前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >微信小程序之某荟团JS逆向

微信小程序之某荟团JS逆向

作者头像
全栈程序员站长
发布2022-06-28 11:09:00
1.3K0
发布2022-06-28 11:09:00
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。

声明:本文仅限交流学习使用,请勿使用在任何非法商业活动,禁止用于非法用途。否则后果自负。如有侵权,请告知删除,谢谢!


微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

文章目录


  • 一、fiddler抓包分析请求参数
  • 微信小程序反编译
  • 三、逆向分析与测试结果
  • 总结
    • 也不能说简单吧, 有手就行

前言


微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

提示:以下是本篇文章正文内容,下面案例可供参考, 本文仅限交流学习使用,请勿使用在任何非法商业活动,禁止用于非法用途。否则后果自负。如有侵权,请告知删除,谢谢! 详细请参考这位大佬 — https://blog.csdn.net/qq_26079939


一、分析请求参数?


微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

这里随便搜索一个, 进行抓包。如下图可以发现请求的结果是加密的, 究竟是什么加密呢?

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

二、反编译


接下来就是获取小程序源码包,然后用工具进行反编译, 这里就不过多解释了, 自行Google。

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

三、逆向分析


接下来, 先找到请求的接口, 这个参数是不是很眼熟?

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

既然我们找到了接口请求的js文件, 直接搜索 < .data > 看什么地方取了请求返回的值中的data参数

下面这里是不是我们想要找的加密方法? 可以发现它是AES的加密。

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

轻松拿下解密

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

总结 :

这次逆向还是比较简单的, 主要记录一下微信小程序逆向思维, 并没有过多东西~ 下次再见~

微信小程序之某荟团JS逆向
微信小程序之某荟团JS逆向

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/150720.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 前言
  • 一、分析请求参数?
  • 二、反编译
  • 三、逆向分析
  • 总结 :
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档