作者论坛账号:xiaoc996
来自11日开放注册刚加入同学的第二帖。
各位大佬好 我是一位往Android安全方向走的小菜鸟一枚 目前也是很努力在学 这个系列也会一直更新 记录自己的学习过程 大佬多担待担待 有出错的地方也帮忙指出
复制代码 隐藏代码1. pycharm(python,JavaScript)
2.安卓模拟器(觉得哪个好用就用哪个)
3.frida配置(frida是配置在python的)
复制代码 隐藏代码1.jadx-gui (反编译工具)
2.ApkScan-PKID(查壳工具)
3.反射大师(脱壳工具)
4.fiddler(抓包工具)
(这期就差不多这么多工具 后面用到其他工具会贴出来)
复制代码 隐藏代码LS4tLi0tLi4uLi0tLS0tIC0uLS4tLS4uLi4tLS0tLSAtLS0uLi0uLi0uLS0uLS0=
(题目:base对莫尔斯的升华)
此处为fd抓的password login提交
提交的data
复制代码 隐藏代码Encrypt 就一个那好吧
这时可以想一下 我们是password登陆的 那他必然会提交username和password
复制代码 隐藏代码### md5的hook方法
Java.perform(function (){
Java.use('com.dodonew.online.util.Utils').md5.implementation=function (data){console.log(data);
var res = this.md5(data)
console.log(res)
return res;///劫持完代码看一下怎么个事就给你反回去
}
);
}
复制代码 隐藏代码#### encodeDesMap的hook方法
Java.perform(function (){
var RequestUtil=Java.use('com.dodonew.online.http.RequestUtil');
RequestUtil.encodeDesMap.overload('java.lang.String','java.lang.String','java.lang.String').implementation=function (data,data2,data3){
console.log('\ndata=',data,'\ndata2=',data2,'\ndata3=',data3);
var ees =this.encodeDesMap(data,data2,data3)
console.log(ees)
return this.encodeDesMap(data,data2,data3);///劫持完代码看一下怎么个事就给你反回去
return ees
}
}
);
-官方论坛
www.52pojie.cn
--推荐给朋友
公众微信号:吾爱破解论坛
或搜微信号:pojie_52