某头条安卓逆向学习----改机/逆向/Hook/协议

最近了解到一个大工程量的项目,准备开始着手开发,测试的时候遇到一些奇奇怪怪的问题,也没有太多相关的经验和时间,没事当分享学习,也找找懂技术的一起交流。

目前需求方的要求是流量业务,不知道这个内容敏不敏感,我就不具体讲了,但涉及到的技术会分为以下几点去实现:

1. 改机,市场上的改机基本都过不了风控,原因就是app获取的设备参数位置和改机修改的参数位置不一致,也就是app拿到的还是真实参数,不是改机伪造的参数。

2. 所以要想把改机环境设计好,就得去逆向排查app的环境参数从哪获取,app的设备风控发展从Xlog到现在的nssdk,从java层修改的环境参数已经被风控,需要逆向排查nssdk获取环境的新逻辑,再通过对比函数和伪造信息去比对效果,这是个恶心的过程,而且里面还有语言障碍。

35076f702fa14b8e9a50d8a3e2431667.png

 

3. 解决完改机(这个就要根据app定制改机,当然可能可以通过其他app的风控)可以得到一个真实的环境,那么业务上其实是可以运转了,但效率就很低了。那么还要解决协议问题,协议就会涉及到算法,算法当然可以直接网上买,但里面不是被骗钱的坑,而是卖算法的实际上是固定了随机key,那其实生命周期就很短,所以需要针对版本去专门逆向算法,那么又是枯燥无味的找函数。

69933de147714d2984cd4bb21bef645e.png

f3bcbe40ba02474e8635f163c8adc584.png 

 

4. 找到函数,来做hook,这一步基本上就是时间问题。得到算法就可以做想要的事情了。

流程和原理大概是这样,可能有遗漏的点,而且这个工作量巨大,自己也搞不过来,所以没事发发帖子,看有没有大佬可以一起搞一下,当然我只会技术,也只做技术交流,业务上我不管。

后续我会把一些研究的思路和步骤分享出来,因为这个鬼东西,一个人搞不定的。

 

  • 6
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值