首页
社区
课程
招聘
[原创]某SDK搜集设备信息的快速逆向分析
发表于: 2025-12-8 12:18 1437

[原创]某SDK搜集设备信息的快速逆向分析

2025-12-8 12:18
1437

对某 app逆向分析时,协议中携带一个设备相关的token,跟踪后发现这个token是极验sdk提供的token。


通过getData函数返回的数据,上报后台,后台返回数据中提供了token数据。

token是由后台返回,所以无法分析它是一个什么数据,可能是一串设备环境数据,或者只是一个设备id数据。但是这都不重要,重要的是它上报给后台什么数据。


native层逆向

native层是 libgtcore.so,拖进IDA中反编译,没有发现getData函数。hook registerNatives后打印绑定的native层函数偏移:

找到了,位于模块偏移 0x553c4 和 0x55438。代码中主要调用的是第二个,我们主要分析 0x55438处的函数。

我将这个函数重命名成了 getDataWithConfig,这个函数比较简短,可以明显看出 v6就是最最终返回的字符串。这个字符串由函数 0x5281c返回。

反编译片段:


很明显这是一个平坦化混淆后的函数,v3变量在衔接原始的分支。我们不用关心原始的函数分支结构是怎样的,只用看最终的解密值是怎么生成的。

找到函数的返回语句:

这个函数最终返回了v20,往上找,v20在什么地方出现,点击时会高亮显示。


上述两个地方对v20进行了赋值,上面一个赋值了空指针,想必v1才是需要分析的值。当v3 = 5668920时,才会走到这里,我们点击5668920,看看哪里会高亮显示:

有两处:

第一处:


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

最后于 5天前 被CCTV果冻爽编辑 ,原因:
收藏
免费 120
支持
分享
最新回复 (72)
雪    币: 7212
活跃值: (23683)
能力值: ( LV12,RANK:550 )
在线值:
发帖
回帖
粉丝
2
看看
2025-12-8 13:29
0
雪    币: 4978
活跃值: (5039)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
6666
2025-12-8 13:49
0
雪    币: 508
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
感谢分享
2025-12-8 13:57
0
雪    币: 260
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
11
2025-12-8 14:03
0
雪    币: 141
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
1
2025-12-8 14:15
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
感谢分享
2025-12-8 14:31
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
1
2025-12-8 15:21
0
雪    币: 133
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
6666
2025-12-8 15:49
0
雪    币: 1495
活跃值: (3678)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
10
123
2025-12-8 15:52
0
雪    币: 347
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
感谢分享
2025-12-8 16:15
0
雪    币: 530
活跃值: (1965)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
666
2025-12-8 16:49
0
雪    币: 1391
活跃值: (6838)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
13
1
2025-12-8 16:55
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
太厉害了
2025-12-8 16:57
0
雪    币: 1
活跃值: (930)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
6
2025-12-8 17:08
0
雪    币: 204
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
6
2025-12-8 18:16
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
666
2025-12-8 19:21
0
雪    币: 121
活跃值: (854)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
6
2025-12-8 19:26
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
666
2025-12-9 07:10
0
雪    币: 720
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
6
2025-12-9 09:30
0
雪    币: 52
活跃值: (1008)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
6
2025-12-9 10:39
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
22
1
2025-12-9 10:40
0
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
23
感谢分享
2025-12-9 11:20
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
66
2025-12-9 14:09
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
25
1111
2025-12-9 14:09
0
游客
登录 | 注册 方可回帖
返回