Advertisement

猿人学web端爬虫攻防大赛赛制解 第16 题 webpack 初探

阅读量:

webpack初体验

  • 一、前言
  • 二、逆向过程
  • 三、代码实现
  • 四、结语

一、前言

webpack通常被视为逆向工程中常见的加密技术之一。它通过将网页源代码整合到JavaScript文件中,并对其进行了优化存储空间的操作。如果不对其进行额外的混淆处理,则其解密过程相对较为简便。第16题虽然标注难度等级为简单级别,但对于初次接触者而言也并非易事,在操作过程中稍有不慎就会遇到麻烦。选择不当的方法确实让人头疼欲裂。

二、逆向过程

这道题一如既往地出现了新的挑战,在分析XHR请求时经分析发现存在两个加密字段。其中参数m显然是最重要的加密字段,并且参数t似乎是用于表示时间戳的字段。

在这里插入图片描述

跟着请求的调用栈,找一下这个api请求发起的地方,进入webpack.js内:

在这里插入图片描述

一进来就很容易找到了两个参数生成的入口:

全部评论 (0)

还没有任何评论哟~