网易有钱 app 前几年停服了,因为很好用,所以一直侥幸用着,觉得离线问题不大。前几天因为网易游戏密码忘了,就重置了,后面发现停服的网易有钱竟然也一起掉登录了。。伴随着的还有我 7 年的记账数据。虽然我备份导出之后发现 db 数据还是很大,但是前台完全看不到。之前从 iphone8 迁移到 iphone12 再迁移到 iphone15 ,一直都可以用,所以我开始认为 sqlite 的密码是不会变的。目前发现密码格式是这样的IOS:AVFWCQsDVwQACnZaIAAAfghwAFsMD3IAdXUHUQoEAVBwcFcm,长度固定,密钥似乎固定,输入加密的字符串类似 guid 一类的,尝试了几个办法:1.在低版本越狱机器上装了网易有钱,然后 frida 抓了下包,确实找到了设置 sqlite 密码的函数输入输出,但是结果发现,只能解密这个新装的这个 app 的 sqlite2.把原始备份都覆盖到新装的 app data 里,期望密码也许是某个本地加密文件相关的。后面发现旧数据都被替换了,db 变成了初始化的 db 。如果有网易有钱的开发大佬,球球救救孩子!!

刚才想了下,如果暴力破解,48 的 63 次方,以我的 3060 显卡跑,300 年后都跑不出来。大佬们救救孩子吧。

数据虽然不值钱,但是对我还挺重要的,记账好几年的回忆。账号掉登前的 app 完整备份是有的,如果有大佬知道可以通过现有数据能解密的话,真的很感激,可以有偿,邮箱 syttcasd#gmail

炖个后续

github.com/whiteblackitty/SQLCipher-Password-Cracker-OpenCL希望对你有帮助,如果原作者说的情况对目前仍然适用的话,那么你还有抢救的机会。

少用国内的 app

进一步打消了我记账的念头

还是建议用 excel 记账

? APP 是记账用的 数据加密不是为了用户? 这和国内 APP 有啥关系。。。

啥意思, lz 用了网易得接口做自己得 APP?

从不相信国内软件,不赚钱随时可能被砍掉

我现在还在用,看的有点慌

#9 为什么一个停服几年的应用,你和 op 都不考虑导出数据换另外一个记账吗?

主要还是用顺了,换一个就得很注意是否会重蹈覆辙了

看看能不能导出数据,换钱迹; V 友推荐。

ios 有 2 个 moeny 记账软件, 导出都是 csv, 还是比较好用的

“刚才想了下,如果暴力破解,48 的 63 次方,以我的 3060 显卡跑,300 年后都跑不出来。大佬们救救孩子吧。”--那么为什么不试试用 300 个显卡跑呢

我也还在 使用这个 app 。瑟瑟发抖中

发个 IPA 包出来看看呗

看起来不行,这个是十六进制的 sqlite 原始密码还是啥的,网易有钱的那个是个字符串。。

因为真的比其他好用很多。。

我昨天跟老婆说了,租 300 个显卡,给了我一拳

导出一下吧 万一没了还是很难受

drive.google.com/file/d/1yjEH7r9_XDy9FIfovhxrGEEPaooSlitX/view?usp=drive_link感谢大佬。静态动态都看了下,已经确认是[FMDatabase setKey:]这个函数的输入是用来加密 sqlite 的 key 了,然后[MKXOREncrypt encryptStr:]的输出就是 key 。

要不 db 发出来,看看有没有大佬能试试?代价就是如果有大佬破解出来,你的数据就漏了

等一个大哥联系

哈哈 砍项目的 Google 好像也差不多吧。和国内国外有啥区别。不赚钱难道用爱发电?

链接失效了

入职网易去仓库看看源码

好像被 google 说存在恶意软件。。刚才 zip 加密了,密码 123 drive.google.com/file/d/1PHCJi3sy9Q2yWc_kWWqXiZpFLQ8ShEMi/view?usp=drive_link

我之前用的记账工具也是,跑路了,还好我有备份数据,然后自己开发了一个微信小程序,专门用来记账,自己用,除非微信倒闭了,阿里云跑路了,不然能一直用