lucklys 发表于 2023-12-22 15:48

小程序逆向加解密问题

本帖最后由 lucklys 于 2023-12-22 17:36 编辑

想要获取一下直播之类的数据 然后拿到了解密后的源码,源码的请求中有几个加密数据 不知道是怎么生成的,

已经自己解决了 但是我只解决了未登录时的参数

我错了自己写脚本试了试 不知道为啥 签名错误

https://cloud.189.cn/web/share?code=RNFfimj2Ef6b(访问码:bbn1)

不知道为啥不行签名错误这个md5是他们自己的吗

凌帝。 发表于 2023-12-22 15:58

_md肯定是时间戳了
sign是一个加密大概率就是 关键词+时间戳+加密密钥的md5
ts也是时间戳10位的而已

这个重点就是你得拿到md5的加密

lx7399 发表于 2023-12-22 16:29

本帖最后由 lx7399 于 2023-12-22 16:32 编辑

CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1111&sessionid=11111&ts=1111
_rnd(13位时间戳)    sessionid (登录返回值)    ts(十位时间戳)    值自行替换    然后MD5就可以了

lucklys 发表于 2023-12-22 16:30

凌帝。 发表于 2023-12-22 15:58
_md肯定是时间戳了
sign是一个加密大概率就是 关键词+时间戳+加密密钥的md5
ts也是时间戳10位的而已...

我知道了v=CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1703233377103&pattern=2&size=5&ts=1703233377

把这一个MD5加密就行了md5 我在想怎么弄

lucklys 发表于 2023-12-22 17:23

lx7399 发表于 2023-12-22 16:29
CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1111&sessioni ...

CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1703236698176&cate0=0&cateId=0&page=1&pageSize=10&pattern=0&sort=2&ts=1703236698

MD5之后F36FBD19C28CEC3751CB531B824FD4F4


这个是不是有点问题啊   为啥 我传过去签名错误

lucklys 发表于 2023-12-22 17:25

凌帝。 发表于 2023-12-22 15:58
_md肯定是时间戳了
sign是一个加密大概率就是 关键词+时间戳+加密密钥的md5
ts也是时间戳10位的而已...

意思是 这个MD5不是随便找一个就行对吗

lx7399 发表于 2023-12-22 17:29

lucklys 发表于 2023-12-22 17:23
CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1703236698176&cate0=0&cateId=0&page=1&pa ...

你看你具体请求中 其余参数 和你参加md5的参数是否一致

整体思路就是,盐值+参数key升序排列,然后md5   


你这没贴出完整请求,没办法具体分析。

lucklys 发表于 2023-12-22 17:39

看一下这个 请求参数

baliao 发表于 2023-12-22 18:59

lx7399 发表于 2023-12-22 16:29
CCd35181!!6445btrrtBBertert===&_clientsource=miniapp&_rnd=1111&sessioni ...

感谢分享!请 帮忙指导下这个auth_key 中除17外其他的大概是代表什么? 感谢!


auth_key=1702803202-128821-22652593-6e3f444c1576388aec632bb44beebd2c

auth_key=1702914092-906782-22652593-2c114a6fdfcddc90232d6eb0fc473635



d1 = "https://download.21cnjy.com/NSoftMoved/2023/12/14/21cnjycom202312140b5eca94a34e903fb0a08eb4c0b78191_15772387_13584_5_tool.docx?st=KWP1cx3tV2QJsZZFc0ISog&e=1702803202&_SU=a7df9a1c67&n=%E6%95%99%E7%A7%91%E7%89%88%E4%BA%94%E5%B9%B4%E7%BA%A7%E4%B8%8A%E5%86%8C%E7%A7%91%E5%AD%A6%E6%9C%9F%E6%9C%AB%E7%BB%BC%E5%90%88%E8%AE%AD%E7%BB%83%EF%BC%88%E5%90%AB%E7%AD%94%E6%A1%88%E8%A7%A3%E6%9E%90%EF%BC%89&auth_key=1702803202-128821-22652593-6e3f444c1576388aec632bb44beebd2c&s=V5&ext=.docx"



d2= "https://download.21cnjy.com/NSoftMoved/2023/12/14/21cnjycom202312140b5eca94a34e903fb0a08eb4c0b78191_15772387_13584_5_tool.docx?st=AaZUNB1ooLGdXlL5EIg96A&e=1702914092&_SU=745006944d&n=%E6%95%99%E7%A7%91%E7%89%88%E4%BA%94%E5%B9%B4%E7%BA%A7%E4%B8%8A%E5%86%8C%E7%A7%91%E5%AD%A6%E6%9C%9F%E6%9C%AB%E7%BB%BC%E5%90%88%E8%AE%AD%E7%BB%83%EF%BC%88%E5%90%AB%E7%AD%94%E6%A1%88%E8%A7%A3%E6%9E%90%EF%BC%89&auth_key=1702914092-906782-22652593-2c114a6fdfcddc90232d6eb0fc473635&s=V5&ext=.docx"

baliao 发表于 2023-12-22 19:00

凌帝。 发表于 2023-12-22 15:58
_md肯定是时间戳了
sign是一个加密大概率就是 关键词+时间戳+加密密钥的md5
ts也是时间戳10位的而已...

感谢分享!请 帮忙指导下这个auth_key 中除17外其他的大概是代表什么? 感谢!


auth_key=1702803202-128821-22652593-6e3f444c1576388aec632bb44beebd2c

auth_key=1702914092-906782-22652593-2c114a6fdfcddc90232d6eb0fc473635



d1 = "https://download.21cnjy.com/NSoftMoved/2023/12/14/21cnjycom202312140b5eca94a34e903fb0a08eb4c0b78191_15772387_13584_5_tool.docx?st=KWP1cx3tV2QJsZZFc0ISog&e=1702803202&_SU=a7df9a1c67&n=%E6%95%99%E7%A7%91%E7%89%88%E4%BA%94%E5%B9%B4%E7%BA%A7%E4%B8%8A%E5%86%8C%E7%A7%91%E5%AD%A6%E6%9C%9F%E6%9C%AB%E7%BB%BC%E5%90%88%E8%AE%AD%E7%BB%83%EF%BC%88%E5%90%AB%E7%AD%94%E6%A1%88%E8%A7%A3%E6%9E%90%EF%BC%89&auth_key=1702803202-128821-22652593-6e3f444c1576388aec632bb44beebd2c&s=V5&ext=.docx"



d2= "https://download.21cnjy.com/NSoftMoved/2023/12/14/21cnjycom202312140b5eca94a34e903fb0a08eb4c0b78191_15772387_13584_5_tool.docx?st=AaZUNB1ooLGdXlL5EIg96A&e=1702914092&_SU=745006944d&n=%E6%95%99%E7%A7%91%E7%89%88%E4%BA%94%E5%B9%B4%E7%BA%A7%E4%B8%8A%E5%86%8C%E7%A7%91%E5%AD%A6%E6%9C%9F%E6%9C%AB%E7%BB%BC%E5%90%88%E8%AE%AD%E7%BB%83%EF%BC%88%E5%90%AB%E7%AD%94%E6%A1%88%E8%A7%A3%E6%9E%90%EF%BC%89&auth_key=1702914092-906782-22652593-2c114a6fdfcddc90232d6eb0fc473635&s=V5&ext=.docx"
页: [1]
查看完整版本: 小程序逆向加解密问题