百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

如何获取一个APP的所有接口API和参数签名信息?

myzbx 2025-06-28 15:27 40 浏览

先给出所需的工具:

步骤工具/技术
抓包Charles、Fiddler、Wireshark、tcpdump
反编译Jadx、JEB、Apktool
动态调试Frida、IDA Pro、Unidbg/Unicorn(模拟执行)
加密分析JEB(DES/MD5识别)、IDA Pro(Native层分析)
模拟请求Postman、curl、Reqable、Python(requests库)、


(声明:本文章仅用于技术交流学习,所有用到的代码和数据均做了脱敏处理,请勿用于非法用途)

第一步:抓包分析,网络请求

1,抓包分析:通过Charles、Fiddler或Wireshark等工具捕获应用的HTTP/HTTPS请求,分析请求URL、参数、头部信息及响应内容。

Charles/Fiddler: 更易用的界面,但仅限HTTP/HTTPS

fiddler

注意:【若客户端校验证书(部分APP),可能导致Charles无法捕获流量,需通过逆向绕过证书绑定,如Xposed模块】

Wireshark:适合分析底层协议(如TCP握手、TLS版本),但需手动过滤HTTP流量。

wireshark

2,分析关键点:重点关注加密参数(如Encrypt字段)、动态Token、签名机制等,记录多次请求中变化的参数。

第二步: 静态分析, 反编译与代码解析

1,脱壳与反编译

若应用加壳,需先通过脱壳脚本提取DEX文件(如使用Frida、Xposed模块或自定义脚本)。

针对主流加固方案(如360加固宝),可使用脱壳工具(如Frida-Dump,BlackDEX等)提取DEX。

或可以自己分析壳的加载机制,定位原始DEX内存地址:

// 核心函数:Hook libart.so的OpenMemory方法function hook_dex_dump(packageName) {    var libart = Module.findBaseName('libart.so');    var symbols = ['_ZN3art7DexFile10OpenMemoryEPKhjRKNSt3__112basic_stringIcNS3_11char_traitsIcEENS3_9allocatorIcEEEEjPNS_6MemMapEPKNS_10OatDexFileEPS9_',                   '_ZN3art13DexFileLoader10OpenCommonEPKhjS2_jPKNS_10OatDexFileEbbPS9_PNS0_12VerifyResultE'];        symbols.forEach(function(symbol) {        var openMemory = Module.findExportByName('libart.so', symbol);        if (openMemory) {            Interceptor.attach(openMemory, {                onEnter: function(args) {                    // 获取DEX起始地址和大小                    var dex_begin = is64bit() ? this.context.x1 : args[1];                    var dex_size = is64bit() ? this.context.x2 : args[2];                                        // 校验magic头                    var magic = Memory.readUtf8String(ptr(dex_begin), 4);                    if (magic.indexOf('dex') === 0) {                        // 生成唯一文件名                        var timestamp = new Date().getTime();                        var savePath = "/sdcard/Download/" + packageName + "_" + timestamp + ".dex";                                                // 内存转储                        var dexData = Memory.readByteArray(ptr(dex_begin), dex_size);                        var file = new File(savePath, "wb");                        file.write(dexData);                        file.close();                                                console.log("[+] Dumped DEX to: " + savePath);                    }                },                onLeave: function(retval) {                    // 可选:处理返回结果                }            });        }    });} // 判断CPU架构function is64bit() {    return Process.arch.indexOf('64') !== -1;} // 启动脱壳Java.perform(function() {    var currentPackage = Java.use("android.app.ActivityThread").currentApplication().getPackageName();    hook_dex_dump(currentPackage);    console.log("[*] Hooking libart.so for package: " + currentPackage);});

脱壳完成后,使用Jadx、JEB或Apktool反编译APK,分析Java/Smali代码及资源文件。

2,静态分析:

在代码中搜索网络请求相关类(如OkHttpClient、Retrofit、HttpURLConnection),定位发送/接收函数(如execute()、onResponse())。

通过字符串搜索接口URL或参数名,或通过正则表达式匹配URL模式。

第三步: 动态分析,定位加密与参数生成逻辑

1,加密算法分析:

若参数被加密(如MD5、DES、AES),需在代码中定位加密函数,通常通过搜索关键词(如Cipher、SecretKey)或Hook加密方法验证逻辑。

常用算法清单:

算法名称类型密钥长度/摘要长度特点常见模式/填充
AES对称加密128/192/256位高效安全,广泛用于数据加密;需关注分组模式(如CBC、ECB)和填充方式模式:CBC、ECB、CFB等;填充:PKCS5Padding、PKCS7Padding、NoPadding
RSA非对称加密1024/2048位公钥加密、私钥解密;用于密钥交换或数字签名;需结合摘要算法(如SHA)填充:PKCS1Padding、NoPadding
DES对称加密56位安全性低,易受暴力破解;已逐渐被淘汰,常见于遗留系统模式:ECB、CBC;填充:PKCS5Padding
3DES对称加密112/168位DES的增强版,三次加密提升安全性;性能较低,适用于兼容性场景模式:CBC、ECB;填充:PKCS5Padding
MD5消息摘要(哈希)128位生成固定长度哈希值;存在碰撞漏洞,仅用于校验数据完整性无模式或填充
SHA系列消息摘要(哈希)SHA-1(160位)等安全性高于MD5(如SHA-256);用于签名、数据完整性校验无模式或填充
Base64编码将二进制数据转为ASCII字符串;常用于加密后数据的传输或存储标准编码/URL安全编码
Hex编码二进制数据以十六进制表示;便于调试和显示无特殊模式
ECC非对称加密256/384/521位基于椭圆曲线理论,安全性高且密钥短;适用于移动设备等资源受限环境模式:ECDSA(签名)、ECDH(密钥交换);填充:无

对于Native层加密,需用IDA Pro分析SO库,定位JNI函数或JNI_OnLoad。

2,参数构造逻辑:

分析参数拼接方式(如时间戳、设备ID、签名),常见于工具类或拦截器(如Interceptor)。

动态调试(如Frida、Xposed)跟踪参数生成过程,验证加密算法与密钥。

3,代码混淆应对:

通过字符串解密工具或动态调试还原关键类名/方法名。

分析Proguard/R8规则(如mapping.txt)还原符号。

第四步: 提取API接口及参数

1,接口提取方法:

从抓包结果直接提取URL及参数结构。

在代码中搜索API配置类(如ApiConstants),或通过全局Map结构存储的接口路径。

分析RESTful接口设计,结合HTTP方法(GET/POST)及资源路径(如/user/{id})。

2,参数类型推断:

通过代码分析参数数据类型(如JSON字段、表单数据)及校验逻辑(如非空检查、格式校验)。

若参数为动态生成(如设备指纹),需结合设备信息(IMEI、MAC地址)分析生成逻辑

第五步: 动态验证与模拟请求

1,Hook验证:

使用Frida Hook网络请求函数(如OkHttp的Interceptor),打印完整请求参数。

修改参数值测试接口响应,验证参数合法性。

Java.perform(function() {    // 获取OkHttp核心类    var OkHttpClient = Java.use('okhttp3.OkHttpClient');    var Request = Java.use('okhttp3.Request');    var Buffer = Java.use('okio.Buffer');    // Hook OkHttpClient的newCall方法     OkHttpClient.newCall.overload('okhttp3.Request').implementation = function(request) {        // 解析请求信息        var url = request.url().toString();        var method = request.method();        var headers = request.headers().toString();        var body = request.body();        var bodyContent = '';        // 读取请求体内容 [[4, 16]]        if (body) {            try {                var buffer = Buffer.$new();                body.writeTo(buffer);                bodyContent = buffer.readUtf8();                buffer.$dispose();            } catch(e) {                bodyContent = '无法解析的请求体类型';            }        }        // 打印请求信息        console.log('\n=== 请求捕获 ===');        console.log(`URL: ${url}`);        console.log(`Method: ${method}`);        console.log(`Headers: ${headers}`);        console.log(`Body: ${bodyContent}`);        console.log('================\n');        // 执行原始调用        return this.newCall(request);    };    // Hook响应处理    var Response = Java.use('okhttp3.Response');    Response.body.implementation = function() {        var body = this.body();        try {            var content = body.string();            console.log('\n=== 响应捕获 ===');            console.log(`Status: ${this.code()} ${this.message()}`);            console.log(`Response Body: ${content}`);            console.log('================\n');            // 重建body对象避免消费问题            return Java.use('okhttp3.ResponseBody')                .create(body.contentType(), content);        } catch(e) {            return body;        }    };});

2,模拟请求:

根据分析结果,用Python(requests库)或Postman/Curl命令模拟请求,复现加密逻辑。

对比模拟结果与真实请求,确保参数生成正确性。

如何用Curl模拟请求:

a, 从Charles导出cURL命令:右键点击抓包的请求,选择“Copy cURL Command”。

b, 调整命令:可能需处理特殊符号(如^需转义为^^\^


最后,整理并输出API文档:

整理接口URL、请求方法(GET/POST)、参数列表(名称、类型、是否必填)、加密方式及示例请求。

标注敏感参数(如签名、Token)的生成规则。

(----------下面给个示例---------)

a. 用户登录接口

接口功能:用户身份认证,获取访问令牌
URL[https://api.wolfcard.com/v2/auth/login](https://api.wolfcard.com/v2/auth/login)
请求方法:POST
参数列表

参数名类型是否必填说明敏感参数
usernameString用户名
passwordStringSHA256加密后的密码
timestampLong当前时间戳(毫秒)
nonce_strString16位随机字符串
signatureString请求签名(见生成规则)

加密方式

  • 密码加密password = SHA256(原始密码 + timestamp)
  • 签名生成规则(需逆向获取):
  1. 拼接参数:raw_str = username + "|" + password + "|" + timestamp + "|" + nonce_str
  2. 加盐计算:signature = HMAC_SHA256(raw_str, key="s3cr3tK3y")
  3. 结果转为大写:signature = signature.toUpperCase()

示例请求

POST /v2/auth/login HTTP/1.1Content-Type: application/json{  "username": "test_user",  "password": "A3F291B8D45C...",  "timestamp": 1735689200000,  "nonce_str": "7x9a2b4c6d8e0f1",  "signature": "E9D3A1B5F7C8..."}


b. 订单查询接口

接口功能:获取用户订单列表
URL[https://api.wolfcard.com/v3/orders/list](https://api.wolfcard.com/v3/orders/list)
请求方法:GET
参数列表

参数名类型是否必填说明敏感参数
user_idString用户ID(登录后返回)
start_timeLong查询起始时间(毫秒)
end_timeLong查询结束时间(毫秒)
tokenString登录令牌
signString动态签名(见生成规则)

加密方式

  • 签名生成规则(基于逆向分析):
  1. 按参数名升序排列:sorted_params = end_time, start_time, token, user_id
  2. 拼接键值对:raw_str = "end_time=1735689200000&start_time=1735602800000&token=xxxx&user_id=1001"
  3. 加盐计算:sign = MD5("secretPrefix" + raw_str + "secretSuffix")
  4. 结果转为大写:sign = sign.toUpperCase()


示例请求

GET /v3/orders/list?user_id=1001&start_time=1735602800000&end_time=1735689200000&token=eyJhbGci...&sign=8D7A2B4C6E9F0... HTTP/1.1


c. 数据加密接口(Native层)

接口功能:敏感数据加密传输
URL[
https://api.wolfcard.com/native/encrypt](https://api.
wolfcard.com/native/encrypt)
请求方法:POST
参数列表

参数名类型是否必填说明敏感参数
dataString原始JSON数据
encrypt_vString加密版本(如v1/aes)
request_idString请求唯一标识

加密方式(逆向发现):

  • AES加密流程
  1. 生成随机IV:iv = Random(16 bytes)
  2. 加密密钥:key = SHA256(device_id + imei).substring(0, 32)
  3. 加密数据:encrypted_data = AES_CBC_PKCS7(data, key, iv)
  4. 组合结果:final_data = base64(iv + encrypted_data)


示例请求

POST /native/encrypt HTTP/1.1Content-Type: application/octet-stream{  "data": "5tC1oP3x...",  // Base64编码的加密数据  "encrypt_v": "aes_v2",  "request_id": "req_20250417001"}


声明:本文章仅用于技术交流学习,所有用到的代码和数据均做了脱敏处理,请勿用于非法用途!


相关推荐

如何设计一个优秀的电子商务产品详情页

加入人人都是产品经理【起点学院】产品经理实战训练营,BAT产品总监手把手带你学产品电子商务网站的产品详情页面无疑是设计师和开发人员关注的最重要的网页之一。产品详情页面是客户作出“加入购物车”决定的页面...

怎么在JS中使用Ajax进行异步请求?

大家好,今天我来分享一项JavaScript的实战技巧,即如何在JS中使用Ajax进行异步请求,让你的网页速度瞬间提升。Ajax是一种在不刷新整个网页的情况下与服务器进行数据交互的技术,可以实现异步加...

中小企业如何组建,管理团队_中小企业应当如何开展组织结构设计变革

前言写了太多关于产品的东西觉得应该换换口味.从码农到架构师,从前端到平面再到UI、UE,最后走向了产品这条不归路,其实以前一直再给你们讲.产品经理跟项目经理区别没有特别大,两个岗位之间有很...

前端监控 SDK 开发分享_前端监控系统 开源

一、前言随着前端的发展和被重视,慢慢的行业内对于前端监控系统的重视程度也在增加。这里不对为什么需要监控再做解释。那我们先直接说说需求。对于中小型公司来说,可以直接使用三方的监控,比如自己搭建一套免费的...

Ajax 会被 fetch 取代吗?Axios 怎么办?

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发!今天给大家带来的主题是ajax、fetch...

前端面试题《AJAX》_前端面试ajax考点汇总

1.什么是ajax?ajax作用是什么?AJAX=异步JavaScript和XML。AJAX是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,AJAX可以使网页实...

Ajax 详细介绍_ajax

1、ajax是什么?asynchronousjavascriptandxml:异步的javascript和xml。ajax是用来改善用户体验的一种技术,其本质是利用浏览器内置的一个特殊的...

6款可替代dreamweaver的工具_替代powerdesigner的工具

dreamweaver对一个web前端工作者来说,再熟悉不过了,像我07年接触web前端开发就是用的dreamweaver,一直用到现在,身边的朋友有跟我推荐过各种更好用的可替代dreamweaver...

我敢保证,全网没有再比这更详细的Java知识点总结了,送你啊

接下来你看到的将是全网最详细的Java知识点总结,全文分为三大部分:Java基础、Java框架、Java+云数据小编将为大家仔细讲解每大部分里面的详细知识点,别眨眼,从小白到大佬、零基础到精通,你绝...

福斯《死侍》发布新剧照 "小贱贱"韦德被改造前造型曝光

时光网讯福斯出品的科幻片《死侍》今天发布新剧照,其中一张是较为罕见的死侍在被改造之前的剧照,其余两张剧照都是死侍在执行任务中的状态。据外媒推测,片方此时发布剧照,预计是为了给不久之后影片发布首款正式预...

2021年超详细的java学习路线总结—纯干货分享

本文整理了java开发的学习路线和相关的学习资源,非常适合零基础入门java的同学,希望大家在学习的时候,能够节省时间。纯干货,良心推荐!第一阶段:Java基础重点知识点:数据类型、核心语法、面向对象...

不用海淘,真黑五来到你身边:亚马逊15件热卖爆款推荐!

Fujifilm富士instaxMini8小黄人拍立得相机(黄色/蓝色)扫二维码进入购物页面黑五是入手一个轻巧可爱的拍立得相机的好时机,此款是mini8的小黄人特别版,除了颜色涂装成小黄人...

2025 年 Python 爬虫四大前沿技术:从异步到 AI

作为互联网大厂的后端Python爬虫开发,你是否也曾遇到过这些痛点:面对海量目标URL,单线程爬虫爬取一周还没完成任务;动态渲染的SPA页面,requests库返回的全是空白代码;好不容易...

最贱超级英雄《死侍》来了!_死侍超燃

死侍Deadpool(2016)导演:蒂姆·米勒编剧:略特·里斯/保罗·沃尼克主演:瑞恩·雷诺兹/莫蕾娜·巴卡林/吉娜·卡拉诺/艾德·斯克林/T·J·米勒类型:动作/...

停止javascript的ajax请求,取消axios请求,取消reactfetch请求

一、Ajax原生里可以通过XMLHttpRequest对象上的abort方法来中断ajax。注意abort方法不能阻止向服务器发送请求,只能停止当前ajax请求。停止javascript的ajax请求...