顺风车抢单算法还原解密结果

哈x顺风车 ,订单列表, 自动抢单  

接口抓包  ,请求参数signature ,  data, 和res返回值  都加密的 

要完成自动抢单协议, 必须解密data参数  ,才能构建模拟请求协议

hook代码定位到密文采取Aes  加密 

AES/CBC/PKCS5Padding doFinal result Hex:  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
AES/CBC/PKCS5Padding doFinal data Base64:  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
=======================================================
Mac.init('java.security.Key') is called!
java.lang.Throwable
	at javax.crypto.Mac.init(Native Method)
	at com.hellobike.library.encrypt.b.a(Unknown Source:29)
	at com.hellobike.library.encrypt.b.sign(Unknown Source:34)
	at com.hellobike.library.encrypt.RequestCrypto.sign(Unknown Source:8)

验证Aes算法, 得到明文

能清楚看到订单明文信息

接下来, 发送请求给服务器。。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值