自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 记录某会员商店app的sign逆向探索(偷懒使用unidbg)

本文分享了逆向分析某APK签名校验机制的过程。针对5.0.120/5.0.121版本,使用MT管理器脱壳修复后,发现存在签名校验。通过Jadx分析发现SecurityTools类中的签名生成函数,采用Unidbg调用so层的doEncrypt方法并补全报错返回值,成功生成签名。Java层则对签名与设备ID等参数进行MD5加密生成headers中的st参数。测试发现短时间内超过300次请求会导致token失效,建议使用账号池解决该限制。整个过程结合了Unidbg、Frida等技术,最终将服务部署在Docker

2025-05-29 00:28:03 868

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除