某租房app nsign 算法

2024-03-27 09:10
文章标签 算法 app 租房 nsign

本文主要是介绍某租房app nsign 算法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

学习unidbg也有个把月了,还一直停留在补环境中,而且有的环境也不会补,不过通过这段时间的学习,也算是有点收获。

因为把unidbg项目pull下来,里面就有使用示例,看到了正好有个app的sign算法,而且也没有补环境,我就想着,看能不能把他的算法搞出来。

先整体运行一下unidbg

并没有发现什么有用的东西,不过从样子来看,这个sign很想一个hash算法,但是这个长度属实给我整不会了。

没办法了,只能请出那个女人了

因为这个算法不是动态注册的,所以可以直接在导出表中找到,这里不仅找到了这个函数,还找到了一个signmd5,他很可疑,继续向下看。

我们先进入函数,无脑F5进入伪c代码

 这里的函数名就很可疑,直接进去,看到这个函数 和导出表的很像,进去

最终就来到了这里

虽然不知道是不是正常的md5算法,那就直接 用unidbg hook,先来hook一下传入参数

 因为是在这个地方调用的,所以我们hook 1b1e 这个地址,至于是第几个参数,挨个试一下,我也不是太能看懂这个 汇编指令,不过现在已经看到了 加密的参数,接下来就hook 结果

 这一次断点我们打到这个方法的最后,拿到地址

结果出来了,现在要做的是 把 加密参数放在 md5加密试一下,看是不是正常的md5

这里用的是Boris佬的爬虫工具库,feapder开源框架的作者,很好用。

结果一样,很好,完成了第一步。

 现在看到这,就差后面的几位了 ,剩下的分析,我也是纯属瞎猜,侥幸搞出来的,废话不多说,我们先尝试更换参数,看后面几位会不会有变化。

首当其冲的就是最后的一个参数,他传入的数值,我们更换成其他的再看,这是我分别 传入 0,2,10,11 四个参数的结果,发现改变成这样 10的16进制不就是a吗,继续把数字搞大一点会发现他只取后4位,所以第三列的4位数字 就是最后一个参数的hex 取后4位。

 接着看倒数第二个参数,也就是那一段字符串,更换参数就会发现是 这个参数的前8位

最后修改map的参数,多修改几次,就会发现 前四位是 map的 key+value的长度 进行 hex,第二个4位是 map的key的个数 进行 hex,到这一步,整个算法也就是

 

但是但我把代码写完后,运行结果确和unidbg的结果不一样,那这样就只能继续分析了,经过前面的hook我们已经得知这就是一个md5算法,结果也是一样的,那么就是在结果后进行了什么操作,

这一步后面进行了操作,我们要使用unidbg的另一个功能了,console debugger,就这样往下跟,找到了一步

到这里 r8 寄存器里就是md5的返回值了 

 而这段指令的意思,就是把R0寄存器的值放入R8的第R1个位置,也就是把61修改为62,继续n下去,看是不是修改了。

发现确实修改了,那么现在问题的关键就是 R0 和 R1 寄存器是什么时候被赋的值。

接下来的操作就是漫长的 修改 变量 + debugger + 猜测 ,最终发现 R0是md5结果的第一位的 hex,而R1则是这个hex的第二位,意思就是 R0 = 62 ,R1 = 2。R0 = 63,R1 = 3。至于我是怎么发现的,也是靠猜,我也不知道该怎么说,最终把这个算法用python复现了。

 这也是最近学习android逆向的一个进步,当然要走的路还很长。。。

最后,大家如果想学unidbg教程的话,可以加入龙哥的知识星球,里面有很不错的案例,比自己去摸索要简单多了。

知识星球:https://t.zsxq.com/zJAaqNV

这篇关于某租房app nsign 算法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/851611

相关文章

React实现原生APP切换效果

《React实现原生APP切换效果》最近需要使用Hybrid的方式开发一个APP,交互和原生APP相似并且需要IM通信,本文给大家介绍了使用React实现原生APP切换效果,文中通过代码示例讲解的非常... 目录背景需求概览技术栈实现步骤根据 react-router-dom 文档配置好路由添加过渡动画使用

不懂推荐算法也能设计推荐系统

本文以商业化应用推荐为例,告诉我们不懂推荐算法的产品,也能从产品侧出发, 设计出一款不错的推荐系统。 相信很多新手产品,看到算法二字,多是懵圈的。 什么排序算法、最短路径等都是相对传统的算法(注:传统是指科班出身的产品都会接触过)。但对于推荐算法,多数产品对着网上搜到的资源,都会无从下手。特别当某些推荐算法 和 “AI”扯上关系后,更是加大了理解的难度。 但,不了解推荐算法,就无法做推荐系

康拓展开(hash算法中会用到)

康拓展开是一个全排列到一个自然数的双射(也就是某个全排列与某个自然数一一对应) 公式: X=a[n]*(n-1)!+a[n-1]*(n-2)!+...+a[i]*(i-1)!+...+a[1]*0! 其中,a[i]为整数,并且0<=a[i]<i,1<=i<=n。(a[i]在不同应用中的含义不同); 典型应用: 计算当前排列在所有由小到大全排列中的顺序,也就是说求当前排列是第

csu 1446 Problem J Modified LCS (扩展欧几里得算法的简单应用)

这是一道扩展欧几里得算法的简单应用题,这题是在湖南多校训练赛中队友ac的一道题,在比赛之后请教了队友,然后自己把它a掉 这也是自己独自做扩展欧几里得算法的题目 题意:把题意转变下就变成了:求d1*x - d2*y = f2 - f1的解,很明显用exgcd来解 下面介绍一下exgcd的一些知识点:求ax + by = c的解 一、首先求ax + by = gcd(a,b)的解 这个

综合安防管理平台LntonAIServer视频监控汇聚抖动检测算法优势

LntonAIServer视频质量诊断功能中的抖动检测是一个专门针对视频稳定性进行分析的功能。抖动通常是指视频帧之间的不必要运动,这种运动可能是由于摄像机的移动、传输中的错误或编解码问题导致的。抖动检测对于确保视频内容的平滑性和观看体验至关重要。 优势 1. 提高图像质量 - 清晰度提升:减少抖动,提高图像的清晰度和细节表现力,使得监控画面更加真实可信。 - 细节增强:在低光条件下,抖

【数据结构】——原来排序算法搞懂这些就行,轻松拿捏

前言:快速排序的实现最重要的是找基准值,下面让我们来了解如何实现找基准值 基准值的注释:在快排的过程中,每一次我们要取一个元素作为枢纽值,以这个数字来将序列划分为两部分。 在此我们采用三数取中法,也就是取左端、中间、右端三个数,然后进行排序,将中间数作为枢纽值。 快速排序实现主框架: //快速排序 void QuickSort(int* arr, int left, int rig

poj 3974 and hdu 3068 最长回文串的O(n)解法(Manacher算法)

求一段字符串中的最长回文串。 因为数据量比较大,用原来的O(n^2)会爆。 小白上的O(n^2)解法代码:TLE啦~ #include<stdio.h>#include<string.h>const int Maxn = 1000000;char s[Maxn];int main(){char e[] = {"END"};while(scanf("%s", s) != EO

秋招最新大模型算法面试,熬夜都要肝完它

💥大家在面试大模型LLM这个板块的时候,不知道面试完会不会复盘、总结,做笔记的习惯,这份大模型算法岗面试八股笔记也帮助不少人拿到过offer ✨对于面试大模型算法工程师会有一定的帮助,都附有完整答案,熬夜也要看完,祝大家一臂之力 这份《大模型算法工程师面试题》已经上传CSDN,还有完整版的大模型 AI 学习资料,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

dp算法练习题【8】

不同二叉搜索树 96. 不同的二叉搜索树 给你一个整数 n ,求恰由 n 个节点组成且节点值从 1 到 n 互不相同的 二叉搜索树 有多少种?返回满足题意的二叉搜索树的种数。 示例 1: 输入:n = 3输出:5 示例 2: 输入:n = 1输出:1 class Solution {public int numTrees(int n) {int[] dp = new int

Codeforces Round #240 (Div. 2) E分治算法探究1

Codeforces Round #240 (Div. 2) E  http://codeforces.com/contest/415/problem/E 2^n个数,每次操作将其分成2^q份,对于每一份内部的数进行翻转(逆序),每次操作完后输出操作后新序列的逆序对数。 图一:  划分子问题。 图二: 分而治之,=>  合并 。 图三: 回溯: