app链接:http://111.7.215.36/files/download/hhr.apk通过http抓包发现每次请求都会在header里面带一个vuuxg3he参数,每次都不一样,比如值是这样的:BmIwO-890AJOL3NC55ktg-u-tvTfxGY1bh9-w8t37un36GlhiokcoHLVCfTDcyzhmc4FtK3ZVjKM_olxSCj6tpwhKFSSNGD5TNACsDh9_eW_HXRm6tRjJbfL1hvvNmxzmRHhfrzAf5VEleuMv8pe7e3v5G9ZEZYxXYmbkBr0PrsBoLx9ClnCBF5kVFNaR_ZbG1f4_awSD1H80hi..5tRsJU0SNkGbuy2LxHZsogc49kzbGoji0WEsGFOsTCVJn3njEnoL-f3_x7MDMe3ugw3aecTDE2EuWQWkBtJ1s6xiORcO1uHggG00qOuBBU3Lg-CUoJXNRxzQ5APUea-WXPmMohJTF5AQWtI-GMt-jEKWaMb9OcceKDTOZ6PNbnh796yqOPJWOR5GRltCP9Ilnb-8gjWRvvWo-RzAaa90DiKEhGpXu5rvHRULcjuo9mokdnwTL3iQIfd_h2DGKck6OWX_1dZBKvGVTFzG_WlgRudP_9Io2ogfBJPB1kxlcnNrKVtgRMQmM1ORQyh9EIGYxCKguaR3GPSCWlIt7nPzoKpZxKABjk3-qb_CSo_rkkoFmkmndfHgOymWU3Iy_E-av6O8OIo6vL5nVnnjMBIUswEH_fwyyu1PTyrzzsSS-iUTqgAZxRM3DO2fYGPtm_qDla4JI7krTpEeefIcXrEQw04OhQNTzQkIYzOj9NXKCiWRXAxz9bGemc2KpHKTdoVTLQAGW9IZ8Ci3fLCV2jRsNpGKjVYYtS3cFtTRIlamKXK5yd7Cdt-cY-ejwAP6-ysaCuffHdAVSyOg_DQMKyy0KyBMDbra8UShCnVgenNucBA9TSbATzl3kBJ-S--c3VDzAYB_SE3PEgNqt4JVcsr4tvNQTXV3ok579PLjcFQmIIO_W1l-__m3ymHwwHRs2FOLHjUhvbB8oGuEWXuC2peAvfgs..8R7812RR如果缺少这个参数就返回401,最开始是怀疑瑞数,但不确定,请教这个是属于什么技术,如何找到这个算法的定位,apk加壳了,有frida root vpn 代理ip 开发者模式等检测,但一直无法找到这个参数是怎么生成的
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
红颜小学生 这玩意,快两个月了还没搞定?
woainihehe 有纯算,[em_32]
文西哥 js生成的
史林枫 这个可以有,能指导搞定的话,可以付费