js逆向解加密-国家医保服务平台(三)

450 阅读1分钟

书接上回,我们破解了请求头加密和载荷加密,但是得到的数据是乱码,也就是说响应数据也是被加密过了的,今天我们破解这个响应加密。

破解响应加密

分析堆栈

image.png

点击第二个。

image.png

断点。然后翻页,调试。

image.png

这个c就是密文。然后就是不停的调试,直到明文出来。

image.png

image.png

点击链接跳转

image.png

image.png 是这个函数

然后t是sm4,n就是密文,传进去调试一下,这里很简单,遇到的情况都是上面遇到过的。e改成e_,s改成s_

image.png

然后运行,就得到数据了

image.png

完结,终于搞完了,这是某企业爬虫岗位的面试题,这么困难的案例对于我来说还是非常的难的,慢慢积累经验吧,我感觉逆向这个东西还是要积累很多经验的,要见识很多代码,很多情况,才能知道数据在哪。