吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5312|回复: 19
收起左侧

[分享] 某条signature签名分析

[复制链接]
还是那个没头脑 发表于 2021-4-18 20:59
通过全局搜_signature定位到参数n
image.png
打断点,一直F8到/api/pc/feed/,F11追进去
image.png
分析可知参数i为加密入口,i进行打断点追进入发现acrawler.js加密文件
全部复制到本地node环境进行Debug,补环境,缺什么补什么

接下来重点:
调试到sign一直报错,最后分析得知,acrawler.js的最后有一段其中
"undefined" != typeof exports ? exports : void 0
三目表达式进行了导出函数的校验,在浏览器环境和node环境分别进行 typeof exports 输出即可找到问题
只需改为 void 0 即可过掉导出函数的检测。
剩下就没什么难的了,相信小伙伴们都能搞定


免费评分

参与人数 4吾爱币 +3 热心值 +3 收起 理由
yangzaz + 1 我很赞同!
不一般 + 1 + 1 用心讨论,共获提升!
晟睿 + 1 + 1 我很赞同!
爱你小吉君 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qwertyuiop1822 发表于 2021-4-19 09:40
讲的太简单的,能看懂的本来就看的懂,看不懂的还是看不懂
大侠在路上 发表于 2021-4-20 08:06
本帖最后由 大侠在路上 于 2021-4-20 08:13 编辑

感谢楼主分享。为什么我总觉得这句"undefined" != typeof exports ? exports : void 0  貌似在很多js都能看到类似的,我已经见过类似的表达式不止一次了呢。
wildfire_810 发表于 2021-4-19 10:08
a657938016 发表于 2021-4-19 10:27
表示大神级别的才能懂
benny856694 发表于 2021-4-19 12:13
看不懂,膜拜大神
吾爱破解鵬 发表于 2021-4-19 13:13
看不懂,膜拜大神
rosvpn 发表于 2021-4-19 14:32
这个咋看啊,贴的内容太少了
mzhsohu 发表于 2021-4-19 14:53
大神还是给个成品吧~!
xixicoco 发表于 2021-4-19 19:04
嗯,哟西的,牛逼
lx771602764 发表于 2021-4-20 07:04
学习到了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-25 14:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表