首页
社区
课程
招聘
[原创][JS逆向]某新能源网站逆向分析
发表于: 2026-1-7 15:02 2298

[原创][JS逆向]某新能源网站逆向分析

2026-1-7 15:02
2298

逆向网站:aHR0cHM6Ly9zZ25lYy5zZ2NjLmNvbS5jbi9hdGxhcy9wcm9qZWN0UHVibGljaXR5

打开网站,可以看见有个项目列表数据,主要分析这个接口,打开F12后发现界面直接回退了,回退到上一个界面,说明有反调试,这里有个技巧,打开历史记录,在历史记录界面打开F12到源代码界面,然后点击刚刚目标网站的历史记录,迅速按下暂停,这样就可以调试了


然后一步步往下跟,可以发现控制台输出了很多日志,其中有一些关键的加密日志,但是后面会清除掉,这里先不管它,先把回退这个解决先,往下跟,跟到这里


很明显就是在这将网页回退的,我直接跟着调用堆栈,启用本地替换,把这个函数的调用给删掉了,这样就不会回退了,参考下面图中位置


解决完后就可以正常打开F12,注意这里还是先在历史记录那打开F12,然后再进入目标界面,如果直接在目标界面那打开的话会卡死,接下来就是定位目标请求了,直接点查询触发请求,然后发现请求体和响应体中都有加密



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

最后于 2026-1-15 13:41 被LIU.YZ编辑 ,原因: 修复图片
收藏
免费 23
支持
分享
最新回复 (17)
雪    币: 754
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
nb
2026-1-7 15:11
0
雪    币: 243
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
图片咋挂了
2026-1-7 21:53
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
nb
2026-1-8 05:25
0
雪    币: 1334
活跃值: (1516)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
看不到图
2026-1-8 08:49
0
雪    币: 9036
活跃值: (3779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
图片呢?
2026-1-9 07:49
0
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
option 图片呢?
已修复
2026-1-15 13:35
0
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
啊你好哇123 图片咋挂了
已修复
2026-1-15 13:35
0
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
linix 看不到图
已修复
2026-1-15 13:36
0
雪    币: 251
活跃值: (835)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
厉害
2026-1-15 15:28
0
雪    币: 0
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
1
2026-1-16 14:49
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
6
2026-1-16 21:51
0
雪    币: 2790
活跃值: (5727)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
学习下
2026-1-20 16:09
0
雪    币: 1
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
1
2026-1-20 21:28
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
1
2026-1-20 22:15
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
888
2026-1-31 14:09
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
学习了
4天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
1
2天前
0
游客
登录 | 注册 方可回帖
返回