[转]库迪小程序sign值加密算法分析

[转]库迪小程序sign值加密算法分析
前言 由于昨天发的 某壁纸小程序sign逆向分析 文章中,有很多朋友回复问到库迪的sign值分析,没有具体研究思路 于是乎晚上睡前抓包看了下,应该和之前一样算是同样的类型吧,故记录下分析思路以及具体流程供大家学习参考 事先分析 第一步也是同样,有了目标小程序之后,我们先打开抓包工具,这里我用的依然是proxypin,可以直接支持对pc端小程序进行抓包,点左上角开启...

[转]某壁纸小程序sign逆向分析

[转]某壁纸小程序sign逆向分析
前言 起初是在刷dy的时候,偶然间刷到一个精美壁纸推荐分享的视频,想必在看的各位应该也都刷到过,套路呢,基本就是关注公众号回复关键字取图、添加wx取图、搜索小程序取图等等,并借此来进行引流。 那么这次刚好碰到的就是搜索小程序取图的例子,于是乎便根据评论区提示搜索到了目标小程序。 事先分析 那么当我们随意点开一张壁纸想要下载保存时,弹出了这样一个熟...

[破解方法教学] Fake Location 1.3.2.2 专业版破解(虚拟定位软件)

[破解方法教学] Fake Location 1.3.2.2 专业版破解(虚拟定位软件)
前言: app :Fake Location 1.3.2.2(http://fakeloc.cc/app) 工具:jadx、burp、frida、pycharm、ida、雷电模拟器、算法助手 方法:hook相关代码 难点:加壳、代码混淆、双向证书校验、so层加解密 注:软件为360加固,需要先脱壳 1.观察app,发现切换专业版功能后会出现一个“试用专业版”弹窗,我们直接用算法助手定位 2.勾选“控件文本赋值记录”后重新打开app,可以发现...

等保(网络安全等级保护)和通保(通信网络安全防护)的区别

等保(网络安全等级保护)和通保(通信网络安全防护)的区别
  **一、等保和通保概述** 1. **等保(网络安全等级保护)** - **定义**: 网络安全等级保护制度是中国国家网络安全保障体系的核心机制之一。它旨在通过对信息系统的安全等级划分,针对不同等级的系统采取相应的安全防护措施。通过这种方式,等保为保护国家秘密、法人或其他组织及公民的专有信息以及公开信息提供了系统化的安全防护方案。等级保护不仅针对信息系统的安...

自用 ATOM128 加密、解密算法

自用 ATOM128 加密、解密算法
自己瞎写的一款加密、解密算法,算是瞎写着玩。 class ATOM128: encode_table = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=' decode_table = {v: k for k, v in enumerate(encode_table)} @staticmethod def atom_encode(data, shift=1, salt="1234"): # Add salt to data salted_data = salt + data ...

Error on reading from the event loop self pipe OSError: [WinError 121] 信号灯超时时间已到

Error on reading from the event loop self pipe OSError: [WinError 121] 信号灯超时时间已到
Error on reading from the event loop self pipe loop: Traceback (most recent call last): File "X:\Python\Python312\Lib\asyncio\proactor_events.py", line 795, in _loop_self_reading f.result() # may raise ^^^^^^^^^^ File "X:\Python\Python312\Lib\asyncio\windows_events.py", line 803, in _poll value = callback(transferred, ke...

非异步async函数调用异步函数

非异步async函数调用异步函数
如果你有一个非异步(同步)函数,但需要调用异步的 `websocket.send(content)`,你有几种选择来处理这个情况。 方法1: 使用 asyncio.run() 或 asyncio.get_event_loop().run_until_complete() 如果你在一个同步函数中,并且只需要调用一次异步操作,你可以使用 asyncio.run() 或 asyncio.get_event_loop().run_until_complete()。 import asyncio def handle_logic_sync...

微软最新远程代码执行超高危漏洞 CVE-2024-38077

微软最新远程代码执行超高危漏洞 CVE-2024-38077
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。 这一漏洞存在于Windows远程桌面许可管理服务(RDL...

密码保护:分析某不合规APP加密token(还必须要用的垃圾)

密码保护:分析某不合规APP加密token(还必须要用的垃圾)
前言 - 分析垃圾APP的原因 前面废话有点多,主要是吐槽,想看技术的可以看后面!!! 以前大家进入小区单元门可能都是通过钥匙,但是非常不安全,后来逐渐变成了NFC(刷卡)的方式,但是安全系数也没那么高,现在大家依然采用刷卡也许可能是方便。不过现在很多小区为了更加便捷,可以采用APP、刷脸等方式直接开每栋楼的单元门。话锋一转,我们小区现在也有APP,名字叫“桃园...

Android Build 系统信息详解 Build类中的常量列表

Android Build 系统信息详解 Build类中的常量列表
Build类中的常量列表 Build类可以用来获取Android系统的相关信息。Build类中定义了一系列的public static final的常量,和两个静态内部类(VERSION和VERSION_CODES),两个静态类中又分别包含了一些其他的public static final的常量。所有Build类中定义的常量列举如下(字段含义仅供参考)。这些常量中Build.TIME是long类型,Build.VERSION_SDK_INT是int类型,其他都是String...