日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > python >内容正文

python

python123 app下载_Python 逆向抓取 APP 数据

發布時間:2024/9/30 python 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 python123 app下载_Python 逆向抓取 APP 数据 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

今天繼續給大伙分享一下 Python 爬蟲的教程,這次主要涉及到的是關于某 APP 的逆向分析并抓取數據,關于 APP 的反爬會麻煩一些,比如 Android 端的代碼寫完一般會進行打包并混淆加密加固,所以除了抓包之外,還需要對 APP 進行查殼脫殼反編譯等操作。

接下來由「UP主:流星zzzZZ」 給大家演示一下,如何逆向抓取 APP 數據,給你參考一下思路:

所需設備和環境:

設備:安卓手機抓包:fiddler+xposed+JustTrustme查殼:ApkScan-PKID脫殼:frida-DEXDump反編譯:jadx-guihook:frida

抓包

手機安裝app,設置好代理,打開 fiddler 先來抓個包,發現這個 app 做了證書驗證,fiddler 開啟之后? app提示連接不到服務器:

那就是 app 做了 SSL pinning 證書驗證,解決這種問題一般都是安裝 xposed 框架,里面有一個 JustTrustme 模塊,它的原理就是hook,直接繞過證書驗證類,安裝方法大家百度吧。

之后再打開app,可以看到成功抓到了包:

先簡單分析一下,可以看到請求體中 formdata 是密文,響應內容也是密文,這個請求和響應中有用信息非常少,甚至都不知道在 jadx-gui 里怎么搜索,請求體中 formdata 是以兩個等號結尾的,應該是個 base64 編碼,其他一概不知。。。

脫殼反編譯

那先來反編譯,在這之前,通常是先用查殼工具檢查一下 app 是否加固,打開 ApkScan-PKID ,把 app 拖入:

可以看到這個 app 使用了 360 加固,真是層層設限啊!!這里使用frida-DEXDump來脫殼,可以到 github 上下載 frida-DEXDump 的源代碼,完成之后打開項目所在文件夾,在當前位置打開命令行運行以下命令:

python main.py

等待脫殼完成,可以看到當前項目中生成了一個對應文件夾,里面有很多dex文件:

下面用 jadx-gui 打開 dex 文件,一般先從最大的文件開始依次搜索關鍵字,我們知道 java 中使用 base64 是有 BASE64Encoder 關鍵字的,因為抓包得到的信息非常少,在這里就只能搜索這個關鍵字了,搜到第四個dex中,得到了疑似加密處:

可以看到是使用了一個 aes 加密,密鑰是固定的字符串。

Frida Hook

Java不太熟,分析不來,直接使用 frida 來寫一段 hook 代碼看一看 encrypt 函數入參和出參的內容:

同時來抓包對比:

就得到了這里的請求 data 入參數據:

pageIndex:當前頁碼pageSize:當前頁對應的數據條數

typeId 和 source 是固定的, 接下來再來 hook decrypt 函數,對比抓包和 hook 結果:

結果是一樣的,至此,我們逆向分析就完成了。

總結一下請求和響應過程,就是請求體中的 data 經過 encrypt 函數加密傳參,改變 pageIndex 就可以得到每頁數據,響應是經過 decrypt 函數加密顯示,那我們只需要在 python 中實現這個 aes 加密解密過程就行了,從反編譯的 java 代碼中可以看出密鑰是固定的:wxtdefgabcdawn12,沒有 iv 偏移

請求

直接上代碼:

運行代碼,成功拿到數據:

ok,以上就是逆向 app 爬蟲的全部內容,可以看到,現在數據加密已經很普遍了,隨便一個很小的 app 都有好幾道數據保護機制,這次只涉及到 java 層的加密,下次來講講 native 層加密的 hook 方法、frida-rpc 主動調用以及逆向神器 inspeckage 的應用。

最后,以上內容僅供學習交流,希望UP今天的分享希望能給你帶來一點幫助,那么我們下回見!

總結

以上是生活随笔為你收集整理的python123 app下载_Python 逆向抓取 APP 数据的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 福利在线看 | 外国av在线 | 国久久 | 免费看a网站| 国产一区二区免费在线观看 | 黄色男人的天堂 | 欧美色频| 99亚洲天堂 | 800av免费在线观看 | 台湾佬久久 | 97人人澡 | 亚洲精品国产无码 | 国产在线网址 | 日韩 欧美| 午夜精品一区二区三区免费视频 | 天天综合在线观看 | 污视频网站在线 | 亚洲人成电影网 | 成人国产免费 | 久久国产影视 | 婷婷激情小说 | 尹人在线视频 | 亚洲在线视频网站 | 久久精品亚洲a | 成人高潮片 | 国产精品亚洲综合 | 欧美日韩123| 亚洲AV成人无码一二三区在线 | 亚洲一区自拍 | 日韩福利网 | 中文字幕日韩欧美在线 | 天天弄| 国产成人精品av | 精品国产乱码久久久久夜深人妻 | 国产18在线 | 韩国成人免费视频 | 青青青青操| 野花av| 特黄做受又粗又大又硬老头 | 日韩av在线天堂 | 狠狠操2019| 欧美男人亚洲天堂 | 中文幕无线码中文字蜜桃 | 精品久久久久久久久久 | 熟女国产精品一区二区三 | 日韩在线视频观看免费 | 亚洲第一黄网 | 国产综合久久久久久鬼色 | 日韩一区二区三区视频 | 国产av 一区二区三区 | 国产91页| 九九热九九热 | 伊人福利视频 | 免费黄色小说视频 | 日韩性大片 | 在线视频久 | 国产69熟| 日韩av在线免费看 | 午夜精品无码一区二区三区 | 96精品视频在线观看 | 亚洲区av | 日韩插插插 | 国产视频一区三区 | 一级国产视频 | 在线观看视频日韩 | 日韩免费精品 | 欧美成人免费播放 | 一区二区导航 | 五月天激情啪啪 | 日韩av免费在线播放 | 欧美日韩生活片 | av福利在线播放 | 天天干夜夜草 | 重囗味sm一区二区三区 | 国产精品久久中文字幕 | jizz欧洲 | 欧美韩日一区二区 | 久久综合一本 | 国产精品18p| 欧美福利在线观看 | 久久久久久久久久网 | 日噜 | 久草播放| 免费一级全黄少妇性色生活片 | www,色 | 亚洲精品天堂网 | 免费在线观看污 | 春色网站 | 男男gay动漫| 在线视频国产一区 | 色香蕉网站| 波多野结衣视频一区二区 | 免费草逼视频 | 色香蕉影院 | 亚洲免费一区视频 | 91麻豆网站 | www.18av| www三级免费 | 国产91免费观看 |