【网络安全】【Frida实战案例】某图xx付费功能逆向分析(一)

文章目录

  • 一、目标应用
  • 二、环境
  • 三、步骤
    • 1、查看布局id
    • 2、用到的Log日志类信息
    • 3、尝试hook VIP判断方法
  • 四、总结
  • 五、相关源码


1、【网络安全】【Frida实践案例】某图xx付费功能逆向分析(一)
2、【网络安全】【Frida实践案例】某图xx付费功能逆向分析(二)

1、文章仅供学习参考,严禁非法使用!如非法使用,而导致的一切后果,由使用者自负!
2、禁止将本文技术或者本文所关联的项目源码用于任何除学习外的目的。
3、文中案例应用均来自网络,若有侵权烦请告知,第一时间删除。

一、目标应用

Y29tLm10Lm10eHgubXR4eA==

二、环境

  • PyCharm
  • Frida
  • Jadx
  • uiautomatorviewer
  • 手机Android13

三、步骤

1、查看布局id

布局id全部混淆,没有什么有用信息。
通过:seekbar_beauty找到部分信息。

2、用到的Log日志类信息

(1)、查到应用内的log工具类,发现部分内容。
在这里插入图片描述
(2)、继续hook关键点,发现有VIP相关信息
在这里插入图片描述
(3)、发现VIP判断的关键代码
在这里插入图片描述

3、尝试hook VIP判断方法

  let XXVipUtil = Java.use("[包名].XXVipUtil");XXVipUtil["X0"].implementation = function () {console.log(`XXVipUtil.X0 is called`);let result = this["X0"]();console.log(`XXVipUtil.X0 result=${result}`);return result;};

在这里插入图片描述
测试可用。

四、总结

  • 本次主要是日志分析,查看日志对应执行流程。查看关键信息。

五、相关源码

1、文章仅供学习参考,严禁非法使用,如非法使用,而导致的一切后果,由使用者自负。
2、禁止将本文技术或者本文所关联的项目源码用于任何除学习外的目的。
3、文中案例应用均来自网络,若有侵权烦请告知,第一时间删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/706629.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

全国老年大学或将进入“5G智慧校园“时代

近日,我国晚年大学协会在北京举行官网改版上线典礼,一起这也标志着我国晚年大学协会及全国晚年大学进入了“5G智慧校园”年代。据了解,5G智慧校园以“云”技能为根底,全面落实数字云、办理云、安全云。 “三朵云”助推5G智慧校园&…

团结引擎+OpenHarmony 记录 (持续更新中)

1 TuanjiePlayerAbility.ts 中获取 content 引用 globalThis.AbilityContext 在 TuanjiePlayerAbility.ts 中是可以获取到的 但是在 tslib 或者中 globalThis.AbilityContext 是无法获取到的GetFromGlobalThis(‘AbilityContext’); 同样 在 TuanjiePlayerAbility.ts 中是可以…

通配符SSL证书获取与安装教程

一、通配符SSL证书简介 通配符SSL证书(既泛域名SSL证书)是一种特殊的SSL证书类型,它允许你使用一个证书来保护同一个主域名下的所有子域名。这意味着,无论你的网站有多少个子域名(如blog.example.com, shop.example.co…

JL-杰理芯片-认识TA的SDK的第四天

无蓝牙连接关机时间 关机时间:3分钟 60 * 5 300 低功耗 进入低功耗前,要关闭打印 内存D2、D4、D8 芯片(主控)的内存不能超过一定的数值,超过后就不能烧录 jl_isd.bin这个文件不能超过内存大小 而杰理的内存是…

代码随想录算法训练营第二十九天|39. 组合总和、40.组合总和II、131.分割回文串

39. 组合总和 文档讲解代码随想录 题目链接:. - 力扣(LeetCode) 这道题目的关键点: candidates :无重复元素的数组、candidates 中的数字可以无限制重复被选取。 与之前做过的组合问题的区别: 组合问题…

全面了解 LLM 微调——根据应用场景独特需求定制大型语言模型

1.概述 截至2023年,大型语言模型(LLM)的发展确实在不断进步,涌现出了多种新的模型,如ChatGLM、Alpaca、Falcon以及Llama 2,还有GPT-4等。这些模型在自然语言处理领域展现出了强大的潜力,它们能…

【全开源】国际版JAVA游戏陪玩系统源码陪练APP源码H5源码电竞系统源码支持Android+IOS+H5

国际版游戏陪玩系统:连接全球玩家的桥梁 在数字化时代,游戏已成为全球范围内跨越文化和地域的桥梁。随着游戏产业的蓬勃发展,玩家们对于游戏体验的需求也日益多样化。为了满足这一市场需求,我们隆重推出“国际版游戏陪玩系统”&a…

视频监控技术助力智慧校园建设:系统设计与实施策略

一、引言 随着信息技术的迅猛发展,智慧校园作为教育信息化建设的重要组成部分,对于提升校园安全、教学效率和管理水平具有重要意义。本文旨在介绍智慧校园视频管理系统的架构设计,为构建高效、智能的校园视频监控系统提供参考。 二、系统整…

基于若依的ruoyi-vue3.8.7的flowable支持指定接收人的流程审批后端部分

更多ruoyi-nbcio功能请看演示系统 gitee源代码地址 前后端代码: https://gitee.com/nbacheng/ruoyi-nbcio 演示地址:RuoYi-Nbcio后台管理系统 http://218.75.87.38:9666/ 更多nbcio-boot功能请看演示系统 gitee源代码地址 后端代码: h…

Java面试八股之WeakHashMap的工作原理

简述WeakHashMap的工作原理 弱键(Weak Keys): WeakHashMap 的键(keys)是通过 WeakReference 弱引用进行封装的。弱引用是一种特殊的引用类型,它不会阻止所引用的对象被垃圾收集器回收。这意味着&#xff…

【计算机毕业设计】基于SSM+Vue的健身房管理系统【源码+lw+部署文档+讲解】

目录 1 绪论 1.1 研究背景 1.2 目的和意义 1.3 论文结构安排 2 相关技术 2.1 SSM框架介绍 2.2 B/S结构介绍 2.3 Mysql数据库介绍 3 系统分析 3.1 系统可行性分析 3.1.1 技术可行性分析 3.1.2 经济可行性分析 3.1.3 运行可行性分析 3.2 系统性能分析 3.2.1 易用性指标 3.2.2 可…

spring-boot-starter-mail 定义邮件工具类EmailHelper

注意 想把这个工具类定义成工具类,所以所有的方法都是静态方法,使用的变量处理参数理所当然都是静态变量期初使用的是Autowired 和 Value进行注解,但是这两个注解是依赖于实例,静态方法是不依赖实例的,所以 from 在发送…