webpack实战 | 医保服务平台信息查询 | 国密SM4 | SM2 | 逆向分析
请求头参数加密,请求参数encData用的是SM4加密,signData用的是SM2加密,响应数据用的是SM4解密
请求头不要也没关系,直接搜signData,都打上断点,点击分页
signData的核心代码
o.doSignature就是4d09模块里面的方法,全部扣下,4d09模块也就是SM2加密
encData的核心代码
进入b方法
s.encrypt就是e04e模块里面的方法,e04e也就是SM4加密
SM4的解密代码