某数纯代码逆向思路分块

一、 入口位置

解决混淆、乱序 、乱码解码

二、核心加密位置

初期解决浏览器选择、编码问题、时间戳、128位数组问题

核心加密位置分层

三、环境层

生成本地算法改写执行环境

四、变量层

赋值变量

五、函数层

函数调用

六、大循环

vm

 

 

 [……]

阅读全文

某品会登录身份加密逻辑探究 – 小程序

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

通过分析请求中的参数 userData 存在加密

解包定位加密位置

加密中作了编码  通过用户名编码后与 f   加密

定位 f

将密码进行了哈希 得到 f

编码过程

改写算法即可

* 所有相关信息仅技术学习调研[……]

阅读全文

某品会小程序解包

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

拉取小程序包

依次解包  主包  分包

反编译

此时可以截取ws 替换消息身份 即可调试接口

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除[……]

阅读全文