蓝奏云优享版js代码扣取.encryptHex

查看 143|回复 10
作者:小明无敌   
目标网站'aHR0cHM6Ly93d3cuaWxhbnpvdS5jb20vcy8zVjhsREht'


QQ图片20240330232920.png (24.15 KB, 下载次数: 0)
下载附件
2024-3-30 23:34 上传



QQ截图20240330233042.png (64.28 KB, 下载次数: 0)
下载附件
2024-3-30 23:34 上传



微信截图_20240330233240.png (43.02 KB, 下载次数: 0)
下载附件
2024-3-30 23:34 上传

具体的实现部分
[JavaScript] 纯文本查看 复制代码            function V(e, t, n) {
                let r, f = void 0 == H.Z.state.admin.account.info.userId ? "" : H.Z.state.admin.account.info.userId, o = v.Z.encryptHex(e + "|" + f), u = C();
                r = !0 === t && void 0 == n ? "&enable=0" : "&enable=1";
                let A = (new Date).getTime()
                  , a = v.Z.encryptHex(e + "|" + A)
                  , i = D.Z.apiBaseURL + b.sT + "?downloadId=" + `${o}` + r + "&devType=" + u + "&uuid=" + localStorage.getItem("uuid") + "×tamp=" + v.Z.encryptHex(A) + "&auth=" + a;
                if (!0 === t)
                    return i;
                window.open(i, "_self")
            }
根据i拼接出来链接.然后302重定向返回一个新的链接.也就是直链.通过js代码可以看出.比较值得关注的是v.Z.encryptHex这个函数.


微信截图_20240330233754.png (108.17 KB, 下载次数: 0)
下载附件
2024-3-30 23:37 上传

复制到notepad++里面 看他作用域.里面v是n(6686) 然后n位置打断点.刷新网页.是一个webpack.跟着webpack的教程跟着扣就行了.
已经有人做出来解析了就不重复的做了 在此只是分享encryptHex的代码扣取

ilanzou.7z
(31.18 KB, 下载次数: 28)
2024-3-30 23:34 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB


WT-JS.7z
(2.81 MB, 下载次数: 24)
2024-3-31 22:55 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB

下载次数, 下载附件

小明无敌
OP
  


opacity 发表于 2024-4-2 10:30
弱弱的问一句,这个加密的代码抠下来可以坐什么

lanzou直链转换啊
meder   

感谢分享
gtr1258   

感谢分享
zhuangshuaige   

特别棒,支持支持!
zcxwxz   

谢谢分享!!
zhengsg5   

多谢分享,支持下!
colinjian22   

謝謝分享。
sayhitone   

感谢分享,阅读有意识。
startClass   

感谢分享
您需要登录后才可以回帖 登录 | 立即注册

返回顶部