某鱼sign参数逆向[适合小白新手]

查看 103|回复 11
作者:anning666   
  • 有大神的帖子其实已经逆向出来,只不过没有跟栈的过程,对我这样的小白来说,跟栈分析的过程很重要,于是有了下面的跟栈分析
  • 大神帖子地址: https://www.52pojie.cn/forum.php?mod=viewthread&tid=2021569&highlight=%CF%D0%D3%E3
  • 目标网址:aHR0cHM6Ly93d3cuZ29vZmlzaC5jb20v
  • 先抓个包看看数据,"sign"参数就是此次的逆向目标



    1.png (548.29 KB, 下载次数: 3)
    下载附件
    2025-9-4 17:19 上传

  • 通过搜索"sign:"的方式,点进去看看



    2.png (86.17 KB, 下载次数: 4)
    下载附件
    2025-9-4 17:19 上传

  • 可以看出,"sign"值为"k",而"k"由"i(一堆参数)"函数生成



    3.png (50.75 KB, 下载次数: 4)
    下载附件
    2025-9-4 17:19 上传

  • 附近打个断点进去看看"i(参数)函数"如何传参



    4.png (187.98 KB, 下载次数: 3)
    下载附件
    2025-9-4 17:19 上传

    - 可以看出,i(d.token,j,h,c.data),参数有4个
            - d.token需要继续追踪
            - j显示是一个时间戳,生成的逻辑就在附近
            - h对应appKey,可以从请求中找到,是个定值
            - c.data,是一堆字符串,也是定值
  • 继续追踪d.token,尝试搜索"d.token",发现由"a.token"值生成



    5.png (73.51 KB, 下载次数: 1)
    下载附件
    2025-9-4 17:19 上传

  • 继续尝试搜索"a.token",发现和"l(B)"函数有关,附近打个断点,刷新页面跟进"l(B)"函数



    6.png (75.26 KB, 下载次数: 3)
    下载附件
    2025-9-4 17:19 上传



    7.png (29.03 KB, 下载次数: 3)
    下载附件
    2025-9-4 17:19 上传

  • "l函数"的逻辑如下,丢给AI分析

    function l(a) {
        var b = new RegExp("(?:^|;\\s*)" + a + "\\=([^;]+)(?:;\\s*|$)").exec(document.cookie);
        return b ? b[1] : void 0;
    }


    8.png (74.4 KB, 下载次数: 4)
    下载附件
    2025-9-4 17:19 上传

  • 所以结论就是从Cookie中获取的,查看一下Cookie,核对一下,果然如此



    9.png (100.05 KB, 下载次数: 3)
    下载附件
    2025-9-4 17:19 上传

    小结:如果是经验丰富的大神,看到类似"token"的参数,可能直接就从Cookie入手了,简单粗暴解决问题.而对于我这样的新手来说,更加注重跟栈分析的学习过程,以此帖记录一下!

    下载次数, 下载附件

  • yxwyxy07   

    思路:如何通过抓包 → 定位 → 跟栈 → 归纳 → 复现
    复杂情况:sign = md5(参数 + 随机盐 + 时间戳)
    简单情况:sign = Cookie 里的 token
    如果有什么说的不对的地方,大家请见谅,我只是一小白,正跟着楼主的帖子一步步操作
    lin190590   


    Rachilee 发表于 2025-9-5 12:34
    不直接搜索,如何跟,请大佬讲一下

    一开始的参数定位可以参考
    某某猫投诉signature逆向-----------小白讲解08
    https://www.52pojie.cn/thread-2017218-1-1.html
    (出处: 吾爱破解论坛)
    然后从后往前跟断点,关键词可以用,也很好用,只是一个建议,可以搜索关键词猜关键点,然后通过别的方式验证
    烛光与香水   

    感谢分享!!!!
    HELLOCE   

    大佬,h5st会不会弄?
    z14278   

    厉害厉害,看得一知半解,还是得学习啊
    xixicoco   

    感谢分享,留下jo印
    hf4t   

    分析的不错啊
    Yacey   

    感谢分享,论坛有您更精彩
    xierq7   

    太强了,顶顶的,非常感谢分享
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部