公众号采集、获取A8Key

公众号采集、获取A8Key

懂的都懂就不说了,这次的目标版本3.6.5.16

过程

先看一下这篇帖子[原创]PCkey(即a8key的分析) ,会有收获,虽然版本不一样,call的代码完全不同,但是有些东西,比如流程是相同的
先猜测一下需要传的参数吧,比如url,可以根据url先去定位

  • 找日志,往上找,栈中包含url的地方
    请添加图片描述

很明显的开始的地方

  • od动态调试,看看那个函数能调出浏览器的那个初始化的界面
  • 最后找到可疑的call可以编写代码去call,并且结合日志去看结果,应为结果不在函数调用后返回、也不在参数的缓冲区中
  • 利用结果验证
    请添加图片描述

看到这个日志,很明显key就在这个url中

最后

日志真的很重要 ,像这种异步多的,结合日志看才是最佳选择

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值