本篇文章仅用于交流与学习,严禁用于任何商业与非法用途!否则由此产生的一切后果均与作者无关!如有侵权,请联系作者本人进行删除。
感谢关注!您的关注和点赞就是我的动力
1.逆向目标
aHR0cHM6Ly9iZWlhbi5tcHMuZ292LmNuLyMvcXVlcnkvd2ViU2VhcmNo

2.逆向分析
先看发包请求,不需要逆向,返回的有图片数据,token,secretkey,这些都是后面需要的,识别的话用第三方打码平台或者自己训练模型

看验证接口,token是前面返回的,pointJson是我们需要逆向的

直接搜关键字pointJson,发现断住了

这里代码走的是,
javascript
y(JSON.stringify(this.checkPosArr), this.secretKey)
this.checkPosArr是坐标数组,this.secretKey是上个接口返回的
y方法进来后发现是一个标准的AES加密

3.逆向结果
