某文书某数4代逆向学习调研 – 首篇

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

本篇仅学习某数一个混淆基本逻辑

寻找入口

hook 入口 _$lz.call

解密函数

由此可分析

c3aqs9gk….js 是一个类似混淆数组

content 加密参数

r=’m’ 是 解密函数  解密后的函数内部如上

hook cookie

初始值

 

发现生成了443t

由此大概一个某数的混淆逻辑就清晰了

下一步就是查找如何生成 cookie 身份 并 验证

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除