先到网上搜索下载小二软件库,然后打开软件看了看并没有加固,反编译一下classes.dex搜了一下并没有接口链接,一开始我以为字符串加密了,可是解密后依然没有,说明被抽到so库里面了,咱们用文件搜索一下应用内是否存在接口文件。
因为dex里搜不到所以那个libstub.so嫌疑最大。
用文本打开这个文件看一下
搜索到很多个带有.json的链接,这些就是后台数据接口。
然后通过算法助手抓取到密钥是liuyan926
加密方式是RC4+HEX,文本类型是GBK,
接下来进行解密就行了。
这个解密就需要你自己到百度上搜索相关解密网站了,我只是提供思路,万变不离其宗,很多软件库都可以通过算法助手屏蔽检测抓包然后抓取解密后台数据。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容