某超市sign字段加密

版本:3.5.1
包名:Y29tLnB1cHVtYWxsLmN1c3RvbWVy

抓包查看加密参数

GET /client/search/customer_category/products?category_id=8e5c08d8-a30a-484d-bf32-d736da11868f&page=1&place_id=08107fc0-6943-4b41-93ed-38cd81324115&size=20&sort=0&store_id=8d3527f7-8c25-4e47-8a8d-ddd6dcde439b HTTP/1.1
sign: f669945f41dbef5a2686fb44828aabf0
timestamp: 1654267022859
pp-placeid: 08107fc0-6943-4b41-93ed-38cd81324115
pp-version: 2021055701
User-Agent: Pupumall/3.5.1;Android/8.1.0;4ff36bee25a7adb3f837bd408dcbc237
pp-os: 10
pp_storeid: 8d3527f7-8c25-4e47-8a8d-ddd6dcde439b
X-B3-TraceId: 6bf352b18b970fc0
X-B3-SpanId: e04f6203780212f0
Host: j1.pupuapi.com
Connection: Keep-Alive
Accept-Encoding: gzip
If-Modified-Since: Wed, 01 Jun 2022 17:16:35 GMT

可以看到次处加密参数是sign,根据长度猜测可能是MD5

jadx打开APP

在这里插入图片描述
可以看到没什么有用的信息,使用查壳工具看看有没有壳
在这里插入图片描述

脱壳处理

在这里插入图片描述

搜索查找我们的加密参数—sign

具体的查找过程个此处就不多介绍,这里给大家看一下按照上边的猜测搜索java中MD5相关类(java.security.MessageDigest)在这里插入图片描述
挨个点进去看一下,最终我们发现加密在
在这里插入图片描述
啊偶,hook一下看看
在这里插入图片描述对比一下抓包的结果
在这里插入图片描述
这不就是嘛!
我们看看是不是标准的MD5加密
在这里插入图片描述
果然是!标准的md5加密,参数分析就到这里了!至于加密代码,自己动动手吧!

此处我们采取的是降版本处理,可以看看最新版的加密,脱壳自己处理吧!此处我们只展示结果
版本:3.7.3
在这里插入图片描述
可以看到加密和上边的一样,所以有时候遇到问题的时候可以降低版本!说不定会有新的发现

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

༒࿈十三༙྇࿈༒

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值