又一次挑战大厂,这次是国内的逆向天花板,也是花了很长的时间来还原,不得不感叹算法其中的细节之丰富,难度之高,可以说是最近逆向遇到的最难的一个
老规矩,先上效果展示
这里给后来者一些提示,算法用了ollvm和vmp来提升逆向难度,常规的堆栈回溯已经报废,只能通过trace来还原
同时,不能直接用unidbg生成的参数来请求,在算法内部有检测unidbg和一些真机才有的数据,frida和xposed的rpc算法也不行,因为xa和xm在生成加密参数的时候,会在protobuf内部写入有关数据
有需要的可以私信我学习交流
说明: 此代码仅供用于学习交流, 切勿用于非法用途