Akamai 2.0 最新版逆向分析

本文介绍了对Akamai 2.0版本的逆向工程研究,特别是其JavaScript混淆技术和增强的风控措施。通过逆向js生成sensor_data并成功破盾,同时探讨了Akamai的风控机制,包括tls检测、真实浏览器环境、行为数据等关键点,强调了风控在并发中的重要性,并分享了可并发的网站实例。
摘要由CSDN通过智能技术生成

Akamai 2.0 最新版逆向分析

前言

研究akamai已经大半年了。市面上akamai分为两个版本:1.75和2.0,1.75就不用说了,逆向起来很简单并且代码不会再更新了。重点是2.0,不仅每周都会更新,而且最近加强了风控和混淆方案。需要的可以联系我 v:freak1337

akamai js部分

首先打开目标网站,进入生成指纹的js,打开一看:
在这里插入图片描述
可以看出新版的混淆方式还是有点东西的,不仅增加了花指令,而且某些函数只能在特定条件下进行还原。还原之后长这样:
在这里插入图片描述
咱们替换上去,接下来就可以愉快地动态调试了。

akamai sensor_data

通过逆向js,可以复写逻辑或者扣代码的方式,来生成sensor_data。
在这里插入图片描述
之后拿着生成的sensor_data去破盾,可以看到出现了破盾标志,这表明破盾成功了。

akamai风控

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值