Нужно проснифать регистрацию в андроид приложении.
- Проснифать какие запросы отправляются для регистрации. Частично снифается через BurpSuite + SSL Unpinning, дальше запросов не видно. У меня не получилось, т.к. особо не разбираюсь в этом.
- Запросы, которые удалось получить, представляют собой GET, в них передается всего 1 токен. Надо расшифровать этот токен. Для остальных запросов - так же расшифровать все токены, какие там могут встретиться.
Токены, вероятнее всего, генерируются на клиенте. В ответе приходит обычный JSON.
Есть статья по этому приложению, где разобран реверс, но на IPhone. На эмуляторе андроида запросы несколько отличаются.
На выходе нужен список запросов с расшифровкой всех токенов, чтобы можно было автоматизировать регу на запросах.
Бюджет 200$. Подробности при обсуждении.
Тг: shokoladny_zayac