ios v品会 api-sign算法

vip品会 api-sign算法还原

ios入门案例 视频系列 IOS逆向合集-前言哔哩哔哩bilibili

一、ios难度与安卓对比

这里直接复制 杨如画大佬的文章的内容:

ios难度与安卓对比
很多人说ios逆向比安卓简单,有以下几个原因
1 首先就是闭源,安卓开源导致的各种系统定制,各大安全厂商不得不对这些系统进行检测,对抗就是这样起来的。
2 iphone默认只允许用户从app store下载应用,并且上架到了app store的应用都被苹果加了一层壳,类似安卓的加固,安卓的叫脱壳,ios的叫砸壳,并且这个砸壳也是有成熟的方案的。对比下安卓的各大厂商的加固,虽然现在fart脱壳机可以脱很多整体加固和抽取加固,但是由于太过热门,现在也有很多厂商检测fart特征的,并且未来的第3代加固技术vmp加固你又该怎么办?
3 玩ios逆向的人少,对抗自然就少了,不过我这一篇文章也掀不起什么大风大浪。并且教程少,很多社区都没落了。
4 还有就是很多人以为设备的问题,ios逆向需要mac(其实win也够了,不开发插件的话),黑苹果也是够用的。还有就是iphone贵,现在的iphone6比pixel4便宜太多了,两三百就够了。
5 ios逆向处于调用系统加密库的时代,而安卓处于魔改算法,自写算法,白盒时代,前些天分析的x-zse-96就是一个魔改严重的AES。如果你用过安卓的算法助手就知道ios的加密类似于这个。
6 ios逆向的话我认为入门的话安卓要简单,因为有java层的加密给你体验,体验完事后你就得准备硬刚so了。整体来说还是ios要简单的。
————————————————
​
                            版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
                        
原文链接:https://blog.csdn.net/xmx_000/article/details/136990919
​

二、本期举例:v品会 安卓和ios对比

安卓

这里是我之前写的一篇安卓 api_sign的分析主要 还是定位到so 里面去分析的具体算法。sha1算法

唯品会登录接口api_sign与edata分析_唯品会apisign-CSDN博客

唯品会登录接口api_sign与edata分析_唯品会apisign-CSDN博客

ios

ios端中只需要去用frida-trace hook CC_SHA1 即可得出

三、对比结果

虽然都是sha1算法 但是安卓端需要分析so层,相比 ios端直接frida_trace hook 。

本文也是比较简单,熟悉了解ios的hook就Hook到了,目的在体现出ios端相比安卓端更为简单,或许在某种情形下可以为我们安全工作人员提供更为另一种思路。 本文结束到此结束啦!

相关推荐

  1. 得物sign参数逆向分析与Python算法还原

    2024-06-07 18:54:04       36 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-07 18:54:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-07 18:54:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-06-07 18:54:04       87 阅读
  4. Python语言-面向对象

    2024-06-07 18:54:04       96 阅读

热门阅读

  1. 在Linux环境中通过Docker运行swift

    2024-06-07 18:54:04       32 阅读
  2. 记录使用pytorch训练crnn

    2024-06-07 18:54:04       26 阅读
  3. Docker 教程-介绍-2

    2024-06-07 18:54:04       28 阅读
  4. elementary OS 8的新消息

    2024-06-07 18:54:04       33 阅读
  5. Spark任务调度

    2024-06-07 18:54:04       29 阅读
  6. SparkStreaming编程-DStream创建

    2024-06-07 18:54:04       26 阅读
  7. 【AIGC调研系列】chatTTS与GPT-SoVITS的对比优劣势

    2024-06-07 18:54:04       26 阅读
  8. Advantages of high pressure cleaners

    2024-06-07 18:54:04       30 阅读
  9. 六个搜索算法及其python实现

    2024-06-07 18:54:04       32 阅读