吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9704|回复: 53
上一主题 下一主题
收起左侧

[Web逆向] 《某某点评》九卦连线图风控逆向第一部分

  [复制链接]
跳转到指定楼层
楼主
OneSpider 发表于 2023-7-25 12:14 回帖奖励
本帖最后由 OneSpider 于 2023-7-25 12:22 编辑

1.随便访问某某点评店铺的首页,多刷新几次或者换ip访问会触发风控如下图:
2.抓包分析,发现生成验证码要传入必要参数:request_code和_token

3.跟栈分析,可以AST还原整个文件(可以参考这个老哥写的https://blog.csdn.net/weixin_44772112/article/details/128721509,很不错),或者硬跟,找到加密点

4.跟进去之后会发现这个接口的_token很多值都可以固定写死,也需要之前接口返回的参数参与加密运算



5.成功生成_token后,请求拿到验证码数据,发现页面展示和接口返回的大验证码有一部分点的位置有出入










6.判断Canvas参与其中,打Canvas事件监听断点







7.导入Canvas包,扣代码或者算法还原


8.成功还原正确的图片

9.验证码获取及正确验证码还原部分分析完了,下一part分析验证码识别逻辑和最终生成验证加密值逻辑方法

免费评分

参与人数 25吾爱币 +22 热心值 +21 收起 理由
yyshaoww + 1 + 1 用心讨论,共获提升!
xyddn + 1 + 1 热心回复!
0x10 + 1 我很赞同!
笙若 + 1 + 1 谢谢@Thanks!
procurve + 1 + 1 谢谢@Thanks!
X1a0 + 1 + 1 用心讨论,共获提升!
gaosld + 1 + 1 热心回复!
soyiC + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
JoinGo + 1 + 1 我很赞同!
zxcasd0012 + 1 + 1 谢谢@Thanks!
hiplease + 1 + 1 谢谢@Thanks!
yixi + 1 + 1 谢谢@Thanks!
dxiaolong + 1 + 1 用心讨论,共获提升!
skiss + 1 + 1 谢谢@Thanks!
朱头 + 1 用心讨论,共获提升!
leommm + 1 + 1 用心讨论,共获提升!
SheepWeslie + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
ffrank + 1 用心讨论,共获提升!
rzhxw + 1 + 1 谢谢@Thanks!
xu688 + 1 我很赞同!
xiaopeng128 + 1 + 1 热心回复!
exile321 + 1 我很赞同!
52pojie666z + 1 + 1 热心回复!
zhenze + 1 我很赞同!
一只迷惘的笨虎 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
老子李半仙 发表于 2023-7-25 13:24
学到了学到了
3#
Yangzaipython 发表于 2023-7-25 14:38
头像被屏蔽
4#
52pojie666z 发表于 2023-7-25 15:08
5#
shadowlark 发表于 2023-7-25 15:36
向大佬学习
6#
tyxsc 发表于 2023-7-25 16:33
学习学习
7#
xiaopeng128 发表于 2023-7-25 16:39
学到了,谢谢大佬。
8#
akai047 发表于 2023-7-25 18:40
学习一下 好复杂
9#
wulawula123 发表于 2023-7-25 18:55
感谢分享!
10#
cuimen 发表于 2023-7-25 19:02
好东西,先用用试试,谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-7 12:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表