项目一:
分析逆向试客网的登录密码,先通过搜索关键词password,找到函数返回的地方进行断点调试观察,通过观察推导出密码加密的大致流程:请求网站(data)-》data序列化-》获取RAS密钥rsa_n-》通过var key = new RSAKeyPair("10001", '', rsa_n);获取新的密钥-》通过encryptedString(key, formData[i].value)进行RSA加密产生加密密码,然而rsa_n需要请求https://login.shikee.com/getkey?v=538c874329208518d764125274e9bb99进行get请求,获取rsa_n的值,需要携带data[v:],v的获取途径是页面的,所以找到第一个关键数据rsa_n,通过断点进入到用于new RSAKeyPair("10001", '', rsa_n)加密的文件,并将文件复制下来,保存到自己创建的js文件中,并运行调试,获取新的key,然后再通过复制encryptedString(key, formData[i].value)的加密文件来进行模仿网站加密,从而获取到加密后的password