某小说App如何进行数据解密与分析处理?
- 内容介绍
- 文章标签
- 相关推荐
本文共计1252个文字,预计阅读时间需要6分钟。
一、目标+李老板:勇飞耳,最近被隔离在小区里,没什么可干的。勇飞耳:看小说耳,大量管闲事。我们今天的目标就是某小说App+v2021_09_53。
二、步骤+搜索url字符串+App请求小说内容的时间
一、目标
李老板:奋飞呀,最近被隔离在小区里,没啥可干的呀。
奋飞:看小说呀,量大管饱。
我们今天的目标就是某小说App v2021_09_53
二、步骤
搜索url字符串
App请求小说内容的时候没有加签名,但是返回的数据是加密的。
那么我们先去jadx搜索一下这个url(novel-content),看看有没有发现。
结果是没有收获。
那么很有可能这个url不是在apk中写死的,而是某个请求返回的。
Charles可以搜索数据包,我们从返回包里面找到了这个url。
那就好办了,看看是哪块代码去解析了这个 content_url ,我们在jadx中搜索
"content_url"
这次倒是有收获,但是看不出来这个变量再哪里用了。
插播一个屏蔽登录
只能再想想别的办法了,办法还没想出来,又遇到了新的问题。
第二次启动app的时候,就不让我看书了。一定要我登录,一怒之下登录了,居然还不让我看。还要买VIP。
这下忍不了了,我不过是想写个分析教程,何必这么为难我。
本文共计1252个文字,预计阅读时间需要6分钟。
一、目标+李老板:勇飞耳,最近被隔离在小区里,没什么可干的。勇飞耳:看小说耳,大量管闲事。我们今天的目标就是某小说App+v2021_09_53。
二、步骤+搜索url字符串+App请求小说内容的时间
一、目标
李老板:奋飞呀,最近被隔离在小区里,没啥可干的呀。
奋飞:看小说呀,量大管饱。
我们今天的目标就是某小说App v2021_09_53
二、步骤
搜索url字符串
App请求小说内容的时候没有加签名,但是返回的数据是加密的。
那么我们先去jadx搜索一下这个url(novel-content),看看有没有发现。
结果是没有收获。
那么很有可能这个url不是在apk中写死的,而是某个请求返回的。
Charles可以搜索数据包,我们从返回包里面找到了这个url。
那就好办了,看看是哪块代码去解析了这个 content_url ,我们在jadx中搜索
"content_url"
这次倒是有收获,但是看不出来这个变量再哪里用了。
插播一个屏蔽登录
只能再想想别的办法了,办法还没想出来,又遇到了新的问题。
第二次启动app的时候,就不让我看书了。一定要我登录,一怒之下登录了,居然还不让我看。还要买VIP。
这下忍不了了,我不过是想写个分析教程,何必这么为难我。

