当前位置: 首页 > news >正文

某协程旅行 - sign、token

⚠️前言⚠️

本文仅用于学术交流。
学习探讨逆向知识,欢迎私信共享学习心得。
如有侵权,联系博主删除。
请勿商用,否则后果自负。

网址

aHR0cHM6Ly9mbGlnaHRzLmN0cmlwLmNvbS9vbmxpbmUvbGlzdC9vbmV3YXktYmpzLWN0dT9kZXBkYXRlPTIwMjQtMTAtMjAmY2FiaW49eV9zX2NfZiZhZHVsdD0xJmNoaWxkPTAmaW5mYW50PTAmY29udGFpbnN0YXg9MQ==

1. 浅唠一下

  • 接口 /api/search/batchSearch
  • 加密值 sign、token
    在这里插入图片描述

2. 加密分析

2_1. sign
  • 加密位置:【使用 ast hook 锁定】

  • 关键代码:chunk.shared-async.320d51eaa39e103fb9862c5f497df5fe.js -> void 0 !== t && (e = e.toString(t))
    在这里插入图片描述

  • 逻辑分析

  • 参数: 由接口 /online/list/oneway-bjs-ctu H5原码返回
    在这里插入图片描述

  • 拼接

在这里插入图片描述

  • MD5加密,得到结果
    在这里插入图片描述
2_2. token
  • 加密位置:【使用 ast hook 锁定】
  • 条件断点 【这部分加载比较慢,耐心等待一下】
    在这里插入图片描述
  • 调试一下堆栈找到外部调用入口
    在这里插入图片描述
  • 参数:基本也都是 接口 /online/list/oneway-bjs-ctu H5原码返回 的内容
    在这里插入图片描述
  • 补环境,出结果
    在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

文章比较仓促,欢迎私信。。。 下班下班。。。


http://www.mrgr.cn/news/51435.html

相关文章:

  • java代码生成器集成dubbo,springcloud详解以及微服务遐想
  • 100. UE5 GAS RPG 显示范围魔法的攻击范围
  • Unity-Shader-SubShader CG代码块
  • 例行性工作(at,crontab)
  • 【Linux】了解pthread线程库,清楚并没有线程创建接口,明白Linux并不存在真正意义的线程(附带模型图详解析)
  • OGG错误:ORA-28000:the account is locked
  • js实现简单的【发布者-订阅者模式】
  • 工信部 | 信息技术应用创新人才证书哪个科目好考?
  • 栈的压入、弹出序列
  • vector使用与实现
  • 基于华为昇腾910B,实战 InternLM2.5-7B-Chat 模型推理
  • 还在百度搜PDF工具,完全免费的神器推荐给你-PDF24工具箱!
  • Vue2组件
  • 神经网络模型量化代码解析
  • Docker常用命令分享二
  • DC系列靶机-DC5
  • Unity3D 游戏性能优化全流程建设详解
  • 基于Arduino做的“鱿鱼游戏”BOSS面具,支持动作检测
  • 对接优惠折扣影票接口有什么好处?
  • 一款极高性价比的高性能CMOS低压差线性稳压器——ADM7172深度解析与应用简介