V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gdw1986
V2EX  ›  Android

安卓逆向好难啊

  •  
  •   gdw1986 · 334 天前 · 9962 次点击
    这是一个创建于 334 天前的主题,其中的信息可能已经有所发展或是发生改变。

    纯作为个人爱好,平时工作基本用不到,之前搞过一点爬虫,爬爬论坛的帖子什么的,基本就是小打小闹。最近突然对安卓逆向有点兴趣,有私心,比如我发现医院挂号 APP 到时间连科室列表都取不到,假如我能自己造个请求岂不是就能插队了,当然即使做出来也不会拿这个盈利。最近查了查资料,也抓包看了看,觉得安卓逆向真是个麻烦的活,需要的知识太杂了,有点无处着手的感觉,大家有啥意见吗?

    25 条回复    2023-12-31 20:57:54 +08:00
    freshgoose
        1
    freshgoose  
       334 天前   ❤️ 1
    有专门的课程的,还是学一下比较好
    liuidetmks
        2
    liuidetmks  
       334 天前
    应该学习鸿蒙,趁现在大家应该没大 心思搞鸿蒙的混淆方面的安全

    时间投入回报更高
    gdw1986
        3
    gdw1986  
    OP
       334 天前
    @freshgoose 好的,我找找课程
    cpstar
        4
    cpstar  
       334 天前
    学会看 bytecode ,嘿嘿
    coderpwh
        5
    coderpwh  
       334 天前
    安卓逆向也是一个大学问了,不像网页端可以扒 js ,顺便把加密放在 so 上面就麻烦了
    gdw1986
        6
    gdw1986  
    OP
       334 天前
    @coderpwh 是的,好像没有什么捷径,是个抽丝剥茧的过程
    janus77
        7
    janus77  
       334 天前 via Android
    爬虫和逆向是两回事。。。。爬 web 端和原生客户端更是天壤之别
    NuKc
        8
    NuKc  
       334 天前
    说一下,如果真需要挂号,但是没号了,又不想延误病情,可以直接到医院找医生补号,大概率医生会给你弄个补号
    seers
        9
    seers  
       334 天前 via Android   ❤️ 1
    看多了就熟了,来来回回就那些东西,现在都是 frida 工程师了
    gdw1986
        10
    gdw1986  
    OP
       334 天前
    @NuKc 感谢,真想看花钱都可以,就是挂个特需就 300 ,肉疼
    gdw1986
        11
    gdw1986  
    OP
       334 天前
    @seers 关键字 get
    murmur
        12
    murmur  
       334 天前
    @liuidetmks 鸿蒙是 flutter ,这个逆向是真的难,我记得社区逆向只能逆向到方法名
    limiter
        13
    limiter  
       334 天前
    工作用不到当然会觉得难啊,你都不是这个行业的,最起码 Android 开发你要懂吧,这都不懂就别玩逆向了
    aleimu
        14
    aleimu  
       334 天前
    xposed,frida 之类的用过,后来都忘了
    gdw1986
        15
    gdw1986  
    OP
       334 天前
    @limiter 稍微看过一阵,之前差点帮诈骗集团写了个盗版银行 APP -_-"
    Marinaaaa
        16
    Marinaaaa  
       334 天前
    之前有那种 dumpdex 一键脱壳 , 然后用 xposed 或者 frida Hook ,现在感觉好难脱壳, 还有一堆混淆,对于业余的人来说太难了。
    gdw1986
        17
    gdw1986  
    OP
       334 天前
    @Marinaaaa 是的,给我的感觉是不堆时间不会那么容易入门
    superrichman
        18
    superrichman  
       334 天前   ❤️ 1
    别动医院系统,弄出事就是人命问题,银手镯警告
    mxT52CRuqR6o5
        19
    mxT52CRuqR6o5  
       334 天前
    安卓没加密的话感觉也没那么难吧,dex 可以反编译出像模像样的 java ,因为反射的特性还能拿到方法名
    像 x86 你不管用啥写的,反编译出来就成 C 了,方法名也都没了
    gdw1986
        20
    gdw1986  
    OP
       334 天前 via Android
    @superrichman 嗯。放心,不会乱搞
    gdw1986
        21
    gdw1986  
    OP
       334 天前 via Android
    @mxT52CRuqR6o5 现在不加密的少了,酷安那种的都加密了你想想
    sigmadog
        22
    sigmadog  
       334 天前
    找个小众的 app 玩玩不错,我前段时间把单元门禁的 app 搞了一下,现在有人按门铃能自动开单元门,配合 ntfy ,手机能收到访客照片和提醒
    gdw1986
        23
    gdw1986  
    OP
       334 天前
    a67793581
        24
    a67793581  
       333 天前
    @sigmadog 可以分享一下破解的过程细节 肯定有流量
    keymao
        25
    keymao  
       332 天前
    盈利或不盈利,这行为都是入刑的。 你可以自己悄悄做,不要说出来就是了。 你说的这类 app 大都是 webview 里的页面,你需要解决的是接口授权的问题。 纯 native app 不是很多了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2263 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 16:12 · PVG 00:12 · LAX 08:12 · JFK 11:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.