浅谈安卓逆向协议(六)- 抖音 - 设备注册

本文探讨了如何在抖音中进行设备注册,包括通过抓包找到接口地址`http://log.snssdk.com/service/2/device_register`,分析源代码中使用GZIP压缩和TTEncryptUtils加密的过程,以及理解X-SS-STUB作为POST请求body的MD5校验。作者还分享了一个安卓逆向交流QQ群,鼓励同行交流学习。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文章仅提供思路,千里之行,还要靠各位自己努力,不喜勿看。

抖音最近加入了风控,大大限制了数据拉取的成功度,处理这个问题很棘手,具体自己探索。

同时抖音加强了对SO的加密,即使修复ida堆栈,也是jumpout,大大提升了代码追踪的繁琐度,所以最新版的SO还没有深入跟进分析。

那么回到今天的话题,抖音的设备如何注册

其实网上已经有公开的资料

的确可行,咱们老生常谈,简单的聊一下思路逻辑

一:首先通过抓包找到接口地址

http://log.snssdk.com/service/2/device_register

二:通过JDAX对源代码的分析,我们可以发现它

先通过GZIP压缩,再TTEncryptUtils加密,最后POST发送出去请求

然后X-SS-STUB,发现它只是一个对post的body部分的md5

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值