微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

通过base64转换逆向moumouwenshu网APP的示例分析

这篇文章将为大家详细讲解有关通过base64转换逆向moumouwenshu网APP的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

 

抓包

通过base64转换逆向moumouwenshu网APP的示例分析

 

搜索 request,后没有发现什么有用的地方。然后直接将抓包到的参数进行 base64转换

通过base64转换逆向moumouwenshu网APP的示例分析

 

就可以看到加密参数了。

devid, 搜索 devid。

通过base64转换逆向moumouwenshu网APP的示例分析

 

通过base64转换逆向moumouwenshu网APP的示例分析

 

通过base64转换逆向moumouwenshu网APP的示例分析

 

点击查找用例

通过base64转换逆向moumouwenshu网APP的示例分析

 

找到 h.a()

通过base64转换逆向moumouwenshu网APP的示例分析

 

可以看到 devid 就是个 UUID。也可以很轻松找到 ciphertext 参数的加密位置。

ciphertext 是3des 加密。搞完就可以了。

截图是 web 拿到的数据, app拿到的数据太糙了,啥都没有

通过base64转换逆向moumouwenshu网APP的示例分析

关于通过base64转换逆向moumouwenshu网APP的示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐