能力值:
( LV6,RANK:80 )
|
-
-
26 楼
tDasm
楼上的想歪了。这个是不可能搞出什么西西的。因为实际在服务器端完成客户端只提供凭据(而且要2个客户端同时提交凭据服务器端效验)。
不过楼主花功夫分析,不排除有歪念的想法。
就分析到了个入口就算得上花功夫了嘛,歪想法夸张了点
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
可拷,太可拷了
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
我拷,lz这太刑了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
很刑
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
可以分享一下抓包思路吗
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
作者大大,可以发密码算法分析的帖子吗?意犹未尽啊
|
能力值:
( LV6,RANK:80 )
|
-
-
32 楼
b!@nk
作者大大,可以发密码算法分析的帖子吗?意犹未尽啊[em_5][em_5]
发不了,一会把人都给送进去了
|
能力值:
( LV6,RANK:80 )
|
-
-
33 楼
Freax
可以分享一下抓包思路吗
抓包没什么思路的,用charles在抓到关键前清理掉所有垃圾数据包, 在输入支付后出现的数据包就比较少,就比较能够找出是哪一个包了。
|
能力值:
( LV6,RANK:90 )
|
-
-
34 楼
我看很刑,越来越刑了
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
胆子有点大。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
我看刑,相当可铐,这日子越来越有判头了
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
请问com.tenpay.sdk.basebl.EncryptRequest怎么hook不到
frida.get_usb_device().attach应该抓哪个进程
最后于 2022-9-6 11:08
被wx_牧瀬くりす编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
请问Java_com_tenpay_ndk_DesEncUtil_encryptDes是怎么拿到的,我这里IDA左侧functions里面没有这个,Exports点进去找到后又无法看到伪代码
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
楼上的人,吓得楼主都不敢发帖了(doge)
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
这是某讯的apk?咋一点保护都没有
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
阿耿
这是某讯的apk?咋一点保护都没有
腾讯阿里系这种大厂在java层代码本来就很奔放,方法名混淆都不会有。因为客户端就完全不值得信任,直接做好服务器防御就行。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
lz非常可铐
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
大佬有无WX的分析
|
|
|