一個下載後無法訪問的網站解密

来源:http://www.cnblogs.com/feifly/archive/2016/05/17/5502646.html
-Advertisement-
Play Games

今天用仿站工具下載了一個比較不錯的html5網站,但在本地就無法打開,打開的網頁是個白板。檢查元素髮現沒有body元素,本地代碼明明有boby,瀏覽器中卻沒有,估計是js在搗鬼。 挨個註銷引用的js,發現被註銷後,能顯示一點網頁內容。 分析這個js,先是整理格式,發現有一個註釋// index.js... ...


今天用仿站工具下載了一個比較不錯的html5網站,但在本地就無法打開,打開的網頁是個白板。檢查元素髮現沒有body元素,本地代碼明明有boby,瀏覽器中卻沒有,估計是js在搗鬼。

挨個註銷引用的js,發現<script src="style/index.min.js"></script>被註銷後,能顯示一點網頁內容。

分析這個js,先是整理格式,發現有一個註釋// index.js以下的內容都是加密亂碼,如下圖:

<script type="text/javascript">
    eval(function(p, a, c, k, e, d) {
        e = function(c) {
            return (c < a ? "": e(parseInt(c / a))) + ((c = c % a) > 35 ? String.fromCharCode(c + 29) : c.toString(36))
        };
        if (!''.replace(/^/, String)) {
            while (c--) d[e(c)] = k[c] || e(c);
            k = [function(e) {
                return d[e]
            }];
            e = function() {
                return '\\w+'
            };
            c = 1;
        };
        while (c--) if (k[c]) p = p.replace(new RegExp('\\b' + e(c) + '\\b', 'g'), k[c]);
        // return p;
        // 原來加密代碼內容是這行
        document.getElementById('textareaID').innerText=p;
//        新添加這行代碼把解密後的內容提取到上面新建的文本框中
//        參考文章地址http://blog.csdn.net/cainiaoxiaozhou/article/details/8960561
    } ('c y=0,1J=0;c 2h=1p,11=N;c Z,1e,1c,16;$(9(){c m=2P.34.1M.4L().39(/#p(\\d+)$/)

我搜索這個函數發現是一種js加密的方法,其實本身已經有解密了,只是源代碼為return p; 將這個p的內容列印到 文本框中,解碼了js代碼加密

第二步分析js,我懷疑是某段js操作隱藏了body元素,本地和原網站的唯一區別就是網址,但是在js中查找原網站網址沒有找到。挨個搜索查找控制body元素的js,終於發現了玄機,他把網址用函數重新寫了一下,如果網址不為他這個就刪除了body,代碼如下:

function authentication() {
    //綁定功能變數名稱地址的小花招,不是他這個功能變數名稱刪除body

    // var suffix = "com",
    //     count = 1,
    //     dot = ".";
    // var d = (count + 999).toString() + "zhu" + dot + suffix;
    // if (window.location.host.indexOf(d) < 0) {
    //     $("body").remove();
    //     return false
    // }
    return true
}
將網址判斷註銷掉,直接返回真即可本地訪問了
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在使用JQuery的Ajax從伺服器請求數據或者向伺服器發送數據時常常會遇到跨域無法請求的錯誤,常用的解決辦法就是在Ajax中使用JSONP。基於安全性考慮,瀏覽器會存在同源策略,然而<script/>標簽卻具有跨域訪問數據的能力,這就是JSONP工作的基本原理。有關同源策略以及什麼是JSONP,可 ...
  • 最近在研究頁面渲染及web動畫的性能問題,以及拜讀《CSS SECRET》(CSS揭秘)這本大作。 本文主要想談談頁面優化之滾動優化。 主要內容包括了為何需要優化滾動事件,滾動與頁面渲染的關係,節流與防抖,pointer-events:none 優化滾動。因為本文涉及了很多很多基礎,是我自己學習記錄 ...
  • HTML5是HTML標準的下一個版本。越來越多的程式員開始HTML5來構建網站。如果你同時使用HTML4和HTML5的話,你會發現用HTML5從頭構建,比從HTML4遷移到HTML5要方便很多。雖然HTML5沒有完全顛覆HTML4,它們還是有很多相似之處,但是它們也有一些關鍵的不同。本文就列出了它們 ...
  • 項目中關於ajax jsonp的使用,出現了問題:可以成功獲得請求結果,但沒有執行success方法總算搞定了,記錄一下 function TestAjax() { $.ajax({ type : "get", async : false, url : "ajaxHandler.ashx", //實 ...
  • CSS為一些特殊效果準備了特定的工具,我們稱之為“偽類”。其中有幾項是我們經常用到的,下麵我們就詳細介紹一下經常用於定義鏈接樣式的四個偽類,它們分別是: 1 :link 2 :visited 3 :hover 4 :active 因為我們要定義鏈接樣式,所以其中必不可少的就是超級鏈接中的錨標簽--a ...
  • 一、原型鏈 利用 Person.prototype = new Animal("Human") 實現繼承; static式繼承、能繼承Animal.prototype、不可多重繼承; 二、借用構造函數 對象冒充、apply、call三個方法的原理都是使用Person的this調用Animal; pr ...
  • 這是React分類下的第一篇文章,是在瞭解了一些基本面後,看 "Tyler" 文章,邊看邊理解邊寫的。 React可以看做是MVC中的V,關註的是視圖層。React的組件就像Angular的Directive,包括了HTML,CSS,JS以及相關數據等。React的組件被定義在了以"JSX"為尾碼的 ...
  • 說明: 根據選擇不同店鋪選項,上送不同id值,展示不同商品列表 var formStr = "{'supplierId':'供應鏈企業|%-jm-sprt-%|93794498-3'}"; $.ajax({ type : "post", dataType : "json", cache : fals ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...