公众号采集、获取A8Key
懂的都懂就不说了,这次的目标版本3.6.5.16
过程
先看一下这篇帖子[原创]PCkey(即a8key的分析) ,会有收获,虽然版本不一样,call的代码完全不同,但是有些东西,比如流程是相同的
先猜测一下需要传的参数吧,比如url,可以根据url先去定位
- 找日志,往上找,栈中包含url的地方
很明显的开始的地方
- od动态调试,看看那个函数能调出浏览器的那个初始化的界面
- 最后找到可疑的call可以编写代码去call,并且结合日志去看结果,应为结果不在函数调用后返回、也不在参数的缓冲区中
- 利用结果验证
看到这个日志,很明显key就在这个url中
最后
日志真的很重要 ,像这种异步多的,结合日志看才是最佳选择