学习
实践
活动
专区
工具
TVP
写文章

Crack App | 某新闻 app 注册 token 加密逻辑分析

这个参数值 但是在开始的这个init包里面没有这个token值 在开始的这个init请求之后的所有的包都带有token这个参数 猜测是开始的init包带有的加密返回值有这个token参数,就类似设备注册的意思 所以分析的重点从列表页移动到了开始的init包里面 查壳与脱壳 先看看这个app的壳能不能搞 好像有点难搞,先用寒冰大大的FART试试 试了下开源版的frida_fart,提示进程终止,应该是没了 牛逼 在旧版的app里找到下面的代码 照着和新版对比一下就知道,e.a是DES.decrypt,然后m.c是MD5 既然是这样的话就很简单了 按照这个思路复写应该就可以了 key是由这里的逻辑生成的 token了 简单总结 这个app磕磕绊绊了很久,在新版的加密上琢磨了很久,钻了牛角尖,如果早点分析旧版估计很快就分析出来了 所以之后如果不是必要还是不要死磕新版,不仅加固牛逼,混淆也很厉害,还有检测, 我用frida和objection都没办法spawn的方式启动app 唉,又是被APP教做人的一天。

17120

APP 注册功能,用例怎么写 ?

读者提问:APP 注册功能,用例怎么写 ? 阿常回答:假定该注册为手机号发送验证码的注册方式,注册界面存在 3个输入框(手机号,密码,验证码), 2个按钮(发送验证码,注册),和 1个同意用户协议勾选框☑️。 5、勾选同意用户协议6、点击注册按钮7、校验数据库数据正确性 预期结果 1、输入成功2、输入成功3、验证码接收成功4、输入成功5、勾选成功6、注册成功7、数据正确入库 二、异常注册流程 前置条件 应用安装成功 2、手机号位数不足 11位,注册按钮置灰,发送验证码按钮置灰。3、手机号输完 11位无法继续输入。4、已注册的手机,发送验证码提示 “ 该手机号已经被注册!” 2、密码长度小于 8位,注册按钮置灰。3、密码输完 20位无法继续输入。4、密码不是大小写字母和数字的组合,注册时给出提示。

23820
  • 广告
    关闭

    【新春盛惠】腾讯移动推送,助您高效激活存量客户,限时80元秒杀!

    安全/快速/稳定的APP消息推送服务,用户促活/留存利器,稳定服务于腾讯游戏、腾讯视频等高日活应,欲购从速!

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    App的应用页面注册快捷方式

    如此不必打开支付宝首页,即可迅速跳转到常用的App页面,这便是所谓的快捷方式。 那么Android7.1又是如何实现快捷方式的呢?那得再琢磨琢磨元数据了。 ,点击菜单项之后的跳转动作还要由shortcut内部的intent节点定义,该节点主要有targetPackage与targetClass两个属性需要修改,其中targetPackage属性固定为当前App 然后打开AndroidManifest.xml,找到MainActivity所在的activity节点,在该节点内部补充如下的元数据配置,其中name属性为android.app.shortcuts,而 resource属性为@xml/shortcuts:         <meta-data android:name="android.<em>app</em>.shortcuts" android:resource=" @xml/shortcuts" /> 这行元数据的作用,是告诉App首页有个快捷方式菜单,其资源内容参见位于xml目录下的shortcuts.xml。

    53530

    菜鸟 学注册机编写之 Android app

    0x00前言 环境及工具: 手机       Nexus 4(己root) 系统版本    Android 5.01 工具       AndroidKiller_V1.2     关于Android平台app 注册机的编写网上文章还比较少,而在Windows平台上这方面的教程己经很多了,今天将以一个简单的app为例分析并编写一个注册机,高手莫要见笑,仅供小菜玩乐,有不对或不足的地方还请多多指教,不胜感激! 1 package com.eoeAndroid.HelloWorld; 2 //download by http://www.codefans.net 3 import android.app.Activity 未对代码做混淆或一些其它保护措施容易被反编译分析,应当对app做一些基本的防护手段,比如混淆或加壳,还有重要的shared_prefs文件应该加密存放等。 b. 注册机使用效果。 ? 将注册码粘贴到注册框中 ? 成功注册 ? 样本及注册机与pdf文档下载地址: http://yunpan.cn/cQJtXdEJvj2ed (提取码:2a61)

    1.4K00

    Android开发笔记(一百七十)给App的应用页面注册快捷方式

    如此不必打开支付宝首页,即可迅速跳转到常用的App页面,这便是所谓的快捷方式。 那么Android7.1又是如何实现快捷方式的呢?那得再琢磨琢磨元数据了。 ,点击菜单项之后的跳转动作还要由shortcut内部的intent节点定义,该节点主要有targetPackage与targetClass两个属性需要修改,其中targetPackage属性固定为当前App 然后打开AndroidManifest.xml,找到MainActivity所在的activity节点,在该节点内部补充如下的元数据配置,其中name属性为android.app.shortcuts,而 resource属性为@xml/shortcuts: <meta-data android:name="android.<em>app</em>.shortcuts" android:resource=" @xml/shortcuts" /> 这行元数据的作用,是告诉App首页有个快捷方式菜单,其资源内容参见位于xml目录下的shortcuts.xml。

    29130

    注册网页_dubbo服务注册

    eureka-provider eureka-consumer 测试服务是否可以调通 第一阶段流程图 模拟新版微服务 启动安装nacos nacos-provider nacos-consumer 上线双注册双订阅新 provider服务 平滑切换注册中心 验证旧consumer 下线旧provider 上线双注册双订阅新consumer服务,下线旧consumer 疑惑 (该步骤可以直接略过) 最后 注意 前言 hostname hostname: 127.0.0.1 client: # 我们创建的是服务注册中心,而不是普通的应用,这个应用会向注册中心注册它自己 #,设置为false 就是禁止自己向自己注册的这个种行为 register-with-eureka: false # 不去检索其他的服务,因为注册中心本身的职责就是维护服务实例 fetch-registry provider服务 先启动nacosProviderApplication 如下图所示,我们已经实现了双注册,nacos和eureka中都注册了服务 nacos eureka

    13420

    腾讯开放平台申请上架APP开发者注册攻略(原应用宝)

    2022年了,腾讯开放平台的界面都换了,这里分享一下注册开发者、上架安卓APP的攻略。 企业账户需要填写公司全称、统一社会信用代码、营业执照照片、联系人姓名、手机号、邮箱、联系地址 APP上架流程 创建应用并填写资料 回到应用列表页面 https://app.open.qq.com/p/ 一句话简介(小于等于15字) 图标素材(1616、512512的APP logo) APP截图(4-5张最大480800像素的JPG/PNG格式图片,且截图不能小于320480像素,单张图片不超过1M) 填写完基本资料和截图后,我们还需要补充资质相关内容 版权证明(需要软件著作权) 隐私限制(截2张APP中能够体现隐私权限的图,例如注册前的弹窗以及隐私协议具体详情页) 隐私政策(模板) 引言本网站严格遵守法律法规 如您注册或使用这类产品或服务,根据相关法律法规的规定,若您是14周岁以下的儿童 ,在使用相关的产品或服务前,应当按照注册、使用流程,事先取得您的家长或法定监护人的同意,并由您的家长或法定监护人帮助您完成产品或服务注册流程

    16510

    uni-app 结合云函数开发小程序博客(二):云函数实现登录注册

    本文由图雀社区认证作者 测不准 写作而成,图雀社区将连载其 uni-app 结合云函数开发小程序博客系列,感谢作者的优质输出,让我们的技术世界变得更加美好? 我们开发uni-app的工具是HbuilderX,在 pages 文件夹右键新建页面 ,取名login,这时会生成 /pages/login/login.vue, 会自动在 pages.json 文件中添加 ,其他页面使用默认白色,如果想定义全局的page背景,在全局css文件中定义,再在app.vue文件中引入样式 page { background: #999; } 字体大小和边距直接使用 进入页面 我上文做的是注册成功后,再返回登录页登录,小伙伴们也可以直接注册成功后直接进入内容页。需要的话可以把登录信息存放在本地,这样就可以记住密码,第二次直接登录。 这是因为我们没有获取到导航条的高度,在 app.vue 中引入 // 以下代码在 app.vue 中 import Vue from 'vue' // onLaunch 应用启动只会执行一次,有推送也放在这里

    1.5K40

    手机上chatgpt注册(openai如何注册

    如何在手机上注册ChatGPT 随着科技的发展,人们正在越来越多地使用手机来完成各种不同的任务,如在网上购物、银行业务处理、查看天气预报和阅读新闻等。 因此,在一台手机上注册ChatGPT也变得很方便了。 openai独享一人一号,每个都带api密钥key 章浩转载地址: http://dooooi.com 注册ChatGPT的第一步是打开你的iPhone或安卓手机,然后登录App Store或Google 接下来,你需要点击“创建新用户”,在该页面中输入你的电子邮件地址,编写一个你唯一的用户名,设置密码,然后点击“提交注册”。 接下来,ChatGPT将向你的电子邮件发送一封激活信,以完成注册过程。 你可以轻松地在手机上进行注册,然后体验ChatGPT的各种功能,提高对聊天服务的愉悦感。

    2.2K30

    关注

    腾讯云开发者公众号
    10元无门槛代金券
    洞察腾讯核心技术
    剖析业界实践案例
    腾讯云开发者公众号二维码

    相关产品

    • 验证码

      验证码

      天御验证码(Captcha)针对网站、APP 开发者提供安全智能的验证码服务,基于腾讯多年技术沉淀,天御验证码最大程度地保护业务安全;同时,便捷的设计减少交互,让开发者不再因验证码难以识别而担心用户流失。

    相关资讯

    热门标签

    活动推荐

    扫码关注腾讯云开发者

    领取腾讯云代金券