站酷登录密码加密逻辑探究-app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

key存在加密

定位加密位置

跟入pubParam encrypt

传参是一个hashmap hook参数

获得加密参数  密钥是KEYS 1

跟入des算法 做了3des  ecb模式 pkcs5

加密[……]

阅读全文

小米社区登录密码加密逻辑初步定位 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

数据包hash  envKey 存在加密

先hook关键函数

打印获取对应位置

hash 做了md5 传入参数是pswd

改写算法即可

继续定位 envKey

hook到的数据有部分加密了  加密数据是一些设备信[……]

阅读全文

解决Frida中文乱码问题

frida包中application.py

# def _print(self, *args, **kwargs):
#     encoded_args = []
#     if sys.version_info[0] >= 3:
#         string_type = str
#         decoder = "unicode-escape"
#     el[......]

阅读全文