开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 15164|回复: 9
收起左侧

[Android逆向] 记一次APP无法抓包重打包处理流程

[复制链接]
结帖率:95% (40/42)
发表于 2021-4-19 15:36:04 | 显示全部楼层 |阅读模式   山西省太原市
本帖最后由 悟空666 于 2021-4-19 16:22 编辑

很久没写文章了 前两天遇到个APP无法抓包 使用justtrustme 也无法抓包 简单分析后 记录下来 供大家学习

直接挂代理进行抓包

结果出现如下提示

尝试了所有的证书hook模块后还是不行

于是我直接用JEB打开了该APK

直接搜索提示内容



找到方法的上层调用


大概翻了一下这个类 找到两个可疑类 okhttputil okhttputils
然后在okhttputils找到了一个可疑的函数 verify

函数名字翻译过来是验证 对比了证书名
而且返回是一个逻辑型
于是我直接下个断点试试
多次尝试后发现如果挂上代理 这个返回就会返回假 否则就会返回真
动态调试时挂上代理直接修改这个函数的返回值为真 也可以直接抓到包

寻求简便的 可以直接hook这个函数 但是由于客户没逆向环境 于是我决定重打包

把APK用AK反编译 然后搜索O=*****科技股份有限公司 一些容易踩坑的地方 的标注了


进入到Smali代码后 如果对smali代码不熟悉的 直接看return 返回的是那个值 把那个值改为固定的1就可以了



找到V0赋值的地方



修改为0x1 然后保存



然后回编译



记得配置好AndroidKill的环境 apktool等 不然回编译会出错



编译完成 把重打包后的APK安装到手机上 再次抓包



大功告成

其实我始终觉得应该有其他什么模块可以直接hook的 然而估计是我手机还是什么问题 始终不行 大家也可以尝试尝试

仅供学习交流 切勿用于违法用途

apk下载连接
链接:https://pan.baidu.com/s/1HPKLSr9Tg1VL7cS8GPxDPQ
提取码:024i
复制这段内容后打开百度网盘手机App,操作更方便哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

评分

参与人数 1好评 +1 精币 +3 收起 理由
凌云啊 + 1 + 3 新技能已get√

查看全部评分

结帖率:0% (0/1)
发表于 2021-4-26 20:51:42 | 显示全部楼层   四川省遂宁市
接单吗 搞一个屏蔽抓包的app
回复 支持 反对

使用道具 举报

发表于 2021-4-23 14:32:15 | 显示全部楼层   四川省成都市
猴子大王威武
回复 支持 反对

使用道具 举报

签到天数: 21 天

发表于 2021-4-19 23:46:36 | 显示全部楼层   保留地址
Lunction 发表于 2021-4-19 18:05
我都直接抓包的 不需要这么麻烦

那也是 trustme官网那个太久了 之前有遇到类似的检测也是用FD抓不到 然后就自己修复了下 重新编译后用xp插件是可以抓到的~


回复 支持 反对

使用道具 举报

结帖率:82% (45/55)

签到天数: 20 天

发表于 2021-4-19 18:16:41 | 显示全部楼层   江苏省无锡市
这是什么项目 最近确实挺多人弄ETC什么的
回复 支持 反对

使用道具 举报

结帖率:95% (40/42)
 楼主| 发表于 2021-4-19 18:14:28 | 显示全部楼层   山西省太原市
原来是FD不支持S5代理
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)

签到天数: 1 天

发表于 2021-4-19 18:05:42 | 显示全部楼层   浙江省衢州市
悟空大佬tql
回复 支持 反对

使用道具 举报

结帖率:100% (34/34)

签到天数: 8 天

发表于 2021-4-19 18:05:10 | 显示全部楼层   浙江省杭州市
Hoibben 发表于 2021-4-19 16:46
ETCXX那个吧 就是计算哈希有换行的那个 @Lunction
我记得是okhttp3啥的~

我都直接抓包的 不需要这么麻烦

点评

那也是 trustme官网那个太久了 之前有遇到类似的检测也是用FD抓不到 然后就自己修复了下 重新编译后用xp插件是可以抓到的~   保留地址  详情 回复 发表于 2021-4-19 23:46
回复 支持 反对

使用道具 举报

签到天数: 21 天

发表于 2021-4-19 16:46:16 | 显示全部楼层   保留地址
ETCXX那个吧 就是计算哈希有换行的那个 @Lunction
我记得是okhttp3啥的~


回复 支持 反对

使用道具 举报

结帖率:78% (18/23)

签到天数: 2 天

发表于 2021-4-19 16:40:44 | 显示全部楼层   河南省濮阳市
1111111111111
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表