开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 12759|回复: 14
收起左侧

[开源实例] 流量银行 TCP 加密方式

[复制链接]
结帖率:93% (14/15)
发表于 2015-4-29 14:44:12 | 显示全部楼层 |阅读模式   江苏省南京市
本帖最后由 aa361611002 于 2015-4-29 20:36 编辑

需要用到工具 ,APKIDE        改之理


然后抓包什么就不说了

url:“http://api.flowbank.sinobyte.cn/ ... eid=516989639561510”

协议图:“ExpiresTime: 20150429022011
tcp: E49124E2B293C31BCECE3A9F9892945E”

sign ,我这里也不说明解密 直接说TCP的。。

1.用改之理反编译 流量银行,,然后直接搜索tcp


了解到,TCP在这里会用"flow_name"来表示,,我们就搜索这个值

接着搜索0x7f07006f


0x7f07006f 然后这个的十进制就是 。2131165295我们在java里面直接找他的十进制 ,就可以找到

  public static Map<String, String> a(String paramString)
  {
    HashMap localHashMap = new HashMap();
    String str = bd.a();
    localHashMap.put(bd.b().getResources().getString(2131165345), str);
    localHashMap.put(bd.b().getResources().getString(2131165295), a(str, paramString));
    return localHashMap;
  }

bd.b().getResources().getString(2131165295) =tcp  那后面的   a(str, paramString) 就是 tcp的值了。。

然后str =bd.a();
点进去看下,,a的代码。。
  public static String a()
  {
    return new String(new SimpleDateFormat("yyyyMMddhhmmss", Locale.getDefault()).format(new Date()));
  }
  这个代码返回的是时间的文本格式,,Y代表年,,M月,D日 ,H时 M 分 S秒。也就是我们包里面表示的20150429022011 这个。。

然后 就是那个paramString  可以看到他是传进来的,我们就要看他是从哪里调用的。。搜索Lcom/flowbank/wo/util/a;->a


这样我们就知道  paramString  =sign  不懂的可以自己用java代码看下。。

然后我们看 tcp=a(“20150429022011”, “7B5340217C8F0C7B26CE7116B693C94B”);

然后看函数a  


  public static String a(String paramString1, String paramString2)
  {
    if (TextUtils.isEmpty(paramString2)) {
      return bd.d(paramString1 + paramString2 + a());
    }

在看下,a()返回什么值

  private static String a()
  {
    return bd.b().getResources().getString(2131165297);
  }
说明 a()返回的是 2131165297这个数值表示的意思,,我们换成 十六进制0x7f070071到改之理搜索 得到。"recharge_num"  ,我们在搜索这个代表意思

www.sinobyte.cn

然后在返回上面的。。

tcp=bd.d(“20150429022011”, “7B5340217C8F0C7B26CE7116B693C94B”+ “www.sinobyte.cn”);
然后 bd.d其实就是MD5 ,,有兴趣可以自己去看下代码。


这样我们就找出来TCP的加密内容。。。{:soso_e183:}



sign 加密 :http://bbs.125.la/thread-13792668-1-1.html 查看这个帖子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

评分

参与人数 2好评 +2 精币 +3 收起 理由
神圣剑帝 + 1 + 1 支持开源~!感谢分享
机智的少年郎 + 1 + 2 这个软件叫什么名字?

查看全部评分

本帖被以下淘专辑推荐:

结帖率:0% (0/1)

签到天数: 14 天

发表于 2017-8-15 10:31:30 | 显示全部楼层   广东省东莞市
谢谢了有收获
回复 支持 反对

使用道具 举报

结帖率:18% (2/11)
发表于 2016-11-8 09:23:28 | 显示全部楼层   吉林省松原市
真是好帖子!
回复 支持 反对

使用道具 举报

结帖率:82% (31/38)
发表于 2015-4-30 00:48:59 | 显示全部楼层   上海市上海市
1809510689 发表于 2015-4-29 22:41
这个软件叫什么名字?

APK改之理!!!
回复 支持 反对

使用道具 举报

结帖率:77% (51/66)
发表于 2015-4-29 22:41:05 | 显示全部楼层   江西省宜春市
这个软件叫什么名字?
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)
发表于 2015-4-29 18:03:18 | 显示全部楼层   广东省深圳市
支持一个!赞
回复 支持 反对

使用道具 举报

结帖率:67% (8/12)
发表于 2015-4-29 16:24:12 | 显示全部楼层   江苏省盐城市
牛逼大神。
回复 支持 反对

使用道具 举报

结帖率:53% (30/57)

签到天数: 17 天

发表于 2015-4-29 15:23:43 | 显示全部楼层   江苏省南京市
谢谢分享      
回复 支持 反对

使用道具 举报

发表于 2015-4-29 15:19:27 | 显示全部楼层   河南省驻马店市
赞2.。。。。。。。不错 。。
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2015-4-29 15:14:56 | 显示全部楼层   江西省宜春市
牛B
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表