js逆向) 某音cookie中的__ac_signature

原文鏈接:https://mp.weixin.qq.com/s/NJjU7dqA1g0-_xFmr1nrIg

前言

上一篇文章測試了多個補環(huán)境的框架(多個開源的js補環(huán)境框架測試),這篇來說一下具體怎么補。用__ac_signature做測試锄奢,這個相對簡單一點飘蚯。

逆向

先定位cookie生成的位置,清空cookie然后刷新網(wǎng)頁爽雄,可以看到有兩次請求。第一次返回了一個__ac_nonce的cookie骡尽,未攜帶__ac_signature及穗。第二次就已經(jīng)帶上了這個cookie暗膜,那肯定是之前請求里的js加上的。

看了下中間的幾個請求都不是js蛔翅,只有可能是在第一次請求返回的內(nèi)容敲茄,不過谷歌瀏覽器看不到響應內(nèi)容,只能用抓包工具或者火狐看山析。

html里面有兩個script標簽堰燎,第一個里面就是核心的js,第二個script里是調用和復制cookie盖腿。里面有用的就兩行

window.byted_acrawler.init({
    aid: 99999999,
    dfp: 0
});
var __ac_signature = window.byted_acrawler.sign("", __ac_nonce);

而第一段js代碼里就是在定義window.byted_acrawler爽待,不需要去分析里面做了,直接拿出來整個補環(huán)境翩腐。

補環(huán)境框架

node-sandbox

先測試下node-sandbox鸟款。這里再復述一下使用方法,先把源碼下載到本地茂卦。解壓node.zip到當前目錄何什,在main.js里增加下面的代碼:

function test_vm() {
    const sandbox = {
        wanfeng: wanfeng,
        globalMy: globalMy,
        console: console,
    }
    let workCode = fs.readFileSync("./work/ac_sign.js");
    a = +new Date;
    var callCode = `window.byted_acrawler.init({
        aid: 99999999,
        dfp: 0
    });
    var __ac_nonce = "06639eaa4009ab37b9a75";
    var __ac_signature = window.byted_acrawler.sign("",__ac_nonce);
    console.log("__ac_signature: ", __ac_signature)`;
    var code = "debugger;\r\n" + globalMy_js + init_env + envCode + "\r\n" + workCode + "\r\n" + endCode + callCode;
    vm.runInNewContext(code, sandbox);
    console.log("運行環(huán)境Js + 工作Js 耗時:", +new Date - a, "毫秒");
}
test_vm();

然后把js放到./work/ac_sign.js里,在終端輸入.\node main.js就會吐出所有的環(huán)境等龙,結果也輸出出來了

qxVm

qxVm用起來也是類似处渣,改一下js文件名和userAgent、href等蛛砰,完整代碼如下:

const fs = require('fs');
const QXVM_GENERATE = require('../qxVm_sanbox/qxVm.sanbox');

function ReadCode(name, dir) {
    let file_path = dir === undefined ? `${__dirname}/${name}` : `${__dirname}/${dir}/${name}`;
    return fs.readFileSync(file_path) + "\r\n"
}

const js_code = ReadCode(`./ac_sign.js`);

const user_config = {
    isTest: false,
    runConfig: { proxy: true, logOpen: true},
    window_attribute: {},
    env: {
        navigator: {
            userAgent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36"
        },
        location: {
            href: "打碼處理"
        },
        document: {
            referrer: "打碼處理",
            cookie: ''
        }
    }
}
// 幫助信息打印
// QXVM_GENERATE.help()

let result = QXVM_GENERATE.sanbox(js_code, "get_ac_sign", user_config, false);
let ac_sign = result.get_ac_sign("0663c24340045271d4894")
console.log("__ac_signature:", ac_sign)

驗證有效性

能生成結果肯定是不夠罐栈,還得能出數(shù)據(jù)才行∧喑看了一下荠诬,發(fā)現(xiàn)cookie中的__ac_signature其實是可有可無的。如果你直接修改cookie來驗證的話位仁,也是能返回內(nèi)容的柑贞。

__ac_signature的實際作用是為了得到ttwid,如果__ac_signature有效聂抢,第二次請求就會在響應頭加一個set-cookie設置ttwid的值钧嘶,這個值才是后面需要用到的cookie值。

所以在charles修改第二次請求的__ac_signature琳疏,看看服務器返回的有沒有set-cookie有决。如果沒有的話,說明觸發(fā)風控了(驗證碼)空盼,可能是__ac_signature無效书幕,也可能是請求太多次了。

失敗的請求:

成功的情況:

測試了下上面兩個框架生成的__ac_signature都可以得到ttwid我注,也就是說環(huán)境都是通過了網(wǎng)站的檢測按咒。

補環(huán)境

既然都把環(huán)境吐出來,我還想手動補一下環(huán)境,補完發(fā)現(xiàn)壓根通不過驗證励七,檢測的東西太多了智袭。即使環(huán)境都補對了而且能在vm2里運行,在node和chakracore里的結果也通不過檢測掠抬。

還是直接站在巨人的肩膀上開個服務調用吧吼野,這樣可以不用折騰那么多事。

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末两波,一起剝皮案震驚了整個濱河市瞳步,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌腰奋,老刑警劉巖单起,帶你破解...
    沈念sama閱讀 221,331評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異劣坊,居然都是意外死亡嘀倒,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,372評論 3 398
  • 文/潘曉璐 我一進店門局冰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來测蘑,“玉大人,你說我怎么就攤上這事康二√几欤” “怎么了?”我有些...
    開封第一講書人閱讀 167,755評論 0 360
  • 文/不壞的土叔 我叫張陵沫勿,是天一觀的道長挨约。 經(jīng)常有香客問我,道長藕帜,這世上最難降的妖魔是什么烫罩? 我笑而不...
    開封第一講書人閱讀 59,528評論 1 296
  • 正文 為了忘掉前任惜傲,我火速辦了婚禮洽故,結果婚禮上,老公的妹妹穿的比我還像新娘盗誊。我一直安慰自己时甚,他們只是感情好,可當我...
    茶點故事閱讀 68,526評論 6 397
  • 文/花漫 我一把揭開白布哈踱。 她就那樣靜靜地躺著荒适,像睡著了一般。 火紅的嫁衣襯著肌膚如雪开镣。 梳的紋絲不亂的頭發(fā)上刀诬,一...
    開封第一講書人閱讀 52,166評論 1 308
  • 那天,我揣著相機與錄音邪财,去河邊找鬼陕壹。 笑死质欲,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的糠馆。 我是一名探鬼主播嘶伟,決...
    沈念sama閱讀 40,768評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼又碌!你這毒婦竟也來了九昧?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,664評論 0 276
  • 序言:老撾萬榮一對情侶失蹤毕匀,失蹤者是張志新(化名)和其女友劉穎铸鹰,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體皂岔,經(jīng)...
    沈念sama閱讀 46,205評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡掉奄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,290評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了凤薛。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片姓建。...
    茶點故事閱讀 40,435評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖缤苫,靈堂內(nèi)的尸體忽然破棺而出速兔,到底是詐尸還是另有隱情,我是刑警寧澤活玲,帶...
    沈念sama閱讀 36,126評論 5 349
  • 正文 年R本政府宣布涣狗,位于F島的核電站,受9級特大地震影響舒憾,放射性物質發(fā)生泄漏镀钓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,804評論 3 333
  • 文/蒙蒙 一镀迂、第九天 我趴在偏房一處隱蔽的房頂上張望丁溅。 院中可真熱鬧,春花似錦探遵、人聲如沸窟赏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,276評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽涯穷。三九已至,卻和暖如春藏雏,著一層夾襖步出監(jiān)牢的瞬間拷况,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留赚瘦,地道東北人最疆。 一個月前我還...
    沈念sama閱讀 48,818評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像蚤告,于是被迫代替她去往敵國和親努酸。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,442評論 2 359

推薦閱讀更多精彩內(nèi)容