admin管理员组

文章数量:1585967

本文案例是对一点资讯App的 signature 参数分析,通过对qihu360加固的脱壳获取APK源代码,然后通过静态分析获取加密参数位置,最后通过Frida hook生成 signature 。

案例环境: 夜神模拟器(安卓5和安卓7)、一点资讯APP(安卓6.0.4.4)、Jadx、Frida 12.11.18、Frida-dexdump1.0.3。

文章目录

    • 抓包分析接口
    • 脱壳和反编译
    • 源码静态分析
    • hook调用sign
    • 补充


抓包分析接口

通过安卓5系统进行抓包,正常抓包,分析接口。

POST接口: https://a1.go2yd/Website/channel/news-list-for-keyword

接口参数:

params = {
   
    "ctype"

本文标签: 资讯appsignature