本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
之前说出一章得物的sign参数逆向,现在来了
直接全局搜索,发现有两处可以地方:
然后点进去打断点调试查看:
通过这里发现,sign可能就是由c生成,而传参是e,而e正是我们的请求参数,如第一张图sign上面的那些参数。
我们进入到函数c里面,打断点继续调试,查看生成sign的具体的方法,如图:
调试之后,发现,还是没有生成sign,但是一个重要的信息:这个函数c虽然没有生成sign,但是对传参e进行了处理,如下图: