吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7655|回复: 52
收起左侧

[Web逆向] 《某某点评》九卦连线图风控逆向第一部分

  [复制链接]
OneSpider 发表于 2023-7-25 12:14
本帖最后由 OneSpider 于 2023-7-25 12:22 编辑

1.随便访问某某点评店铺的首页,多刷新几次或者换ip访问会触发风控如下图: ver.png
2.抓包分析,发现生成验证码要传入必要参数:request_code和_token
0-1.png
3.跟栈分析,可以AST还原整个文件(可以参考这个老哥写的https://blog.csdn.net/weixin_44772112/article/details/128721509,很不错),或者硬跟,找到加密点
0-2 (2).png
4.跟进去之后会发现这个接口的_token很多值都可以固定写死,也需要之前接口返回的参数参与加密运算
0-3.png 0-4.png

微信图片_20230725120954.png
5.成功生成_token后,请求拿到验证码数据,发现页面展示和接口返回的大验证码有一部分点的位置有出入
1.png


2.png


2222.png


3.png
6.判断Canvas参与其中,打Canvas事件监听断点


4-1.png


4-2.png

7.导入Canvas包,扣代码或者算法还原
5-1.png
5-2.png
8.成功还原正确的图片
5-3.png
9.验证码获取及正确验证码还原部分分析完了,下一part分析验证码识别逻辑和最终生成验证加密值逻辑方法

免费评分

参与人数 25吾爱币 +22 热心值 +21 收起 理由
yyshaoww + 1 + 1 用心讨论,共获提升!
xyddn + 1 + 1 热心回复!
0x10 + 1 我很赞同!
笙若 + 1 + 1 谢谢@Thanks!
procurve + 1 + 1 谢谢@Thanks!
X1a0 + 1 + 1 用心讨论,共获提升!
gaosld + 1 + 1 热心回复!
soyiC + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
JoinGo + 1 + 1 我很赞同!
zxcasd0012 + 1 + 1 谢谢@Thanks!
hiplease + 1 + 1 谢谢@Thanks!
yixi + 1 + 1 谢谢@Thanks!
dxiaolong + 1 + 1 用心讨论,共获提升!
skiss + 1 + 1 谢谢@Thanks!
朱头 + 1 用心讨论,共获提升!
leommm + 1 + 1 用心讨论,共获提升!
SheepWeslie + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
ffrank + 1 用心讨论,共获提升!
rzhxw + 1 + 1 谢谢@Thanks!
xu688 + 1 我很赞同!
xiaopeng128 + 1 + 1 热心回复!
exile321 + 1 我很赞同!
52pojie666z + 1 + 1 热心回复!
zhenze + 1 我很赞同!
一只迷惘的笨虎 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

老子李半仙 发表于 2023-7-25 13:24
学到了学到了
Yangzaipython 发表于 2023-7-25 14:38
头像被屏蔽
52pojie666z 发表于 2023-7-25 15:08
shadowlark 发表于 2023-7-25 15:36
向大佬学习
tyxsc 发表于 2023-7-25 16:33
学习学习
xiaopeng128 发表于 2023-7-25 16:39
学到了,谢谢大佬。
akai047 发表于 2023-7-25 18:40
学习一下 好复杂
wulawula123 发表于 2023-7-25 18:55
感谢分享!
cuimen 发表于 2023-7-25 19:02
好东西,先用用试试,谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 10:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表