吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11652|回复: 43
收起左侧

[Android 原创] 酷狗9.1.0音乐外链key算法逆向3

  [复制链接]
全国统考第一 发表于 2018-12-3 18:23
本帖最后由 全国统考第一 于 2018-12-3 18:31 编辑

参照之前的帖子
一:https://www.52pojie.cn/thread-832000-1-1.html
二:https://www.52pojie.cn/thread-832351-1-1.html
接着分析:
在楼主准备查看v1的算法的时候,突然想了一下,服务器需要根据v1来计算key,那v1应该在直链上显示才对啊。
所以楼主果断地停止了分析v1的算法,看了下面的代码,发现v1还是常量0x3ed,excuse me?

1.png
那为什么算出来的key还是错的,在这里调试了很久都无果,这时楼主的内心几乎是崩溃的
终于被我发现了前面有一个if跳转,难道就是这里跳过去了,没有执行下面的代码?
2.png
可以看出来,这里判断了 localObject6和str变量,如果其中之一不为空则跳转。那么跳到了哪里呢?

3.png
跳到了这里,原来这才是真正的算法。和前面的差不多, localObject6就是pidversion,固定值。
"kgcloudv2"变成了str,str又是ua的加密,而ua是一个常量
4.png

所以我们就没(技)有(术)必(不)要(够)去找ua的加密算法了,直接修改汇编代码,编译,查看没有被md5之前的key值
5.png
抓包发现str="57ae12eb6890223e355ccfcb74edf70d",固定值
哈哈,所以我们的key算法总算是找出来了,就是:
key=md5(hash+"57ae12eb6890223e355ccfcb74edf70d"+"1005"+mid+"0")


楼主在此次逆向的过程中学到了很多东西,把经验分享出来,希望可以和大家共同进步,减少弯路,感谢浏览!

免费评分

参与人数 14吾爱币 +13 热心值 +13 收起 理由
blockke + 1 谢谢@Thanks!
cgsum + 1 + 1 我很赞同!
wwwwioroe + 1 + 1 谢谢@Thanks!
HeapSpray + 1 + 1 我很赞同!
xuanle6 + 1 + 1 谢谢@Thanks!
麦兜007 + 1 + 1 谢谢@Thanks!
wamgzhi + 1 + 1 谢谢@Thanks!
leyou6666 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
pzypdl + 1 + 1 用心讨论,共获提升!
dianfu + 1 + 1 热心回复!
gavinkings + 1 + 1 我很赞同!
xinkui + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
4399xiaopenyou + 1 用心讨论,共获提升!
jeson007 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 全国统考第一 发表于 2018-12-4 13:28
wamgzhi 发表于 2018-12-4 11:56
楼主,key=md5(hash+"57ae12eb6890223e355ccfcb74edf70d"+"1005"+mid+"0")中的mid是什么?

加密后的设备id
wamgzhi 发表于 2018-12-4 11:56
楼主,key=md5(hash+"57ae12eb6890223e355ccfcb74edf70d"+"1005"+mid+"0")中的mid是什么?
碧月苍穹 发表于 2018-12-3 18:47
余生孤独 发表于 2018-12-3 19:15
感谢楼主分享 感谢!!!
marlborogolo 发表于 2018-12-3 19:31
感謝樓主分享!!!謝謝
天罪 发表于 2018-12-3 19:53
厉害,虽然我的水平完全看不懂
 楼主| 全国统考第一 发表于 2018-12-3 19:59
天罪 发表于 2018-12-3 19:53
厉害,虽然我的水平完全看不懂

哈哈,慢慢看呗
qskj 发表于 2018-12-3 20:06
不懂,不过看上去很牛B的样子
大鱼爱吃猫 发表于 2018-12-3 20:23
共同学习进步哟
16zjs 发表于 2018-12-3 20:38
666666666呀
落叶@枫林 发表于 2018-12-3 20:50
建议你去反编译网页版酷狗swf
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 05:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表