开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1098|回复: 17
收起左侧

[易源码分享] wang易163邮箱网页版登录post参数encParams逆向js加解密

[复制链接]
结帖率:0% (0/3)
发表于 2024-12-4 10:14:09 | 显示全部楼层 |阅读模式   湖北省武汉市
分享源码
界面截图: -
是否带模块: -
备注说明: -
断点不好断点,知道是xhr类型,但是断点不了,于是找了很多方式,用浏览器自带的调试工具里面的URL contains("dl.reg.163.com/dl/zj/mail/l") 功能添加监控网址关键词dl.reg.163.com/dl/zj/mail/l,才断点成功,并找到登录参数的加密函数:s.data是提交的参数:

  {
    "un": "19932597756@163.com",
    "pkid": "CvViHzl",
    "pd": "mail163",
    "channel": 0,
    "topURL": "https://mail.163.com/",
    "rtid": "6iJrG5PJflvakzSVzzwJFq33plFPDDaF"
}

跟踪加密函数1:encParams: _$sm4Encrypt(s.data)
            ↓


跟踪加密函数2:_$sm4Encrypt = function(e) {
        encrypt(JSON.stringify(e), _sm4pubkey)  //_sm4pubkey参数值:BC60B8B9E4FFEFFA219E5AD77F11F9E2
              }
       ↓

跟踪加密函数3: encrypt=function(e, t, n) {
                    return c(e, t, 1, n)  //只需要传输e, t,n参数值undefined
                  }
             ↓
跟踪加密函数4:c()函数,也是最后一个函数,
            ↓

继续跟踪下去.....

最后精易调试工具调试js ,结果 加密的结果和官网不一致,
我的:
{"encParams":"d8f16ee2cd62c63a58a94d556efd9b8a75da145901855de8016cba498d98630b4f612588ad7544ea4250b3412ffb05ad35fdd0bec2f0f97147d48048f134d164528d8b1db3df35f9109fea7d922430cba66f6119e33d170643d30c1616097f2da2407686082c430f86d7d32e31c572932333c6fc34ccce4ae02718bb2a6db63226307491c8d3b0cc3182a1692eca6cbc0d8bd6215a24e87913ff591cd3f53d8b65ead57c6cd9fe1fe2066a7c97983da8017414c55cd26bac2afa53dca307641d7ee417fcbbef1eec"}


官网的:{"encParams":"31921a0605a12dfb4162a2f929620d1652911456a3c2ae96888a201f10ba627425acfde86a8496c5551a05cf92108a23e6234dda11a946aeb55904d94caec4bb68801df02501b0356b78d554fe697d62d3648f93fd68a2bd99d86e6cb6f7f6d04c624bed1e2a6ab4443da05532fee29583591b9ea2cec01807dbf9a6eed1cbf992a02dbbb22a9296efca7251cc51e9ed8ad9b25cd55f98a62cd9d2276d88474c"}


有知道原因的吗?交流一下wang易邮箱的登录js加解密和分享源码,群里可以提供测试163邮箱账号密码


QQ群:909439270












评分

参与人数 1好评 +1 收起 理由
君笨笨 + 1 网易登录的app,大师,网页的全都有...

查看全部评分


结帖率:0% (0/3)

签到天数: 2 天

 楼主| 发表于 2024-12-4 11:38:59 | 显示全部楼层   湖北省武汉市
群里提供抠出来的js源码进行交流
回复 支持 反对

使用道具 举报

结帖率:85% (46/54)
发表于 2024-12-21 17:48:48 | 显示全部楼层   浙江省湖州市
感谢分享
回复 支持 反对

使用道具 举报

结帖率:92% (11/12)

签到天数: 25 天

发表于 2024-12-21 01:15:40 | 显示全部楼层   重庆市重庆市
这个我好像看过,就是sm4,key是BC60B8B9E4FFEFFA219E5AD77F11F9E2这个要hex转字节集,因为转换了一层,推理工具也没推出来
回复 支持 反对

使用道具 举报

发表于 2024-12-21 00:48:31 | 显示全部楼层   湖北省武汉市

感谢分享
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 24 天

发表于 2024-12-5 14:51:11 | 显示全部楼层   湖北省十堰市
学习进步!......
回复 支持 反对

使用道具 举报

发表于 2024-12-4 20:42:27 | 显示全部楼层   江苏省连云港市
谢谢分享
回复 支持 反对

使用道具 举报

结帖率:100% (7/7)

签到天数: 15 天

发表于 2024-12-4 16:39:23 | 显示全部楼层   湖北省武汉市
顶一顶 ! !
回复 支持 反对

使用道具 举报

结帖率:100% (11/11)

签到天数: 1 天

发表于 2024-12-4 16:38:48 | 显示全部楼层   浙江省宁波市
sm4
回复 支持 反对

使用道具 举报

签到天数: 14 天

发表于 2024-12-4 13:37:08 | 显示全部楼层   广东省东莞市

回帖奖励 +2 枚 精币

顶一顶 ! !
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表