我们再找找发现beibeitoken是上一个请求返回的:
?
好像难度一下减少了一半。
?
定位加密位置
还是老套路,搜就完事了:
?
通过关键字就找到一个相关文件,先进去看看。
?...先打上断点,重新登录一下,成功进入断点说明位置十有八九是找到了,F11进去看看里面的加密逻辑是什么样的。
?
看上去逻辑还蛮简单的,就是先这样再那样然后拼接在一起返回回来,完事儿~
?...这里的e是初始化加密算法,我们再跟进去看看:
?
?
看到这里我已经不怎么想扣代码了,这么多乱七八糟的什么东西,要是真抠出来估计头发要掉一半。
?...而且这个代码看着也不像自写的算法,估计也是套的通用的那几种算法,所以我开始翻之前扣过的代码,果然让我找到了:
?...上面的代码是不是长得有点像,为了验证这个想法我把js里关于加密的代码扣下来look look
?
不得不说好的编辑器可以让你事半功倍,看到图中划线的地方这个参数的加密方法就一目了然了。