您的位置:首页 > 移动开发 > Android开发

android 手机去哪儿7.2版本客户端 账号存储信息分析

2014-07-15 23:51 393 查看
[b]1.data/data/com.qunar sharepref 文件夹下的Qunarperferences.xml[/b]
[b]文件中 username,phone等均为加密处理过字段[/b]

[b]

[/b]



[b]2.jdgui下查找关键字_phone的函数[/b]

[b]

[/b]

[b]3.分析读取sharepref函数及java层加密函数以及调用native 函数。[/b]

[b]

[/b]



[b]

[/b]

[b]4.加载对应so,分析导出函数 jni动态注册所绑定的函数。[/b]

[b]da绑定函数为dumpalso。[/b]

[b]

[/b]

[b]5.加载so dumpalso下断触发断点调试跟踪。跟踪函数发现0100ffff为头标志不参与解析,可直接越过。主要处理过程为生成的密钥直接异或并相减。[/b]

[b]

[/b]

[b]6.编写代码验证结果。[/b]

[b]

[/b]



内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: