破解"中国裁判文书网"App加密过程

12 篇文章 1 订阅
7 篇文章 0 订阅
如下截图所示" 中国裁判文书网 "App(com.lawyee.wenshuapp),我们分析的版本是1.0.0902(提供一个网盘下载地址: http://pan.baidu.com/s/1dFqyAuH )。
 
 
我们先来尝试抓包:
1)启动安卓模拟器,设置系统代理为Fiddler。
2)启动裁判文书网App。
3)执行一些操作,比如搜索某关键词,在Fiddler中可以看到对应的HTTP请求和应答数据。如下图所示。
很不幸运的是应答正文数据被加密了(现在大部分App都采用了加密或者签名机制来反采集),下面我们重点来分析如何加密。
1)反编译wenshuapp.apk文件,然后有耐性地浏览它的源码(这点很重要,我们分析了很久,在最后差点要放弃的时候才有所突破的)。你会找到它是采用AES算法加密的,幸运的话你还可以找到它的秘钥串。
2)得到秘钥串后我们来验证下。
先把密文字符串进行Base64解码 -> 然后将其每个字节转为16进制显示模式 -> 打开AES在线测试工具 http://aes.online-domain-tools.com/  -> 贴入16进制密文和秘钥,点击“Decrypt!”,不出差错的话你就能看到解密后的内容了。整个过程如下图所示:
3)然后就可以在自己的爬虫中实现这个解密过程,成功抓取到App接口的数据了。
Good luck!
 
转载至:http://www.site-digger.com/html/articles/20170703/136.html
  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 7
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值