某新聞APP sign加密分析

目標(biāo)app

55uu5qCHYXBw77ya5bCB6Z2i5paw6Ze777yMYXBw54mI5pys77yaOC40LjA=

抓包

image.png

jadx搜索欧聘,定位參數(shù)生成位置

image.png

frida hook忍捡,查看傳入?yún)?shù)

    var SignManager = Java.use("cn.thecover.lib.common.manager.SignManager");
    console.log("SignManager: ", SignManager)
    SignManager.getSign.implementation = function (str,str1, str2) {
        console.log("str: ", str)
        console.log("str1: ", str1)
        console.log("str2: ", str2)
        var res = this.getSign(str,str1, str2)
        console.log("result: ", res)
        return res
    }
image.png

unidbg 固定參數(shù)形葬,查看是否有其他的變化

    public void getSign() {

        ArrayList<Object> args = new ArrayList<>(10);
        args.add(vm.getJNIEnv());
        args.add(0);
        args.add(vm.addLocalObject(new StringObject(vm, "72446173-af9b-49d9-91f8-996cbba53937")));
        args.add(vm.addLocalObject(new StringObject(vm, "")));
        args.add(vm.addLocalObject(new StringObject(vm, "1672024045773")));
        Number number = module.callFunction(emulator, "Java_cn_thecover_lib_common_manager_SignManager_getSign", args.toArray());
        System.out.println(vm.getObject(number.intValue()).getValue().toString());
    }

unbdig 補(bǔ)環(huán)境

image.png

image.png

通過(guò)jadx查看擦秽,可以知道此方法是獲取app簽名信息码荔。

  • 使用frida hook得到app簽名信息
    var LogShutDown = Java.use("cn.thecover.lib.common.utils.LogShutDown");
    LogShutDown.getAppSign.implementation = function () {

        var res = this.getAppSign()
        console.log("getAppSign: ", res)
        return res
    }
image.png
  • unidbg補(bǔ)環(huán)境
@Override
    public DvmObject<?> callStaticObjectMethodV(BaseVM vm, DvmClass dvmClass, String signature, VaList vaList) {
        if (signature.equals("cn/thecover/lib/common/utils/LogShutDown->getAppSign()Ljava/lang/String;")) {
            return new StringObject(vm, "3A6BCA056DBA41048F26197A91C0613D");
        }
        return super.callStaticObjectMethodV(vm, dvmClass, signature, vaList);
    }
image.png

運(yùn)行成功

so層分析

  • 第一步


    image.png

    F5 查看偽代碼分析漩勤,通過(guò)java層反射,獲取到appsign缩搅, 并進(jìn)行md5加密

  • 第二步


    image.png

    繼續(xù)查看代碼越败,可知對(duì) token,時(shí)間戳硼瓣,account 進(jìn)行字符串拼接究飞,然后進(jìn)行sha1加密

  • 第三步


    image.png

    將第一步和第二步加密后即結(jié)果進(jìn)行字符串拼接,再次進(jìn)行md5加密堂鲤,可得到最后結(jié)果

python 代碼實(shí)現(xiàn)

image.png

其結(jié)果于hook的到結(jié)果一樣亿傅,至此,整個(gè)sign加密分析結(jié)束

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末瘟栖,一起剝皮案震驚了整個(gè)濱河市葵擎,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌半哟,老刑警劉巖坪蚁,帶你破解...
    沈念sama閱讀 216,470評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異镜沽,居然都是意外死亡敏晤,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)缅茉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)嘴脾,“玉大人,你說(shuō)我怎么就攤上這事蔬墩∫氪颍” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,577評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵拇颅,是天一觀的道長(zhǎng)奏司。 經(jīng)常有香客問(wèn)我,道長(zhǎng)樟插,這世上最難降的妖魔是什么韵洋? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,176評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮黄锤,結(jié)果婚禮上搪缨,老公的妹妹穿的比我還像新娘。我一直安慰自己鸵熟,他們只是感情好副编,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,189評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著流强,像睡著了一般痹届。 火紅的嫁衣襯著肌膚如雪呻待。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,155評(píng)論 1 299
  • 那天队腐,我揣著相機(jī)與錄音蚕捉,去河邊找鬼。 笑死香到,一個(gè)胖子當(dāng)著我的面吹牛鱼冀,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播悠就,決...
    沈念sama閱讀 40,041評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼千绪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了梗脾?” 一聲冷哼從身側(cè)響起荸型,我...
    開(kāi)封第一講書(shū)人閱讀 38,903評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎炸茧,沒(méi)想到半個(gè)月后瑞妇,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,319評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡梭冠,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,539評(píng)論 2 332
  • 正文 我和宋清朗相戀三年辕狰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片控漠。...
    茶點(diǎn)故事閱讀 39,703評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蔓倍,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出盐捷,到底是詐尸還是另有隱情偶翅,我是刑警寧澤,帶...
    沈念sama閱讀 35,417評(píng)論 5 343
  • 正文 年R本政府宣布碉渡,位于F島的核電站聚谁,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏滞诺。R本人自食惡果不足惜形导,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,013評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望铭段。 院中可真熱鬧骤宣,春花似錦、人聲如沸序愚。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,664評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)爸吮。三九已至芬膝,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間形娇,已是汗流浹背锰霜。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,818評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留桐早,地道東北人癣缅。 一個(gè)月前我還...
    沈念sama閱讀 47,711評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像哄酝,于是被迫代替她去往敵國(guó)和親友存。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,601評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 貌似是啥app不讓說(shuō)陶衅,但是要是用心的話應(yīng)該看圖能知道是哪個(gè)app屡立。技術(shù)點(diǎn): frida jadx(本文還用的1.0...
    萌木蓋閱讀 4,197評(píng)論 11 14
  • 今天給大家分享一下如何逆向分析 Native 層的加密膨俐,整個(gè)過(guò)程的思路值得借鑒,接下來(lái)我給大家進(jìn)行演示罩句,搞起:所需...
    程序媛_lisa閱讀 1,057評(píng)論 0 2
  • 一焚刺、目標(biāo) 李老板:奮飛呀,過(guò)完年了门烂,該收心了乳愉,開(kāi)始搬磚了。你看看我诅福,前兩天就開(kāi)始學(xué)習(xí)這個(gè)app的調(diào)試匾委,為啥人家視頻...
    fenfei331閱讀 1,147評(píng)論 0 4
  • 環(huán)境 python: 3.8 frida: 12.8.0 objection: 1.8.4 app version...
    ever_hu閱讀 428評(píng)論 0 2
  • 分析第一步當(dāng)然是抓包。 很輕松抓到連接氓润,開(kāi)始分析其數(shù)據(jù)加解密赂乐。 小說(shuō)內(nèi)容解密:通過(guò)調(diào)用棧發(fā)現(xiàn)其調(diào)用了jni方法進(jìn)行...
    啊b閱讀 1,212評(píng)論 0 2