主 题:Ai逆向之xxx App 加解密密钥分析
发 布 者:wenrouyue
标签分类: 技术
时 间:2026-10-05 21:12:48
内容预览:没有ai之前,要搞一个Flutter应用我得玩一年,像这次这个app比较复杂的,我都弄不来。。。现在一个下午 + 几亿token就轻松搞定了。大部分时候还在刷抖音。ai太吊了xxx App 加解密密钥分析目标 App: xxx (com.xxx.www)分析工具: Frida + Blutter + Python最终结论:AES Key: 8mQ4vT7xK2pL9sWd (16 字节 UTF-8 字符串)AES IV: 5rN7cH3zV8kM2qXp (16 字节 UTF-8 字符串)加密算法: AES-128-CBC + PKCS7 Padding一、背景与起点App 所有 API 请求体和响应体均以加密形式传输,标准 HTTP 抓包看到的是:POST /wwlive/notice/list HTTP/1.1Content-Type: application/x-www-form-urlencodedenc=VtaPcY8wfx3mZRaQgRF07%2Fzb2j4eITGm7wyLgvrf...响应同样加密:{"enc": "VtaPcY8wfx3mZRaQgRF07/zb2j4eITGm7wyLgvrf..."}目标:找到加解密所用的 Key 和 IV,实现明文读取与自建请求。二、架构分析:Flutter/Dart AOT 应用App 使用 Flutter(Dart AOT 编译) 开发,编译产物为 libapp.so(ARM64 ELF)。Dart AOT 与传统 JVM 字节码不同,所有代码被编译为原生机器码,无法直接反编译为可读 Dart 源码。工具链选择工具用途Blutter解析 Dart AOT 镜像,提取类/方法/符号表,生成 Frida 胶水脚本Frida运行时动态插桩,Hook Dart 原生函数Python (PyCryptodome)离线 AE
直达链接: https://www.nodeseek.com/post-965916-1
发 布 者:wenrouyue
标签分类: 技术
时 间:2026-10-05 21:12:48
内容预览:没有ai之前,要搞一个Flutter应用我得玩一年,像这次这个app比较复杂的,我都弄不来。。。现在一个下午 + 几亿token就轻松搞定了。大部分时候还在刷抖音。ai太吊了xxx App 加解密密钥分析目标 App: xxx (com.xxx.www)分析工具: Frida + Blutter + Python最终结论:AES Key: 8mQ4vT7xK2pL9sWd (16 字节 UTF-8 字符串)AES IV: 5rN7cH3zV8kM2qXp (16 字节 UTF-8 字符串)加密算法: AES-128-CBC + PKCS7 Padding一、背景与起点App 所有 API 请求体和响应体均以加密形式传输,标准 HTTP 抓包看到的是:POST /wwlive/notice/list HTTP/1.1Content-Type: application/x-www-form-urlencodedenc=VtaPcY8wfx3mZRaQgRF07%2Fzb2j4eITGm7wyLgvrf...响应同样加密:{"enc": "VtaPcY8wfx3mZRaQgRF07/zb2j4eITGm7wyLgvrf..."}目标:找到加解密所用的 Key 和 IV,实现明文读取与自建请求。二、架构分析:Flutter/Dart AOT 应用App 使用 Flutter(Dart AOT 编译) 开发,编译产物为 libapp.so(ARM64 ELF)。Dart AOT 与传统 JVM 字节码不同,所有代码被编译为原生机器码,无法直接反编译为可读 Dart 源码。工具链选择工具用途Blutter解析 Dart AOT 镜像,提取类/方法/符号表,生成 Frida 胶水脚本Frida运行时动态插桩,Hook Dart 原生函数Python (PyCryptodome)离线 AE
直达链接: https://www.nodeseek.com/post-965916-1