接口
aHR0cHM6Ly93d3cuZG91eWluLmNvbS9hd2VtZS92MS93ZWIvdXNlci9wcm9maWxlL290aGVyLw==
今日目标
主要是拿下 captchaBody 参数。
对于jsvmp的文件,咱们还是使用插桩的方法,通过打印的日志,分析他的加密过程。
关于 captchaBody 参数的加密过程,全部在这个 captcha.js 文件中,他的重要插桩点就是在这个 apply的 方法这里。当然,这里是经过 混淆处理的,直接搜索是搜不到的,而且这个文件也会更新,直接搜索这个字符可能会搜不到,那就需要大家,自己找一下。
在这里,可以看到所使用的加密算法,而且可以看到它多次使用。
上面的 T8I23L8jwneQZrTEhwRLBX25VD63tj79,就是生成的随机数
哈希方法下面的,fc9224b89b9b0... 447e407442... 这些长串,就是hash计算结果。
结果验证
一切正常...
学习交流,欢迎道友,一起进步。
wxid_0clooxcfdnsr22