objection内存漫游实战

摘要:
破解express应用程序的加密参数,观察sngn是jadx的加密参数、反编译和搜索sngn。

破解某快报app加密参数

观察得知sngn为加密参数

jadx反编译,搜索sngn。发现有很多,

此时一个个的hook,调试,发现很不方便

这时候用objection精准定位

启动frida时,修改端口启动,避免检测

objection内存漫游实战第1张

我们用wifi adb connect 连接手机

手机端安装wifi adb 

objection内存漫游实战第2张

 然后我们adb connect 192.168.104.209:5555

完成以后我们adb shell看看是否成功

成功以后我们使用objection 来hook这个app

objection -N -h 192.168.104.209 -p 1234 -g com.tencent.reading explore

(

或者。不指定端口objection -h 192.168.0.102 -g com.lce2195c61.f02fb0e370 explore

)

objection内存漫游实战第3张

 现在我们使用objection-hooking方法去hook我们想要hook的类,当他们调用时,会有响应的堆栈打印出来‘

objection内存漫游实战第4张

比如我们想要hook com.tencent.renews.network.http.common.d这个类,来确认下这个类里面的方法是否有被调用

方法 android hooking watch class com.tencent.renews.network.http.common.d

objection内存漫游实战第5张

现在我们滑动手机app,来触发网络请求,看看方法的调用是否被触动 

objection内存漫游实战第6张

 发现确实是被触发的,现在我们就可以大致定位这个sngn的值应该是从这几个类产生的

免责声明:文章转载自《objection内存漫游实战》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇LInux下修改 ~/.bashrc 文件source ~/.bashrc 后 shell 命令 失效 任何命令都显示 “ bash XX :未找到命令”CURL错误代码及含义下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

随便看看

毫米雷达波概述

毫米波雷达1.毫米波雷达的应用与特点1)车载毫米波雷达研究意义随着现代科学技术的快速发展以及人们生活水平的显著提高,车辆的使用量急剧增加,相应的交通事故也急剧上升。2)车载毫米波雷达特点汽车防撞雷达主要有超声波雷达、激光雷达、毫米波雷达等类型。基带信号处理部分主要是算法,是毫米波雷达稳定性、可靠性的核心。...

Qt使用镜像源快速安装与更新

如果我们选择在线安装模式,那就更麻烦了,因为下载速度一般不慢。事实上,在中国,Qt图片来源很多,但很少有人使用。原因是Qt图像源做得不好。如果我们导入它,它将自动链接到官方图像源。因为它已经从官方来源同步,没有更改,所以我们无法逐个添加补丁,这太麻烦了。好吧,让我停止胡说八道。让我告诉你如何使用国产Qt图像源。...

ERROR [IM002] [Microsoft][ODBC 驱动程序管理器] 未发现数据源名称并且未指定默认驱动程序

使用C#生成应用程序以及读取和写入dbfs时,打开方法error[IM002][Microsoft][ODBC驱动程序管理器]中发生错误。找不到数据源名称,也未指定默认驱动程序。这个程序以前使用得很好。升级和修改后,在测试中发现了问题。为了追踪来源,我曾经是一个32位操作系统。现在我安装了一个win764位操作系统。从控制面板到管理工具再到ODBC驱动程序,...

PX4 飞控源码系统框架介绍

该部分主要是PX4系统的使用的所有的数据结构的集合部分,各种任务和sensor驱动中需要获取的sensor数据都在此部分,还包含各种运行状态的数据结构。...

DB2锁表或超时解决方案

命令如下:db2"forceapplication"4、使用命令listapplication查看是否已经断开了哪些进行了死锁的进程。...

mongodb 占用内存及解决方法

解决方案是限制Swap的使用:[root@mongodb~]#Sysctl wvm。swap=0查看内存最常用的命令是空闲的:[root@mongodb~]#Free totalused freesharedbuff/cacheavailableEm:78250931925992443Swap:000当新手看到used列中的值太大而Free列中的数值太小时,...