标签归档:android 逆向

记一次逆向 apk 寻找 sig 参数生成算法过程

闲来无事,决定了结一件之前曾简单研究过但因遇到困难未能深入的事情。当时,我在研究币安 app 登录接口协议头中的 sig 参数生成算法,通过 jadx 分析,发现参数生成在 so 层,顿感复杂耗时,于是便不了了之了。 准备 Frida Fiddler IDA64 Jadx Android手机(已root) 币安 2.79.5 apk 关于工具配置以及环境搭建等问题请自行 Google 解决。另外,如遇 Fiddler 无法抓包,请将 Fiddler 证书设置为系统级别证书,一般可解决。 抓包 开启抓包软件,打开币安,输入账号点击登录,可以发现有好几个包,只需要看关于登录操作的第一个包,请求数据如下: POST https://www.yingwangtech.club/bapi/accoun ... 阅读更多