某查猫逆向分析

上次分析某查猫还是在9月份了,经过上次分析得出如下结论:

  • 请求和响应均用的aes进行加密
  • 客户端有加解密方式
  • 秘钥会自动变化
  • 第3条是昨天发现的,客户端没变,以前的秘钥无法解密
  • 昨晚搞出新的秘钥,和以前的变化不大

这种秘钥会放在响应中并且会在一段时间后变化一次,不像普通app,放在Java层、so层,这种更是难以摸透,不知道什么时候会变化,不知道什么时候会影响你的爬虫,比如:休假的时候。。。。、下班的时候。。。。还有各种时候。

贴一段代码看一下:
在这里插入图片描述
这种方式需要知道解密的接口,那就必须得抓很多包,尤其是app启动的时候,然后逐个解密。sa疼!!!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值