|
本帖最后由 zg990725 于 2025-6-18 17:32 编辑
我缺一个BYD, 不然我亲自给你指导, 或许给你完整的代码:
根据安吉星的经验, 可以提供一些思路, 应该可以完善解决;
安卓手机安装好APK, 尝试用MT管理器解包, 或许你可以看到明文的诸如AES,SM4, RSA,JWT等方式的加密密钥,证书,
尝试用苹果手机或安装手机,抓包, 多测试几个不同的工具, 或老的APK版本, 正常, 你会看到 诸如POST/GET 请求, URL地址, 参数, 响应数据. 你得学会JSON和array数组各种转换;
典型的工具是PostMan;
一般, 账户密码POST到指定的URL, 会返回带有长token和短token的JSON数据;
请求其他的数据接口, 需要你在header携带短token, 但时效很短, 过一会就不能继续使用, 需要你用长token再次去换一个新的短token;
理论上, 只要提供有web方式, 抓包就非常简单,一切皆可以模拟得到数据, 移植到HA 上. 微信平台, 小程序, APP一样可以做到.
另外, 你直接对APK用winRAR解压缩, 或修改后缀名为.rar直接强制解压缩, 你会看到大量的java源代码. 里面的逻辑都是可以被看到.
|
|