Java hook qpi_*信bA0 6.1.1 hook

反编译:

2182c19f541cbd53901594d4c90f5ff2.png

frida hook:function showStacks() {

Java.perform(function () {

send(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Exception").$new()));

});

}

Java.perform(function () {

console.log('start');

var MessageUtil = Java.use('com.MessageUtil');

var iv = MessageUtil.getIV();

var key = MessageUtil.getKey();

console.log("key,iv: ", key, iv);

var CryptoTool = Java.use('com.xxxxx.CryptoTool');  \\ 隐去部分包名

CryptoTool.aesEncrypt.overload('java.lang.String').implementation = function (v1) {

console.log("aesEncrypt: ", v1);

var result = this.aesEncrypt(v1);

console.log("aesEncrypt result: ", result);

return result;

};

CryptoTool.aesDecrypt.overload('java.lang.String', 'java.lang.String', 'java.lang.String').implementation = function () {

// showStacks();

for(var i=0;i

console.log("aesDecrypt v" + i + ": ", arguments[i]);

}

var result = this.aesDecrypt.apply(this, arguments);

console.log("result: ", result);

return result;

}

});

frida hook result:

105ce54f2810d188d88900a0b1f8611a.png

java 还原:

Common.java:package text_aes;

public class Common {

public static String byte2hex(byte[] p0) {

String v3;

String v0 = "";

int v1 = 0;

String v2 = v0;

while ((v1 

v3 = Integer.toHexString((p0[v1]&0x00ff));

if (v3.length() == 1) {

v2 = new StringBuilder().append(v2).append("0").append(v3).toString();

}else {

v2 = new StringBuilder().append(v2).append(v3).toString();

}

if (v1 

v2 = new StringBuilder().append(v2).append(v0).toString();

}

v1++;

}

return v2.toUpperCase();

}

public static byte[] hex2byte(String p0) {

byte[] v1;

int v2;

int v3;

int v0 = p0.length()/2;

v1 = new byte[v0];

v2 = 0;

while ((v2 

v3 = v2*2;

v1[v2]=Integer.valueOf(p0.substring(v3, (v3+2)), 16).byteValue();

v2++;

}

return v1;

}

}

Test.java:package text_aes;

import javax.crypto.Cipher;

import javax.crypto.spec.IvParameterSpec;

import javax.crypto.spec.SecretKeySpec;

import java.util.Base64;

public class Test {

private static String Encrypt(String sSrc, String sKey, String siv) throws Exception {

SecretKeySpec skeySpec = new SecretKeySpec(Common.hex2byte(sKey), "AES");

Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

IvParameterSpec iv = new IvParameterSpec(Common.hex2byte(siv));

cipher.init(Cipher.ENCRYPT_MODE, skeySpec, iv);

byte[] encrypted = cipher.doFinal(sSrc.getBytes());

Base64.Encoder encoder = Base64.getEncoder();

return encoder.encodeToString(encrypted);

}

private static String Decrypt(String sSrc, String sKey, String siv) throws Exception {

try {

SecretKeySpec skeySpec = new SecretKeySpec(Common.hex2byte(sKey), "AES");

Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

IvParameterSpec iv = new IvParameterSpec(Common.hex2byte(siv));

cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);

Base64.Decoder decoder = Base64.getDecoder();

byte[] encrypted1 = decoder.decode(sSrc);

try {

byte[] original = cipher.doFinal(encrypted1);

return new String(original);

} catch (Exception e) {

System.out.println(e.toString());

return null;

}

} catch (Exception ex) {

System.out.println(ex.toString());

return null;

}

}

public static void main(String[] args) {

try {

String r = Encrypt("阿里巴巴SN-758f9a95F6A0CED420F3443DB7AB651CF8A42C88", "05445EDBE3944E27A35D808714687DDF", "E85002A7CD83472BBE438751C3E12D5B");

System.out.println("加密:" + r);

String result = "";

String d = Decrypt(result, "15DB6545C5064390BA6EC02ADBEA8897", "E85002A7CD83472BBE438751C3E12D5B");

System.out.println("解密:" + d);

} catch (Exception e) {

e.printStackTrace();

}

}

}

java 还原结果:

2816232c4fd1d3e5ce7b272847968b62.png

总结:

这就是那种把 key,iv 放到 native 层的 App。。。有点***,不太好吧。。。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值