首页
社区
课程
招聘
[原创]某无名视频App协议逆向
发表于: 2020-1-24 01:04 8838

[原创]某无名视频App协议逆向

2020-1-24 01:04
8838

0x00 说明

随便找了一个视频app进行了逆向分析,分享一下协议破解过程,大佬勿喷 (#^.^#)


0x01逻辑分析

1、apk分析


apk进行了加壳保护,砸壳如下


app逻辑基本上都在这个source-5871984.dex中,重点看一下这个dex


2、 请求抓包分析

用户登录

request


response


请求和响应进行了加密,通过对dex进行关键字搜索找到加解密函数


解密函数如下

request


response

例如检查更新,哦哦 明文的,略过。


0x03 总结

1、这个视频app进行的防护比较典型 加壳+协议加密

2、用户信息是以android客户端进行的token生成 用户登录->信息注册->请求加密->响应解密->播放视频




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 3
支持
分享
最新回复 (13)
雪    币: 6911
活跃值: (9069)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
2
瑟瑟发抖。。。
2020-1-24 16:13
0
雪    币: 10944
活跃值: (7329)
能力值: ( LV12,RANK:219 )
在线值:
发帖
回帖
粉丝
3
无名侠 瑟瑟发抖。。。
哇塞 无名大佬来啦
2020-1-24 19:39
0
雪    币: 0
活跃值: (280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主砸壳怎么砸的?
2020-1-31 13:31
0
雪    币: 10944
活跃值: (7329)
能力值: ( LV12,RANK:219 )
在线值:
发帖
回帖
粉丝
5
天路 楼主砸壳怎么砸的?
我用的易开发 
2020-1-31 14:11
0
雪    币: 0
活跃值: (280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
neilwu 我用的易开发
易开发能脱壳?不是吧
2020-2-2 12:31
0
雪    币: 10944
活跃值: (7329)
能力值: ( LV12,RANK:219 )
在线值:
发帖
回帖
粉丝
7
天路 易开发能脱壳?不是吧
可以啊 fdex也可以脱
2020-2-2 12:48
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
怎么转成源代码的?
2020-2-3 20:29
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
支持下
2020-3-6 10:55
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
请教下最后视频有个防盗链,实际访问.....index.m3u8?wsSecret=a8df6b97b903864313410213863f69c1&wsTime=1591761000这样带上时间戳和加密结果才有效,用time做的MD5加密,怎么破解这个加密规则?
2020-6-18 10:12
0
雪    币: 10944
活跃值: (7329)
能力值: ( LV12,RANK:219 )
在线值:
发帖
回帖
粉丝
11
wx_彭靖 请教下最后视频有个防盗链,实际访问.....index.m3u8?wsSecret=a8df6b97b903864313410213863f69c1&wsTime=1591761000这样带上 ...
逆向呗
2020-6-18 14:20
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
neilwu 逆向呗

试一下

最后于 2020-8-18 10:02 被wx_彭靖编辑 ,原因:
2020-6-19 12:14
0
雪    币: 19950
活跃值: (4942)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下
2020-6-20 19:29
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
neilwu 逆向呗

弄出来了

最后于 2020-8-18 10:01 被wx_彭靖编辑 ,原因:
2020-6-23 14:04
0
游客
登录 | 注册 方可回帖
返回
//