安卓逆向 | 某新闻类APP urlSign

*本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除

一、目标参数

urlSign

二、JAVA层分析

搜索出两个关键点,挨个看下。
安卓逆向 | 某新闻类APP urlSign_第1张图片第二个看起来比第一个像很多,有rand,signVer,urlSign参数,和抓包的参数可以对应上。
安卓逆向 | 某新闻类APP urlSign_第2张图片安卓逆向 | 某新闻类APP urlSign_第3张图片跟进去com.sina.sinahttpsignlibrary.a.a(paramsExt, Integer.valueOf(random)),继续看a方法。
在这里插入图片描述
a方法主要作用就是对传入的objArr进行处理拼接,然后传入getSecretKey2中,进入getSecretKey2中看下,发现调用了native方法secretKey2。
安卓逆向 | 某新闻类APP urlSign_第4张图片

你可能感兴趣的:(爬虫逆向分析,爬虫精选专栏,爬虫,安卓逆向)