app逆向--安居客参数分析

声明

本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除!由于本人水平有限,如有理解或者描述不准确的地方,还望各位大佬指教!!

前言

今天我们要分析的app是安居客。样本下载

2025安居客v17.17.5老旧历史版本安装包官方免费下载_豌豆荚

java层分析

第一步抓包分析。通过抓包发现nsign是加密的。

使用jadx打开,搜索nsign

跟到最后发现是so层的

我们先逐个参数分析一下

参数1是url的path

参数2是请求头转成字节然后经过a函数处理

我们把a函数翻译成Python

def byte_to_str(bArr: bytes):
    cArr = "0123456789abcdef"
    digest = md5(bArr).digest()
    sb = []
    for byte in digest:
        sb.append(cArr[(byte & 240) >> 4])
        sb.append(cArr[byte & 15])
    return ''.join(sb)
print(byte_to_str('{"condition":{"commId":"730320","key":"","value":""},"pageNum":1,"pageSize":15}'.encode("utf-8")))

参数3是params,把value转成了字节

参数3是uuid

参数4是参数2的长度

hook一下入参和结果看看

str=/ajkspec/esf/news/cross/community/comments, bArr=123,34,99,111,110,100,105,116,105,111,110,34,58,123,34,99,111,109,109,73,100,34,58,34,55,51,48,
51,50,48,34,44,34,107,101,121,34,58,34,34,44,34,118,97,108,117,101,34,58,34,34,125,44,34,112,97,103,101,78,117,109,34,58,49,44,34,112,97,103,101,83,105,122,101,34,58,49,5
3,125, 
map={"app":"a-ajk","_guid":"74d1a658-d258-4fc0-a5b8-41582f01d04d","version_code":"322347","m":"Android-MI 9","uuid":"89749bd1-f403-4ac4-823b-fdd1dcbee7fa-KEe4VfU"
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值