开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 379|回复: 12
收起左侧

[已解决] app解密问题

 关闭 [复制链接]
结帖率:100% (102/102)
发表于 2025-2-8 23:48:31 | 显示全部楼层 |阅读模式   重庆市重庆市
88精币
原帖:
app加密问题
https://bbs.125.la/forum.php?mod=viewthread&tid=14847621
(出处: 精易论坛)



想知道一般要像网页端那样逆向找到一个加密值的生成逻辑代码,在安卓端是怎么个流程。用什么工具。之前帖子审核太久了,沉下去了。

感谢各位前辈解惑。有能给成套工具和流程的,可付费学习。

最佳答案

查看完整内容

整体流程是这样的 一般来讲,用到的工具有如下几个 逆向工具 Jadx/Ghidra 反编译Java/C++代码 JAVA层逆向 抓包工具 Charles/Fiddler 拦截HTTPS请求 网络层逆向 动态调试 Frida/Xposed 运行时Hook验证 动态分析 模拟环境 Genymotion 沙盒测试环境 测试 辅助工具 IDA Pro Native层逆向 SO层逆向 给你举个整体的流程例 ...

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳

签到天数: 1 天

发表于 2025-2-8 23:48:32 | 显示全部楼层   河南省新乡市
整体流程是这样的
逆向分析的整体流程图.png
一般来讲,用到的工具有如下几个
逆向工具        Jadx/Ghidra        反编译Java/C++代码        JAVA层逆向
抓包工具        Charles/Fiddler        拦截HTTPS请求        网络层逆向
动态调试        Frida/Xposed        运行时Hook验证        动态分析
模拟环境        Genymotion        沙盒测试环境        测试
辅助工具        IDA Pro        Native层逆向        SO层逆向

给你举个整体的流程例子,以某个知名电商软件的分析过程为主:
抓包阶段
配置Charles证书到手机系统证书目录拦截目标请求(重点观察POST参数和加密字段),例如分析登录,那就找login相关的请示
逆向阶段
使用jadx直接搜索加密字段(可以全局搜索),通过引用来找到调用链,如果混淆过于严重,可以直接从底层发包函数进行回溯。
验证阶段
找到可疑的地方,然后使用frida等动态hook软件进行验证是否为真正的加密解密函数

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:100% (104/104)

签到天数: 14 天

发表于 2025-2-9 00:07:00 | 显示全部楼层   浙江省温州市
吾爱破J 走一走
回复

使用道具 举报

结帖率:100% (102/102)

签到天数: 11 天

 楼主| 发表于 2025-2-9 00:13:33 | 显示全部楼层   重庆市重庆市
熬夜 发表于 2025-2-9 00:07
吾爱破J 走一走

吾爱还管这活呢?
回复

使用道具 举报

结帖率:75% (15/20)

签到天数: 6 天

发表于 2025-2-9 00:25:00 | 显示全部楼层   广东省揭阳市
得逆向爱啪啪
回复

使用道具 举报

结帖率:92% (213/232)

签到天数: 11 天

发表于 2025-2-9 00:34:00 | 显示全部楼层   黑龙江省伊春市
我自己的流程就是先抓包 ,找大概是什么数据加密 然后jadx 有壳脱壳,看代码,如果能看到就手写出来算法,看不到frida调试
回复

使用道具 举报

结帖率:92% (213/232)

签到天数: 11 天

发表于 2025-2-9 00:34:25 | 显示全部楼层   黑龙江省伊春市
灵感吖 发表于 2025-2-9 00:34
我自己的流程就是先抓包 ,找大概是什么数据加密 然后jadx 有壳脱壳,看代码,如果能看到就手写出来算法, ...

然后如果是在so层看不到代码就rpc远程调用,不会搞so
回复

使用道具 举报

结帖率:78% (7/9)

签到天数: 11 天

发表于 2025-2-9 00:55:41 | 显示全部楼层   浙江省宁波市
有工具和相关教程 可联系我教你也行  原帖: app加密问题 https://bbs.125.la/forum.php?mod=viewthread&tid=14847621这个帖子已经给你解密了
回复

使用道具 举报

结帖率:92% (11/12)

签到天数: 14 天

发表于 2025-2-9 01:28:48 | 显示全部楼层   重庆市重庆市
可以用推理工具,付费学习
回复

使用道具 举报

结帖率:100% (2/2)

签到天数: 10 天

发表于 2025-2-9 02:30:07 | 显示全部楼层   香港特别行政区*
收藏了,感谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表