找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 361|回复: 0

快手sig3参数分析

[复制链接]

2万

主题

137

回帖

13万

积分

管理员

积分
139366
发表于 2021-12-1 21:16:42 | 显示全部楼层 |阅读模式 IP:山东省青岛市 移动

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 mind 于 2021-12-1 21:32 编辑

快手sig3参数分析

SpiderLiH 2021-09-12 18:02:50


免责任声明:
任何可操作性的内容与本文无关,文章内容仅供参考学习,如有侵权, 损害贵公司利益,
请联系作者,会立刻马上进行删除

在对快手app抓包的时候,会发现有几个非常重要的参数: sig 和 sig3

1.png

然后sig参数的计算逻辑大概就是对请求url 后面的参数,先进行排序,然后再加一个盐值,最后在进行md5加密得到。

sig3 的计算逻辑就相对的复杂很多,在so层还有大量的反调试。(具体的代码就不公布了,毕竟对人家不太友好)

ks的sig3参数算法还原效果如下:

2.png

这里我们就以视频搜索接口为demo,看看搜索返回的数据:

3.png






有兴趣的私聊 扣扣: 519545433
————————————————
版权声明:本文为CSDN博主「SpiderLiH」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_38819889/article/details/120253575


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|时间戳|加密|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|IOTsec-Zone|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-9-19 09:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表