Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› Взлом Instagram ключа для подписи (для iphone) |
Посл.ответ | Сообщение |
|
Создано: 08 марта 2016 20:27 · Личное сообщение · #1 Доброго дня. Пытаюсь взломать ключ для подписания запросов инстаграма (для iphone) Где шифруется: Code:
Чем шифруется: Code:
Судя по Code:
Шифруется kCCHmacAlgSHA256 Ключ шифрования я думал берется из этой строки Code:
Беру проверочную строку Code:
Пытаюсь повторить своими данными: bf0e4c1cab71540a70ab83520fd61bcfa922609542d9b8149271f00e5418aba5 Подпись от инстаграмма: 3b11237123e319d0e153548c2a337605ea4f7c5969d8fe621adb647adc7be690 Не совпадает. Что упускаю из вида? |
|
Создано: 08 марта 2016 21:01 · Личное сообщение · #2 |
|
Создано: 08 марта 2016 22:01 · Личное сообщение · #3 Есть подозрение, что 4749bda4fc1f49372dae3d79db339ce4959cfbbe это не ключ для шифрования подписи. Эта строка, используется для получения настоящего ключа из версии. Т.е. этим ключем, шифруется версия инсты и затем получившимся ключем шифруется запрос. Подозрение то есть, но проверить пока не получается его |
|
Создано: 09 марта 2016 05:31 · Личное сообщение · #4 |
|
Создано: 09 марта 2016 07:14 · Личное сообщение · #5 |
|
Создано: 09 марта 2016 10:26 · Личное сообщение · #6 |
|
Создано: 09 марта 2016 11:47 · Личное сообщение · #7 тебе сначало нужно сформировать access_token через client / client_secret, и потом только отправить запросы к АПИ. из доков: "Pay attention to send an access_token of the same app (client) of the client_secret you are using to create sig parameter and X-Insta-Forwarded-For header. If those information do not match, you will receive this response: {“code”: 403, “error_type”: “OAuthForbiddenException”, “error_message”: “Invalid header: Signature did not match”}" |
|
Создано: 09 марта 2016 12:03 · Личное сообщение · #8 |
|
Создано: 09 марта 2016 18:06 · Поправил: VodoleY · Личное сообщение · #9 |
|
Создано: 09 марта 2016 18:12 · Поправил: SaNX · Личное сообщение · #10 VodoleY платные решения есть по извлечению ключа из бинарников ) да и сами применения я вижу только в коммерческих проектах. там вообще все как на ладони в плане извлечения ключа. а ТСу хватило умения кусков кода надергать, типа остальное доделают за него )))) 2ТС: в курсе, что у функций есть параметры? Как насчет того, чтоб посмотреть какие параметры передаются в функу и откуда они беруццо? Если уж и это не поможет тебе - то яхз, остается только сорцы выкладывать. ----- SaNX |
|
Создано: 09 марта 2016 21:51 · Личное сообщение · #11 |
|
Создано: 10 марта 2016 04:41 · Личное сообщение · #12 VodoleY пишет: подозреваю что мобильное АПИ платное? Да бесплатное там API, зачем ТС ключи от офф клиента не совсем понятно, ну разве что мимикрировать под него для спаминга. Максиму что там может быть это порезанный функционал как например в api Tumblr там при помощи апи нельзя искать explicit контент в тоже время офф клиент вполне себе позволяет. |
eXeL@B —› Крэки, обсуждения —› Взлом Instagram ключа для подписи (для iphone) |