精华内容
下载资源
问答
  • 企查查app sign算法破解初步探索 之前有说过企查查的sign的解密,但这次是企查查app的sign算法破解,目前是初步进程。 目前我们需要做查壳,具体方法可以百度搜索,企查查用的360加固,很简单,我去脱壳一下。 脱完...

    企查查app sign算法破解初步探索
    之前有说过企查查的sign的解密,但这次是企查查app的sign算法破解,目前是初步进程。

    • 目前我们需要做查壳,具体方法可以百度搜索,企查查用的360加固,很简单,我去脱壳一下。
    • 脱完壳,我们需要逆向dex,如何逆向呢???我们可以借助jeb工具,具体用法百度一下,我这里用的是手机端反逆向。
    • 逆向之后我们现在需要把class文件反编译为java文件,用到工具 JD-GUI
    • 好了我们看图
      1236139-20190712150434440-171671922.jpg
      现在需要做什么????我们需要继续搞sign的算法,直接ctrl+shift+f,搜索"sign"
      看下结果如何1236139-20190712150653047-1304921566.jpg
      1236139-20190712151020608-1313058440.png
      上边一些变量已经找到了,其中就有时间戳,其余两个需要在进一步探索。
      关注小白的技术的公众号,让我们一起成长。
      1236139-20190712151246952-597965044.png

    转载于:https://www.cnblogs.com/xbjss/p/11176215.html

    展开全文
  • 企查查app sign算法破解(完结)

    千次阅读 2019-07-12 17:04:00
    企查查app sign算法破解初步探索 企查查app sign算法破解(二) 最后一个参数aXM,这个参数使用的是阿里的聚安全加密,直接看代码比较方便。 SecurityCipher localSecurityCipher = new SecurityCipher(StubApp....

    在经历前两次探索之后,终于可以把所有的加密关键参数搞定了。
    企查查app sign算法破解初步探索
    企查查app sign算法破解(二)
    最后一个参数aXM,这个参数使用的是阿里的聚安全加密,直接看代码比较方便。

    SecurityCipher localSecurityCipher = new SecurityCipher(StubApp.getOrigApplicationContext(AppApplication.wb().getApplicationContext()));
        try
        {
          r.aXL = localSecurityCipher.decryptString("QUOxN4CJOvwyxLeLUSLeys+W5gGNIHosnlLp6hj6pKOrVVmSpjyzjox7u0VSasL/", "00510944-78f5-4d1b-99a2-91c119a80edb");
          r.aXM = localSecurityCipher.decryptString("437ujsOTfJqeBJwxtDebKUlsJIHeg2aD+qH+3Dur/iOIqrOdJciw8SB1WcAlVEvE", "00510944-78f5-4d1b-99a2-91c119a80edb");
        }
        catch (JAQException localJAQException2)
        {
          com.langdong.icredit.appsdk.j.e.e("BaseActivity->decryptString", "解密失败!");
          com.langdong.icredit.appsdk.j.e.e(localJAQException2);
        }

    看过企查查 sign和token算法破解
    这篇文章的,应该知道之前以前找到企查查的算法就是md5(deviceId+时间戳+key)
    这次我也不需要做个阿里聚安全,这个key可以应用到现在的算法中,可以做个一校验,看图,
    1236139-20190712170210411-1104645481.png
    好了现在基本结束了。
    根据这个我写了一自动抓取企查查每日新增数据,需要的话可以去看看
    企查查app新增企业数据抓取
    关注小白公众号,和小白一起成长。
    1236139-20190712170251191-1494339804.jpg

    转载于:https://www.cnblogs.com/xbjss/p/11177161.html

    展开全文
  • 企查查app sign算法破解 企查查app sign算法破解初步探索 上次把sign加密其中的一个参数找到了时间戳,这次继续找其他参数。就找这个cOI。 继续同样的套路ctrl+shif+f搜索cOI 我靠-------这也太多了吧,筛选一下 ...

    企查查app sign算法破解
    企查查app sign算法破解初步探索
    上次把sign加密其中的一个参数找到了时间戳,这次继续找其他参数。就找这个cOI

    继续同样的套路ctrl+shif+f搜索cOI
    1236139-20190712152544819-161821198.png

    我靠-------这也太多了吧,筛选一下 搜索cOI =
    1236139-20190712153024028-151592410.png
    点击第二个,我们继续看,这个是设置设备id,好像在哪见过,不管了,这个我们可以伪造一个,只要sign和设备ID相同就行。
    1236139-20190712153033726-1821626513.png

    这次我们又找到设备id,现在就只差aXM这个了。
    关注小白公众号,小白带你成长。
    1236139-20190712153051328-427868669.png

    转载于:https://www.cnblogs.com/xbjss/p/11176352.html

    展开全文
  • @TOC天眼查、企查查APP的Authorized值和sign值破解思路记载 天眼查APP已知条件 1.爱加密壳子,sm4加密 2.检测了模拟器 3.脱壳拖出来的代码只有类名 4.把so拿出来也不能用,大概so里面进行过什么判断 5.抓不到包了 骚...

    @TOC天眼查、企查查APP的Authorized值和sign值破解思路记载

    天眼查APP已知条件

    1.爱加密壳子,sm4加密
    2.检测了模拟器
    3.脱壳拖出来的代码只有类名
    4.把so拿出来也不能用,大概so里面进行过什么判断
    5.抓不到包了

    骚操作
    1.app登陆后拿到的值,可以放在cookie里面,这样可以进行web抓取,就没有字体反爬的困扰了。
    2.authorized这个值有效时长在5-10分钟内,app既然封imei,就写个xposed插件每次都修改imei即可。
    3.根据微信小程序端可以看到authorized的初始值是啥
    4.百度小程序里面也有天眼查,具体操作以后自测(初步看到需要百度账号登录,还需要进行某些加密才能拿到值)
    5. XXOO。这个方法是我目前正在用的,暂时不说(有想进行学术研究的可以私聊)。离职后抱着完美的心态去实现我自己的企业工商爬虫系统

    企查查APP已知条件

    1.阿里云出的加密。没有web端加密无法测试
    2.sign是MD5加密生成的
    3.最新版本无法抓包,脱壳也只有类名,拿不到代码,也就无法使用xposed写插件
    4.账号登录时候,密码是MD5加密,加密了两次,混合了字符串

    骚操作
    1.sign有效时长为2小时,使用过程中按照一小时的生命周期来算就行。
    2.检测了好多东西然后闪退(由于脱壳只能看到方法名、类名,只能猜测到底检测了啥)。一种system.exit();一种process.kill(this.pid)。那么就同样的重写这两个方法,让他闪退不了,
    3.其他端的破解。
    4.XXOO。硬怼app,差点写个app同样用阿里聚安全尝试加密方式了。已经破解掉就不多说怎么破了。

    总结

    爬虫太难了,有时候知识面得啥都会。简单的request请求就能爬的时代已经过去了。
    app爬取虽然好,可被检测到,就给你垃圾数据,你的数据库最后只能废掉。
    走web端吧,另天眼查web端字体反扒还是挺简单的,就800多个字来回的映射。写个接口,爬虫进行调用,我测了测30ms,挺快的。
    上述天眼查app和企查查app破解小记录。如有侵权,联系我,我立马配合删除;如有合作,联系我,一起进行学术研究。

    我已经脱坑了。江湖路远,有缘再见。

    展开全文
  • 企查查app新增企业数据抓取

    千次阅读 2019-07-09 10:53:53
    企查查每日新增企业数据抓取 尚未完成的工作: 需要自行抓包获取设备id,appid,sign等等 sign和时间戳保持一致即可 ...有些工作尚未完成,需要自己进行继续开发,可以找我要app的脱壳源代码,继续分析。 已经完...
  • 目前写的四篇文章已经被删除,且无法再次通过审核。 如果有需要可以联系我或者去博客园查看
  • 企查查sign 算法分析 目前知道他和时间戳、设备id关,所以经过研究 放出如下接口这是sign 接口 返回数据如下, { "device_id": "Xd7qAkniMtkDAAzJ2FsQ2MYR", "sign": "650dccbc6cfb435b0147f2402b9d96d041ab45c7", ...
  • 天眼查 Authorized和企查查 sign破解

    千次阅读 2019-10-18 11:24:10
    目前天眼查、企查查APP均使用了ndk 天眼查 很早之前研究的。。。 1.使用爱加密进行加固 2.使用爱加密so,sm4进行加密 3.Authorized使用imei、设备id等作为验证 4.Authorized大概5分钟过期 5.抓包可以使用手机端抓包...
  • 11.采集手机端app企查查上司公司数据(未成功) ---恢复内容开始--- 采集企查查手机端app数据:1.首先手机端安装app并usb连接电脑端,fiddler监控手机请求数据对数据进行分析抓取。手机端界面与...
  • 企查查接口

    2019-04-20 10:16:00
    <?...namespace app\api\controller; class QiChaCha extends Base { private $key = 'key'; private $SecretKey = 'value'; function tocurl($url, $headers) { //初始化...
  • 企查查app sign算法破解初步探索 之前有说过企查查的sign的解密,但这次是企查查app的sign算法破解,目前是初步进程。 目前我们需要做查壳,具体方法可以百度搜索,企查查用的360加固,很简单,我去脱壳一下。 脱完...
  • 作者2月9日消息企查查 App 显示,珠海格力电器股份有限公司近日公开了 “一种智能移动终端酒后模式的交互方法即系统”专利,公开号为 CN112333323A。专利摘要显示,该发明提供一种智能移动终端酒后模式的交互方法,...
  • 企查查app sign算法破解初步探索 继续同样的套路ctrl+shif+f搜索cOI 我靠-------这也太多了吧,筛选一下 搜索cOI = 点击第二个,我们继续看,这个是设置设备id,好像在哪见过,不管了,这个我们可以伪造一个,只要...
  • 某查查 sign和token研究

    千次阅读 2019-07-22 18:56:04
    企查查app sign算法破解 从上次抓取企查查app数据之后,一直有一个问题,就是对其要进行脱壳、逆向、然后才能在源码中找sign的算法。 昨天一个偶然机会,得到企查查的sign算法,并未进行脱壳和逆向,是使用js的方式...
  • 企查查APP显示,11月9日,腾讯科技(深圳)有限公司申请注册“羊你太美”商标,国际分类为9类 科学仪器,目前商标状态为注册申请中。
  • 2月20日消息,企查查App显示,近日腾讯科技(深圳)有限公司申请注册“狗头”图形商标,国际分类为金属材料、广告销售等,商标状态均为“注册申请中”。 ...
  • 2月20日消息,企查查APP显示,2月19日,上海游族信息技术有限公司发生工商变更,林奇退出该公司法定代表人兼执行董事职务,陈芳接任。朱伟松退出该公司监事职务,赵煜接任。 ...
  • 2月19日消息,企查查APP显示,近日北京共享新医科技有限公司注册资本由2750万元人民币增加至4300万元人民币,增加56%。 企查查显示,该公司成立于2019年11月,经营范围含医学研究(不含诊疗活动);医院管理(不含...
  • 2月20日消息,企查查APP显示,近日携程金融科技(上海)有限公司(简称携程金融)申请注册“trip.finance”相关商标,涉国际分类运输储藏、金融物管等,商标状态为“注册申请中”。 ...
  • 2月8日消息,企查查APP显示,近日,华为技术有限公司申请注册“花瓣翻译”商标,申请日期为2月2日,国际分类涉及科学仪器、涉及研究、教育娱乐,商标状态均为“注册申请中”。 ...
  • 2月5日消息,企查查APP显示,百度在线网络技术(北京)有限公司于2月2日申请注册“度厂”商标,涉国际分类科学仪器、运输工具、通讯服务等。商标状态为“注册申请中”。 ...
  • 2月8日消息,企查查APP显示,武汉路特斯科技有限公司于2月3日申请“爱因斯坦”、“Einstein”、“EinsteinAI”等商标,涉国际分类运输工具、科学仪器等。商标状态为“注册申请中”。 企查查股权穿透显示,武汉路特斯...
  • 2月7日消息,企查查APP显示,2月5日,腾讯云计算(福州)有限责任公司成立,注册资本2000万元人民币,法定代表人为张纾翔,经营范围含软件开发;信息技术咨询服务;企业管理咨询等。 ...
  • 1月27日消息,企查查App显示,1月22日,腾讯科技(深圳)有限公司被授权“全息裸眼3D设备”外观专利,公开号为CN306292941S。产品外观设计为一款具有全息投影和3D技术的互动展示设备。 ...
  • 2月2日消息,企查查APP显示,华为技术有限公司于1月25日申请注册“姚思为”、“姚安娜”商标,其中国际分类包含30类方便食品、14类珠宝钟表、38类通讯服务等,目前商标状态为注册申...
  • 2月4日消息,企查查APP显示,近日,百度云计算技术(山西)有限公司发生工商变更,法定代表人从“尹世明”变更为“崔珊珊”。 企查查信息显示,百度云计算技术(山西)有限公司成立于2012年,注册资本2.86亿美元,...
  • 2月2日消息,企查查APP显示,1月26日,美垦半导体技术有限公司成立,注册资本2亿元人民币。股权穿透显示,该公司由美的集团和佛山市美的空调工业投资有限公司共同控股,分别持股95%、5%。...
  • 最近在企查查APP的信息中显示,百度公开了一项关于“员工工作装填预测”的专利,结合了之前的“拼多多员工”事件,这让不少的人都感觉有点害怕,毕竟现在的大数据还是非常精准的,所以都在质疑这...

空空如也

空空如也

1 2 3 4 5 ... 7
收藏数 137
精华内容 54
关键字:

企查查app