文章总结: 本文为安卓逆向实战记录,针对某影视APP的协议sign加密进行分析。作者从谷歌商店下载应用并提取APK,发现分包机制后获取so文件,使用blutter.py对Flutter部分反编译,定位关键函数,最终通过IDA分析so文件并追踪RSA密钥。文章提供了完整逆向流程和工具链,具有实操参考价值。
综合评分: 72
文章分类: 逆向分析,移动安全,二进制安全,实战经验
安卓逆向 — 某影视app协议sign加密
K23
K23
逆向有你
2026年9月28日 09:28
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
为公司业务目标,具体软件名就不发了
从谷歌商店下载完app,提取apk
习惯性的拿了base.apk (这里有坑,后面说)
抓包拿到curl,解析为python代码,发现目标
丢入jadx一番搜索后无果,没有具体的业务代码
毫无疑问,看so,解压打开 发现kotlin !!!
不是,我lib文件夹呐?我so文件呐?一个都没有(天塌了!:'(weeqw)
几经周转,了解到了谷歌商店的分包 split apk ,就是需要什么下载什么,原来之前其他的apk都是有用的:
base.apk → 核心代码、资源
split_config.arm64_v8a.apk → 只含 arm64 的 so
split_config.armeabi_v7a.apk → 只含 arm 的 so
split_config.en.apk → 英文资源
split_config.xxhdpi.apk → 对应分辨率资源
然后提取arm64_v8a.apk 解压打开,成功拿到so文件
对于flutter的反编译参考正己大佬的帖子{:1_919:}
选择使用blutter.py 进行反编译,输出了如下文件夹还有一些文件
进入asm文件夹,里面是输出的dart源码,一股脑的搜搜,终于发现关键
向上找开始的位置,找到函数名和地址,无疑就是这个了
ida启动!打开libapp 使用生成的ida脚本解析 so文件
等待解析完毕就能看见函数名了(直接使用偏移,好像也不影响)
随便找一找,RSA!!!后面就简单了,hook追踪拿秘钥就行了
·今 日 推 荐·
| | |
| — | — |
| |
|
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:逆向有你 K23
K23《安卓逆向 — 某影视app协议sign加密》