原文:android逆向奇技淫巧二十四:frida rpc调用生成加密字段(九)

上次自己构造了一个app来调用x音的关键so,结果在一条 LDR R , R , xC 语句卡住了:通过ida查看得知:R 就是第三个参数,这里被当成了地址使用 java层怪不得用long类型 第三个参数我是用frida hook得到的,换了个环境地址肯定也变了,所以这里直接 抄袭 拿过来用肯定报错,这种反调试的方法实在是秒啊 动态调试暂时卡壳,我们先来静态分析一下卡住语句的上下游: 卡住的语句 ...

2021-11-04 09:51 3 734 推荐指数:

查看详情

android逆向奇技淫巧九:frida常见java层的加密/hash算法自吐

  逆向分析X东时,遇到了狠角色,通过fidderl抓包如下:登陆的包和返回包的body全都不是明文!这是我分析了这么多app以来头一次遇到这种情况!   以前抓包分析,遇到最多的情况就是某些字段加密,x东时我遇到第一个数据包的body都加密的app;以前可以根据字段 ...

Sat Jun 05 20:39:00 CST 2021 0 4561
android逆向奇技淫巧六:x音关键加密字段算法逆向分析(一)

  上文通过fiddler抓到了点赞的包,并通过对比不同包的差异确定了需要逆向4个关键字段的算法:X-Ladon、X-Gorgon、X-Tyhon、X-Argus; 本文尝试逆向分析这些字段的实现算法!   既然要逆向分析字段的生算法,第一件事就是要找到算法的生成代码。这里再重复一句真理: 逆向 ...

Mon May 31 05:24:00 CST 2021 3 7051
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM