js逆向-webpack-python

网站(base64):aHR0cHM6Ly93d3cuY29pbmdsYXNzLmNvbS96aA==

案例响应解密爬取(webpack)

1、找到目标url

2、进行入口定位(此案例使用 'decrypt(' 关键字搜索 )

3、找到位置进行分析

--t 为 data

-- e 为 key 并且是随机变换得(但只有两个值)

4、根据堆栈信息查找得er得被调用情况

--发现不同执行方式会有不同得生成n得值也就是 e(直接将代码copy进本地)

--t.header.user 是动态变得,获取时通过响应头获取,在传参

而 r 生成出来得则是解密后的值

5、将所需得代码都copy进本地后可以进行运行查找错误

--en函数错误,在将en导入本地

6、ee错误

-- 分析发现ee是一个webpack

--我们需要找到其加载器,都知道本地,使用加载器调用函数

7、找到n得函数位置

--发现一部分是一个标准的加载器写法

8、全部复制过来,

--然后把加载器赋值给全局变量

--方便调用

9、发现这个()中没有参数

--说明是多文件传入

--有参数说明是单文件传入

10、需要将另一个其参数的映射文件复制本地

--搜索参数找到其位置

--复制到本地

11、最后将两个文件引入到最初的js文件中,并进行调用

12、导入py文件进行调用执行

相关推荐
国服第二切图仔9 小时前
Rust入门开发之Rust中如何实现面向对象编程
开发语言·后端·rust
yq14682860909 小时前
C (统计二进制中“1“的个数)
c语言·开发语言·算法
一枚前端小能手9 小时前
🛠️ Service Worker API深度解析 - 生命周期、缓存与离线实战
前端·javascript
mm-q29152227299 小时前
Java并发编程从入门到进阶 多场景实战
java·开发语言
马卫斌 前端工程师9 小时前
vue3 实现echarts 3D 地图
前端·javascript·echarts
nice_lcj5209 小时前
认识多线程:单例模式
java·开发语言·单例模式
是苏浙9 小时前
零基础入门C语言之数据在内存中的存储
c语言·开发语言
Asort9 小时前
精通React JSX:高级开发者必备的语法规则与逻辑处理技巧
前端·javascript·react.js
wjs20249 小时前
HTMLCollection 对象
开发语言
Mintopia9 小时前
想摸鱼背单词?我用 Cursor 一个小时开发了一个 Electron 应用
前端·javascript·cursor