某个02开头的加密破解

在很久之前,笔者曾经逆向某音设备注册的加密,对输入的字节做了一系列的字节变化从而进行加密,笔者最近发现这个软件的某个加密有所变动,以前是01字节开头的,可以通过调用so本身来进行解密加密等操作,但是笔者看了下新版本的apk并且查看源码发现变动有点大,01开头的加密变成了02开头了,并且不能够调用本身的函数进行解密,故笔者将其02开头的加密进行破解,通过了2天的努力(偷懒较多),终于把其中的逻辑逆向出来


  1. java层分析
    首先需要找到请求在哪里发送出去,首先我找到的是public static native Object meta(int i, Context context, Object obj);这个比较可疑的函数,进行hook发现,这个请求的内容从这里生成的。然后可疑直接开始进行分析这个函数,但是不能这么死脑筋,可以往下看,看这个类的内容,似乎是返回的一串也是02开头的加密,可以直接着手分析这个,同时分析到meta第一个参数是200的时候正好是解密。于是就可以调试这个函数了
com.ss.sys.ces.b.  r1 = new com.ss.sys.ces.b.a     // Catch:{ Throwable -> 0x0080 }
java层分析
  1. 汇编分析
    对汇编的分析其实都是一样的,都是从头开始慢慢看,想学的最好先从简单的开始。慢慢积累,我现在也是个逆向小菜鸟,看多了对汇编就很熟悉了。
  2. 具体算法
    当然算法是不会直接公布出来的,毕竟是别人公司的东西,涉及了别人的权益,里面的逻辑挺清晰的,字节变化也就是循环的事,只不过循环次数需要自己算,还有就是解密出来的长度也是要自行计算才行。

尾部

好久没写东西拉,最近正好在看这个相关的,就拿来写一下把!也算是当这个练一下手。
转载必须得到作者同意,否则将会追究责任,本文仅仅进行学术研究,没有损害公司的利益,如果有损害公司的利益,请联系作者,笔者会将其删除

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 对于IOS来说,由于系统是封闭的,APP上架需要通过App Store,安全性来说相当高。但是对于大厂和知名APP...
    it彭于晏阅读 1,159评论 0 1
  • 前情回顾:为什么要了解ios的签名机制:目前我所了解的逆向的方法有:一个就是用tweak的方法来进行hook oc...
    目前运行时阅读 1,331评论 0 1
  • layout: posttitle: 2年逆向研究心得-谈谈我对逆向的一些认识categories: Revers...
    超哥__阅读 9,949评论 12 22
  • 加密技术包括两个元素:算法和密钥。 算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文...
    赵客缦胡缨v吴钩霜雪明阅读 1,208评论 0 16
  • 今天什么也没干还吃了很多东西,明天终于不用带柿子了,弄点榴莲回家,然后去跳舞然后带孩子去老姨家。就这么愉快的决定了...
    yuyu545阅读 123评论 0 1