吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12598|回复: 71
收起左侧

[Android 转帖] 加密算法分析器

[复制链接]
薛-蓝狐 发表于 2019-10-29 15:00
本帖最后由 薛-蓝狐 于 2019-10-29 15:03 编辑

很多时候 我们在抓包的时候 会经常遇到 一个 加密的字符串
这个字符串是根据特定的算法 生成的 市面上常用的都 Base64,RSA,AES,MD5等
我们第一部 肯定是 需要 找到 这个加密字符串的 生成位置
在如果 在某个动作 只会触发单一  加密 比如 点击 会进行一次加密 可以直接用 DDMS
根据方法 调用栈 进行 定位
如果 某个单机 会触发很多次加密 并且代码可读性 比较差 想要定位某个 加密算法就很复杂了
不管他 再怎么加密 如果 最终走的是底层的 加密算法
我们就可以 直接 打印调用栈即可
这个插件 我主要Hook了Base64,RSA,AES,MD5 等生成 Androuid  必走的函数
比如 Base64的 加密解密等
1.png
另外我还Hook了AES,RSA等 初始化的方法  包括 CBC模式下的 IV等
2.png

我会在 他初始化的 时候 把 加密的 Key的字节数组  进行打印我用了 两种编码格式 一个是 16进制, 一个是 U8编码大概效果如下图 (这个是我测试的 demo)
[ 3.png


4.png

使用方法 先激活xp,选择被 hook进程 运行 即可
保存的 txt在SD卡/EncryptStack/包名目录下
先抓包 ,抓到了以后  可以 试着 生成一份调用栈 ,
然后直接去 txt里面 直接找 对应   加密的 字符串
找到的话 直接看调用栈 即可
提示:使用 之前需要将被Hook进程 也是目标  App的 sd卡 读写权限打开
因为是我 Hook了他 所以需要用到他的身份去 读写 sd卡
不然会提示
5.png
原帖珍惜著 自动分析apk已经上传到附件了 欢迎下载

v1.0_2019-09-30_release.rar

662.14 KB, 下载次数: 673, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 17吾爱币 +15 热心值 +16 收起 理由
zycode + 1 + 1 谢谢@Thanks!
18639928786 + 1 + 1 谢谢@Thanks!
indulge9095 + 1 热心回复!
去旅行 + 1 鼓励转贴优秀软件安全工具和文档!
zgc2012 + 2 + 1 谢谢@Thanks!
积极地小猪 + 1 + 1 根本用不了安卓5.0测试无法保存数据SD卡什么也没有
抄经大弟子 + 1 + 1 热心回复!
fei8255 + 1 + 1 谢谢@Thanks!
挖掘机小王子 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Chomskyer + 1 + 1 谢谢@Thanks!
whc2001 + 1 + 1 这个好像挺有用,不过手头没有支持Xposed的备用手机了
十一大魔王i + 1 + 1 谢谢@Thanks!
woyucheng + 1 + 1 我很赞同!
逍遥一仙 + 2 + 1 谢谢@Thanks!
笠俞 + 1 + 1 谢谢@Thanks!
2271325928 + 1 怎么清除?大佬
耳食之辈 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cj13888 发表于 2019-10-30 19:21
太感谢了,正想学习这方面的知识呢。谢谢分享!
sunil 发表于 2019-10-30 00:51
谢楼主分享                                       
信球的推土机 发表于 2019-10-29 15:05
耳食之辈 发表于 2019-10-29 15:06
厉害厉害,这个有用
hs_f 发表于 2019-10-29 15:10
算法是基础性、根本性的工作。
用温柔将我杀死 发表于 2019-10-29 15:10
好东西,谢谢dalao。
孤独的老大哥 发表于 2019-10-29 15:15
楼主,厉害呀
dq7417 发表于 2019-10-29 17:33

卧槽,66666
悠沫 发表于 2019-10-29 18:06
有点作用,学习了
claude.chen 发表于 2019-10-29 18:32
学习学习
52pojie11023995 发表于 2019-10-29 18:59
真正的大神,厉害了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 13:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表