吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10838|回复: 16
收起左侧

[Android 原创] 浅析58招财猫变形RSA与变形BASE64

[复制链接]
无名侠 发表于 2016-6-18 19:32
本帖最后由 无名侠 于 2016-6-18 20:00 编辑

这个app的加密有点好玩。
分析文章都在pdf中,这里展示概述内容:


0x0  概述:
58招财猫登陆密码算法经过:
libcom_wuba_uc_rsa.soJava_com_wuba_uc_RsaCryptService_encrypt 函数加密,下面简称encrypt函数。
Encrypt先调用JByte2CChar Java byte数组转换为char *,然后进一步调用encrypt_default进行加密。

encrypt_default先解密rsa公钥文件,然后调用encrypt_d,最后把结果进行base64变形加密。

encrypt_d 先进行rsa加密,然后调用ch_crypt 对加密结果进行变换。
难点是ch_crypt 和变形base64

安全建议:
1、签名验证过于简单,建议与密码一同加密。
2、Rsa模式太简单,建议改成cbc
3、没有反调试
4、Base64变形太简单
5、ch_crypt过于简单。



本人坐标成都,希望暑假找一份端茶倒水的逆向工作(暑假工),欢迎联系本人。
pdf完整版下载:
58招财猫RSA与BASE64变形逆向分析.zip (278.13 KB, 下载次数: 307)

免费评分

参与人数 7威望 +3 吾爱币 +1 热心值 +7 收起 理由
E小歪 + 1 + 1 谢谢@Thanks!
lawlier + 1 用心讨论,共获提升!
这只猪 + 1 满脸茫然的样子。。。。
YYL7535 + 1 谢谢@Thanks!
Pizza + 1 不愧是无名
FallStop + 1 我很赞同!
wnagzihxain + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

嗟嗟嗟 发表于 2016-6-19 01:16
厉害👍👍👍👍👍👍👍👍👍👍👍
lonely_coder 发表于 2016-6-18 20:10
wzy41718682 发表于 2016-6-18 19:37
我也要找端茶倒水的活(真倒水)。

我也差点被你的头像给骗了
FallStop 发表于 2016-6-18 19:36
本帖最后由 FallStop 于 2016-6-18 20:22 编辑

沙发,好腻害
wzy41718682 发表于 2016-6-18 19:37
我也要找端茶倒水的活(真倒水)。

点评

我也要真倒水  发表于 2016-6-18 20:18
kuwo911 发表于 2016-6-18 21:31
俺是进来喝水的,感谢分享!
绍离 发表于 2016-6-18 22:14
我是来看评论的.....0.0
弹指之间 发表于 2016-6-20 11:10
分享的都是好人。
Gordon0918 发表于 2016-6-20 15:30
牛人总是这么多
愚公 发表于 2016-6-22 17:46
我看看,到底怎么样
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 17:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表