某嘟牛登录密码加密逻辑探究 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

通过分析请求 传输数据存在加密

定位加密位置

首先把参数传入 得到sign code  Config.BASE_APPEND是固定值

通过加密sign code 传入des 加密 同时可以得到 des 的 key 与 iv 值

实际上获得code的过程就是做了传入对象参数[……]

阅读全文

某眼查 cookie 身份生成

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

触发风控 获取到 acw_tc   aliyungf_tc

acw_sc__v2 生成过程

获取到acw_sc__v2

参考 某查查新版 cookie 风控学习探究

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信[……]

阅读全文

某查查新版 cookie 风控学习探究

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

存在 acw_sc__v2验证

查看生成逻辑

还原混淆

拿到对应码表

_0x23a392 与 arg1 生成了需要的acw_sc__v2

改写算法即可

_0x23a392

acw_sc__v2[……]

阅读全文