Js逆向教程-08跟值技巧
一、加密函数最有可能出现在哪里?
一般不会出现在jquery成熟的第3仓库里面。
jquery是封装好的成熟的第3仓库,一般不会去修改它。
因为如果jquery版本提升了,还要去改jquery。
一般会出现在自己写的js代码中:
二、跟值技巧
如何找到当前断点最近的方法?
向上翻页,一直到没有智能提示的时候,就是这个方法的开始。
XHR第一步永远只会断到send断点,send里面就有我们想要的数据。
2.2 如何找到加密函数
网站代码运行的时间轴:
加载html==>加载js==>js代码初始化==>用户触发了某个事件==>调用js代码==>明文数据==>加密函数==>加密数据==>给服务器发请求 > 接收到服务器返回的数据>解密函数 ==> 刷网页渲染
我们的目标是要找到加密函数, 当你看到加密数据时候,就网上找到明文数据,加密函数就在明文数据和加密数据的中间。
这个中间可能就是不到3个函数,你再调试一下,就可以找到了。