
【QQ音乐】sign签名| data参数加密 | AES-GCM加密 | webpack (下)
本文分析了QQ音乐榜单数据请求的加密过程。通过拦截网络请求发现,数据采用AES-GCM加密,请求参数通过sign=P(n.data)生成,响应数据使用j.__cgiDecrypt解密。加密密钥为vTBfEND/dLbvVNq4NbXhzw==,且每次生成16位随机IV。研究发现绕过加密验证的方法:请求不携带"encoding":"ag-1"参数,保持data明文传输,只需分析sign参数即可获取数据。最后给出了Python请求示例,成功获取未加密的响应数据。整个过程展
