这个是虚坏叔叔的主站。牢记域名: [xuhss.com](拼音首字母)。首页可以搜索或: 虚幻账号

Js逆向教程-08跟值技巧

js 虚幻 285℃ 0评论

Js逆向教程-08跟值技巧

c3557d1451e44f6e9d65e973e2d9efe1 - Js逆向教程-08跟值技巧

一、加密函数最有可能出现在哪里?

一般不会出现在jquery成熟的第3仓库里面。

577be559c980479781372858456a0ae5 - Js逆向教程-08跟值技巧

jquery是封装好的成熟的第3仓库,一般不会去修改它。

因为如果jquery版本提升了,还要去改jquery。

一般会出现在自己写的js代码中:

1833748e8c7a41ddb4d82c71e077e9ad - Js逆向教程-08跟值技巧

二、跟值技巧

如何找到当前断点最近的方法?

向上翻页,一直到没有智能提示的时候,就是这个方法的开始。

edbe23388bfa4e258ea28266bd764582 - Js逆向教程-08跟值技巧

XHR第一步永远只会断到send断点,send里面就有我们想要的数据。

2.2 如何找到加密函数

网站代码运行的时间轴:

加载html==>加载js==>js代码初始化==>用户触发了某个事件==>调用js代码==>明文数据==>加密函数==>加密数据==>给服务器发请求 > 接收到服务器返回的数据>解密函数 ==> 刷网页渲染

我们的目标是要找到加密函数, 当你看到加密数据时候,就网上找到明文数据,加密函数就在明文数据和加密数据的中间。

这个中间可能就是不到3个函数,你再调试一下,就可以找到了。

转载请注明:虚坏叔叔 » Js逆向教程-08跟值技巧

喜欢 (8)

您必须 登录 才能发表评论!