记一次app爬虫sign破解


此APP正常情况下fd是无法抓到包。开启了justtrustme插件也抓不到。但是可以在模拟器中登录app,使用Http Debugger抓到提交的数据包。
从提交的数据包初步分析,只有sign需要解密。


记一次app爬虫sign破解_第1张图片


数据包有了,接下来进行初步的静态分析,使用jadx搜索"sign",比较方便的找到了sign的出处。



一步步跟踪方法调用后发现࿰

你可能感兴趣的:(爬虫)