首页
社区
课程
招聘
[求助]碰到了两个加密方式,但都搞不清楚求高手给看看
2014-8-15 07:18 4497

[求助]碰到了两个加密方式,但都搞不清楚求高手给看看

2014-8-15 07:18
4497
第一段加密方式,是在一个post封包里抓到的!
时间戳=1407758460  密文=48001f28ec106845330b0d481a456c29
时间戳=1407761065  密文=d1058da37ba9eaccdb45552474004176
时间戳=1407760831  密文=ca32c5fd9eddc2f99be74b02a93830dd
时间戳=1407760823  密文=302ba4480c35540f34b71716f42627a6
时间戳=1407760820  密文=29efbf754d0e0a9477951e2601dd1f18

能判断出密文里一定包含时间戳,但就是解不出来貌似不是md5加密的!
第二个加密
sendUrl=h9A5nQqAaG%252Br%252FxR2S2tv2LWAKbHICmiLF28XaoF6AI1hYoP0VEcs4uOj8dqL%2BLgjiGYQAtgLxA9kQnQl9JtUIFTH4miKX1DEcdAFW6sjG%252B3R6MWJBvYgWxaSz%2Bh81L4uaS2%252BLfE4hzh5D23LbECkfpxA%253D%253D
sendUrl=h9A5nQqAaG%252Br%252FxR2S2tv2LWAKbHICmiLF28XaoF6AI3urBx1MepKdaMhhroN%2BLB5rw02uCV4NZnqVFRevwtlkpnYepuifYkSqS81YLlZsSb1Ai5GrT9%252BIhFuK%2Be51F1rIodnKTxOj%252BLXVhXliZR0Ki4Q%253D%253D
第一次url解密:
h9A5nQqAaG%2Br%2FxR2S2tv2LWAKbHICmiLF28XaoF6AI3urBx1MepKdaMhhroN+LB5rw02uCV4NZnqVFRevwtlkpnYepuifYkSqS81YLlZsSb1Ai5GrT9%2BIhFuK+e51F1rIodnKTxOj%2BLXVhXliZR0Ki4Q%3D%3D
h9A5nQqAaG%2Br%2FxR2S2tv2LWAKbHICmiLF28XaoF6AI1hYoP0VEcs4uOj8dqL+LgjiGYQAtgLxA9kQnQl9JtUIFTH4miKX1DEcdAFW6sjG%2B3R6MWJBvYgWxaSz+h81L4uaS2%2BLfE4hzh5D23LbECkfpxA%3D%3D
第二次url解密:
h9A5nQqAaG+r/xR2S2tv2LWAKbHICmiLF28XaoF6AI3urBx1MepKdaMhhroN+LB5rw02uCV4NZnqVFRevwtlkpnYepuifYkSqS81YLlZsSb1Ai5GrT9+IhFuK+e51F1rIodnKTxOj+LXVhXliZR0Ki4Q==
h9A5nQqAaG+r/xR2S2tv2LWAKbHICmiLF28XaoF6AI1hYoP0VEcs4uOj8dqL+LgjiGYQAtgLxA9kQnQl9JtUIFTH4miKX1DEcdAFW6sjG+3R6MWJBvYgWxaSz+h81L4uaS2+LfE4hzh5D23LbECkfpxA==
后面有两个== 很明显是base64加密了。不过前面有一段混淆,肯定要去掉。所以是:
3urBx1MepKdaMhhroN+LB5rw02uCV4NZnqVFRevwtlkpnYepuifYkSqS81YLlZsSb1Ai5GrT9+IhFuK+e51F1rIodnKTxOj+LXVhXliZR0Ki4Q==
1hYoP0VEcs4uOj8dqL+LgjiGYQAtgLxA9kQnQl9JtUIFTH4miKX1DEcdAFW6sjG+3R6MWJBvYgWxaSz+h81L4uaS2+LfE4hzh5D23LbECkfpxA==
用base64 解不出来明文…………希望高手能给指点一下,这两个密文折腾的我死去活来的!!!

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (4)
雪    币: 108
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bakurise 2014-8-15 11:43
2
0
直接分析可能没什么头绪

如果是web的查看下js代码,如果是exe的就逆向分析找一下特征字符串跟着分析下,应该能很快推出来算法。
雪    币: 176
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
anytime 2014-8-15 12:11
3
0
手机的post包根本没有js文件。app也是被混淆过的!
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yxhbboy 2014-8-15 12:25
4
0
知道你想干什么了!!!!
雪    币: 176
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
anytime 2014-8-15 12:27
5
0
摸拟发包而已,没想干别的!手动操作太累了!
游客
登录 | 注册 方可回帖
返回