写这一篇文章了,其实也想了很久,最终还是决定写了, 有些朋友找我做过菠菜的逆向,bjl,甚至是足球的!!!
但做这种本地棋牌APP的逆向的还是少,因为很多朋友一来就说什么透视啥的!
透视也能实现,有些台子就自带控制,这种东西权限只是存在于平台运营者手中,即便逆向破解也很难发现,但也有那么一些棋牌 比如斗牛或者跑得快,会先发给你的内存中存放当前的牌的信息,这样你就可以知道对面的牌是什么,但肯定也是加密了
今天我们来搞一个APP棋牌的逆向 这里我着重讲解怎么拿到APP的源码进行逆向他的发包加密内容以及分析是否可以根据存放当前的牌的信息判断有无透视
以下APP链接来源----aG5yb2xsLmdheWMxNjguY29tL3pxYXBw
下载后安装
随便输入一个账号密码,然后配合fiddler抓包
首先我们查看请求数据包中发现带有sign 而且是个32位的盲猜应该是md5加密