平行绳 (@pxs) 在 利用 AI 分析某平台的移动网关服务协议(二) 中发帖
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!有侵权,请联系我,立即删除!
接上篇,上篇最后说了要想请求通这个mpaas协议,请求头中的sign是必须的,本篇就来搞搞这个sign,虽然标题里有 AI分析,但是本篇的内容不涉及AI分析,本篇是使用 unidbg 模拟执行,跑出这个sign。
unidbg模拟执行
先把 unidbg 模拟执行的架子搭起来,代码如下
[1]
接着就需要往这个架子里面填 JNI 调用的方法,关于怎么在代码中跟踪到这个 JNI 的就不在这里说了,有兴趣的可以自己跟踪下,直接看这个生成sign的 JNI 方法,如下
[2]
接着就需要 Hook 这个方法,查看传入的参数和返回数据,可以使用算法助手直接 Hook,Ho...