首页
社区
课程
招聘
[讨论]某app逆向求助
发表于: 2023-4-28 13:28 6533

[讨论]某app逆向求助

2023-4-28 13:28
6533

根据这段代码,你可以判断出,他用的是什么防抓包技术吗?

 

图片描述


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 129
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
d麦
2023-4-28 13:29
0
雪    币: 129
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

想用frida调试hook,发现他的包名是华为手机的包,没办法获取到秘钥,com.huawei.hms.device是华为提供的一个SDK,可能只适用于华为设备上。如果你的设备不是华为手机,那么这个SDK可能不会被安装在你的设备上,也就无法使用了。然后分析代码发现 应用程序的assets目录下读取hmsrootcas.bks证书文件,加载到KeyStore中,并验证证书的有效性和是否包含特定的别名。如果包含,则返回该别名对应的X509证书。该证书可能用于双向认证校验等安全验证操作

2023-4-28 13:34
0
雪    币: 129
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请教  我该如何才能抓到包呢! 新手逆向,请教各位大佬
2023-4-28 13:35
0
雪    币: 6791
活跃值: (3003)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hook一个函数好像可以
2023-4-28 19:31
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
ssl双向认证,遇到过。去文件包里找文件,那些几kb的文件,极有可能就是RSA的密钥包
2023-4-29 08:41
0
游客
登录 | 注册 方可回帖
返回
//