上面两篇文章我们主要是从app反编译通过阅读代码来解决token值和lspm值的方式**,其实我们也可以使用inspeckage工具来解决加密参数问题。

1.安装

首先安装雷电模拟器,官网下载安装即可,然后安装xposed,再搜索安装Inspeckage模块。
app反编译实战三:工具inspeckage的使用
电脑要能和模拟器设备连通,如过雷电模拟器adb devices返回127.0.0.1:5555 offline,可以参考:http://www.511yj.com/eyuan-adb-emulator.html 。
Inspeckage的使用也可以参考:https://blog.csdn.net/tom__chen/article/details/78216732

2.使用inspeckage

配置好代理,打开inspeckage软件:choose target选择要验证token的软件,这里选择识货app,选好后点launch app,识货app会自行启动;
app反编译实战三:工具inspeckage的使用
本地浏览器中输入 http://127.0.0.1:8008/,界面如下图所示:
app反编译实战三:工具inspeckage的使用
先点击图中的on,然后点Hash,再到模拟器中点击识货app界面,进入到分类页,再进入列表页,再charels代理中找到列表页接口,发现token和lspm,将token和lspm分表复制粘贴到浏览器界面中搜索,会找到相关内容:
app反编译实战三:工具inspeckage的使用
app反编译实战三:工具inspeckage的使用
结果如下所示:
app反编译实战三:工具inspeckage的使用
标明了md5算法,且传入的参数很清楚。算法与要加密的参数形式都变成了明文形式。

如果你有更好的方法,欢迎留言交流!

相关文章:

  • 2021-12-05
  • 2021-12-06
  • 2022-01-12
  • 2021-10-03
  • 2022-12-23
猜你喜欢
  • 2021-06-19
  • 2021-07-31
  • 2021-10-21
  • 2022-12-23
  • 2022-01-23
  • 2021-12-05
  • 2021-12-05
相关资源
相似解决方案