吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3612|回复: 113
收起左侧

[Web逆向] 记一次纯小白对某去水印小程序的加密字段算法解析

[复制链接]
superTian 发表于 2023-11-13 15:31
本帖最后由 superTian 于 2023-11-17 20:52 编辑

起因(废话):
想分享某音漂亮小姐姐给朋友,但是视频不支持下载,于是乎找到一个小工具,但是要看广告...

不想看广告怎么办?当然是抓包!
用stream抓了一下果真发现了视频地址,经测试高清无..
响应.png

看了下请求参数有两个 其中token是加密字段,身为一个萌新小白  又菜又爱玩 想学习下该字段加密逻辑
请求.jpg
搞起搞起 先反编译 通过搜索关键字找到了加密过程
加密过程.png
其中 l 是md5摘要的小程序id(原本写的是md5加密,感谢@涛之雨大佬在130楼的指导)
n是个AES加解密对象
AES加密函数.png
OK 清晰明了  g是key  p是iv。

下面看下加密内容主体u里面的参数都是什么
appid=小程序id,time=时间戳,code和id查了一下是wx.login生成的 怎么搞?搞不了 怎么搞!
等等  AES是不是没有用到这两个参数啊 我直接把抓包到的token解密一下是不是不就行了 机智如我(笨批方法 大佬轻喷)!
解密token.png
ok成功得到code 和id

接下来模拟一下请求
模拟请求.png

模拟成功 学习结束


最后:
后来发现有个updateCode接口 自己设置就OK了:'(weeqw

萌新小白第一次 轻喷。

免费评分

参与人数 10威望 +1 吾爱币 +27 热心值 +7 收起 理由
liuSmile + 1 + 1 大佬666,学到了
涛之雨 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Doulze + 1 用心讨论,共获提升!
Threesui + 1 + 1 学到了 嘻嘻
lefthandlee + 1 + 1 用心讨论,共获提升!
luyao123 + 1 6666
xiaofu666 + 1 热心回复!
timeni + 1 + 1 用心讨论,共获提升!
lsbzc + 1 学会了
inkcolor233 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

yongheng520 发表于 2023-11-13 20:59
挺6的~
bwzydfxz 发表于 2023-11-13 16:34
zlxay 发表于 2023-11-13 16:36
Lwm8763780929 发表于 2023-11-13 16:38
学到了,我也试试看
cyz258369 发表于 2023-11-13 16:41
牛的牛的!!!
q382668261 发表于 2023-11-13 16:43
作者牛啊
TS594 发表于 2023-11-13 16:47
学到了,这就去下尝试学习一下
zooo1996 发表于 2023-11-13 16:49
学习了!
ppliveyuzi 发表于 2023-11-13 16:52
看看这就是高手
reinmj 发表于 2023-11-13 16:58
token不是自获取的吗?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 15:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表