浅浅记录一下对某音的X-Agus、X-Gorgon、X-Khronos、X-Ladon研究(仅学习使用)
前两年也对这个app进行了研究,那时候还没有什么加密参数。那说明该app java层面可能没有写相关的字符串。于是我hook了一下这个类的toString方法。发现该app走的不是正常的http/s协议。于是我hook了传输协议 就可以正常抓包了。近期比较闲,于是对该app进行了逆向研究。下面找到了加密点 那逆向起来就方便了。就找到了加密的方法,还是比较简单的。然后我用jadx反编译了该app。抓包后就发现多了好几个加密参数。变换参数之后就不能正常请求了。因此只能进行对app的逆向。
原创
2023-03-10 10:17:57 ·
2111 阅读 ·
1 评论