工商爬虫,企业信息爬虫,企查猫逆向分析

企查猫的数据还不是很全,安全做的也是比较差,本文仅做技术交流,如有任何问题,请联系删除。

aes加密

定位到:

frida

Java.perform(function(){

varhook = Java.use("com.forward.eip.app.util.a.a");hook.AES_Encode.implementation =function(arg1,arg2){console.log("content:",arg1);console.log("key:",arg2);varres =this.AES_Encode(arg1,arg2);console.log(res);returnres;};

});

请求参数加密:

获取token接口key:

0GL71E02907CA25135B36B5328AF36C4

普通接口key

key: CE1877A312580D4E0F6311147089E0ch

iv: 0000000000000000

还剩下body内容解密

搜索关键函数

跟踪定位到:

继续跟踪,找到解密类部分

到这里就分析完毕了。。。剩下的就很容易了。

后面还会分析企查查的。

有什么问题的可以加v交流哦。

vx:pzk948

最后,求offer,坐标:哪里都可以

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • https://nodejs.org/api/documentation.html 工具模块 Assert 测试 ...
    KeKeMars阅读 11,509评论 0 6
  • 一、数学函数 ABS(x) 返回x的绝对值 BIN(x) 返回x的二进制(OCT返回八进制,HEX返回十六进制) ...
    ernest128阅读 2,444评论 0 0
  • 前言 今天介绍一些MySQL常用的实用命令,都是一些比较简单的命令。已经知道的朋友,就当是巩固吧,不知道的童鞋,可...
    jackcooper阅读 4,361评论 0 1
  • 最近公司用到RSA数据加密传输,本人也只会使用,并不知其原理,刚好今天在csdn看到一位大牛的博客写得很到位,遂搬...
    爸比好酷阅读 5,247评论 0 1
  • 慕课网@JoJozhai 老师 TypeScript入门课程分享 TypeScript入门 ES5,ES6,JS,...
    shangpudxd阅读 13,552评论 0 22