某嘟牛登录密码加密逻辑探究 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

通过分析请求 传输数据存在加密

定位加密位置

首先把参数传入 得到sign code  Config.BASE_APPEND是固定值

通过加密sign code 传入des 加密 同时可以得到 des 的 key 与 iv 值

实际上获得code的过程就是做了传入对象参数的sort 然后通过md5 sort后结果得到code

此处是des加密过程  以及使用的 模式 与 padding

通过hook 得到值

改写算法即可

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除