IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> 某车帝登录参数逆向 -> 正文阅读

[移动开发]某车帝登录参数逆向

声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢!

目标网站:aHR0cHM6Ly93d3cuZG9uZ2NoZWRpLmNvbS8=

选择密码登录的方式,先随便输入账号和密码,看下抓到的包。

很明显的accountpassword是经过加密处理的,所以本次逆向的目标正是这两个参数。
全局搜索account:,找到如下位置:

在这几个位置都打上断点,然后再点击登录,程序断在了这里:

在控制台打印出相关的参数,发现都是明文,还未加密。

所以猜测加密这一过程是在accountLoginV2方法中进行的,于是单步进到accountLoginV2中,其代码如下:

n.accountLoginV2 = function(e) {
   var t = e.extra_params
      , r = O(l({
        account: e.account,
        password: e.password,
        service: e.service
    }, void 0 === t ? {} : t), ["account", "password"]);
    return n.request({
        url: v.ACCOUNT_LOGIN_URL_V2,
        method: "POST",
        data: r
    })
}

这里的l就是内置方法Object.assign,不用管它。

再追进O方法里看看,其代码如下:

O = function(e, t) {
    var n, r = 0, o = 0;
    if ("object" != typeof e)
        return e;
    if (!t || t.length <= 0)
        return e;
    for (var i = l({
        mix_mode: r
    }, e), a = 0, s = t.length; a < s; ++a)
        void 0 !== (n = i[t[a]]) && (r |= 1,
        o |= 1,
        i[t[a]] = j(n));
    return i.mix_mode = r,
    i.fixed_mix_mode = o,
    i
}

这里面还有一个未知方法j,其代码如下:

j = function(e) {
    var t, n = [];
    if (void 0 === e) return "";
    t = function(e) {
        for (var t, n = e.toString(), r = [], o = 0; o < n.length; o++) 0 <= (t = n.charCodeAt(o)) && t <= 127 ? r.push(t) : 128 <= t && t <= 2047 ? (r.push(192 | 31 & t >> 6), r.push(128 | 63 & t)) : (2048 <= t && t <= 55295 || 57344 <= t && t <= 65535) && (r.push(224 | 15 & t >> 12), r.push(128 | 63 & t >> 6), r.push(128 | 63 & t));
        for (var i = 0; i < r.length; i++) r[i] &= 255;
        return r
    } (e);
    for (var r = 0,
    o = t.length; r < o; ++r) n.push((5 ^ t[r]).toString(16));
    return n.join("")
}

到此,涉及到的加密方法已经明了了,鉴于这个比较简单,所以直接扣下来放到本地运行,运行效果如下:
与网站的加密结果一致。

总的来说,这个逆向比较简单,难度不大。

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2022-02-01 20:43:51  更:2022-02-01 20:45:16 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 13:53:27-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码