安卓逆向 | 某新闻类APP urlSign

*本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除

一、目标参数

urlSign

二、JAVA层分析

搜索出两个关键点,挨个看下。
在这里插入图片描述第二个看起来比第一个像很多,有rand,signVer,urlSign参数,和抓包的参数可以对应上。
在这里插入图片描述在这里插入图片描述跟进去com.sina.sinahttpsignlibrary.a.a(paramsExt, Integer.valueOf(random)),继续看a方法。
在这里插入图片描述
a方法主要作用就是对传入的objArr进行处理拼接,然后传入getSecretKey2中,进入getSecretKey2中看下,发现调用了native方法secretKey2。
在这里插入图片描述

posted @ 2022-01-18 10:08  FalsePlus  阅读(35)  评论(0)    收藏  举报