站酷登录密码加密逻辑探究-app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

key存在加密

定位加密位置

跟入pubParam encrypt

传参是一个hashmap hook参数

获得加密参数  密钥是KEYS 1

跟入des算法 做了3des  ecb模式 pkcs5

加密[……]

阅读全文

小米社区登录密码加密逻辑初步定位 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

数据包hash  envKey 存在加密

先hook关键函数

打印获取对应位置

hash 做了md5 传入参数是pswd

改写算法即可

继续定位 envKey

hook到的数据有部分加密了  加密数据是一些设备信[……]

阅读全文