吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10525|回复: 56
收起左侧

[Web逆向] WebSockets逆向初体验(一)

  [复制链接]
QingYi. 发表于 2021-8-2 16:37
首先打开我们的网址,进行抓包记得调对位置是WS(WebSockets)

1.png
不懂这一块的可以自己先看看网上教程,然后学一些,后面我会带一点知识出来

点进去看看调用栈
2.png

这里需要注意,仔细看看少了什么东西?我们今天来干的就是这个发送消息的。也就是send

3.png
但是他有很多个,难不成我们一个一个去断点吗?

4.png

好,我们对他进行Hook,钓鱼
因为肯定是p调用的,所以我们断点要断在这里
5.png

好,我们把它勾住了

6.png
我们来看调用栈,顺便打个断点
7.png
我们现在要回去p那边,把钩子取下来
8.png
发送的时候断住了

9.png

追栈,发现这个就是主体
10.png

我们可以看到,他就是d搞出来的名堂,我们把d给抓出来
11.png

改写,顺带把当前可以看到的数据先拿出来
12.png
然后我们发现还差一个p.Wup,这个p又是什么,wup又是神马?
其实它在上面,仔细看下这个流程
14.png


我们现在点进去看看这个函数是什么东西
15.png
随便找一行来搜索一下

16.png
他其实是通过这个方法来的
17.png
仔细想一下这个玩意是不是在哪里似曾相识
18.png


好,仔细想一下。



我们现在是要用p,用p去点出方法但是wIU9这个东西怎么拿出来呢?



其实这是一个webpack的包(具体可以看我这个帖子:https://www.52pojie.cn/thread-1469095-1-1.html
我们要对他进行改写
13.png



是不是有这个东西?
19.png


好,本次教程还没完,后续的下次写,你们先看着。




免费评分

参与人数 18吾爱币 +17 热心值 +17 收起 理由
Fido + 1 + 1 谢谢@Thanks!
jokin1999 + 1 + 1 谢谢@Thanks!
Colarier + 1 + 1 我很赞同!
maixiaofeng1214 + 1 + 1 谢谢@Thanks!
gunxsword + 1 + 1 热心回复!
dadashuai + 1 + 1 不明觉厉
mtmakemoney + 1 用心讨论,共获提升!
笙若 + 1 + 1 谢谢@Thanks!
libaiddufu + 1 + 1 我很赞同!
123Ambition + 1 + 1 热心回复!
zhaozhao1 + 1 + 1 用心讨论,共获提升!
JustYouU + 1 + 1 热心回复!
lingyun011 + 1 + 1 用心讨论,共获提升!
MassaLee + 1 我很赞同!
gubs + 1 我很赞同!
shaoyiwei + 1 + 1 我很赞同!
空若野 + 1 + 1 我很赞同!
hj170520 + 2 + 1 先分后看

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Tamluo 发表于 2021-8-2 20:44
高手,的确厉害。Mark下。
神枪泡泡丶 发表于 2022-5-5 22:12
话痨司机啊 发表于 2022-4-25 02:55
websocket跟socket UDP很类似,都是相同的思想,感觉可以用python重新写一个,就差加密那块和协议参数。

使用了几个websocket方面的模块来实现了所需的功能。
确实很相似,就是协议通信之间的事情。
非常感谢回复。
gubs 发表于 2021-8-2 17:33
ForJayChou 发表于 2021-8-2 17:45
厉害啊 膜拜
Qq76761043 发表于 2021-8-2 17:50
宫后小猪多是~
wf84674227 发表于 2021-8-2 17:52
哈哈哈哈哈,我是来看高手的
wwaaffll 发表于 2021-8-2 18:47
学习了,一个小白路过
top7777 发表于 2021-8-2 20:18
高手,的确厉害。Mark下。
richardfly1008 发表于 2021-8-2 20:25

学习了,不错,搜藏了。
lingyun011 发表于 2021-8-2 20:31
好厉害,学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 01:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表