吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3434|回复: 153
收起左侧

[Android 原创] 快速破解某app接口加解密算法

  [复制链接]
fengxuelangqing 发表于 2024-3-14 17:34
1.在模拟器上安装app,使用Charles抓包;
360截图20240314164911721.jpg

2.在接口数据中上传参数包含uuid  date,这个是切入点,非常关键。使用dex2jar-2.0工具反编译dex文件得到jar文件;
3.搜索uuid,找到接口上传参数加密位置;
360截图20240314170455587.jpg
4.可以看到代码是这样的
paramContext = BaseRequestBuilder.buildAESData(paramContext, paramRequestCfgBean);
        ((j.a)localObject).b("data", v.k(paramContext.data));        ((j.a)localObject).b("uuid", paramContext.uuid);
这就是上传加密的算法,大致就是将json试用AES加密,ASE加密后一般是16进制或者是base64;顺藤摸瓜找到加密算法;
360截图20240314171923111.jpg
分析得出是AES加密  ecb模式   填充 ZeroBytePadding     AES/ECB/ZeroBytePadding   ecb模式不需要iv只需要key    结果是bast64  ;

总结:一般能抓包并且能反编译看到代码的被破解就很简单,基本是也是在防抓包和加壳这两个方面上对app进行防护,防抓包和加固技术不断增强,只有不断学习提升自己的技术;

免费评分

参与人数 16吾爱币 +10 热心值 +14 收起 理由
fcc22 + 1 谢谢@Thanks!
wiken2024 + 1 + 1 我很赞同!
VegetableNoodle + 1 + 1 感谢大佬分享技巧,学到了
heitxin + 1 + 1 吾爱破解论坛因你更精彩!
zhang3060 + 1 + 1 666好厉害
tianyu925 + 1 热心回复!
sparkmars + 1 我很赞同!
Star007 + 1 + 1 热心回复!
w1608011442 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
5771876 + 1 热心回复!
Rolmax + 1 热心回复!
nilin + 1 我很赞同!
sanmylc + 1 + 1 谢谢@Thanks!
janken + 1 + 1 热心回复!
qingrenufo + 1 谢谢@Thanks!
xiaolong666 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zsj727627171 发表于 2024-3-15 17:39
学习下破解的思路,有点技术基础,还是很简单的,厉害的就是做出来,然后无私分享出来让大家学习。感谢楼主。 学习了!! 楼主好厉害
opacity 发表于 2024-3-15 17:06
学习下破解的思路,有点技术基础,还是很简单的,厉害的就是做出来,然后无私分享出来让大家学习。感谢楼主。
Gy10000208 发表于 2024-3-14 18:14
sfqw123 发表于 2024-3-14 18:28
只能说厉害
ikkun 发表于 2024-3-14 18:29
666很强
ctxsw 发表于 2024-3-14 18:39
这么强大666,技术太好没办法学习到
0120 发表于 2024-3-14 18:40
虽然看不懂,但大为震撼!
test1100 发表于 2024-3-14 18:51
学习了!!
verzqli 发表于 2024-3-14 18:56
学习了!!
易水寒冰 发表于 2024-3-14 19:10
感谢,太强了
lihuhu 发表于 2024-3-14 19:20
只能说厉害
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 16:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表