
JS逆向-登录接口的加密
本次逆向的目标同样是一个登录接口,某鹏教育登录接口加密,其中的加密 JS 使用了简单的混淆,可作为混淆还原的入门级教程,来到登录页面,随便输入账号密码进行登录,其中登录的 POST 请求里, Form Data 有个加密参数 black_box,也就是本次逆向的目标,抓包如下:直接搜索 black_box,在 login.js 里可以很容易找到加密的地方,如下图所示:看一下 这个方法,是调用了 fm.js 里的 方法,看这个又是 0 又是 O 的,多半是混淆了,如下图所示:点进去看一下,整个 fm.js



