飞卢小说登录密码加密分析,
分两次md5加密:
第一次加密:EW234@![#$&]*{,OP}Kd^w349Op+-32_{你的密码}{13位时间戳}
第二次加密:@345Kie(873_dfbKe>d3<.d23432={第一次加密的md5}
第二次加密的md5 就是加密之后的密码了
样本:
num=0&userid=chionyuan&password=2ff9e0c92fd832dd980f92336b1bc16d&tid=2&ts=1595671795655&nonce=50892523554321c4ef2b3ce1fdf36e62&resign=c8033abc33248ff0ad33d5e5093993c4&pwdcode=eHh5NTIwMTMxNA==\n&serverTime=2020-07-25 18:10:28&time=2020-07-25 18:09:55.655&uuid=70ab343a12f3487d8a435ccb6091d7f3&appversion=5.3.0&type=Android&channel=MAIN&p1=00000000-47b8-7bac-ffff-ffffca01fdf4-ac3743a5f7b3&p2=1794&p3=google&p4=sailfish&p5=1080&p6=00000000-47b8-7bac-ffff-ffffca01fdf4-ac3743a5f7b3&umid=
最终的数据是由aes加密之后的数据,而且服务端返回的数据也加密过了(BASE加密),加密过程在so层,暂时没时间去分析,等有时间分析在更新。
挺绝望的这SO,动态加载了。