开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 5548|回复: 10
收起左侧

联币金融app登陆浅析

[复制链接]
结帖率:100% (10/10)
发表于 2017-3-20 17:58:32 | 显示全部楼层 |阅读模式   湖北省十堰市
本帖最后由 yuan25682568 于 2017-3-20 18:10 编辑

简单看了下。
联众有反编译校验,能反编译,但是运行后提示解密错误,无法使用,只能静态分析。
1.jpg
1.抓了登陆包。得到POST访问地址:

PS:带WWW的地址发上去不让发帖。

2.反编译apk,在jar文件里找到核心代码,DES加密
2.png

3.DES密钥找遍jar文件也没,最后在SO库里面找到密钥:“SHHBJR$mobile%0519[!SECRET@]&”

4.密文用key计算出来结果是:
5.jpg
a\PV[w^A%3DeyJkYXRhIjoiNWIzQnZlVzl3YjNsdmNHOTViM0J2ZVc5Iiwib3MiOiJBbmRyb2lkIiwiZGV2aWNlX2lkIjoic055OTNyWHFpT2Vmck1cLzd6dlwvS3FaeituS3VlK01pcno2NlpyWitta2ZYRnA1Q3BuNmpKXC9wbz0iLCJzZXNzaW9uX2lkIjoibGlhbmJpZmQ0NTM4ZjQ1NmI0ZDVlZDZiODIwYTA2ODJhMzEzZDMiLCJ2ZXJzaW9uIjoiMi4wLjUifQ%3D%3D%26eventId%3Dlogin_android%26loginFlag%3D1%26password%3D123456%26setupFlag%3D2%26type%3Dmobile%26userName%3D18711158012%26from%3DLBAndroid%26localize%3Dcn%26uuid%3D%26versionCode%3D2.0
5.解码后:a\PV[w^A=eyJkYXRhIjoiNWIzQnZlVzl3YjNsdmNHOTViM0J2ZVc5Iiwib3MiOiJBbmRyb2lkIiwiZGV2aWNlX2lkIjoic055OTNyWHFpT2Vmck1cLzd6dlwvS3FaeituS3VlK01pcno2NlpyWitta2ZYRnA1Q3BuNmpKXC9wbz0iLCJzZXNzaW9uX2lkIjoibGlhbmJpZmQ0NTM4ZjQ1NmI0ZDVlZDZiODIwYTA2ODJhMzEzZDMiLCJ2ZXJzaW9uIjoiMi4wLjUifQ==&eventId=login_android&loginFlag=1&password=123456&setupFlag=2&type=mobile&userName=18711158012&from=LBAndroid&localize=cn&uuid=&versionCode=2.0

6.w^A参数实际是 一层base64加密,解码出来:
{"data":"5b3BveW9wb3lvcG95b3BveW9","os":"Android","device_id":"sNy93rXqiOefrM\/7zv\/KqZz+nKue+Mirz66ZrZ+mkfXFp5Cpn6jJ\/po=","session_id":"lianbifd4538f456b4d5ed6b820a0682a313d3","version":"2.0.5"}

后面没继续操作了,欢迎有兴趣的朋友继续。文章仅供学习交流,不要做非法用途。



发表于 2017-6-15 09:28:46 | 显示全部楼层   广东省广州市
我qq490203347
回复 支持 反对

使用道具 举报

发表于 2017-6-15 09:28:35 | 显示全部楼层   广东省广州市
有联币成品吗
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
发表于 2017-4-27 08:12:34 | 显示全部楼层   浙江省嘉兴市
过程都省略了,还不如丢个算法出来
回复 支持 反对

使用道具 举报

发表于 2017-4-27 07:53:10 高大上手机用户 | 显示全部楼层   四川省成都市
看着很吊的样子,可是看不懂!
回复 支持 反对

使用道具 举报

结帖率:15% (2/13)
发表于 2017-4-9 10:26:20 | 显示全部楼层   广东省清远市
文章仅供学习交流,不要做非法用途。
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)
 楼主| 发表于 2017-3-26 20:49:20 | 显示全部楼层   湖北省十堰市
有兴趣一起研究逆向的朋友加群 625346331
回复 支持 反对

使用道具 举报

发表于 2017-3-26 18:29:28 | 显示全部楼层   山东省泰安市
感谢分享!!666666感谢分享!!666666
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2017-3-23 19:43:36 | 显示全部楼层   河北省石家庄市
回复 支持 反对

使用道具 举报

发表于 2017-3-23 19:03:47 | 显示全部楼层   江西省南昌市
叼不要做非法用途。
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)
 楼主| 发表于 2017-3-20 18:04:49 | 显示全部楼层   湖北省十堰市
欢迎有兴趣的朋友一起学习。Q 5151+92+642
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表