PDA

View Full Version : Aiuto decodifica xml


darklook
09-01-2016, 09:23
Buongiorno a tutti. Gioco tramite app android ad un gioco di cui ho perso la password. L'app pero si autologga. sono riuscito a trovare i codici che contengono la password, difatti spostandomi su altro dispositivo questo si autologga. mi aiutate a decodificare questa riga e trovare la password?


<?xml version='1.0' encoding='utf-8' standalone='yes' ?>
<map>
<string name="WAMS_GoogleCloudMessagingRegistrationId">APA91bERihI6DQ7DSneNOwsl2EG0KMPA6-_WREWbNDW3HuL2iUlnr355dum6NI9blRtSCkrHsKIj7ZXEW20icJeVUXLiS9RvEys0pOT7ChW_KNg76X4XLv42MVhz8Puj28n60DQOb1P9</string>
<boolean name="lang_checked" value="true" />
<string name="__NH_REG_NAME_$Default">168655616182534358-9204387714740180035-5</string>
<string name="game_login">324344:4839bcf3fd244aa34f17c359ef77a1b6</string>
<string name="referrer_channel">183</string>
<string name="__NH_PNS_HANDLE">APA91bGLO_2mAXWBl4va6DyBV4fsqeQY0NuR_6VGeRn-bNEqpAF2zptPSPSaxt9YoAwE0TExWhzQBZgqgEHMWqyMQXzipRsMACrpSrtfHgnYKJqpduqbs_CnlTThnNDoLtNvVeTDJzMX</string>
<string name="game_uid"></string>
<string name="WAMS_NotificationsHandlerClass">net.wapsmskey.onlinegame.util.PushNotificationsReceiver</string>
<string name="referrer_url"></string>
<string name="__NH_STORAGE_VERSION">1.0.0</string>
<string name="regapp">5.2-53</string>
<string name="referrer_extra"></string>
<string name="game_session">6c2389b5b9d3ba8fbb814739130b867d</string>
</map>

GianMi
09-01-2016, 13:30
Non è detto che ci sia la password, è più probabile che ci sia solo l'hash, il che sarebbe naturalmente molto più sicuro.

tomminno
11-01-2016, 09:08
Non è detto che ci sia la password, è più probabile che ci sia solo l'hash, il che sarebbe naturalmente molto più sicuro.

Se ci fosse l'hash non potrebbe effettuare la login perchè vorrebbe dire che l'hash della password funge da password stessa.

tomminno
11-01-2016, 09:11
Dai nomi dei tag ci possono essere 2 punti:

<string name="game_login">324344:4839bcf3fd244aa34f17c359ef77a1b6</string>
<string name="game_session">6c2389b5b9d3ba8fbb814739130b867d</string>


probabilmente quando hai eseguito la login la prima volta è stata generata una sessione lato server e basta quella per autenticarsi.