某水利网请求响应加密算法还原


目标网站:aHR0cDovL3ljLndzd2oubmV0L2Foc3h4L0xPTC9wdWJsaWMvcHVibGljLmh0bWw=

1.抓包分析

通过控制台查看,请求会发送两次包,相应的内容是加密后的,经过测试第一个请求跟第二个请求是独立的,可以只单独发送第二个请求。 这里分析第一个请求,第

Read more

js hook


什么叫js hook?

Hook技术又叫钩子函数,在系统没有调用该函数之前,钩子程序就捕获该消息,钩子函数先得到该函数的控制权,这时钩子函数既可以改变该函数的执行行为,还可以强制结束消息的传递,简单来说。就是把系统的程序拉出来,来变成我们自己执行的片段。 简单来说就是我们可以控制执行函数的入参和出参

Read more

Hook抓包


Hook抓包核心思想:数据包在明文状态下的一切时机进行dump

HTTP

request

使用socket实现原生的请求 新建一个安卓项目,在mainactivity里添加

public class MainActivity extends AppCompatActivity {
@Ove

Read more

js RPC及Sekrio的使用


有时候遇到一些加密参数,我们不想知道它是怎么生成的,只想取它的值,这种情况下就适合使用RPC了 第一种使用websocket的方式,通过油猴脚本把浏览器生成好的加密参数通过socket通信方式发送到本地 以这个网址为例,这是一个rs的网址 http://www.nhc.gov.cn/ 查看一下源代

Read more

某猫小说sign简单分析


注:这是我之前写的文章,可能技术已更新,仅供参考。
1、前言

逆向萌新,闲来无事,找了个app练习一下,这次案例是某猫免费小说,特开一贴用来记录一下分析过程。(ps:本篇分析的APP版本为4.0.0)

2、APP抓包分析

用Fiddler对目标app进行抓包,抓包结果如下:

主要找sign的生成过

Read more