接着说,我们已经获得了DEX文件。
并且通过MT管理器,将DEX移到了模拟器和电脑文件公用的文件夹,从而将DEX转移到了PC上。
打开之前分享的app逆向文件夹
打开 app逆向工具---jadx-1.0.0-----bin-----jadx-gui.bat
将DEX拖入其中
点击 导航-搜索文本(反汇编需要一段时间,可能会卡)
由Fiddler4抓取,分析福视悦动的URL组成
http://m.api.zohi.tv/v2/menudata?sign=691151d950c1844a95ba8213579be1ed&time=1585667373191&siteid=10001&clientid=1&modules=common:2&app_version=2.1.5&thumbrate=2&device_id=6ab60a47-cfbe-4ef8-9fc6-e53a5134****&listsiteid=0&system_name=android&ip=172.**.*.*&&areas=,,&type=android&page=1&slide=0&pagesize=20&menuid=1
可以看到URL 存在time 和sign,其他均为信息。
所以在jardx中搜索文本时,就以 sign 为突破口。
<