如何猜出星巴克sign算法分析

本文探讨了对星巴克下单页面的sign签名算法的分析过程。作者指出,该签名并非简单的MD5运算,而是涉及到特定的字符串拼接和排序。经过反编译APK和多次测试,最终成功找到了匹配抓包数据的签名计算方法。尽管可能存在加密在So层,但通过不懈努力,还是揭示了签名算法的奥秘。
摘要由CSDN通过智能技术生成

有朋友让分析星巴克下单页面sign签名算法,这个算法其他页面都没有,看来他们只针对重要页面进行了签名验证,这就要一夫当关万夫莫开,一个页面过不去其他页面都不加密也没关系。

sign字符串数值是标准的md5,这个肯定是没错的,那剩下的就是那些内容如何拼接的问题,Psot协议肯定是对请求体进行md5了,但是测试后发现直接对请求体进行md5运算,数值结果对不上,当然这也在预料之中,不然这么简单的加密就形同虚设了。

通过对apk反编译查找sign相关字符串并没有找到,很有可能写在了So层,这样难度就大了很多,时间成本有点高了,不值得。

根据以往经验签名算法无非就是排序,或者拼接其他字符串来制造难度让人无法直接猜出。排序组合虽然很麻烦很费时间但是只要我们把所有的可能遍历测试到还是有找到的可能,通过反复的测试加上经验感觉终于找到了这个拼接组合,可以计算出和抓包相同的签名了😂

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值