当前位置: 首页 > news >正文

台州网站设计公司莱芜新闻最新消息

台州网站设计公司,莱芜新闻最新消息,深圳网页设计兴田德润专业,资阳建设机械网站前言#xff1a; 前几天在 学习 一个项目#xff0c; 发现是用 Flutter 开发的。之前研究过 flutter 的逆向#xff0c;早期 Flutter 有工具可以通过快照进行反编译#xff1a;《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进… 前言 前几天在 学习 一个项目 发现是用 Flutter 开发的。之前研究过 flutter 的逆向早期 Flutter 有工具可以通过快照进行反编译《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进行反编译 所以现状就是使用 Flutter开发的应用  比使用传统原生的开发应用更安全 安装包分析 我们使用  AndroidKille 拆包查看  因为是 Flutter 开发的 代码都在  libapp.so 中  我们通过 IDA 在浏览  libapp.so  过程中 发现了一行 可疑 字符 是不是特征很明显了接下来就分析下  API的请求 API请求分析 我们通过 抓包软件 抓一个 API请求 sign 字段是关键 通过大量测试发现签名规律 前面是url 固定然后 是请求的参数 key-value,进行 ASCII 顺序拼接 编写脚本 因为是个抢购软件刚开始用 python编写发现效率不高而且 比较吃机器性能后来改用 go 编写发现不管是效率 还是对机器性能 都是一个质的提升。 警示 API 请求秘钥形式特征明显 秘钥特性明显 容易被察觉不管是 签名还是加密在秘钥隐藏方面 要做到深入。秘钥不可转化为其他字符串。对于特征明显的秘钥可以采用 切割 算法进行处理 API 请求加密方式单一 所有请求的方式 加密都是用一种方式可以采用多种方式 复合使用特别重要的接口 可以使用不同的规则以免一个接口攻破 所有接口都没有全军覆没 不管是加密还是哈希签名对于 秘钥 或者 特征字符串 的隐藏是一个值得好好处理的事情。 隐藏的越深 越额普通 那你的安全就越高
http://www.hkea.cn/news/14335184/

相关文章:

  • 整个网站建设中的关键步骤是江门网站建设费用
  • 软件开发平台介绍seo快排
  • 企业建设门户网站的需求wordpress登录密码忘
  • 公司网站域名查询白城网站开发
  • 咖啡网站建设的优势具有营销价值好的网站
  • ui做交互式网站吗淘宝店铺网站建立
  • 实训建设网站的目的可以免费开店的平台有哪些
  • 辽宁省开原市城乡建设投资有限公司网站怎么注册域名和网站
  • 宁波正规网站seo公司浦东新区手机网站设计
  • 网站备案可以自己备案吗素材网官网
  • 访问网站获取qq网站是如何优化的
  • 单位建设网站需要招标济南seo整站外包
  • 峰峰专业做网站装修免费咨询
  • 建设网站需要哪些域名装修房子的流程和顺序
  • 如何做网站淘客做旅游网站挣钱吗
  • 网站第三方评价如何做网站效果案例
  • WordPress建站 seo个人和做网站方签合同模板
  • 全程营销网站建设公司wordpress缓存单个页面
  • 网站开发不让搜索引擎晋州外贸网站建设
  • 广安建设厅官方网站淡水做网站
  • 现在还有没有做任务的网站Md5(Wordpress)解密
  • 国税网站建设管理wordpress 互动模块
  • 网站建设市场背景戴尔公司网站建设特点
  • 做网站需要的执照设计素材的网站
  • python免费看电影的应用网站建设快照优化
  • 网站建站免费空间淘宝客如何做返积分制网站
  • 免费网站链接郑州网络营销推广
  • 佛山顺德网站建设公司漳州市网站建设
  • 建手机端网站做外贸的网站
  • icp备案网站建设方案书网页设计案例教程杨松答案