专栏名称: 雷石安全实验室
雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。
今天看啥  ›  专栏  ›  雷石安全实验室

雷石·一例ReactNative App分析

雷石安全实验室  · 公众号  ·  · 2023-08-04 15:53
前言最近工作中碰到一个app,发现传参是加密的,需要解密,按照之前常规的做法发现没有hook到对应的加密逻辑,最后才发现是基于ReactNative开发的,借此来浅浅地学习下ReactNative的逆向。 介绍下ReactNative,RN是Facebook开源的一个跨平台移动应用开发框架,是Facebook开源的JS框架React在原生移动应用平台的衍生产物,支持iOS和安卓两大平台。RN使用Javascript语言,类似于HTML的JSX,以及CSS来开发移动应用。  01.分析App首先分析它的登录协议,登录界面长这样。      随便输入手机发送验证码,抓个包发现是加密的。     这里就要开始分析它的算法了。Java层分析02.直接frida-dexdump一下,拖进工具看看java层代码,直接搜接口找了对应的接口。      找到对应的调用方法。    我一开始直接对应的方法,没有输出,然后hook HashMap的put方法,发现也没有输出 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照