某查查逆向分析

一、簡介

1疫诽、版本:

12.8.0

2、加密方法

主要有兩個地方:

  • authorization
    來自getAccessToken接口的返回值
  • sign
    加密使用 阿里聚安全安全組件
    輸入值舉例:
    XICJZ6mC1DoDAAH2f4YYC11d,1582812007091,3b09g2ae9c34bb5af5d37d7c13ed033f645f50a4d
    格式是:
    {{deviceId}}讥蔽,{{時間戳}},{{固定字符串}}

3画机、注意點:

  • deviceId有一個算法冶伞,實際隨便寫一個就行 (現(xiàn)在必須寫真實的才行了)
  • deviceId、時間戳步氏、authorization三個必須得對應起來

4响禽、使用

爬蟲可以使用deviceId獲取authorization,然后使用deviceId荚醒、時間戳生成sign芋类。
之后可以把deviceId、時間戳界阁、authorization侯繁、sign存在一個池子里給爬蟲使用。
有效期兩個小時铺董。

二巫击、接口

1禀晓、getAccessToken 獲取authorization

curl -H 'content-type: application/x-www-form-urlencoded' -H 'user-agent: okhttp/3.11.0' --data-binary "appId=80c9ef0fb86369cd25f90af27ef53a9e&deviceId=XICJZ6mC1DoDAAH2f4YYC11d&version=12.8.0&deviceType=android&os=&timestamp=1583052756435&sign=14f011a0368ca713ccaa41f1b95441ee6d3a98ad%7C%7Cj&platform=other&app_channel=gdt_ad_dmp1" 'https://appv4.qichacha.net/app/v1/admin/getAccessToken'

image.png

2、搜索接口

curl -H 'authorization: Bearer MjQxZmUyMWItMmU5NS00OTI4LThhZGItNTVhZmVkOGNkYzYz' -H 'user-agent: okhttp/3.11.0' 'https://appv4.qichacha.net/app/v3/base/advancedSearch?searchKey=%E5%BD%93%E5%BD%93%E7%BD%91&searchIndex=default&pageIndex=1&isSortAsc=false&industryV3=&industryCode=&subIndustryCode=&searchType=&hasC=&currencyCode=&hasCI=&hasTE=&hasMP=&hasLQ=&hasGW=&timestamp=1583052994517&sign=20f469cbabdf6e6c0f6e9cd2ffd68a6272c137ea%7C%7Cj&needGroup=yes&platform=other&app_channel=gdt_ad_dmp1'

3坝锰、詳情接口

curl -H 'authorization: Bearer MjQxZmUyMWItMmU5NS00OTI4LThhZGItNTVhZmVkOGNkYzYz' -H 'user-agent: okhttp/3.11.0' 'https://appv4.qichacha.net/app/v6/base/getEntDetail?unique=fdc2083cedcdb585a664d2b7813cc1aa&timestamp=1583052994517&sign=20f469cbabdf6e6c0f6e9cd2ffd68a6272c137ea%7C%7Cj&platform=other&app_channel=gdt_ad_dmp1'

三粹懒、使用

通過xposed hook + sekiro的方式破解這個加密。

url舉例:http://127.0.0.1:5601/asyncInvoke?group=qcc&action=qcc&deviceId=XICJZ6mC1DoDAAH2f4YYC11d

image.png

1顷级、啟動sekiro server

參考https://github.com/virjar/sekiro

2凫乖、安裝xposed插件并重啟

3、啟動某查查app

四弓颈、需要修改的代碼

image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末帽芽,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子翔冀,更是在濱河造成了極大的恐慌导街,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纤子,死亡現(xiàn)場離奇詭異搬瑰,居然都是意外死亡,警方通過查閱死者的電腦和手機控硼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門泽论,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人卡乾,你說我怎么就攤上這事翼悴。” “怎么了幔妨?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵鹦赎,是天一觀的道長。 經(jīng)常有香客問我陶冷,道長钙姊,這世上最難降的妖魔是什么毯辅? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任埂伦,我火速辦了婚禮,結(jié)果婚禮上思恐,老公的妹妹穿的比我還像新娘沾谜。我一直安慰自己,他們只是感情好胀莹,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布基跑。 她就那樣靜靜地躺著,像睡著了一般描焰。 火紅的嫁衣襯著肌膚如雪媳否。 梳的紋絲不亂的頭發(fā)上栅螟,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天,我揣著相機與錄音篱竭,去河邊找鬼力图。 笑死,一個胖子當著我的面吹牛掺逼,可吹牛的內(nèi)容都是我干的吃媒。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼吕喘,長吁一口氣:“原來是場噩夢啊……” “哼赘那!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起氯质,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤募舟,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后闻察,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體胃珍,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年蜓陌,在試婚紗的時候發(fā)現(xiàn)自己被綠了觅彰。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡钮热,死狀恐怖填抬,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情隧期,我是刑警寧澤飒责,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站仆潮,受9級特大地震影響宏蛉,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜性置,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一拾并、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧鹏浅,春花似錦嗅义、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至季希,卻和暖如春褪那,著一層夾襖步出監(jiān)牢的瞬間幽纷,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工博敬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留霹崎,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓冶忱,卻偏偏與公主長得像尾菇,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子囚枪,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344