开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1137|回复: 9
收起左侧

[已解决] 为什么很多APP都能网页登录,关注,而做协yi大家都是用安卓逆向去做呢

 关闭 [复制链接]
结帖率:82% (27/33)
发表于 2019-5-20 12:31:11 | 显示全部楼层 |阅读模式   湖南省邵阳市
5精币
直接网页post不行么,为什么还去逆向,逆向反而更复杂啊.

最佳答案

查看完整内容

普及一下知识 网页能POSTzc的 一般较为简单 稍微难一点的是涉及到js加密 高层次是混淆 APPzc登录的 一般涉及协yi头内有参数变化 提交数据有机器码 加密 等等 所以就必须要逆向分析这些数据来源代码 其次 若不会逆向分析 就只有使用简易一点的操作 那就是按键精灵 配合换ip软件 刷机工具 也能实现 但是这个没有什么太大的技术 学习逆向是会对app有一个全面的了解 并且 提醒一下楼主 逆向分析 JAVA层比较简单 可以去学习 大对数APP ...

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
头像被屏蔽
结帖率:65% (26/40)
发表于 2019-5-20 12:31:12 | 显示全部楼层   四川省乐山市
普及一下知识 网页能POSTzc的 一般较为简单 稍微难一点的是涉及到js加密 高层次是混淆 APPzc登录的 一般涉及协yi头内有参数变化 提交数据有机器码 加密 等等 所以就必须要逆向分析这些数据来源代码 其次 若不会逆向分析 就只有使用简易一点的操作 那就是按键精灵 配合换ip软件 刷机工具 也能实现 但是这个没有什么太大的技术  学习逆向是会对app有一个全面的了解  并且 提醒一下楼主 逆向分析 JAVA层比较简单 可以去学习 大对数APP 只要不是大公司 JAVA程序员写的 都可以分析出来 SO层相对比较难 因为C++语言很少有人能去学习 而且是放在逆向中去分析  忘楼主采纳
回复

使用道具 举报

结帖率:100% (10/10)

签到天数: 13 天

发表于 2019-5-20 12:53:28 | 显示全部楼层   河北省邯郸市
网页有加密、还有各种限制啊……
回复

使用道具 举报

发表于 2019-5-20 12:57:56 | 显示全部楼层   广东省深圳市
是为了分析参数
回复

使用道具 举报

发表于 2019-5-20 12:58:12 | 显示全部楼层   广东省深圳市
不是每个报文的参数都是明文
回复

使用道具 举报

结帖率:82% (27/33)
 楼主| 发表于 2019-5-20 13:09:24 | 显示全部楼层   湖南省邵阳市
xc594120 发表于 2019-5-20 13:00
普及一下知识 网页能POSTzc的 一般较为简单 稍微难一点的是涉及到js加密 高层次是混淆 APPzc登录的 一般涉 ...

再追问一下,既然post难一点的是js加密,对比起安卓逆向来还是相对简单很多啊,为什么还要去安卓逆向呢,我只是说开发一个协yi软件,不是说安卓逆向没有学习的意义
回复

使用道具 举报

结帖率:82% (27/33)
 楼主| 发表于 2019-5-20 13:10:45 | 显示全部楼层   湖南省邵阳市
liwanqiu 发表于 2019-5-20 12:53
网页有加密、还有各种限制啊……

一般网页都是js吧,但是逆向的话APP还要更多的算法,和脱壳,so  那些高难度的东西啊
回复

使用道具 举报

结帖率:82% (27/33)
 楼主| 发表于 2019-5-20 13:11:47 | 显示全部楼层   湖南省邵阳市

post里面也有带参数吧,账号密码,验证码那些,对比安卓逆向的话,会简单一些么
回复

使用道具 举报

头像被屏蔽
结帖率:65% (26/40)
发表于 2019-5-20 13:14:44 | 显示全部楼层   四川省乐山市
532763345 发表于 2019-5-20 13:09
再追问一下,既然post难一点的是js加密,对比起安卓逆向来还是相对简单很多啊,为什么还要去安卓逆向呢, ...

不是所有的zc都给的网页  这个是要看你分析的是什么  网页的 就简单 app的 抓包出来一堆看不懂的数据 涉及到加密 尤其是程序员自写加密算法的 你就不得不去逆向分析 这个第一点 第二点 抓包分析过程中 有可能协yi头内的数据也是变动的 这个根据具体实例为准 只有分析多了 才知道这些东西 积累经验 你还有很长一段路要走
回复

使用道具 举报

发表于 2019-5-20 13:17:57 | 显示全部楼层   广东省深圳市
532763345 发表于 2019-5-20 13:11
post里面也有带参数吧,账号密码,验证码那些,对比安卓逆向的话,会简单一些么

js混淆可以复杂过java和c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表