首页
社区
课程
招聘
[原创]iS***t——某app逆向分析(一)绕过签名验证
发表于: 2019-5-14 15:18 9024

[原创]iS***t——某app逆向分析(一)绕过签名验证

2019-5-14 15:18
9024

声明:本文及其软件仅用于学习交流,请勿用于商业用途和违法行为,使用产生的后果由使用者承担,本作者不承担任何法律责任和风险。如需转载请注明一下出处。

这个iS***t我本想******这个分析了一波之后发现这是个新手练手的好样本,所以就来多分析一下。

AndroidKiller反编译一下,发现没有壳,很好。重打包,安装,正常进入,但是不能正常登录发现有这个:

全局搜索,搜不到??????!,证明可能在so里,可能是服务端发过来的。在jad-x里打开apk,搜索Login,分析定位到下图,大致意思是把用户名和加密后的密码发给服务端,服务端验证再返回数据。




先把dialog去掉看看吧,在smali中定位那个dialog,就是下图那行,注掉。打包回手机发现并不能正常运行,此路不通。


分析上述代码,它一共post发了3个参数,一个用户名一个密码,另外一个ut,下面来看一下final String ut, 这个ut是什么。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-5-16 15:27 被BOSSSUN编辑 ,原因: 图片不清晰,重传
收藏
免费 3
支持
分享
最新回复 (12)
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
2
巧了,软件的用户在此
2019-5-14 15:34
0
雪    币: 7
活跃值: (263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是个干啥的APP
2019-5-14 19:02
0
雪    币: 207
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
bluth 这是个干啥的APP
同问
2019-5-15 02:10
0
雪    币: 4225
活跃值: (2769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
挺无聊的,大学生练英语的,
2019-5-15 09:46
0
雪    币: 3176
活跃值: (1786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个AV画质 真实糟透了心
2019-5-15 09:48
0
雪    币: 4225
活跃值: (2769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
MsScotch 这个AV画质 真实糟透了心
我也好奇为啥我是av画质,,,原图是清晰的
2019-5-15 10:46
0
雪    币: 775
活跃值: (2338)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
分析的挺好, 只是这个图再编辑下吧,重传试下。
2019-5-16 09:43
0
雪    币: 348
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
av画质....
2019-5-16 13:10
0
雪    币: 4225
活跃值: (2769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
图重新传了一下,标清无码吧
2019-5-16 15:27
0
雪    币: 76
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ssj牛逼
最后于 2019-5-29 21:46 被Explainaur编辑 ,原因:
2019-5-29 21:45
0
雪    币: 65
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这应该算是登录认证吧?而不是签名验证
2020-1-2 23:14
0
雪    币: 1
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个getUt()方法是摸鱼的?那么大长串其实用途就是一行代码?
2020-1-9 16:58
0
游客
登录 | 注册 方可回帖
返回
//