某打折app api_sign分析

本次分析的案例app 是5ZSv5ZOB5LyadjcuNDUuNg== (base64解码)

抓个包,请求头中有个api_sign,该字段就是本次分析的对象。

在这里插入图片描述

1.jadx 静态分析

直接搜索关键词:api_sign=

请添加图片描述

跟进去,来到这里。

请添加图片描述

这里用到了VCSPSecurityBasicService.apiSign()方法,双击两下,找到函数的定义地方。

请添加图片描述

这里引用到的方法是VCSPSecurityConfig.getMapParamsSign(),双击两下,找到函数的定义。

请添加图片描述
这里在该方法return 返回时调用getSignHash()

猜你喜欢

转载自blog.csdn.net/weixin_38819889/article/details/128536256