- 博客(23)
- 收藏
- 关注
原创 反编译腾讯vmp
这个的反编译过程就是这样了我认为的难点就是变量和作用域跨函数的处理还有循环的判断 否则会死循环一直走某些指令下一步 想自己实现一个vmp 希望可以顺利一些吧。
2024-06-17 17:51:39
1823
1
原创 反编译小红书vmp 代码decompile-xhs
目前在JS 方面常见的保护方式vmp 目前还是比较常见的 国内来说腾讯 小红书 抖音 知乎 都有vmp了我之前的解决办法 就是在关键节点打日志然后看输出日志分析 经常有几万行的日志看的很蛋疼所以来研究下怎么用 ast 来还原vmp 代码。
2024-05-19 00:35:13
1831
原创 JA3 TLS 指纹新选择~编译chromium网络库记录
目前在跑akamai中遇到一个网站 经常被403尝试过很多东西 怀疑是ja3指纹的问题在github搜索到有一些人编译的cronet是chromium中的网络请求库抽离出来的动态库。
2024-05-07 13:57:13
1538
2
原创 recaptcha v2
这个难点在于 postMessage 和onmessage 传递的参数 还有异步函数。5和16 是同一字符串返回的不同结果 就是下面这组75个数组转的字符串。是一个26个数组的格式 大概就长这样 好多没有值的。点击框框后 会发送一个 reload 的请求。2 是前面返回的 captcha-token。最终需要去请求 verify 去验证一下子。具体内容代表什么含义就得自己扣了 挺费劲的。就需要详细分析一下不同位置值的含义了。20 25 也是同一字符串返回的。4 是vmp 返回的结果。
2024-03-30 09:51:48
2165
2
原创 极验新版图标点选识别
目前 极验最新版的 识别demo地址在这里行为验证4.0Demo按照右上角小图的顺序 在大图中进行 点击可以分为两部进行第一 识别出来大图中三个图标的位置这里我使用的是 开源的 带带弟弟OCR通用验证码识别SDK免费开源版https://github.com/sml2h3/ddddocr大佬开发 可以自行查看使用教程第二步拿到大图中的图标位置切图和上面三个小图标使用 孪生神经网络 进行相似度计算的识别https://gitclone.com/githu...
2022-04-30 23:44:44
5636
9
原创 DX验证码分析
看到群里说 这个 就试着研究了一下 步骤还是挺多的地址 aHR0cHM6Ly93d3cuZGluZ3hpYW5nLWluYy5jb20vYnVzaW5lc3MvY2FwdGNoYQ==就搞下滑块就好了1. 抓包就是四个请求 完成整套的验证流程两个 c1 请求 都是从https://cdn.dingxiang-inc.com/ctu-group/constid-js/index.js?_t=455868这个js文件发出的Param: 2479#X8m8yESTNdD8..
2022-01-03 12:51:38
5546
1
原创 数美验证码逆向分析
纯属分析 无其他用途先上网址 官网的在线体验页面智能验证码体验_图片验证码_数美科技 (ishumei.com)就搞一下 滑动验证码首先是 第一个请求 类似注册本次验证码行为https://captcha.fengkongcloud.cn/ca/v1/registerGET 请求organization: RlokQwRlVjUrTUlkIqOg // 组织idlang: zh-cnappId: defaultchannel: DEFAULTmodel: slide.
2021-12-30 21:43:16
2154
1
原创 某盾js解析- d 请求 actoken
某盾js逆向解析 -fp值 某盾js解析- 轨迹提交&还原数组 某盾js逆向解析 -actoken(未完成)在验证码初始化后 会有一个 /d 的请求发出返回值返回参数是有用的现在要找到他的来源根据堆栈可以发现来自 watchman 这个js文件大概就知道这个文件干嘛得了吧这里面验证的环境信息比 core 多开始!!直接搜搜一下 d: 找到这种地方都打上断点 刷新 看看会断在哪里 刷新前要清空掉localstorge 要不这个请求不会...
2021-08-18 11:03:28
812
4
原创 某盾js解析- 轨迹提交&还原数组
获取图片的get请求 请看 前文某盾js逆向解析 -fp值提交请求为 check轨迹参数为 data cb和上文的一样 都是X.uuid生成的搜一下data: 都打断点 尝试走哪个方法名很明显 鼠标抬起的时候 验证token就是前文get方法返回的本次验证idthis.traceData 就是轨迹的加密了里面的值不是 点的数字而是加密的值 所以找到traceData.push 的地方 打断点p(u, [Math.round(n.dragX < 0 ...
2021-07-31 11:30:06
636
原创 某验 空间推理验证码识别
某验 空间推理验证码识别欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入欢迎使用Markdown编辑器你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用M
2021-06-30 09:51:04
1497
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人