首页
社区
课程
招聘
[原创]某买车报价APP sign分析
发表于: 2022-4-8 19:33 12474

[原创]某买车报价APP sign分析

2022-4-8 19:33
12474


很明显这里面要分析的就是这个p_sign,那么直接把APK扔jadx看看,果然没那么简单加壳了还是某数字企业壳,这下难度增高了、这里省略脱壳的步骤。数字企业壳懂得都懂不可能全部脱下来的只能用哪些类就脱哪些了。略微麻烦点。


这里直接通过p_sign是很难搜索到对应代码块的,这里大概尝试了N种方法都没有找到有价值的信息。想着通过url的地址去找对应的发请求的位置是不是可以。于是通过搜索url路径找到了一个类。


通过Hook AppUrlConstant类的getAPPDomain方法找到、然后打印堆栈信息找到跟这个方法相关的一些类,截图如下:

那么接下来就从图上这几个类分析了,最终定位在BaseRequest这个类,在这个类里找到了我们需要分析的p_sign,下面的事情就简单了看看它是怎么生成的了


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2022-4-8 19:38 被那年没下雪编辑 ,原因:
收藏
免费 3
支持
分享
最新回复 (8)
雪    币: 232
活跃值: (237)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大佬  牛皮  
2022-4-9 08:26
0
雪    币: 2194
活跃值: (1038)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
可以的
2022-4-9 14:52
0
雪    币: 736
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
大佬,能加个联系方式交流一下吗,感谢
2022-5-11 23:37
0
雪    币: 1133
活跃值: (6144)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
5
azesummer 大佬,能加个联系方式交流一下吗,感谢
干嘛,查我水表啊
2022-5-11 23:39
0
雪    币: 736
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
只是想交流学习,仰慕你的技术,没有别的想法,大佬
2022-5-23 11:09
0
雪    币: 199
活跃值: (272)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
为何你可以frida hook,我使用xposed, frida都不能hook这个app,hook后不是app挂,就是frida挂
2022-5-25 14:55
0
雪    币: 33
活跃值: (84)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
菜鸟前来学习
2022-5-26 08:43
0
雪    币: 216
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
我看了下  我也还差四五十w
2022-9-15 17:54
0
游客
登录 | 注册 方可回帖
返回
//