2026/4/18 9:15:50
网站建设
项目流程
高端的扬中网站建设,成都网络营销推广公司哪家好,wordpress电影站模版,大气科技类企业公司网站源码由于初学#xff0c;找的无反frida#xff0c;无加壳的app
一、绕过强制更新 直接使用JADX反编译源码#xff0c;搜索关键字#xff1a;更新APP程序。 发现只要让mUpgradeBean.getUpdateType不等于1就可以绕过强制更新 右键跳转到声明 那么就可以编写hook脚本了找的无反frida无加壳的app一、绕过强制更新直接使用JADX反编译源码搜索关键字更新APP程序。发现只要让mUpgradeBean.getUpdateType不等于1就可以绕过强制更新右键跳转到声明那么就可以编写hook脚本了语法这里不多介绍可以去看frida-api官方文档https://frida.re/docs/javascript-api/Java.perform(() { //1、实例化对象 const Bean Java.use(com.che168.autotradercloud.upgradeapp.UpgradeAppBean); //2、重写方法 Bean.getUpdateType.implementation function() { console.log(hook成功); return 0; }; });二、逆向加密参数有多个方法可以配合jadx1、搜索加密参数2、搜索加密参数的api接口3、apk大多用hashmap.put、ArrayList函数以键值对的方式存储数据可以直接搜索这些关键函数进行尝试这里采用第二种方法直接搜索/tradercloud/sealed/login/login.ashx再看哪里调用了LOGIN_URL可以看到密码就是简单进行了md5加密