IDA带壳动态调试so分析协议算法

这种状况: 针对于 抓包分析时 加密不是那么复杂 可是有壳 加密都是在 so中进行的 java层没有进行加密 或者是 很弱的加密 能猜出来的那种 这种方法 运气成分比较大 但也不失为一种方法java 首先找到 到lib文件夹里 找 可疑的so 例若有些名字有含义 能大概猜出来是干啥的 好比:libhttputils.so httputils 这含义看起来 就是对http里的 某些字段值 进行加密的
相关文章
相关标签/搜索