91短视频分析
详情可以去吾爱看啊,只是人家标题写得比较含蓄,这里就不管了。那边写某1或者某视频
其实就是91短视频。感兴趣可以过去看看。
某1短视频逆向分析
目标
- 服务器域名和ip是什么?是否有多个服务器?分别是什么?服务器域名注册于哪里?服务器ip归属地是哪里?
- 数据通讯的加密方式是什么?
- 如何动态破解限制?
<!-- 4. 如何静态破解限制? -->
使用到的工具
- burp suite (http https websocket 抓包分析工具)
- jadx (java系列 反编译工具)
- mumu模拟器 (android 模拟器)
- frIDA (hook神器,支持ios android windows linux)
- objection (frida针对android方向的辅助分析工具)
- mt管理器 (在android端针对apk持久化修改神器)
正题开始
运行apk,了解大概的功能,方便分析
- 发现该程序是一个类似某音的短视频app
- app需要联网拉取播放列表和视频地址

崇拜者来也
回复删除