0x00 说明
随便找了一个视频app进行了逆向分析,分享一下协议破解过程,大佬勿喷 (#^.^#)
0x01逻辑分析
1、apk分析
apk进行了加壳保护,砸壳如下
app逻辑基本上都在这个source-5871984.dex中,重点看一下这个dex
2、 请求抓包分析
用户登录
request
response
请求和响应进行了加密,通过对dex进行关键字搜索找到加解密函数
解密函数如下
例如检查更新,哦哦 明文的,略过。
0x03 总结
1、这个视频app进行的防护比较典型 加壳+协议加密
2、用户信息是以android客户端进行的token生成 用户登录->信息注册->请求加密->响应解密->播放视频
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
无名侠 瑟瑟发抖。。。
天路 楼主砸壳怎么砸的?
neilwu 我用的易开发
天路 易开发能脱壳?不是吧
wx_彭靖 请教下最后视频有个防盗链,实际访问.....index.m3u8?wsSecret=a8df6b97b903864313410213863f69c1&wsTime=1591761000这样带上 ...
neilwu 逆向呗
试一下
弄出来了