吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2853|回复: 29
收起左侧

[Web逆向] 某数据服务平台头部参数逆向分析

  [复制链接]
wangguang 发表于 2023-3-5 12:59
本帖最后由 wangguang 于 2023-3-5 12:59 编辑

1.网址
aHR0cDovL3dlYmFwaS5jbmluZm8uY29tLmNuLyMv
2.正文
抓包,头部参数mcode是个加密的参数。

1

1

跟栈进去

2

2

在3955行下断点刷新

3

3

跟栈回溯,在value那一行跟到了另外一个js文件,可以看到是个post请求,headers里面有个mcode,并不确定是不是关键代码处,下断点调试一下。

4

4

在29152行下断点刷新,在刷新之前需要把之前那个send断点放掉。

5

5

加密值出来了,加密关键处就在这一行。

6

6

跟进去查看代码。

7

7

把加密代码扣下来。


8

8

运行报错,return后面的值未定义。去代码处下断点看看是什么。

9

9

跟进去扣代码。

10

10

把代码扣下来,替换函数名运行即可。

11

11

运行结果。

12

12

三.结尾
本文章仅供技术交流使用,如有侵犯权益,联系我删除。

免费评分

参与人数 4吾爱币 +9 热心值 +4 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
k222678 + 1 + 1 我很赞同!
jsgbrs + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

漁滒 发表于 2023-3-5 16:36
有没有一种可能,你把结果base64解码一下,就不用扣代码了?

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
wangguang + 2 + 1 哈哈哈,是的

查看全部评分

wll2012zc 发表于 2023-3-5 22:50
膜拜大佬,顺便想问一下,要学习逆向破解是不是需要有编程基础啊?我现在在自学python,对逆向破解有用吗?
ChenXin996 发表于 2023-3-5 13:47
傅粉何郎 发表于 2023-3-5 15:46
强的,支持学习
JackLSQ 发表于 2023-3-5 17:24
那个加密就是base64加密,解出来的结果是时间戳。大胆猜测
xianyucoder 发表于 2023-3-5 17:45
看这个码表应该就是 base64
oxding 发表于 2023-3-5 20:11
网址是用什么加密的?怎么解开呀
头像被屏蔽
cuocuo21 发表于 2023-3-5 20:33
提示: 该帖被管理员或版主屏蔽
一米七五 发表于 2023-3-5 20:35
下次看见== 先试一下base64
头像被屏蔽
红桃A 发表于 2023-3-5 21:09
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-13 06:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表