首页
社区
课程
招聘
[求助]有人研究过itunes kbsync这个算法吗?
2012-10-3 17:02 16954

[求助]有人研究过itunes kbsync这个算法吗?

2012-10-3 17:02
16954
itunes在购买app的时候会发一端验证字符串:
AAIAALNZmI92d8M2KkNEHZtZvnxT/toPqCOl2B9FbdbQksfimEcV+e5sRKjc8JS489ZG w+MwVh8ip5oTWtU1hOW5A7pm4R1QVRjyp28eLr2iWXswL9EGKcwqH7eku4Ef25kQ2g==

由于我之前没有任何破解和OD的经验,所以我用OD跟踪起来非常吃力:
http://bbs.pediy.com/showthread.php?p=1104955#post1104955

我主要是想知道算法的原文,以及调用了什么dll中的什么方法,至于具体的算法细节我可以不用知道,有谁做过这方面的事情吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
nig 4 2012-10-4 05:37
2
0
这一串字符的编码象是Base64的算法,只要你找到码表,就可以利用常规算法 解出来这个数据,一般
用这种算法,并不是为了加密,而是为了让一些字符能以我们能看到的字母,数字方式看明白。

AAIAALNZmI92d8M2KkNEHZtZvnxT/toPqCOl2B9FbdbQksfimEcV+e5sRKjc8JS489ZG w+MwVh8ip5oTWtU1hOW5A7pm4R1QVRjyp28eLr2iWXswL9EGKcwqH7eku4Ef25kQ2g==

解密方法,在码表中查下述的字符,记录位置,把查得位置的低6位,拼成24位,这样就是3个字符了。

AAIA ALNZm I92d 8M2K kNEHZtZvnxT/toPqCOl2B9FbdbQksfimEcV+e5sRKjc8JS489ZG w+MwVh8ip5oTWtU1hOW5A7pm4R1QVRjyp28eLr2iWXswL9EGKcwqH7eku4Ef25kQ2g==
雪    币: 4
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhengdejia 2013-3-31 18:28
3
0
好像别人都是通过调用itunes的dll生成的这个值,由dsid跟guid决定
雪    币: 1
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fredliu 2013-4-11 14:07
4
0
如果用于下载,用DSID和GUID生成kbsync就可以下载,但如果用于刷榜,就不一定有效果了,我经过努力,PC和手机上都能生成kbsync了。
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
songjiekun 2013-10-9 11:32
5
0
即便你把kbsync弄出来也没用。  免费帐户必须要有一定数量的消费后,下载才能对排名生效。  所以刷榜公司现在需要现金流的支撑。
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
dalao 1 2014-8-23 22:08
8
0
呵呵。。。我“免费”提供,开个玩笑。
雪    币: 576
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
江北布衣 2015-3-24 13:44
9
0
貌似听说目前,kbsync随便写个值,都可以实现下载。难道kbsync值不需要验证了么?
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
深圳小五 2015-4-5 15:15
10
0
翻墙google
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
omp 2015-5-16 23:13
11
0
!!!!!!!!
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xuqishan 2015-5-17 06:54
12
0
好高深样子~~~~
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
徐野 2016-3-6 18:10
13
0
本公司有偿找能做刷榜的技术!
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
oomp 2016-7-5 17:32
14
0
呵呵 厉害
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Avicii 2016-7-8 16:15
16
0
好高深!
雪    币: 5
活跃值: (366)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
鸡蛋面 2016-10-21 15:14
17
0
itunes用的Base64不是官方标准的那种,框架大致一样,但是细节需要逆才行
游客
登录 | 注册 方可回帖
返回