1 如何爬取
安卓5 ,雷电模拟器 3.x版本
Fiddler+雷电模拟器进行APP抓包
安卓7,雷电模拟器4.x版本,需要结合上面文章和下面文章一起看
fiddler4+雷电模拟器4.0.79抓包设置
2 成功获取
3 sign分析
动态签名,每次请求参数都不一样,浏览器网页调试直接能看到源码。app是静态编译在本地,想要看sign生成代码那么需要把apk反编译。
4 反编译
5 寻找sign生成代码
1. 我尝试全局搜索sign,signature,等关键字,出现次数太多,无法定位。在观察请求参数之后,尝试搜索stErrorNums关键字后定位到代码。与请求参数相比之后发现这里正是请求发起之前的参数处理的地方。
2.定位到地方,那么就是自下而上开始寻找了。在上面也找到了添加sign参数的地方。简单阅读就发现是把请求参数中是string类型的,且key不等于sign的参数用key=val进行拼接,再在最后加上个tiebarclient!!!生成一个字符串。我看他获取参数数组的那个方法里面有个sort排序。所以我猜测数组里面的参数顺序和fiddler展示的是一样的,而不是它在上面setParam的顺序
3.剩下的就好办了,一层层的进去寻找
字符串转成byte给下个方法
把byte通过md5再给下个方法
把md5后的byte生成最终的sign
6 复原sign生成代码
public class test {
private static final char[] ahT = {'0', '1', '2', '3', '4', '5', '6', '7', '8', '9', 'A', 'B', 'C', 'D', 'E', 'F'};
public static void main(String[] args) throws UnsupportedEncodingException, NoSuchAlgorithmException {
StringBuffer stringBuffer = new StringBuffer(1024);
List<Map.Entry<String, Object>> list = new ArrayList<>();
list.add(new AbstractMap.SimpleEntry<>("stErrorNums", "1"));
list.add(new AbstractMap.SimpleEntry<>("stMethod", "1"));
list.add(new AbstractMap.SimpleEntry<>("stMode", "1"));
list.add(new AbstractMap.SimpleEntry<>("stSize", "27991"));
list.add(new AbstractMap.SimpleEntry<>("stTime", "1044"));
list.add(new AbstractMap.SimpleEntry<>("stTimesNum", "1"));
for (int i = 0; i < list.size(); i++) {
Map.Entry<String, Object> entry = list.get(i);
if (entry != null) {
String key = entry.getKey();
Object value = entry.getValue();
stringBuffer.append(key + "=");
stringBuffer.append(value);
}
}
stringBuffer.append("tiebaclient!!!");
String t = stringBuffer.toString();
byte[] bArr = t.getBytes("UTF-8");
MessageDigest messageDigest = MessageDigest.getInstance("MD5");
messageDigest.update(bArr);
System.out.println( m21089q(messageDigest.digest())); // 7041F20F721D53DDCF2E29D11D4E7E52
}
/* renamed from: q */
public static String m21089q(byte[] bArr) {
if (bArr == null) {
return null;
}
StringBuilder sb = new StringBuilder(bArr.length * 2);
for (int i = 0; i < bArr.length; i++) {
sb.append(ahT[(bArr[i] & 240) >>> 4]);
sb.append(ahT[bArr[i] & 15]);
}
return sb.toString();
}
}
好。。。居然真的成功了。