开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 838|回复: 8
收起左侧

[完成] JS逆向问题求助

 关闭 [复制链接]

结帖率:78% (7/9)
发表于 2022-7-18 17:40:32 | 显示全部楼层 |阅读模式   河南省安阳市
60精币
寻求prep函数内的算法
JS地址:https://client-api.arkoselabs.com/cdn/fc/js/cef39a551bf7a9d9d5a9ce712c516395091e659a/standard/fc_general.js前边一步一步跟到了
function prep(k4) {
    W6MrD.g8W();
    return makepackage(k4, _session_token);
}
这个地方,这个JS内是没有makepackage的,控制台打印makepackage得到的结果是另一个JS内的一个函数,
对应JS地址:https://client-api.arkoselabs.com/cdn/fc/js/cef39a551bf7a9d9d5a9ce712c516395091e659a/standard/meta_bootstrap.js
在这个JS内发现了
build_request = function(I_y, C_z) {
    h$eQB.Z9M();
    return ALFCCJS.AES.encrypt(I_y.toString(), C_z, {
        format: ALFCCJSAesJson
    }).toString();
};
makepackage = build_request;

但是这里的ALFCCJS.AES.encrypt又找不到了


在另一个JS内发现了很多ALFCCJS,地址:https://client-api.arkoselabs.com/cdn/fc/js/cef39a551bf7a9d9d5a9ce712c516395091e659a/standard/funcaptcha_api.js
但就是没有ALFCCJS.AES.encrypt
寻求最初的prep函数内的算法,计算例子
function(I_y, C_z) {
    h$eQB.Z9M();
    return ALFCCJS.AES.encrypt(I_y.toString(), C_z, {
        format: ALFCCJSAesJson
    }).toString();
};

此函数传入参数1:[{"a":260,"b":57}],参数2:88762d3d9e70c8de9.5507045302,得到的结果形式:{"ct":"lugHEki1a5ubbUq8IRMGYuK2UCVyQgYy8ghf/NNHcqG8rMElLQcsPmViM2dm5ttH1zZmRw47gDyR81vReL2Il/DYBRQGYVJYgJHBk6IhLKTuZS6SaU8+LeS5KaHG389+","iv":"4a2dfab7813a10d83994496feb967f4b","s":"ac5bcae2c1d5d8d9"}


只是好像我跟不到了算法了,求助各位大佬,指点指点,非常感谢






补充内容 (2022-7-18 17:41):
这是outlook注册的人机验证码提交部分的

最佳答案

查看完整内容

你这个: https://client-api.arkoselabs.com/cdn/fc/js/cef39a551bf7a9d9d5a9ce712c516395091e659a/standard/funcaptcha_api.js 脚本头部添加: document = {}; window = this; V8 直接调用: ALFCCJS.encrypt(JSON.stringify([{"a":260,"b":57}]), "88762d3d9e70c8de9.5507045302") 输出: {"ct":"GR/JKBNS5EtLYlmqRkGMjRxTsZTyXaWZYtfs0sSGmqc=","iv":"eee158659bd2c609aa99c8dbfd9bcaa4","s":"93082ef45b7ff485"} 具体对不对 ...
结帖率:100% (16/16)
发表于 2022-7-18 17:40:33 | 显示全部楼层   广东省惠州市
你这个:
https://client-api.arkoselabs.co ... d/funcaptcha_api.js
脚本头部添加:
document = {};
window = this;
V8 直接调用:
ALFCCJS.encrypt(JSON.stringify([{"a":260,"b":57}]), "88762d3d9e70c8de9.5507045302")
输出:
{"ct":"GR/JKBNS5EtLYlmqRkGMjRxTsZTyXaWZYtfs0sSGmqc=","iv":"eee158659bd2c609aa99c8dbfd9bcaa4","s":"93082ef45b7ff485"}

具体对不对,得自己去跟踪看参数等。

回复

使用道具 举报

头像被屏蔽

结帖率:86% (12/14)
发表于 2022-7-18 18:48:31 | 显示全部楼层   江苏省苏州市
你讲清楚一点,
什么操作 触发的这个函数    你给个JS文件,怎么调试?
回复

使用道具 举报

结帖率:78% (7/9)

签到天数: 27 天

 楼主| 发表于 2022-7-18 18:58:22 | 显示全部楼层   河南省安阳市
对A 发表于 2022-7-18 18:48
你讲清楚一点,
什么操作 触发的这个函数    你给个JS文件,怎么调试?

补充内容里,这是outlook邮箱zc,最后一步的人机验证,选择图片的时候触发的,发JS是因为我已经跟到这里了
回复

使用道具 举报

头像被屏蔽

结帖率:86% (12/14)
发表于 2022-7-18 19:40:45 | 显示全部楼层   江苏省苏州市
一线之隔 发表于 2022-7-18 18:58
补充内容里,这是outlook邮箱zc,最后一步的人机验证,选择图片的时候触发的,发JS是因为我已经跟到这里 ...

祈祷有大佬帮你跟,  有偿可以联系我
回复

使用道具 举报

结帖率:78% (7/9)

签到天数: 27 天

 楼主| 发表于 2022-7-18 20:51:41 | 显示全部楼层   河南省安阳市
对A 发表于 2022-7-18 19:40
祈祷有大佬帮你跟,  有偿可以联系我

多少
回复

使用道具 举报

结帖率:78% (7/9)

签到天数: 27 天

 楼主| 发表于 2022-7-18 21:45:43 | 显示全部楼层   河南省安阳市
nliger2015 发表于 2022-7-18 21:11
你这个:
https://client-api.arkoselabs.com/cdn/fc/js/cef39a551bf7a9d9d5a9ce712c516395091e659a/standa ...

感谢大佬指点,我在调试工具里,按照您说的方法,用的V8运行,会报错,选择浏览器运行,就可以正常输出了
代码运算失败!!
-----------------------------------------------------------------

错误行:1467

错误信息:TypeError: q3.createStyleSheet is not a function

-----------------------------------------------------------------
回复

使用道具 举报

结帖率:100% (16/16)
发表于 2022-7-18 22:05:46 | 显示全部楼层   广东省惠州市
一线之隔 发表于 2022-7-18 21:45
感谢大佬指点,我在调试工具里,按照您说的方法,用的V8运行,会报错,选择浏览器运行,就可以正常输出了 ...

错误位置是一个自运行函数,})();    屏蔽掉就行,去除()
回复

使用道具 举报

结帖率:78% (7/9)

签到天数: 27 天

 楼主| 发表于 2022-7-19 15:54:48 | 显示全部楼层   河南省安阳市
nliger2015 发表于 2022-7-18 22:05
错误位置是一个自运行函数,})();    屏蔽掉就行,去除()

昨天已解决了,谢谢您!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表