已完整包含请求中
协yi头
和请求数据的加解密
因为很早很早陌陌都是用备份号还原到本地安卓设备里面直接上号的,也就是全息备份这种东西,所以不需要二次登录验证,所以我们只需要获取到基础的参数和陌陌接口互动就行,可以静态分析直接找到关键的java层的so函数入口,通过hook之后就可以知道明文,这些都简单,因该都难不倒各位,所以我主要是解决数据交互得加解密部分,核心算法是在SO里面,其实多次反复调试对比后即可获取到正确得加解密流程和还原思路。
// ck_os 是隐藏文件 ,路径位于:/data/data/com.immomo.momo/files/.ck_os
// 当前账号的cookie , 抓包可以看到,也可以自己写个插件获取
// 当前设备的ua , 抓包可以看到,也可以自己写个插件获取
// 类似当前账号token主键,你可以写一个插件直接自动获取反射到本地获取
// 类似当前账号的id主键,你可以写一个插件直接自动获取反射到本地获取
为了省事就直接用的E2EE支持库 所以你如果没有,则需要先安装
其它杂七杂八的参数其实都可以写个插件去获取到本地协yi客户Duan,这样会比较方便。算是凑个活动热闹~~~
QQ图片20221122170500.png (238.33 KB, 下载次数: 3)
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |