install nvm nodejs
mac
github: https://github.com/nvm-sh/nvm
install
1、curl
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash
2、wget
wget -qO- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash
3、local shell
打开仓库里的 install.sh 文件,...
前言
js 小程序 逆向中,经常会遇到没法还原的算法,这时候使用 nodejs 运行代码就比较方便了,然后在提供一个 server
nodejs 里也有比较多的 web 框架 koa 比较好用,也轻便
koa demo
const Koa = require('koa')
const app = new Koa()
const router = require('koa-router')()
router.get(...
仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。
前言
之前写过一篇 PDD系列 anti-content 小程序加密逻辑分析
这小程序有个坑,每隔几个小时都需要请求个类似于认证的接口,...
仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。
前言
本次目标小程序,某盛优选
具体的小程序反编译流程这里就不说了,有啥问题可以加博主一起讨论
分析请求包
打开小程序...
仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。
前言
本次目标小程序,快团团。
前面就不去分析请求包了,直接去反编译小程序,分析JS
反编译 wxapkg
找一台 root 手机
路...
仅供学习研究 。请勿用于非法用途,本人将不承担任何法律责任。
前言
使用 frida 辅助分析 so 加密,并使用 unidbg 完成 黑盒调用, apk 版本 5.7.1
分析请求包
这里请求参数里包含 sig,...