i茅台app登录分析

本文旨在经验交流,如若侵犯利益,请联系删除。

工具:Xposed、justTrustMePlush、packetcapture、jadx、雷电模拟器

给模拟器安装Xposed框架,激活justTrustMePlush用于绕过APP的证书鉴于

之后可以正常抓到包,如下图

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_14,color_FFFFFF,t_70,g_se,x_16

 

简单看一下参数,反复抓包发现md5值会变化,因此md5很有可能是签名检验,至少时间戳肯定计算在内。要想搞定登录,就得分析一下md5是怎么算出来的。

打开jadx 是一款常用的逆向工具用于反编译apk文件,方便静态分析。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_12,color_FFFFFF,t_70,g_se,x_16

看样子应该没壳直接搜索md5字样,发现啥都没有

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_20,color_FFFFFF,t_70,g_se,x_16

 

这个确实不应该,因此可以怀疑加壳了,至于是什么壳,可以用查壳工具去查询,如果壳的特征大部分隐藏起来了,查壳工具也是查不出来的。

使用基础知识,得到了一个dex文件。再查询一下md5,发现有结果了,经过一番查阅,定位到可疑的函数内

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_16,color_FFFFFF,t_70,g_se,x_16

从以上几个字符串基本可以判断和登录包有很大关系,顺着继续翻阅一下源码就到了以下

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_20,color_FFFFFF,t_70,g_se,x_16

这个就是md5的算法:固定值 加 手机号 加 时间戳 ,进行md5

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA55qu54m55bqe,size_20,color_FFFFFF,t_70,g_se,x_16

 

交流QQ719232549 ,非法用途与本人无关,本文只用于安卓逆向经验交流

 

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/12550.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

下载讲稿 | 从控制论到人机结合的元宇宙(纪念钱学森诞辰111周年)

Peter Ye 乐生活与爱IT Plus 2022-12-11 22:44 发表于北京 微信公众号 乐生活与爱IT Plus 编者按 关注这个公众号,输入1211,即可获取讲稿PPT(PDF版),有效期30天 ---开始--- 2022年12月11日下午,元宇宙产…

随笔01 我的创作纪念日(128天)

机缘 (●◡●)幸会~这是我成为创作者的第128天~预计2023年,我的写作主题依然以阅读量惨淡的考研、AI安全的内容为主;毕竟简历已经被拒绝到麻木,可能不得不走上考研的道路啦~ 互联网受到疫情的影响和国外的封杀,加上自身的泡沫&a…

迁移学习入门(读王晋东博客)

1.TCA 映射使两个域边缘分布相近,限制条件为散度(衡量两个数据集的差异程度,最大化差异) 2.JDA 在TCA基础上加入条件分布相近,此时为联合分布(两个概率分布,并非概率论中的"联合分布"…

突发!美团王兴躬身入局,AI大模型赛道还有谁?

‍数据智能产业创新服务媒体 ——聚焦数智 改变商业 3月8日,美团创始人王兴在朋友圈中透露,将以个人身份参与王慧文创业公司“光年之外”的A轮投资,并出任董事。 他表示:“AI大模型让我既兴奋于即将创造出来的巨大生产力&#xf…

刺激!ChatGPT给我虚构了一本书?

ChatGPT很强大,可以帮我们处理很多问题,但这些问题的答案的正确性您是否有考证过呢? 昨晚,DD就收到了一个有趣的反馈: 提问:有什么关于数据权限设计的资料推荐吗? ChatGPT居然介绍了一本根本不存…

chatgpt赋能python:Python如何考证?

Python 如何考证? Python 是一种高级编程语言,由于其易读易学和灵活性,越来越受到开发者和企业的青睐。因此,掌握 Python 编程技能能够为您的职业发展带来很大的帮助。但是,如何证明您真正精通 Python 编程呢&#xf…

chatgpt赋能python:Python考证在社会怎么报名

Python考证在社会怎么报名 Python是当今世界上最为流行和应用广泛的编程语言之一。在各种行业和领域中,Python都是一个不可或缺的工具。为了证明python编程水平的专业性和可靠性,越来越多的人选择参加Python考试。这篇文章将介绍Python考证相关的信息以…

chatGPT智能AI4.0版本正式上线!GPT4.0和3.5版本你会怎么选?

经过多轮技术升级和产品稳定测试,我们的技术团队终于成功上线了chatGPT智能AI4.0版本。这是一项具有里程碑意义的成就,因为GPT4.0版本是目前公认的最强大的自然语言处理模型之一,能够生成更高质量的自然语言文本,包括文章、对话、…

井底之蛙管中窥世界,狂野少年静耕自家田

我的研究方向是机器视觉,去年加入到我们课题组以来,已经过去了一年的时间。正如王国维《人间词话》所说:“古今之成大事业、大学问者,必经过三种之境界”,不知是我天生热爱探索的性格,还是受到了中华传统国…

OpenAI CEO亮相“AI春晚”,与张宏江隔空问答:10年内会有超强AI

《AI未来指北》栏目由腾讯新闻推出,邀约全球业内专家、创业者、投资人,探讨AI领域的技术发展、商业模式、应用场景、及治理挑战。 文 / 腾讯科技 苏扬 、郝博阳 凭借ChatGPT走红的OpenAI,成为行业争相追逐的对象,刚刚,…

诸神之战!一文盘点中国“大模型”玩家们

开年以来,全球 AI 大模型行业,鲜花着锦,比肩继踵。微软、Google、Meta、百度等科技巨头你追我赶,掀开了大模型“军备竞赛”时代的序幕。新的挑战者入局,大模型概念不断走高,众多 AI 企业纷纷宣告进军&#…

Chat的提问工程师,要上线了你慌不慌?

一、什么是Prompt? (1)Prompt的概念 我们在使用GPT的时候,给GPT发送的消息就是Prompt. 例如,当我们问ChatGPT"WPS是什么软件?"时: 其中,"WPS是什么软件?"这句话就是Prompt. (2)为什么要学习Prompt? Prompt是我们和GPT交流的方式,我们需要让GPT了解…

前端已死?全栈当立?取法于中,仅得其下。

开篇明义,前端已死?根本就是扯淡。前端技术精微渊深,驳杂宽广,除了基础的 HTML、CSS 和 JavaScript 技术外,前端技术还涉及到许多其他相关技术和工具,比如前端框架、UI 库、自动化构建工具、代码管理工具等…

我发现ChatGPT的一个规律,只要向他确认它就可能否定自己先前的回答

今年以来ChatGPT火爆了,我也经常使用它来做一些文案优化,很多时候确实挺聪明的。 例如: 我的问题:玉皇大帝住平流层还是对流层 它的回答:玉皇大帝是道教中的神明,关于他的居住地在道教经典中并没有明确的…

985本科生虽然水,但学历还是很管用!

原文链接: https://www.zhihu.com/question/354234322 01 前言 最近网上有个话题比较有争议:「为什么有些 985、211 的本科学生即使在大学里混得很水,在找工作时学历却那么管用?」考上了重点大学,就真的能够高枕无忧了…

Stable Diffusion云端部署只需三步, 不吃电脑配置, 模型快速部署

牙叔教程 简单易懂 我是小白, 小白跟我一步一步做就可以了, 鼠标点两下就OK了, 学点新东西, 好吗? 不想学的就走吧, 离我远点. Stable Diffusion是什么 Stable diffusion是一个基于Latent Diffusion Models(潜在扩散模型,LDMs)的文图生成…

ChatGLM-6B的P-Tuning微调详细步骤及结果验证

文章目录 1. ChatGLM-6B 1.1 P-Tuning v2简介 2. 运行环境 2.1 项目准备 3.数据准备4.使用P-Tuning v2对ChatGLM-6B微调5. 模型评估6. 利用微调后的模型进行验证 6.1 微调后的模型6.2 原始ChatGLM-6B模型6.3 结果对比 1. ChatGLM-6B ChatGLM-6B仓库地址:https://g…

源码中常见的 where 1=1 是一种高级优化技巧?

你是否曾在 SELECT 查询中看到过 WHERE 11 条件。我在许多不同的查询和许多 SQL 引擎中都有看过。这条件显然意味着 WHERE TRUE,所以它只是返回与没有 WHERE 子句时相同的查询结果。此外,由于查询优化器几乎肯定会删除它,因此对查询执行时间没…

启动您的 MySQL 查询:ChatGPT 如何帮助您检索 MySQL 数据

本文涉及到的相关软件,dbForge Studio for MySQL和ChatGPT,在您尝操作前,请务必先确保两个程序都正常运作哦,废话不多说,开始上干货! Devart 提供包括Oracle、SQL Server、MySQL、PostgreSQL、InterBase以及Firebird在…

ChatGPT与深度学习的完美融合:打造智能化推荐系统新时代

PNN | AutoRec | 推荐算法 NFM | ChatGPT | 深度学习 新技术如ChatGPT、LLM、AIGC等的兴起,使推荐系统拥有更强的学习和预测能力。然而,推荐算法仍然是深度学习推荐系统中不可或缺的关键技术。推荐算法和这些技术应相辅相成,相互补充。推荐…