某车联网App 通讯协议加密分析
一、目标李老板:最近刚买了辆新车,他带的App挺有意思,要不要盘一盘?奋飞:我去,加壳了,还挺有意思,搞一搞。v6.1.0二、步骤抓包我的抓包环境是Mac10.14.6httpToolKit,这一步很顺利的抓到包了。1:main可以看到,http请求和返回值都是加密的,我们的目标就是这个 request 和 response的来历的。脱壳
某NFT交易平台App wtoken分析
一、目标李老板:奋飞呀,啥叫NFT?奋飞:老板,你已经老了,子曾经曰过,我出生时已经有的科技都是陈旧老土不值一提的;在我1030岁之间诞生的科技都是无法复制的经典;在我30岁之后诞生的科技都是愚蠢肤浅,幼稚可笑的。所以nft不适合你。这App不愧是流行科技,升级太快了,目前的版本是1.1.5我们今天的目标是他wtoken:二、步骤FRIDADEXD
某小视频App v10.x 手机号加密算法分析
一、目标今天的目标是手机号加密,app变化太快,以前都是明文的。TIP:某小视频Appv10.2.30.24518二、步骤字符串匹配也许是手机号都是1xx开头,也许是这个加密字符串有个特征头。反正经过我们观察,发现它大概率是3sCt开头。而这种加密算法大概率是在Native层去做的。所以我们首选是去hooklibart里面的GetSt
待兔 待兔
4年前
春节拒带电脑回家工作男子被开除,法院判决公司赔偿19万余元
法院判决公司赔偿19万余元过年了,又到了暂时放下一切享受欢聚的时刻。有人却因为拒绝公司提出的春节假期携带电脑回家工作的要求,而被开除。近日,上海浦东法院作出一审判决,认定公司解除劳动合同的行为违法,应支付劳动者赔偿金19.4万元。公司提出上诉后被驳回,目前判决已经生效。春节拒带电脑回家被开除小张系某咨询公司的软件工程师,工作4年后被公司开
某小说App返回数据 解密分析
一、目标李老板:奋飞呀,最近被隔离在小区里,没啥可干的呀。奋飞:看小说呀,量大管饱。我们今天的目标就是某小说Appv20210953二、步骤搜索url字符串App请求小说内容的时候没有加签名,但是返回的数据是加密的。那么我们先去jadx搜索一下这个url(novelcontent),看看有没有发现。结果是没有收获。那么很有可能这个url不是在apk中写
某问答社区App x-zse-96签名分析
一、目标今天我们的目标是某问答社区App的 xzse961:main版本:v8.21.1二、步骤搜xzse96常规做法是jadx打开apk,然后搜索xzse96。神奇的是,居然没有结果,这就有点意思了,App给我们加戏了,把一些明显的字符串做了加密隐藏。观察共性观察一下,签名有两个共性1、都是 1.0 开头2、后面接着的很像Base64那就先从h
Wesley13 Wesley13
3年前
ThinkPHP,根据ip定位,切换城市
!(http://static.oschina.net/uploads/space/2015/1203/093832_TRsJ_2519486.png)目标:根据用户ip地址打开对应地区的分站。实现:<?php //入口文件 index.phpfunction p($msg) {
Wesley13 Wesley13
3年前
6.MySQL简介
MySQL简介·点击查看MySQL官方网站·MySQL是一个关系型数据库管理系统,由瑞典MySQLAB公司开发,后来被Sun公司收购,Sun公司后来又被Oracle公司收购,目前属于facle旗下产品特点·使用C和C编写,并使用了多种编译器进行测试,保证源代码的可移植性·支持多种操作系统,如Linu
Stella981 Stella981
3年前
Common Lisp 初学者快速入门指导
CommonLisp初学者快速入门指导V0.90目录一、简单介绍(1)1、本文目标(1.1)2、适用读者(1.2)3、迭代式学习(1.3)4、本章内容小结(1.4)
Wesley13 Wesley13
3年前
KPI、KPA、OKR三者的区别
KPI、KPA或者OKR并不是水火不相容有你无我的概念,针对不对的业务状态、管理模式应该有所选择。以下是介绍它们之间的区别。什么是KPI关键绩效指标KPI(keyperformanceindicator)意即关键绩效指标,是指企业宏观战略目标决策经过层层分解产生的可操作性的战术目标,是宏观战略决策执行效果的监测指针。是用来衡量某职位任职者