HGZz 发表于 2024-9-20 10:42

求助;Delphi 如何分析接口加密的数据

新手,不知道遇到这种该怎么分析,求大佬解惑


                   exe查壳信息

抓包接口信息

这种该如何分析,求大佬解惑一下。

kenxy 发表于 2024-9-20 13:42

像是被加密过的信息

HGZz 发表于 2024-9-20 14:06

kenxy 发表于 2024-9-20 13:42
像是被加密过的信息

是加密的大佬,想知道该怎么分析这个接口进行解密,伪造请求

丶Billy 发表于 2024-9-20 16:19

不是很懂delphi 看token的格式像是JWT建议去搜搜delphi jwt这种关键字
如果是JWT 这东西其实是明文的
第一部分是头 声明类型和加密算法,第二部分是内容 一般授权和其他信息会存入这个里面 第三部分是签名他是用.分割的3部分 浏览器开个控制台 把一二三部分其中一部分 输入atob('') 里面写上内容看看是不是JWT
另外这东西解出来也没啥用 因为他是防篡改的 也没人会把重要信息存到这个里面

happyxuexi 发表于 2024-9-20 16:41

要逐步找js的机密过程,然后你用delphi实现。
找找之前的大佬写的解密过程,小程序的、web的都可以。

HGZz 发表于 2024-9-20 17:24

happyxuexi 发表于 2024-9-20 16:41
要逐步找js的机密过程,然后你用delphi实现。
找找之前的大佬写的解密过程,小程序的、web的都可以。

能详细说一下吗,大佬。
我目前是定位不到发送接口的位置,不知道怎么调试

HGZz 发表于 2024-9-20 17:27

丶Billy 发表于 2024-9-20 16:19
不是很懂delphi 看token的格式像是JWT建议去搜搜delphi jwt这种关键字
如果是JWT 这东西其实是明文的
...

没用找到JWT的关键字,应该是我截图截的不是很准确

flyer_2001 发表于 2024-9-20 18:24

是分析delphi程序的收发内容吗?
是的话直接idr反编译delph程序,看程序
页: [1]
查看完整版本: 求助;Delphi 如何分析接口加密的数据