一、某妈帮登录sign
app名称:5aaI5aaI5biuIOWumOaWueeJiOacrOWPt++8mnY2LjIuOA==
下载地址:aHR0cHM6Ly93d3cud2FuZG91amlhLmNvbS9hcHBzLzI1MjQ3My9oaXN0b3J5X3YyMDIwMTEwMjE5
二、常规操作先查壳
腾讯加固,直接上我的脱壳机,来吧!
脱壳成功!
三、抓包
多次抓包发现只有 sign 和 time 变化,time 时间戳忽视,本次目标 sign
四、搜索
第一次搜索 sign,数量过多
第二次搜索 "sign",一个
查找用例,还是挺多的
算了 我太懒了,直接hook脚本过滤!?。?/p>
定位准确
五、Java代码分析
进入瞅瞅是啥???
好了不用分析了,一眼看穿?。?!
六、都到这一步了,看看传入的什么参数吧
到此结束?。?!