本次分析的案例是唯品会app,版本号:7.45.6 抓个包,请求头中有个api_sign,该字段就是本次分析的对象。 1.jadx 静态分析 直接搜索关键词:api_sign= 跟进去,来到这里。 这里用到了VCSPSecurityBasicService.apiSign()方法,双击两下,找到函数的定义地方。 这里引用到的方法是VCSPSecurityConfig.getMapParamsSign(),双击两下,找到函数的定义。 这里在该方法return 返回时调用getSignHash()方法。