对升学e网通APP(com.mistong.ewt360)的API体系进行逆向分析,包括签名机制、密钥体系、课程进度上报流程等。
仅供学习研究使用,请勿用于违规用途。
| 密钥 | 用途 | 状态 |
|---|---|---|
4dcc69ed56d6 |
Gateway APP端签名 (secretId=1) | ✅ 已验证 |
bdc739ff2dcf |
Gateway Web端签名 (secretId=2) | ✅ 已验证 |
| BFE HMAC密钥 | APP端BFE签名 | ❌ 需运行时获取 |
updateUserLessonTaskV2- 直接更新课程进度getPlayerGlobalConf- 获取HMAC密钥bfe.ewt360.com/monitor/app/collect/batch- BFE监控上报clog.ewt360.com- 备用日志上传(无签名)
Gateway: MD5(timestamp + secret_key).toUpperCase()
BFE: HMAC-SHA1(secret, sig_str)
REVERSE_ENGINEERING_LOG.md- 完整逆向分析日志API_ANALYSIS.md- API详细分析KEY_ANALYSIS.md- 密钥体系分析
QQ: 3254862755
有思路或者想一起研究的可以加我QQ。
本项目仅供安全研究和学习使用。使用者应遵守相关法律法规,不得将本项目内容用于任何违规或非法用途。因使用本项目内容产生的任何后果由使用者自行承担。
- 2026-07-15: 初始版本,完成全量API逆向分析