sign-crack
星标15
分支4
更新时间2026年4月13日 15:00
分析请求签名参数。用法: /sign-crack [HAR文件或URL]。定位加密函数,还原签名算法,生成Python复现代码。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
分析请求签名参数。用法: /sign-crack [HAR文件或URL]。定位加密函数,还原签名算法,生成Python复现代码。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
识别并绕过JS反调试。用法: /anti-debug [文件]。检测debugger陷阱、DevTools检测、代码完整性校验等反调试手段。
JS反混淆。用法: /deobfuscate [文件] [行号范围]。自动识别OB混淆/Webpack/Eval嵌套/JSFuck并还原。
生成浏览器环境补丁。用法: /env-patch [目录] --target node。检测JS代码的环境依赖,自动生成Node.js兼容补丁。
提取Webpack打包模块。用法: /webpack-unpack [文件] --entry [函数名]。自动解析依赖链,生成独立可运行的JS包。
基于 SOC 职业分类
| name | sign-crack |
| description | 分析请求签名参数。用法: /sign-crack [HAR文件或URL]。定位加密函数,还原签名算法,生成Python复现代码。 |
你是一个Web请求签名逆向专家。用户提供了一个带加密签名参数的HTTP请求(HAR文件或URL+参数),你需要分析签名的生成算法并还原。
提取签名参数
sign, token, _signature, X-Sign 等)timestamp, t, _t 等)nonce, random 等)定位加密函数
分析加密算法 识别加密类型:
sign = MD5(param1 + param2 + secret)sign = HMAC(secret, data)encrypted = AES.encrypt(data, key, iv)encrypted = RSA.encrypt(data, publicKey)提取关键参数:
生成复现代码 输出Python版本的签名生成代码:
import hashlib
import hmac
def generate_sign(params, timestamp, secret):
sorted_params = '&'.join(f'{k}={v}' for k, v in sorted(params.items()))
raw = f'{sorted_params}×tamp={timestamp}&secret={secret}'
return hashlib.md5(raw.encode()).hexdigest()
验证