安卓逆向好难啊 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gdw1986
V2EX    Android

安卓逆向好难啊

  •  
  •   gdw1986 2023-12-29 14:22:34 +08:00 13465 次点击
    这是一个创建于 652 天前的主题,其中的信息可能已经有所发展或是发生改变。

    纯作为个人爱好,平时工作基本用不到,之前搞过一点爬虫,爬爬论坛的帖子什么的,基本就是小打小闹。最近突然对安卓逆向有点兴趣,有私心,比如我发现医院挂号 APP 到时间连科室列表都取不到,假如我能自己造个请求岂不是就能插队了,当然即使做出来也不会拿这个盈利。最近查了查资料,也抓包看了看,觉得安卓逆向真是个麻烦的活,需要的知识太杂了,有点无处着手的感觉,大家有啥意见吗?

    25 条回复    2023-12-31 20:57:54 +08:00
    freshgoose
        1
    freshgoose  
       2023-12-29 14:24:16 +08:00   1
    有专门的课程的,还是学一下比较好
    liuidetmks
        2
    liuidetmks  
       2023-12-29 14:35:23 +08:00
    应该学习鸿蒙,趁现在大家应该没大 心思搞鸿蒙的混淆方面的安全

    时间投入回报更高
    gdw1986
        3
    gdw1986  
    OP
       2023-12-29 14:35:27 +08:00
    @freshgoose 好的,我找找课程
    cpstar
        4
    cpstar  
       2023-12-29 14:46:32 +08:00
    学会看 bytecode ,嘿嘿
    coderpwh
        5
    coderpwh  
       2023-12-29 14:50:36 +08:00
    安卓逆向也是一个大学问了,不像网页端可以扒 js ,顺便把加密放在 so 上面就麻烦了
    gdw1986
        6
    gdw1986  
    OP
       2023-12-29 14:53:34 +08:00
    @coderpwh 是的,好像没有什么捷径,是个抽丝剥茧的过程
    rb6221
        7
    rb6221  
       2023-12-29 14:55:35 +08:00 via Android
    爬虫和逆向是两回事。。。。爬 web 端和原生客户端更是天壤之别
    NuKc
        8
    NuKc  
       2023-12-29 15:26:41 +08:00
    说一下,如果真需要挂号,但是没号了,又不想延误病情,可以直接到医院找医生补号,大概率医生会给你弄个补号
    seers
        9
    seers  
       2023-12-29 15:29:56 +08:00 via Android   1
    看多了就熟了,来来回回就那些东西,现在都是 frida 工程师了
    gdw1986
        10
    gdw1986  
    OP
       2023-12-29 15:36:03 +08:00
    @NuKc 感谢,真想看花钱都可以,就是挂个特需就 300 ,肉疼
    gdw1986
        11
    gdw1986  
    OP
       2023-12-29 15:38:31 +08:00
    @seers 关键字 get
    murmur
        12
    murmur  
       2023-12-29 15:50:20 +08:00
    @liuidetmks 鸿蒙是 flutter ,这个逆向是真的难,我记得社区逆向只能逆向到方法名
    limiter
        13
    limiter  
       2023-12-29 15:53:40 +08:00
    工作用不到当然会觉得难啊,你都不是这个行业的,最起码 Android 开发你要懂吧,这都不懂就别玩逆向了
    aleimu
        14
    aleimu  
       2023-12-29 15:57:39 +08:00
    xposed,frida 之类的用过,后来都忘了
    gdw1986
        15
    gdw1986  
    OP
       2023-12-29 15:58:10 +08:00
    @limiter 稍微看过一阵,之前差点帮诈骗集团写了个盗版银行 APP -_-"
    Marinaaaa
        16
    Marinaaaa  
       2023-12-29 16:17:05 +08:00
    之前有那种 dumpdex 一键脱壳 , 然后用 xposed 或者 frida Hook ,现在感觉好难脱壳, 还有一堆混淆,对于业余的人来说太难了。
    gdw1986
        17
    gdw1986  
    OP
       2023-12-29 16:28:47 +08:00
    @Marinaaaa 是的,给我的感觉是不堆时间不会那么容易入门
    superrichman
        18
    superrichman  
       2023-12-29 16:30:45 +08:00   1
    别动医院系统,弄出事就是人命问题,银手镯警告
    mxT52CRuqR6o5
        19
    mxT52CRuqR6o5  
       2023-12-29 16:33:50 +08:00
    安卓没加密的话感觉也没那么难吧,dex 可以反编译出像模像样的 java ,因为反射的特性还能拿到方法名
    像 x86 你不管用啥写的,反编译出来就成 C 了,方法名也都没了
    gdw1986
        20
    gdw1986  
    OP
       2023-12-29 17:25:26 +08:00 via Android
    @superrichman 嗯。放心,不会乱搞
    gdw1986
        21
    gdw1986  
    OP
       2023-12-29 17:26:09 +08:00 via Android
    @mxT52CRuqR6o5 现在不加密的少了,酷安那种的都加密了你想想
    sigmadog
        22
    sigmadog  
       2023-12-29 19:16:29 +08:00
    找个小众的 app 玩玩不错,我前段时间把单元门禁的 app 搞了一下,现在有人按门铃能自动开单元门,配合 ntfy ,手机能收到访客照片和提醒
    gdw1986
        23
    gdw1986  
    OP
       2023-12-29 22:46:24 +08:00
    a67793581
        24
    a67793581  
       2023-12-30 10:54:53 +08:00
    @sigmadog 可以分享一下破解的过程细节 肯定有流量
    keymao
        25
    keymao  
       2023-12-31 20:57:54 +08:00
    盈利或不盈利,这行为都是入刑的。 你可以自己悄悄做,不要说出来就是了。 你说的这类 app 大都是 webview 里的页面,你需要解决的是接口授权的问题。 纯 native app 不是很多了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2573 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 04:55 PVG 12:55 LAX 21:55 JFK 00:55
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86