Android 台灣中文網

標題: 一個抽獎應用的逆向解密全流程 [打印本頁]

作者: fam1001    時間: 2016-3-24 14:01
標題: 一個抽獎應用的逆向解密全流程
東窗事發

偶然見到一個應用內有抽獎的活動(應用具體名稱就不便告知),而且是每天都可以抽。同時抽獎之前也不需要用戶登錄什麼的,但限定了用戶一天(自然天)只能抽獎一次。那麼應用的服務端在用戶沒有登錄的情況下是依據什麼來判定目前用戶今天是否已抽過獎了呢?這當中判斷的依據是否可靠,能否被偽造然後實現一天多次抽獎呢?帶著這些問題,讓我們來剝開應用的層層外紗。

初識廬山

首先在PC端開啟LogCat,然後手機連接PC,最後手機上開啟該應用的抽獎界面。這時我們在LogCat中發現了該應用輸出的如下日誌:

draw_page_url_log.jpg
登錄/註冊後可看大圖