rea.run

← 案例墙

case-study 2026-10-09 androidtotpgplauthorized

Aegis TOTP:从发行版 APK 还原 30 秒登录码规则

验证器应用看起来像魔法,直到你还原规则:时间被切成固定周期,与密钥混合,再收成数字。Aegis 以 GPL-3.0 发布,适合作为授权 APK 检查的教学目标。

来源元数据

13241 GitHub 星标(快照)

语言:Java

许可:GPL-3.0

更新:2026-09-06

GitHub 源 ↗

rea.run 评价

4/5 — 授权 GPL Android 实验

质量。公开许可的清晰教学目标。

证据。可对照 RFC;发行版 APK 上的 Evidence。

局限。不是账户绕过教程。

适合。有授权构建的 Android/TOTP 学习者。

你要学什么。不是「打掉别人的 MFA」,而是叫出计算式:周期、哈希族、位数,以及 UI 如何按时间戳要码。

REA 能帮什么。把智能体指向你有权分析的发行版 APK。让它定位 TOTP 相关类、跟踪显示/复制调用点,返回 Evidence(方法名、默认值、反编译片段)。未知项要标出,不要编造密码学。

好结果长什么样。可读摘要例如:秒 → 按周期向下取整 → 用账户密钥做 HMAC → 动态截断 → 对 10^位数取模并补零。重建小时钟时,可对照 RFC 6238 公开测试向量。

边界。使用官方或其它授权构建。不要从你不拥有的设备收割他人密钥。在 GPL 软件上重建 TOTP 数学是互操作研究;偷取在用账户种子不是。

要点

  • 教 Android 逆向时优先选有许可的目标。
  • 先要 Evidence 与未知项,再自己核实/重建。
  • 把「理解 TOTP」与「攻击账户」分开。

本站其它案例