夜雨聆风学习资料网

ARTICLE · 1089667

安卓逆向 -- 某影视app协议sign加密

安卓逆向 -- 某影视app协议sign加密
为公司业务目标,具体软件名就不发了从谷歌商店下载完app,提取apk
习惯性的拿了base.apk  (这里有坑,后面说)抓包拿到curl,解析为python代码,发现目标
丢入jadx一番搜索后无果,没有具体的业务代码
毫无疑问,看so,解压打开   发现kotlin  !!!
不是,我lib文件夹呐?我so文件呐?一个都没有(天塌了!:'(weeqw)
几经周转,了解到了谷歌商店的分包 split apk ,就是需要什么下载什么,原来之前其他的apk都是有用的:base.apk          → 核心代码、资源split_config.arm64_v8a.apk  → 只含 arm64 的 sosplit_config.armeabi_v7a.apk → 只含 arm 的 sosplit_config.en.apk          → 英文资源split_config.xxhdpi.apk      → 对应分辨率资源然后提取arm64_v8a.apk  解压打开,成功拿到so文件
对于flutter的反编译参考正己大佬的帖子{:1_919:}选择使用blutter.py 进行反编译,输出了如下文件夹还有一些文件
进入asm文件夹,里面是输出的dart源码,一股脑的搜搜,终于发现关键  
向上找开始的位置,找到函数名和地址,无疑就是这个了
 ida启动!打开libapp       使用生成的ida脚本解析 so文件  
等待解析完毕就能看见函数名了(直接使用偏移,好像也不影响)随便找一找,RSA!!!后面就简单了,hook追踪拿秘钥就行了

· 今 日 推 荐 ·

相关学习资料