淘大象sign签名加密

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

通过分析请求

 

发现混淆sign加密处,将查询/响应的信息进行了加密,这里运用到了流程控制平坦化

 

通过改写算法,解出第一步混淆结果

对比发现改写算法与自身混淆结果一致

 

第二部继续改写算法获取最终加密结果

对比最终结果依然保持一致

 

本地算法输出

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除