根据这段代码,你可以判断出,他用的是什么防抓包技术吗?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
想用frida调试hook,发现他的包名是华为手机的包,没办法获取到秘钥,com.huawei.hms.device是华为提供的一个SDK,可能只适用于华为设备上。如果你的设备不是华为手机,那么这个SDK可能不会被安装在你的设备上,也就无法使用了。然后分析代码发现 应用程序的assets目录下读取hmsrootcas.bks证书文件,加载到KeyStore中,并验证证书的有效性和是否包含特定的别名。如果包含,则返回该别名对应的X509证书。该证书可能用于双向认证校验等安全验证操作
com.huawei.hms.device