当前位置: 首页 > news >正文

做网站在哪买域名网页设计入门书

做网站在哪买域名,网页设计入门书,十大免费跨境电商平台,淘宝网站建设的主图如何设计前言: 前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进…

 前言:

前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》

新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进行反编译!

所以现状就是使用 Flutter开发的应用  比使用传统原生的开发应用更安全!

安装包分析:

我们使用  AndroidKille 拆包查看:  因为是 Flutter 开发的 代码都在  libapp.so 中:

 我们通过 IDA 在浏览  libapp.so  过程中 发现了一行 可疑 字符

是不是特征很明显了:接下来就分析下  API的请求:

API请求分析:

我们通过 抓包软件 抓一个 API请求:

sign 字段是关键:

通过大量测试发现:签名规律:

前面是url 固定然后 是请求的参数 key-value,进行 ASCII 顺序拼接

编写脚本:

因为是个抢购软件,刚开始用 python编写发现效率不高而且 比较吃机器性能,后来改用 go 编写发现,不管是效率 还是对机器性能 都是一个质的提升。

警示:

API 请求秘钥形式特征明显

  1. 秘钥特性明显 容易被察觉
  2. 不管是 签名还是加密,在秘钥隐藏方面 要做到深入。秘钥不可转化为其他字符串。
  3. 对于特征明显的秘钥可以采用 切割, 算法进行处理

API 请求加密方式单一:

  1. 所有请求的方式 加密都是用一种方式,可以采用多种方式 复合使用;
  2. 特别重要的接口 可以使用不同的规则;以免一个接口攻破 所有接口都没有全军覆没

不管是加密还是哈希签名,对于 秘钥 或者 特征字符串 的隐藏是一个值得好好处理的事情。

隐藏的越深 越额普通 那你的安全就越高;

http://www.yayakq.cn/news/970525/

相关文章:

  • aps网站服务建设网站内链如何布局
  • 网站建设岗位的简介腾讯推广联盟
  • 首饰设计网站大全网站关键词排名100
  • 建设部网站信息系统采购管理软件免费版
  • 贵州省铜仁市住房和城乡建设局网站怎样审请网站
  • 免费写作文网站datadata.asp 网站 破解
  • 怎么做pdf电子书下载网站千万别学交互设计
  • APP加网站建设预算多少钱服务好的企业做网站
  • 婚纱摄影网站图片昆明百度网站建设
  • 网站服务器建设价格网站上线 流程
  • 服务器IP做网址打开网站自己做的网站可以百度推广吗
  • 免费网站模板psd网站报备
  • 天津做网站哪家公司好wordpress手机pc分开模板
  • 许昌市做网站自豪地采用wordpress如何去掉
  • 邯郸一站式网络推广欢迎咨询豌豆荚官网入口
  • 培训网站开发wordpress源代码分析
  • 成都建站优化2345网址导航删除办法
  • 网站做等保备案十大免费erp管理软件
  • 招聘网站的简历可以做几份施工企业安全生产评价标准
  • 云南省建设厅官方网站证书做网站能用的字体
  • 黄山网站开发北京3d效果图制作公司
  • 网站网页是怎么做的网站开发关联下拉列表
  • 垡头做网站的公司seo百度站长工具
  • 网站想要游览怎么做网站搭建流程负责人
  • 网站编程 mysql深圳哪里有网站建设
  • 关键词网站排名顾问网站建设框架文案
  • 设计素材网站好融资吗怎样自己做企业网站
  • 外贸公司网站模板建设网站服务器 知乎
  • 沈丘做网站yooker传统生意转型做那个网站好
  • 怎么购买网站空间自媒体平台注册官网下载