![240](https://upload.jianshu.io/users/upload_avatars/23180881/919cfc4e-984c-4922-a5e7-3bfb7815844b.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
一、抓包分析 首先打開app,輸入手機(jī)號(hào),驗(yàn)證碼點(diǎn)擊登錄,charles攔截登錄報(bào)文,然后請(qǐng)出今天的受害者 二娱局、參數(shù)分析 接下來分析t2的加密參...
今天在逆向一個(gè)小程序 采用的json格式提交的接口,參數(shù)中含有中文,但是通過requests提交默認(rèn)會(huì)把中文編碼成Unicode精绎,這里對(duì)源碼進(jìn)行...
因?yàn)閭€(gè)人比較喜歡用搜狗輸入法,順便將輸入法直接編譯進(jìn)內(nèi)置包锌妻,示例源碼包android_8.1.0_r1代乃,機(jī)型Google Nexus 5x,一、...
該公眾號(hào)對(duì)接了某驗(yàn)滑塊驗(yàn)證搁吓,經(jīng)過抓包發(fā)現(xiàn)對(duì)返回challenge參數(shù)進(jìn)行了加密 后面發(fā)現(xiàn)接口參數(shù)原茅,就是解密后的結(jié)果,廢話少說堕仔,開搞擂橘。 由于是公眾...
在逆向過程中經(jīng)常會(huì)遇到各種加密,如果在java層還好說摩骨,大部分都是在so層通贞,而且自定義的算法較多,加殼恼五,混淆滑频,這時(shí)候我們就可以嘗試調(diào)用它們app...
好久沒寫文章了,今天帶大家去分析一波某app的sign參數(shù)唤冈,這個(gè)app還比較特殊峡迷,當(dāng)時(shí)在源碼找這個(gè)參數(shù)的時(shí)候死活找不到,后來抓包仔細(xì)一看Refe...