月度归档: 2025 年 5 月

2 篇文章

thumbnail
某东h5st 5.1.3算法逆向分析 20250509
前言 本文章仅做安全学习交流用途,严禁作其他用途,如果侵犯您的权益请联系我删除。 所用工具: v-jstools 算法版本:v5.1 分析 大致流程 找到sign位置后把代码扣下来,然后套代理补环境,补至生成的h5st长度正确。此时的h5st还不能用,我们还需要过掉检测,然后生成的h5st就能用了。 all的检测 在web的控制台中document…
thumbnail
某咖啡小程序逆向 (5月7日更新)
前言 本文章仅做安全学习交流用途,严禁作其他用途,如果侵犯您的权益请联系我删除。 所用工具: WeChatOpenDevTools 分析 搜索关键字如signcid无法定位到生成位置。通过分析堆栈一步一步向前确定sign生成位置,最终分析出生成逻辑。 目前AES加解密函数,sign生成函数均已实现,现在只看AES的key能否持久使用,如果不能,则需…