原文:android逆向奇技淫巧二十:findcrypt和findhash查找疑似加密函數(五)

上次用ida標記unidbg trace得到的指令時遇到如下報錯: 當時就有好些小伙伴給我支招,我嘗試后發現確實可以,這里感謝各位熱心小伙伴的支持 具體做法如下: 先把ida安裝目錄下有個python目錄設置為環境變量 再用pip install sark安裝依賴包 因為我裝了好幾個版本的python,用pip裝的時候老是自動裝到其他python的目錄,所以每次用idapython執行腳本都報錯 ...

2021-08-08 17:43 1 711 推薦指數:

查看詳情

android逆向奇技淫巧十五:x音關鍵加密字段算法逆向分析(二)

  1、上次用打印堆棧的方法找到了libc中malloc函數的調用堆棧,仔細一看都是標准庫的調用,沒找到x音自己庫的調用關系,這條線索自此又斷了!想來想去,還是老老實實根據method profiling的調用棧挨個查找吧!原因很簡單:因為用戶操作的所有java層執行邏輯都被記錄了,這里肯定 ...

Sat Jul 10 20:44:00 CST 2021 3 1224
android逆向奇技淫巧二十五:x音另類抓包(十)

  低版本x音client會驗證server的證書,所以把抓包軟件的證書安裝在android系統后就可以冒充server欺騙client抓包了;但是后來的高版本libttboringssl.so中調用了SSL_CTX_set_custom_verify來設置server對client的驗證,這下抓 ...

Sun Mar 27 06:20:00 CST 2022 0 2103
android逆向奇技淫巧九:frida常見java層的加密/hash算法自吐

  逆向分析X東時,遇到了狠角色,通過fidderl抓包如下:登陸的包和返回包的body全都不是明文!這是我分析了這么多app以來頭一次遇到這種情況!   以前抓包分析,遇到最多的情況就是某些字段加密,x東時我遇到第一個數據包的body都加密的app;以前可以根據字段名 ...

Sat Jun 05 20:39:00 CST 2021 0 4561
android逆向奇技淫巧十六:frida hook java和so層函數常用腳本

  逆向時用frida hook java層相對比較簡單,找准hook點用objection就行!或則自己寫腳本hook java常見的加密/編碼也很簡單,核心原因就是類名、函數名稱得以保留,逆向人員能快速定位!java層常見的加密/編碼hook腳本這里有:https ...

Mon Jul 12 08:03:00 CST 2021 0 1222
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM