news 2026/5/1 8:09:57

车智赢.apk 登录逆向python代码复现

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
车智赢.apk 登录逆向python代码复现

一、准备工作:

软件:车智赢+ v5.6.1.apk

0 确保手机和电脑,处于同一个路由器--》处于同一个网络

1 电脑端,启动charles,确认本机电脑ip地址:192.168.71.80 8888

2 手机端:代理设置-->设置好电脑的ip和端口

3 打开app,开始抓包

4 点击登录后(此处账号密码可以随意),使用charles抓包,如下图

appid:atc.android #固定值
sign:5FC67BB1A8F6FB695AD0071BF74CEDD5 #像加密,需要破解
appbuildcode:512 #固定的值
appchannelid:csy #固定值,尝试删除,再发包试一下
appversion:5.6.1 #版本固定值
channelid:csy 固定值
pwd:25d55ad283aa400af464c76d713c07ad #密码加密了,需要破解

我们成功获取了一些重要的信息,可以看到sign 、pwd加密了。

总结: pwd加密 _sign 破解 udid 破解

二、反编译app

操作流程:

1 使用jadx打开 app,把app拖入

2 根据关键字搜索:根据地址搜索--》搜索 login/login.ashx
https://dealercloudapi.che168.com/tradercloud/sealed/login/login.ashx


3 搜到一个结果--》双击进入
找到了: UserModel---》常量--》LOGIN_URL

4 看看谁用了这个常量---》再常量上点右键---》查找用例
找到一个位置,双击进入

5 定位到了代码位置

public static void loginByPassword(String str, String str2, String str3, ResponseCallback<UserBean> responseCallback) { HttpUtil.Builder builder = new HttpUtil.Builder(); builder.tag(str).method(HttpUtil.Method.POST).signType(1).url(LOGIN_URL).param("username", str2).param("pwd", SecurityUtil.encodeMD5(str3)); doRequest(builder, responseCallback, new TypeToken<BaseResult<UserBean>>() { // from class: com.che168.autotradercloud.user.model.UserModel.5 }.getType()); }


6 看到了密码加密位置:SecurityUtil.encodeMD5(str3)
点进去查看,看到是md5加密


7 如果不确定,咱们可以用代码确认是不是这个位置
# python把明文密码--》使用md5加密--》看看跟抓包抓到的是否一样

import hashlib md5=hashlib.md5() md5.update(b"2234567") print(md5.hexdigest()) # d1999a2caf49c63987d19e2ee981ead8 #抓包抓到的--》密码加密就是md5 # d1999a2caf49c63987d19e2ee981ead8


8 如果不确定,通过hook确认是不是这个位置
-写hook脚本--》只要点击登录,hook脚本有输出,说明位置是正确的

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 7:17:38

QuantaAlpha发布EvoFSM:让AI研究助手学会自我进化的新框架

这项由QuantaAlpha公司联合香港科技大学、复旦大学、清华大学、上海财经大学等多所知名院校共同完成的研究于2026年1月15日在arXiv平台发布&#xff0c;论文编号为arXiv:2601.09465v1。研究团队开发了一个名为EvoFSM的创新框架&#xff0c;让AI助手能够像人类一样从经验中学习并…

作者头像 李华
网站建设 2026/4/23 14:14:17

Clawdbot深度解析:从“聊天工具“到“数字员工“的AI革命

一、什么是Clawdbot&#xff1f; Clawdbot是一款真正能干活的AI代理&#xff0c;不是陪聊机器人。 它的核心理念很简单&#xff1a;让AI住进你的聊天软件里&#xff0c;随时随地帮你执行任务。 与传统AI的区别&#xff1a; 表格 ChatGPT/ClaudeClawdbot需要打开网页或app在Wha…

作者头像 李华
网站建设 2026/4/30 15:09:18

2026快手涨粉全攻略:从0到万粉,技术人也能玩转的实操技巧

在短视频存量竞争的2026年&#xff0c;快手凭借超3亿日活用户和普惠性算法&#xff0c;依然是普通人及技术从业者低成本获客、打造个人IP的优质阵地。不同于抖音的强流量倾斜&#xff0c;快手更看重“老铁文化”下的真实互动与私域沉淀&#xff0c;这恰恰契合技术人“重落地、重…

作者头像 李华
网站建设 2026/4/21 5:16:08

Java毕设项目推荐-基于SSM框架的网上购物商城及电商后台管理系统基于SSM的商城管理系统【附源码+文档,调试定制服务】

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/4/27 18:35:49

【DVMSVM诊断网络】基于离散韦格纳分布DWVD结合MCNN-SVM多尺度卷积神经网络和支持向量机的故障诊断研究附Matlab代码

✅作者简介&#xff1a;热爱科研的Matlab仿真开发者&#xff0c;擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 &#x1f34e; 往期回顾关注个人主页&#xff1a;天天Matlab &#x1f447; 关注我领取海量matlab电子书和数学建模资料 &#x1f34a…

作者头像 李华