首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Java

逆向某 APP 写爬虫的时候遇到这个玩意,老哥们闲暇的时候帮忙看看

  •  
  •   spiderGgl · 172 天前 · 1159 次点击
    这是一个创建于 172 天前的主题,其中的信息可能已经有所发展或是发生改变。

    逆向某 APP 写爬虫的时候遇到这个玩意

    原因:

    	经理让爬取某个 app,可 app 不能抓包,逆向 app 后发现这个诡异的情况。
    	这个 app 很无敌,抓包软件无效且是 ssl 双向验证。我抓不了包,就逆向了 APP。
    

    现状:

    	1.脱壳后遇到这个玩意 KeyStore,KeyStore 加载的时候 ksIn 竟然是指向个图片。
    	2.安卓里面 KeyStore.getInstance("bks"),eclipse 里面报错,说 bks not found。
    

    希望各位大哥帮忙看的:

    	1.app 内部没看到任何 bks、cer 等证书文件,安卓用 bks,我在 eclipse 咋写。
        2.加载的时候 ksIn 竟然是指向个图片,这很诡异。
    
    6 回复  |  直到 2019-06-17 10:27:16 +08:00
        1
    unclemcz   172 天前 via Android
    哪个 app ?
        2
    enenaaa   172 天前
    这是啥软件能逆向得这么彻底
        3
    spiderGgl   172 天前
    @enenaaa 就 fdex
        4
    spiderGgl   172 天前
    @unclemcz app 不方便说( zheng fu 的),老哥能给个联系方式不,咱们私聊。
        5
    liuzhedash   172 天前
    好像有点类似阿里百川 sdk 的安全图片?
        6
    Fulcrum   172 天前 via Android
    直接 hook ssl 方法试下,看看能不能直接抓,记得看雪有打包的 xposed 插件
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3984 人在线   最高记录 5043   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 25ms · UTC 07:04 · PVG 15:04 · LAX 23:04 · JFK 02:04
    ♥ Do have faith in what you're doing.