因为这个比较简单又比较典型 所以我拿出来说一下
APP是绑绑加固的壳 那首先第一步技术脱壳
可以用 Frida 或者 反射大师 脱壳还算顺利 脱壳下来拿到的就是源代码
01.png
然后就是抓包 抓下来发现是加密的数据 看数据有应该是base64编码
07.png
03.png
搜索"base64" 发现用的是java自有的加密方式 hook
javax.crypto.spec.IvParameterSpec
javax.crypto.spec.SecretKeySpec
可以发现 加密方式 密钥 偏移向量
02.png
解密完成
06.png