网站建设用哪的图片不侵权德清淘宝网站建设

张小明 2026/1/17 18:48:31
网站建设用哪的图片不侵权,德清淘宝网站建设,假网站如何做,cnc加工订单网0x0 前言在之前的研究中#xff0c;我们分析了该 App 的 sign 签名。但在进一步抓包过程中#xff0c;发现 Headers 中的 x-hmac-digest同样是请求成功的关键。若不还原此参数#xff0c;直接重放请求会导致授权失败。本文将记录通过静态分析与动态调试还原该参数的过程。0x…0x0 前言在之前的研究中我们分析了该 App 的sign签名。但在进一步抓包过程中发现 Headers 中的x-hmac-digest同样是请求成功的关键。若不还原此参数直接重放请求会导致授权失败。本文将记录通过静态分析与动态调试还原该参数的过程。0x1 静态分析定位关键函数通过抓包发现请求头中包含x-hmac-digest字段。使用 IDA 对 App 进行反编译全局搜索该字符串定位到如下关键赋值代码通过代码可以看到v28字典中存储了sv、x-mcd-gw-v、x-hmac-digest和authorization。其中x-hmac-digest对应变量v26而v26是由convertSignature:path:request:gmtTime:error:函数生成的。深入追踪最终定位到核心加密实现函数代码逻辑解读调用了系统的CCHmac函数。第一个参数2u代表算法类型通常对应HMAC-SHA256。v8和v9分别是传入的Key和Message。最后将结果通过base64EncodedStringWithOptions:进行 Base64 编码。0x2 动态调试Hook 验证为了验证分析是否正确我们编写 Frida 脚本对MCDHTTPSignV4:hmacSHA256WithSecr相关方法进行 Hook打印其入参和返回值。Hook 输出分析arg2 (Key):QIpNjLtJALdcAEJPIxBMnLJv1BC2WdlovPHAKFQLarg3 (Message): 这是一个拼接字符串包含了 Method (GET)、Path (/bff/portal/home/index/user)、Query 参数、Token 以及 GMT 时间戳等。Return Value:y9P3hlKEunuOmNaCWH3pc93UQ2lyxoarZeHGg8UDXUo这证实了x-hmac-digest就是由上述 Key 和拼接字符串经过 HMAC-SHA256 加密后再进行 Base64 编码得来的。0x3 算法还原 (Python 实现)运行结果显示生成的digest与抓包数据完全一致。0x4 深入溯源固定 Key 的生成机制在动态调试中我们发现arg2 (Key)的值为QIpNjLtJALdcAEJPIxBMnLJv1BC2WdlovPHAKFQL且保持固定。为了搞清楚这个 Key 是如何产生的我们回到 IDA 进一步检索。1. 定位密钥生成函数通过交叉引用我们发现hmacS的密钥参数来自于v4XXX函数的返回值2. 揭秘硬编码逻辑进入v4XXX函数内部可以看到一段有趣的算法逻辑。它并非简单的字符串赋值而是通过**循环异或XOR**操作生成的在调试中发现这个长度为 41 位的 Key 是固定的。为了防止被轻易识别开发者在代码中对其进行了异或XOR混淆。3. 查找 Key 生成源头代码中存在一个for循环将字节数组byte_101BXXX的每一位与(i - 29)进行异或运算。4. 提取内存数据跳转到byte_101BXXX对应的内存地址我们拿到了原始字节码原始数据流部分0xB2, 0xAD, 0x95, 0xA8, 0x8D, 0xA4, 0x9D...
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站怎么做动态图片网站设计结构

Unity开发者必备:Newtonsoft.Json-for-Unity完整配置与性能优化手册 【免费下载链接】Newtonsoft.Json-for-Unity 项目地址: https://gitcode.com/gh_mirrors/newt/Newtonsoft.Json-for-Unity 在Unity游戏开发中,JSON数据处理是不可或缺的核心技…

张小明 2026/1/15 8:41:47 网站建设

wordpress重新打开多站点百度网页安全警告怎么解除

IoT设备连接与硬件选择全解析 1. 连接选项概述 当你明确了设备的功能,并且意识到联网能为其带来益处后,接下来就需要决定如何连接网络。目前有多种连接选项,各有优劣。 2. Wi-Fi连接 普及情况 :Wi-Fi几乎无需介绍,大多数有网络接入的现代家庭都有Wi-Fi覆盖。这主要是…

张小明 2026/1/12 15:02:53 网站建设

做网站建设挣钱吗做网站php的作用

810-492524-001 是一款工业级输入/输出(I/O)模块,常用于自动化控制系统的数据采集和设备控制。以下是详细介绍:模块概述810-492524-001输入输出模块用于连接和管理各种传感器与执行器信号,实现现场设备与控制系统之间的…

张小明 2026/1/12 16:22:21 网站建设

如何用本地视频做网站杭州vi设计价格

在家庭网络设备里头,路由器是连接外部互联网跟内部智能设备的中枢,它的性能直接作用着上网的体验。跟着光纤宽带的普及以及高带宽应用的出现,用户对路由器的数据处理能力、无线的速率还有功能的多样性提出了更高的要求。近些年来,…

张小明 2026/1/13 17:51:28 网站建设

南京市建设监理协会网站网站seo优化是什么意思

追觅科技 机器人软件工程师 职位描述 工作职责: 1、为产品的开发提供软件架构支撑,基于现有软件架构,开发优化完善相应功能模块 2、解决当前软件架构存在的问题,优化当前软件架构,保证软件架构实时性与稳定性 3、完成预研和量产项目中传感器模组的导入,排查定位并解决软件…

张小明 2026/1/12 17:26:09 网站建设

门户网站 开发语言网上商城系统需求分析

第一章:大模型推理性能瓶颈的根源剖析大模型在实际部署中常面临推理延迟高、吞吐量低等问题,其性能瓶颈往往源于多个层面的协同制约。深入理解这些瓶颈的成因,是优化推理效率的前提。内存带宽限制 现代大模型参数规模动辄数十亿,推…

张小明 2026/1/13 11:16:37 网站建设