某APP应用签名逆向破解漏洞

直接实战走起

1、进入应用程序查询到其他信息,可见jsonstr参数已加密

某APP应用签名逆向破解漏洞_第1张图片

 

2、通过分析报文jsonstr解密不出来

 

3、逆向应用程序发现存在加固

某APP应用签名逆向破解漏洞_第2张图片

 

4、首先进行应用程序脱壳并提取出相关代码,然后在寻找相关加解密算法,通过逆向分析拿到相关的key最后该jsonstr解密参数为

 

5、通过上面步骤解密完成

某APP应用签名逆向破解漏洞_第3张图片

 

你可能感兴趣的:(移动安全)