jinyzz 发表于 2016-5-28 10:45:51

免费共享2016最新录制的安卓抓包数据分析

本帖最后由 jinyzz 于 2016-5-28 10:47 编辑

免费共享两课2016年最新录制的安卓抓包数据分析

场景一:抓包与反编译
1.fiddler抓包;
2.fiddler上图片类型灰色原因;
3.同一接口不同功能的协议

场景二:协议大致分析
1.一个具体协议数据的字段理解;
2.协议字段大体查找;
3.协议构造关键类的查找与分析

场景三:协议sign的MD5算法
1.sign是什么意思;
2.动态出sign之前的协议明文;
3.sign值计算

链接: **** Hidden Message ********* Hidden Message *****

场景一、抓包反编译
1.抓登录包2次;
2.反编译:multidex技术,插件

场景二、协议分析
1.锁定重要字段:sign,password,captchaId(验证码)
2.搜索“user-login”,搜索方法:
搜字段:最慢
从界面入手
搜POST网址等相关信息
主要就是抓住协议的功能去搜索
3.协议关键类分析
jr.smali,signdataprovider.smali,Request.smali

场景三、IDEA动态调试
1.得到dateline段、captchaId段;
2.得到password段加密前后值;
3.得到sign前封包、sign段值、model值

场景四、so层分析
1.jni_onload分析;
动态注册函数
2.password段计算分析;
下断,查看寄存器窗口
R0:123456
R2:u!~#7@w0
3. sign段计算分析。

链接: **** Hidden Message *****   **** Hidden Message *****

xz2397063842 发表于 2019-3-27 16:59:45

本帖最后由 jinyzz 于 2016-5-28 10:47 编辑


免费共享两课2016年最新录制的安卓抓包数据分析

场景一:抓包与反编译
1.fiddler抓包;
2.fiddler上图片类型灰色原因;
3.同一接口不同功能的协议

场景二:协议大致分析
1.一个具体协议数据的字段理解;
2.协议字段大体查找;
3.协议构造关键类的查找与分析

场景三:协议sign的MD5算法
1.sign是什么意思;
2.动态出sign之前的协议明文;

LauSir 发表于 2016-7-23 14:01:07

学习学习                                    

lidongxu 发表于 2016-5-28 21:25:00

感谢分享                        

80797636 发表于 2016-5-28 11:31:40

看看是什么好东西

亿联网络 发表于 2016-5-28 11:35:53

这个教程非常不错 感谢楼主分享

luchuxue 发表于 2016-5-28 11:56:36

免费共享2016最新录制的安

fengxunzhe 发表于 2016-5-28 12:01:23

KANKANKANK

adult1315 发表于 2016-5-28 12:04:14

这个协议可以保持多久,学习方法

清纯小酱油 发表于 2016-5-28 12:04:16

我下载试试

坦然 发表于 2016-5-28 12:31:43

感谢分享{:4_86:}

udbvfhpdx 发表于 2016-5-28 12:35:11

加速度真好!!!!

zby03772016 发表于 2016-5-28 12:35:43

感谢分享!~
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 免费共享2016最新录制的安卓抓包数据分析