瑞数 4 逆向 js 分析过程

2023-10-25 16:10
文章标签 分析 js 过程 逆向 瑞数

本文主要是介绍瑞数 4 逆向 js 分析过程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、rs4/5特点

① 服务器响应状态码202或者412返回第一个cookie_s;然后js混淆生成了第二个cookie_t,只有携带有效的cookie_t才能正确请求页面状态码才是200

 ② 如何区分是几代版本,看cookie_t的第一个数字,绝大多数通过该数字就可以确定是几代,如图片中样例是4代

 ③ cookie_t大致有两种:FSSBBIl1UgzbN7N80T,FSSBBIl1UgzbN7N443T,其区别含义443(https)、80(http)其实是服务器的端口号

④ 加载vm的1万多行代码入口特性用正则匹配是:ret=\S{4}.call(\S{4},(\S{4}));

 ⑤ 5代和4代的核心加密逻辑差不多,抠出4代,5代也没问题;唯一有问题的在于128位数组里面有些的逻辑需要细细研究;加载vm的1万多行代码入口特性有3种,如图4代、旧版5代、新版5代

二、网站请求流程

1、第一次请求:假设请求urlA返回状态码202,与响应cookie_SFSSBBIl1UgzbN7N80S;响应源码只有光秃秃的内容,大致分为三部分见图说明,目前看到的这些js逻辑先了解下,重要的记住是:

 ① 主流程自执行函数会生成一个全局变量$_ts,同时将外链js混淆文件还原成在vm里的1完多行的代码

② vm里1万多行的代码与主流程自执行函数里面之间的交互关系,主要依赖于$_ts变量作为媒婆中间人传递的;

③ meta里的content内容也是在vm里万行多行代码里面需要使用到

2、第二次请求:只携带cookie_S请求了外链js文件,之后js生成了cookie_T,响应状态码200,此次学习需要关注的地方就是cookie_T,此处cookie_T是FSSBBIl1UgzbN7N80

 3、第三次请求:携带cookie_S与cookie_T再次请求urlA, 返回状态码200

 4、之后当你打开谷歌开发者工具,就会自动debugger住,这是遇到该类网站看到的流程差不多就是这样,此时已处于加载完的状态,过无限debugger我们这里选择鼠标右击序号然后选择Never pause here即可过无限debugger了

 三、网站加载js的顺序

1、首先监听script断点,然后并清除浏览器缓存,再然后刷新网页,不停的下一步直到看到图下的js停下,这是第一步加载了外链的js文件代码,并赋给了$_ts对象

 2、继续往下调试,跳到如图下,这是第二步,执行一段js,我们称之为主流程自执行函数;它主要做了两件事,一件是将外链的js代码乱码还原成VM里的一万多行的代码,另一件则是给全局变量window.$_ts赋了很多属性变量;

 3、搜索call,找到了VM代码的入口,此时外链的js内容被解密成VM的一万多行代码,即这里的_$KF;通过eval加载_$KF,即可进入第三步,

 4、第三步则看到了VM的一万多行的代码。VM代码的主要作用就是生成cookie(加载动态的content以及动态的$_ts来生成),差不多就是这么个顺序

 四、 固定文件

1、固定 第一次 202 html 和 js 文件以便在扣代码时代码变量名等不会动态变化

五、Hook cooki

 六、过无限 debugger

1、直接右键 Never pause here 永不在此处断下即可

7、正式开始扣代码(提示:这里指演示过程中的主要流程一些单独参数不做详细说明了太多了 )

1、Hook 到了第一次 假 cookie 生成的地方, 又用真 cookie 会用到

 2、_$Ve 第一次 cookie 最终展示的函数

 3、来我们在往下追一层发现第一次加密 cookie 是 _$gs(5) 生成的,我们接着 _$gs(5) 函数走

 4、进入_$gs(5) 函数

5、 进入 _$xx(_$BZ(_$yl)) 的 _$BZ(_$yl)

 6、进入 _$BZ(_$yl) --> _$BZ = _$2j --> 中间穿插了 _$mi(_$OJ) 函数

 7、进入 _$xx(_$yl)

 8、进入 _$5S(_$yl)

 9、进入 _$Xk(_$yl)

 10、进入 _$uF(_$yl)

 11、进入 _$U9(_$yl, _$my)

 12、进入 _$4R(_$yl)

 13、进入_ $PS(_$yl, _$my, _$$e)

最终返回:4a.ly.ENOlWUQEpRvYwgM4e7p4kR6DFVetLXQWRZQmis869tC2iU9SI2BAusUOnJg09u4FvrvYkdER_TU.ADQAQmvg7X5ghB49cOrci.N4IyO92xu7G6WxIT1clZqjQMsqOL.gR7f93OV8O8p_9McMJ8XyEul1C3wK0sinOIqZBAPDk7IQX9aU7kxvEkLHIC8GivY4z8tXeHihAuP5fYSqVe2

 14、真 cookie 开始处

 15、咱们开始求_&OJ 生成处 现在非常主要就是求出 这三个参数了

 16、咱们从 _$P5 开始

16.1 : 第一层

 16.2:第二层 上层的 _$P5 就是这个循环得出,而我们也看见这个循环由 _$OJ 和 _$YJ 两个数组组成

 16.3:第三层 我们先追 _$OJ 这个 OK 很好 我们又要追 _$yl

 16.4:第四层 _$yl 哈拉少 到这里 _$yl = _$OJ , _$OJ就出来了当然里面在涉及到 _$hn 和 _$Fe 我就不往下追了只能告诉各位涉及的代码量还相当大细心点往下追就行

 16.5:第四层 我们开始追 _$YJ 哇哈哈 到这里 _$YJ 就出来了 当然往下追_$Fe 和 _$rq 函数下还有相当大的量我搞过了太多实在再不想往下追了你们自行追吧,那到这里我们是不是 _$P5 参数就出来了哈 图一 再给你回忆下哈

图一:

图二:

 17、挖挖挖 咱们继续追 关键的第二个参数 _$XK | 哈哈 又和 _$P5 _$YJ 干上了 但这里的只能说属于一个系统的不同的阶段

 17.1、继续干吧!先来 $P5 来来来 继续干 _$YJ

 17.2、 _$YJ 来吧 $P5 完毕!!! 还是那句话再往下自己追吧!我是追吐了

 17.3、 正牌 _$YJ 开始, OK _$YJ 也出来了 还是那句话下面这三个参数量依旧很大你们自己往下追 嘿嘿嘿黑 奸笑自此:_$XK 我们的第二个最重要的参数出来了 (顺带说句开头我们说到的假cookie啥的参数在你们继续往下追时都会遇到,不限于这个 17.3 一个)

 18、凑凑凑 来继续干第三个 _$qU 完事 哈哈 挺糊弄 往下追就逗你们自己追吧!我是看吐了不想再弄了

 19、自此三个关键参数全部完毕,接下来让我们看看最终结果吧,两次执行结果

  

声明:(由于大标题1-3内容大家也都带清楚,所以我这引用写的比较好的作者:十一姐 微信公众号:逆向OneByOne ,另外公众号:K哥爬虫 人均瑞数系列 写的也不错的,我也是参考了这两位大神的文章做的)

这篇关于瑞数 4 逆向 js 分析过程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/283677

相关文章

Spring Boot 3 整合 Spring Cloud Gateway实践过程

《SpringBoot3整合SpringCloudGateway实践过程》本文介绍了如何使用SpringCloudAlibaba2023.0.0.0版本构建一个微服务网关,包括统一路由、限... 目录引子为什么需要微服务网关实践1.统一路由2.限流防刷3.登录鉴权小结引子当前微服务架构已成为中大型系统的标

Java中对象的创建和销毁过程详析

《Java中对象的创建和销毁过程详析》:本文主要介绍Java中对象的创建和销毁过程,对象的创建过程包括类加载检查、内存分配、初始化零值内存、设置对象头和执行init方法,对象的销毁过程由垃圾回收机... 目录前言对象的创建过程1. 类加载检查2China编程. 分配内存3. 初始化零值4. 设置对象头5. 执行

SpringBoot整合easy-es的详细过程

《SpringBoot整合easy-es的详细过程》本文介绍了EasyES,一个基于Elasticsearch的ORM框架,旨在简化开发流程并提高效率,EasyES支持SpringBoot框架,并提供... 目录一、easy-es简介二、实现基于Spring Boot框架的应用程序代码1.添加相关依赖2.添

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

JavaScript中的reduce方法执行过程、使用场景及进阶用法

《JavaScript中的reduce方法执行过程、使用场景及进阶用法》:本文主要介绍JavaScript中的reduce方法执行过程、使用场景及进阶用法的相关资料,reduce是JavaScri... 目录1. 什么是reduce2. reduce语法2.1 语法2.2 参数说明3. reduce执行过程

Springboot中分析SQL性能的两种方式详解

《Springboot中分析SQL性能的两种方式详解》文章介绍了SQL性能分析的两种方式:MyBatis-Plus性能分析插件和p6spy框架,MyBatis-Plus插件配置简单,适用于开发和测试环... 目录SQL性能分析的两种方式:功能介绍实现方式:实现步骤:SQL性能分析的两种方式:功能介绍记录

前端原生js实现拖拽排课效果实例

《前端原生js实现拖拽排课效果实例》:本文主要介绍如何实现一个简单的课程表拖拽功能,通过HTML、CSS和JavaScript的配合,我们实现了课程项的拖拽、放置和显示功能,文中通过实例代码介绍的... 目录1. 效果展示2. 效果分析2.1 关键点2.2 实现方法3. 代码实现3.1 html部分3.2

redis群集简单部署过程

《redis群集简单部署过程》文章介绍了Redis,一个高性能的键值存储系统,其支持多种数据结构和命令,它还讨论了Redis的服务器端架构、数据存储和获取、协议和命令、高可用性方案、缓存机制以及监控和... 目录Redis介绍1. 基本概念2. 服务器端3. 存储和获取数据4. 协议和命令5. 高可用性6.

最长公共子序列问题的深度分析与Java实现方式

《最长公共子序列问题的深度分析与Java实现方式》本文详细介绍了最长公共子序列(LCS)问题,包括其概念、暴力解法、动态规划解法,并提供了Java代码实现,暴力解法虽然简单,但在大数据处理中效率较低,... 目录最长公共子序列问题概述问题理解与示例分析暴力解法思路与示例代码动态规划解法DP 表的构建与意义动

JS 实现复制到剪贴板的几种方式小结

《JS实现复制到剪贴板的几种方式小结》本文主要介绍了JS实现复制到剪贴板的几种方式小结,包括ClipboardAPI和document.execCommand这两种方法,具有一定的参考价值,感兴趣的... 目录一、Clipboard API相关属性方法二、document.execCommand优点:缺点: