App逆向說明
app
抓包分析可以看到有簽名有加固,畢竟需要APK
去訪問服務(wù)、獲取數(shù)據(jù),都需要APK
有完整的信息,而這些信息、代碼經(jīng)過各種加密,還是放在APK
里面。說白了,就是門鎖緊了,鑰匙藏在門口某個(gè)地方,也許就是地墊下面
逆向流程
- 拿到
App
應(yīng)用的apk
; - 使用工具進(jìn)行查殼,
- 有殼需要先進(jìn)行脫殼,拿到
dex
文件進(jìn)行反編譯; - 使用
Jadx-Gui
或其他工具進(jìn)行反編譯,分析源碼; - 根據(jù)
App
的抓包情況拿到加密的關(guān)鍵詞參數(shù)在Jadx-Gui
內(nèi)進(jìn)行搜索定位; - 分析反編譯的
Apk
源碼進(jìn)行Hook代碼的編寫(使用JavaScript語(yǔ)言); - 啟動(dòng)
Frida
服務(wù)并轉(zhuǎn)發(fā)端口監(jiān)聽安卓端(App
應(yīng)用模擬器/手機(jī))。 - 運(yùn)行Hook代碼進(jìn)行更加有效的逆向分析(簡(jiǎn)單地說就是瀏覽器逆向動(dòng)態(tài)調(diào)試);
學(xué)習(xí)設(shè)備:電腦都可以、手機(jī)一臺(tái)/模擬器前期可以
手機(jī)可以使用模擬器,有條件的可以使用真機(jī)。
模擬器的缺點(diǎn)就是對(duì)一些app的兼容性不好。
真機(jī)的話,可以使用自己的手機(jī),這邊推薦使用google原生系統(tǒng)的,可以淘寶搜索pixel4或3
推薦pixel4,讓商家給你安裝安卓10系統(tǒng),并且可以要求商家把手機(jī)root一下文章來源:http://www.zghlxwxcb.cn/news/detail-740972.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-740972.html
到了這里,關(guān)于課程學(xué)習(xí)前言的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!