首页
社区
课程
招聘
[原创]某佳缘Http,TCP全套协议
发表于: 2020-6-12 16:59 12236

[原创]某佳缘Http,TCP全套协议

2020-6-12 16:59
12236

我有个朋友呀 (不是我我才18岁) 30多岁还是单身 于是勒他就去市面上的一些相亲交友网站到处相亲 然后勒上面骗子还多 各种机器人聊天引流的 我都看不下去了

于是我们这篇就来分析分析一下市面上的一些相亲机器人的工作原理 机器人归根揭底无非就是协议 协议嘛一般大型app都是会有很多加密的 各种so层 ollvm混淆啥的 各种风控 不过都问题不大 这里勒我们先来个简单的平台分析一下他的协议算法

某佳缘 拿到app首先抓包看看加密字段信息
图片描述

标红线的地方都是加密的密密麻麻的

我们接着来看看他是否加壳 加壳咱就脱问题不大
图片描述

比较幸运 这个没壳

我们首先从java层开始分析一波 打开我们的jadx-gui直接进行反编译

然后我们搜索他的url 因为他请求这个网站信息 肯定会在本地进行构造 我们直接搜索/sign/signoninfo.php?
图片描述
图片描述

发现这里是个类 我们可以看看d.b是什么

图片描述
这里就是我们url的构造 跟我们抓包出来的是一样的 那我们就往上层看一下调用

图片描述

发现有3处调用位置 我们一一点过去看

最终我们确定了这里就是在构造这些参数

首先我们来看userinfotypes 字段是如何来的
图片描述
就是在com.jiayuan.c.a这类里面 点过去发现都是写死的jSONArray的一个数组

图片描述
图片描述
解码之后一对比果然如此
图片描述
紧接着第二个参数secucode

这里的str得往上面看

图片描述
图片描述

接着往下层看来到了getNewCode 方法 这里下面加载了一个"jyn" 的so库文件 我们打开ida将这个so拖进去反编译
图片描述

发现采用的java_的静态注册 传入了两个str 的值
图片描述

直接切换伪代码 将第一个参数改为JNIEnv * 然后这些参数就正常识别出来了 不过我们发现这里应该是有4个参数的 但是这里只有3个 你问我为什么有4个 不是2个吗 我只能推荐你去学习一下ndk开发方便的知识了 第一个是env 第二个是jobject(java有静态关键字修饰的就为jclass) 第三个 第四个就是我们java层传进来的

这里识别有问题 我们大概看一下这里的意思

图片描述
ARM汇编我就不细说了 这里就是取一下我们传入的str支付串的长度 类型转换一下 然后md5加密一下 他传入的信息是什么勒 我们可以借助frida hook 来一波
图片描述

两个参数分别是一个固定的字段(这个字段根据版本的不同而不同是写死的)加上我们的手机号
“3BEF981061D37872D103E21D7BE8ED03”+”1888888888” 然后md5

Frida脚本我就不贴上来了 就一个简单的java层hook 当然你hook他so的第三四的参数也行 返回值就是我们抓包出来的内容

第三个字段就是我们的password 密码字段 其实想这种的一眼就看出来了 密码我设置的是123456 一般的校验加密无非就是md5 sha系列 加密出来都是一样的 这里的密码就用的是sha1加密的我们的密码

其他的traceid android_id deviceid mac都是我们的设备信息 取随机的就行

然后我们就可以用代码实现登陆了
图片描述

这里的滑动我们可以采用本地识别的方式 这里我以后有空教你们怎么编写本地识别库吧 这里我就不说了

图片描述
这样就成功登陆了 然后我们来看看一些人聊天是怎么处理的 我们接着用fiddler抓聊天的数据包 我们发现没有包 这里我们就采用鲨鱼或者是其他的抓包工具 一般聊天都是采用的tcp的通讯

图片描述

这是进入聊天室的包

39 38 34 33 31 39 34 34 这里就是我们登陆成功返回的用户的id 98431944

38 36 26 31 38 36 36 30 31 38 30 30 31 35 这里是我们的设备信息 86&18660180015

39 32 32 63 61 65 63 64 36 36 39 64 61 30 34 66 32 32 39 62 30 38 66 64 63 61 33 39 61 65 63 64 36 36 39 64 61 30 34 66 32 32 39 62 33 61 34 65 33 35 31 64 62 35 38 37

```

解包我们一眼就可以看到31 31 31 31 31 31 31 这些其实就是我们要发送的信息我们这里发送的是111111

以及31 37 30 33 38 36 39 36 我们要私聊的用户id 17038696

31 39 34 37 35 30 39 33 39 38 以及我们自己用户的id 1947509398

这些数据包解密出来了我们就可以编写对应的机器人了 好了这章就讲这么多 最后说一句 相亲有风险交友需谨慎


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-6-12 17:15 被猫盾科技编辑 ,原因:
收藏
免费 8
支持
分享
最新回复 (23)
雪    币: 1385
活跃值: (5609)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
2
点赞
2020-6-12 17:09
0
雪    币: 158
活跃值: (755)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你说的朋友不会是你自己吧
2020-6-12 17:11
1
雪    币: 4853
活跃值: (3776)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我有个朋友想知道,你分析那一堆数字是怎么搞得
2020-6-12 17:23
0
雪    币: 14855
活跃值: (6083)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看了半天,不知目的是什么?
2020-6-12 17:23
0
雪    币: 593
活跃值: (4562)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
hzzheyang 我有个朋友想知道,你分析那一堆数字是怎么搞得
用鲨鱼此类抓tcp的工具  抓包到包了把字节用编码处理一下明文就出来了  他tcp没怎么处理
2020-6-12 17:27
0
雪    币: 529
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
挺厉害的,不过精华的文章一般都是要详细完整具体又有深度
2020-6-12 19:43
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mark
2020-6-13 16:07
0
雪    币: 5
活跃值: (2595)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
很明显那个朋友就是你自己
2020-6-15 08:42
0
雪    币: 204
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
无中生友系列.
2020-6-15 11:25
0
雪    币: 593
活跃值: (4562)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
YoungBai 无中生友系列.[em_86]
哈哈
2020-6-15 12:34
0
雪    币: 40
活跃值: (680)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我有个朋友想要个破解后的apk文件
2020-6-16 13:46
0
雪    币: 186
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
赞一个
2020-6-16 15:33
0
雪    币: 593
活跃值: (4562)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
只是来打酱油 我有个朋友想要个破解后的apk文件[em_84]
不提供样本哦
2020-6-16 20:09
0
雪    币: 27
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
想知道这个验证码 是怎么过的?
2020-6-16 21:52
0
雪    币: 5
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这么多年了,你们还是不肯放过她啊。
2020-6-18 08:54
1
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
最后的图片表情哈哈哈
2020-6-21 11:58
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
我出2000来十次
2020-7-2 22:41
0
雪    币: 6832
活跃值: (1637)
能力值: ( LV5,RANK:67 )
在线值:
发帖
回帖
粉丝
19
易语言?
2020-7-6 21:49
0
雪    币: 319
活跃值: (626)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
mark
2020-7-6 22:07
0
雪    币: 237
活跃值: (83)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
不提供样本哦???
2020-7-18 01:29
0
雪    币: 162
活跃值: (959)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
晴雯晴雯 易语言?
很明显易语言,极验的滑块
2020-11-13 13:50
0
雪    币: 4116
活跃值: (1034)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
无中生友
2020-11-13 13:53
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
厉害了
2021-2-20 10:44
0
游客
登录 | 注册 方可回帖
返回
//