tags: [‘解混淆’,‘加速乐’]
categories: ‘逆向分析’
# 声明
本逆向文章仅为学术交流和学习探讨之用,不代表任何官方立场或观点。文章内容仅供参考,读者应自行判断其真实性和可靠性。因使用本逆向文章而产生的任何直接或间接后果,本网站及作者不承担任何法律责任。请在使用本逆向文章前仔细阅读相关法律法规和条款,并确保您理解并接受本免责声明的全部内容。如有侵权行为或不当使用,请及时联系我们,我们将尽快处理。
# 逻辑分析
1.index.html 请求中有如下图两个 cookies。
2. 使用 charles 或其他抓包工具进行抓包,看到 index.html 进过三次加载,前两次是 521 状态。
3. 第一次请求的 <script>
标签中进行了 cookie 设置,cookie 值如图是被混淆的。
放到浏览器控制台中执行得到如下结果,发现 cookie 的 name 和成功响应带的 cookie 一致。
4. 第二次请求带上来第一次请求的 cookies-__jsl_clearance_s, 返回结果应该经过 ob 混淆的代码。
5. 第三次成功响应,对比 cookies 发现,__jsl_clearance_s 变了,大概率是 ob 混淆文件对它做了修改。
# 请求实现
解完混淆代码逻辑清晰可见