首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >易班登录流程逆向小记

易班登录流程逆向小记

作者头像
HomeboyC
发布2022-09-19 14:38:52
发布2022-09-19 14:38:52
57500
代码可运行
举报
文章被收录于专栏:宅男的天台宅男的天台
运行总次数:0
代码可运行

因为有一点学习的需求,所以花了一天时间倒腾易班的登录流程

首先需要一台越狱了的 IOS 设备

安装易班

打开易班

ssh 连上 IOS,然后:

代码语言:javascript
代码运行次数:0
运行
复制
ps -A

找到易班的应用名称

根据教程安装Clutch

https://wizardforcel.gitbooks.io/ios-sec-wiki/content/chapter4/issue4-3.html

获取易班的id

代码语言:javascript
代码运行次数:0
运行
复制
Clutch -i

根据id砸壳

代码语言:javascript
代码运行次数:0
运行
复制
Clutch -d 2

把砸壳出来的ipa拉到本地,以压缩文件方式打开

找到程序,拖入 IDA

让 IDA 跑一下,然后找登录相关函数

F5 一键分析,然后就埋头看

重点看密码加密这部分

可以看出公钥是经过加密,用 yibanDecrypt 解密后得到公钥,然后用 RSA 加密密码

跟进看一下 yibanDecrypt:

继续跟进

然后一通操作后就能得到密钥了,大致思路就这样,就不细嗦了,免得被锤。

再次感谢各位大佬的支持与帮助(逃

Back to posts

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档