找回密码
 立即注册

微信扫码登录

搜索
楼主: 快刀青衣

[教程系列] 新奥燃气appkey更新方法

[复制链接]

1

主题

41

回帖

912

积分

高级会员

积分
912
金钱
870
HASS币
0
发表于 2025-3-7 09:32:18 | 显示全部楼层
本帖最后由 落楓 于 2025-3-7 09:40 编辑
tadgtd 发表于 2025-3-6 09:11
token用app抓,小程序的token不知道为啥一直不好用

请问大佬你是怎么抓的app?我手机没root抓不到,虚拟机又打不开软件,所以才用的小程序

刚刚用小黄鸟又试了一下居然抓到了,感谢大佬!token可以用了
回复

使用道具 举报

0

主题

1

回帖

50

积分

注册会员

积分
50
金钱
49
HASS币
0
发表于 2025-3-14 14:56:07 | 显示全部楼层
payload: "TimeoutError: Timeout awaiting 'request' for 120000ms : https://lp.ecej.com/v2/homepage/getCardBalanceV2.json"
服务器无反应是什么情况呢大佬们
回复

使用道具 举报

0

主题

10

回帖

151

积分

注册会员

积分
151
金钱
141
HASS币
0
发表于 2025-12-25 11:48:52 | 显示全部楼层
现在反编得到的代码变了,应该改了算法了
72d9d171-3b49-4a61-9060-5df1d3138c27.png
回复

使用道具 举报

0

主题

10

回帖

151

积分

注册会员

积分
151
金钱
141
HASS币
0
发表于 2025-12-25 15:02:56 | 显示全部楼层
研究了一下,现在的新版的小程序就是把原来的固定字符串用AES加了密,密文和密钥都在反编译后的app-service.js里面,我感觉有点搞笑,掩耳盗铃式加密方法,找到密文和密钥,直接用ASES加解密工具就可以获取原来的固定字符串

反编译后获取appkey的代码片段

反编译后获取appkey的代码片段

AES 加密/解密

AES 加密/解密

回复

使用道具 举报

0

主题

19

回帖

85

积分

注册会员

积分
85
金钱
66
HASS币
0
发表于 2026-1-5 16:22:34 | 显示全部楼层
xiaosiqi 发表于 2025-12-25 15:02
研究了一下,现在的新版的小程序就是把原来的固定字符串用AES加了密,密文和密钥都在反编译后的app-service ...

C:\Users\Administrator\Desktop\111.png
回复

使用道具 举报

0

主题

19

回帖

85

积分

注册会员

积分
85
金钱
66
HASS币
0
发表于 2026-1-5 16:27:57 | 显示全部楼层
xiaosiqi 发表于 2025-12-25 15:02
研究了一下,现在的新版的小程序就是把原来的固定字符串用AES加了密,密文和密钥都在反编译后的app-service ...

大佬见谅,新手不知道怎么传图,就是我按网上教程反编译后,没看到app-service.js,只看到app.js或者chunk_0.appservice.js、chunk_1.appservice.js(有很多这类,按 chunk—x方式编排),请问是要如何处理呢?另外*.js这类文件要怎么打开?望指点,感谢
回复

使用道具 举报

0

主题

19

回帖

85

积分

注册会员

积分
85
金钱
66
HASS币
0
发表于 2026-1-5 20:16:54 | 显示全部楼层
谢谢大佬分享,刚接触ha的新手求教,我按你所述,已经反编译取得了getappkey里的32字符串,但是你帖子后面所说的md5,以及“用node-red-contrib-simpletime来获取年月日时分秒,node-red-contrib-crypto-js计算md5,node-red-contrib-string转换大小写。”这段新手压根看不懂,能不能麻烦你详细指导下操作,或者说这个点有相关推荐教程么?再次感谢
回复

使用道具 举报

0

主题

19

回帖

85

积分

注册会员

积分
85
金钱
66
HASS币
0
发表于 2026-1-8 22:08:37 | 显示全部楼层
大佬,能不能指点下小白,很需要帮助
回复

使用道具 举报

0

主题

28

回帖

360

积分

中级会员

积分
360
金钱
332
HASS币
0
发表于 2026-1-12 21:25:07 | 显示全部楼层
夏星河 发表于 2026-1-5 20:16
谢谢大佬分享,刚接触ha的新手求教,我按你所述,已经反编译取得了getappkey里的32字符串,但是你帖子后面 ...

你爬楼有个附件导入到node-red,再安装相应模块就行。然后看里面的流程图理解上面的话,主要还是token抓取,老是过段时间失效
回复

使用道具 举报

0

主题

19

回帖

85

积分

注册会员

积分
85
金钱
66
HASS币
0
发表于 6 天前 | 显示全部楼层
s34304 发表于 2026-1-12 21:25
你爬楼有个附件导入到node-red,再安装相应模块就行。然后看里面的流程图理解上面的话,主要还是token抓 ...

谢谢你回复,之前没人理,我已经慢慢琢磨解决了,flows我下载了的,只是我抓包后,有对应目标内容的url跟帖子不一样,请求头和请求体也不一样,所以原来的function函数不能直接用了,我刚接触ha,所以当时没懂要怎么搞,不过还是像你说的,最大的问题就是token,看了下响应体,只有18小时就过期,而且没有刷新端口,没得refresh-token,那从落地角度上,以我目标水平,没啥实际作用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2026-1-20 16:53 , Processed in 0.232844 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表