开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1663|回复: 7
收起左侧

[求助] 查找不到app的sign算法,是我方法错了么?

[复制链接]
结帖率:75% (3/4)
发表于 2017-3-24 19:50:25 | 显示全部楼层 |阅读模式   山西省晋中市
APP登录包
http://oxtt.app.95dao.com//APII/User_Account_Login_Phone?AppSource=1&Mac=08:00:27:BC:93:16&PhoneNum=15917722400&Psw=206ECFFDB68D421F10BDD7BD7CCFC659&Sign=F05AD824EED50AD4D5B07B681DAA7444&phoneModel=iPhone-7+plus



里面的sign,如果账号密码更换,sign值就改变,登录就会提示sign参数错误,如果账号密码不改变还使用上面这个,就能成功登录。
这个sign看起来像是账号+XXX的MD5值
那么sign就是一个变化的参数,我要找他算法,于是在论坛搜索了一下午,学到了反编译APK提取DEX转换JAR去里面寻找,先感谢下各位前辈。
但是在JAR里面找了一下午,搜索关键字Sign , MD5,一直没有找到任何跟论坛那些相似的算法。
找到一些sign=str 然后str又=a  a又是一个 a,XXXXXXXXXXXXXXXXX。完全看不懂了
于是继续去论坛搜索,有些前辈说要用到反编译APK然后逆向登录取算法,直接蒙逼了。没有接触过反编译然后逆向登录啊。完全不知道该如何操作。

对了 登录后还有俩包
GET http://oxtt.app.95dao.com//APII/Log_Login_Insert?AppSource=1&Mac=08:00:27:BC:93:16&Token=yOnjj30nAQROcvO9YFvyV4sNZtueMUj0uSdnV54AzoeTWfj9QA2JaTIiJ6c9RDXxg5aK&AccountType=2&Sign=04F7407D08E4535DAE263D4FB066F3C9 HTTP/1.1


TOKEN是第一个包返回的。这里面也有sign 也变化了 跟第一个也不一样了。

这是第二个
http://oxtt.app.95dao.com//APII/User_BaseInfo_View?AppSource=1&Mac=08:00:27:BC:93:16&Token=yOnjj30nAQROcvO9YFvyV4sNZtueMUj0uSdnV54AzoeTWfj9QA2JaTIiJ6c9RDXxg5aK&Sign=1EE88A95FE34E62DD577E915BAE3AAB5
sign又变化了。

我点击APP里面的其他改名字啊 改密码啊 都会有一个sign值 一直在变化。

已经完全蒙逼了,这sign杂回事。有很多种算法么?还是加入了时间?加入时间SIGN会变啊 那么账号不改变用原来的SIGN应该登录失败的啊。

求大神指点。求大神指点迷津

做这个没有盈利,只是突然接触到了sign这种变化参数,想学习学习,所以没法左转定制区。。。





结帖率:75% (3/4)
 楼主| 发表于 2017-3-24 21:46:30 | 显示全部楼层   山西省晋中市
瞬间第二页了。
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 15 天

发表于 2017-3-24 22:52:02 | 显示全部楼层   广东省茂名市
直接在电脑浏览器试了改变Mac,确定与Mac肯定有关,其他了可以自己试试。
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 15 天

发表于 2017-3-24 22:54:03 | 显示全部楼层   广东省茂名市
比如你改一下手机号,发现也会返回:
{"result":0,"msg":"参数错误,Sign验证失败","data":null}
那就确定与手机号也有关。
回复 支持 反对

使用道具 举报

结帖率:33% (1/3)

签到天数: 2 天

发表于 2017-3-25 01:38:19 | 显示全部楼层   广东省中山市
都知道是MD5了一般就没问题了,尝试更改提交参数,如果失败或返回错误就表示这个字符串是和sign有关的,在jar里面查找sign,如果找不到或者你看不懂那就直接搜索md5定位函数然后直接断点动态调试,我觉得应该还有个固定字符串是在so文件里面的,按照你的找法应该没问题啊?
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)
 楼主| 发表于 2017-3-25 13:38:27 | 显示全部楼层   山西省晋中市
ikumu 发表于 2017-3-25 01:38
都知道是MD5了一般就没问题了,尝试更改提交参数,如果失败或返回错误就表示这个字符串是和sign有关的,在j ...

又找了一上午,sign有关的翻了个遍,找的晕乎乎的还是没找到那种看起来象算法的。也可能是我错过了吧
回复 支持 反对

使用道具 举报

结帖率:100% (15/15)
发表于 2017-3-25 13:43:12 | 显示全部楼层   广东省潮州市
试试再加个时间戳的参数
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)
发表于 2017-3-25 14:32:02 | 显示全部楼层   广东省深圳市
这个APP TX加固!不脱壳基本没有用!
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表