最近在研究一號.店的登錄,想搞清楚Token是怎么計(jì)算的,進(jìn)行跟蹤后發(fā)現(xiàn)是記錄鼠標(biāo)等行為進(jìn)行動態(tài)加密的,我找到了加密文件https://captcha.yhd.com/captcha/js/captcha.js?20161102但是代碼經(jīng)過了混淆,就是這樣子的看了一下是把一些函數(shù)參數(shù)弄到數(shù)組里面再進(jìn)行組合,于是我寫了替換器進(jìn)行代碼還原,還原之后看起來好像是還原成功了,但仔細(xì)發(fā)現(xiàn)還是存在很多問題,比如我不能判斷數(shù)組里面的哪些是字符串,哪些是變量,也就是不知道哪個數(shù)組替換后要加 雙引號 (字符串) ,哪些不用(變量)網(wǎng)上找了很多沒找到可用的解混淆器,大大們有什么好的方法可以用呢
js反混淆,沒解出,大神煩請指點(diǎn)一下
慕虎7371278
2018-10-16 10:26:17