纯属技术研究,如有侵权,请联系删除。
先来抓个包,在某音火山版15.3.0
版本,截止到发表日期,还是最新版的,还是我们熟悉的四神参数 xl,xa,xg,xk
,隔壁的在23版本中已经上六神
参数了。
经过几天的测试分析,发现如果是简单的请求,只需要用到xg
参数就可以,要是做其他接口,就需要用到 四神签名
了。
截个图看看:
算法还原,抠so 这辈子是不可能了,混淆太厉害了。
我们还是老老实实的拿出的unidbg
补补环境吧。
{
"X-Ladon": "cpnBcAqFK4e/Utz3S5/0uCQDZBwE8PS9C9qQSJs3X2i3ddZp",
"X-Khronos": "1670039730",
"X-Argus": "qswrXHp994Voz6FGM/cXb2XS/tVFi6wSPQEKjDM1gxrS/0femUxVDM3yXauUrVszo1gbynEd9+GEXQdIiV0fxuMjLNC2BbcSBgSBEMfeajtgYjA3MBK7U1X8qzBY9Cgi1sldJ/xHH4ruVcqzknHclwwPbBDRLOKJUvS4IkbXCNkZ1ynUuFqlP4kYsgChvxN+3qnkvz12SAZlaN4sn5ctbs8eufVZv95dm2W1QQHJQzaCwA==",
"X-Gorgon": "0404c0d1000044864e22211eaccaf43836c6611f128cb026590f"
}
随便找个接口,看下效果:
返回有数据就行,撤退。