返回列表 发新帖

有看得出conf的值的密文使用的是什么加密算法吗?

[复制链接]

3

主题

53

帖子

176

积分

小学生

Rank: 2

金币
61
好评
0
贡献
0
发表于 2020-11-18 22:55:42 | 显示全部楼层 | 阅读模式
注:conf的值都是642个字符,中间有一个冒号“:”,冒号左边的字符串长度也都相等,为32个。
首先,肯定是对称加密,其次,原文长度肯定不相同。



  1. {'id': 24,
  2.    'uuid': 'cf89e84c-302d-481d-8693-0e47041c4372',
  3.    'name': '线路 1',
  4.    'location': '悉尼',
  5.    'type': 'ssr',
  6.    'level': 1,
  7.    'status': 1,
  8.    'code': 'AU',
  9.    'country': '澳大利亚',
  10.    'createdAt': '2020-10-21T17:50:03.000Z',
  11.    'conf': 'c1846682842944c7396dc2edfc63aa9a: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'},
  12.   {'id': 25,
  13.    'uuid': '6f8d6569-a99e-4652-8127-e6d414d46207',
  14.    'name': '线路 2',
  15.    'location': '悉尼',
  16.    'type': 'ssr',
  17.    'level': 1,
  18.    'status': 1,
  19.    'code': 'AU',
  20.    'country': '澳大利亚',
  21.    'createdAt': '2020-10-21T17:50:04.000Z',
  22.    'conf': 'e2979aa107a0a79cf5fd0d742b8bb9f6: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'},
  23.   {'id': 29,
  24.    'uuid': '368860bf-2008-421c-b090-05a51f0445f6',
  25.    'name': '线路 1',
  26.    'location': '巴黎',
  27.    'type': 'ssr',
  28.    'level': 1,
  29.    'status': 1,
  30.    'code': 'FR',
  31.    'country': '法国',
  32.    'createdAt': '2020-10-21T17:50:06.000Z',
  33.    'conf': 'a1274a4590f56234b29d26b8158667d3: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'},
  34.   {'id': 30,
  35.    'uuid': 'a783ff9a-abe1-48c6-add0-9811dbd3583f',
  36.    'name': '线路 2',
  37.    'location': '巴黎',
  38.    'type': 'ssr',
  39.    'level': 1,
  40.    'status': 1,
  41.    'code': 'FR',
  42.    'country': '法国',
  43.    'createdAt': '2020-10-21T17:50:06.000Z',
  44.    'conf': 'f880ae8fb03ac15fadb24a985ee485da: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'}
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

2

主题

463

帖子

1521

积分

高中生

Rank: 4

金币
28
好评
0
贡献
0

考神

发表于 2020-11-19 11:35:41 | 显示全部楼层
我想,不提供算法的话,应该是无解的。
回复

使用道具 举报

1

主题

682

帖子

2049

积分

大学生

Rank: 5Rank: 5

金币
716
好评
0
贡献
0

MT论坛帅哥考神

发表于 2020-11-19 11:43:40 | 显示全部楼层
去so或者dex找下加密方式
回复

使用道具 举报

3

主题

53

帖子

176

积分

小学生

Rank: 2

金币
61
好评
0
贡献
0
发表于 2020-11-19 12:23:56 | 显示全部楼层
本帖最后由 sirliu 于 2020-11-19 12:25 编辑
nio22 发表于 2020-11-19 11:43
去so或者dex找下加密方式

dex找了,有个decrypt函数,里面是AES/CBC/PAD5的解密算法,但是密文明显不是这个算法加密的,而且每次响应,同一uuid下的conf的值都不同。SO就不会找了
回复

使用道具 举报

16

主题

194

帖子

800

积分

高中生

Rank: 4

金币
229
好评
0
贡献
0
发表于 2020-11-19 13:50:29 来自手机  | 显示全部楼层
奈何只能白嫖
回复

使用道具 举报

3

主题

53

帖子

176

积分

小学生

Rank: 2

金币
61
好评
0
贡献
0
发表于 2020-11-19 15:51:11 | 显示全部楼层

什么意思,没听明白
回复

使用道具 举报

135

主题

1017

帖子

1万

积分

博士生

QQ群471174321

Rank: 7Rank: 7Rank: 7

金币
392
好评
14
贡献
1

考神MT论坛最佳新人MT论坛帅哥MT论坛活跃会员MT论坛灌水老大

QQ
发表于 2020-11-19 17:28:06 | 显示全部楼层
坐等大佬
QQ群471174321
回复

使用道具 举报

47

主题

1307

帖子

4689

积分

大学生

Rank: 5Rank: 5

金币
610
好评
3
贡献
0
发表于 2020-11-20 12:10:37 来自手机  | 显示全部楼层
前来学习。
回复

使用道具 举报

0

主题

37

帖子

303

积分

初中生

Rank: 3Rank: 3

金币
63
好评
0
贡献
0
发表于 2020-11-21 06:23:05 来自手机  | 显示全部楼层
sirliu 发表于 2020-11-19 12:23
dex找了,有个decrypt函数,里面是AES/CBC/PAD5的解密算法,但是密文明显不是这个算法加密的,而且每次响 ...

这个函数里直接加log 就可以看到解密的配置了。要手动解密https://the-x.cn/cryptography/Aes.aspx,选256bits,密钥77217A25432A46294A404E635266556A586E 327235753878 2F413F4428472B4B和iv是冒号前那段,都是hex格式输入。
回复

使用道具 举报

3

主题

53

帖子

176

积分

小学生

Rank: 2

金币
61
好评
0
贡献
0
发表于 2020-11-21 13:28:10 | 显示全部楼层
本帖最后由 sirliu 于 2020-11-21 13:33 编辑
yimiha 发表于 2020-11-21 06:23
这个函数里直接加log 就可以看到解密的配置了。要手动解密https://the-x.cn/cryptography/Aes.aspx,选25 ...

牛逼,这个密钥哪里来的,这个密钥值钱呀
回复

使用道具 举报

47

主题

1307

帖子

4689

积分

大学生

Rank: 5Rank: 5

金币
610
好评
3
贡献
0
发表于 2020-11-21 14:29:26 来自手机  | 显示全部楼层
yimiha 发表于 2020-11-21 06:23
这个函数里直接加log 就可以看到解密的配置了。要手动解密https://the-x.cn/cryptography/Aes.aspx,选25 ...

you name:
依米花
回复

使用道具 举报

0

主题

37

帖子

303

积分

初中生

Rank: 3Rank: 3

金币
63
好评
0
贡献
0
发表于 2020-11-21 17:23:03 来自手机  | 显示全部楼层
sirliu 发表于 2020-11-21 13:28
牛逼,这个密钥哪里来的,这个密钥值钱呀

那个函数里有段base64字符串解密,转成hex就是密钥。
回复

使用道具 举报

3

主题

53

帖子

176

积分

小学生

Rank: 2

金币
61
好评
0
贡献
0
发表于 2020-11-21 19:21:03 来自手机  | 显示全部楼层
本帖最后由 sirliu 于 2020-11-21 19:35 编辑
yimiha 发表于 2020-11-21 17:23
那个函数里有段base64字符串解密,转成hex就是密钥。

是滴,看了你的贴子后,我恍然发现了,之前我都是一直拿着那个字符串直接当密钥来解密。
回复

使用道具 举报

8

主题

878

帖子

1544

积分

高中生

Rank: 4

金币
138
好评
0
贡献
0

考神MT论坛帅哥

发表于 昨天 20:49 来自手机  | 显示全部楼层
路过看看
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表