1
xxxy 2018-12-03 13:59:34 +08:00
一般是在前几位加入随机字符串的
|
2
hihipp 2018-12-03 14:29:49 +08:00
问个问题再解答,楼主是再看 “__VIEWSTATE ” 这个字段?
|
3
mytry 2018-12-03 14:33:36 +08:00
该如何解码?以前怎么解现在还是怎么解(去掉固定前后缀)。应该问的是解码后的二进制数据代表什么,用的什么结构体等。
|
4
xavierskip OP |
5
lhx2008 2018-12-03 14:37:56 +08:00 via Android
类 base64,有可能是用对称加密的
|
6
no1xsyzy 2018-12-03 15:05:35 +08:00
|
7
hihipp 2018-12-03 15:53:16 +08:00
@xavierskip 案情回顾:微软于 2014 年 9 月发布安全补丁 KB2905247,从 ASP.NET 4.5.2 开始,运行时( runtime )级别强制执行 EnableViewStateMac = true。
这个参数意义是视图状态(__VIEWSTATE )数据进行加密、解密和验证。 对算法、密钥进行配置 https://docs.microsoft.com/zh-cn/previous-versions/dotnet/netframework-4.0/w8h3skw9(v=vs.100) 从这里看出,默认加解密算法是 AES,默认密钥是由服务器自动生成。 |