开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 14457|回复: 6
收起左侧

[Android逆向] 针对ApiCloud框架应用HJZ Token分析

[复制链接]

结帖率:100% (34/34)
发表于 2020-8-30 02:17:44 | 显示全部楼层 |阅读模式   河南省郑州市
本帖最后由 Lunction 于 2020-8-30 02:27 编辑

名称: HJZ Token
> 类型: ApiCloud
> 环境: 雷电3.7.2
> 工具: Xposed+Uzmap Dump
> 抓包: HTTP Debugger Pro
> 推荐: Charles+Postern
> 作者: Lunction
> Q Q: 46660816

01.抓APP应用数据:

POST /api/app.php HTTP/1.1
Cookie: COR_ID=b93f21d56b8f212fac2a1c2dc83635522ec5438b; COR_ID=b93f21d56b8f212fac2a1c2dc83635522ec5438b;
Charset: UTF-8
User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; f100 Build/LYZ28N) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/39.0.0.0 Mobile Safari/537.36
Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded
Host: hjz-coin.com
Accept-Encoding: gzip, deflate
Content-Length: 508

{"model":"user","action":"login","remember":1,"devicename":"gionee+f100","progress":true,"username":"13800138000","password":"a123456","mobile_code":"","phone_code":"","mobile_phone":"","":"登录","deviceid":"865166020436278","os":"android","version":"5.2.2","appid":"20161027"}

02.查看APK文件结构

1. 关键文件 : uzmap,widget

2. 打开文件 : 发现乱码

3. 推荐工具 Xposed +Uzmap Dump(xp插件)

4.导出文件到电脑桌面

4.验证文件是否解密

03.查找SIGN加密参数

04.验证sign结果对比

05.遇到坑点:

  • HTTP Debugger Pro抓包

devicename":"gionee+f100"

  • Charles抓包

devicename":"gionee f100"

  • MD5加密参数有中文!!!
  • APP检测xposed框架[重点]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

结帖率:100% (17/17)
发表于 2020-10-13 17:31:20 | 显示全部楼层   海南省乐东黎族自治县
zenghuan 发表于 2020-8-30 12:07
Uzmap Dump(xp插件)
插件有吗?

[原创]APICloud解密本地资源到逆向APP算法到通用资源解密https://bbs.pediy.com/thread-249457-1.htm
回复 支持 反对

使用道具 举报

结帖率:88% (15/17)
发表于 2020-8-30 12:07:57 | 显示全部楼层   浙江省嘉兴市
Uzmap Dump(xp插件)
插件有吗?
回复 支持 反对

使用道具 举报

结帖率:74% (23/31)

签到天数: 4 天

发表于 2020-8-30 12:01:21 | 显示全部楼层   四川省成都市
收̶到̶收̶到̶
回复 支持 反对

使用道具 举报

结帖率:74% (23/31)

签到天数: 4 天

发表于 2020-8-30 11:59:11 | 显示全部楼层   四川省成都市
收̶到̶
回复 支持 反对

使用道具 举报

结帖率:74% (23/31)

签到天数: 4 天

发表于 2020-8-30 11:58:24 | 显示全部楼层   四川省成都市
我̶擦̶
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)

签到天数: 2 天

发表于 2020-8-30 10:42:11 | 显示全部楼层   河南省周口市
学到了 顶你个肺
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表