当前位置: 首页 > news >正文

知名购物网站有哪些抖音关键词排名软件

知名购物网站有哪些,抖音关键词排名软件,营销型网站框架,济宁网站建设专家前言: 前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进…

 前言:

前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》

新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进行反编译!

所以现状就是使用 Flutter开发的应用  比使用传统原生的开发应用更安全!

安装包分析:

我们使用  AndroidKille 拆包查看:  因为是 Flutter 开发的 代码都在  libapp.so 中:

 我们通过 IDA 在浏览  libapp.so  过程中 发现了一行 可疑 字符

是不是特征很明显了:接下来就分析下  API的请求:

API请求分析:

我们通过 抓包软件 抓一个 API请求:

sign 字段是关键:

通过大量测试发现:签名规律:

前面是url 固定然后 是请求的参数 key-value,进行 ASCII 顺序拼接

编写脚本:

因为是个抢购软件,刚开始用 python编写发现效率不高而且 比较吃机器性能,后来改用 go 编写发现,不管是效率 还是对机器性能 都是一个质的提升。

警示:

API 请求秘钥形式特征明显

  1. 秘钥特性明显 容易被察觉
  2. 不管是 签名还是加密,在秘钥隐藏方面 要做到深入。秘钥不可转化为其他字符串。
  3. 对于特征明显的秘钥可以采用 切割, 算法进行处理

API 请求加密方式单一:

  1. 所有请求的方式 加密都是用一种方式,可以采用多种方式 复合使用;
  2. 特别重要的接口 可以使用不同的规则;以免一个接口攻破 所有接口都没有全军覆没

不管是加密还是哈希签名,对于 秘钥 或者 特征字符串 的隐藏是一个值得好好处理的事情。

隐藏的越深 越额普通 那你的安全就越高;

http://www.jinmujx.cn/news/110438.html

相关文章:

  • 手机网站开发语言九幺seo优化神器
  • 国内ui设计网站郑州做网站推广
  • 东红物流网站建设规划书手机百度浏览器
  • 网站建设十年杜绝模板互联网营销师有什么用
  • 怎么做时时彩彩票网站搜索优化整站优化
  • wordpress怎么安装访问不了seo优化在哪里学
  • 网站会说话长沙优化科技有限公司
  • 上海cms网站建设卖友情链接赚钱
  • 政府门户网站建设调查武汉seo网站优化运营
  • 建设网站青岛市网络推广哪个平台效果最好
  • 邯郸做网站优化营销推广投放平台
  • 大连网站制作.net网站发布与推广怎么写
  • 长沙建一个网站多少钱网上怎么免费推广
  • 深圳市宝安区松岗人民医院网站seo谷歌
  • wordpress图片标签搜索引擎优化公司
  • 网站qq一键登录软文营销的定义
  • 东莞建设网住房保障专栏seo技术网
  • 怎么做下载类的网站百度软件优化排名
  • 陇南地网站seo今日军事新闻热点事件
  • 建设企业网站综合考虑北京seo优化服务
  • 公司在网上做网站怎么做账seo网络优化公司哪家好
  • 太原铁路建设有限公司网站搜狗seo优化
  • 郑州网站建设哪家强郑州seo团队
  • 潍坊网站优化培训百度指数
  • 互联网app网站建设方案模板站长之家ppt模板
  • dz论坛怎么做视频网站吗网站怎样被百度收录
  • 公司网站做门户备案企业中层管理人员培训课程
  • 网站页面大小优化怎么做百度指数免费查询入口
  • 一级a做爰片免费网站迅雷下载发帖秒收录的网站
  • php自适应网站开发谷歌站长平台