吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 56236|回复: 101
上一主题 下一主题
收起左侧

[iOS 原创] 记一次某直播聚合app破解经过

  [复制链接]
跳转到指定楼层
楼主
王小劣 发表于 2019-2-12 17:31 回帖奖励
本帖最后由 王小劣 于 2019-2-13 09:29 编辑

一次偶然的机会,我被人发了条 app 推广广告,仔细一看是出售直播聚合 APP 时长的,于是就下载下来研究下如何破解时长限制.



抓包
移动端的 APP下载后出于习惯免不了要抓包看看,结果发现它每次点进直播间后会发送一个请求来判断用户时长是否到期,而且完全是明文传输,内容如下
[PHP] 纯文本查看 复制代码
## 针对 http://p.xxxxx.com/mobile/index/checkUser 的抓包记录

### 请求 Request:

POST /mobile/index/checkUser HTTP/1.1
Host: p.xxxxx.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
Connection: keep-alive
Accept: */*
User-Agent: SmartValleyCloudSeeding/9.0 (iPhone; iOS 11.3; Scale/2.00)
Accept-Language: zh-Hans-CN;q=1, en-CN;q=0.9, zh-Hant-CN;q=0.8, vi-VN;q=0.7
token: ff3a873f33d2e40bbf7181ecb48c9bf3
Accept-Encoding: gzip, deflate





### 请求 Response:

HTTP/1.1 200 OK
Date: Sat, 09 Feb 2019 10:57:02 GMT
Content-Type: application/json; charset=utf-8
Transfer-Encoding: chunked
Connection: keep-alive
Vary: Accept-Encoding
Server: WAF/2.4-12.1
Content-Encoding: gzip

{"code":0,"msg":"操作成功","data":{"app_sys_msg":"\b抵制网上淫秽色情,倡导并践行绿色网络!发现违规请举报!"}}

====
该记录由 Stream 抓取,仅用于分析和学习。

知道了判断方式就很好办了,由于 hook app 方法比较麻烦,而且还需要自己签名安装,于是打算从伪造请求返回数据下手



伪造数据(需要有服务器)
首先配置一下 nginx,把/mobile/index/checkUser 拦截后返回想要的数据,然后把其他的原封不动转发给原服务器
[PHP] 纯文本查看 复制代码
server {
      listen      80;
      server_name  p.xxxxx.com;
      #charset koi8-r;
      #access_log  logs/host.access.log  main;
      add_header Cache-Control private;
      charset utf-8;
      fastcgi_intercept_errors on;
      location / {
          proxy_pass     http://p.xxxxx.com;
          proxy_set_header Host      $host;
          proxy_set_header X-Real-IP $remote_addr;
          proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      }
      location /mobile/index/checkUser {
          proxy_pass   http://xxx.xxx.xxx.xxx:8081/api4.php;
          proxy_set_header Host      $host;
          proxy_set_header X-Real-IP $remote_addr;
          proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      }

}

伪造数据返回的 php 代码如下,如使用其他语言请注意在 header 里设置 Date: Sat, 09 Feb 2019 10:57:02 GMT (当前时间)
[PHP] 纯文本查看 复制代码
<?php
header('Content-Type: application/json; charset=utf-8');
header('Server: WAF/2.4-12.1');
header('Vary: Accept-Encoding');
header('Date:'+gmdate('D, d M Y H:i:s T'));
echo '{"code":0,"msg":"操作成功","data":{"app_sys_msg":"\b抵制网上淫秽色情,倡导
并践行绿色网络!发现违规请举报!"}}';
?>


测试成果
想办法修改自己的 hosts为
[Asm] 纯文本查看 复制代码
xxx.xxx.xxx.xxx p.xxxxx.com

如果修改 hosts 不方便,可以在服务器上搭建 dns 服务器,然后修改手机 dns 即可
打开软件后发现任何直播间都不受剩余时长限制了


帖子只提供破解此类 app 的思路,不会提供 app 下载方式
如果不违规的话可以 pm 我获取原始app 下载方式.

免费评分

参与人数 18吾爱币 +23 热心值 +17 收起 理由
bawenxiang + 1 + 1 热心回复!
竹叶 + 1 + 1 谢谢@Thanks!
longfeioka + 1 + 1 用心讨论,共获提升!
以父之名丶王 + 1 + 1 用心讨论,共获提升!
charm01 + 1 + 1 我很赞同!
风不会停歇i + 1 修改DNS是只能手机和电脑在同一局域网吧,你这相当于中间人攻击。
识趣灬 + 1 + 1 谢谢@Thanks!
5月25日 + 1 + 1 我很赞同!
黑衣人小屁屁 + 1 我很赞同!
dearboy1986 + 1 + 1 我很赞同!
duanjaingbo + 1 手机怎么修改host
qtfreet00 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
队长大人 + 1 + 1 我很赞同!
lovejun + 1 + 1 谢谢@Thanks!
howsk + 1 + 1 用心讨论,共获提升!
CCHEN + 1 + 1 我很赞同!
小六升臣 + 1 + 1 谢谢@Thanks!
cheninye + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 8#
yqzlove030621 发表于 2019-2-12 21:14
成不成品无所谓学到的才是自己的
推荐
paulz2018 发表于 2019-2-12 22:03
本帖最后由 paulz2018 于 2019-2-12 22:07 编辑

这个好,要学习。  简单明了,一击就中。好
推荐
 楼主| 王小劣 发表于 2019-4-12 17:59 |楼主
zhangxiangyu 发表于 2019-3-15 12:15
这样会不会更麻烦了呢,逆向将app的时长判断修改会不会更好一些

hook 进入直播间前的判断肯定简单 ,但是需要自己签名安装 ,我没有个人证书用.
沙发
余生请多指教 发表于 2019-2-12 17:55
求个成品@
3#
多幸运遇见baby 发表于 2019-2-12 17:57
用心讨论,共获提升!
4#
 楼主| 王小劣 发表于 2019-2-12 17:57 |楼主

大兄弟看看版规.
5#
cheninye 发表于 2019-2-12 18:52
大佬给个成品呗
6#
sye.k 发表于 2019-2-12 19:19
大佬给个成品呗
7#
CCHEN 发表于 2019-2-12 20:27
大大大佬上个接口
10#
zjk414 发表于 2019-2-12 23:08
求个成品
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-14 07:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表