『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
123
返回列表 发新帖
楼主: cooliscool

[技术探讨] app抓包352净化器接入homeassistant制作实体

[复制链接]

0

主题

6

帖子

84

积分

注册会员

Rank: 2

积分
84
金钱
78
HASS币
0
发表于 2024-7-1 21:03:42 | 显示全部楼层
cooliscool 发表于 2024-6-26 17:41
在阿里云的 API 签名认证中,app_key 是用于标识你的应用程序的密钥,而 app_secret 则是用于计算签名的私 ...

app_secret 这个应该是352厂商自己设置的,编译到客户端里了。
回复

使用道具 举报

1

主题

16

帖子

253

积分

中级会员

Rank: 3Rank: 3

积分
253
金钱
237
HASS币
0
发表于 2025-1-14 16:20:38 | 显示全部楼层
本帖最后由 gz234748157 于 2025-1-14 16:31 编辑

352_unidbg.jpeg
阿里那边的接口,我搞定x-ca-signature之后就没有继续挖了,写个大方向给大伙参考一下吧。
352用的是百川的验证体系,libsgmain版本不高,没那么多干扰项。
用frida开路,摸清楚路之后用unidbg模拟正式包调用加密so库。这个方式相对简单,不需要深究so逆向。并且可以把加密方法打包成jar包,缺点是需要Java环境。可以考虑部署为专门的加密服务器。
回复

使用道具 举报

4

主题

108

帖子

597

积分

高级会员

Rank: 4

积分
597
金钱
489
HASS币
0
 楼主| 发表于 2025-1-17 12:43:47 | 显示全部楼层
gz234748157 发表于 2025-1-14 16:20
阿里那边的接口,我搞定x-ca-signature之后就没有继续挖了,写个大方向给大伙参考一下吧。
352用的是百川 ...

NB,高手鸭
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2025-3-6 12:14 , Processed in 0.142281 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表