JS逆向——某度翻译
JS逆向——某度翻译
文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,如有侵权,请联系作者立即删除!
一、定位接口
目标网站:aHR0cHM6Ly9mYW55aS5iYWlkdS5jb20vP2ZyPXBjUGluemh1YW4=
- 使用Chrome浏览器打开抓包工具
- 输入:Hello World!通过观察可以发现,右侧直接出现翻译结果,如下图
- 通过以上内容判断:页面没有重新加载,直接出现翻译结果,判断为XHR请求
查看XHR请求,根据返回结果分析,定位接口为:https://fanyi.baidu.com/v2transapi?from=en&to=zh
二、分析加密参数l
- 下图为提交参数
- 初步分析:
from: 要翻译的语言
to: 翻译后的语言
query: 要翻译的内容
transtype: 立即翻译:realtime,手动翻译:translang
simple_means_flag: 固定值
sign: 翻译的内容不同会变化
token: 暂时没有变化,需要进一步分析
domain: 固定值
ts: 时间戳,一般长度10~13位的数字首先判断是否是时间戳。l
- token值分析
检索token的值发现再打开浏览器的时候已经写死,不同浏览器值不同,可以写死。
- sign值分析
搜索值没有搜索到,判断动态生成
搜索sign,搜索的时候用个小技巧,搜索sign:,我在符合的位置打上断点,因为有几个文件都可搜索到,我们刚开始的时候都可以打上断点,再去调试,总之,逆向是一个很细的活。
我们再去请求翻译内容。最终调试发现加密位置位于如图位置
l 扣代码
调试进入这个函数,看看他的执行逻辑,
t为要翻译的字符串,t字符串进行了正则匹配,看看是否是UTF16编码,可以跟一下调试看看,这里就不多少了,直接到return
把这段函数抠出,重新命名为为return_sign,执行函数
补参数
报错,ReferenceError: r is not defined,r未定义,我们在浏览器控制条,找到r的位置,再跟
发现r是window上的‘‘gtk’’,我们可以直接写死
再次运行,抠出的代码,报错ReferenceError: n is not defined,n未定义,我们看n是什么,发现n是一个函数,
我们把这个函数抠出,然后运行抠出的代码
得出的值与我们在浏览器上看到的值一致,逆向结束开始编写程序。
完整JS代码:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 | r= '320305.131321201' function n(t, e) { for ( var n = 0; n < e.length - 2; n += 3) { var r = e.charAt(n + 2); r = "a" <= r ? r.charCodeAt(0) - 87 : Number(r), r = "+" === e.charAt(n + 1) ? t >>> r : t << r, t = "+" === e.charAt(n) ? t + r & 4294967295 : t ^ r } return t } function return_sign(t) { var o, i = t.match(/[\uD800-\uDBFF][\uDC00-\uDFFF]/g); if ( null === i) { var a = t.length; a > 30 && (t = "" .concat(t.substr(0, 10)).concat(t.substr(Math.floor(a / 2) - 5, 10)).concat(t.substr(-10, 10))) } else { for ( var s = t.split(/[\uD800-\uDBFF][\uDC00-\uDFFF]/), c = 0, u = s.length, l = []; c < u; c++) "" !== s[c] && l.push.apply(l, function (t) { if (Array.isArray(t)) return e(t) }(o = s[c].split( "" )) || function (t) { if ( "undefined" != typeof Symbol && null != t[Symbol.iterator] || null != t[ "@@iterator" ]) return Array.from(t) }(o) || function (t, n) { if (t) { if ( "string" == typeof t) return e(t, n); var r = Object.prototype.toString.call(t).slice(8, -1); return "Object" === r && t.constructor && (r = t.constructor.name), "Map" === r || "Set" === r ? Array.from(t) : "Arguments" === r || /^(?:Ui|I)nt(?:8|16|32)(?:Clamped)?Array$/.test(r) ? e(t, n) : void 0 } }(o) || function () { throw new TypeError( "Invalid attempt to spread non-iterable instance.\nIn order to be iterable, non-array objects must have a [Symbol.iterator]() method." ) }()), c !== u - 1 && l.push(i[c]); var p = l.length; p > 30 && (t = l.slice(0, 10).join( "" ) + l.slice(Math.floor(p / 2) - 5, Math.floor(p / 2) + 5).join( "" ) + l.slice(-10).join( "" )) } for ( var d = "" .concat(String.fromCharCode(103)).concat(String.fromCharCode(116)).concat(String.fromCharCode(107)), h = ( null !== r ? r : (r = window[d] || "" ) || "" ).split( "." ), f = Number(h[0]) || 0, m = Number(h[1]) || 0, g = [], y = 0, v = 0; v < t.length; v++) { var _ = t.charCodeAt(v); _ < 128 ? g[y++] = _ : (_ < 2048 ? g[y++] = _ >> 6 | 192 : (55296 == (64512 & _) && v + 1 < t.length && 56320 == (64512 & t.charCodeAt(v + 1)) ? (_ = 65536 + ((1023 & _) << 10) + (1023 & t.charCodeAt(++v)), g[y++] = _ >> 18 | 240, g[y++] = _ >> 12 & 63 | 128) : g[y++] = _ >> 12 | 224, g[y++] = _ >> 6 & 63 | 128), g[y++] = 63 & _ | 128) } for ( var b = f, w = "" .concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(97)) + "" .concat(String.fromCharCode(94)).concat(String.fromCharCode(43)).concat(String.fromCharCode(54)), k = "" .concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(51)) + "" .concat(String.fromCharCode(94)).concat(String.fromCharCode(43)).concat(String.fromCharCode(98)) + "" .concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(102)), x = 0; x < g.length; x++) b = n(b += g[x], w); return b = n(b, k), (b ^= m) < 0 && (b = 2147483648 + (2147483647 & b)), "" .concat((b %= 1e6).toString(), "." ).concat(b ^ f) } // // str1='Hello World!' // console.log(return_sign(str1)) |
python代码:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 | import time import json import execjs import requests def get_sign(str1): with open ( '1.js' , 'r' , encoding = 'utf-8' ) as f: file_js = f.read() sign = execjs. compile (file_js).call( 'return_sign' , str1) return sign def get_web(str1,sign): url = 'https://fanyi.baidu.com/v2transapi?' headers = { "Content-Type" : "application/x-www-form-urlencoded; charset=UTF-8" , "User-Agent" : "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36" , "cookie" : "BAIDUID=17B6440F5F6C306FD61DB877178EC5CF:FG=1; BAIDUID_BFESS=17B6440F5F6C306FD61DB877178EC5CF:FG=1; REALTIME_TRANS_SWITCH=1; FANYI_WORD_SWITCH=1; HISTORY_SWITCH=1; SOUND_SPD_SWITCH=1; SOUND_PREFER_SWITCH=1; Hm_lvt_64ecd82404c51e03dc91cb9e8c025574=1701093563; Hm_lpvt_64ecd82404c51e03dc91cb9e8c025574=1701093563; ab_sr=1.0.1_ZWRhYmFiZmQ1YzdmZWU5MjQ0YmVmNWYzZWVhMWM4MGEyYWFmMjAyMGM0YTFkM2Y1MWY2YzQwZDFkY2RlYmZkZjdiZDdlMTVjYjJlOTI2NjcxMjczZDkzNmM4OWE4ZjZkNGQwYTJkNTZkNWFkMmVkOTJkYTIxZmJkNDMzOWJhZmUzMzg1Mjk5ZmQ0NjhjYjA1Y2EyNTcwM2YyNTQ5ZjYwNw==" } data = { "from" : "en" , # 英文 "to" : "zh" , # 中文 "query" : str1, # 要翻译的字符串 "transtype" : "realtime" , "simple_means_flag" : "3" , "sign" : sign, "token" : "277ca85d7554e0b1d39fdfd608ec41bd" , "domain" : "common" , "ts" : time.time() } response = requests.post(url, headers = headers, data = data) print (response.status_code) data_json = json.loads(response.text) print (data_json) if __name__ = = '__main__' : query = 'Hello World !' sign = get_sign(query) get_web(query,sign) |
运行结果与网页一致:
End
本文来自博客园,作者:小二哥呀,转载请注明原文链接:https://www.cnblogs.com/toddywang/p/17860822.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!