搜狗微信APP逆向(三)unidbg

这篇具有很好参考价值的文章主要介绍了搜狗微信APP逆向(三)unidbg。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

eg:

话不多说,这个apk如果是用unidbg调用的话,那就很简单,而且so层没有调用java层一些东西,都不用补环境。

上图吧:

init:

微信app逆向,逆向乾坤,APP逆向项目,Unidbg大杀器,微信,android,java

微信app逆向,逆向乾坤,APP逆向项目,Unidbg大杀器,微信,android,java

decrypt:

微信app逆向,逆向乾坤,APP逆向项目,Unidbg大杀器,微信,android,java

encrypt:

微信app逆向,逆向乾坤,APP逆向项目,Unidbg大杀器,微信,android,java
微信app逆向,逆向乾坤,APP逆向项目,Unidbg大杀器,微信,android,java文章来源地址https://www.toymoban.com/news/detail-523282.html

package com.sougou;

import com.github.unidbg.AndroidEmulator;
import com.github.unidbg.Module;
import com.github.unidbg.linux.android.AndroidEmulatorBuilder;
import com.github.unidbg.linux.android.AndroidResolver;
import com.github.unidbg.linux.android.dvm.*;
import com.github.unidbg.linux.android.dvm.jni.ProxyDvmObject;
import com.github.unidbg.memory.Memory;

import java.io.File;
import java.util.ArrayList;
import java.util.List;

public class Sougou extends AbstractJni {
    private final AndroidEmulator emulator;
    private final VM vm;
    private final Memory memory;
    private final Module module;

    public Sougou() {
        emulator = AndroidEmulatorBuilder
                .for32Bit()
//                .setRootDir(new File("target/rootfs/default"))
//                .addBackendFactory(new DynarmicFactory(true))
                .build();

        memory = emulator.getMemory();
        memory.setLibraryResolver(new AndroidResolver(23));

        vm = emulator.createDalvikVM(new File("unidbg-android/src/test/java/com/sougou/sougou.apk"));

        vm.setJni(this);
        //加载so
//        DalvikModule dalvikModule = vm.loadLibrary("SCoreTools", true);
        DalvikModule dalvikModule = vm.loadLibrary(new File("unidbg-android/src/test/java/com/sougou/libSCoreTools.so"), true);

        module = dalvikModule.getModule();
//        vm.callJNI_OnLoad(emulator, module);
    }


    public void init() {
        DvmClass Context = vm.resolveClass("android/content/Context");
        List<Object> list = new ArrayList<>(10);
        list.add(vm.getJNIEnv());
        list.add(0);
        list.add(vm.addLocalObject(Context.newObject(null)));
        this.module.callFunction(this.emulator, 0x009565, list.toArray()).intValue();
    }



    public String decrypt(String data) {
        List<Object> list = new ArrayList<>(10);
        list.add(vm.getJNIEnv());
        list.add(0);
        list.add(vm.addLocalObject(new StringObject(vm, data)));
        return new String((byte[]) vm.getObject(this.module.callFunction(this.emulator, 0x009DA1, list.toArray()).intValue()).getValue());
    }

    public String encrypt(String param1, String param2) {
        List<Object> list = new ArrayList<>(10);
        list.add(vm.getJNIEnv());
        list.add(0);
        list.add(vm.addLocalObject(new StringObject(vm, param1)));
        list.add(vm.addLocalObject(new StringObject(vm, param2)));
        list.add(vm.addLocalObject(new StringObject(vm, "")));
        return vm.getObject(this.module.callFunction(this.emulator, 0x009CA1, list.toArray()).intValue()).getValue().toString();
    }

    public static void callEncrypt(String param1, String param2) {
        Sougou Sougou = new Sougou();
        Sougou.init();
        String value = Sougou.encrypt(param1, param2);
        System.out.println("参数解密 -callEncrypt===result ==> " + value);
    }


    public static void callDecrypt(String data) {
        Sougou Sougou = new Sougou();
        Sougou.init();
        String param1 = "http://app.weixin.sogou.com/api/searchapp";
        String param2 = "type=2&ie=utf8&page=1&query=55&select_count=1&tsn=1&usip=";
        Sougou.encrypt(param1, param2);
        String value = Sougou.decrypt(data);
        System.out.println("响应解密 - callDecrypt===result ==> " + value);
    }


    public static void main(String[] args) {
        //参数生成解密
        String param1 = "http://app.weixin.sogou.com/api/searchapp";
        String param2 = "type=2&ie=utf8&page=1&query=55&select_count=1&tsn=1&usip=";
        callEncrypt(param1, param2);

        //响应体解密
        String data = "";
        callDecrypt(data);
    }
}


到了这里,关于搜狗微信APP逆向(三)unidbg的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • unidbg 简介、基本使用、调用so中方法、unidbg-web

    爬虫工程师的unidbg入门教程:https://www.cnblogs.com/xbjss/p/12110083.html 日常逆向分析的app:https://github.com/zhaoboy9692/dailyanalysis 分析unidbg(unidbgMutil)多线程机制:https://bbs.kanxue.com/thread-266999.htm 逆向调试时还是 IDA 的图形化界面更方便,一般首选 IDA 调试分析,后期要在生产线上生成

    2024年02月13日
    浏览(41)
  • unidbg-点评补设备环境

    2024年02月12日
    浏览(39)
  • unidbg-补文件环境(二)

    通过signature标识来确定文件标识; 补环境sd卡及根目录

    2024年02月12日
    浏览(36)
  • Unidbg初步学习记录

    抓包商品详情页,要模拟的是sign参数 报错补代码 报错补代码  运行出了结果,证明打包的没问题  成功跑出结果 这个案例网上有很多,适合入门哈哈

    2023年04月08日
    浏览(31)
  • unidbg文件IO重定向

    2024年02月13日
    浏览(32)
  • unidbg-最右之白龙分析

    frida: unidbg:

    2024年02月12日
    浏览(39)
  • Unidbg中Hook和Patch

    hook之前之后类似于xposed patch两种方式,直接修改hex,以及指令转化hex(keystone 将汇编指令转化为hex) hex to arm | arm to hex 推荐网站: https://armconverter.com/

    2024年02月13日
    浏览(31)
  • unidbg-补环境访问文件及目录

    1.可以采用重定向 2.采用虚拟目录 前两个文件不用补

    2024年02月11日
    浏览(40)
  • unidbg-ZipFile补环境

    2024年02月11日
    浏览(36)
  • unidbg-补签名环境MethodID问题

    methodID 可以通过log4j开启debug模式,循环去找;

    2024年02月11日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包