首页 > 其他分享 >某团mtgsig(逆向)第一部分

某团mtgsig(逆向)第一部分

时间:2024-08-03 14:27:41浏览次数:6  
标签:逆向 加密 1.3 mtgsig 某团 讲解


声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wx a15018601872              
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!q 2766958292

前言:
前几天搞完京东,从昨天晚上到今天分析美团mtgsig,补了接近1000行代码,踩了一堆坑,准备分几期发,今天太晚了我就先发一个巨坑的地方卡了我接近80%的时间,把我恶心死了。因为明天看湖人打比赛打算早点睡,所以不能一次性写完。介意的就可以退了。。第一部分篇幅较短开始发车。

1.逆向过程
1.1.分析网址
aHR0cHM6Ly9oNS53YWltYWkubWVpdHVhbi5jb20vd2FpbWFpL21pbmRleC9raW5na29uZz9uYXZpZ2F0ZVR5cGU9OTEwJnRpdGxlPSVFNyVCRSU4RSVFOSVBMyU5RiZpbmRleD0xJnJlc291cmNlX2lkPTEwNjM0JnJlc3BvbnNlX2NvZGU9MWUxZjkwYTM1M2M3NDAwMmIyMWVlMGI1NmVlNmUwZmUmcmVxdWVzdF9jb2RlPTExYjdjZDU1OGRjOTQ3NmFiNTRiYjEwMmEyNGZlMzBi

1.2.分析目标
Mtgsig。

1.3.踩坑
我其实一开始就发现了这个值第一次生成后并没有直接使用,他用的是第二次的值,但是网上基本95%的博客都是用了第一个来分析,我不知道他的返回值是怎么拿出来的。也有可能是版本原因95%的博客都说加密是如图1.3.1  中的H5guard.sign害我一致质疑自己直到最后我受不了开始一步步打断点发现真正加密在如图1.3.2,1.3.3 在一个超级复杂的平坦流里面才是真正加密现在的csdn被培训班完成任务点的学生污染太严重了虽然我也是学生但是为了敷衍完成作业导致csdn错误答案太多了。

标签:逆向,加密,1.3,mtgsig,某团,讲解
From: https://www.cnblogs.com/yeweilin/p/18340464

相关文章

  • 大众点评_token,mtgsig
    ​声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!            本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解......
  • douyin 弹幕逆向signature、a_bogus
    ​声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!       本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任......
  • 美团拼好饭小程序mtgsig1.2分析(补环境分析)
    ​声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wxa15018601872       本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解......
  • 拼多多滑块逆向
    ​声明(lianxia15018601872)本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxia15018601872)挺有意思的拼多多滑块,搞了一会。说一下踩坑流程,和......
  • 从零开始学逆向CTF比赛,免费参加,欢迎来玩!
    大家好,我是轩辕。告诉大家一个好消息:我准备了一次逆向CTF比赛,面向所有人开放,无需购买课程,优秀的小伙伴还有奖励,参赛方式在文末会介绍,欢迎大家一起来玩。举办这次CTF比赛,是为了检验大家从零开始学逆向的学习成果。就在不久前,我的这套视频课程终于完结了。不过要友情提醒一下,......
  • idea java 逆向脚本
    逆向脚本target_app="/Users/voidm/Applications/GoLand.app"rewrite_file="$(pwd)/../out/production/java_dev/com/jetbrains/ls/responses/License.class"rewrite_file2="$(pwd)/../out/production/java_dev/com/jetbrains/ls/responses/License\......
  • “外挂”——逆向软件的分析与破解
    本文来源无问社区,更多实战内容,渗透思路可前往查看http://www.wwlib.cn/index.php/artread/artid/11458.html#maodian1前言:“外挂”的制作离不开软件的分析破解,这平时做ctf中的逆向题是有⼀定的差别的。最直观的区别体现在两者的⼤⼩。⼀个逆向题⼀般只有⼀两兆⼤⼩,⽽⼀般的软......
  • Python爬虫 - js逆向之扣出某平台的_signature加密字段
    前言好久没有做逆向案例分析了,最近都在看同行朋友写好的案例,感觉学到很多,算是取长补短了不多bb,机缘巧合下,拿到个目标网站分析首先抓个包,就看到请求参数里带着这几个参数主要就是_signature了,其他的参数都不重要得想必你一看就知道啥意思了。行,开始分析_signature......
  • JS逆向 (简单)
    在该网站输入账户123和密码123F12抓包发生密码被加密成74ce2ba17b2c218246e778fb5e895c95,并且密码字段为pwd点击搜索搜索pwd,并且查看是哪里给他加密的发现此处有用到加密,但不是pwd是hiddenPwd,在这个周围看看发现他把hiddenPwd的值赋值给pwd查看里面password的值......
  • 【3DOF关节式(RRR)机械臂设计与运动学】3DOF关节式(RRR)机械臂的设计及其正向与逆向运
      ......