当前位置:网站首页>app逆向1某联
app逆向1某联
2022-08-04 05:58:00 【范之度】
1.密码加密
fiddler抓到油联登录的包
密码的话直接jadx反编译,全局搜索网页后缀
得到关键函数submitLogi
选中函数名,点击鼠标右键,点查找用例,出现如下图:
转到,然后
选中loginWithToken函数名,查找用例,发现查找不到,直接全局搜索,
直接筛选return中的,然后根据参数最后一个像,跟进去
发现这个设置账号的密码的基本类,直接看入口 setPwd,搜索用例,如下:
那基本就是Md5加密。
X-Sign加密
直接全局搜素x-sign,跟进去发现一个设置请求头的类
然后发现参数设置是this.sign,找到相关语句
追requestBody可以发现formbody是一个urlget时传入的参数,那整个for循环就是生成一个字符串
sb=phone=13XXX92&password=XXX
然后sign()函数截图
边栏推荐
猜你喜欢
mysql基础(4)
Produce definition 产品与行业分析 勤于思考 善于总结 强于表达
Time Series Forecasting Based on Reptile Search RSA Optimized LSTM
电脑软件:推荐一款磁盘空间分析工具——WizTree
pycharm专业版使用
Faster - RCNN principle and repetition code
ubuntu18.04安装redis教程
简析强制缓存和协商缓存
Gramm Angle field GAF time-series data into the image and applied to the fault diagnosis
从零开始单相在线式不间断电源(UPS)(硬件)
随机推荐
Unable to preventDefault inside passive event listener due to target being treated as passive. See
误差指标分析计算之matlab实现【开源1.0.0版】
缓存穿透、击穿、雪崩
字符串的一些方法
Computer knowledge: desktop computers should choose the brand and assembly, worthy of collection
nacos 返回 403 unknown user 太他么坑了 源码解析
用matlab打造的摩斯电码加解码器音频版,支持包括中文在内的任意字符
VMD结合ISSA优化LSSVM功率预测
Provide 和 Inject 的用法
MAML principle explanation and code implementation
【C# - 方法封装】数据转换
unity 循环选择器
Interpretation of EfficientNet: Composite scaling method of neural network (based on tf-Kersa reproduction code)
ThreadLocal内存泄漏问题讲解
力扣每日一题-第47天-15. 三数之和
Database: Organize Four Practical SQL Server Scripting Functions
Centos通过Docker搭建MySQL的PXC集群
零分贝超静音无线鼠标!数量有限!!先到先得!!!【元旦专享】
海康VisionMaster与西门子Smart 200进行S7通信
叔本华的《人生的智慧》感悟