今日头条 _signature逆向分析

news2025/1/18 10:40:25

声明:本文仅作学习交流,请遵守法律法规,不要恶意爬取网站。

网址:'aHR0cHM6Ly93d3cudG91dGlhby5jb20v'

接口:'aHR0cHM6Ly93d3cudG91dGlhby5jb20vaG90LWV2ZW50L2hvdC1ib2FyZC8='

本文提到的接口是头条的今日热榜接口,观察接口发现其中有一个加密参数 _signature,以下分析此参数的生成过程

分析过程

搜索参数名,js没有做混淆之类的措施,很幸运的找到参数

挨个点击进去打上断点,刷新页面触发断点,就找到了正确的断点位置

很明显, _signature: n  而 n = u(p.getUri(e), e),u方法的返回值即是所需要的

点u进入方法内部,可以看到返回值是一个三元表达式

精简后的结果是: window.byted_acrawler.sign(o),其入参o是固定值

控制台输出下,看到值正是想要的

然后我们进入到window.byted_acrawler.sign方法中,跳转到了acrawler.js文件

好了,到此开始今天的第一个知识点:

jsvmp

 jsvmp即js代码的虚拟化,是一种保护js代码的方式,其主要过程简单可以理解为加密和解密。先把原始的js代码按照一定的规则进行加密,然后使用自己实现的代码解释器进行还原。acrawler.js中第一行即使代码解释器,第二行中的"484e4f4a403f..."即加密后的字节码。

逆向使用了jsvmp的代码,无需关注解释器是如何实现的,直接全部扣下来。

逆向过程

扣下全部js后先运行一下,看看有无问题。

很明显,环境有问题,接下来开始‘愉快的’补环境环节。补环境的过程中会介绍两种断点调试的方法。

条件断点

从报错可以看出是S[R]找A属性时报错,此时需要的A是referrer

我们可以在代码相应位置打上条件断点,让下次触发时直接停到A=referrer的地方

刷新页面,到断点时,可以看到此时的S[R]是document,referrer的值是''

 补上环境再试

ok,此时扣下的jsvmp的部分不报错了,那加上需要的获取 _signature的代码,继续运行,继续补环境

好了,新的报错已经出现,提示找不到sign

讲道理,解释器还原的代码中必会有 sign方法,但此时没有,原因会是什么呢?

原因是因为jsvmp的代码里加了很多环境检测的代码,用来检查代码是在浏览器中运行的,还是用node运行的。

比如  "undefined" == typeof window ? global : window  在浏览器中运行返回的是window对象,用node运行返回的是 global

所以这一长串的环境检测的三元表达式中,我们应该把其表达式的值改成和浏览器中运行的一样

以第一句 "undefined" != typeof exports ? exports : void 0 为例 

其值在浏览器中输出结果为undefined,那我们直接把这个表达式改成其结果

改过后跳到了下一个报错,说明是正确的 

日志断点 

现在报错又出现在了 S[R] = S[R][A],推测这段代码一直是在用不同的A找属性值,那我们每次都下条件断点就很麻烦了,此时需要下日志断点,直接输出经过这段代码的A和S[R]是什么,然后出现报错了就去输出的日志里找,就比较方便了

刷新页面,看控制台的日志输出

补上href之后,又出现了length的报错。length在日志中很难定位,需要在IDE中debug,逐步运行,看报length错误的时候,前一个A的值是什么

成果展示

按以上方法逐个补环境之后,运行会得到如下结果:

我们此时得到了_signature的值......但又好像没得到,这明显比正常的_signature短啊!

问题出现在哪呢???

 一个小知识点:问题出现没有补cookie,如果环境中有用到cookie,那补它!补它!补它!

另一个小知识点:补cookie的位置,如果放前面没效果,那你放最后试试呢

好了,补上cookie的结果如下:

现在这个 _signature看着就正常了

彩蛋

正常情况,得到_signature之后,应该在接口中用下,看看值是不是对的

 但是!

文中提到的这个接口,虽然传参用了_signature,但是它没有校验!

意思就是说,你哪怕没有_signature也能正常请求到结果

白忙活了,简直离了大谱 mdzz

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1496459.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

linux安装ngnix

一、将nginx-1.20.1.tar.gz上传至linux服务器目录下 二、将nginx安装包解压到/usr/local目录下 tar -zxvf /home/local/nginx-1.20.1.tar.gz -C /usr/local/三、预先安装依赖 yum -y install pcre-devel yum -y install openssl openssl-devel yum -y install gcc gcc-c auto…

m4a是什么文件格式?音质是无损吗?

m4a文件格式作为一种音频文件格式,源于MPEG-4标准的制定,该标准致力于提供高效的多媒体编解码方案。通常使用AAC编码,可以提供高质量的音频,但不是无损格式。AAC是一种有损压缩格式,它能够在减小文件大小的同时保持相对…

使用paypal撸BLIZZARDENT 暴雪

在Fomepay平台可以使用493193的卡绑定PayPal来支付暴雪以及退款,有需要的小伙伴可以提取 点击进入Fomepay官方平台获取493193卡 只要对方退款,卡里面有钱我们就可以提取出来,当天处理 开卡步骤如下

laravel-admin 头部添加操作

新建html 样式及js namespace App\Admin\Extensions\Nav;class Links {public function __toString(){return <<<HTML<li><a href"" οnclick"js_method();return false;"><i class"fa fa-floppy-o"></i><s…

【C++】学习记录

一、第一个C程序 #include<iostream> using namespace std;int main() {cout << "Hello World!";return 0; } 二、数据类型、变量与常量、运算符 2.1 数据类型 2.2 变量与常量 2.3 运算符 三 、判断语句&#xff08;if-else、switch-case&#xff09; …

芯片财务管理ERP:主要功能与内容科普

随着科技的飞速发展&#xff0c;芯片产业作为现代信息技术的核心&#xff0c;对财务管理的要求也越来越高。为满足这一需求&#xff0c;芯片企业纷纷采用财务管理ERP(企业资源规划)系统&#xff0c;以提升财务管理效率和准确性。那么&#xff0c;芯片财务管理ERP究竟具备哪些主…

你不得不知道的Python AI库

Python是人工智能&#xff08;AI&#xff09;和机器学习&#xff08;ML&#xff09;领域中使用最广泛的编程语言之一&#xff0c;拥有丰富的库支持各种AI和ML任务。本文介绍一些经典的Python AI库。 1. NumPy 简介&#xff1a;NumPy&#xff08;Numerical Python&#xff09;…

python词嵌入

一、词嵌入的概念 自然语言处理的突破在2023年震撼世界&#xff0c;chatgpt3出来&#xff0c;之后chatgpt4、Gemini、Claude3等出来&#xff0c;问答越来越智能&#xff0c;非常厉害&#xff0c;其中有个基础性的概念&#xff0c;计算机要如何理解语言&#xff0c;基础工作就在…

.NET项目定时任务部署到IIS停止问题

项目场景&#xff1a; 在.Net开发中定时任务我一般都是写在Windows服务中跑&#xff0c;但这次项目组要求直接将定时任务写到web项目中。 问题描述 把定时任务的项目部署到IIS后&#xff0c;定时任务总是无缘无故挂掉。 原因分析&#xff1a; 最后发现是IIS应用程序池的回收…

uniapp直接连接wifi(含有ios和安卓的注意事项)

前言 小程序中直接连接wifi-----微信小程序 代码 启动 //启动wifistartWifi() {return new Promise((resolve, reject) > {uni.startWifi({success: (res) > {console.log(启动wifi 成功, res)resolve(true)},fail: (err) > {console.error(启动wifi 失败, err)uni.s…

基于springboot+vue实现会议室预约系统项目【项目源码+论文说明】

基于springboot实现会议室预约系统演示 摘要 一个企业的发展离不开相关的规定流程。信息化到来的今天在我们的生活当中。离不开各种信息化的支持。比如钉钉会议预约、美团买菜、扫码签到等各种信息化软件。他们涉及我们生活中的方方面面给我们的生活提供了更大的便利性。大到政…

Leetcode : 506. 相对名次

思路 &#xff1a; 遍历计算每个元素比它大的元素个数&#xff0c;并判断做出对应结果标签&#xff1b; #include <iostream> #include <vector>using namespace std;class Solution { public:vector<string> findRelativeRanks(vector<int>& scor…

Subversion svn 开源的版本控制系统入门介绍 VCS

拓展阅读 Subversion 开源的版本控制系统入门介绍 VCS Git 开源的版本控制系统-01-入门使用介绍 Git 开源的版本控制系统-02-base usage 基本用法 Git 开源的版本控制系统-03-时间数据回溯 Git 开源的版本控制系统-04-branch manage 分支管理 Git 开源的版本控制系统-05-…

Python 文件基础科普与文件打开技术详解【第117篇—文件打开技术】

Python 文件基础科普与文件打开技术详解 在Python编程中&#xff0c;文件操作是一项基础而重要的任务。无论是读取数据、写入文件还是进行其他文件处理操作&#xff0c;都需要对文件基础知识有一定的了解。在本文中&#xff0c;我们将首先介绍Python文件的基础概念&#xff0c…

2024年【道路运输企业主要负责人】考试及道路运输企业主要负责人考试报名

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 道路运输企业主要负责人考试是安全生产模拟考试一点通生成的&#xff0c;道路运输企业主要负责人证模拟考试题库是根据道路运输企业主要负责人最新版教材汇编出道路运输企业主要负责人仿真模拟考试。2024年【道路运输…

vue实现虚拟键盘

本文介绍一体机常用的虚拟键盘实现&#xff0c;主打一个免费文章。喜欢就点个赞支持一下吧 simple-keyboard官网&#xff1a;simple-keyboard - simple-keyboard - Francisco HodgeSimple-keyboard is a virtual keyboard for Javascript. You can use it as an input for dev…

内容提供者

1.Server服务编写 UserInfoProvider.java package com.tiger.chapter07_server.provider;import android.content.ContentProvider; import android.content.ContentValues; import android.content.UriMatcher; import android.database.Cursor; import android.database.sql…

基于逻辑回归实现乳腺癌预测(机械学习与大数据)

基于逻辑回归实现乳腺癌预测 将乳腺癌数据集拆分成训练集和测试集&#xff0c;搭建一个逻辑回归模型&#xff0c;对训练集进行训练&#xff0c;然后分别对训练集和测试集进行预测。输出以下结果&#xff1a; 该模型在训练集上的准确率&#xff0c;在测试集上的准确率、召回率和…

深入探讨javascript的流程控制与分支结构,以及js的函数

✨✨ 欢迎大家来到景天科技苑✨✨ &#x1f388;&#x1f388; 养成好习惯&#xff0c;先赞后看哦~&#x1f388;&#x1f388; 所属的专栏&#xff1a;前端泛海 景天的主页&#xff1a;景天科技苑 文章目录 1.流程控制与分支结构1.if分支结构2.switch case 分支结构3.循环结…

微信小程序python+django+uniapp公交路线查询系统

原生wxml开发对Node、预编译器、webpack支持不好&#xff0c;影响开发效率和工程构建。所以都会用uniapp框架开发 前后端分离&#xff0c;后端给接口和API文档&#xff0c;注重前端,接近原生系统 APP性能需求 &#xff08;1&#xff09;用户在安卓APP页面各种操作可及时得到反馈…