能力值:
( LV12,RANK:200 )
|
-
-
2 楼
条理清晰,鞭辟入里!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
关于Keybag,你可以吧参数填进去,然后让它自己计算好,你在复合调用 就好了,
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
MsScotch
关于Keybag,你可以吧参数填进去,然后让它自己计算好,你在复合调用 就好了,
我自己构造的参数, 他计算返回失败。 我自己够了几个他需要的this指针。 被苹果爸爸打晕了。
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
ppbb
我自己构造的参数, 他计算返回失败。 我自己够了几个他需要的this指针。 被苹果爸爸打晕了。
用他ui login 时候顺便生成的指针就可以计算。我自己构造的, 还有某些我不知道的细节没处理好
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
然并卵
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
ppbb
用他ui login 时候顺便生成的指针就可以计算。我自己构造的, 还有某些我不知道的细节没处理好
在复用的时候 注意参数格式,一些函数使用 IDA F5出来的是不完全正确的。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
MsScotch
在复用的时候 注意参数格式,一些函数使用 IDA F5出来的是不完全正确的。
F5 为嘛不好用呢,没反应
|
能力值:
( LV4,RANK:40 )
|
-
-
9 楼
我有算法src
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
小调调
我有算法src
完全脱离dll的吗?
|
能力值:
( LV4,RANK:40 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不错!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
小调调
yeap
卖吗?还是无私分享?怎么联系?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
那个所谓"魔数", 其实是加密过的keybag session id, 相当于HANDLE, 你当然构造不出来, 你需要调接口创建
|
能力值:
( LV4,RANK:40 )
|
-
-
16 楼
Diabloking
那个所谓"魔数", 其实是加密过的keybag session id, 相当于HANDLE, 你当然构造不出来, 你需要调接口创建
我看好你~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
小调调
我看好你~
qq 3510592195 聊一聊吧
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
膜拜一波~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
如何才能在mac和windows上抓包itunes的登录https明文数据? 客户端应该有ssl pinning ,只用charles抓不了
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
我们把协议都弄出来了, 10.3的协议,但是ASO还是没效果,不知道什么细节出了问题。有兴趣的朋友加我 92920 4200。 生活困难,我都想出售ASO源代码了。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不明真相群众
如何才能在mac和windows上抓包itunes的登录https明文数据? 客户端应该有ssl pinning ,只用charles抓不了
我也想知道
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
跪求联系方式
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
在这里感谢一下楼主的这篇文章,前段时间有项目要实现gsa login,楼主这篇文章给了我很大的启发。使我分析ios的登陆过程中少走了很多弯路,ios里面的这个srp过程是在一个名称为akd的service中实现的,我后来是通过将运行中的akd进程整体进行dump得到一个core文件,把core文件拷贝到pc上,找到计算关键数据的入口地址,然后再pc上模拟执行arm64来得到http request body,以及对http response body进行解析。因为大部分是纯的cpu运算,所以模拟执行过程中只需要hook 很少的sys call就可以了。后来这个srp过程算是被完美的从ios上迁移到pc上了,但遗憾的是,X-Apple-I-MD-*系列的参数以及actionsignature的计算并没能通过上面这个办法解决,通过不断的深入分析,发现计算这些参数的一些关键流程被放在了系统内核里面,以我的能力实在是不知道如何去分析调试内核了,就停在这里。虽然搞清楚他的算法很难,但是找到计算他们的接口还是比较简单的,后来买了一些iphone设备专门做X-Apple-I-MD-*和actionsignature的计算,srp过程放在了服务器上,极大的提升了效率。最后,感谢楼主。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
嗯嗯
最后于 2019-6-17 15:20
被江北布衣编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
膜拜一波~~~~
|
|
|