feat: MariBank 风控 bypass、澳洲银行 Hook 与 reverse 逆向工作区
新增 MariBank/SeaBank PH Root 与 SHPSSDK bypass、riskToken 净化及 Up/Suncorp/ubank 消息 Hook;整理 reverse/ 脚本与 Frida 工具链,并补充当日工作说明文档。
This commit is contained in:
28
reverse/scripts/scan_register_api.py
Normal file
28
reverse/scripts/scan_register_api.py
Normal file
@@ -0,0 +1,28 @@
|
||||
# -*- coding: utf-8 -*-
|
||||
import re
|
||||
import zipfile
|
||||
from pathlib import Path
|
||||
|
||||
APK = Path(__file__).resolve().parent.parent / "apks" / "seabank_ph_base.apk"
|
||||
needles = [
|
||||
b"GlobalAuthErrorImpl",
|
||||
b"errorcodehandler",
|
||||
b"sendOtp",
|
||||
b"register",
|
||||
b"verifyMobile",
|
||||
b"mobile/register",
|
||||
b"preRegister",
|
||||
b"riskToken",
|
||||
b"risk_token",
|
||||
b"8424 8050",
|
||||
b"-1201",
|
||||
]
|
||||
with zipfile.ZipFile(str(APK)) as zf:
|
||||
data = b"".join(zf.read(n) for n in zf.namelist() if n.endswith(".dex"))
|
||||
for n in needles:
|
||||
print(n.decode(), data.count(n))
|
||||
print("\n--- urls ---")
|
||||
for m in re.finditer(rb"https?://[a-zA-Z0-9._/-]{8,120}", data):
|
||||
u = m.group().decode()
|
||||
if "seabank" in u or "register" in u or "otp" in u or "mobile" in u:
|
||||
print(u)
|
||||
Reference in New Issue
Block a user