前言
本文仅用于学术交流。
学习探讨逆向知识,欢迎私信共享学习心得。
如有侵权,联系博主删除。
请勿商用,否则后果自负。
浅聊一下
该网站文书列表页请求时,会携带一个post参数ciphertext,这个参数在一定时间范围内是不变的,但是是有实效性的,
有效期大概在两个小时左右,所以就需要我们具体看一下这个值是怎么生成的
加密位置分析
- 首先查看一下该接口的js调用栈,应该是这一部分了
- 我们点进去看一下,发现ciphertext的赋值位置,上翻找到ciper的定义位置
加密过程分析
- 在ciper的定义位置下断,找到cipher方法的定义位置
- 接下来就可以开始扣代码了,首先我们把cipher方法,