首页
社区
课程
招聘
针对ApiCloud框架应用HJZ Token分析
2020-8-30 02:08 3983

针对ApiCloud框架应用HJZ Token分析

2020-8-30 02:08
3983

名称: HJZ Token
类型: ApiCloud
环境: 雷电3.7.2
工具: Xposed+Uzmap Dump
抓包: HTTP Debugger Pro + 模拟器
推荐: Charles+Postern
作者: Lunction

01.抓APP应用数据:

POST /api/app.php HTTP/1.1
Cookie: COR_ID=b93f21d56b8f212fac2a1c2dc83635522ec5438b; COR_ID=b93f21d56b8f212fac2a1c2dc83635522ec5438b;
Charset: UTF-8
User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; f100 Build/LYZ28N) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/39.0.0.0 Mobile Safari/537.36
Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded
Host: hjz-coin.com
Accept-Encoding: gzip, deflate
Content-Length: 508
{"model":"user","action":"login","remember":1,"devicename":"gionee+f100","progress":true,"username":"13800138000","password":"a123456","mobile_code":"","phone_code":"","mobile_phone":"","":"登录","deviceid":"865166020436278","os":"android","version":"5.2.2","appid":"20161027"}

02.查看APK文件结构

1. 关键文件 : uzmap,widget

2. 打开文件 : 发现乱码

3. 推荐工具 Xposed +Uzmap Dump(xp插件)

图片描述

4.导出文件到电脑桌面

图片描述

4.验证文件是否解密

图片描述

03.查找SIGN加密参数

图片描述
图片描述

04.验证sign结果对比

图片描述

05.遇到坑点:

  • HTTP Debugger Pro抓包

    devicename":"gionee+f100"

  • Charles抓包

    devicename":"gionee f100"

  • MD5加密参数有中文
  • APP检测xposed框架

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

最后于 2020-8-30 02:40 被Lunction编辑 ,原因:
收藏
点赞1
打赏
分享
最新回复 (3)
雪    币: 1446
活跃值: (1768)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dreamhake 2020-8-30 10:22
2
0
精易论坛的逆向单子
雪    币: 978
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_私人账号定制 2020-8-31 01:18
3
0
Uzmap Dump插件工具有下载地址嘛
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_wbemwwvy 2020-9-4 01:29
4
0
好尴尬 想问问Uzmap Dump这个工具怎么使用呢
游客
登录 | 注册 方可回帖
返回