当前位置: 首页 > news >正文

某省补贴信息逆向分析

本篇文章仅用于交流与学习严禁用于任何商业与非法用途否则由此产生的一切后果均与作者无关如有侵权请联系作者本人进行删除。感谢关注您的关注和点赞就是我的动力1.逆向目标aHR0cDovLzIwMi42MS44OS4xNjE6MTIwMjEvc3Vic2lkeU9wZW4这个接口的请求头,载荷,响应结果都是加密的2.逆向分析先看请求头,这里sign和时间戳是加密的直接搜关键字,发现断住了这里的e就是一些参数的拼接,时间戳要写活,进入c方法,发现是一个sm3加密算法,还原的时候可以直接扣webpack或者标准库还原进入u方法,发现是sm4加密算法,还原的时候可以直接扣webpack或者标准库还原,时间戳用的也是这个加密方法接下来看载荷,也是直接搜关键字这里的r就是一些常规的参数,现在看Object(m[b])方法跟请求头中使用的u方法一样,这里的响应结果是密文,我们需要找到解密的位置hook一下JSON.parse(),最后找到了解密位置,这里的Object(m[a])就是解密方法,可以看到这里的d方法是sm4的解密方法,还原的时候可以直接扣webpack或者标准库还原3.逆向结果完成整个流程后,就能正常拿到数据了
http://www.gsyq.cn/news/1353046.html

相关文章:

  • Web渗透测试实战指南:从HTTP协议探针到WAF绕过原理
  • 生产级机器学习服务:从模型部署到可观测运维
  • 在Visual Studio 2022里用C#和VisionPro搞定工业相机连接(附完整代码和避坑点)
  • 校招数据决策系统:可解释逻辑回归与SHAP驱动的HR智能筛选
  • Android多媒体开发避坑:深入理解DMABUF机制与RK3588上的常见泄漏点
  • 从微积分到级数:一张图看懂考研数学六大章节的核心逻辑与联系
  • LLM 调参指南:Temperature、TopK、TopP 与 Token 控制
  • 给MT7688路由器加个4G网卡:手把手教你用OpenWRT驱动移远EC200S Cat.1模组
  • AI执行层临界点:推理确定性、能力切片与可信Agent的工程落地
  • 手把手教你用N32G435的DMA‘传输过半中断’实现软件双缓冲(附2.5M波特率测试代码)
  • 别再手动拖拽了!用CodeWave自由布局5分钟搞定一个高还原度后台管理页
  • 从芯片到系统:安华高核心器件如何构建高端测试设备
  • 避坑指南:用YOLOv5 v5.0训练模型并转RKNN,在RK3588上跑出30倍加速(附完整代码)
  • 从heap_1到heap_5:为你的STM32F407 FreeRTOS项目选择最合适的内存管理方案
  • 不想装虚拟机?用Docker Desktop在Win11上快速部署Oracle 12c数据库(附Navicat连接教程)
  • Noto Emoji字体终极指南:3步告别跨平台表情符号乱码问题
  • 别再为Tesseract中文识别报错发愁了!手把手教你搞定chi_sim语言包和环境变量配置
  • 【计算机毕业设计】基于Spring Boot的秒杀系统设计与实现+万字文档
  • 保姆级教程:用闲置的斐讯N1盒子刷Armbian,打造你的第一个Linux小主机
  • 从‘指代消解’到‘看图说话’:手把手拆解Transformer解码器如何像人一样‘生成’内容
  • Nginx配置暴露漏洞:从/raw接口到内网测绘的全链路解析
  • MATLAB实战:用冲激响应不变法设计IIR低通滤波器,手把手教你滤除信号噪声
  • ArduinoISP给‘山寨’328P烧Bootloader保姆级避坑指南(从错误分析到avrdude配置)
  • 别再只盯着Sora了!UniSim如何用“动作”解锁视频生成模型的下一站:从数据缝合到Sim-to-Real的实战拆解
  • 告别刷屏日志!用Android Studio Dolphin新版Logcat,像写SQL一样过滤调试信息
  • ESP32-S3玩转DHT11:手把手教你从零写驱动,避开微秒级时序的那些坑
  • 手把手用Python实现μ律/A律压缩算法(附完整代码与波形对比)
  • Cortex-M7 WIC模块移除的影响与工程实践
  • 用Python爬取《风吹哪页读哪页》金句,打造你的专属每日鸡汤推送(附完整源码)
  • 涌现与AGI:为什么“1+1>2“是智能的核心,从蚁群到GPT-4,涌现如何产生智能,以及为什么AGI可能在临界点附近