如果获取 APP 中的数据?(每次 POST 的时候 headers 中,都有不同 Signature。)

2016-04-15 11:26:04 +08:00
 daiv
一个数据 APP ,想要获取数据,可是用抓包软件分析后,发现 每次 POST 的时候 headers 中,都有不同 Signature 。

现在有什么办法获取数据吗?


难道要在手机点一遍,然后用抓包软件导出来?


谢谢
13666 次点击
所在节点    Android
24 条回复
Ervin
2016-04-16 12:56:28 +08:00
每个 API 的 sign 还不同?我们后台给我们的所有接口都是同一个 md5 加密的字符串
TakanashiAzusa
2016-04-16 13:35:59 +08:00
@coderfox 其实我也想弄某个手游,不过这方面实在不了解,想问下有简单的入门教程么?
nekocode
2016-04-16 16:51:42 +08:00
coderfox
2016-04-17 10:29:00 +08:00
@TakanashiAzusa 这个还真没有。

我给你讲讲我的思路吧。这个签名在 请求头里,我用 IDA 定位到了输出格式化语句,然后在上下用 Presdocode 找常量,同一个函数里找到的。

还可以大体确定了签名算法,用算法里常量查签名函数,然后查函数的引用来找到密钥参数。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/271265

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX