91短视频分析
详情可以去吾爱看啊,只是人家标题写得比较含蓄,这里就不管了。那边写某1或者某视频 其实就是91短视频。感兴趣可以过去看看。 某1短视频逆向分析 目标 服务器域名和ip是什么?是否有多个服务器?分别是什么?服务器域名注册于哪里?服务器ip归属地是哪里? 数据通讯的加密方式是什么? 如何动态 破解 限制? <!-- 4. 如何静态破解限制? --> 使用到的工具 burp suite (http https websocket 抓包分析工具) jadx (java系列 反编译工具) mumu模拟器 (android 模拟器) fr IDA (hook神器,支持ios android windows linux) objection (frida针对android方向的辅助分析工具) mt管理器 (在android端针对apk持久化修改神器) 正题开始 运行apk,了解大概的功能,方便分析 发现该程序是一个类似某音的短视频app app需要联网拉取播放列表和视频地址