aaayun 发表于 2023-7-27 12:34

python程序找不到key,有无大佬出手?

本帖最后由 aaayun 于 2023-7-28 04:37 编辑

python程序找不到key,有无大佬出手?

程序和服务端通信时会验签,签名的计算逻辑如下图:



程序打开时,会有一个初始化操作,post到api接口传送系统版本和机器码。

如果返回数据正产,就能正常打开页面。

试过很多方法,用CE,下createwindow断点,都找不到这个gen_key

来问一下大佬,有没有人能定为加密call或者解密call,找到明文拼接完成后最后面这个gen_key的值的?


Rooking 发表于 2023-7-27 12:34

gen_key = 'dfddsfdsehyt542h'

Rooking 发表于 2023-7-27 22:06

这是什么网络验证?

aaayun 发表于 2023-7-28 04:37

Rooking 发表于 2023-7-27 22:43
gen_key = 'dfddsfdsehyt542h'

一个开源的java版的验证,感谢。我是死活找不到。ida用了,x64dbg也用了,CE也用了。找不到这个拼接的地方。还是技术不到家啊

Rooking 发表于 2023-7-28 08:23

aaayun 发表于 2023-7-28 04:37
一个开源的java版的验证,感谢。我是死活找不到。ida用了,x64dbg也用了,CE也用了。找不到这个拼接的地 ...

有没有验证地址看看,谢谢,这个验证挺复杂还有rsa验签

aaayun 发表于 2023-7-28 15:29

Rooking 发表于 2023-7-28 08:23
有没有验证地址看看,谢谢,这个验证挺复杂还有rsa验签

你直接抓包软件的api地址,然后去掉后面的api,直接访问网址。就能看到了。MyAuth

Rooking 发表于 2023-7-28 17:25

aaayun 发表于 2023-7-28 15:29
你直接抓包软件的api地址,然后去掉后面的api,直接访问网址。就能看到了。MyAuth ...

但是直接打开就是登录页面啊 既不能注册 也没有官方主页

Rooking 发表于 2023-7-28 18:03

aaayun 发表于 2023-7-28 15:29
你直接抓包软件的api地址,然后去掉后面的api,直接访问网址。就能看到了。MyAuth ...

嗯嗯 看到了 搭建挺麻烦的
页: [1]
查看完整版本: python程序找不到key,有无大佬出手?