首页
社区
课程
招聘
[原创]记一次frida实战——对某视频APP的脱壳、hook破解、模拟抓包、协议分析一条龙服务
发表于: 2020-4-12 17:11 77928

[原创]记一次frida实战——对某视频APP的脱壳、hook破解、模拟抓包、协议分析一条龙服务

2020-4-12 17:11
77928
收藏
免费 84
支持
分享
打赏 + 10.00雪花
打赏次数 1 雪花 + 10.00
 
赞赏  mb_pjstvlyw   +10.00 2021/09/29 星巴克app里有个二维码 抓出协议对接网站 在网站上显示星巴克app里的二维码 (二维码的功能是付款和使用优惠券) 预算5000 能做联系我qq205697368
最新回复 (120)
雪    币: 148
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
样本apk dex dump下来了,但是无法注册,怎么注册呢?有大佬指条明路吗?
2020-4-24 16:31
0
雪    币: 148
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
大佬,按照操作dump了8.1的dex,但是只有一个,那个5619552.dex,不过样本apk无法注册,也没法登陆,用fiddler抓接口也没抓到,不知道怎么回事,还请指教一下
2020-4-24 16:55
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
53
苏打水 大佬,按照操作dump了8.1的dex,但是只有一个,那个5619552.dex,不过样本apk无法注册,也没法登陆,用fiddler抓接口也没抓到,不知道怎么回事,还请指教一下
如果注册不了,应该是 app 的服务器的问题,可能正在维护... fiddler 抓不到包的问题我在贴子里有具体说原因,可以用 frida 进行 hook,或者使用Drony配合Charles抓包
2020-4-24 17:35
0
雪    币: 148
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
0x指纹 如果注册不了,应该是 app 的服务器的问题,可能正在维护... fiddler 抓不到包的问题我在贴子里有具体说原因,可以用 frida 进行 hook,或者使用Drony配合Charles抓包
嗯,我看了一下他去这个接口http://39.108.64.125/WebRoot/superMaster/Server检测用户名是否存在,如果接口没返回就会提示注册失败,用postMan测了一下接口,没跑通。感谢大佬的回复
2020-4-24 18:01
0
雪    币: 583
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
谢谢楼主分享
2020-4-26 18:20
0
雪    币: 621
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
这个必须要mark下了
2020-4-28 09:25
0
雪    币: 235
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
这样的帖子 也可以申精?那随便写点就能申精了
2020-4-28 10:40
0
雪    币: 235
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
哈哈 还真是个精华
2020-4-28 10:41
0
雪    币: 1237
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59

最后于 2020-4-30 09:55 被dumBball编辑 ,原因:
2020-4-30 09:53
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
60
厉害
2020-4-30 17:24
0
雪    币: 529
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
感谢分享,学习了
2020-5-2 09:44
0
雪    币: 7488
活跃值: (627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
感谢分享
2020-5-6 17:13
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
63
xx_tv,低版本的charles是可以抓包,然后随便登录一个账号,charles断点把需要返回数据填进去就可以登录进去然后账号就注册成功了。
2020-5-9 18:01
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
好像没法注册这个TV
2020-5-16 21:32
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
66
wx_Lyg_548 好像没法注册这个TV
对,现在注册不了的,可能服务器在维护
2020-5-17 12:33
0
雪    币: 565
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
厉害
2020-5-29 14:27
0
雪    币: 223
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
68
膜拜
2020-6-9 08:32
0
雪    币: 494
活跃值: (252)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
楼主你好,我用修改过的脚本没脱下来,一直卡在dex 导出目录为: /data/data/xxx.xxx.xxx 这一句不动了(不知道是不是正常情况,等了十多分钟没动),改了一圈后来用Frida-Apk-Unpack脱下来的,这个app我换了模拟器,又换了真机,发现注册不了了,没法进去看界面了,有没有哪位小哥友情抛出一个账号
2020-6-9 14:16
0
雪    币: 499
活跃值: (2189)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
70
牛皮
2020-6-19 15:07
0
雪    币: 784
活跃值: (295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
为啥 我JS 的 attach 函数 执行不了?逍遥模拟器 5.1.1 系统
2020-6-29 20:08
0
雪    币: 319
活跃值: (626)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
72
是不是不能用了,一直注册失败啊
2020-7-7 15:03
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
73
李道臣 为啥 我JS 的 attach 函数 执行不了?逍遥模拟器 5.1.1 系统
是不是firda使用问题,可以试下换下更稳定的frida版本或者高版本的安卓系统
2020-7-7 15:12
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
74
ychangeol 是不是不能用了,一直注册失败啊[em_31]
是的,服务器貌似停止服务了
2020-7-7 15:13
0
雪    币: 409
活跃值: (257)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
rushmaster 因为帖子里贴的js脚本有问题。我也是碰到你这个问题。折腾了一下午才发现问题所在,arg[1]不是dex的内存地址,是dex的大小。。'use strict'; var& ...
谢谢大哥,你这个是好用的,填到frida_unpack.py改一下name值就好使了
2020-7-7 23:53
0
游客
登录 | 注册 方可回帖
返回
//