百趣云 百趣云的博客

🔖逆向

博主
百趣云
2周前
为什么 CCCrypt 是 iOS 加密的"总开关"iOS App 的对称加密(AES/DES/3DES)绝大多数最终汇聚到系统库 libcommonCrypto 的 CCCrypt 函数——无论上层封装多花哨(自研 SDK、三方库),真正干活的都是它。hook 住这一个函数,密钥、IV、明文、密文全部现形。CCCryptorStatus CCCrypt( CCOperation op, // kCCEncrypt=0 / kCCDecrypt=1 CCAlgorithm alg, // kCCAlgorithmAES=0 / DES=1 / 3DES
博主
百趣云
2周前
梆梆的特征与防护思路梆梆加固(bangcle)的识别特征:入口是 com.secneo.apkwrapper.ApplicationWrapper 或 MyWrapperProxyApplication,assets 里有 libsecexe.so / libsecmain.so。它的防护比 360 更"黏"一点——除了 dex 加密,还有反调试、模拟器检测、dex 加载点混淆的组合拳。脱壳前先过反调试,否则 Frida 一 attach 就闪退。姿势零:先绕过反调试梆梆的反调试常见手段:检测 TracerPid、检测 frida 端口(27042)、检测 frida-agent 的内存特征。
博主
百趣云
2周前
设备指纹:App 怎么认出"这台手机"风控系统识别设备靠的不是单一标识,而是一组设备指纹的联合判定:Android ID:系统级 ID,恢复出厂或 root 后可改IMEI/MEID:基带芯片标识,Android 10+ 普通 App 已拿不到(返回 null 或抛异常)MAC 地址:网卡标识,Android 6+ 官方接口返回 02:00:00:00:00:00硬件序列号:Android 10+ 同样需要特权权限GAID(广告 ID):Google Play 服务的广告标识,用户可重置"一键新机"的本质:把这一组标识全部随机化,让 App 以为这是一台新设备。各个标识的修改姿势Android
博主
百趣云
2周前
Appium 为什么会被检测用 Appium 做 App 自动化(抢票、薅羊毛、批量操作)时,经常遇到"脚本一跑就触发验证,手动操作就没事"——App 检测到了自动化框架。检测点分几层:1. 系统属性层Appium 驱动基于 UIAutomator2/Espresso,会在系统里留特征:// 检测代码的典型实现 // UIAutomator2 的服务端口和包名特征 getSystemService("uiautomator") != null // 或检测已安装包 pm.getInstalledPackages() 包含 "io.appium.uiautomato
博主
百趣云
2周前
闲鱼 IM 的技术栈闲鱼的消息系统建立在阿里 mtop 体系之上:信令走 mtop HTTP 接口,消息收发走长连接(阿里自研的 ACCS 通道)。这种"HTTP 信令 + 长连接消息"的双通道设计是阿里系 IM 的标准架构(淘宝、1688 同构)。逆向闲鱼 IM 要先分清两条通道的职责:mtop 接口:会话列表、历史消息拉取、发送消息的 HTTP 兜底ACCS 长连接:实时消息推送、在线状态、消息即时下发mtop 侧:会话与历史消息闲鱼消息相关的 mtop 接口(以抓包为准,接口名随版本变):mtop.taobao.idlemessage.* ← 消息相关接口族调用需要完整的 mtop