逆向91App(技术分享)
2021-05-26 本文已影响0人
该账号已被注销_e09b
因为这个比较简单又比较典型 所以我拿出来说一下
APP是绑绑加固的壳 那首先第一步技术脱壳
可以用 Frida 或者 反射大师 脱壳还算顺利 脱壳下来拿到的就是源代码

然后就是抓包 抓下来发现是加密的数据 看数据有应该是base64编码


搜索"base64" 发现用的是java自有的加密方式 hook
javax.crypto.spec.IvParameterSpec
javax.crypto.spec.SecretKeySpec
可以发现 加密方式 密钥 偏移向量

解密完成
