分类标签归档:逆向

逆向专栏开篇:只做授权场景的测试分析

发表评论 518 浏览量

逆向专栏开篇:只做授权场景的测试分析

2026年5月记录,分类「逆向技术」。这篇按当时的测试现场整理,重点放在目标、动作和可复用的检查点。

边界先写清楚

逆向能力在测试里的定位要很克制:只分析授权包,只服务兼容性、参数边界和问题定位,不碰绕过和破解。

我当时想确认的不是工具能不能跑,而是这个点能不能稳定地变成测试资产。

分析路径

  • 先抓包确认接口差异,再用 JADX 看调用链。
  • Frida 只观察入参和返回值,不修改业务行为。
  • 把签名字段、版本差异、异常分支整理成测试用例。
抓包 -> 定位方法 -> 观察参数 -> 补充用例
禁止记录密钥、绕过步骤和可滥用细节

阅读全文

移动端抓包证书问题排查

发表评论 902 浏览量

移动端抓包证书问题排查

2025年7月记录,分类「移动端逆向」。这篇按当时的测试现场整理,重点放在目标、动作和可复用的检查点。

抓包失败现象

移动端抓包失败不一定是工具问题,可能是证书未信任、代理没生效、系统版本限制、应用做了证书校验。

我更关注它在真实提测流程里怎么落地,而不是单独演示一个命令或脚本。

排查顺序

  • 先确认手机代理、电脑 IP、端口和证书安装。
  • 区分系统浏览器能抓到和 App 抓不到两种情况。
  • 只在授权测试包里验证证书校验相关问题。
手机代理 -> 电脑IP:端口
系统证书信任 -> 浏览器验证
App请求 -> 判断是否证书校验失败

记录项

  • 请求

阅读全文

Web逆向:Source Map和接口签名的测试排查

发表评论 1124 浏览量

Web逆向:Source Map和接口签名的测试排查

2025年6月记录,分类「Web逆向」。这里不追求大而全,主要记录一个测试点从发现到落地的过程。

授权前提

Web 侧排查接口签名问题时,Source Map 可以帮助理解前端参数拼装逻辑,但前提是只在授权项目里做分析。

这类问题如果只写结论,过一段时间就很难复用,所以我把判断依据也留了下来。

排查路径

  • 先确认线上是否误暴露 Source Map。
  • 从请求参数反查签名生成位置。
  • 把时间戳、随机数、版本号差异转成测试用例。
检查项:
- 生产包是否暴露 .map
- 签名逻辑是否泄露敏感常量
- 构建配置是否关闭 sourcemap

阅读全文

Frida观察App接口参数:只在授权包里做验证

发表评论 1525 浏览量

Frida观察App接口参数:只在授权包里做验证

2024年7月记录,分类「移动端逆向」。内容按测试执行视角整理,尽量把背景、操作和验收口径讲清楚。

使用边界

Frida 我只用在授权包里观察参数输入输出,不修改逻辑。它适合确认某些加密字段、设备字段到底来自哪里。

这类问题如果只写结论,过一段时间就很难复用,所以我把判断依据也留了下来。

观察点

  • 先通过抓包确定要观察的接口和字段。
  • hook 目标方法时只打印参数和返回值。
  • 把不同版本、不同设备下的差异整理成测试点。
Interceptor.attach(targetMethod, {
  onEnter(args) { console.

阅读全文

逆向入门:用JADX读懂授权测试包

发表评论 1325 浏览量

逆向入门:用JADX读懂授权测试包

2024年6月记录,分类「移动端逆向」。这是一篇偏实战的记录,保留了当时的判断过程和后续沉淀。

先讲边界

JADX 在测试里的用途,是读懂授权测试包里参数怎么生成、版本差异在哪里,而不是做破解。

整理时我特意把输入、动作、观察点和风险拆开,方便后面补用例。

JADX看什么

  • 先从抓包接口反查关键类和方法名。
  • 关注签名参数、设备信息、版本号和异常分支。
  • 把读到的分支转成接口测试和兼容性用例。
抓包接口: /api/sign
JADX入口: SignInterceptor
测试输出: 参数来源、异常分支、版本差异

输出什么

  • 只分析授权包或 demo。

阅读全文