AXHC-安卓算法逆向助手电脑版是一款AXHC安卓算法逆向工具pC下载,注意!在启动HOOK之后也就是传送完成配置文件之后必须要重启APP!最新的HOOK配置文件才会生效!
软件说明
核心
就是利用XP框架对app执行的方法进行HOOK拦截。从而获得加密前的明文
算法分析
根据密文特征对算法进行猜测。不需要什么太多的Java语言基础。如果算法在Java层,那么花点时间就可以找到。
配置管理
可以自定义HOOK方法。根据APP名称和版本进行管理
开始猜测
//注意在AXHC中反编译APK会分析其中的方法信息,所以第一次反编译APP会比较慢。下次在历史工程打开就快了
//这里用最新手的的方式只用一个筛选条件条件进行搜索。所以结果比较多。但是支持批量HOOK测试效率就很高了~~~~~

出现搜索结果之后你只需要批量的进行HOOK猜测 重启APP之后 查看LOGCAT即可。。。
最终在批量HOOK测试的结果第7页成功的HOOK到了加密数据

很直观的就能看到了。。 这里我输入的密码是boge123
先调用 com.whty.util.SHAAndAesUtil.getEncryptAuthDataTo40("密码")
然后调用com.whty.util.SHAAndAesUtil.encryptPassword("fetion.com.cn:密码")计算出加密之后的字符串
其实就只需要知道最后它调用了这个com.whty.util.SHAAndAesUtil.encryptPassword("fetion.com.cn:密码")计算出了密码就行了。
现在使用JDJUI查看这个方法。。。


发现了密码前面的字符串就是一个SHA1加密。。。加密字符串为"fetion.com.cn:" + 密码
当然你也可以验证一下。。

我大致看了一下基本加密都在这里。我就不一一演示了。都是一个意思。看看本次的HOOK日志。
你慢慢看会发现加密明文都能HOOK得到。只需要按照对应的加密算法还原即可。






















大小: 2.5M
大小: 25.5M

PP助手电脑版V5.9.7.4150 官方最新版
安卓模拟器(BlueStacks App Player)V4.150.8 官方多语中文版
海马苹果助手电脑版v5.2.6 官方最新版
夜神模拟器v7.0.3.7 官方最新版
苹果手机PP助手 iOSV5.9.7.4150 iphone版
腾讯手机管家2021电脑版5.8.2.5300 官方最新版
360手机助手电脑版v3.0.0.1124 官方正式版
天天模拟器v3.2.9 官方最新版
应用宝电脑版v5.8.3 官方版
recovery5.0.2.8 中文版
奇兔刷机v8.3.9.0 官方最新版
黑莓手机管理工具(BerryBox)v0.21 中文版
ActiveSync win7v6.1 中文安装版(64位)
百度手机助手v6.2.3.763 官方正式版
ios9.2.1完美越狱工具v1.0官方正式版
itunes插件包Bonjour.msi3.1.0.1官方最新版