Leeandzhao 2025-03-18 19:23 采纳率: 66.7%
浏览 8

接口入参逆向,求分析学习

有没有朋友帮个忙。有知道图中ctu_token的加密方式吗,或者逆向帮分析一下。
北京现代app,任务中心有两个任务接口,请求参数里面有一个ctu_token不知道怎么加密得来的,有没有朋友帮分析学习一下。
目前已抓包什么参数的,总结几天的ctu_token是每天一遍,不是每分钟每秒变化。

img

img

  • 写回答

5条回答 默认 最新

  • 阿里嘎多学长 2025-03-18 19:23
    关注

    阿里嘎多学长整理AIGC生成,因移动端显示问题导致当前答案未能完全显示,请使用PC端查看更加详细的解答过程

    接口入参逆向分析

    你遇到的问题是,北京现代app的任务中心有两个任务接口,请求参数中有一个ctu_token,你不知道它的加密方式。

    为了分析和逆向这个加密方式,我们可以尝试以下步骤:

    1. 抓包:使用抓包工具(如Wireshark或Fiddler)抓取接口请求的数据包,观察ctu_token的值和请求头中的其他信息。
    2. 反编译:反编译app的代码,查看ctu_token的生成和加密逻辑。
    3. 分析加密算法:尝试分析加密算法的类型和参数,例如是否使用AES、DES或其他算法。
    4. 尝试逆向:使用逆向工程工具(如Jadx或Apktool)尝试逆向分析加密算法和生成ctu_token的逻辑。

    如果你已经抓包了请求数据包,可以尝试使用Python或Java语言来分析和逆向加密算法。例如,你可以使用Python的cryptography库来尝试解密ctu_token

    如果你需要更多帮助,或者需要具体的代码示例,请提供更多的信息和抓包数据。

    评论

报告相同问题?

问题事件

  • 修改了问题 3月18日
  • 创建了问题 3月18日