IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> TOP滔博tssign 滔博小程序 通讯协议分析(三) -> 正文阅读

[移动开发]TOP滔博tssign 滔博小程序 通讯协议分析(三)

?三、分析源码

用到的工具:

操作流程?:

打开源码

?在文件中搜索tssign

?

搜索到2个结果,双击第一个

????????tssign= + _

????????跟踪 “_”?

????????y.dectryptForAES(m)

????????跟踪 “dectryptForAES”?

????????

? ? ? ??

? ? ? ? 标准的AES解密????????

?????????KEY用getGlobalData获取,需要找到setGlobalData函数位置

????????

? ? ? ? ?分析得知,使用EncryptForRSA方法解密后写入,跟踪EncryptForRSA

?

????????

? ? ? ? ? ? ? ?看到这里应该非常清晰了:

????????????????在第一篇TOP滔博tssign 滔博小程序 通讯协议分析(一)

????????????????已经拿到了这个协议包:

https://wxmall-lv.topsports.com.cn/topsports/init


{"code":1,"bizCode":20000,"bizMsg":"成功","data":"Q23C6HuVDEUHPQxtRqCmic+ypLoZfQFFuUx+a8c7dBGR7yHtfgr1ifggaHo3wKVy1c5T11iy0TVy+FoW/J9xhXSeME8m7armxqFgSKjbAT+nq7/e+9vv7uXpKzCsjPCQZZqcK7Wk+ThK0sM9rPumtT+VrkjHNeGNuqmGSJxNo2M="}

? ? ? ? 接下来做一个简单的JS来验证猜想是否准确

???????下载标准的JSEncrypt

? ? ? ? 使用小程序源码内的参数,进行简单修改:

?????????

????????

? ? ? ? 输出后得到了KEY

????????F3FBA721F9E9233D

? ? ? ? 在第一篇抓包部分,我们随意找一个需要解密的URL

????????Ym8lGnWFZ10jXp8bTnYMdA1pIQOopTRtcqeYCeIzYXkLS7IfK53v7%2F2m4jyExqZRSK6rBBvJ36AhHId6QvsIMg%3D%3D

https://wxmall-lv.topsports.com.cn/decorate/template/decorateResource/detail?tssign=Ym8lGnWFZ10jXp8bTnYMdA1pIQOopTRtcqeYCeIzYXkLS7IfK53v7%2F2m4jyExqZRSK6rBBvJ36AhHId6QvsIMg%3D%3D

? ? ? ??

????????

?tsmall#1663817418170#/decorate/template/decorateResource/detail

? ? ? ? 就此,TOP解密已经完成,欢迎交流。

? ? ? ? TOP小程序,跳过购物车,跳验证码,等方法欢迎咨询。

????????

TOP滔博tssign 滔博小程序 通讯协议分析(一)https://blog.csdn.net/Weixin_lnzhwh/article/details/126989240

TOP滔博tssign 滔博小程序 通讯协议分析(二)https://blog.csdn.net/Weixin_lnzhwh/article/details/126989623

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2022-09-24 21:08:24  更:2022-09-24 21:10:10 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 14:42:43-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码