小米社区登录密码加密逻辑初步定位 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

数据包hash  envKey 存在加密

先hook关键函数

打印获取对应位置

hash 做了md5 传入参数是pswd

改写算法即可

继续定位 envKey

hook到的数据有部分加密了  加密数据是一些设备信[……]

阅读全文

解决Frida中文乱码问题

frida包中application.py

# def _print(self, *args, **kwargs):
#     encoded_args = []
#     if sys.version_info[0] >= 3:
#         string_type = str
#         decoder = "unicode-escape"
#     el[......]

阅读全文

某合伙人登录密码加密逻辑探究 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

apisign 存在加密

定位位置

加了salt   然后做了md5  结果做了hex输出

hook 关键参数

改写算法

 

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价[……]

阅读全文