IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> C++知识库 -> xhs shield 参数加密破解 - python 执行 c++ -> 正文阅读

[C++知识库]xhs shield 参数加密破解 - python 执行 c++

仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。

前言

这次还是来说一说 xhs shield
推荐一篇看雪大佬发布的分析 xhs 加密逻辑的文章
https://bbs.pediy.com/thread-267330.htm
文章说的还是比较详细,最后也有放出 c++ 代码,既然大佬都开源了,那我也就不去浪费头发去肝了
就说下如何使用 python 调用 c++ 并获取到加密结果
博主使用 mac 系统,自带 c++ 环境,就不说如何安装了,自行百度

c++

把代码 clone 下来,使用编辑器打开,博主这里使用的是 clion
打开之后配置好环境,直接运行 main.cpp 文件。
如果正常执行,没报错,就可以获取到加密结果,有异常的自行百度

python

处理代码

下面使用 python 运行 c++
这里先简单修改下代码,把 c 代码,改成 c++
很简单,就是把 *.h 里定义的类复制到 *.cpp 文件里,在删除 *.cpp 文件里的 include

修改 main.cpp

然后在来改下 main.cpp,阅读代码发现有三个值是可变的 strMain, url, xyAes.cpp -> key,修改这三个地方让其通过外部动态传递进来

c++ 代码

#include <iostream>
#include <cstdlib>
#include <string>

using namespace std;
#include "xyAes.cpp"
#include "xyMd5.cpp"
#include "xyXor.cpp"
#include "base64.cpp"

// 写法固定,
extern "C" {

    // 释放内存
    void freeme(char *ptr) {
        free(ptr);
    }
    
    // 获取加密参数,有三个参数,返回值是个字符串
    char* getXhsShield(char *sXml, char *url, char *aesKey) {
        xyAes* xy = new xyAes;
        string strMain = sXml;
        unsigned char *decode = new unsigned char [strMain.length() / 4 * 3];
        base64_decode(strMain.c_str(),strMain.length(),decode);
        unsigned char out[256] = {0};
        xy->testAesDec(reinterpret_cast<char *>(decode), reinterpret_cast<char *>(out),
        reinterpret_cast<char *>(aesKey));
        delete []decode;

        xyMd5* md5 = new xyMd5;
        char md5Result[16] = {0};
        md5->GenrateResult(reinterpret_cast<unsigned char *>(url),md5Result);

        xyXor* xyshield = new xyXor;
        unsigned char in[128] = {
                0x00, 0x00, 0x00, 0x01, 0xEC, 0xFA, 0xAF, 0x01, 0x00, 0x00, 0x00, 0x02, 0x00, 0x00, 0x00, 0x07,
                0x00, 0x00, 0x00, 0x24, 0x00, 0x00, 0x00, 0x10, 0x36, 0x38, 0x37, 0x30, 0x32, 0x31, 0x33, 0x37,
                0x30, 0x63, 0x35, 0x39, 0x32, 0x35, 0x39, 0x2D, 0x37, 0x65, 0x39, 0x31, 0x2D, 0x33, 0x65, 0x38,
                0x62, 0x2D, 0x62, 0x38, 0x66, 0x32, 0x2D, 0x33, 0x35, 0x38, 0x35, 0x35, 0x61, 0x38, 0x35, 0x36,
                0x35, 0x62, 0x36
        };
        memcpy(in + 67,md5Result,16);

        unsigned char base[128] = {00 ,00 ,00 ,01 ,00 ,00 ,00 ,01 ,00 ,00 ,00 ,0x53 ,00 ,00 ,00 ,0x53};
        xyshield->GenrateResult(in,base + 16);

        char res[128] = {0};
        base64_encode(base,0x63,res);
        char *new_res = strdup(res);

        return new_res;
    }
}

python 代码

from ctypes import *

lib = cdll.LoadLibrary("./main.so")

lib.freeme.restype = None
lib.freeme.argtypes = [c_void_p]
lib.getXhsShield.restype = c_void_p
lib.getXhsShield.argtypes = [c_void_p, c_void_p, c_void_p]


def get_shield_cpp(shield_url_path, common_params, platform_info):
    s_xml = 'JPUl6G8k4MGEwml9FmGV1qV8UScx3IQkecsFkyLORcNmYJnHbONSjsgi2ZaSNhRGvm6FY7iYeaZpB1frFhqwlWzVgtUcByKgLNsMLFPYi7HDdhf23YR573g8ggnNwV5e'
    s_xml = s_xml.encode()
    shield_url = f'{shield_url_path}{common_params}{platform_info}'.encode()
    aes_key = '70c59259-7e91-3e8'.encode()

    ptr = lib.getXhsShield(s_xml, shield_url, aes_key)
    lib.freeme(ptr)

    print('XY' + cast(ptr, c_char_p).value.decode())


if __name__ == '__main__':
    common_params = ''
    platform_info = ''
    shield_url = '/api/sns/v1/user/teenager/statusdeviceId=70c59259-7e91-3e8b-b8f2-35855a8565b6&identifier_flag=0&tz=Asia%2FShanghai&fid=161856398010307b510d8c42675f8f332860bd48186c&app_id=ECFAAF01&device_fingerprint1=2021040810451492d7a829c8e6b091209359dfd80365a00173354acd00c486&uis=light&launch_id=1620054097&project_id=ECFAAF&device_fingerprint=2021040810451492d7a829c8e6b091209359dfd80365a00173354acd00c486&versionName=6.87.0.1&platform=android&sid=session.1619581616447127665217&t=1620055467&build=6870213&x_trace_page_current=explore_feed&lang=zh-Hans&channel=Liteplatform=android&build=6870213&deviceId=70c59259-7e91-3e8b-b8f2-35855a8565b6'
    get_shield_cpp(shield_url, common_params, platform_info)

先把 c++ 编译成 so 文件, 在使用 ctypes 模块执行 c++
编译命令: g++ main.cpp -fPIC -shared -o main.so

运行没问题,结果也正常出来了

  C++知识库 最新文章
【C++】友元、嵌套类、异常、RTTI、类型转换
通讯录的思路与实现(C语言)
C++PrimerPlus 第七章 函数-C++的编程模块(
Problem C: 算法9-9~9-12:平衡二叉树的基本
MSVC C++ UTF-8编程
C++进阶 多态原理
简单string类c++实现
我的年度总结
【C语言】以深厚地基筑伟岸高楼-基础篇(六
c语言常见错误合集
上一篇文章      下一篇文章      查看所有文章
加:2021-08-25 12:01:58  更:2021-08-25 12:02:45 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年12日历 -2024/12/27 6:46:41-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码
数据统计