某数 – 通杀 2022年12月28日 Posted in study * 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除 那么继续,把某数结尾收完 由于动态变更 $_ts、 metaContent 值 较为繁琐,纯逆算法比较复杂 有一种通杀思路 可以本地模拟一套web环境,直接替换本地 html、$_ts 执行达到所有代数通杀效果,以下仅供学习参考 还是以某房产为例 通过发现其重写了 XHR请求 请求[……] 阅读全文
某房产某数学习探究 – 纯逆 – 最终真实身份生成 2022年12月27日 Posted in js * 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除 虽然最近发生很多事情,但还是决定把现有的没处理完的事情弄完 这篇学习记录主要对上一篇生成的首个cookie 进行校验 ,最终拿到能用的真实身份 上一篇记录 某房产某数学习探究 – 首次访问身份生成 跟入 (767, 1); 还是通过版本 走vm循环 vm循环会先循环逐渐减少再还原 一[……] 阅读全文
某房产某数学习探究 – 纯逆 – 首次访问身份生成 2022年12月23日 Posted in js * 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除 深挖某数算法逻辑,纯逆的特点就是需要了解整个加密过程,包括校验了哪些东西全部都要摸清楚,这个过程挺锻炼人耐心,另一个是整个编码思路及执行逻辑,研究兴趣是非常高,而且有意思 入口比较简单,hook cookie生成即可 总结: _ts 操作 cookie、 content乱序后的变量数组、 rm 入口[……] 阅读全文