安卓逆向—某影视app协议sign加密

admin 2026-09-29 05:24:02 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为安卓逆向实战记录,针对某影视APP的协议sign加密进行分析。作者从谷歌商店下载应用并提取APK,发现分包机制后获取so文件,使用blutter.py对Flutter部分反编译,定位关键函数,最终通过IDA分析so文件并追踪RSA密钥。文章提供了完整逆向流程和工具链,具有实操参考价值。 综合评分: 72 文章分类: 逆向分析,移动安全,二进制安全,实战经验


安卓逆向 — 某影视app协议sign加密

K23 K23

逆向有你

2026年9月28日 09:28 河南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

为公司业务目标,具体软件名就不发了

从谷歌商店下载完app,提取apk

习惯性的拿了base.apk  (这里有坑,后面说)

抓包拿到curl,解析为python代码,发现目标

丢入jadx一番搜索后无果,没有具体的业务代码

毫无疑问,看so,解压打开   发现kotlin  !!!

不是,我lib文件夹呐?我so文件呐?一个都没有(天塌了!:'(weeqw)

几经周转,了解到了谷歌商店的分包 split apk ,就是需要什么下载什么,原来之前其他的apk都是有用的: base.apk          → 核心代码、资源 split_config.arm64_v8a.apk  → 只含 arm64 的 so split_config.armeabi_v7a.apk → 只含 arm 的 so split_config.en.apk          → 英文资源 split_config.xxhdpi.apk      → 对应分辨率资源 然后提取arm64_v8a.apk  解压打开,成功拿到so文件

对于flutter的反编译参考正己大佬的帖子{:1_919:}

选择使用blutter.py 进行反编译,输出了如下文件夹还有一些文件

进入asm文件夹,里面是输出的dart源码,一股脑的搜搜,终于发现关键

向上找开始的位置,找到函数名和地址,无疑就是这个了

 ida启动!打开libapp       使用生成的ida脚本解析 so文件

等待解析完毕就能看见函数名了(直接使用偏移,好像也不影响)

随便找一找,RSA!!!后面就简单了,hook追踪拿秘钥就行了

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:逆向有你 K23 K23《安卓逆向 — 某影视app协议sign加密》

评论:0   参与:  0