* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除
分析请求
通过请求可以发现是多层加密
定位加密位置

pswd是一个MD5 哈希

skey data中apikey是固定值


继续分析进入加密
请求中的pc_edata

就是加密set.data值
改写算法 加密结果即可得到

请求头中有个验证

在Authorization 分析加密过程


这里调用了cookie值,sha1算法 aes算法
改写算法即可获得值
![]()
* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除