Загрузка...

How to find out how tokens are formed for requests

Thread in Reversing / Assembler created by Y4sperMaglot Apr 27, 2025. 449 views

  1. Y4sperMaglot
    Была идея сделать чекер вартандера
    Я словил пакеты, расшифровал TLS, увидел тело запроса, в нём есть некий токен и еще всякие id. Как мне узнать как формируется этот токен
    Есть только один вариант? - каким-то образом получить исходники и там уже смотреть как формируются данные
    Или можно другим способом?
     
  2. Апатия
    Апатия Apr 27, 2025 444 1229 Jun 15, 2021
    на html странице можно поискать, возможно js скриптом на локальной стороне формируется, можно по именам параметров в payload запроса поискать по js файлам, может в куке хранится, может каким то другим запросом от серера получает
    The post was merged to previous Apr 27, 2025
    или ты игры запросы ловишь а не сайта и я хуйню несу?
    The post was merged to previous Apr 27, 2025
    в игре скорее при первой авторизации он создается, может это вообще jwt
     
    1. View previous comments (8)
    2. Y4sperMaglot Topic starter
    3. Y4sperMaglot Topic starter
      Апатия, а всё-таки токен возвращает уже запрос на этот урл, обманул тебя чуть-чуть, но всё же есть guest_id и sign, которые хз откуда
    4. Y4sperMaglot Topic starter
      эээээээээээээээх вот бы uncpfiae подсказал конечно дааа :rooster_talk:
  3. lvnlvn
    я бы подсказал, но конкуренция будет :ehh:
     
    1. Y4sperMaglot Topic starter
    2. Y4sperMaglot Topic starter
      lvnlvn, если ты про продажи, то я только для себя хочу сделать чекер. В первый раз делаю для десктопного приложения пока
  4. uncpfiae
    uncpfiae Apr 27, 2025 ку 10,915 Sep 29, 2023
    вскорешься нахуй, там их самописный протокол
     
    1. View previous comments (14)
    2. Y4sperMaglot Topic starter
      Nightly, с ним дел не имел если честно. Я попробую, спасибо
    3. Y4sperMaglot Topic starter
      Nightly, а что он мне покажет вообще? Он покажет, я так понимаю, значения какие-то, вытянутые из памяти?
    4. Nightly
      Y4sperMaglot, ищи эти байты в памяти, и рядом будут расшифрованные.
      p.s. Скорее всего как строка.
      Дальше ищешь функцию или чёто такое что тыкается с ними и asm ревёрсишь)0)
      или в x64dbg ищи и ставь точку останова, чтобы потом шагать и смотреть что и где происходит с этой стрингой из запроса.
    5. View the next comments (11)
  5. Nightly
    Nightly Apr 28, 2025 Life is game We are NPCs 280 Feb 14, 2019
    в любом случае открываешь чит енжин и смотришь расшифрованную дату
     
Top
Loading...