吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 26693|回复: 442
收起左侧

[Android 原创] 某违法视频app解密

    [复制链接]
xww2652008969 发表于 2022-6-10 15:26

一,工具

jadx

Fiddler.exe

二,分析流程

1,播放视频

播放app里视频(因为视频类容属于非法内容,所以打了很多码,请谅解),发现提示需要开通vip。开始抓包

CAEKg.jpg

2,抓包(因为数据是https,设备经过处理)

ChUYe.png

发现图中url 像是视频地址,获取返回数据

ChyXq.png

这个应该是加密,只能逆向app

ChJyA.png

通过搜索关键字发现上面代码,encData是先用AES/CBC/PKCS&Padding加密然后再使用`base64加密,需要寻找token。

因为token联想到验证发现请求头Authorization然后通过通过关键字查询发现一下代码

image-20220610014836758

通过关键字查阅代码

ChfPi.png

怀疑token是Authorization,尝试解密,编写代码(token是隐私所以不写出来)运行

        String encData = "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";
        String token = "这是token";
        try {
            String substring = token.substring(2, 18);
            SecretKeySpec secretKeySpec = new SecretKeySpec(substring.getBytes("UTF-8"), "AES");
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding ");
            cipher.init(2, secretKeySpec, new IvParameterSpec(substring.getBytes()));
            String str = new String(cipher.doFinal(Base64.getDecoder().decode(encData)));
            System.out.println(str);
        } catch (Exception e) {
            //TODO: handle exception
            System.out.println(e);
        }

ChCMT.png

生成字符串观察为json,优化一下并且发现m3u8地址,这个是视频地址,访问地址获取m3u8文件,previewurl为展示视频地址,videourl为完整视频地址,

domain/enc.key为假的key,文件AES加密,需要寻找key

ChRGX.png

查阅代码寻找关键字发现key是在本地

ChYlZ.png

ChTOC.png

发现上面二个文件 查看一下

Chcxg.png

kb文件就是key

使用开源工具N_m3u8DL-CLI尝试解密,解密完成

Chwh1.png

3分析请求头

解密视频后需要分析往上层分析

ChfPi.png

因为抓包时发现请求头ts参数会变化都不一样,通过分析t为时间戳

ChrAv.png

st的某段数据数据的md5加密

上层更简单简单抓包就可以发现api,不做叙述。
PS;因为样本是内容是非法的,所以不提供样本

免费评分

参与人数 89威望 +1 吾爱币 +95 热心值 +80 收起 理由
QinXin + 1 用心讨论,共获提升!
navis2011 + 1 谢谢@Thanks!
hubohang + 1 我很赞同!
L1u0pen + 1 谢谢@Thanks!
chaoge2le + 1 我就想知道15分钟的视频为何要VIP
weixu + 1 谢谢@Thanks!
sjzy1993 + 1 谢谢@Thanks!
Francis282 + 1 + 1 用心讨论,共获提升!
dummersoul + 1 + 1 谢谢@Thanks!
我与秋风皆过客 + 1 + 1 谢谢@Thanks!
S11ence + 1 + 1 用心讨论,共获提升!
dyj17376598336 + 1 我很赞同!
Service123 + 1 + 1 我很赞同!
lyslxx + 1 + 1 我很赞同!
GabrielM + 1 + 1 好贴!最近在逆最新版的酒幺视频,其加密用jadx逆出来是riddle-sdk.js,有8.
RayCode + 1 用心讨论,共获提升!
温馨提示 + 1 + 1 我很赞同!
samora + 1 + 1 谢谢@Thanks!
myheartwillg + 1 + 1 我很赞同!
he先生 + 1 + 1 用心讨论,共获提升!
唐小样儿 + 1 + 1 我很赞同!
wxaz + 1 我很赞同!
q200492sg + 1 热心回复!
ababzz + 1 + 1 我很赞同!
tenleaf + 1 + 1 谢谢@Thanks!
fuxiangrong + 1 + 1 谢谢@Thanks!
SpongeSuper + 1 + 1 谢谢@Thanks!
wang82530 + 1 + 1 我很赞同!
Zhengzx + 1 + 1 热心回复!
dengdengdaren + 1 + 1 用心讨论,共获提升!
lianyuposui + 1 + 1 热心回复!
qinxiaoben + 1 场面过于混乱
和马 + 1 + 1 我很赞同!
dreamcrazy + 1 + 1 谢谢@Thanks!
欲雨逆天 + 1 好气人哟!
氖气 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
zz110 + 1 + 1 我很赞同!
linux69 + 1 + 1 我很赞同!
shuaibiliao + 1 + 1 用心讨论,共获提升!
纯粹520 + 1 用心讨论,共获提升!
石香 + 1 + 1 我很赞同!
ytfh1131 + 1 + 1 谢谢@Thanks!
greedyisgoodtl + 1 我很赞同!
七匹狼 + 1 我手机安装的全是破解版的
nakasou + 2 + 1 热心回复!
daihao49 + 1 + 1 我很赞同!
xiaohuajojo + 1 + 1 我很赞同!
mr.z.j + 1 之前也是这个思路把某1视频抓了一晚上下了3k个小视频
199uu + 1 + 1 谢谢@Thanks!
ZHANchenggu + 1 我很赞同!
nekoneko2021 + 1 + 1 谢谢@Thanks!
Issacclark1 + 1 谢谢@Thanks!
巡山的小旋风 + 1 + 1 我很赞同!
hebiao0307 + 1 此为违规行为,请遵守论坛版规!
baoyuxue + 1 + 1 我很赞同!
林伊轩 + 3 + 1 膜拜
henryshao + 1 + 1 谢谢@Thanks!
MEIZIJIU + 1 + 1 我有个朋友想问问软件弄好了么?他想看看啥咋违法的
zycjhcs + 1 + 1 我也有个朋友
opqrsgu + 1 + 1 我很赞同!
mhaitao + 1 + 1 我很赞同!
孤欢 + 1 我有个朋友想知道究竟有多违规
cp2022 + 1 + 1 热心回复!
唔嗳破解 + 1 强烈抵制这种软件!楼主能不能私发出来,我也要把他们破解了!
hjjxy1 + 1 + 1 我很赞同!
某天大魔王 + 1 + 1 还能说什么呢?大佬注意身体
Zy1bREAd + 1 + 1 用心讨论,共获提升!芜湖
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
冥界3大法王 + 1 为马赛克艺术画点个赞!
8382107 + 1 + 1 谢谢@Thanks!
eddiecgc + 1 + 1 我很赞同!
萧院长 + 1 + 1 用心讨论,共获提升!
IMGO + 1 + 1 热心回复!
cyx94a + 1 + 1 我很赞同!
CC二哈 + 1 + 1 用心讨论,共获提升!
悟空粑粑 + 1 我很赞同!
孤世 + 1 + 1 我很赞同!
andchild + 1 + 1 我很赞同!
yxpp + 1 + 1 谢谢@Thanks!
hanlaoshi + 1 + 1 谢谢@Thanks!
jolin7714 + 1 + 1 谢谢@Thanks!
工口大佐 + 1 + 1 热心回复!
manyou + 1 + 1 谢谢@Thanks!
lgc81034 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
杨辣子 + 1 + 1 用心讨论,共获提升!
火星建设者 + 1 + 1 开车速度很快,都看不到车影子
maus + 1 + 1 我很赞同!
ReLoading + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wcy1qse 发表于 2022-6-10 15:49
看见标题我以为你要开车,但是作为小白的我进来发现你在飙车,我看不到车。
wei190 发表于 2022-6-10 16:24
坚决打击违法,楼主快把破解了vip的文件发来,我举报

免费评分

参与人数 6吾爱币 +6 热心值 +4 收起 理由
noick + 1 + 1 我很赞同!
zwx0626 + 1 + 1 我很赞同!
kgsw + 1 我很赞同!
阿阔 + 1 + 1 我很赞同!
为人158 + 1 我很赞同!
尹铭 + 1 + 1 我很赞同!

查看全部评分

宅友 发表于 2022-6-10 17:13
sdif000 发表于 2022-6-10 15:36
虽然看不大懂,还是顶一个,话说不提供样本,不好跟着学啊
cadchxa 发表于 2022-6-10 16:56
这比光打雷不下雨还难受。
mxx7 发表于 2022-6-10 16:15
本来想学习一下 谁上个样品和成品 供我研究研究
w7879832 发表于 2022-6-11 08:38
有点意思~~~挺多APP都留个“尾巴”的。
xk1539287520 发表于 2022-6-10 15:37
看见标题我有个大胆的想法,但是作为小白的我进来看了以后表示看不懂。
zhuobin_c 发表于 2022-6-10 15:39
能够了解一下是怎么违法的么
ReLoading 发表于 2022-6-10 15:40
好歹给点 友情提示嘛
gdcnjs 发表于 2022-6-10 15:50
话说,我就对违法的东西感兴趣
jinzhu160 发表于 2022-6-10 15:58
学习了,这种也可以解决,大佬厉害。
13457627838 发表于 2022-6-10 16:06
666爱了加油
lwapj 发表于 2022-6-10 16:07
我有个朋友想问问软件弄好了么?他想看看啥咋违法的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 14:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表