题目地址
http://match.yuanrenxue.com/match/11
这是个app题目,先下载下来安装到测试手机上
安装完成后的app界面长这样
打开之后是这样的:
要求已经简单明了了。
二话不说先反编译app
不出意外的是没出意外,源代码里面没啥混淆,所有东西都展示的明明白白的。
"https://match.yuanrenxue.com/api/match/11/query?id=" + num + "&sign=" + 获取到的sign
跟一下getSign1
我们这里也没必要跟到so层抠算法了,直接用frida hook java层获取签名,不了解的可以去看一下我之