Advertisement

逆向实战 生成防盗链参数和cKey,并非必须补环境而是采用单嵌套的Webpack

阅读量:

逆向分析日期:2024.03.10

开发环境:Node.js

混淆类型:单嵌套Webpack结构

声明:本文所有敏感信息均已做脱敏处理,若需完整项目支持可私下联系。

针对AES加密算法的处理(采用crypto-js.js标准实现,可直接解密):在线AES加解密工具

本教程仅供技术学习与交流,无需登录验证,因源码篇幅过长(数万行)无法在文中展示,如有需求请单独联系
1、首先通过AES在线工具解密目标网址字符串:B5G2PE2d8J7Ng5qT9sAQmuaOCMeZPfvYFqDhGyY/VcE=,得到真实访问地址。
2、访问该网站后,打开浏览器开发者工具的控制台,刷新页面。在Network(网络)面板的过滤器中输入【get_live_info】,定位到对应的请求接口。观察请求参数,可以发现其中包含一个名为【cKey】的关键参数,这正是我们需要逆向工程生成的核心签名。

3、利用全局搜索功能快速定位参数生成位置。在So

全部评论 (0)

还没有任何评论哟~