吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1160|回复: 16
上一主题 下一主题
收起左侧

[已解决] 抓包后Token加密处理

[复制链接]
跳转到指定楼层
楼主
Scan 发表于 2024-5-12 18:02 回帖奖励
本帖最后由 Scan 于 2024-5-16 16:39 编辑

这种Sign经过RSA-SHA256加密后,而且过一段时间这个值就会变化,我要在本地获取他的返回内容(本地python请求),现在怎么处理,也找不到他的JS

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 16#
 楼主| Scan 发表于 2024-5-13 13:22 |楼主
这种怎么办????
沙发
吾爱蛋蛋 发表于 2024-5-12 18:31
3#
ceciliaaii 发表于 2024-5-12 19:01
4#
 楼主| Scan 发表于 2024-5-12 19:13 |楼主

类似于小黄鸟,一样的功能
5#
 楼主| Scan 发表于 2024-5-12 19:14 |楼主
ceciliaaii 发表于 2024-5-12 19:01
拿到也没用,一次性的

所以就没办法了吗?手机端就是这样 他没有网页端的
6#
慕浟佳〃井少年 发表于 2024-5-12 19:47
除非了你掌握了Sign值的生成规则。
7#
hackest 发表于 2024-5-12 20:00
去逆app的sign生成规则啊!
8#
kittylang 发表于 2024-5-12 20:10
RSA本来每次加密结果都不一样啊,只能去逆向他的公钥。你这图发得藏头漏尾只能给你算一卦
9#
 楼主| Scan 发表于 2024-5-12 21:34 |楼主
hackest 发表于 2024-5-12 20:00
去逆app的sign生成规则啊!

有例子吗,搜了半天找不到例子
10#
hackest 发表于 2024-5-12 23:34
Scan 发表于 2024-5-12 21:34
有例子吗,搜了半天找不到例子

这个你用jeb或者jadx逆向到token生成的代码然后 用算法助手去hook相关的参数啊,案例论坛里有好多吧 可以参考https://www.52pojie.cn/thread-1840995-1-1.html
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-15 15:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表