首页
社区
课程
招聘
[原创]对抗一款 App 的 token 验证
发表于: 2020-5-12 09:02 31040

[原创]对抗一款 App 的 token 验证

2020-5-12 09:02
31040
收藏
免费 44
支持
分享
最新回复 (87)
雪    币: 768
活跃值: (690)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
老铁 你最后面的 这个添加到 那个smali文件 里的 那个位置 
2020-5-12 15:32
0
雪    币: 768
活跃值: (690)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
token 的重新调用
2020-5-12 15:33
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
28
青丝梦 这个 修改token 的方法思路挺骚的。 但是 如果没有免费观看这个 玩意 ,是不是只能 花钱买vip了分析普通 的 vip 直接的区别了?
对 需要看下服务器那边的配置能不能利用了
2020-5-12 16:30
1
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
29
rookie江 token 的重新调用
就是播放视频界面的活动:“cn.net.tokyo.ccg.ui.activity.VideoDetailActivity”,这个可以打开界面后使用命令“adb shell dumpsys window windows”来查看,还可以用 MT 管理器里面的 Activity 记录服务,启动后打开界面后所在的 acitvity 类名称会显示在浮窗上面
2020-5-12 16:41
1
雪    币: 36
活跃值: (1061)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
30
mark,小电影
2020-5-12 17:01
0
雪    币: 5235
活跃值: (3260)
能力值: ( LV10,RANK:175 )
在线值:
发帖
回帖
粉丝
31
感谢大佬 app已下载
2020-5-12 20:21
0
雪    币: 23
活跃值: (198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
我也有个APP,没有找到贴入点,往楼主给分析下。
2020-5-13 09:06
0
雪    币: 5189
活跃值: (9712)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
33
好文,现在的视频,直播样本基本是这个样本的套路,APP只是一个壳子,像直播源链接啥的,付费的都需要从服务请求到,不过从业务逻辑去对抗这个路子不错。
2020-5-13 09:54
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
感谢老铁 
2020-5-13 15:33
0
雪    币: 2155
活跃值: (4532)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
第一步的脱壳重打包就有点意思了 
2020-5-13 16:02
0
雪    币: 758
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
感谢
2020-5-13 16:41
0
雪    币: 6694
活跃值: (3514)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
37

2020-5-13 17:04
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
38
gaoweb
第一次在看雪评论区见到动态图
2020-5-13 18:20
0
雪    币: 0
活跃值: (304)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39

楼主你好,我想问下这个我的这个方法为什么提示Method was not decompiled

2020-5-13 20:32
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
40
allify 楼主你好,我想问下这个我的这个方法为什么提示Method was not decompiled
你用的是什么反编译器,我用jadx有时候就会无法反编译成功,大部分时候用Jeb来分析
2020-5-13 21:54
1
雪    币: 529
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
感谢分享,学习了
2020-5-14 08:02
0
雪    币: 1237
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
老哥,注意身体健康
2020-5-14 09:39
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
43
dumBball 老哥,注意身体健康
2020-5-14 10:49
0
雪    币: 0
活跃值: (304)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
0x指纹 你用的是什么反编译器,我用jadx有时候就会无法反编译成功,大部分时候用Jeb来分析
老哥,我是用的jeb3,只是反编译classes.dex,你有把他们合并吗
2020-5-14 17:40
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
45
allify 老哥,我是用的jeb3,只是反编译classes.dex,你有把他们合并吗
我是脱壳后处理下重打包,然后分析重打包的apk
2020-5-15 08:02
0
雪    币: 0
活跃值: (304)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
0x指纹 我是脱壳后处理下重打包,然后分析重打包的apk
懂了,谢谢
2020-5-15 09:21
0
雪    币: 163
活跃值: (1623)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
47
tDasm 这个APP服务器设置有问题,照道理一个用户一个安卓i d一天一次免费,而不是一个id一天一次。如果那样,你必须每天注册无数个用户同时还要换id。
他这个是游客模式
2020-5-15 10:41
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
50
傲雪寒梅X 大佬好!有问题请教!破解问题! 有偿 能加个微信吗?V X anhuibiao
有问题在论坛提问就行了...
2020-5-15 12:13
0
游客
登录 | 注册 方可回帖
返回
//