某军事APP测试随手记

本次测试主要分析该APP首页加载时,post数据中sign值的生成流程。 抓包得到的数据如下: 将apk拖入APK改之理,找到关键函数如下,可以清楚的看到sign是由processID、page等参数和值由SecurityUtil函数生成。 继续分析发现b函数调用jni层generateSign函数,转而分析generateSign函数。 在一系列运算后decode函数中生成了chinamilit
相关文章
相关标签/搜索