本篇文章用来记录我第一次使用frida进行完整逆向的过程。目标是逆向出此app的快讯接口的请求流程。

效果

frida-某资讯app逆向的过程

反爬点

frida-某资讯app逆向的过程

详细流程

  • 查壳
    • 使用查壳工具 ApkScan-PKID查下目标app的采用了什么加固?
      frida-某资讯app逆向的过程
  • 脱壳
    • 使用 FRIDA-DEXDump 进行脱壳获得dex文件
      frida-某资讯app逆向的过程
  • 使用jadx打开dex文件,并根据抓包路径(v3/newsFlash)进行搜索。
    frida-某资讯app逆向的过程
    • 搜索到的是http的接口,我们接着找这个接口的调用。
      frida-某资讯app逆向的过程
    • 一步步的 找到md5方法
      frida-某资讯app逆向的过程
    • 找到nonce方法
      frida-某资讯app逆向的过程
  • python重写
    • 在进行测试的时候,发现数据还是有问题,通过增加参数头version指定版本,就能获得最后的数据了。
      frida-某资讯app逆向的过程
  • 效果
    frida-某资讯app逆向的过程

最后的话

疫情期间也想了很多。定了目标,规划了路径,闷着头走就是了。

相关文章:

  • 2021-09-25
  • 2021-10-20
  • 2022-12-23
  • 2021-08-25
  • 2022-12-23
  • 2021-10-26
  • 2021-08-09
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-12-09
  • 2021-11-12
  • 2021-12-25
  • 2022-12-23
  • 2021-07-31
相关资源
相似解决方案