文章目录
- 一、前言
- 二、定位关键参数
- 三、代码实现
一、前言
破解:FastMoss数据分析网站Fm-Sign加密字段
二、定位关键参数
先看一下网站加密字段是长什么样,如下图,老手估计一下子就能发现字段Fm-Sign:
的密文类似md5加密后的结果。
直接全局搜索Fm-Sign:
看来key
也没有做混淆,直接定位到了奇异点。
点开可以看到dn["fm-sign"] = zn
代码,zn
赋值给了dn["fm-sign"]
,往上追zn
是通过 kt.encryptParams((0, _e.Z)({}, Rn), da)
生成的,可以在这个位置打断点调试。
通过断点可以打印出如下值
加密代码:kt.encryptParams((0, _e.Z)({}, Rn), da)
值:‘814d3f20ec3b1a2b8f5d8ec6c