ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

frida + sekiro 实现app加密数据解析

2022-06-28 18:01:16  阅读:207  来源: 互联网

标签:sekiro app Server Client frida 大佬


实现方案:
	1.通过frida 对app进行hook,找到解密数据的地方。参考奋飞大佬的某些文章,
	  看文章感觉还是需要基础知识的学习以及经验的积累。每次看这个大佬的文章都感觉
	  他的hook过程就很顺畅。膜拜。
	2.sekiro暴露api,请求发送到指定client,进而调用app内解密的函数,返回解密后的数据。
	(具体架构以及流程图,可以看一看官方文档`https://github.com/virjar/sekiro`)
  • frida:hook框架,比较流行网上可学习的文章有很多
  • sekiro: android 下的 API 服务暴露框架
记录下个人对于sekiro的理解。
sekiro也是Server  Client模式。
Server:
	Server需要把git项目拉下来构建,也可以直接下载构建好的 https://oss.virjar.com/sekiro/sekiro-demo,
	根据不同平台运行相应的可执行程序就开启了Server端
Client:	
	Client端在这里就是通过 frida + js 来实现。这里参考了另一位大佬的文章,大佬将客户端需要的jar打包成了dex,
	在js里直接加载dex进而读取相关的jar包,和服务端建立关联 https://www.qinless.com/387
	
Server暴露api服务供爬虫端使用,并通过相关参数调用指定的Client端的指定函数,从而实现爬虫调用app内相关函数的功能。

标签:sekiro,app,Server,Client,frida,大佬
来源: https://www.cnblogs.com/nonamehhhhh/p/16420495.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有