某人学内部第二题

接入正题:简易的动态js加密

  1. 首先hook到cookie:

    // ==UserScript==
    // @name Hook Cookie
    // @namespace http://tampermonkey.net/
    // @version 0.1
    // @description pass
    // @author ayf
    // @run-at document-start
    // @match *://www.python-spider.com/*
    // @grant none
    // ==/UserScript==
    
    (function () {
        'use strict';
        Object.defineProperty(document, "cookie", {
            set:function(val){
                console.log(11111)
                if(val.indexOf("m") != -1){
                    debugger;
                }
                return val;
            }
        })
    })();

2.刷新网页打断点:

断点调试,进入下一层,找到sign位置:

可以看到混淆后的代码:

var c = new Date()[_$ob('0x42')]();
token = window['btoa'](a[_$ob('0x39')](a[_$ob('0x20')], a[_$ob('0x2')](String, c)));
md = a[_$ob('0x0')](hex_md5, window[_$ob('0x56')](a[_$ob('0x39')](a[_$ob('0x20')], a[_$ob('0x0')](String, Math[_$ob('0x4f')](a[_$ob('0x36')](c, 0x3e8))))));
document[_$ob('0x7')] = a[_$ob('0x60')](a['OMXNB'](a[_$ob('0x46')](a[_$ob('0x5c')](a[_$ob('0x5c')](a[_$ob('0x5c')](a[_$ob('0x64')], Math[_$ob('0x4f')](a[_$ob('0x30')](c, 0x3e8))), '~'), token), '|'), md), a['Zbmhn']);

然后一步步控制台输出还原:

var c = new Date()[_$ob('0x42')]();
var c = new Date()['valueOf']();

然后一步步以此类推:就可以得到值

至此,结束!

凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!凑字数!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值