这次写一写这周翻车的一次逆向吧,整体加密逻辑并不难,但是要没有群里大佬的提醒就栽了。
?
分析请求
老规矩先分析一波请求。...这次要分析的是首页的「电报」部分,刷新首页发现抓不到「电报」这部分的请求,无奈点击加载更多发起请求(其实并没有区别)
?
?...选中部分就是要分析的请求了,想要快速定位可以使用上一篇用到的 XHR 断点,没看过的看下面:
JS逆向 | 分享一个小技巧和XHR断点的小案例
除了此之外,还有一个比较坑的地方,这个网站是定时刷新的,...看到这种e.xxx样式的加密我就想到之前逆向遇到的CryptoJS,对比一下果然差不多,果然一对比和CryptoJS.sha1一毛一样。
接下来就是打脸现场了,我以为到这里就结束了,没想到:
?
?...经过群里大佬的提醒发现其实后面还有一层加密:
?
也怪我经验主义作祟,希望大家不要像我这样的翻车。==> 群里隐藏的大佬是真的多。
?
本文完。