[……]
关于安全说明
本站以学习探究为根本,记录自己的学习轨迹,深挖技术核心
所有文章禁止转载 、禁止用于违法方面并获取利益
如有侵犯,请联系删除,会积极配合
对学术交流,技术交流秉承积极态度
指宝玩账号密码登录加密逻辑 – app
2022年8月10日 Posted in android
* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除
分析请求

存在数据乱码
定位app

强制更新,直接hook去更新
去更新位置


绕过更新成功

定位加密位置

compress 是对数据流进行压缩

encode

获取到加密过程,复现算法
以下[……]
某电影网通杀算法探究 – app
2022年8月9日 Posted in android
* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除
分析请求数据

请求中 url key response 存在加密
定位加密位置

data 为 username=xxx&password=222222&bcode=
url参数 为 3des加密 key iv 为

改写算法即可得
[……]