首页
社区
课程
招聘
[已解决] [求助]APK抓包得到的请求URL,反编译APK却搜索不到,求解决办法(若提交源码会追加雪花一共价值500元) 50.00雪花
发表于: 2023-9-30 11:17 4978

[已解决] [求助]APK抓包得到的请求URL,反编译APK却搜索不到,求解决办法(若提交源码会追加雪花一共价值500元) 50.00雪花

2023-9-30 11:17
4978

问题已解决


[注意]APP应用上架合规检测服务,协助应用顺利上架!

最后于 2023-10-15 15:19 被纪念dodo编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 3043
活跃值: (6786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
2023-10-2 19:51
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
微启宇 问题一:  找不到URL字符串有这几种可能:这几年的app会把一些字符串加密,这个得动态调试或hook相关函数查看。估计和网络相关的都在在so里估计在安装包的js之类的web文件里你 ...
谢谢回贴,index_min.js 我打开看了,有24万多行,逐行分析不现实,你有没有办法提取相关的参数逻辑封装成JAVA代码给我调用?
2023-10-3 20:09
0
雪    币: 3043
活跃值: (6786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
纪念dodo 谢谢回贴,index_min.js 我打开看了,有24万多行,逐行分析不现实,你有没有办法提取相关的参数逻辑封装成JAVA代码给我调用?

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
2023-10-3 20:40
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
更新了参数内容,并承诺会追加雪花至500元
2023-10-11 21:39
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实是在js里
2023-10-11 23:28
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
2023-10-11 23:39
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
EX呵呵 deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
或者自己搓一个也行
2023-10-11 23:39
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
EX呵呵 deviceid 这玩意就是个时间戳一类的东西,第一次访问网站的时候生成的然后会写入浏览器的本地存储空间,名字叫"__DC_STAT_UUID"给这玩意读出来就行了
这是deviceid的生成方法
Date.now() + "" + Math.floor(1e7 * Math.random());
2023-10-11 23:40
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
2023-10-11 23:43
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
哦不对好像是钱包地址之类的
2023-10-12 00:08
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
signature应该是一个非对称签名好像是EdDSA算法
2023-10-12 00:13
0
雪    币: 348
活跃值: (4346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
EX呵呵 hash那玩意就是个md5好像还是固定的大概是登录接口地址+一串申必字符串的md5,应该是验证登录接口之类的东西
verifyingContract这玩意是写死的
2023-10-12 00:16
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
EX呵呵 verifyingContract这玩意是写死的
上述四个参数能提供JAVA源码吗,能过得了请求地址:
/earn-auth-server/auth/loginByAddress/message
的校验就成
2023-10-13 00:19
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
EX呵呵 verifyingContract这玩意是写死的

JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA/JS源码,并过得了/earn-auth-server/auth/loginByAddress/message
的校验就成

最后于 2023-10-14 10:05 被纪念dodo编辑 ,原因:
2023-10-13 13:36
0
雪    币: 3043
活跃值: (6786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
纪念dodo JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA源码,并过得了/earn-auth-server/auth/loginByAddress/message 的校验 ...

-

最后于 2023-10-16 23:42 被微启宇编辑 ,原因:
2023-10-13 19:37
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
微启宇 纪念dodo JAVA可以调用 JS方法,或者你可以提供JAVA调用JS方法生成这几个参数的JAVA源码,并过得了/earn-auth-serve ...
谢谢回帖,我要的是那四个参数的JAVA源码,通过JAVA调用JS实现也行,不是找JAVA调用JS的教程
2023-10-14 00:14
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
或者告诉我这四个参数对应的JS文件和对应的方法,JAVA调用JS的方法我来写。
2023-10-14 14:53
0
雪    币: 267
活跃值: (625)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19

我这边实现了java代码


说实话,我真是想吐槽,你们java代码是真的啰嗦,python其实20来行就能完事

最后于 2023-10-15 10:30 被hypersine编辑 ,原因: 应楼主要求删代码
2023-10-14 19:50
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
hypersine 我这边实现了java代码import java.security.*; import java.util.*; import java.io. ...

你好,谢谢你提交的代码,请把整个项目(包括JAR)打包发到我的邮箱:,因为我本机缺少相关的JAR包,这段代码跑不起来

最后于 2023-10-20 07:45 被纪念dodo编辑 ,原因:
2023-10-14 22:09
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
0x16c54f5ec2df5614f33d5eaf1be786d20cdcca3b526a59b991bdad1bcc2c3dad   这个参数是什么意思?
2023-10-14 22:15
0
雪    币: 267
活跃值: (625)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
纪念dodo 0x16c54f5ec2df5614f33d5eaf1be786d20cdcca3b526a59b991bdad1bcc2c3dad 这个参数是什么意思?
这个app是个钱包吧,里面不是有eth地址吗?这个参数就是eth地址的私钥
2023-10-14 22:55
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
hypersine 我这边实现了java代码import java.security.*; import java.util.*; import java.io. ...
邮件收到,请先把你回帖的代码编辑去掉,避免不必要的麻烦
2023-10-15 09:20
0
雪    币: 267
活跃值: (625)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
纪念dodo 邮件收到,请先把你回帖的代码编辑去掉,避免不必要的麻烦
代码已删除
2023-10-15 10:31
0
雪    币: 601
活跃值: (1762)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
hypersine 代码已删除
这是剩下的450雪花
https://bbs.kanxue.com/thread-279224.htm
hypersine 请留下你的微信,我加你,方便沟通交流一些问题,谢谢
2023-10-15 15:11
0
游客
登录 | 注册 方可回帖
返回
//