首页
社区
课程
招聘
[原创] 饿了么、抖音破解-flask+frida-rpc
发表于: 2020-5-31 10:33 16802

[原创] 饿了么、抖音破解-flask+frida-rpc

2020-5-31 10:33
16802

之前饿了么是不需要加密参数,现在需要加密参数,听说的。他的加密参数有三个,之前进行评估的时候,为了快速开发,就是用了frida的rpc进行了加密参数调用。

饿了么加密参数分别:
ex_r ex_dr ex_d(这里的饿了么版本忘记了)


上边图是之前评估的时候做的,年代久远忘记了版本,不过今天的重点不是这个,是用flask+frida-rcp搭建的web服务。
目前在公司开发的时候用在很多地方,比如:某宝的xsign、微视数据抓取(没时间搞,实现一半)、某音的x-gorgon、快手的sig和sig3、某查查、某眼查等等app。

对于flask的web服务简单快捷,加之之前是做web的我,就更加熟练。小白上手也很快的,不过不同app的对这种方式支持是不同的,有的app加壳之后,frida在attach的时候可能出现奔溃,这个都是坑,需要自己想办法了。

下面就瞅瞅代码,代码通俗易懂。

对于饿了么传的url_path传进来就行了。
看看test.js代码。

这个由于时间久远,没法测试它运行效果,读者可以自行测试。

抖音的也不难,瞅瞅代码就OK。

test.js

更全代码在小白的公众号呢。

由于饿了么忘记那个版本了,就不测试了,这里只测试抖音的rpc代码。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-5-31 12:36 被mb_aoooaosd编辑 ,原因:
收藏
免费 4
支持
分享
最新回复 (6)
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
666
2020-5-31 12:05
0
雪    币: 62
活跃值: (184)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有问题请教大佬,看下私信
2021-5-29 18:25
0
雪    币: 159
活跃值: (695)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
分分钟被风控打死,:-(
2021-5-30 13:01
0
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
老哥你这xgorgon一看就不对
2023-2-11 22:27
0
雪    币: 514
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
frida 持久化不稳定
2023-2-13 14:30
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
frida稳定性有待加强,不过有其独到之处,很多是其它工具无法完成的,是和进行分析工作,代码还是xposed写比较稳定。
2023-2-17 10:14
0
游客
登录 | 注册 方可回帖
返回
//