乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 23734|回复: 37

[网页] 新浪微博登录密码JS改写,

[复制链接]

[网页] 新浪微博登录密码JS改写,

[复制链接]
已绑定手机
18309252173
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
868
注册时间
2015-6-14
最后登录
1970-1-1

勋章墙

2016-4-24 07:53:16 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
这次没有废话,直奔主题
网站地址;
游客,如果您要查看本帖隐藏内容请回复

还是一样抓此包,
一眼就看见了,sp被加密,
还是跟前面的几篇一样,先审查元素,最后得出是 password,
那我们搜索password,发现搜索半天也没有个卵用,没有一个地方想是被加密的地方,
估计最后在里面哪里改了
看来只能老实搜索sp了
最后感觉这里就是加密,下两个断点试试,因为这个秘密加密是两种方式了,
在两种方式哪里都下个断点,
我这里是断在了,

我这里是段在上面了,我反正试了很多次都是断在上面,(上面Rsa,下面sha1)
段在哪里就讲哪里吧,
还是跟前面找函数一样这不说了,
找到后,还是一样整个页面复制下来,(比较方便简洁),
在这里强烈建议使用Js-ED 1.8版本的,至于为什么试过了,就知道了

还是一样吧需要定义的定义下,然后在加载试试,这次发现缺少对象了,
一般发现缺少对象的时候就需要好好查找原因了

发现找了半天都没找出个卵用, "updateCookie"这个应该是设置Cookies什么的,
先屏蔽了,

下来有断到这里了,这里还是先屏蔽,或者删除了都行,后面遇到STK这个对象的也是屏蔽,或者删除(发现给加密没个卵用)

加载成功后发现就一个函数,没有密码加密的那个函数,跳转的加密函数哪里


上面那个函数是以逗号结尾的,感觉不对,(函数结尾一般是以";",或者就没有符号的)
吧逗号改成";"试试,改完了,发现成功了,出现了加密函数了,
下来我们把加密函数改下,(加密函数在对象里,建议直接改,不需要再重新写个,不然很麻烦的)
改函数的时候先看下返回值,如果是对象的话就崩溃了,不好玩
吧返回值直接改成b,直接返回加密后的密码,
吧判断的都可以屏蔽了或者删了

发现运行的时候出现个错误,
感觉没卵用,屏蔽了或者删了(那里是设置对象d的,跟我们没关系,
我们已经把返回对象改成了返回密码,哪里,在说是加密账号的,账号是base64加密,模块里就有那个命令不需要JS,直接删了)
删了后发现可以直接加密出来了,
现在讲的算法,都是我用post验证过的,都是正确的,


感觉这个讲的不是很详细清楚,有不懂得,可以留言,我看到会解答的
算法还是一样就不上传了,毕竟自己动手丰衣足食嘛



2.png
1.png
1.jpg
3.png
4.png
5.png
6.png
1.png
2.png
回复

使用道具 举报

已绑定手机
mkhang
等级头衔

等級:程序制作者

Rank: 6Rank: 6

积分成就
易币
贡献
主题
精华
金钱
积分
2043
注册时间
2016-7-19
最后登录
1970-1-1

勋章墙

2016-10-9 15:56:19 | 显示全部楼层
谢谢分享                                                                                                                                          
回复

使用道具 举报

已绑定手机
楼主
18309252173 楼主
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
868
注册时间
2015-6-14
最后登录
1970-1-1

勋章墙

2016-8-25 20:12:09 | 显示全部楼层
wangrubin 发表于 2016-5-9 14:55
见了,sp被加密,
还是跟前面的几篇一样,先审查元素,最后得出是 password,
那我们搜索password,发现搜索半 ...

不会的,你方法可能不对吧
回复

使用道具 举报

wangrubin
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
193
注册时间
2016-5-7
最后登录
1970-1-1

勋章墙

2016-5-9 14:55:54 | 显示全部楼层
见了,sp被加密,
还是跟前面的几篇一样,先审查元素,最后得出是 password,
那我们搜索password,发现搜索半天也没
回复

使用道具 举报

已绑定手机
徐大大
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
234
注册时间
2016-1-20
最后登录
1970-1-1

勋章墙

2016-4-24 10:06:42 | 显示全部楼层
膜拜大神
回复

使用道具 举报

ssxpvicply
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
664
注册时间
2016-1-23
最后登录
1970-1-1

勋章墙

2016-4-24 10:45:19 | 显示全部楼层
看看是什么东西
回复

使用道具 举报

已绑定手机
见笑
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
209
注册时间
2016-4-9
最后登录
1970-1-1

勋章墙

2016-4-24 12:06:32 | 显示全部楼层
学习下JS!
回复

使用道具 举报

已绑定手机
ジ秋水
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
229
注册时间
2016-1-21
最后登录
1970-1-1

勋章墙

2016-4-25 14:01:07 | 显示全部楼层
回复

使用道具 举报

ssxpvicply
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
664
注册时间
2016-1-23
最后登录
1970-1-1

勋章墙

2016-4-25 22:13:19 | 显示全部楼层
求视频讲解
回复

使用道具 举报

已绑定手机
shteach001
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
431
注册时间
2014-11-6
最后登录
1970-1-1

勋章墙

2016-4-26 04:53:46 | 显示全部楼层
老大真厉害  。。。。
回复

使用道具 举报

已绑定手机
cnm_
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
525
注册时间
2014-9-20
最后登录
1970-1-1

勋章墙

2016-4-26 23:15:22 | 显示全部楼层
大神阿!!!我来学习来了!!!
回复

使用道具 举报

xiute123
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
221
注册时间
2016-4-22
最后登录
1970-1-1

勋章墙

2016-4-28 00:45:28 高端的乐易手机用户 | 显示全部楼层
好东西学习学习
回复

使用道具 举报

已绑定手机
Fallin丶out
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
864
注册时间
2014-8-24
最后登录
1970-1-1

勋章墙

2016-4-29 21:13:09 | 显示全部楼层
感觉66666的学习下笔记
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-6 06:08 , Processed in 0.063394 second(s), 87 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表