金融类 APP 普遍使用高强度加固(梆梆、360、爱加密等)与自定义加密(SM4/SM2、Tea、AES + 自定义协议),爬虫与接口分析方法难以稳定复用;同时金融行业对反爬、账号风控持续升级,传统抓包方案成本高、易失效。
点击空白处退出提示
金融类 APP 普遍使用高强度加固(梆梆、360、爱加密等)与自定义加密(SM4/SM2、Tea、AES + 自定义协议),爬虫与接口分析方法难以稳定复用;同时金融行业对反爬、账号风控持续升级,传统抓包方案成本高、易失效。
1、项目主要功能模块:
· 客户端:基于 Frida / Xposed / 自研 Hook 框架的运行时插桩;APK/IPA 静态分析(反编译、字节码还原);自定义 JS/Node 补环境
runner;HTTP(S)/WebSocket 抓包与请求重放。
· 工具链:脱壳/剥壳(梆梆、360、爱加密、瑞数等主流壳)、SM 系列国密算法识别、字符串解密、协议还原、自动化回归 SDK。
· 服务端:Python 代理池 + 指纹伪装 + 加密请求自动回放 + 响应解密落库。
2、项目主要功能描述:
· 还原:把加壳混淆后的 APK/IPA 还原到可读函数级 + 还原加密参数生成逻辑。
· 提效:把"每次抓包手动调接口"升级为"按任务配置自动跑"。
· 复用:逆向成果以 SDK/补环境脚本/RPC 模块形式沉淀,新任务可快速迁移。
· 稳定:内置代理轮换、Cookie 池、动态 token 重试机制,长期运行不掉链。
·整个逆向分析 SDK 的设计与核心实现:Frida 插桩模板、Hook 脚本(Java/Native 层)、脱壳插件;
·浏览器侧与协议侧的对接:基于嵌入式 V8 (iv8) 的真实页面执行 + XHR 替换代理回放、中间人抓包与 TLS 指纹对齐(curl_cffi impersonate chrome 120+);
· 补环境 runner:Node.js 补环境脚本(Proxy 探测、native-like、toString/原型链保护、canvas 指纹固化)、高强度混淆(控制流平坦化/JSVMP)的还原;
· 对抗主流商业加固(梆梆/360/爱加密/瑞数等)与国密算法(SM2/SM3/SM4)识别;



评论