2.7 KiB
2.7 KiB
TNG 开放问题与抓包能力(2026-08-04)
待办:冷启动假掉登录(先不改)
现象: 登录成功后退出再进,界面像未登录,需重新登录。
根因判断(已基本确认):
旧逻辑:SplashActivity.onCreate 无条件 2s 强拉 UserLoginActivity。
已修复(2026-08-04): 改为 4s 卡住救援——已自行跳到 PIN/首页则取消;仅仍停在 Splash 时救援(有本地会话优先 UserPinActivity,否则 UserLoginActivity)。
Money Packet 领取统计 — 网络/明文获取能力
目标:群红包 Leaderboard 的 昵称 + 已领金额(字段预期 receiverList / claimedAmount 等)。
路线对比
| 路线 | 状态 | 说明 |
|---|---|---|
| 外部 mitm(Charles / mitmproxy) | 不可行(当前) | TNG API(如 mpaasgw.tngdigital.com.my)有 证书 pinning,只能看到域名,解不开 HTTPS 正文。reverse/dumps/mitm_mmp/ 里曾落盘的多为官网 HTML/新闻,不是 红包 API。 |
进程内 Xposed(TngMoneyPacketHook) |
代码已接,运行时未实证 | 在 TLS 之后读明文:Hook OkHttp ResponseBody.string + Gson.fromJson,匹配 receiverList / claimedAmount / Mmp* 模型,经 HookForwarder 转发。MainHook 已 install。 |
| 纯日志/UI 自动化 | 兜底 | 无 API 时可读界面,不稳定,不作主路径。 |
当前缺口
- 尚未在真机打开 Money Packet Leaderboard 做过一次捕获验证 → logcat 里暂无
TngMmp captured …。 - TNG 主业务多为 mPaaS / Quake RPC,若响应不走
ResponseBody.string()/ 目标 Gson 类名不符,现有 Hook 会漏;需补 RPC invoke 返回值 / 其它 JSON 入口。 - Splash 强拉登录不影响「登录后进群点红包」时的抓包,但影响复测效率。
建议验证步骤(下次动手)
- 保持登录态,进群 → 打开红包详情 / Leaderboard。
- 看 LSPosed:
notiMessageHook/TngMmp installed与captured packet=… claims=N。 - 若无:对同一次操作抓 logcat 里 URL / 类名,补 Hook 点(Quake
RpcInvocationHandler等)。 - 确认 notiMessage / debug-server 是否收到转发内容。
eKYC「验证您的帐户」强制页(2026-08-04)
HomeEkycVerifyActivity 挡首页。测试期:hookHomeEkycVerifySkip — finish 该页 + 拦 Intent + canBypassEkyc/enforceEkyc stub。
注意: 服务端仍可能在部分功能(转账/红包)二次校验 eKYC,首页跳过不等于全功能可用。
packetId / title
receiverList[]:
- nickname / displayName
- claimedAmount(或 amount)
按昵称聚合 claimedAmount 即可做领取排行。