开头一个VPN检测,直接根据CFNetworkCopySystemProxySettings这个api分析一下,一开始是打算直接hook 这个api,发现会崩溃,后面就直接栈回溯一下,hook他的上一层 直接frida-trace 返回个0,就过了。包也是,直接hookhttpsetbody栈回溯,发现主文件里没,然后一个个跟,在afnetworing里写了 就是sm2 sm3 sm4互套,没魔改没混淆,sign就是三个一起sm3,data是sm2解密后的值前16位解密sm4,没啥难度。具体就不放了。。 !加密的时候取了16位随机值做key
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
mb_zekgiifu 大哥 加我下,求写份国网每日电量