猿人学2023第三题:加密痕迹明显的vmp

过一关,斩六将(本文方法适用于1~6题)。但大家最好不要依赖于这种讨巧的方法,否则会失去“体会不同混淆方式”的机会。

一、困境

        这道题的代码经过混淆后,调试起来非常困难,就像加了很多无效的花指令。很多事件都会走同一段代码,其中的变量在不同事件回调中担任不同的角色,所以,即便定位到发起请求的地方,也很难顺藤摸瓜找到前后的逻辑代码。

        不仅不容易找出token的生成方式,同时,接口响应后的回调函数也很难找到。

 

二、思路

        经过一番思考,感觉从混淆后的代码上面很难有所突破。所以,最终考虑:当服务器返回响应数据时,想办法将数据拦截下来进行使用。

        具体的操作:

        1)首先修改 XMLHttpRequest 原型链上的 open 方法,当方法被调用时,在open中可以通过 this 获取到当前的 XMLHttpRequest 对象;

        2)在 XMLHttpRequest 对象上绑定 onreadystatechange 事件,我们知道,在一个请求中,readyState 有五个状态值,即0、1、2、3、4,当 readyState 值为4时,代表已经拿到全部的响应数据。所以,我们在 onreadystatechange 的回调函数中进行判断,当事件对象中的 readyState 值为4,我们就将 responseText 属性中的数据梳理出来,以便后面求和。

 

三、破局

        按照上述思路完成的代码如下:

// 变量声明:请求成功的次数
let count = 0;
// 变量声明:所有请求到的数据
let dataList = [];
// 函数声明:XMLHttpRequest jshook
function hook(func, name) {
    const origin = func;
    return function () {
        if (arguments[1] === '/api/match2023/3') {
            this.onreadystatechange = function (e) {
                if (e.target.readyState === 4) {
                    let res = JSON.parse(e.target.response)
                    let data = (res.data || []).map(v => v.value)
                    dataList = [...dataList, ...data];
                    count++;
                    if (count >= 5) {
                        let sum = dataList.reduce((a, b) => (a + b), 0);
                        console.log('sum:', sum)
                    }
                }
                console.log(e.target.readyState, e.target.response)
            }
        }
       return origin.apply(this, arguments);
    }
}
XMLHttpRequest.prototype.open = hook(XMLHttpRequest.prototype.open, 'open>>>');

// 开始运行:循环依次发送各个页面的数据请求
for (let i = 1; i <= 5; i++) {
    setTimeout(() => {
        call(`${i}`) // call是请求某页面数据的全局函数
    }, i * 200)
}

        值得一提的是,这里有个小坑,因为页码应该会被用来和时间戳做拼接,然后参与计算token值,所以这里的页码(即call函数的传参)必须是字符串,否则,会导致token计算错误。

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
对于您提到的错误TypeError: list indices must be integers or slices, not str,这是因为您在访问列表中的元素时使用了字符串作为索引,而列表的索引必须是整数或切片类型。解决这个错误的方法是使用整数或切片来访问列表中的元素。 关于您提到的猿人js逆向的问,我需要更多的信息才能为您提供具体的答案。对于爬虫编写,您可以使用Python的各种库(如Requests、BeautifulSoup、Scrapy等)来获取网页的内容,并进一步解析和处理。您可以使用这些库发送HTTP请求获取网页内容,然后使用解析库来提取您需要的数据。 爬虫编写的一般步骤如下: 1. 导入所需的库 2. 发送HTTP请求获取网页内容 3. 使用解析库解析网页内容 4. 提取所需的数据 5. 进行数据的进一步处理和存储 您可以根据具体的需求和网站的结构进行相应的编写和调试。如果您需要更具体的帮助,请提供更多的信息。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *3* [Python:TypeError: list indices must be integers or slices, not str报错解决及原理](https://blog.csdn.net/hhd1988/article/details/128031602)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* [Python BeautifulSoup [解决方法] TypeError: list indices must be integers or slices, not str](https://download.csdn.net/download/weixin_38590567/14871394)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半吊子伯爵

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值