news 2026/6/15 3:46:19

某海外 _signature签名分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
某海外 _signature签名分析

1. 目标

aHR0cHM6Ly93d3cudGlrdG9rLmNvbS9hcGkvc2hvcC91cy9ob21lcGFnZV9kZXNrdG9wL3NlYXJjaF93b3JkX3N1Z2dlc3Rpb24/bXNUb2tlbj1mWEItOHRoRU9hNllIblkyellKM1lLaDlBMUtGeks3NnpXWjk2bnRwMUlldjNjTDFBdmNQRllpTmtLVllXUThLNVhYUkdJRFd4VjM2ekxWWEtPNFNLLWNGUFpjLU44cGhab1pWMW1kVWxwNi01Sm8xdVZkQjM4bHBBSU1oZzN1T000dnNPeE1xRHM0LTFTMD0mWC1Cb2d1cz1ERlN6c3dTTy16MFFvRHlhQ0ZVMnpJWEZoc3E3Jl9zaWduYXR1cmU9XzAyQjRaNndvMDAwMDFVSVFBd1FBQUlERG9kLnprZ05HaTlWQ0VBZUFBRG5MYWQNCg==

2.debug

2.1. 断点

2.2 目标栈

2.3 日志断点


目标位于控制流里面,所有的数都是控制流里出的
日志断点1

"执行 l->",l,"执行func->", l[Cb[110]]," 参数 U-> ",U,"返回 B->",B

日志断点2

B&&console.log("执行 m->",m,"执行func->",Gb[237]," 参数 i-> ",i," 参数 s-> ",s," 参数 u-> ",u," 参数 g-> ",g," 参数 c-> ",c," 参数 d-> ",d," 参数 f-> ",f," 参数 h-> ",h)

日志断点3

B&&console.log("执行 Cb->",Cb,"执行func->", Cb[0]," 参数 B[0]-> ",B[0]," 参数 W-> ",W," 参数 N-> ",N," 参数 B[1]-> ",B[1])

日志断点4

!B&&console.log("执行 U->",U,"执行func->", U[Gb[1]]," 对象 W-> ",W," 参数 N-> ",N,"返回 M->",M,"typeof M:",typeof M)

3.日志分析

3.1 扣代码

从x-bogus完结开始就是signature的签名,然后开始扣代码

这里开始,会有个时间戳的计算,扣代码不必讲
这些代码最后会拿到一些数

9277170541566359821e_s35391881347265e_s_ma2185601929e_s_ua3083975405bodyhash3093772032paramshash1472233066Canvas3102997541

3.2 计算值

控制流出数,部分不复杂的计算是直接丢在控制里面的,非常需要耐心,这是我的一些控制流计算日志

9277170541566359821e_s35391881347265e_s_ma2185601929e_s_ua3083975405bodyhash3093772032paramshash1472233066Canvas3102997541e_s3539188134726535391881347265>>2337707056337707056>>242020&632020<26?20+65 ->U337707056>>1812881288&6388<268+65 ->I337707056>>128244882448&63168<2616+65 ->Q337707056>>65276672&63->I337707056337707056&6348I{35}5226<48<5248+71 ->w UIQAw ---4294967296//未知35391881347265<<282684354568240>>4515//8240未知268435456+515268435971268435971//推测>>2416<2616+65>Q268435971//推测>>181024&63+65>A268435971>>12&63+65 ->A268435971>>6&63+65 ->I268435971&63+65 ->D ***QAAID ---3102997541//画布353918813472653102997541^35391881347265 //-3947896608240<<26//-1073741824R=60940275-1073741824^60940275 //-1012801549 -1012801549>>24-61 -61&63=3->D ***Dod.z --- -394789660 //上一步画布 -394789660&63>3636+71>k ----1472233066//paramshash1472233066%6552141717-2133744907 //?? -2133744907>>2-533436227 -533436227&63>-32 -32&63+65>g ***gNGi9 -----35391881347265-2133744907 -2133744907>>28//-81350828513//?1350828513>>>4//844267821426604062//?1426604062>>248585&63+65 ->V *** VCEAe ----1566359821%65521=14795//1566359821时间戳计算一次14795>>24//00&63+65 ->A *** AADnL ----1350828513//出现于 gNGi9输出后1350828513<<26//-20803747841350828513|0;-2080374784>>24-124 -124&63+65//E *** EAAAA ---0&63+65//A ---1350828513输出"_02B4Z6wo00001UIQAwQAAIDDod.zkgNGi9VCEAeAADnL"-- bodyHash(0,"_02B4Z6wo00001UIQAwQAAIDDod.zkgNGi9VCEAeAADnL")//854188717 扣代码 parseInt(854188717).toString("16")// 32e9e2ad 32e9e2ad slice6,8//ad"_02B4Z6wo00001UIQAwQAAIDDod.zkgNGi9VCEAeAADnLad"

然后代码实现一遍,和他的输出结果一致即可

4. notice

搞了两天,头晕眼花,还有三个参数没出,重新跟一下应该很快能出。
有些参数可以直接推出来,控制流的算法非常少。
网上特地搜了下,没有海外的_signature的签名,有国内的,非常相似,可以借鉴部分code。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 20:12:20

边缘Agent部署必须掌握的7个关键技术点(附最佳实践)

第一章&#xff1a;边缘Agent部署的核心挑战在现代分布式系统架构中&#xff0c;边缘Agent作为连接中心平台与终端设备的桥梁&#xff0c;承担着数据采集、本地决策和指令执行等关键任务。然而&#xff0c;其部署过程面临诸多技术难题&#xff0c;尤其是在资源受限、网络不稳定…

作者头像 李华
网站建设 2026/6/15 1:17:45

小程序毕设选题推荐:基于微信小程序的集换社卡牌的交易系统基于springboot+微信小程序的集换社卡牌的交易系统小程序【附源码、mysql、文档、调试+代码讲解+全bao等】

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/6/11 7:24:17

【课程设计/毕业设计】基于Android的乡村研学旅行APP系统app小程序基于springboot+Android的研学旅行服务平台APP小程序设计【附源码、数据库、万字文档】

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/6/13 3:32:10

学情分析实战指南(从0到1构建高效教育 Agent)

第一章&#xff1a;学情分析与教育 Agent 的融合演进随着人工智能技术在教育领域的深度渗透&#xff0c;学情分析正从传统的数据统计模式迈向智能化、个性化的认知建模阶段。教育 Agent 作为具备自主决策与交互能力的智能体&#xff0c;正在重构教学过程中“教”与“学”的动态…

作者头像 李华
网站建设 2026/6/14 18:31:08

AI招聘的终极想象:当机器学会“看见”人的光

招聘&#xff0c;正在从“筛选”走向“照亮” 一位工程师在深夜浏览行业论坛时&#xff0c;收到一条AI推送&#xff1a;“我们注意到您在过去一年参与了三个开源AI项目&#xff0c;且社区评价极高。某自动驾驶公司正寻找具备您这样经验的感知算法专家&#xff0c;是否愿意聊聊…

作者头像 李华
网站建设 2026/6/15 2:44:20

方达炬 发明:成本即财富

方达炬〖发明新字词〗〖发明新文字材料〗〖发明新财经材料〗&#xff1a; 成本即财富

作者头像 李华