美团小程序mtgsig1.2逆向

声明
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wx a15018601872              
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!q 2766958292

前言

这几天在搞227淘系环境,基本搞完了但是加密参数太多就没接着搞了。把非淘报错地方我给补上了。京东轨迹星期天的时候本来训练完了手贱把程序暂停了。就差2分钟执行完。但是我在测试美团mtgsig1.2没有打开python直接用训练的工程创了一个test测试结果卡死了我直接全部kill了。真的是无语了。搞了几天mtgsig本来是结果已经对了结果加密地方找错了和1.1类似。加密地方有多个我一直在测试错误的哪个,测了几天就不说了。京东手势验证码我也标注完了需要一些时间测试训练。后续发出来。主要是没时间训练一半训练都要一天时间我不想电脑晚上还在跑,太热了服务器没钱买所以训练比较难。

1.美团mtgsig1.2思路

用wx打开点点缓存就行了。有一个坑,就是缓存问题。我wx号有太多重要聊天信息所以我不敢删只删了小程序一次但发现没啥用。我建议直接把wx缓存全清了,或者用小号,没打开过美团的这样反编译之后问题少很多。我就是美团测试不过,换了一个我没用的小程序完美反编译通过。

2.怎么补环境

我没有用插件那些浏览器调试的是什么情况样子。他哪个wx对象把我难到了,暂时没想到怎么解决。既然是wx环境,那就用wx小程序逆向就行了。环境都不用补直接扣代码就行了。美团是标准的面向缓存逆向就行了。环境值基本固定没啥套路写死就行了。

3.缓存的使用

他利用了wx小程序的缓存功能把加密值储存进去了,那里导致了很多坑,逆向过程中需要小心难点并不在于mtgsig1.2。应该注意data指纹。

4.结果

5.总结

1.部分人素质有待提高,加了wx不会的问题就回一个o,en,真的没教养很多时候我都是被白嫖的我会的基本你告诉你思路。但是代码是有价值的你让我把代码给你那些付费过的人怎么想。以后不会在无偿教人素质太低了,当然也有素质高的不针对那一部分人。

2.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

wx a15018601872   
q 2766958292
仅用于学习交流👉侵权+wx

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/706030.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

cypress的安装使用

cypress npm install -g cnpm --registryhttps://registry.npm.taobao.org cypress的启动打开 npx cypress open js函数的回调 function print(string,callback){console.log(string)callback() } print("a",function(){print("b",function(){console.l…

LeetCode题练习与总结:交错字符串--97

一、题目描述 给定三个字符串 s1、s2、s3,请你帮忙验证 s3 是否是由 s1 和 s2 交错 组成的。 两个字符串 s 和 t 交错 的定义与过程如下,其中每个字符串都会被分割成若干 非空 子字符串: 示例 1: 输入:s1 "aa…

Ubuntu 安装 eclipse 的详细过程及工程创建和编译配置

目录 一、安装环境二、下载依赖 java jdk三、下载 eclipse四、安装4.1 java 环境4.2 eclipse 安装4.3 打开 eclipse 五、配置 eclipse5.1 新建 C 工程5.2 工具链 配置5.3 头文件路径5.4 链接库5.5 编译 一、安装环境 Ubuntu 版本:22.04.3 位数:64-bit 二…

SAP BSEG VS ACDOCA 差异

温习一下 ACDOCA VS BSEG matinal:S4 HANA 详解ACDOCA与BSEG的区别都在这了_sap acdoca-CSDN博客

微服架构基础设施环境平台搭建 -(七)Kubesphere pod内安装vimping命令

微服架构基础设施环境平台搭建 -(七)Kubesphere pod安装vim&ping命令 在K8s集群运维过程,需要进入pod容器内通过ping来测试网络是否通畅,或使用vim进行编辑文件,但是pod容器默认情况下是不支持ping、vim命令的&…

绝地求生:PGS3参赛队伍跳点一览,17压力有点大,4AM与PeRo大概率不roll点

在PCL春季赛结束后,PGS3的参赛队伍名单以及分组就正式确定了,最后确定名额的DDT和NH被安排在了A组和B组,感觉这次PGS3的分组比较均衡,没有“死亡之组”一说。这段时间已经有网友汇总了PGS3队伍在各个地图的跳点,并且把…

正点原子[第二期]Linux之ARM(MX6U)裸机篇学习笔记-15.7讲 GPIO中断实验-编写按键中断驱动

前言: 本文是根据哔哩哔哩网站上“正点原子[第二期]Linux之ARM(MX6U)裸机篇”视频的学习笔记,在这里会记录下正点原子 I.MX6ULL 开发板的配套视频教程所作的实验和学习笔记内容。本文大量引用了正点原子教学视频和链接中的内容。…

AMD W7900本地大型语言模型的微调

GenAI-contest/01-LLM_Fine-tuning at main amd/GenAI-contest (github.com) 大型语言模型(LLMs)在大量的文本数据上进行训练。因此,它们能够生成连贯且流畅的文本。Transformer架构是所有LLMs的基础构建块,它作为底层架构&…

Vue和Django前后端实现跨域

1.为什么要解决跨域: 前端与后端分处不同的域名,因为客户端访问不同源的服务端时会遭到浏览器的同源策略的拦截,所以我们需要配置CORS,处理的方式有很多,先来说下自己学习到的。 2.前端处理跨域: 前端项目是…

我21岁玩“撸货”,被骗1000多万

最近,撸货业界内发生了一些颇受瞩目的事件。 在郑州,数码档口下面抢手团长跑路失联,涉及金额几百万,在南京,一家知名的电商平台下的收货站点突然失联,涉及金额高达一千多万,令众多交易者震惊不已…

电机控制系列模块解析(20)—— MTPA

一、MTPA MTPA 是 "Maximum Torque Per Ampere" 的缩写,意为“最大转矩电流比”。在电机控制系统中,特别是永磁同步电机(PMSM)或其它永磁电机的控制策略中,MTPA 控制旨在实现电机在给定负载条件下&#xff…

2005-2022年全国及各省绿色信贷水平测算数据(含原始数据+计算过程+计算结果)

2005-2022年全国及各省绿色信贷水平测算数据(含原始数据计算过程计算结果) 1、时间:2005-2022年 2、来源:工业统计年鉴、统计年鉴、其中2017年采用插值法填补 3、范围:31省 4、方法说明:选取各省六大高…