点点数据JS逆向:k值加密扣webpack代码和纯算实现

2024-08-31 14:44

本文主要是介绍点点数据JS逆向:k值加密扣webpack代码和纯算实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

点点数据JS逆向:k值加密扣webpack代码和纯算实现

在这里插入图片描述


目录

  • 🔍 接口分析、请求参数与加密k值的发现
  • 🚀 异步堆栈与XHR断点调试
  • 🎯 onRequest函数的条件断点分析
  • 🧩 M方法的加密处理揭秘
  • 🔍 Object(y.a)方法与k值生成过程
  • 🕸️ 扣Webpack代码实现
  • 🔍 纯算实现
  • 🐍 Python调用

🔍 接口分析、请求参数与加密k值的发现

ASA关键词接口是DianDianData中一个核心的API,主要用于获取关键数据。通过数据包分析,可以捕获asm_words接口的响应数据,从中提取到目标信息。在对接口请求进行分析时,注意到一个关键的k值,这个值在传递过程中被加密处理。该参数在最终请求中扮演了重要角色,且直接影响响应结果的准确性。
在这里插入图片描述

🚀 异步堆栈与XHR断点调试

在调试过程中,通过设置XHR断点,捕捉到了请求的发送过程。
在这里插入图片描述

此时,浏览器执行了一系列异步堆栈操作,这是现代网页设计中的常见模式,帮助优化用户体验。
在这里插入图片描述

🎯 onRequest函数的条件断点分析

为了更精准地定位加密操作,通过追踪异步堆栈,锁定了onRequest函数。在请求发送之前,该函数会对参数进行处理,通过设置条件断点,可以在执行加密逻辑之前中断操作。
在这里插入图片描述

🧩 M方法的加密处理揭秘

在onRequest函数内部,找到一个关键的M方法。该方法对请求参数进行了加密处理。
在这里插入图片描述

🔍 Object(y.a)方法与k值生成过程

进一步深入分析,发现k值的生成与Object(y.a)方法密切相关。该方法接收了多个参数,其中包括请求参数r、请求路径path以及前面传递的n字典。需要跟踪这些参数的传递和处理,还原k值生成的完整过程。
在这里插入图片描述

🕸️ 扣Webpack代码实现

点点数据是webpack打包,虽然可以选择整体扣取代码并补充相应的环境来进行分析,但由于该案例中文件数量较多,且被拆分为几十个js文件,代码的处理工作量较大。因此,建议使用插件来辅助分析,以提高工作效率。
在这里插入图片描述

🔍 纯算实现

分析加密的具体流程,对于该接口,也可以自己使用JS还原加密过程,这个更加轻巧但是难度相对前一种会大一点,大概只有几十行代码。
在这里插入图片描述

🐍 Python调用

最后,将上述加密逻辑通过Python代码进行实现。
在这里插入图片描述
结果展示:
在这里插入图片描述


这篇关于点点数据JS逆向:k值加密扣webpack代码和纯算实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/1124199

相关文章

springboot filter实现请求响应全链路拦截

《springbootfilter实现请求响应全链路拦截》这篇文章主要为大家详细介绍了SpringBoot如何结合Filter同时拦截请求和响应,从而实现​​日志采集自动化,感兴趣的小伙伴可以跟随小... 目录一、为什么你需要这个过滤器?​​​二、核心实现:一个Filter搞定双向数据流​​​​三、完整代码

SpringBoot利用@Validated注解优雅实现参数校验

《SpringBoot利用@Validated注解优雅实现参数校验》在开发Web应用时,用户输入的合法性校验是保障系统稳定性的基础,​SpringBoot的@Validated注解提供了一种更优雅的解... 目录​一、为什么需要参数校验二、Validated 的核心用法​1. 基础校验2. php分组校验3

Python实现AVIF图片与其他图片格式间的批量转换

《Python实现AVIF图片与其他图片格式间的批量转换》这篇文章主要为大家详细介绍了如何使用Pillow库实现AVIF与其他格式的相互转换,即将AVIF转换为常见的格式,比如JPG或PNG,需要的小... 目录环境配置1.将单个 AVIF 图片转换为 JPG 和 PNG2.批量转换目录下所有 AVIF 图

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

Pydantic中model_validator的实现

《Pydantic中model_validator的实现》本文主要介绍了Pydantic中model_validator的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录引言基础知识创建 Pydantic 模型使用 model_validator 装饰器高级用法mo

AJAX请求上传下载进度监控实现方式

《AJAX请求上传下载进度监控实现方式》在日常Web开发中,AJAX(AsynchronousJavaScriptandXML)被广泛用于异步请求数据,而无需刷新整个页面,:本文主要介绍AJAX请... 目录1. 前言2. 基于XMLHttpRequest的进度监控2.1 基础版文件上传监控2.2 增强版多

Redis分片集群的实现

《Redis分片集群的实现》Redis分片集群是一种将Redis数据库分散到多个节点上的方式,以提供更高的性能和可伸缩性,本文主要介绍了Redis分片集群的实现,具有一定的参考价值,感兴趣的可以了解一... 目录1. Redis Cluster的核心概念哈希槽(Hash Slots)主从复制与故障转移2.

springboot+dubbo实现时间轮算法

《springboot+dubbo实现时间轮算法》时间轮是一种高效利用线程资源进行批量化调度的算法,本文主要介绍了springboot+dubbo实现时间轮算法,文中通过示例代码介绍的非常详细,对大家... 目录前言一、参数说明二、具体实现1、HashedwheelTimer2、createWheel3、n

使用Python实现一键隐藏屏幕并锁定输入

《使用Python实现一键隐藏屏幕并锁定输入》本文主要介绍了使用Python编写一个一键隐藏屏幕并锁定输入的黑科技程序,能够在指定热键触发后立即遮挡屏幕,并禁止一切键盘鼠标输入,这样就再也不用担心自己... 目录1. 概述2. 功能亮点3.代码实现4.使用方法5. 展示效果6. 代码优化与拓展7. 总结1.

Mybatis 传参与排序模糊查询功能实现

《Mybatis传参与排序模糊查询功能实现》:本文主要介绍Mybatis传参与排序模糊查询功能实现,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、#{ }和${ }传参的区别二、排序三、like查询四、数据库连接池五、mysql 开发企业规范一、#{ }和${ }传参的