启xin宝app的token算法破解——抓包分析篇(一)文章已经对该app进行了抓包分析,现在继续对它进行逆向。
对于一个app而言,我们要逆向app,需要知道什么呢?
- 逆向工具
- Java基础,甚至c和汇编基础
- 加固类型和脱壳工具
- 安卓开发基础
- 对安卓系统的认知
- 对xposed的认知
- smali基础
以上这些是必须了解甚至掌握的,爬虫逆向路上越走越远了。
回归正题,该app是怎样一种app呢??
如何去查看app是否加固(加壳)呢?
我们要借助易开发这款app进行检验(同时带有脱壳功能)
可以看到该app是360加固,我们直接脱壳,然后导出脱壳数据分享到电脑上,导出数据为dex。
dex又是什么呢?
这篇文章可以了解一下