吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5229|回复: 13
收起左侧

[Android 原创] 学习笔记,记录一次简单的ida动态调试so层和被坑经历!!

  [复制链接]
z5487693 发表于 2020-3-3 18:09
某猫免费小说的被坑之旅!!!
先抓包
抓包.png
sign校验,这就开始被坑了。
没有加固美滋滋jadx打开搜一波
jadx搜索.png
搜到这里先看看a.a方法很可以直接跟踪
跟踪1.png native调用位置.png
so层,还不知道调用的那个so库先打开lib看看把。
lib.png
图片文字已经说明了
ida打开so.png
动态注册的一直没有遇到过,所以动态注册有点蒙B!!
伪C代码.png
c++代码还得学!!虽然还没开始
开始动手调试吧!! 启动android_server.png 转发端口.png
ida配置.png 搜索包名.png 方法打开.png

转换成伪C找到断点TAB跳过去F2下断点 断点处.png 断点执行到的.png


salt.png
一路F8
最后拼接.png

到这其实就结束了!就在我心理大笑准备上代码爬它的时候!在浏览器试试sign错误是什么情况时!!他喵的尽然没有sign校验!传不传sign都行!!!!妈蛋!!
哎!!发完帖子下班了!!郁闷!!!这个小说返回的内容是加密的!!就这个也不是很难AES加密拿到key和iv就搞定了!!不说了!!回家!!
so库.png

免费评分

参与人数 7威望 +1 吾爱币 +18 热心值 +5 收起 理由
yiwai2012 + 1 我差点以为你是在过签名校验
qtfreet00 + 1 + 12 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
turkey-o + 1 + 1 支持
LoveMiku233 + 1 + 1 我很赞同!
余弦 + 1 谢谢@Thanks!
是不二的七七啊 + 1 + 1 用心讨论,共获提升!
catti518 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jiangGeek 发表于 2020-3-3 19:39
夜步城 发表于 2020-3-3 18:42
支持支持😁抓包软件用的什么?

看样子是Charles
a1171610056 发表于 2020-3-19 13:40
想你的夜658 发表于 2020-3-17 21:10
如果有时间戳怎么重发包

url带时间戳的目的是确保每次获取的响应内容是服务器端最新的,而不是浏览器缓存(直接F5刷新页面,相同的url,浏览器会直接读取缓存中的响应,时间戳每毫秒都不同,这样构造的url会一直不相同.).
夜步城 发表于 2020-3-3 18:42
hlrlqy 发表于 2020-3-3 19:37
每次搞什么接口第一件事就是删参数看看
夜步城 发表于 2020-3-3 19:53

嗯嗯,查了一下好像是的,感谢😊
头像被屏蔽
新段先生 发表于 2020-3-4 13:17
提示: 作者被禁止或删除 内容自动屏蔽
isver2 发表于 2020-3-4 14:40
写的不错,回帖鼓励并收藏。
202052pojie 发表于 2020-3-4 14:50

写的不错,在学习
LoveMiku233 发表于 2020-3-4 19:55
2333333333333333
想你的夜658 发表于 2020-3-17 21:10
如果有时间戳怎么重发包
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 19:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表