安卓逆向篇&JEB反编译断点&动态调试&加密算法还原&逻辑会员绕过

Ethan医生3个月前APP安全84

#APK逆向-反编译&动态调试-Jeb&Adb

0、模拟器开发者模式

-启用开发者模式(快速单击5次关于平板电脑版本)

-系统-高级-开发者选项

-启用USB调试模式

-模拟器设置里面开启root及磁盘共享可写入

 

0、Jeb环境配置

-安装Jdk11,加入环境变量JAVA_HOME

保证启动Jeb工具时使用的是JDK11即可

-安装ADB,加入环境变量Android

保证启动Jeb工具时使用的是ADB即可

Jeb激活:https://www.52pojie.cn/forum.php?mod=viewthread&tid=1598242

 

1、APP加入动态调试

android:debuggable="true"

其他方法:https://www.52pojie.cn/thread-1714727-1-1.html

 

2、端口转发以及开启adb权限

MuMu模拟器:adb connect 127.0.0.1:7555

夜神模拟器:adb connect 127.0.0.1:62001

雷电模拟器:adb connect 127.0.0.1:5555

逍遥安卓模拟器:adb connect 127.0.0.1:21503

天天模拟器:adb connect 127.0.0.1:6555

海马玩模拟器:adb connect 127.0.0.1:53001

 

3、debug模式启动APP

adb shell am start -D -n com.zj.wuaipojie/.ui.MainActivity

adb shell am start -D -n

adb shell am start -D -n 包名/类名

am start -n 表示启动一个activity

am start -D 表示将应用设置为可调试模式

 

#APK逆向-反编译&动态调试-算法分析

#APK逆向-反编译&动态调试-会员机制

 

案例:淘小说用户会员制

1、反编译淘小说家调试分析

2、找到判断逻辑修改返回值

 

案例:嘟嘟牛登录加解密

1、抓包分析嘟嘟牛登录加密数据

2、反编译嘟嘟牛加调试分析算法


相关文章

产收集篇&反证书检验&XP框架&反代理VPN&数据转发&反模拟器

没有限制过滤的抓包问题:1、抓不到-工具证书没配置好2、抓不到-app走的不是http/s有限制过滤的抓包问题:3、抓不到-反模拟器调试4、抓不到-反代理VPN5、抓不到-反证书检验做移动安全测试时,...

安卓逆向篇&Smail语法&反编译签名重打包&Activity周期&Hook模块

安卓逆向篇&Smail语法&反编译签名重打包&Activity周期&Hook模块

常见安卓逆向工具及环境:1、安卓模拟器(最好root的真机)2、Magisk&XP&LSP框架 HOOK环境安装参考:https://blog.csdn.net/danran550/a...

安卓逆向篇&LSP模块&HOOK添加技术&绕过检测&算法解密&逻辑验证

前置解释:0、Magisk:是当前Android社区用来获取root权限的主流方式开源工具1、LSP框架:XPosed框架因只支持安卓8及以下,故高版本应使用Magisk+LSPosed2、HOOK技...

资产收集篇&Frida&HOOK&Xposed&证书提取&单向双向&检验抓包

#APP-综合分析-Mobexler&MobSF识别-移动安全框架 (MobSF) 是一种自动化的一体化移动应用程序 (Android/iOS/Windows) 渗透测试、恶意软件分析和安全评...

小程序篇&反编译&外在抓包&主包分包&配置泄漏&算法逆向&未授权

小程序篇&反编译&外在抓包&主包分包&配置泄漏&算法逆向&未授权

#小程序抓包-全局代理&进程转发不管是在真机还是模拟器中在安卓系统上抓包,可能会存在以下问题: 安卓系统 7.0以下版本,不管微信任意版本,都会信任系统提供的证书安卓系统 7.0 以...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。