美文网首页
某票房网站逆向分析

某票房网站逆向分析

作者: 乂尤先生 | 来源:发表于2023-02-12 00:30 被阅读0次

前言:

今日目标为某电影票房网站数据解密

加密数据.png

加密分析:

通过分析,有两种方案确认断点位置。一种是通过全局搜索JSON.parse,在文件中查找位置进行断点。另外一种是通过启动器查看调用堆栈,进行断点调试

断点调试一.png
在这个位置我们断点调试发现,e中存放的就是该网站的票房数据
数据结果.png
接下里将该函数打断点,重新刷新运行页面。传入的e是加密后的参数。将该函数提取出来做进一步分析
分析函数.png
通过上图中可以看出,该网站通过 webInstace.shell(e)方法进行了解密。进入函数内部看到,该函数做了混淆。
加密函数分析.png
将该加密函数复制出来进行本地调用测试【下图截取部分js】
本地测试.png
运行测试发现缺少navigator,我们对该值做补充。并再次测试
测试.png

成果展示

成果.png

结束语:

至此,加密就已经搞定啦!之后可以通过python或者其他方式进行调用!

相关文章

  • 某查查逆向分析

    一、简介 1、版本: 12.8.0 2、加密方法 主要有两个地方: authorization来自getAcces...

  • 逆向分析某招聘app

    今天看了一篇文章《另辟蹊径的网络协议分析方法》,决定也来分析分析博主分析的这个app 上面那个base.apk是从...

  • 某Boss网站的反反爬机制详解

    近日出于学习的目的对某Boss网站的反爬机制进行了分析和逆向,终于完全搞定了,记录总结下方便日后学习!本代码请仅用...

  • Class IBANSStringToMKMapRectValu

    逆向分析某信读书,在越狱设备上xcode monkeydev安装,错误如下: 错误分析 应该是使用reveal 分...

  • 某安政府网站js逆向

    如有侵权,请联系我删除 1、引言 最近想找个网站练练手,突然想到朋友之前使用模拟浏览器爬过某安的政府网站的新闻发布...

  • 某书APP的逆向分析

    使用fiddler抓包image.png 分析请求头加密参数X-Auth-1 反编译apk分析image.png ...

  • 安卓逆向-某音乐软件so逆向分析

    一、抓包分析 首先打开app,输入手机号,验证码点击登录,charles拦截登录报文,然后请出今天的受害者 二、参...

  • 某直播APP逆向TCP协议分析

    一、概述 拖延症晚期,一枚小菜鸟终于完成对炫舞梦工厂APP的分析。该直播APP采用TCP协议,TCP连接...

  • 【安卓逆向】某脑洞游戏的逆向分析

    一.游戏功能逻辑分析 打开神脑洞游戏试玩两把,发现该游戏需要完整观看广告才能增加游戏次数,中途退出观看广告或者退出...

  • 《逆向工程》第一章 逆向工程简介

    1.3 逆向工程过程 1.3.1 系统分析: 分析文件系统 1.3.2 代码分析: 分析二进制文件 1.4 逆向工...

网友评论

      本文标题:某票房网站逆向分析

      本文链接:https://www.haomeiwen.com/subject/fxghkdtx.html