知乎x-zse-96逆向分析

声明

本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!

目标网站

aHR0cHM6Ly93d3cuemhpaHUuY29tLw==

Trace-x-zse-96

直接搜索找到x-zse-96 上图是导出一个D,也正好是返回我们加密的函数
从文件头部可以看到webpack的加载函数,那么我们直接找到我需要加密的函数最上方,打个断点 看到加载了1514模块,1514模块加载了74185模块,然后上一个堆栈我们查看一下 可以看到是个webpack加载器,call(....export)字眼
把整个加载器给扣下来 给自执行函数命名,然后把调用者改为xx,再用window把p给赋值给xx。以便后续我们调用 改为({})这样的形式,方便我们去执行对应的模块相当于调用字典某个键(function)

webpack加载器大致形式

!function (xx) {
  "use strict";
  var e, a, c, d, f, t, b, r, o, n, i, s, u, l = {}, m = {};
  function p(e) {
      var a = m[e];
      if (void 0 !== a)
          return a.exports;
      var c = m[e] = {
          id: e,
          loaded: !1,
          exports: {}
      };
      console.log(e); 
      return xx[e].call(c.exports, c, c.exports, p),
      c.loaded = !0,
      c.exports
  }
  window.pp = p
}({
1212:function(a,b,c){},
1233:function(a,b,c){}
})

定位代码

__g._encrypt(encodeURIComponent(tt))
tT = ed(te, tf.body, {
    zse93: tb,
    dc0: tS,
    xZst81: tC
}, tA)

有了上述步骤,我们直接调用

我们本地调试发现蛮多反调试的细节的,可以看到很多检测点,时间戳反调试,eval看原型链,toString,以及大量的constructor调用,挺好的教学素材呐(QAQ~)

看到这些,我以往都用jsdom或者框架去补环境,往往比较少去关注里面的原型链、dom方法调用细节。我这里选择最原生的方式去补环境,到时候我在星球里面视频提提。

结果

相同url接口下看的出来加密是完全相同的,证明我们没有补错

验证:

x-zse-96为假-->
{"error":{"message":"请求参数异常,请升级客户端后重试。","code":10003}} x-zse-96为真--->
拿到数据

Next-Target

  1. 后期思路是vmp反编译还原某音ab部分vmp。
  2. dy,xhs全参分析
  3. 阿里140
  4. 主动调用Android-Wechat文本信息
  5. 腾讯滑块tdc
  6. 顶象
  7. 数美
  8. 易盾
  9. js盾

最近想法

我开了个知识星球,本期成品已放到了里面,有需要的小伙伴可以自行去取,jd的参数,阿里bxet纯算、快手滑块,Pdd—Anti,ikuai,b站login之-极验3文字,某音ab,瑞数456vmp补环境,知乎x-zse-96等等,主要是某些大佬加我问成品,很多人都打着白嫖的手段去加我好友为目的,问完基本就以后没有任何的交集,这样的交好友雀氏没有任何意义。不如我直接开个星球,里面直接放我逆向的成品以及逆向的思路,这样大家各取所需,我也有点收益,意义更明确点,免得浪费大家的时间。星球如果你们遇到了什么问题的话,也可以直接提出来,我肯定以我最大的能力去回答,后续的话,随着知识星球的作品越来越多,涨价是必然的。至于一些没有特殊难点的站或app,我会直接把思路以及成品到星球里面,同时也欢迎各位大佬的技术合作,有技术,有想法的一起交流成长。

  • 19
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
乎是一个识分享平台,也是一个社交问答的平台。在乎上,用户可以提出问题,也可以回答其他用户的问题,共同交流和分享识。而x-zse-96是一个用户在乎上的用户名,代表了这个用户在乎上的个人身份。 乎为用户提供了一个广阔的识世界,用户可以在这里找到各种各样的问题和答案,涵盖了生活、科技、文化、艺术等各个领域。在乎上,用户可以向其他人请教问题,也可以分享自己的识和经验,进行识的交流和探讨。通过回答他人的问题,用户可以向其他人展示自己的专业识和见解,也可以通过其他人的回答来扩展自己的识面。 而x-zse-96作为一个乎用户,在乎上也可以发挥自己的作用。用户可以根据自己的兴趣和专业领域,回答其他用户的问题,分享自己的识和经验。通过在乎上的互动,用户可以结识到志同道合的人,参与到各种讨论和话题中。 乎作为一个识分享平台,追求高质量的内容和专业的讨论。在乎上,用户可以查找到各种有深度的问题和答案,扩展自己的识和视野。同时,用户也可以通过关注感兴趣的话题和用户,得到最新的信息和讨论。乎致力于打造一个开放、包容、有质量的识社区,为用户提供一个学习和成长的平台。对于x-zse-96这个用户来说,乎是他分享和获取识的地方,也是他展示自己的才华和见解的舞台。通过乎,他可以与全世界的用户进行交流和互动,共同探索和传播识的力量。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值