
作者:Python進(jìn)階者
來源:Python爬蟲與數(shù)據(jù)挖掘
大家好,我是黑臉怪。之前給大家分享過拼叨叨的逆向,今天給大家分享數(shù)美滑塊。
其實(shí)這個(gè)問題,之前在Python黃金群也有問過【十一姐】,當(dāng)時(shí)【十一姐】和【孫文】大佬也有給過思路,今天這里整理成文章,分享給大家。
數(shù)美滑塊的加密及軌跡等應(yīng)該是入門級(jí)別的吧,用他們的教程和話來說 就一個(gè)des 然后識(shí)別缺口位置可以用cv2或者ddddoc 軌跡也可以隨便模擬一個(gè),這些簡(jiǎn)單的教程 在csdn已經(jīng)有一大把可以搜到的,但是卻很少人告訴你,它的js好像是一周更新一次,更新之后post的參數(shù)key和des的key會(huì)變,混淆的js結(jié)構(gòu)也會(huì)變,現(xiàn)在我準(zhǔn)備說的就是分析動(dòng)態(tài)的參數(shù)和des加密的key值。
滑塊預(yù)覽圖如下圖所示:
滑塊預(yù)覽圖
抓包
進(jìn)入正題 首先看這個(gè)接口 /ca/v1/conf 返回域名和js地址 包含版本號(hào)
{ code: 1100 detail: {css: "/pr/auto-build/v1.0.3-151/style.min.css",…} css: "/pr/auto-build/v1.0.3-151/style.min.css" domains: ["castatic.fengkongcloud.cn", "castatic.fengkongcloud.com", "castatic-a.fengkongcloud.com",…] 0: "castatic.fengkongcloud.cn" 1: "castatic.fengkongcloud.com" 2: "castatic-a.fengkongcloud.com" 3: "castatic2.fengkongcloud.com" js: "/pr/auto-build/v1.0.3-151/captcha-sdk.min.js" message: "success" requestId: "88aac752cd02b26a54e13b5c577652cc" riskLevel: "PASS" score: 0 }
得到j(luò)s地址 這個(gè)js就是滑塊用的。
再看提交滑塊時(shí)的參數(shù)
一大堆的參數(shù),除了sdkver,organization,rid,act.os,rversion,ostype,callback以外,另外的11個(gè)名字不固定 值也會(huì)更新,所以需要在上面的js里搞出來(我用的正則匹配)大佬們都用ast的 可是我不會(huì)啊,難頂。
下圖是我之前小記的大概位置:
先全局搜個(gè)參數(shù)名 定位到這邊,下個(gè)斷點(diǎn) 隨便滑滑塊,斷下來找參數(shù)。
已經(jīng)很明顯的 11個(gè)參數(shù)有8個(gè)就在這里能用。
看代碼分析 后面這一段 有的是_0x27c7fb(0x46e) 這種函數(shù)傳參(16進(jìn)制)得到des的key值 也有的是直接就是明文des的key值,所以我們還要得到_0x27c7fb解密的函數(shù)。
整個(gè)js可以看為兩個(gè)部分,第一部分就是寫一個(gè)解密函數(shù) 你傳一個(gè)整數(shù)過來 減一個(gè)整數(shù) 再把結(jié)果給大數(shù)組當(dāng)下標(biāo)返回一個(gè)字符串,上面那些要解密的都調(diào)用這個(gè)函數(shù)就行。不要漏了后面的代碼_0x2abc是返回大數(shù)組 然后匿名函數(shù)1是對(duì)大數(shù)組做偏移處理,匿名函數(shù)2也就是第二部分好像是webpack導(dǎo)出的 不用管他 它只是讓我們用來匹配東西的
main_reCom = re.compile(',function(){function(.+)])') # 匹配到匿名函數(shù)2 并且正則替換掉 剩下的就是解密數(shù)組了 main_array_dec = re.sub(main_reCom, "", content)
js = execjs.compile(main_array_dec) # get_array_functionName = re.search('function (_0xdw+)()', main_array_dec).group(1) get_arrayValue_FcuntionName = re.search('function (_0xdw+)(_dw+,', main_array_dec).group(1)
print("通過傳參獲得數(shù)組返回值的函數(shù)名叫:", get_arrayValue_FcuntionName)
這樣把解密函數(shù)的js和函數(shù)名都獲取到了,那下一步就匹配參數(shù)了。
正則代碼1
all_args_rule: str = '['(w{2})']=this.*?,(_0x[dw]{6}((0x[dw]{3})))|'([dw]{8})')' all_args = re.findall(all_args_rule, content)
匹配19個(gè),就上面那些圖中可見的都匹配下來了,自己再根據(jù)slide是那些參數(shù)去保存。
# 獲取checkapi的另外3個(gè)參數(shù) 及要解的des密鑰或者密鑰 checkApi_args_rule = ''(w{2})',this.*?,(_0x[dw]{6}((0x[dw]{3})))|'([dw]{8})')' checkApi_args = re.findall(checkApi_args_rule, content)
十一個(gè)動(dòng)態(tài)參數(shù)就已經(jīng)匹配出來了。
下面說說怎么去得到值。
2位數(shù)的明文參數(shù)就不說了 循環(huán) 然后下標(biāo)0就是。然后有的下標(biāo)2有值(16進(jìn)制的參數(shù)) 有的是直接下標(biāo)3有值(明文des的密鑰) 寫個(gè)判斷 然后上面不是定義了js函數(shù)和獲得了解密的js函數(shù)名嗎?16進(jìn)制轉(zhuǎn)成int類型 然后執(zhí)行js函數(shù)傳參解密得到密鑰就行。
我的代碼大概這樣的
data_json = {}
data_json["QueKouWeiZhi"] = [all_args[5][0], all_args[5][3] if all_args[5][3] != "" else get_des_key(int(all_args[5][2], 16))]
最后返回data_json
要提交滑塊信息的時(shí)候,定義個(gè)params字典先 把固定的先寫好,動(dòng)態(tài)的就動(dòng)態(tài)修改。
大家好,我是黑臉怪。我上上周剛看的時(shí)候 版本號(hào)好像是148 現(xiàn)在是151,我試過了我正則出來的只能匹出147-151,146之前的混淆結(jié)構(gòu)又是不同的,所以這里只能算是提供一種動(dòng)態(tài)的正則思路,GitHub看到一個(gè)大佬用ast做,可惜我不會(huì)啊,然后用他的ast代碼好像也提不出來動(dòng)態(tài)參數(shù)了。這種常更新的js,難頂哦。
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動(dòng)態(tài)隨機(jī)一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價(jià)值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實(shí)戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫)處理 Excel 數(shù)據(jù)時(shí),“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗(yàn)與 t 檢驗(yàn):差異、適用場(chǎng)景與實(shí)踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計(jì)學(xué)領(lǐng)域,假設(shè)檢驗(yàn)是驗(yàn)證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計(jì)劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計(jì)劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對(duì)象的 text 與 content:區(qū)別、場(chǎng)景與實(shí)踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請(qǐng)求開發(fā)時(shí)(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價(jià)值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請(qǐng)求工具對(duì)比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請(qǐng)求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)的科學(xué)計(jì)數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)時(shí)的科學(xué)計(jì)數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價(jià)值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運(yùn)營(yíng)問題、提升執(zhí)行效率的核心手段,其價(jià)值 ...
2025-09-12用 SQL 驗(yàn)證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實(shí)戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計(jì)” 與 “用戶體驗(yàn) ...
2025-09-11塔吉特百貨孕婦營(yíng)銷案例:數(shù)據(jù)驅(qū)動(dòng)下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當(dāng)下,精準(zhǔn)營(yíng)銷成為企業(yè)突圍的核心方 ...
2025-09-11CDA 數(shù)據(jù)分析師與戰(zhàn)略 / 業(yè)務(wù)數(shù)據(jù)分析:概念辨析與協(xié)同價(jià)值 在數(shù)據(jù)驅(qū)動(dòng)決策的體系中,“戰(zhàn)略數(shù)據(jù)分析”“業(yè)務(wù)數(shù)據(jù)分析” 是企業(yè) ...
2025-09-11Excel 數(shù)據(jù)聚類分析:從操作實(shí)踐到業(yè)務(wù)價(jià)值挖掘 在數(shù)據(jù)分析場(chǎng)景中,聚類分析作為 “無監(jiān)督分組” 的核心工具,能從雜亂數(shù)據(jù)中挖 ...
2025-09-10統(tǒng)計(jì)模型的核心目的:從數(shù)據(jù)解讀到?jīng)Q策支撐的價(jià)值導(dǎo)向 統(tǒng)計(jì)模型作為數(shù)據(jù)分析的核心工具,并非簡(jiǎn)單的 “公式堆砌”,而是圍繞特定 ...
2025-09-10CDA 數(shù)據(jù)分析師:商業(yè)數(shù)據(jù)分析實(shí)踐的落地者與價(jià)值創(chuàng)造者 商業(yè)數(shù)據(jù)分析的價(jià)值,最終要在 “實(shí)踐” 中體現(xiàn) —— 脫離業(yè)務(wù)場(chǎng)景的分 ...
2025-09-10機(jī)器學(xué)習(xí)解決實(shí)際問題的核心關(guān)鍵:從業(yè)務(wù)到落地的全流程解析 在人工智能技術(shù)落地的浪潮中,機(jī)器學(xué)習(xí)作為核心工具,已廣泛應(yīng)用于 ...
2025-09-09SPSS 編碼狀態(tài)區(qū)域中 Unicode 的功能與價(jià)值解析 在 SPSS(Statistical Product and Service Solutions,統(tǒng)計(jì)產(chǎn)品與服務(wù)解決方案 ...
2025-09-09