96SEO 2026-02-19 08:50 14
。

但是它酷似引流文章#xff0c;全文一张图#xff0c;呜呜呜。
无法白嫖。
太可恶了#xff0c;因此#xff0c;我来啦~
首发地址:http://zhuoyue360.com/crack/104.html
今日看到有人分享了i茅台自动申购的文章。
但是它酷似引流文章全文一张图呜呜呜。
无法白嫖。
太可恶了因此我来啦~
当我们点击登录以后应用提示未检测到网络信号。
它一定是有抓包检测的。
作为资深的脚本小子我们再次借用大佬们做好的工具JustMePlus提示验证码过期,我们也抓到了包数据。
看一下提交的数据。
有几个不知道含义的字段MT-V、MT-Device-ID、MT-Request-ID、MT-R、MT-SN和BS-DVID参数。
找到了未知的参数我们的目标也就明确了。
clips_Kxx/RnJBdEYlFyZEJRx6QycQI0V2FydBcxd0FXZH
3b2b66c3-747d-4ce7-ba28-a3066594247e
clips_OlU6TmFRag5rCXwbNAQ/Tz1SKlN8THcecBp/HGhHdw
clips_ehwpSC0fLBggRnJAdxYgFiAYLxl9Si5PfEl/TC0afkw
tDkAoOWWVDbDFNobZRf1eMcF364bZwAjmM87iuSKpikmnWOBRbaGo1ZQOYt0lu5NQDNwm1S-hrcW4Falp_9YIdg
gzip{vCode:111111,mobile:13544711111,ydToken:,ydLogId:}(三)
看到libbaiduprotect.so文件它使用了百度加固。
接下来脚本小子继续上我使用的是FunDex
qm.b.e(System.currentTimeMillis())),
);一、qm.b.e(System.currentTimeMillis())
Long(System.currentTimeMillis())
这里我把关键的函数给提取出来先从部分一开始分析。
因为它已经涉及到SO了。
脚本小子继续上这里使用yang神的HookRegisterNative的脚本。
EnumMap(MMKVRecoverStrategic.class);recoverIndex
enumMap;enumMap.put((EnumMapMMKVRecoverStrategic,
MMKVRecoverStrategic.OnErrorDiscard,
0);recoverIndex.put((EnumMapMMKVRecoverStrategic,
MMKVRecoverStrategic.OnErrorRecover,
1);System.loadLibrary(c_shared);System.loadLibrary(mmkv);rootDir
jk.a.e(PushConstants.DEVICE_ID,
a;}}开始Hook看看函数的注册地址再去用IDA分析必须要偷懒~
.\hook_registerNative.js很遗憾但是又是在意料之中的事应用存在Frida检测。
看着日志信息该反调试应该是由百度加固提供的.所以去看看它的so
(Landroid/content/Context;Ljava/lang/String;Ljava/lang/String;Ljava/lang/String;I)V
google/sailfish/sailfish:10/QP1A.190711.020/5800535:user/release-keys
/apex/com.android.runtime/lib64/bionic/libc.so!libc.so
5812256023147338b8a9538321d4c456)#02
/apex/com.android.runtime/lib64/bionic/libc.so!libc.so
5812256023147338b8a9538321d4c456)#03
我们还咋分析这回没法借助脚本了。
问了个好朋友好朋友喊我DumpSo我使用了FunELF工具这效果也是嗷嗷好
还记得以前在霜哥课程里面学的frida反调试把检测线程直接干掉这个也嗷嗷好用。
在这里反调试我选择了霜哥的方法。
NativeFunction(pthread_create_addr,
pointer]);Interceptor.replace(pthread_create_addr,
Process.findModuleByAddress(parg2).name;var
Module.getBaseAddress(so_name);var
((so_name.indexOf(libmsaoaidsec.so)
((so_name.indexOf(libbaiduprotect.so)
}setImmediate(replace_thread)于是乎我们就把i茅台的反调试给过掉了虽然不知道怎么检测了啥。
脚本小子不需要知道那么多
strd127e6d9172a92a949532d2b6edd8b4e
resultclips_LB0vGH1LLxYnECJDekgpECQdKBspTX8dK04qTnYUIEU再把堆栈打出来发现d127e6d9172a92a949532d2b6edd8b4e是来自于wf.a.c(),这个方法在MT-V、MT-K中也用到了。
这里就不多说了.
jk.a.e(PushConstants.DEVICE_ID,
hashlib.md5()message_digest.update(str.encode(deviceId))digest
message_digest.digest()string_buffer
ord(char)ret.append(chr(i10))ret
base64.b64encode(ret.encode()).decode()if
md5(d38d477f-9804-4667-822f-750d15e10915)mt_device_id
getMTDeviceId(deviceidMd5)print(mt_device_id)在发送验证码的时候有一个参数md5。
这个就比较简单了。
j10.l(2af72f100c356273d46284f6fd1dfc08
currentTimeMillis);然后其他就没什么难得东西了。
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJtdCIsImV4cCI6MTY5MzAzNzU4MSwidXNlcklkIjoxMTI3MTQyNTU3LCJkZXZpY2VJZCI6ImNsaXBzX0xCb2pFSE5ISlJZaUczNVBmVVVrRVNaRkp4RW5GbmRESWhCeEZDWVMiLCJpYXQiOjE2OTA0NDU1ODF9.V_hJSKm3D6I56-6u9TkON4ZzFK6vkzey4wo9miSOAb4,
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJtdCIsImV4cCI6MTY5MzAzNzU4MSwidXNlcklkIjoxMTI3MTQyNTU3LCJkZXZpY2VJZCI6ImNsaXBzX0xCb2pFSE5ISlJZaUczNVBmVVVrRVNaRkp4RW5GbmRESWhCeEZDWVMiLCJpYXQiOjE2OTA0NDU1ODF9.fRFdAM_cVjsTSRtLIP5tl9zHLxs_-sW2L_9wJkHeZQQ}}(五)
hashlib.md5()message_digest.update(str.encode(deviceId))digest
message_digest.digest()string_buffer
ord(char)ret.append(chr(i10))ret
base64.b64encode(ret.encode()).decode()def
sendCode(phone,mt_device_id):timestamp
https://app.moutai519.com.cn/xhr/front/user/register/vcodemd5_str
2af72f100c356273d46284f6fd1dfc08
hashlib.md5(md5_str.encode()).hexdigest()data
{md5:md5_str,mobile:phone,timestamp:timestamp}headers
android;29;google;sailfish,MT-Device-ID:
str(uuid.uuid4()),MT-Network-Type:
login(phone,code,mt_device_id):url
https://app.moutai519.com.cn/xhr/front/user/register/logindata
{vCode:code,mobile:phone,ydToken:,ydLogId:}headers
android;29;google;sailfish,MT-Device-ID:
str(uuid.uuid4()),MT-Network-Type:
getMTDeviceId(deviceidMd5)print(mt_device_id)phone
sendCode(phone,mt_device_id)print(data)if
***.eyJpc3MiOiJtdCIsImV**.*-*}}(六)
oUxr9vtC5s6wgqbkfHZkFAudqiTYalbyD2cl2/oYIq44OE879P2dJcuXYNHvwht79rANbLKxdxL\n3hg7WmB2upL/xILVsuZ5TMg1A3Lma5dcdficheXbgZc2QmuIs0kJcVaseBdhtrvFiMrfEHCO0g\n
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJtdCIsImV4cCI6MTY5MzAzNzcyNCwidXNlcklkIjoxMTI3MTQyNTU3LCJkZXZpY2VJZCI6ImNsaXBzX0xCc3RUSGdlZTBvdlRpeE5LUjBzVFM4YUtSOTdHSDVKY0VRaVFIRkMiLCJpYXQiOjE2OTA0NDU3MjR9.NvaXbgWMOUEqtkyq15zDP8SQqKaGnQxUgoYMdl_aQkk
clips_LBstTHgee0ovTixNKR0sTS8aKR97GH5JcEQiQHFC
e24eb535-daa3-45fd-a7f4-9f5e833d559d
clips_OlU6TmFRag5rCXwbNAQ/Tz1SKlN8THcecBp/HGhHdw
clips_ehwpSC0fLBggRnJAdxYgFiAYLxl9Si5PfEl/TC0afkw
hWr62Q591-OLfaOq1ge1xkVW4OZfwq8jzbHpK2tx-B0Mhg0ZB8SVmhl0MzjFvXjHo7cnRUKQz5p9ChG1rFMxykw
gzip{cardType:0,idCardName:ddd,idCardNo:440582199811054333}
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJtdCIsImV4cCI6MTY5MzAzNzcyNCwidXNlcklkIjoxMTI3MTQyNTU3LCJkZXZpY2VJZCI6ImNsaXBzX0xCc3RUSGdlZTBvdlRpeE5LUjBzVFM4YUtSOTdHSDVKY0VRaVFIRkMiLCJpYXQiOjE2OTA0NDU3MjR9.NvaXbgWMOUEqtkyq15zDP8SQqKaGnQxUgoYMdl_aQkk
clips_LBstTHgee0ovTixNKR0sTS8aKR97GH5JcEQiQHFC
e24eb535-daa3-45fd-a7f4-9f5e833d559d
clips_OlU6TmFRag5rCXwbNAQ/Tz1SKlN8THcecBp/HGhHdw
clips_ehwpSC0fLBggRnJAdxYgFiAYLxl9Si5PfEl/TC0afkw
hWr62Q591-OLfaOq1ge1xkVW4OZfwq8jzbHpK2tx-B0Mhg0ZB8SVmhl0MzjFvXjHo7cnRUKQz5p9ChG1rFMxykw
{\cardType\:0,\idCardName\:\ddd\,\idCardNo\:\440582199811054333\}
https://app.moutai519.com.cn/xhr/front/user/realNameAuth
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback