爬虫之js逆向---艺恩的response解密,混淆(十六进制),仅提供逆向思路,并且仅供学习和参考哈

老规矩,先看成品

python代码的成品

js代码的成品

再讲一下经验之谈,经验在图片的文字部分

还有这个ajax的栈里面注意success的敏感词

接下来讲一下定位方式:关键词搜索----JSON.parse   xhr断点      hook拦截

我这里讲一下hook拦截和xhr断点

1,hook拦截,这是我的hook代码,运行后触发请求

2,跟栈,点击下一个success的栈

3,打上断点后,刷新网页,可以看到这个数据被加密后的值

4,我们点进这个webInstace.shell函数里面,可以看到这里面的代码都是混淆的

5,我找到里这部分的代码,可以发现是DES加密

6,然后我前面讲了经验之谈,就是这个js代码是可以全拿的,全拿后根据网页的webInstace.shell调用,我们把这种调用方式写进我们的js逆向代码里面,就逆向成功了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值