
IP屬地:河北
一、抓包分析 首先打開app,輸入手機號,驗證碼點擊登錄,charles攔截登錄報文,然后請出今天的受害者 二、參數(shù)分析 接下來分析t2的加密參...
今天在逆向一個小程序 采用的json格式提交的接口,參數(shù)中含有中文,但是通過requests提交默認會把中文編碼成Unicode,這里對源碼進行...
因為個人比較喜歡用搜狗輸入法,順便將輸入法直接編譯進內置包,示例源碼包android_8.1.0_r1,機型Google Nexus 5x,一、...
該公眾號對接了某驗滑塊驗證,經過抓包發(fā)現(xiàn)對返回challenge參數(shù)進行了加密 后面發(fā)現(xiàn)接口參數(shù),就是解密后的結果,廢話少說,開搞。 由于是公眾...
在逆向過程中經常會遇到各種加密,如果在java層還好說,大部分都是在so層,而且自定義的算法較多,加殼,混淆,這時候我們就可以嘗試調用它們app...
好久沒寫文章了,今天帶大家去分析一波某app的sign參數(shù),這個app還比較特殊,當時在源碼找這個參數(shù)的時候死活找不到,后來抓包仔細一看Refe...