简单的JS逆向(有些琐碎的知识点)手把手

WX20220208-183442.png

通过这个网站, 详细说一下analysis这个参数生成过程
刷新页面, 搜索数据


WX20220208-183331.png

格式化请求, 发现analysis参数每次变化,


WX20220208-183902@2x.png

而且全局搜索没有生成的js代码:


WX20220208-183809.png

我们看这个响应的生成过程, 是倒序的, 也就是运行到第一个的时候数据已经拿到啦, 我们看看点击第一个:


WX20220208-184043.png

先试试, 点击后自动停在282行, 打个断点 , 刷新页面,看到url已经是最终的了:
WX20220209-101319.png

回到initiator, 继续从上往下挨个点开看看有没有可疑的地方, 当到这个的时候发现了interceptors.request....:


WX20220210-101321.png

WX20220210-101615.png

进入函数
WX20220210-101805.png

(补充知识点)


WX20220210-100323@2x.png

观察每一个变量结果,点了n次以后, 到这里, 发现a就是analysis


WX20220208-150207.png

a和r, l 有关, r就是params里固定值和o拼成的, o是4062行生成的, 也简单


WX20220208-151209.png
WX20220208-151640.png
WX20220208-151911.png

l 是固定的值


WX20220208-152247.png

在4078行断点, 取消397那行断点, 刷新, 单步进入函数, 看a的生成, 第一步就会跳到这里:


WX20220210-110334.png

e, t就是刚才的r, l


WX20220210-105802.png

(知识点: charCodeAt()是一个str转Unicode方法, )


WX20220208-154730.png
WX20220208-154747@2x.png

继续进入for循环, 点几下跳到这里,看着很蒙蔽, 实际上这几行就是Unicode转str


WX20220208-154143.png

(知识点: fromCharCode()是啥?)


WX20220208-155628@2x.png

跳出这个循环, 生成了一串奇怪的str,


WX20220210-111634.png

继续下一步, 这个方法实际上就是处理base64编码
(知识点)

WX20220208-182900@2x.png

看着贼麻烦, 用Python转一下就很清爽

#unicode值转化成str
ord('a') # 97
# str转unicode
chr(97) # 'a'

#七麦
def get_analysis(e,t):
    '''
    e='MzZjbmZyZWVpcGhvbmU=@#/rank/index@#129183696666@#1'
    t='0000000c735d856'
    '''
    e_=''
    for r in range(len(e)):
        e_+=chr(ord(e[r])^ord(t[(r+10)%len(t)]))
        
    return base64.b64encode(e_.encode()).decode()# JS 的btoa()

o的生成就容易了, 当前时间戳-2个固定值

o=int(time.time()*1000-1435-1515125653845)

附上全部代码, 我发现参数不变好像也能获取数据...不管了, 过程最重要🙃

#七麦
def get_analysis(e,t):
    '''
    e='MzZjbmZyZWVpcGhvbmU=@#/rank/index@#129183696666@#1'
    t='0000000c735d856'
    '''
    e_=''
    for r in range(len(e)):
        e_+=chr(ord(e[r])^ord(t[(r+10)%len(t)]))
        
    return base64.b64encode(e_.encode()).decode()
      
o=int(time.time()*1000-1435-1515125653845)
e=f'MzZjbmZyZWVpcGhvbmU=@#/rank/index@#{t}@#1'
t='0000000c735d856'
  
analysis=get_analysis(e,t)     
    
import requests

headers = {
    'authority': 'api.qimai.cn',
    'sec-ch-ua': '" Not;A Brand";v="99", "Google Chrome";v="97", "Chromium";v="97"',
    'accept': 'application/json, text/plain, */*',
    'sec-ch-ua-mobile': '?0',
    'user-agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36',
    'sec-ch-ua-platform': '"macOS"',
    'origin': 'https://www.qimai.cn',
    'sec-fetch-site': 'same-site',
    'sec-fetch-mode': 'cors',
    'sec-fetch-dest': 'empty',
    'referer': 'https://www.qimai.cn/',
    'accept-language': 'zh-CN,zh;q=0.9',
#    'cookie': 'synct=1644301989.283; syncd=-2435; tgw_l7_route=d09474674af82c17375cfcdd775c0c28; PHPSESSID=qo1pvdur8skmk47dvnejrnphc6; qm_check=SxJXQEUSChd+XERcXBxqGRB5QllDGGF6GxBpXEFLEHdCUUBYWVZEEgYNBRYUElNYVVNbEg8VAhwJHAQUABwAEk0%3D; gr_user_id=336f7c98-6f00-4911-88e7-25ed65fa1a79; ada35577182650f1_gr_session_id=9decd5f4-f9e6-4652-9ffd-9470efdb527e; ada35577182650f1_gr_session_id_9decd5f4-f9e6-4652-9ffd-9470efdb527e=true',
}

params = (
    ('analysis', get_analysis(e,t)),
    ('brand', 'free'),
    ('country', 'cn'),
    ('genre', '36'),
    ('device', 'iphone'),
)

response = requests.get('https://api.qimai.cn/rank/index', headers=headers, params=params)
rj=response.json()
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,907评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,987评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,298评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,586评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,633评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,488评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,275评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,176评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,619评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,819评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,932评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,655评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,265评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,871评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,994评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,095评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,884评论 2 354

推荐阅读更多精彩内容