吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5231|回复: 6
收起左侧

[其他转载] 对某猫安卓端数据接口加密方式的简单分析

[复制链接]
yuhan694 发表于 2020-4-22 22:16
之前看到@老飞机的一篇文章           https://www.52pojie.cn/thread-1154784-1-1.html
本文只是分析加密,不教怎么利用,也不提供软件和网站。
闲的没事做,就照着大概思路看了一下安卓的

分析工具:Http Debugger Pro v8.20
                  AndroidKiller
解密网址:https://www.ssleye.com/aes_cipher.html

废话不多说,直接抓包
微信截图_20200422215021.png
复制返回的内容去用一下@老飞机的解密看看是不是一样的,发现app和网页用的加密是不同的,这些数据没有解密出来。
微信截图_20200422215435.png


但是我们可以看到抓包的地址这里有个获取数据的操作getData,直接开搞,打开AndroidKiller搜索一下
微信截图_20200422215239.png

发现有个赋值的操作,进去看看,为了方便看清楚,java转换一下

微信截图_20200422215948.png
发现下面这个函数有一些奇怪的字眼,这里居然在调用加密函数,而且后面有两个字符串,没猜错的话应该就是密钥和偏移量。
进去AesEncryptionUtil函数看一下
微信截图_20200422220056.png
发现是AES/CBC/PKCS5Padding,还有个toHexstring,到这一步,加密方式就应该很清楚了。我们去解密看看对不对
微信截图_20200422220806.png
可以看到,信息都解出来了

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

看,六眼飞鱼 发表于 2020-4-22 22:38
我是来看某猫的
2321490 发表于 2020-4-22 22:39
bdcpc 发表于 2020-4-23 08:34
道迎善氣 发表于 2020-4-23 12:57
大佬,可以私信个成品吗
布老虎 发表于 2020-7-22 17:49
还是喜欢成品
梦里无念 发表于 2020-8-4 18:37
支持,支持感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:38

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表