吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1309|回复: 10
收起左侧

[求助] 一个网站的请求头加密,伤透了脑筋

[复制链接]
酒伴久伴丶 发表于 2024-3-6 19:34
200吾爱币
本帖最后由 酒伴久伴丶 于 2024-3-6 19:37 编辑

大家好,自身对JS逆向很感兴趣,很多时候会自己寻找一些网站进行学习,验证自己的能力,这次碰到的这个网站,属实是把我搞的有点头疼了!

网站网址:aHR0cHM6Ly9zaG9wLmx1bHVsZW1vbi5jb20vaGVscC9vcmRlcnMvZ2lmdC1jYXJkLWJhbGFuY2U=

分析目标:协议头里的加密参数是如何生成的(X-Dwoclkrx-A、X-Dwoclkrx-A0、X-Dwoclkrx-A1等等...

微信截图_20240306191122.png

首先在网页随便填入一个Card和pin点击查询,F12查看网页请求,找到带有/api/graphql的HTTP请求,在请求头里就能看到很多被加密的参数,如果POST请求中不携带这些参数的话,将无法进行查询,所以这些参数是必须的;


微信截图_20240306191309.png

这些参数在每次查询的时候都是不同的

微信截图_20240306191333.png

通过这些关键字进行全局搜索,但无法搜索到任何信息,第一次遇到这种情况,直接把我干懵了,也想了很多其他的办法,比如搜索encrypt之类的,就算我把全部带有这个字符的都下断点,也还是断不下来,也尝试过从启动器里随便找个进去F9单步,但F半天,也没发现什么异常,后来我又想能否通过HOOK XHR来获知是在哪里触发的,遂百度了适用于油猴的HOOK函数;

微信截图_20240306192907.png

但还是没有效果,好像并不会触发XHR,这下真是黔驴技穷了,研究了好几个月,每次有点新想法,就研究这个,就是不肯服输,哈哈,虽然知道自己技术就这样了,但还是想突破他,不知道有没有大佬可以提供一下思路?遇到这种情况应该如何去找到这个加密的生成位置?

最佳答案

查看完整内容

这是shape盾,请求头是在jsvmp内部生成

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

漁滒 发表于 2024-3-6 19:34
这是shape盾,请求头是在jsvmp内部生成

免费评分

参与人数 4吾爱币 +4 热心值 +3 收起 理由
xpj4186 + 1 + 1 谢谢@Thanks!
雾落尘 + 1 + 1 我很赞同!
modesty88 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
netspirit + 1 鱼哥出马 一个顶俩

查看全部评分

homehome 发表于 2024-3-6 22:52
linguo2625469 发表于 2024-3-6 23:02
https://github.com/JSREI/ast-hook-for-js-RE
可以使用内存漫游方案去搜索加密点
我试了试是能搜出来的 只是比较乱就没去分析 没事可以看看

免费评分

参与人数 1热心值 +1 收起 理由
Holt + 1 热心回复!

查看全部评分

xiaopacI 发表于 2024-3-7 08:48
蹲后续教程
 楼主| 酒伴久伴丶 发表于 2024-3-7 09:44
漁滒 发表于 2024-3-6 23:35
这是shape盾,请求头是在jsvmp内部生成

大哥,可能是我孤陋寡闻了,我赶紧去学习一下
 楼主| 酒伴久伴丶 发表于 2024-3-7 09:46
linguo2625469 发表于 2024-3-6 23:02
https://github.com/JSREI/ast-hook-for-js-RE
可以使用内存漫游方案去搜索加密点
我试了试是能搜出来的  ...

好的,这就去看看,谢谢大佬的指点
shiran520 发表于 2024-3-7 10:23
你找错了吧,这个只是设置请求头而已,setRequestHeader,你可以尝试找一下关键字【x-dwoclkrx】或者检索一下源代码。
 楼主| 酒伴久伴丶 发表于 2024-3-7 11:11
shiran520 发表于 2024-3-7 10:23
你找错了吧,这个只是设置请求头而已,setRequestHeader,你可以尝试找一下关键字【x-dwoclkrx】或者检索一 ...

找不到,setRequestHeader和全部key都查过,没有任何信息
amoxuk 发表于 2024-3-7 23:47
涨知识了,也叫F5 shape 用来做风控的,可以参考这个https://blog.csdn.net/weixin_44251614/article/details/127145748
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-14 15:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表