- 博客(3)
- 收藏
- 关注
原创 记录一次得物App H5逆向
在分析过程中,发现大量明文对浏览器环境的监测,防止大家放到node里面一把梭,总的来说是做算法更容易一些。tip]对得物的防护建议:对关键字符串进行加密,此文件中多次出现encrypt关键字,并且AES加密也没有进行隐藏,很容易搜索定位到。建议取消无限debugger的防护,这样给人一种此地无银三百两的感觉,直接定位到了关键加密的函数。
2024-07-26 14:07:19 313
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人