喜马拉雅网页登录接口JS逆向
项目介绍:破解喜马拉雅网页登录账号、密码加密以及摘要生成算法,实现批量账号登陆。
涉及技术:webpack、补环境、SHA1
设计思路:
(1) 打断点定位登录账号、密码加密入口,确认使用了webpack对象。
(2) 打断点定位加载器位置,将加载器文件拷贝到本地,加载器中补充日志,定义全局变量用于保存传入加载器的函数。
(3) 测试加载器的调用,根据模块日志补充js文件、环境变量。
(4) 打断点定位登录摘要生成入口,找到对应js代码并复制,部分只能浏览器中使用的对象替换为Node.js对应的对象。