开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 721|回复: 2
收起左侧

[已解决] RSA加密问题

 关闭 [复制链接]
结帖率:100% (11/11)
发表于 2024-5-10 21:24:20 | 显示全部楼层 |阅读模式   云南省德宏傣族景颇族自治州
222精币
某APP的请求解密,我先说下他的加密流程,第一步随机一个32位的AES密钥,加密模式:AES/ECB/PKCS5Padding;加密的enc:hex模式,加密结果输出也是HEX;加密的内容:app_version=1.0.7&atoken=69253a7c3e96395e6e20100c49cf99b2&device_brand=Redmi&device_id=12a27371d1e50ae0&device_model=22081212C&device_network=wifi&device_platform=ANDROID&device_resolution=2482-1220-480&device_version=13&extra=&timestamp=1715345691671&udid=1788549151882960897;只有时间戳是变化的,AES加密上面的内容位HEX结果;然后使用MD5加密AES的加密结果转换成大写格式;RSA公钥:MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDFyfS52eqigLqYtBNjZvgXu4djZwip2chrlz+bsMegApZOGL09y/l4fsDeJuPVz7Qvc2NByLUdIPI3bMKYFaQVecYturiA0hBYD3rwa5rBuk3c0C96crsVTlmiToGgHR5shLtax0rInryKm0KS0zWwbS/412s7b+++e+AeUiOPYwIDAQAB最后使用RSA加密AES的密钥(大写);然后进行utf8加密,最后进行拼接:https://youtang.ruchuan.net/api/v10/task_electricity_data?device_version=13&device_id=12a27371d1e50ae0&app_version=1.0.7&device_model=22081212C&atoken=69253a7c3e96395e6e20100c49cf99b2&device_brand=Redmi&device_resolution=2482-1220-480&extra=&device_platform=ANDROID&udid=1788549151882960897&device_network=wifi&timestamp=1715345691671&_key=0063abf2ab37c14a61db17b090c8f358&_sign=cEP2uAYB7MtBYcnbatkQOY%2BXxKvkAN%2BwGrETfj9Zoj9DtADAEPYYiSTDTIY4DOvkSgSPFg0H8nFN%0ACNuMs1i%2F2mHbo5J3JFwrw05qhPEKalgDQLbJYMgjKN3GhYTIE6QuWw5WKYqWt3Or6ZFvXPqZsdso%0At%2FTo8mQSe0u0SnPf67I%3D%0A;这个就是最终加密完成拼接的的结果,但是我写成易语言代码后始终都是非法请求,不知道哪里没写对,请求大佬们帮忙看看图4是抓包正常的返回结果,图5是我写代码返回的结果图上jadx代码兰奏链接:https://wwo.lanzouo.com/b0r97mish密码:1nti

  
子程序名返回值类型公开备 注
测试文本型 本命令由【精易网页调试助手】生成,请配合精易模块使用。
变量名类 型静态数组备 注
局_网址文本型 
局_方式整数型 
ADD_协议头类_POST数据类 
局_提交协议头文本型 
局_结果字节集 
局_返回文本型 
RSARSA加解密 
时间戳文本型 
随机AES密钥文本型 
aes加密算法文本型 
md5文本型 
rs文本型 
时间戳 = 时间_取现行时间戳 ()
随机AES密钥 = 文本_取随机字符 (32, 位或 (1, 4))
aes加密算法 = 到大写 (AES加密 (“app_version=1.0.7&atoken=69253a7c3e96395e6e20100c49cf99b2&device_brand=Redmi&device_id=12a27371d1e50ae0&device_model=22081212C&device_network=wifi&device_platform=ANDROID&device_resolution=2482-1220-480&device_version=13&extra=×tamp=” + 时间戳 + “&udid=1788549151882960897”, 随机AES密钥))
md5 = 校验_取md5_文本 (aes加密算法, , , )
RSA.载入公钥 (“MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDFyfS52eqigLqYtBNjZvgXu4djZwip2chrlz+bsMegApZOGL09y/l4fsDeJuPVz7Qvc2NByLUdIPI3bMKYFaQVecYturiA0hBYD3rwa5rBuk3c0C96crsVTlmiToGgHR5shLtax0rInryKm0KS0zWwbS/412s7b+++e+AeUiOPYwIDAQAB”)
RSA.公钥加密 (随机AES密钥, #文本内容类型_原始内容, rs, #文本内容类型_Base64, #RSA填充类型_PKCS1 )
' rs = RSA加密 (随机AES密钥)
rs = URL编码 (rs, #文本编码格式_UTF8 )
调试输出 (“aes:” + 随机AES密钥, “aes结果:” + aes加密算法, “md5:” + md5, “rsa:” + rs)
局_网址 = “https://youtang.ruchuan.net/api/v10/task_electricity_data?device_version=13&device_id=12a27371d1e50ae0&app_version=1.0.7&device_model=22081212C&atoken=69253a7c3e96395e6e20100c49cf99b2&device_brand=Redmi&device_resolution=2482-1220-480&extra=&device_platform=ANDROID&udid=1788549151882960897&device_network=wifi×tamp=” + 时间戳 + “&_key=” + md5 + “&_sign=” + rs
局_方式 = 0
ADD_协议头.添加 (“Connection”, “keep-alive”, )
ADD_协议头.添加 (“User-Agent”, “Dalvik/2.1.0 (Linux; U; Android 13; 22081212C Build/TKQ1.220829.002)”, )
ADD_协议头.添加 (“Host”, “youtang.ruchuan.net”, )
局_提交协议头 = ADD_协议头.获取协议头数据 ()
局_结果 = 网页_访问_对象 (局_网址, 局_方式, , , , 局_提交协议头, , , , , , , , , , , , , )
局_返回 = 到文本 (编码_编码转换对象 (局_结果, , , ))
调试输出 (局_返回)
返回 (局_返回)


i支持库列表   支持库注释   
e2eeE2EE互联网服务器套件
spec特殊功能支持库


2.jpg
1.jpg
3.jpg
5.jpg
4.jpg

最佳答案

查看完整内容

经测试是能正常返回SUCCESS的~ {"code":0,"message":"SUCCESS","data":{"noAdCount":0,"countdown":0,"completeCount":0,"maxCount":6,"watchCountdown":0}}

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳

签到天数: 20 天

发表于 2024-5-10 21:24:21 | 显示全部楼层   广东省揭阳市
经测试是能正常返回SUCCESS的~


{"code":0,"message":"SUCCESS","data":{"noAdCount":0,"countdown":0,"completeCount":0,"maxCount":6,"watchCountdown":0}}


回复

使用道具 举报

结帖率:100% (11/11)

签到天数: 7 天

 楼主| 发表于 2024-5-11 01:07:12 | 显示全部楼层   云南省德宏傣族景颇族自治州
Hoibben 发表于 2024-5-11 00:36
经测试是能正常返回SUCCESS的~

大佬能贴一下代码么
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表