声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵犯了您的合法权益,请告知,我将及时更正、删除,谢谢。邮箱地址:lc1139411732@163.com


本专题属于系列文章,可以根据个人主页或者专栏,找到网易易盾验证码其他文章,好啦,话不多说开干!     本期讲解fp参数生成!

此链接为cb加密的,因为在注册滑块的时候这都是必要参数,有兴趣可以一起看看。

网易易盾-滑块-cb参数_学狙人。的博客-CSDN博客


1.跟栈定位加密位置

根据下图所示,可以看出来是一步一步传过来的,_0x3459c2 ->_0x53f0a1,在往上面追栈你会发现就追不到了,那个我们换一种方式,直接追fingerprint,最终可以追到,参数最终是有window['gdxidpyhxde']得来的。

1.1 清缓存-校验定位结果可以看出来,我们是对的。

2.追window['gdxidpyhxde']生成位置,对于这种我们可以采用hook的方式直接追到生成位置。

2.1逐步跟栈后发现fp的加密结果是在_0x5d8d21返回的

2.2hook代码如下

(function() {//严谨模式 检查所有错误'use strict';var cookieTemp = "";Object.defineProperty(window, 'gdxidpyhxde', {set: function(val) {debuggerconsole.log('Hook捕获到cookie设置->', val);cookieTemp = val;return val;},get: function(){return cookieTemp;}});
})();

3.扣代码,本地生成,我采用的是将整体的代码都复制出来,然后再2.1截图箭头的位置改成一下方式,在用变量将整个方法导出。

3.1根据观察,加密结果是被一个完整的大函数包裹的,那么我们直接将整个大方法抠出来即可

3.2扣除字符串加密替换的函数和字符串大列表,然后将咱们刚刚抠出来的大函数放入到一个自执行当中包裹。

3.3找到fp生成位置,然后将其位置进行修改,直接拿到生成好位置,改为return即可。

var jiami_fpfunction _0x5f35c8() {_0x5d8d21 = _0x5d8d21 + _0x397aee[0x39] + _0x137de3return _0x5d8d21
}jiami_fp = _0x5f35c8

4.--- 开始补环境-----

4.1报错缺少window

window = global;

4.2报错缺少cookie,经调试后会发现,此函数根本没用到,所以直接删除

4.3报错缺少cookie  ,还是一样,直接删除

 4.4 上面屏蔽的就是这个方法,所以在这里就直接给他也屏蔽掉就好了,在浏览器里面她也是个空值undefined

4.5出结果-此时已经得出了结果了,但是此事这个是没法用的。还需要补环境

大坑一:   这里会调用 not_exist_host变量但是在浏览器里面就是域名

直接把域名加上

大坑二,环境检测-检测完环境会返回一个数组,我们这里直接改成和浏览器一样的

最终测试成功

网易易盾-滑块-fp参数-2022-9-5相关推荐

  1. 网易易盾-滑块-cb参数

    声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵犯了您的合法权益,请告知,我将及时更正.删除,谢谢.邮箱地址:lc1139411732@163.com 在接下来的一段日子里,我将为大家分 ...

  2. 第46篇-网易易盾滑块请求参数分析【2022-11-16】

    声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖! 文章目录 一.前言 二.流程分析 三.data参数 1.d值 2 ...

  3. 网易易盾滑块逆向分析 js 滑动轨迹生成_1

    网易易盾无感逆向 提示:仅学习参考,如有涉及侵权联系本人删除 目标网站已做脱敏处理 aHR0cHM6Ly9kdW4uMTYzLmNvbS90cmlhbC9zZW5zZQ== 文章目录 网易易盾无感逆向 ...

  4. 【JavaScript 逆向】网易易盾滑块逆向分析

    声明 本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除! 案例目标 验证码:aHR0cHM6Ly9kdW4uMTYzLmNvbS90cmlhbC9qaWdzYXc= 以上 ...

  5. 网易易盾,js逆向:★★★★★

    前言 可以关注我哟,一起学习,主页有更多练习例子 如果哪个练习我没有写清楚,可以留言我会补充 如果有加密的网站可以留言发给我,一起学习共享学习路程 如侵权,联系我,删 此文仅用于学习参考,请勿于商用, ...

  6. 网易易盾js逆向分析

    目标url:滑动拼图验证码_拼图验证_图形验证_在线体验_网易易盾 抓包分析,先看看传递回来的参数 看起来有用的就这几个包.滑动滑块故意失败,发现传回来断点data传个false,并返回tonke,成 ...

  7. 场景多、变种快、粒度细,网易易盾是如何有效解决这些内容安全难题的?

    广电一年一度的开年大展CCBN已经拉开帷幕,3月19日,2019IPTV&OTT产业高峰论坛在北京维景国际大酒店召开. 网易易盾人工智能首席科学家方正 作为产业一年的风向标,"201 ...

  8. 网易易盾验证码移动端迎来新版本 开始支持智能无感知验证

    近日,网易易盾验证码移动端迎来新版本,该版本支持智能无感知验证码,对整体交互及性能等方面进行了优化和提升. 移动端智能无感知验证码交互流程图 验证码移动端最新版本开始支持智能无感知验证码,极致用户体验 ...

  9. ESIM模型的“全能版”!网易易盾实验室研究员解读HIM混合推理模型

    "知物由学"是网易易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道."知物由 ...

最新文章

  1. c语言输出n以内完数,c语言:输入n,输出不超过n的全部完全数。能帮忙找出怎么错么?...
  2. 【转】从底层了解ASP.Net体系结构
  3. java 反射加实例化内部类
  4. oracle中聚合比较函数,Oracle聚合函数/分析函数
  5. 类加载过程(加载+验证+准备+解析+初始化)
  6. 在中国,程序员是青春饭吗?
  7. 博士生创新能力的培养点滴
  8. zynq linux opencv效率,2 - 基于ZYNQ7000的交叉编译工具链Qt+OpenCV+ffmpeg等库支持总结
  9. 网络爬虫--25.【selenium实战】实现拉勾网爬虫之--selenium获取数据
  10. 文件打开特别慢_“Origin进不去、下载慢”的解决办法合集
  11. 【我的物联网成长记17】一条物联网设备控制命令的一生
  12. 密码学初学者可以理解的密码学库
  13. java mybatis 代码生成器_mybatis自动生成java代码
  14. WEB前端视频教程网站推荐
  15. 小学计算机基础知识总结,小学信息技术课的基本知识点
  16. 反恐精英代码_Steam永久降价通知!绝地求生史低促销!CS:GO源代码泄漏!
  17. linux下cpp文件,linux怎么编译cpp文件?
  18. 三维重建——D2HC-RMVSNet网络详解
  19. 飞线(jump wire)
  20. 《非计算机毕业生2015互联网校招求职之路》2014-10-15

热门文章

  1. AI_Cousera笔记(吴恩达)_开篇
  2. 对抗微信如何要把网页都变成快应用
  3. Java+Python 微信公众号自动给女朋友推送专属浪漫早安问候
  4. google手机连接WIFI后总会提示“无法连接互联网“的解决方法
  5. u盘里的文件不见了怎么办?怎么恢复数据?
  6. VLC编译错误难解 3 fatal error: features.h: 没有那个文件或目录
  7. 虚拟机介绍与使用(VMware Workstation)
  8. 如何用计算机算p,‎App Store 上的“计算器++P”
  9. iQOO探索悦行者深入阿尔山林海体验性能和操控激情
  10. 检查软件下载是否完整 MD5 工具使用 ----- md5sum