新版某数分析思路

简介: 新版某数分析思路
目标网址:aHR0cDovL3djanMuc2JqLmNuaXBhLmdvdi5jbi90eG5UMDEuZG8=

观前提示:

本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除


0x1 前言

大佬们都说 这是六代 但是熟知四代五代的大佬们都知道 四代就cookie值第一个数字是4 五代也就是5 但是这个版本的头个数字并不是6 结合全新的玩法 我更愿意称之为全新版本

0x2 认识新版某数

  • Scrpit断点
  • 找到call入口


  • 进入VM


  • 步进跟流程找到cookie生成入口


  • 进来就可以看到新版某数的特别之处了

熟悉的三目表达式和jsvmp 无脑F8的话可是会一不小心就错过关键流程哦 这里还是推荐用AST把三目处理成我们常见的if else为佳

0x3 怎么玩?

注意:本篇不涉及环境检测方面的内容 只告诉思路

对于jsvmp的玩法都大差不差 首先要先找到大循环 基本就是最外圈的循环处了

接着要找到模拟堆栈入栈操作的数组

万事俱备 献出我们的插桩大法 在大循环里面对数组进行打印

必要时可以打上条件断点帮助断下来一步一步分析


当然在完这个版本的某数之前 我提前补好了能够基本跑通且有cookie生成的环境

为的就是能实现web和node俩边对比

对比之前 还得固定住随机函数 时间等方法

Date = function (){
    return "Tue Apr 26 2022 18:59:42 GMT+0800 (中国标准时间)"
}
Date.prototype = {
    getTime : function (){
        return 1650365981203
    },
    toGMTString:function (){
        return 'Tue, 26 Apr 2022 10:59:42 GMT'
    }
}
Math.random=function() {
    return 0.1263954593656944
}

做完上述操作 就是web和node各跑一遍并把所有的数组保存到本地

然后使用Compare Selected对比即可

最终效果如下根据输出分析jsvmp就easy很多很多了

几十万行log需要耐心分析 仔细观察便可补出环境 甚至还原出算法 看各位大佬们的造诣了

0x4 炫技时刻

0x5 肉丝VIP

肉丝VIP,历史课程畅学,两年还至少新出四个课噢,包含大数据进阶、SO进阶、unidbg等内容,还为您内推工作机会;以前买单门课程的,补差价就能享受,扫描二维码开冲!现在买还有优惠噢。



感谢各位大佬观看

共同进步 共同学习

如有错误 还请大佬们指出



[完]

相关文章
|
6月前
|
SQL 分布式计算 DataWorks
Dataphin常见问题之补数据任务卡着不动如何解决
Dataphin是阿里云提供的一站式数据处理服务,旨在帮助企业构建一体化的智能数据处理平台。Dataphin整合了数据建模、数据处理、数据开发、数据服务等多个功能,支持企业更高效地进行数据治理和分析。
|
1月前
|
数据挖掘
【杂学笔记甲】问题分析和解决的流程及工具介绍
【10月更文挑战第2天】该文档详细介绍了问题解决的过程,包括定义问题、测量问题、分析问题、改善问题和控制问题五个阶段。在定义问题阶段,通过组建跨职能团队和运用4W1H方法明确问题;测量问题阶段则通过逻辑图和流程图等工具进行数据分析;分析问题阶段筛选关键原因并确认;改善问题阶段提出并筛选方案,进行试运行;最后控制问题阶段实施前后对比并总结经验,为后续挑战做准备。
64 11
【杂学笔记甲】问题分析和解决的流程及工具介绍
|
3月前
|
SQL DataWorks API
DataWorks产品使用合集之如何解决查询列数太多不展示结果
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
|
6月前
|
安全
哈希竞猜游戏系统开发玩法详情/功能步骤/需求设计/流程方案/源码程序
Developing a hash guessing game system can provide a fun gaming experience. The following are possible gameplay and rules for your reference:
|
监控 数据库
136 日志监控告警系统案例(代码实现)
136 日志监控告警系统案例(代码实现)
119 0
|
NoSQL 分布式数据库 Redis
103 云笔记案例(代码流程分析)
103 云笔记案例(代码流程分析)
61 0
|
XML 缓存 前端开发
【解决方案 十一】问题排查方法的思考
【解决方案 十一】问题排查方法的思考
112 0
|
自然语言处理 开发者 索引
搜索流程详细分析|学习笔记
快速学习搜索流程详细分析
118 0
搜索流程详细分析|学习笔记
|
缓存 API 定位技术
商圈库_功能_思路 | 学习笔记
快速学习商圈库_功能_思路。
商圈库_功能_思路 | 学习笔记
|
数据库
实现日志功能的思路
实现日志功能的思路
实现日志功能的思路