某购房通小程序解密分析【2023.6.17】

  • 声明

  • 本文以教学为基准、本文提供的可操作性不得用于任何商业用途和违法违规场景。

  • 本人对任何原因在使用本人中提供的代码和策略时可能对用户自己或他人造成的任何形式的损失和伤害不承担责任。

  • 如有侵权,请联系我进行删除。

  • 主要对小程序返回的加密结果进行解密的分析过程只有分析,没有源码

  • 这个购房通小程序,有很多个地方,大致都差不多,搞定一个其他城市的也就搞定了

1、抓包

这个没啥难的,就在pc端用charles就可以抓包小程序;
某购房通小程序解密分析【2023.6.17】_第1张图片
可以看到,请求参数都是没有加密的,就是返回的结果有加密,需要我们来解密之后才能看到页面上的信息。所以接下来就开始解包、分析。

2、解包小程序

我们可以在pc小程序上多点些接口,然后找到文件位置。
这里推荐使用工具:unverli;来进行解包,也就没有以前那么多的麻烦事,要先解密再解包、分包啥的,这个工具一键解决,这个工具可以百度下,或者去b站找找,作者有在b站上讲解过用法。然后这个工具对windows的支持要好点,mac用户,如果有些包有加密的话,需要先解密在用这个解包。使用也很简单

你可能感兴趣的:(js逆向学习,小程序,购房通,购房通小程序,小程序逆向)