JSREI / ast-hook-for-js-RE

浏览器内存漫游解决方案(探索中...)
Other
1.5k stars 393 forks source link

部分简单的sha1加密无法定位参数 #18

Open shuaidie opened 2 years ago

shuaidie commented 2 years ago

尊敬的大佬您好,您的工具令人惊艳。 但是在使用的过程中发现一些问题,现提交给您。

https://www.landchina.com/landDetail?id=4a2360c1-88a3-e5c7-fa06-8e69d8aa00d6&type=%E5%9C%B0%E5%9D%97%E5%85%AC%E7%A4%BA&path=%E5%85%AC%E5%91%8A%E8%AF%A6%E6%83%85&oldId=3f1f15df-bf74-448e-bd0b-fc23d26ae7e4

这个网址的detail包的request header的hash值无法定位。 全局搜索return n.Hash = e(navigator.userAgent + (new Date).getDate() + i[i.length - 1]),即可定位到

CC11001100 commented 2 years ago

好的,猜测可能是return赋值点没有添加hook导致的,我排查下,感谢反馈! :)

shuaidie commented 2 years ago

js萌新为大佬打call,另外如果不嫌弃的话的,奉上我封装docker镜像,我已经将之部署在dockerhub上,只需要一键就能启动,希望能够为项目出一份力。docker run -itd -p 10086:10086 -p 10010:10010 -p 8002:8002 shuaidie/ast-hook-for-js-re:1.0 /bin/bash -c "nohup anyproxy >/dev/null 2>&1 & nohup node /root/ast-hook-for-js-RE-master/src/api-server/api-server.js >/dev/null 2>&1 & cd /root/ast-hook-for-js-RE-master/src/proxy-server && node proxy-server.js"

CC11001100 commented 2 years ago

js萌新为大佬打call,另外如果不嫌弃的话的,奉上我封装docker镜像,我已经将之部署在dockerhub上,只需要一键就能启动,希望能够为项目出一份力。docker run -itd -p 10086:10086 -p 10010:10010 -p 8002:8002 shuaidie/ast-hook-for-js-re:1.0 /bin/bash -c "nohup anyproxy >/dev/null 2>&1 & nohup node /root/ast-hook-for-js-RE-master/src/api-server/api-server.js >/dev/null 2>&1 & cd /root/ast-hook-for-js-RE-master/src/proxy-server && node proxy-server.js"

啊哈哈哈感谢支持欢迎欢迎,我在弄一个新的版本,下个版本把docker镜像放上去,我对逆向也了解不深,互相学习,共同进步!