出现搜索结果之后你只需要批量的进行HOOK猜测 重启APP之后 查看LOGCAT即可。。。最终在批量HOOK测试的结果第7页成功的HOOK到了加密数据
很直观的就能看到了。。 这里我输入的密码是boge123先调用 com.whty.util.SHAAndAesUtil.getEncryptAuthDataTo40(密码)然后调用com.whty.util.SHAAndAesUtil.encryptPassword(fetion.com.cn:密码)计算出加密之后的字符串其实就只需要知道最后它调用了这个com.whty.util.SHAAndAesUtil.encryptPassword(fetion.com.cn:密码)计算出了密码就行了。现在使用JDJUI查看这个方法。。。
发现了密码前面的字符串就是一个SHA1加密。。。加密字符串为fetion.com.cn: + 密码当然你也可以验证一下。。
我大致看了一下基本加密都在这里。我就不一一演示了。都是一个意思。看看本次的HOOK日志。你慢慢看会发现加密明文都能HOOK得到。只需要按照对应的加密算法还原即可。