推荐一个 APP 逆向的公众号,或许对你有帮助

文摘   2024-11-20 06:00   江苏  


大家好,我是插兜!


可能不会每天更新,但保证内容来自真实生活。

坚持日更,希望能一直坚持下去,

也期待得到粉丝们的喜爱!


请关注,转发,加入,谢谢!




¥9.9 入群


1. 赠送一个超级密钥,限制 10 台设备,永不过期,可额外购买扩容到 20

2. 提供内测时光机数据源,完全独立开发,并非搬运或改名

3. 其他增值服务,比如超密关联 jxtoken,不用设置就能过滤片中广告等

4. 从 app 源码,到 jar 包编写,再到后台服务,全流程自研开发,掌握核心技术,喜欢学习,分享的粉丝,抓紧加入吧!



后台回复 “码上加入” 即可





从今天开始,本号开始推荐一些我看到有趣,好玩,有用的 app 了!这是昨天的推文,感兴趣的可以再回顾一下:


久违的时光机本地包:限免自带杯 241118



今天给老铁们,带来了一个我关注好久的公众号:Python爬虫大数据可视化

 

它是一个专门介绍爬虫,逆向的公众号,适合有一点技术基础,想学习爬虫,逆向的朋友们。

今天给老铁们带来它最新的一篇 app 逆向的 sign 签名

他的思路是先用 charles 抓包,然后 jadx 反编译,最后是模拟测试

给大家介绍一下他用的工具:
- charles:是一个跨平台的抓包工具,主要是 http,https 的,同类的软件还有 Fiddler 等
- jadx:是一个 java 的反编译功能,可以显示类似于源码的样式,主要用于分析逻辑,咱们的时光机 jar 包就可以用他来反编译

以下内容来自他的内容:

首先抓包分析

可以发现它得数据是加密得、如果想进行采集得给他处理掉


打开jadx反编译对参数搜索分析

注:这里就是JS逆向得源码分析了

下一步分析看算法

可以看到采用3des算法进行解密,原则上还是对称算法、需要提取key\iv相关信息即可模拟出来。

从这里能看到key和iv都有、尝试用python进行还原


希望今天的分享,对你有点帮助哦

好了,这就是今天的内容,希望大家喜欢!


最后,再打个广告,欢迎喜欢折腾,喜欢交流,喜欢技术的老铁们加入插兜的微信群,后台回复 “码上加入” 即可


推荐仅代表个人主观意见,请勿上纲上线,不喜勿喷

如果粉丝们喜欢,请多多转发,点赞,收藏支持!


插兜的干货仓库

左下角 阅读原文 获取所有资源,记得给插兜 切片三连击点赞 在看 分享

插兜的干货仓库
关注推荐开源免费软件、开发提效工具的独立个人公众号,一起领略科技带来的无限可能!
 最新文章