码迷,mamicode.com
首页 > 移动开发 > 详细

某助手备份手机文件加解密分析

时间:2020-05-26 12:18:54      阅读:95      评论:0      收藏:0      [点我收藏+]

标签:堆栈   数据备份   备份   本地   aes   跟踪   调试   XML   测试   

1.连上手机,点击数据备份可以选择,文件类型进行备份,以图片测试为例。

技术图片

 

 

 

2.备份完本地的存储目录结构,其中picture.xml存储有Iv字段,初步怀疑是AES的向量,加密文件是.enc为后缀,backupinfo.ini有password等字段。

技术图片

技术图片

 

技术图片

 

 

 

 3.进行加密文件函数关键字定位,可以找到对应函数,往下调试可以跟踪到加密函数。

 

技术图片

 

技术图片

 

 

4.进行下断调试验证,加密的iv为xml里面的iv,算法是简单的ctr,需跟踪key的来源。按堆栈回溯定位到key赋值的函数

技术图片

key计算:

 

技术图片

5.进行解密验证

技术图片

 

某助手备份手机文件加解密分析

标签:堆栈   数据备份   备份   本地   aes   跟踪   调试   XML   测试   

原文地址:https://www.cnblogs.com/konf/p/12964398.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!