艺恩混淆js思路

检查  全部  2022   搜索  decrypt  JSON.parse  都找不到  只能跟栈

xhr  接口  发起程序  预览  全部是加密数据

接口  发起程序  格式化  h.send(b.hasContent && b.data || null)请求发送的位置(请求打算发送,还没有发送)  断点  2023  

请求发送后会做什么?

验证请求参数  头部信息  等等相关信息,全部验证成功之后通过  数据不在这里

数据是响应之后的东西

 单步跳过下一个函数调用(第2个)  用这个调试

ajax的就不跟栈  直接搜索 JSON.parse 或者 路径  刷新  右边找颜色深的一个   右键在来源面板打开  格式化  control+f  JSON.parse

1 == (e = "{" == e[0] ? JSON.parse(e) : JSON.parse(webInstace.shell(e))).Status || 200 == e.Code ? r(e.Data) : 200 == e.code ? r(e.data) : a(e.Msg)  这一行断点  

webInstace.这里在打个断点shell(e)  我们可以看到由 webInstace.shell处理(e),才变成明文数据

posted @ 2023-07-09 18:38  严永富  阅读(34)  评论(0)    收藏  举报