- 博客(14)
- 收藏
- 关注
原创 某招标采购网逆向参数分析【加密函数逆向】(第三期)
本文为系列文章的一部分,上期完成对加密函数逆向过程的剖析,明晰了网站主要加解密方式。本期着重深入讲解加密函数实现。在加密函数逆向环节,阐述了 key 生成过程,先由生成 32 位随机字符串经 SM3 加密得到 64 位字符串,但实际 32 位随机字符串才是真正的 key,sm 算法用于混淆。实际加密逆向方面,详细分析了参数加密位置的入参及加密逻辑,包括解密 64 位字符串获取 32 位随机字符串作为 key、参数拼接、密钥处理、确定加密模式、魔改 sm4 加密及加密信封封装,且在部分环节尝试不同方法但存在困
2025-03-18 11:39:48
1088
1
原创 某招标采购网逆向参数分析【解密函数逆向】(第二期)
本文回顾了上期对解密函数位置的阐述,重点聚焦本期解密函数的算法逆向过程。通过在特定断点处单步调试,发现解密函数疑似采用 SM4 算法,并获取到固定的 IV 值以及 16 位字符串形式的密钥关键信息。最终给出了解密代码,同时明确指出所提供技术信息仅供参考,强调读者应遵守法律法规,严禁将相关程序或方法用于非法目的,否则需自行承担法律责任。
2025-03-17 20:38:11
1170
2
原创 某招标采购网逆向参数分析【参数定位】(第一期)
本文围绕对网址为 “aHR0cHM6Ly93d3cueGlhb2hvbmdzaHUuY29tL2V4cGxvcmU=” 的网站进行逆向工程展开。通过参数分析,发现网站请求负载加密且逆向时需解密响应数据。利用跟栈法定位函数,在启动器末尾设断点,经单步调试,先定位到疑似解密函数位于请求完成后调用的网络拦截器处,最终确定了解密函数位置。重新发起请求进行断点调试,通过跟栈逐步分析,推测加密函数存在于请求发送前执行的拦截器函数中,并定位到加密函数。同时,文中强调所提供技术信息仅供参考,使用时应遵守法律法规,严禁用于非
2025-03-16 22:44:18
1081
1
原创 小红书x-s参数逆向解析(第二期)【X-s参数补环境】
本文聚焦于获取 x - s 参数的技术过程。上期成功定位其加密入口为 window._webmsxyw 函数,此期深入该函数内部逻辑,发现加密逻辑封装在 04b29480233f4def5c875875b6bdc3b1.js 文件。为在本地复现加密过程,提取该文件代码后,进行补环境操作,模拟浏览器的 window、document 等全局对象,依次补充 window.toString、document.createElement 等方法及属性,还处理了如 document.cookie、window.loc
2025-03-15 23:02:56
3146
19
原创 小红书x-s参数逆向解析(第一期)
这份调试主要围绕接口逆向展开,核心目标是找出 “x - s” 参数的加密函数,具体流程如下:定位接口与设置断点:通过观察发现逆向接口网址含 “v1/homefeed” 字段,以此设置 XHR 断点,下滑页面触发该断点。参数溯源:在作用域中发现请求头部参数在 “g” 里,“g” 由 “e.headers” 赋值,“e” 为函数参数,持续向上跟栈调试,最终锁定两个异步栈。Hook 操作:在特定异步调用栈设断点,在 “processSend” 栈植入 hook 函数,释放断点后程序在 “debugger”
2025-03-13 11:30:02
1742
2
原创 知乎首页爬取—x-zst-81参数逆向分析(第二期)扣代码思维导图分享
本期介绍了知乎x-zse-81参数扣取代码的思维导图,提供了一种扣代码的思路
2025-03-07 17:20:46
474
1
原创 淘宝商品数据爬取
随着网络购物的兴起,淘宝作为中国最大的C2C电商平台,其商品数据量庞大且丰富。对于数据分析、市场研究等领域来说,爬取淘宝商品数据具有重要的价值。本文将介绍如何根据关键词爬取淘宝商品数据的方法。
2025-02-20 18:22:55
237
原创 豆瓣逆向登录【补环境协议逆向某讯验证码】(三)collect参数补环境——第二期
上期我们补完了document.createElement("canvas")的对象,本期我们将继续补document的环境。
2025-02-18 19:46:48
1344
6
原创 豆瓣逆向登录【补环境协议逆向某讯验证码】(三)collect参数补环境——第一期
上期我们讲到collect参数是由tdc.js文件注册的window.TDC对象得来的,具体调用方法如下本期,我们计划通过在本地环境中搭建Node.js环境,实现window.TDC的注册功能。具体来说,window.TDC是一个全局对象,通常用于在浏览器环境中管理特定的功能或数据。然而,由于浏览器环境的限制,直接在本地开发过程中对其进行操作可能会面临诸多不便。因此,我们选择借助Node.js的强大功能,模拟一个类似的环境,以便在本地开发阶段完成对window.TDC的注册和相关功能的开发。
2025-02-17 11:25:22
1615
6
原创 知乎评论爬取——x-zse-96参数逆向分析
当我们需要摘取知乎的评论进行文本分析时,需要对知乎的评论进行爬虫,本文通过补环境的方法,逆向知乎x-zse-96参数
2025-02-14 20:37:18
3006
9
原创 点点APP排行榜深度解析
网上的点点APP排行榜逆向教程均未教授ase算法的key,iv是如何生成的,秉承着打破沙锅问到底的学习的态度,进行更加深层次全面的解析
2025-02-14 19:59:06
595
2
基于python的订单管理系统
2025-03-06
淘宝商品数据爬取(通过关键词搜索)
2025-02-20
京东h5st参数补环境版本
2025-02-18
点点APP排行榜深度解析
2025-02-16
知乎评论爬取-x-zse-96参数逆向分析
2025-02-16
知乎回答爬取-话题回答
2025-02-15
16888车主之家各个品牌汽车的销量爬取
2025-02-15
基于python与excel的值班安排系统
2025-02-15
数据分析方法汇总-市场调查大赛
2025-02-15
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人