某果的一个小参数分析

  1. 分析链接:aHR0cHM6Ly9hcHBsZWlkLmFwcGxlLmNvbS9hY2NvdW50

  2. 分析目标:X-Apple-I-Fd-Client-Info

1.在浏览器搜索关键词,打下断点

我们再里面进行搜索,定位到这个位置,可以看到X-Apple-I-FD-Client-Info这个参数等于e,这个e等于ai.getBrowserData()这个函数,我们打下断点跟一下看看。下断点,刷新一下页面看看。

2.找到getBrowserData()函数

跟踪到这个函数,可以看到创建了一个input元素,设置了一下这个input元素的一些属性。调用了一些window.dcHelper.setData函数,传入Za函数。后面获取了一下刚刚创建的input的值。

然后继续跟。

大概代码放到这里。

复制代码
window.dcHelper = new function() {
               this.setData = function(e) {
                   var t;
                   e: {
                       if (null == (t = document.getElementById(e)))
                           null != (n = document.getElementsByName(e)) && 0 < n.length && (t = n[0]);
                       if (null == t)
                           for (var n = 0, r = document.forms.length; n < r; n++)
                               for (var a = 0, i = document.forms[n], o = i.elements.length; a < o; a++) {
                                   var s = i[a];
                                   if (s.name === e) {
                                       t = s;
                                       break e
                                  }
                              }
                  }
                   null != t && (n = null,
                   "undefined" != typeof appidmsparm && null !== appidmsparm && (appidmsparm.appidmsform(e),
                   null !== t.value && (n = t.value)),
                   t.value = this.getData(n))
              }
              ,
               this.getData = function(e) {
                   var t, n = {};
                   if (n.U = navigator.userAgent,
                   n.L = window.navigator.language ? window.navigator.language : navigator.browserLanguage ? navigator.browserLanguage : "",
                   "number" != typeof (t = (new Date).getTimezoneOffset()) || null === t)
                       t = "";
                   else {
                       var r = Math.abs(parseInt(t / 60, 10))
                        , a = Math.abs(t % 60);
                       t = "GMT" + (0 < t ? "-" : "+") + (10 > r ? "0" + r : r) + ":" + (10 > a ? "0" + a : a)
                  }
                   return n.Z = t,
                   n.V = "1.1",
                   null != e && (n.F = e),
                   JSON.stringify(n)
              }
          }
      }
      ).call(window)
3.补环境

之后就是使用补环境了,断点,扣代码。这里使用jsdom来补环境,灰常的方便!补环境的话,比较简单,差啥补啥。

这里给出结果。

这里大家可以去尝试补补看,当成一个练习。

相关推荐
zhangfeng11331 小时前
openclaw skills 小龙虾技能 通讯仿真 matlab skill Simulink Agentic Toolkit,通过kimi找到,mcp通讯
开发语言·matlab·openclaw·通讯仿真
chao1898448 小时前
基于 SPEA2 的多目标优化算法 MATLAB 实现
开发语言·算法·matlab
赏金术士8 小时前
Kotlin 习题集 · 高级篇
android·开发语言·kotlin
楼兰公子9 小时前
buildroot 在编译rust时裁剪平台类型数量的方法
开发语言·后端·rust
吴声子夜歌10 小时前
Go——并发编程
开发语言·后端·golang
ooseabiscuit10 小时前
Laravel4.x:现代PHP框架的奠基之作
java·开发语言·php
c1s2d3n4cs11 小时前
Qt模仿nlohmann::json进行序列化和反序列化
开发语言·qt·json
AiTop10011 小时前
Claude Code 推出 Agent View:命令行编程正式进入“多线程并发“时代
开发语言·人工智能·ai·aigc
jf加菲猫11 小时前
第21章 Qt WebEngine
开发语言·c++·qt·ui
码农-阿杰12 小时前
深入理解 synchronized 底层实现:从 HotSpot C++ 源码看对象锁与 Monitor 机制
开发语言·c++·