码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 雷电模拟器上使用第一个frida(五)用python实现逆向分析并模拟登陆以及两篇好用文章adb devices出现emulator-5554 offline的解决方案和Frida Hook方法大全


    上篇通过hook确定了登录代码的位置,参考雷电模拟器上使用第一个frida(四)第一个HOOK之抓包-CSDN博客

    接下来逆向分析一下,并用python实现其功能,并模拟登陆。

    通过抓包分析,其实只要找到riskSecret如何生成的就行了。

    在jadx逆向代码中,很明显

    hashMap.put("riskSecret", MD5Utils.getMD5(packageName + str2 + currentTimeMillis + str + userToken2));

    为了有一个直观认识,我们先HOOK一下getMD5这个函数,看看它的参数是什么内容?

    在函数名上右键,“跳到声明”,发现有好多个getMD5,是重载函数。



    参考雷电模拟器上使用第一个frida(三)简单的使用实例_小小爬虾的博客-CSDN博客

    启动pc端和手机端的frida。



    重载函数的frida的hook写法:

    1. import frida
    2. import sys
    3. #重载函数
    4. #运行代码前,一定要先在手机模拟器上启动该app
    5. rdev = frida.get_remote_device()
    6. session = rdev.attach("com.beauty.drama")#包名
    7. scr = """
    8. Java.perform(function () {
    9. var act = Java.use("com.television.amj.utils.MD5Utils");
    10. console.log(act.getMD5);
    11. act.getMD5.overload('java.lang.String').implementation = function (a) {
    12. console.log(a);
    13. var result = this.func.overload('java.lang.String').call(this,a)
    14. console.log(result);
    15. return result;
    16. }
    17. });
    18. """
    19. script = session.create_script(scr)
    20. script.load()
    21. sys.stdin.read()

    拆分一下: 

    com.beauty.drama包名

    1a16d06bc57b69a1uuid(经过多次测试,本机是固定值)

    1697369091599时间戳

    将这三个字符串拼接起来做md5加密,就得到了riskSecret的值。

    顺便写一下hook普通函数(带参数、带返回值)

     

    1. import frida
    2. import sys
    3. #运行代码前,一定要先在手机模拟器上启动该app
    4. rdev = frida.get_remote_device()
    5. session = rdev.attach("com.beauty.drama")#包名
    6. scr = """
    7. Java.perform(function () {
    8. //包.类
    9. var UserModel = Java.use("com.television.amj.application.UserModel");
    10. UserModel.getAndroidId.implementation = function(a){
    11. console.log(a);
    12. var res = this.getAndroidId(a);
    13. console.log(res);
    14. return res;
    15. }
    16. });
    17. """
    18. script = session.create_script(scr)
    19. script.load()
    20. sys.stdin.read()

    对应关系:

     




    此篇备注两个好用的文章:

    (1)adb devices出现emulator-5554 offline的解决方案

    参考adb devices出现emulator-5554 offline的解决方案_长进长进的博客-CSDN博客

    (2) Frida Hook方法大全(普通、重载、构造)

    参考Frida Hook方法大全(普通、重载、构造)_frida hook 重载函数-CSDN博客

  • 相关阅读:
    数据结构:单链表
    【思维构造】Sequence Master—CF1806C
    Mini-Vue之渲染系统实现(render)及diff算法
    11.8代码
    利用PyTorch训练模型识别数字+英文图片验证码
    【无标题】
    django建站过程(1)
    CCDP.00.环境.Linux常用目录说明
    有效保护敏感数据的最佳实践
    php开发工具PhpStorm V2022.2正式发布——支持Mockery 和 Rector
  • 原文地址:https://blog.csdn.net/kxltsuperr/article/details/133847945
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号