开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 7380|回复: 9
收起左侧

[易源码分享] 用Xposed 方法获取wua 算法

[复制链接]
结帖率:100% (3/3)
发表于 2019-11-7 15:48:10 | 显示全部楼层 |阅读模式   广东省佛山市
分享源码
界面截图: -
是否带模块: -
备注说明: -
本帖最后由 zjchxj 于 2019-11-7 15:49 编辑

之前发的HOOK贴子[[size=13.3333px]用Xposed 方法获取X-Sign 算法] https://bbs.125.la/forum.php?mod=viewthread&tid=14342955&extra=

==>[170]checkAfter->:doCommandNative
==>[170]checkAfter->args:[10401][[{INPUT=XcOcktXavNYDABU0c5WzJE/0&&&21549244&e619df6bcc4f827664e13a2995e672dd&1573111589&mtop.alimama.etao.config.query&1.0&&10002089@moon_android_6.7.0&Al1M13wgS0pWeh0pQvCfZJDT6mbpDHLjnDiv5OKrj0Zb&&&27}][21549244][7][null][true]]
==>[170]checkAfter->getResult:ab21c400206d53ea835b3f13aaa4290314abcc448c676a5d79
==>[170]checkAfter->:doCommandNative
==>[170]checkAfter->args:[20102][[1573111589][21549244][8][null][][0]]
==>[170]checkAfter->getResult:HHnB_eLtPamycWusLfmlOCbt/6bSlUUUSwPNSPDUywKBk0+0ZF4ZCTrZSV50iBD3hu+TO50PN8Uxg0JbyG3MBdXpmpjCV5sq/jBOh38AEzodDSZRJD5JbrQcNrJt2L9RkWOMB
最近签名好像都用上了
wua这个了。所以把这个HOOK的地址放上
这个是最终的地址的。上面有两个。
很明显是先签名。后生成wua的。说明wua并不参与签名。但是WUA用到了时间戳的参数

return this.a.getRouter().doCommand(20102, new Object[]{arg6, arg7, Integer.valueOf(arg10), arg8, this.a(arg9), Integer.valueOf(arg11)});

这次告诉大家的是

  1. com.taobao.wireless.security.adapter.JNICLibrary
  2. doCommandNative
复制代码
以上是HOOK的位置以及方法,具体怎么HOOK自己想办法这个包括了SIGN,WUA,还有UMID都经过这里有心之人,应该很快能拿到自己想要的

点评

这个好像只是mini-wua的。并非wua。所以用得上就用。用不上。就当看客就好了   广东省佛山市  发表于 2019-11-7 17:07

评分

参与人数 1好评 +1 精币 +2 收起 理由
凌云啊 + 1 + 2 支持开源~!感谢分享

查看全部评分


结帖率:0% (0/6)
发表于 2020-5-11 15:33:27 | 显示全部楼层   广东省广州市
x-sign还搞不出来呢。怎么hook?
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:68% (47/69)
发表于 2020-3-13 06:55:31 | 显示全部楼层   湖南省益阳市
找你定制一款软件看到请丢个QQ
回复 支持 反对

使用道具 举报

结帖率:25% (1/4)
发表于 2020-1-28 01:13:44 | 显示全部楼层   广东省清远市
具体怎么调用没搞过安卓的
回复 支持 反对

使用道具 举报

发表于 2020-1-15 17:14:56 | 显示全部楼层   河南省安阳市
zjchxj 发表于 2020-1-15 16:40
我弄的是Tao宝联盟的APP。这个是在Lib里面的一个so里面。其实他就是一个APK。只是后缀写成SO而已

感谢感谢
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 1 天

 楼主| 发表于 2020-1-15 16:40:58 | 显示全部楼层   广东省佛山市
花残谁 发表于 2020-1-15 16:15
现在版本的11个dex文件转成jar包后都没有找到这个类和方法,具体是由于什么原因呢
用发反编译工 ...

我弄的是Tao宝联盟的APP。这个是在Lib里面的一个so里面。其实他就是一个APK。只是后缀写成SO而已
回复 支持 反对

使用道具 举报

发表于 2020-1-15 16:15:07 | 显示全部楼层   河南省安阳市
现在版本的11个dex文件转成jar包后都没有找到这个类和方法,具体是由于什么原因呢
用发反编译工具是dex2jar和jd-gui
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 23 天

发表于 2019-11-18 17:02:11 | 显示全部楼层   河南省郑州市
必须加分啊,上次跟着大佬的脚本把x-sign搞出来了,这次又要感谢大佬了。
回复 支持 反对

使用道具 举报

结帖率:100% (24/24)

签到天数: 2 天

发表于 2019-11-7 16:23:13 | 显示全部楼层   广东省惠州市
这位老哥硬核
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表