我告诉你 1.手机抓包云电脑apk,登录post及事件报告post,用python模拟请求 2.反编译云电脑apk,找到X-SOHO-SIGNATURE加密过程及salt 3.改1中的时间戳和X-SOHO-SIGNATURE 定时请求 4.以上都是我吹牛的,我还没实现,脱壳dex失败
xms 发表于 2023-11-20 20:13 我告诉你 1.手机抓包云电脑apk,登录post及事件报告post,用python模拟请求 2.反编译云电脑apk,找到X-SOHO ... 加密就是请求的headers(X-SOHO都要)和请求数据串联起来再HmacSHA256,头的位置顺序不能乱。
xms 发表于 2023-11-20 20:13 我告诉你 1.手机抓包云电脑apk,登录post及事件报告post,用python模拟请求 2.反编译云电脑apk,找到X-SOHO ... 牛逼,等大佬一个脚本