-
-
[原创]某无名视频App协议逆向
-
发表于:
2020-1-24 01:04
9017
-
0x00 说明
随便找了一个视频app进行了逆向分析,分享一下协议破解过程,大佬勿喷 (#^.^#)
0x01逻辑分析
1、apk分析

apk进行了加壳保护,砸壳如下

app逻辑基本上都在这个source-5871984.dex中,重点看一下这个dex

2、 请求抓包分析
用户登录
request

response

请求和响应进行了加密,通过对dex进行关键字搜索找到加解密函数

解密函数如下
request

response

例如检查更新,哦哦 明文的,略过。
0x03 总结
1、这个视频app进行的防护比较典型 加壳+协议加密
2、用户信息是以android客户端进行的token生成 用户登录->信息注册->请求加密->响应解密->播放视频
[培训]科锐逆向工程师培训第53期2025年7月8日开班!