android 逆向 ·

某东登陆协议 tlv 逻辑分析

仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。 前言 很久没有学习写过文章了,看着群友一个比一个牛逼,一天比一天厉害,而自己每天深度摆烂,满满的负罪感 刚好今天帮朋友...
转载 ·

【转载】猿人学 - app 逆向比赛第五题双向认证题解

文章转载之 猿人学 2020 app 逆向比赛中的第一名大佬 darbra:公众号:资源堂 原文链接:https://mp.weixin.qq.com/s/7wU8almDyjwXeEvVbEWgvw 前言 这次和紫星大佬组队,获得了猿人学-Android端爬虫比赛的第一名。 在此先说一句:紫星大佬牛逼! 比赛链接:https://appmatch.yuanrenxue.com/ 获取key 第五题是双向认证...
转载 ·

【转载】android app 加密参数分析研究 hash aes

说在前面 本文转载自龙哥星球,资料等相关内容,可加入星球下载 一、前言 一个新的开始。 本篇的阅读基础是 Unidbg Hook 大全 二、Unidbg 模拟执行 首先模拟执行,先搭个架子 package com.douyu; import com.github.unidbg.AndroidEmulator; import com.github.unidbg.Module; import com.github.unidbg.linux.andro...
android 逆向 ·

android app nsign so 加密算法分析

推荐阅读 密码学学习记录|hash md5 算法练习样本二 前言 app https://www.wandoujia.com/apps/280945 版本 15.25.1 charles 抓包 就是这个 nsign 参数 java 分析 全局搜索 "nsign...
android 逆向 ·

app so 加密参数分析|protocbuf 分析

本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢! 推荐阅读 龙哥 csdn 样本 10 更多 Unidbg 使用和算法还原的教程可见星球: 点击加入龙哥星球 看雪大佬的...
转载 ·

【转载】Charles抓包Android最佳流量转发APP

原文链接:https://blog.seeflower.dev/archives/70/ 马上就2022年了,安卓上配合Charles抓包最好用的APP是哪一个? 我的答案是SagerNet,包名io.nekohasekai.sagernet 为了抓到完整的包,安卓端最佳处理就是通过VPN将所有流量转发到Charles的socks代理 搜教程,大家会发现安卓端这类软件介绍最多的是postern,但这个AP...
android 逆向 ·

app so newSign 参数分析破解

仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。 前言 某物 newSign 参数分析 charles 抓包 就是这个 newSign, 一个 hash 值 反编译分析 全局搜索一下, 打开 jeb 搜索一...
android 逆向 ·

app so signkeyV1 参数分析

前言 某东到家 app signKeyv1 参数分析,版本 8.14.0 charles 抓包 就是 djencrypt 这个参数,是一个加密串,分析一下 java 层分析 全局搜索定位到这个函数 base.net.volley.BaseStringR...