一
应用初探
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/0-1712623515.jpeg)
#在线云沙箱分析
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/1-1712623516.jpeg)
二
逆向分析
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/4-1712623517.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/7-1712623517.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/5-1712623518.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623518.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/7-1712623519.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/1-1712623519.jpeg)
然后分析toLogin。
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623520.jpeg)
双机进入类可以看到相关的接口地址:
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/7-1712623520.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/5-1712623520.jpeg)
其中调用的函数包括获取短信内容,获取联系人信息,获取图片:
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623521.jpeg)
三
抓包分析
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/3-1712623521.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/7-1712623522.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/8-1712623522.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/9-1712623522.jpeg)
点击注册后,程序会发送目标Reg接口发送用户填写的手机号、验证码、当前时间、当前时间加盐后的hash值、手机型号。
利用Repeat模块连续发了几次包之后,发现自己的IP被ban了,再次访问总是500。
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/4-1712623523.jpeg)
四
主动调用
首先通过创建一个新的类去调用:
let LoginActivity = Java.use("com.qinyue.vmain.activity.LoginActivity");
var obj = LoginActivity.$new();
console.log("getContacts()")
obj.getContacts();
LoginActivity["getContactsSms"].implementation = function () {
console.log(`LoginActivity.getContactsSms is called`);
this["getContactsSms"]();
}
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/3-1712623523.jpeg)
Java.choose("com.qinyue.vmain.activity.LoginActivity",{ //要hook的类
onMatch:function(instance){
console.log("onMatch ");
let ret=instance.getContacts(); //要hook的方法
instance.getContactsSms();
instance.getPhoto();
},
onComplete:function(){
console.log("result: " );
}
});
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623524.jpeg)
五
流量分析
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623524.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/3-1712623525.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623526.jpeg)
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/10-1712623526.jpeg)
六
总结
看雪ID:Just_Cracker
https://bbs.kanxue.com/user-home-946278.htm
# 往期推荐
2、.NET 恶意软件 101:分析 .NET 可执行文件结构
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/8-1712623528.gif)
球分享
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/5-1712623529.gif)
球点赞
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/8-1712623529.gif)
球在看
![虚假交友APP(信息窃取)逆向分析 虚假交友APP(信息窃取)逆向分析](https://ctfiot.oss-cn-beijing.aliyuncs.com/uploads/2024/04/6-1712623530.gif)
点击阅读原文查看更多
原文始发于微信公众号(看雪学苑):虚假交友APP(信息窃取)逆向分析