【ali滑块】227逆向思路分享

【ali滑块】227系列逆向思路分享

前言

最近某里滑块更新到了227版本,借此机会简单分享下逆向思路。(水文一篇)

正文

本地运行

个别类型的滑块只在特定情况下触发,触发一次可能不太容易。我们将触发的滑块链接以及其html源码保存下来。
通过fd进行替换。
在这里插入图片描述
效果图如下.
在这里插入图片描述
ps: 逆向分析用,所以不用太在意细节

小试牛刀

在这里插入图片描述
现在滑过去之后是返回code -> 8778(过期了),失败则是300。

在这里插入图片描述
这个n是主要需要逆向的参数~

大试牛刀

滑块滑动前先下一个mousedown的断点。
在这里插入图片描述
然后我们就会走到这个函数里,函数里面有添加监听事件的代码。那么这个mousemove回调事件肯定是我们要特别注意的。
在这里插入图片描述

看看s函数,我们发现后面如果触发条件会走到i函数里。

在这里插入图片描述

往下一直单步跟,然后就走到这边获取n参数了。继续往下跟
在这里插入图片描述

跟到这里就是最终的入口了噢,在跟下去就不礼貌了。
(v50找群里大佬(heinu)帮你扣)
在这里插入图片描述

逆向思路

我记得之前有篇文章有教,找不到了~
它的js有三层switch,认真分析研究下,坐个一下午应该就能还原到一层了
(ps:要记得网页里替换测试能不能用哦)
最后你会发现滑动滑块会卡顿,没错!还原以后更卡了~

其实这一层switch还能还原哦~

// 请看这个视频,解锁新姿势
www.bilibili.com/video/BV1o44y1c7xm/

这时候再去分析逆向,就会事半功倍哦。不解混淆的话,也不是不能搞,就是挺恶心的。

ps:不要问我要代码,问就是没有

结语

逆向的思路已经结束了,成果如下

滑块的成功率

水果的成功率
在这里插入图片描述

有需求的,boss私我

let q_v = 1491025037;

我只能说,稳如老狗。

  • 12
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值