当前位置: 首页 > article >正文

Android逆向之旅---破解一款永久免费网络访问工具

把这段密文拷贝到Android解密程序中,然后运行Android程序,查看日志:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

解密之后是一个json数据,我们用工具进行格式化查看信息:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

看到这里三个字段,一个是可使用的天数,一个是有效期时间,一个是当前时间。

三、技术延伸

好了到这里,我们就大致清楚了,这个工具的流程:先去服务器获取配置信息,然后解密成json格式转化成map结构,然后解析其中的一些字段,比如有效期和天数信息保存到本地。如果发现到期了就不能直接使用工具了。而我们这里会发现突破口是他的日志漏洞,所以在开发过程中一定要记得程序发布前清掉关键日志,其实有开关控制也不靠谱,之前分析过一款app,他的日志虽然有开关,但是我们可以手动把开关打开即可。所以为了最安全,最好删除关键信息日志。

第一、分析手机tcp包信息

那么既然这款app没有日志信息,我们该怎么突破呢?我们可以抓包,而我们可以看到这个获取配置信息是https协议。所以用Fidder等抓包工具获取可能会失败。所以这里可以用tcpdump+Wireshark来直接分析tcp包信息:

http://www.lryc.cn/news/2416408.html

相关文章:

  • 关于同步电机的Ldq测量
  • 域名系统(Domain Name System,DNS)
  • 安奈特智能技术-半导体制造行业RFID解决方案
  • folsom版本horizon架构剖析
  • 分享35款最新出炉的免费个人博客模板
  • java中的强引用(Strong reference),软引用(SoftReference),弱引用(WeakReference),虚引用(PhantomReference)
  • session.setAttribute和request.setAttribute的区别
  • 白盒模型和黑盒模型
  • RT-Thread : IEEE1588/PTP 协议的实现
  • 二、Linux开发中常用到的命令
  • C#学习教程14——进程与线程
  • centos7无界面系统物理机安装教程超详细完整教程图解
  • 100款绿色重量级软件
  • 正则表达式匹配和替换
  • Turbo C安装与配置
  • STIL和WGL的例子文件
  • 清华紫光输入法linux,清华紫光拼音输入法
  • Pycharm、Vscode设置美女背景【内附20张高清图片】
  • Android开发知识(十)快速接入高德地图SDK(地图+定位+标记+路线规划+搜索)
  • java 调用webservice的各种方法总结
  • Android activity-alias 的用法解析
  • java.lang.String--String常用方法介绍
  • android中setBackgroundColor()中不能设置背景颜色的问题
  • mentohust找不到服务器 重启认证,mentohust官方使用说明(全+转)
  • TranslateMessage()函数
  • Java课程设计:Servlet+JSP+MySql 实现的图书管理系统(内附源码)
  • C语言—scanf函数的详解(上)
  • 函数的调用及作用域D08
  • 【计算机网络】计算机网络的体系结构
  • 代数几何与复分析:黎曼曲面与代数曲线