首页
社区
课程
招聘
[已解决] [求助]APK抓包得到的请求URL,反编译APK却搜索不到,求解决办法(若提交源码会追加雪花一共价值500元) 50.00雪花
2023-9-30 11:17 4494

[已解决] [求助]APK抓包得到的请求URL,反编译APK却搜索不到,求解决办法(若提交源码会追加雪花一共价值500元) 50.00雪花

2023-9-30 11:17
4494
收藏
点赞0
打赏
分享
最新回复 (25)
雪    币: 2123
活跃值: (5657)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2023-10-2 19:51
2
0

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-3 20:09
3
0
微启宇 问题一:  找不到URL字符串有这几种可能:这几年的app会把一些字符串加密,这个得动态调试或hook相关函数查看。估计和网络相关的都在在so里估计在安装包的js之类的web文件里你 ...
谢谢回贴,index_min.js 我打开看了,有24万多行,逐行分析不现实,你有没有办法提取相关的参数逻辑封装成JAVA代码给我调用?
雪    币: 2123
活跃值: (5657)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2023-10-3 20:40
4
0
纪念dodo 谢谢回贴,index_min.js 我打开看了,有24万多行,逐行分析不现实,你有没有办法提取相关的参数逻辑封装成JAVA代码给我调用?

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-11 21:39
5
0
更新了参数内容,并承诺会追加雪花至500元
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-11 23:28
6
0
确实是在js里
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-11 23:39
7
0
deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-11 23:39
8
0
EX呵呵 deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
或者自己搓一个也行
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-11 23:40
9
0
EX呵呵 deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
这是deviceid的生成方法
Date.now() + "" + Math.floor(1e7 * Math.random());
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-11 23:43
10
0
hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-12 00:08
11
0
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
哦不对好像是钱包地址之类的
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-12 00:13
12
0
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
signature应该是一个非对称签名好像是EdDSA算法
雪    币: 267
活跃值: (3214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-10-12 00:16
13
0
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
verifyingContract这玩意是写死的
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-13 00:19
14
0
EX呵呵 verifyingContract这玩意是写死的
上述四个参数能提供JAVA源码吗,能过得了请求地址:
/earn-auth-server/auth/loginByAddress/message
的校验就成
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-13 13:36
15
0
EX呵呵 verifyingContract这玩意是写死的

JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA/JS源码,并过得了/earn-auth-server/auth/loginByAddress/message
的校验就成

最后于 2023-10-14 10:05 被纪念dodo编辑 ,原因:
雪    币: 2123
活跃值: (5657)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2023-10-13 19:37
16
0
纪念dodo JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA源码,并过得了/earn-auth-server/auth/loginByAddress/message 的校验 ...

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-14 00:14
17
0
微启宇 纪念dodo JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA源码,并过得了/earn-auth-serve ...
谢谢回帖,我要的是那四个参数的JAVA源码,通过JAVA调用JS实现也行,不是找JAVA调用JS的教程
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-14 14:53
18
0
或者告诉我这四个参数对应的JS文件和对应的方法,JAVA调用JS的方法我来写。
雪    币: 267
活跃值: (620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hypersine 2023-10-14 19:50
19
0

我这边实现了java代码


说实话,我真是想吐槽,你们java代码是真的啰嗦,python其实20来行就能完事

最后于 2023-10-15 10:30 被hypersine编辑 ,原因: 应楼主要求删代码
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-14 22:09
20
0
hypersine 我这边实现了java代码import java.security.*; import java.util.*; import java.io. ...

你好,谢谢你提交的代码,请把整个项目(包括JAR)打包发到我的邮箱:,因为我本机缺少相关的JAR包,这段代码跑不起来

最后于 2023-10-20 07:45 被纪念dodo编辑 ,原因:
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-14 22:15
21
0
0x16c54f5ec2df5614f33d5eaf1be786d20cdcca3b526a59b991bdad1bcc2c3dad   这个参数是什么意思?
雪    币: 267
活跃值: (620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hypersine 2023-10-14 22:55
22
0
纪念dodo 0x16c54f5ec2df5614f33d5eaf1be786d20cdcca3b526a59b991bdad1bcc2c3dad 这个参数是什么意思?
这个app是个钱包吧,里面不是有eth地址吗?这个参数就是eth地址的私钥
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-15 09:20
23
0
hypersine 我这边实现了java代码import java.security.*; import java.util.*; import java.io. ...
邮件收到,请先把你回帖的代码编辑去掉,避免不必要的麻烦
雪    币: 267
活跃值: (620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hypersine 2023-10-15 10:31
24
0
纪念dodo 邮件收到,请先把你回帖的代码编辑去掉,避免不必要的麻烦
代码已删除
雪    币: 686
活跃值: (797)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
纪念dodo 2023-10-15 15:11
25
0
hypersine 代码已删除
这是剩下的450雪花
https://bbs.kanxue.com/thread-279224.htm
hypersine 请留下你的微信,我加你,方便沟通交流一些问题,谢谢
游客
登录 | 注册 方可回帖
返回