吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2829|回复: 19
收起左侧

[Web逆向] 关于瑞数4补环境的一点小心得

[复制链接]
wolfSpicy 发表于 2023-11-20 19:57
本帖最后由 wolfSpicy 于 2023-11-20 20:02 编辑

我相信很多刚写补环境的人都和我一样拿瑞数4来进行练手

然后看网络上有人说出生成二次cookie,这时候应该只是觉得cookie的两次生成都是在同个页面生成的(同个页面是指不刷新页面,一套代码运行到底)

然后迷迷糊糊的把代码直接搬到补环境的框架当中,以为这样就可以得到真正可以运行的cookie

Snipaste_2023-11-20_19-33-53.png


但这样是错误的,如果你仔细观察发现,它经常获取一些为null或者undefined的值然后最后再设置该值,这时候生成的cookie t值大概是219范围附近,而浏览器最终结果却是大概300多,这和我们想的结果相差甚远
Snipaste_2023-11-20_19-36-53.png (该插件来自v-jstools,可以用来监测当前页面浏览器运行情况)


Snipaste_2023-11-20_19-45-04.png


其实这是之所以读取的是null或者undefined,这是因为当保存sessionStorage和localStorage,cookie后,再次运行相同代码后读取的不再是null或者undefined,而是存在值的

这也就是为什么最终得到的结果是300多
Snipaste_2023-11-20_20-00-34.png



Snipaste_2023-11-20_19-56-51.png




注:如有错误请指点,本人是菜鸡一枚,还请多指点

免费评分

参与人数 3威望 +1 吾爱币 +22 热心值 +3 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
涛之雨 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
UncleMing + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Jin_bao 发表于 2024-4-10 12:51
cookie的长度确实是因为storage中的值而改变,房地产这个站,第一个src脚本,跟自执行函数跑完后,cookie的长度是217(清空storage),这与我补环境出的长度一致,改变cookie长度的原因是最下面的脚本标签的(还在研究中,如果楼主有空继续研究的话求指点,本人刚接触补环境框架)
stone102 发表于 2023-12-15 10:09
wolfSpicy 发表于 2023-12-15 09:50
你是说后面是怎么调用生成吗,我的话一般会用nodejs中的express模块来载入然后用接口方式进行导出

大佬 我的意思是 我在node里补完环境就可以直接使用document.cookie导出生成的cookie来使用,那后缀呢 我想调用生成新的后缀 用什么方法来调用呢
hbw0510 发表于 2023-11-21 12:02
gg452866 发表于 2023-11-22 02:12
厉害了,好好学学
 楼主| wolfSpicy 发表于 2023-11-22 08:55
pjyy369 发表于 2023-11-22 02:01
补环境是不是不用去还原混淆的代码啊

是的,不过如果出现一些环境检测的时候很难去检查,这时候我都是配合v-jstools插件来查看
52pojiema 发表于 2023-11-22 11:13
我们都是扣算法,四代好扣,有在搞六代的吗ddd带带
Learn3days 发表于 2023-11-23 09:15
通俗易懂,厉害了
chentt 发表于 2023-11-23 11:39
学习了,六楼真大佬
Mulle3spider 发表于 2023-11-25 13:19
学习学习,补环境我还是不行
hua111 发表于 2023-12-8 09:20
通俗易懂,厉害
stone102 发表于 2023-12-15 09:07
大佬 能请教一下rs4代cookie补出来了  后缀怎么调用生成的么?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-30 01:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表