云之家登录加密逻辑探究 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求   password 存在加密

username  就是手机号

定位到加密位置, 传入 str  str2  两个参数

具体参数是

m26460co  str3

m26460co 仅仅只是将 str2 做了一些替换操作

继续找  m26460co  str3  是什么

可以发现  str3  是登录密码

m26460co 是 username  手机号

下面的 setUserName   setPassword  验证了之前的想法是对的

回到加密位置  将手机号判断长度,如果不足 则填充

去了手机号前8位

用于  des  iv值  与  key值

DES  算法/CBC  模式/PKCS5Padding  填充

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除