endata 电影票房响应数据破解

18 篇文章 2 订阅
4 篇文章 0 订阅
本文仅供参考学习,如有侵权可联系本人
  1. 目标网站
'aHR0cHM6Ly93d3cuZW5kYXRhLmNvbS5jbi9Cb3hPZmZpY2UvQk8vWWVhci9pbmRleC5odG1s'
  1. 加密入口分析

在异步请求那里可以看到请求接口,请求参数并未加密只是响应内容进行了加密,暂时也无法判断加密方式。
在这里插入图片描述
通过Initiator进行断点分析,看其字面意思大概加密可能放在这两个地方,先在最后一个PostAPI给上断点。
在这里插入图片描述
这个地方看上去非常像了,因为大部分这种字典格式的都会通过json.parse进行json序列化一下,断点之后刷新果然第二张图片展示的确实在此。
在这里插入图片描述
在这里插入图片描述
单步跟进去可以发现这里就是一个ob混淆。说实话看到ob混淆有点头大。
在这里插入图片描述

  1. 加密代码分析

翻到最下面可以看到它的ob混淆既然是执行webInstace = new webDES();直接导出的,那就是可以之前全扣咯,看起来量也不大在这里插入图片描述
全扣下来放入Snippets执行,没有报错。那就按照加密接口的方式去执行。
在这里插入图片描述
执行结果可以看到是没问题的
在这里插入图片描述

总结

之后将其扣下来放到自己的node环境执行回报错navigator未定义。
全局用到navigator的就四处,将他们如下图找出来并补上环境即可。在这里插入图片描述
需要代码可以联系博主

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值