某热点sign签名分析 – app

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

签名中需要nonce   timestamp  tzrd 等信息

定位加密位置

nonce 来自随机值    timestamp  时间戳   tzrd 为 AES加密  iv 为默认值

sign 加密位置来自 so

定位

sha1  传入v12明文 v13长度

哈希结果 v27 赋值 v26  进行 字符串转置 v25 返回值

取 sha1 地址

拿到内存值

编码了

获取编码位置

进行了base64

定位 base64内存值

获取到编码前明文

发现加了 salt

定位位置

整体逻辑   将 明文 + v31 salt 进行base64编码   然后 将base64编码结果 进行sha1 哈希  获得  sign

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除