某信公众平台js逆向(2020.11.12)

此篇文章仅供自己记录以及学习交流,切勿使用非法途径!否则后果自己承担!

首先我们查看加密请求
请求加密
全局搜索pwd
很明显 只有一个js文件
进去ctrl+f搜索pwd
在这里插入图片描述
进去之后记得点击左下角的{}进行格式化代码
在这里插入图片描述
不难发现有20个关键字 那么我们进行向下查看,发现loginpost很明显这里是准备组建提交请求,那么就是已经加密了,那么我们左边点击行数进行下断点,(有的时候请求也会是ajax关键字异步请求也可以很快地断定),然后我们点击登陆
在这里插入图片描述
可以看见c是一个加密函数,后面的直接选择就可以看见是我们的明文密码,然后进入c这个加密函数(选择c或者可以右上角进行步进,向上是前一部,向下是后一步)
在这里插入图片描述
我们可以发现这里要传入很多参数(我一开始是复制这单个函数的,不知道提示r未定义)其实是自己傻叉,很明显这里需要很多的参数那么我们要向下找到一个大括号也就是这个函数的外部,那么这个大括号里面一定有这个几个参数,不然他自己在前端也无法调用,记住左边的行数,然后一路复制托选(括号和括号可以看到很明显是灰色的)

下图也可以看到t就是我们输入的明文密码,那么下面进行函数调用传入这个明文密码就可以进行加密了
在这里插入图片描述

在这里插入图片描述
然后格式化再进行定义一个函数位pwd,function类似于python的def (这里最重要的就是调试了,缺什么补什么,到js代码里面去找,还要记住;还有就是有一些整个大包函数尽量让他露出来这样就会更好的调试)

在这里插入图片描述
在这里插入图片描述
这里可以看到对的值了,还有就是可以去B站看一个在这里插入图片描述
这个视频没有AD只是我的确是看了这个稍微顺通了一点,然后去结合其他视频的,因为别的视频教程都不讲细节 是最讨厌的,这个视频还稍微说了一点思路
如果查询不到可能某个js文件被你忽略了 你从左侧可以看一下忽略没有
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值