全能网站服务器ip138域名查询
题目地址
 http://match.yuanrenxue.com/match/11
 

 这是个app题目,先下载下来安装到测试手机上
安装完成后的app界面长这样
 
 打开之后是这样的:
 
 要求已经简单明了了。
二话不说先反编译app
 
不出意外的是没出意外,源代码里面没啥混淆,所有东西都展示的明明白白的。
"https://match.yuanrenxue.com/api/match/11/query?id=" + num + "&sign=" + 获取到的sign
 
跟一下getSign1
 
我们这里也没必要跟到so层抠算法了,直接用frida hook java层获取签名,不了解的可以去看一下我之
