易盾点选逆向分析

本篇文章仅用于交流与学习,严禁用于任何商业与非法用途!否则由此产生的一切后果均与作者无关!如有侵权,请联系作者本人进行删除。

感谢关注!您的关注和点赞就是我的动力

1.逆向目标

aHR0cHM6Ly9kdW4uMTYzLmNvbS90cmlhbC9waWN0dXJlLWNsaWNr

2.逆向分析

发包请求和滑块几乎一致,cb需要逆向,这里不多说了,不知道的可以回头看滑块那篇(由于大部分加密逻辑与滑块一致,下面只说不一样的地方)

响应的结果多了front,这里我使用第三方打码平台识别汉字坐标的

验证接口这里只有data参数与滑块的逻辑不一样,

打上断点跟栈,最终找到data的加密位置就在这

先看参数m,这里的入参是加密后的鼠标轨迹

找一下这里的轨迹怎么来的,跟滑块一样,hook一下push方法或者traceData,最后找到了轨迹的加密位置

接下来看p参数,这里大概能猜出来,这里就是鼠标点击的三个坐标位置,

他是在这里赋值的,hook一下"pointsStack",

最后找到他的加密位置

最后的ext参数比较简单,这里不多说了

3.逆向结果

相关推荐
ZC跨境爬虫1 小时前
跟着 MDN 学 JavaScript day_2:JavaScript 初体验
开发语言·前端·javascript·学习·ecmascript
金銀銅鐵1 小时前
用 Tkinter 实现一个简单的罗马数字转化工具
后端·python
小妖6661 小时前
Hydration completed but contains mismatches
javascript·vue·vuepress
ckjoker2 小时前
四大AI Agent架构拆解:我手敲了一个迷你版,发现了7条可迁移的设计原则
python·agent
小二·2 小时前
Python 异步编程深度解析:Async/Await 实战
网络·python·github
咋吃都不胖lyh2 小时前
LangGraph标准构建示例
开发语言·python
深蓝电商API2 小时前
AI自动识别网页结构:零规则提取任意网站数据
人工智能·爬虫
宸津-代码粉碎机2 小时前
Spring AI企业级Agent实战|多工具自动规划+并行调度落地,彻底解决复杂业务AI任务编排问题
java·大数据·人工智能·spring boot·python·spring
睡觉的时候不困62 小时前
TypedSql:在 C# 类型系统上实现一个 SQL 查询引擎
javascript