Loading

某助手验证码通信交互包分析

1.用bus hound进行抓包

 

2.send下断后,调用堆栈跟踪,整理出流程。

 

 

 

 

 

 

 

 2.第二部分数据

 

 

 

 

 3.第三部分数据

使用第二部分的随机数进行哈希key生成,PKCS5_PBKDF2_HMAC_SHA1函数。参数有包含输入的验证码。

 

 

 

 得到的结果当hmac的key进行第二次固定数值9998(串口号)哈希

 

 

 

 

 

 

 第四部分的数据为PC的名称。

posted @ 2020-03-03 17:11  loz2015  阅读(212)  评论(0编辑  收藏  举报