
马上爬试题练习第13题
抓包分析

加密参数为R和S

从堆栈上打上断点,此处,执行后就获得了值

寻找发现beforeSend即为加密函数

进去后还是熟悉的流程函数,执行到第二步可以看到一个值出来了

_0xfcd8a0[_0x34e6a4(0x1ab)](_0x1e5c29) === _0x1e5c29()
代码流程分析可写为
1 | var _0x454710 = "0123456789abcdef" |


生成值长度一致,因为是随机值计算得出,结果不同正常

全局查看_0x350b3a值,发现最后赋值为R
同样,到case7,发现另一个值S

拆解var _0x3104de = _0xfcd8a0[_0x34e6a4(0x234)](mmm, _0xfcd8a0[_0x34e6a4(0x220)](_0xfcd8a0['\x52\x75\x6a\x76\x5a'](_0x3f9dab, _0x350b3a), _0x2059bf))
实际为:mmm(R+page值+时间戳)



S值32位,让我想到了老朋友md5,测试确实如此


直接代结果

请求会有很多次失败,记得加一个多次请求
当然扣代码一样能实现对应的效果:代码折叠后能看到mmm函数的位置

扣除mmm后直接缺啥补啥


更多内容也在公众号更新:码字的秃猴

本文是原创文章,采用CC BY-NC-SA 4.0协议,完整转载请注明来自码字的秃猴





