最近829,小红书又更新了他的算法,出人意料的是又只更了key和iv
本篇文章展示一下补环境来算xs算法
开始教学
1.定位关键代码
通过hook xhr断点 或者关键词搜索即可定位到XS算法位置
本文使用关键词搜索
文中选中的这一个就是关键位置
可以看到 断在了window._webmsxyw的位置
通过三元表达式我们可以清楚的看到
xs是通过window._webmsxyw(c,i)加密的
我们进去看看
里面是一段ob+vmp的代码
我们补环境找到了入口点直接全扣
我们将加密关键代码处全部拿了下来
接着我们上代理
function get_enviroment(prox