目录 一、RS4特点 二、网站请求流程特点 三、网站加载js的顺序 四、正式逻辑的研究 1、cookie如何定位? 2、扣函数缺啥补啥注意事项? 3、如何获取`$_ts动态变量`值? 4、如何定位`MmEwMD后缀`? 5、5代和4代有何区别? 一、RS4特点 服务器响应状态码202或者412返回第一个cookie_s;然后js混淆生成了第二个cookie_t,只有携带有效的cookie_t才能正确请求页面状态码才是200 如何区分是几代版本,看cookie_t的第一个数字,绝大多数通过该数字就可以确定是几代 cookie_t大致有两种:FSSBBIl1UgzbN7N80T,FSSBBIl1UgzbN7N443T,其区别含义443(https)、80(http)其实是服务器的端口号 加载vm的1万多行代码入口特性用正则匹配是:ret=\S{4}\.call\(\S{4},(\S{4})\);