摘要: 一、思维逻辑 1:对某个网站的登录参数加密进行js逆向解密,具体流程如下: 二:通过异步请求启动器定位关键代码 三:进入堆栈锁定关键代码下断点进行分析 四:进入函数内部的加密算法,确定关键函数encryptedString 第五步:将代码复制至工具,进行调试,确定是否逆向正确,因为有randow随机 阅读全文
posted @ 2023-03-21 16:52 JIKX- 阅读(236) 评论(0) 推荐(2)
摘要: 背景 随着2019年网安法的颁布,网络安全也进入了高速发展期,那么攻击手段也在不断的增加,本次为大家带来的是一个简单的反编译实战,下列先给大家简单科普一些证书知识 .DER/.CER 文件是二进制格式,只保存证书,不保存私钥 .PEM 一般是文本格式,可保存证书,可保存私钥 .CRT 可以是二进制格 阅读全文
posted @ 2023-03-21 16:16 JIKX- 阅读(2197) 评论(0) 推荐(2)