大唐集团(这个不敷衍了),js逆向:★★★★

前言

  • 可以关注我哟,一起学习,主页有更多练习例子
  • 如果哪个练习我没有写清楚,可以留言我会补充
  • 如果有加密的网站可以留言发给我,一起学习共享学习路程
  • 如侵权,联系我删除
  • 此文仅用于学习交流,请勿于商用,否则后果自负

这个是我逛论坛别人发的帖子求破解的,然后我看了一下,就一个cookie加密

下面讲的是 acw_sc__v2 还有一个ssxmod_itna也刚搞出来了,有点累我的天,下周再写吧
ssxmod_itna有点难,再加俩★★,这个加密的数值,检测了一堆的浏览器环境

image.png

网站

  1. 网址:aHR0cHM6Ly93d3cuY2R0LWVjLmNvbS9ub3RpY2UvbW9yZUNvbnRyb2xsZXIvdG9Nb3JlP2dsb2JsZVR5cGU9NA==
  2. 端口:
    aHR0cHM6Ly93d3cuY2R0LWVjLmNvbS9ub3RpY2UvbW9yZUNvbnRyb2xsZXIvZ2V0TGlzdA==

1. 每一次请求会都带有这个,如果没有则请求不通

image.png

2. 既然是cookie严重,那就先请了cookie,在请求一下,咱们看看结果如何

image.png

清除完,再请求,我们发现,他发了两条getlist请求,第一个getlist请求从图片中直接可以看到关键字 SETCOOKIE 那就好办了,证明这一段js是直接复制给acw_sc_v2的值的。我先拷贝到本地运行一下

3. 运行了一下,报错document is not a function 那我就自己补一个,补后再运行

,后面就是混淆报错了,我们格式化一下,看看集体结果


image.png

格式化后依然报错,经验之谈,格式化检查,一般这样的报错也都是格式化检查的原因


image.png

4. 修复格式化检查(小妙招):

image.png

全局搜索这个,然后找判断方法的tostring和test,因为好多是utf-16编码的,我当初试过解码啥的,和网上的一键解混淆,后面发现不太好用,然后就能硬着头皮干了

image.png

image.png

image.png

将tostring和test转换一下取中间的字符串,找到她的方法让它变成一行即可


image.png

这段js有多地方检查,自己一个一个改一下,改完运行


image.png

发现运行后和当初一行一样的报错即可
那接下来我们就开始调试了

5.开始死磕调试代码

因为代码是本地弄的,运行不了,先排除是否检查环境,咱们放到浏览器运行一下


image.png

我的天,我们发现一运行断点卡住了,完犊子了,得看代码了


image.png

不,先别看,咱先看看一步一步运行是啥结果


image.png

我们看到一直报vm虚拟机,然后下面答应出一个191,完全无卵用。

继续看代码呗。

在调试断点的的位置往上一步走,咱看看是哪出的断点

image.png

发现复现不了了,我的天,咋办?重新开一个百度页面呗搞呗

image.png

断到这一步咱一点一点看看这都是啥意思。


image.png

选择了几个一看"deb",大几率后面就是拼接出来的debugger

然后咱看看谁调用了debugger这个方法


image.png

全局搜索,往下搜,这是定义了的,在这个基础上往下搜索,看哪调用了

image.png

发现这调用了,而且上面一堆检查的代码,RegExp检查的,那我直接把和这个都删除


image.png

这整个if语句,都删除,再运行一下。

js逆向千万记着,代码可以多,千万别少了,再运行不报错的情况下删除代码


image.png

运行了一下什么都没有???


image.png

是不没调用啊,大概查看一下代码。


image.png

我们发现这有调用,那我们加一个打印看看结果如何
简单改一下:


image.png

结论:


image.png

完结撒花

image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容