航班管家sid参数加密纯算分析
version:8.8.2 最新版本了~
抓包发现了一个sid的加密参数,我的接口传入了pid 和 uid 来计算该值;
定位:Java_com_flightmanager_utility_Encrypt_getEncryptStringNewSelect
ida查看下 encrypt.so
进来先看到一个 验证包名和签名的,不符合就退出的检查:
还有循环累加的操作;
继续往下看:
通过判断a5, 来走不同的两个分支;
a5 是我传进来的第3个参数;
目前我的入参是:
pid = "3552792293362304"uid = "103008"