某车联网App 通讯协议加密分析
一、目标李老板:最近刚买了辆新车,他带的App挺有意思,要不要盘一盘?奋飞:我去,加壳了,还挺有意思,搞一搞。v6.1.0二、步骤抓包我的抓包环境是Mac10.14.6httpToolKit,这一步很顺利的抓到包了。1:main可以看到,http请求和返回值都是加密的,我们的目标就是这个 request 和 response的来历的。脱壳
某小视频App v10.x 手机号加密算法分析
一、目标今天的目标是手机号加密,app变化太快,以前都是明文的。TIP:某小视频Appv10.2.30.24518二、步骤字符串匹配也许是手机号都是1xx开头,也许是这个加密字符串有个特征头。反正经过我们观察,发现它大概率是3sCt开头。而这种加密算法大概率是在Native层去做的。所以我们首选是去hooklibart里面的GetSt
Easter79 Easter79
4年前
systemtap如何写C函数 捎带着看看ret kprobe怎么用
在systemstap中自定义函数EmbeddedCcanbethebodyofascriptfunction.Insteadenclosingthefunctionbodystatementsin{and},use%{and%}.AnyenclosedCcodeisliterally
某小说App返回数据 解密分析
一、目标李老板:奋飞呀,最近被隔离在小区里,没啥可干的呀。奋飞:看小说呀,量大管饱。我们今天的目标就是某小说Appv20210953二、步骤搜索url字符串App请求小说内容的时候没有加签名,但是返回的数据是加密的。那么我们先去jadx搜索一下这个url(novelcontent),看看有没有发现。结果是没有收获。那么很有可能这个url不是在apk中写
某问答社区App x-zse-96签名分析
一、目标今天我们的目标是某问答社区App的 xzse961:main版本:v8.21.1二、步骤搜xzse96常规做法是jadx打开apk,然后搜索xzse96。神奇的是,居然没有结果,这就有点意思了,App给我们加戏了,把一些明显的字符串做了加密隐藏。观察共性观察一下,签名有两个共性1、都是 1.0 开头2、后面接着的很像Base64那就先从h
哈希游戏搭建开发主要原理
区块链的算法主要有两个部分,一个是哈希算法,一个是非对称加密。哈希(Hash)是一种加密算法,也称为散列函数或杂凑函数。哈希函数是一个公开函数,可以将任意长度的消息M映射成为一个长度较短且长度固定的值H(M),称H(M)为哈希值、散列值(HashValue)、杂凑值或者消息摘要。它是一种单向密码体制,即一个从明文到密文的不可逆映射,只有加密过程,没有解密过
Edith985 Edith985
4年前
Swift 简介
1.Swift开发快速体验1.1目标playground快速体验&学习资源分享项目开发快速体验,了解Swift基本程序结构1.2学习资源苹果官方博客https://developer.apple
Wesley13 Wesley13
4年前
vs关于_CRT_SECURE_NO_WARNINGS警告说明
在VS中调用strcpy、strcat等函数时会提示\_CRT\_SECURE\_NO\_WARNINGS警告,原因是这些函数不安全,可能会造成内存泄露等。比如:1:include<stdio.h2:include<stdlib.h3:include<string.h4:
Stella981 Stella981
4年前
Android入门:HTML布局中Android程序与JAVASCRIPT的交互
1、JAVASCRIPT调用Android里面的方法//主函数publicclassVMusicActivityextendsActivity{@OverridepublicvoidonCreate(BundlesavedInstanceState){
Wesley13 Wesley13
4年前
KPI、KPA、OKR三者的区别
KPI、KPA或者OKR并不是水火不相容有你无我的概念,针对不对的业务状态、管理模式应该有所选择。以下是介绍它们之间的区别。什么是KPI关键绩效指标KPI(keyperformanceindicator)意即关键绩效指标,是指企业宏观战略目标决策经过层层分解产生的可操作性的战术目标,是宏观战略决策执行效果的监测指针。是用来衡量某职位任职者