PICOPICO小分析

150 阅读1分钟

首先安装picopico抓包 获取验证码 image.png 很明显这里就是我们想要的

image.png 点进去

image.png 可以看到是两个tremap集合 先hook 这个方法再说

image.png

Java.perform(function () {
    var targetClass = 'cn.skyduck.other.utils.SimpleURLDecoder';
    var gclass = Java.use(targetClass);
    gclass.decode.overload('java.lang.String', 'java.lang.String').implementation = function (arg0, arg1) {
        console.log('\n[Hook decode(java.lang.String,java.lang.String)]' + '\n\targ0 = ' + arg0 + '\n\targ1 = ' + arg1);
        var i = this.decode(arg0, arg1);
        console.log('\treturn ' + i);
        return i;
    }

    targetClass = 'cn.skyduck.other.utils.SimpleMD5Tools';
    gclass = Java.use(targetClass);
    gclass.getMd5ToLowerCase.overload('java.lang.String').implementation = function (arg0) {
        console.log('\n[Hook getMd5ToLowerCase(java.lang.String)]' + '\n\targ0 = ' + arg0);
        var i = this.getMd5ToLowerCase(arg0);
        console.log('\treturn ' + i);
        return i;
    }
})

image.png 浅分析一下

image.png