首页
社区
课程
招聘
[原创]1xx86(iOS)登录分析
发表于: 2026-1-12 15:02 2124

[原创]1xx86(iOS)登录分析

2026-1-12 15:02
2124

本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!

用Charles抓包,可以看到xs、x-sign、x-token和body都需要计算
图片描述

直接把数据包往豆包老师脸上一丢,你看,你分析,你总结。结果它还真争气
图片描述

Frida老师登场!既然陈佬已经把坑都填好了,那我就不客气了。站在陈佬的肩膀上,直接从他的帖子里借来 MD5 和 AES 的命令。

效果好到怀疑人生,想要的全有了。(不想要的也顺便送了)

所有代码由千问老师友情赞助,测试通过

本次分析难度适中,经发际线监测仪确认,暂无头发阵亡。

frida-trace -UF -i "CC_MD5" -i CCCrypt
frida-trace -UF -i "CC_MD5" -i CCCrypt
def encrypt_body(body: str) -> str:
    key = "V0dSUFZtS1NWRnJa"
    iv = "UkdWMVpWTVVWaGVq".encode('utf-8')
    body_bytes = body.encode('utf-8')
    cipher = AES.new(key.encode('utf-8'), AES.MODE_CBC, iv)
    padded = pad(body_bytes, AES.block_size, style='pkcs7')
    encrypted = cipher.encrypt(padded)
    return base64.b64encode(encrypted).decode('utf-8')
 
 
def decrypt_body(body: str) -> str:
    key = "ZUV0alZswS05HRnJ"
    iv = "UkdWMVpWTVVWaGVq".encode('utf-8')
    encrypted_bytes = base64.b64decode(body)
    cipher = AES.new(key.encode('utf-8'), AES.MODE_CBC, iv)
    decrypted_padded = cipher.decrypt(encrypted_bytes)
    decrypted = unpad(decrypted_padded, AES.block_size, style='pkcs7')
    return decrypted.decode('utf-8')
 
 
def md5_hex(data: bytes) -> str:
    return hashlib.md5(data).hexdigest().lower()
 
 
def get_xs(url: str, body: str) -> str:
    data = f"{url}_{body}_Leadeon/SecurityOrganization"
    return md5_hex(data.encode('utf-8'))
 
 
def get_xsign(xtoken: str, xtime: str, xnonce: str) -> str:
    data = f"{xtoken}_{xtime}_{xnonce}_null"
    return md5_hex(data.encode('utf-8'))
 
 
def get_xtoken(xk: str, path: str, xtime: str, xnonce: str) -> str:
    body = f"{xk}_{path}_{xtime}_{xnonce}"
    key = "bAIgvwAuA4tbDr9d"
    iv = "9791027341711819".encode('utf-8')
    body_bytes = body.encode('utf-8')
    cipher = AES.new(key.encode('utf-8'), AES.MODE_CBC, iv)
    padded = pad(body_bytes, AES.block_size, style='pkcs7')
    encrypted = cipher.encrypt(padded)
    return base64.b64encode(encrypted).decode('utf-8')
def encrypt_body(body: str) -> str:
    key = "V0dSUFZtS1NWRnJa"
    iv = "UkdWMVpWTVVWaGVq".encode('utf-8')
    body_bytes = body.encode('utf-8')
    cipher = AES.new(key.encode('utf-8'), AES.MODE_CBC, iv)
    padded = pad(body_bytes, AES.block_size, style='pkcs7')
    encrypted = cipher.encrypt(padded)
    return base64.b64encode(encrypted).decode('utf-8')
 
 
def decrypt_body(body: str) -> str:
    key = "ZUV0alZswS05HRnJ"
    iv = "UkdWMVpWTVVWaGVq".encode('utf-8')
    encrypted_bytes = base64.b64decode(body)
    cipher = AES.new(key.encode('utf-8'), AES.MODE_CBC, iv)
    decrypted_padded = cipher.decrypt(encrypted_bytes)
    decrypted = unpad(decrypted_padded, AES.block_size, style='pkcs7')
    return decrypted.decode('utf-8')

传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 45
支持
分享
最新回复 (22)
雪    币: 8823
活跃值: (6662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2026-1-12 15:10
0
雪    币: 155
活跃值: (4121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢分享 
2026-1-12 15:39
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
感谢分享
2026-1-12 15:44
0
雪    币: 375
活跃值: (3351)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
666
2026-1-12 15:48
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
感谢分享
2026-1-12 16:02
0
雪    币: 5172
活跃值: (5319)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
6666
2026-1-12 16:08
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
1
2026-1-12 21:32
0
雪    币: 1506
活跃值: (3873)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
123
2026-1-13 10:04
0
雪    币: 71
活跃值: (1823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
666
2026-1-13 10:12
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
66
2026-1-13 10:17
0
雪    币: 4
活跃值: (655)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
666
2026-1-13 13:45
0
雪    币: 157
活跃值: (2616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢分享
2026-1-14 12:41
0
雪    币: 6241
活跃值: (3220)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14

感谢分析!!!

最后于 2026-1-15 18:05 被wanttobeno编辑 ,原因:
2026-1-15 18:05
0
雪    币: 2536
活跃值: (4903)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
6666
2026-1-15 21:04
0
雪    币: 206
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
看看师傅操作
2026-1-16 13:09
0
雪    币: 3288
活跃值: (3010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
111111111111111111111
2026-1-17 19:14
0
雪    币: 144
活跃值: (2133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
666
2026-1-17 19:37
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
666
2026-1-18 17:01
0
雪    币: 103
活跃值: (1530)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
1
2026-1-20 13:37
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
111
2026-1-22 09:46
0
雪    币: 115
活跃值: (960)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
666666
2天前
0
雪    币: 241
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
这么强?
2天前
0
游客
登录 | 注册 方可回帖
返回