文章
搜索结果:
-
某解析wasm逆向
目标网址:aHR0cHM6Ly92aXAueWV5dWxpbmdmZW5nLmNvbS8= aHR0cHM6Ly8xMTAuNDIuMi4yNDc6OTA5MC94cGxheWVyL2FwaS5waHA= 1、首先打开f12抓包并按下播放 注意这之前要先过掉下面的检测 Date.prototype.valueOf = () => 1701318661525 2、发现视频地址如下 继续往上找 … -
在电脑上直接调试微信WxApkg小程序
思路:打开WeChatAppEx的调试日志 技术选型 免维护:我使用的是8391版本的WeChatAppEx。考虑到我们以后估计也会经常调试小程序,我设计的时候希望能尽可能通用。 方便挂载调试器:我们希望能在一开始就attach上debugger。而WeChatAppEx的初始化速度很快,如果十几秒内没有响应,微信就会重启一个新的WeChatAppEx,如果重启5次之后都不成功,那么就必须重启微信… -
微信小程序改包调试patch方案
微信小程序的格式 WxApkg格式 格式很简单,header + file信息区域 + file内容区域 从这里可以找到010 editor的bt模板:https://www.52pojie.cn/thread-718025-1-1.html // Define structures to parse program of weixin local int warnings = 0; local … -
极其隐蔽的恶意后门清理
无意中发现手上的其他几个站点偶尔访问的时候会跳H站.反复刷新又不跳了,后来找到恶意代码的时候才知道一天只跳一次.真够用心的了. 经过一天的排查,最后发现问题出在某cdn加速服务的js文件上,具体是哪家就不说了,因为能力有限,还不确定是不是跟这个cdn有关. 当调用该cdn服务的js文件后,在文件的末尾有一段代码如下 function AoDgbK(e){var t="",n=r… -
如何使用ERC20代币实现买、卖功能并完成Dapp部署
1、目标 本文主要实现创建ERC20代币合约,以及实现通过BNB进行买卖功能,用户通过BNB购买您所创建的代币,以及卖出代币换回BNB。 文章中使用OpenZeppelin快速搭建ERC20智能合约。 2、基础知识 2.1 ERC20 2.1.1 什么是ERC20? ERC-20简单说就是一种代币的标准。 ERC-20引入了Fungible Tokens的标准,换句话说,它们具有使每个Token与… -
MAC M1用户安装Windows10 Parallels Desktop虚拟机教程
因为M1电脑是苹果Apple第一代自研芯片,架构是arm架构,而以往的Mac使用的Intel的芯片X86架构,架构不同,Parallels Desktop是针对M1用户发布的支持arm架构。 微软也发布了针对M1用户发布了arm架构的Windows系统,所以M1用户要用虚拟机,下载的Windows也得是arm架构的。 安装很简单的,教程写得比较详细所以显得有点长,认真看完一定可以装好!另外附件含C… -
QQ音乐图床PHP源码
这两天新浪图床把tvax和tva这两个前缀的外链也限制了后,没有图床可以用了,看了下大佬的站一直在用QQ音乐的图床,而且也比较稳定,所以着手抓了一波API. 效果演示: 图片地址结构:https://y.gtimg.cn/music/photo_new/T053R300x300M000001O2sO24L9LNi.png 源码返回信息: (一次性付费,无维护,不包更新,本源码仅限学习交流使用,请勿… -
豆瓣app签名算法分析与解密
豆瓣上有很多精品的图片资源,但是豆瓣的网页端写的不咋地,在下发图片链接直接随着html一起下发了,造成了很大的资源浪费,对我们解析数据也带来了不必要的麻烦。 好的解决方式是数据通过json下发,豆瓣的移动端app就是通过下发json数据实现的通信,看到下面的图,是我抓包后得到的json数据,是不是更加清晰和好解析呢。 但是,豆瓣为了防止api被第三方使用,对api的使用做了校验。本文的目的就是逆向… -
QQ音乐API分析之加密参数分析(sign计算)
QQ音乐sign计算 首先说明,所有加密接口都有非加密的替代接口,但是以后肯定是向加密接口发展,两个最基础的API是 https://u.y.qq.com/cgi-bin/musicu.fcg 支持加密和非加密 https://u.y.qq.com/cgi-bin/musics.fcg 仅支持加密 以上说多了,这篇主要是讲如何计算最新版的QQ音乐加密参数。 首先打开QQ音乐官网,F12打开开发者工… -
咪咕视频APP解析接口分析
目标apk与md5 com.cmcc.cmvideo_5.9.3.10_25000599.apk 81d38496ac24e05e3b9f1fc79cfb4d6d 初步静态分析 不好,有壳,那么先脱壳一波再说https://github.com/hluwa/FRIDA-DEXDump 脱出来的dex可能有不能直接用jadx-gui直接打开的,不打开它便是 最终留下这些 抓包视频接口 开启抓包软件,… -
PHP常用header头
header('HTTP/1.1 200 OK'); // ok 正常访问 header('HTTP/1.1 404 Not Found'); //通知浏览器 页面不存在 header('HTTP/1.1 301 Moved Permanently'); //设置地址被永久的重定向 301 header('Location: h… -
iOS WebClip生成和签名以及发布
目前众多iOS开发者面对最多的烦恼莫过于App Store的上架问题,很多类型的App都没办法走正常方式上架,绝大部分公司和个人采用企业签和超级签的方式分发,这种方式最大问题在于掉签和成本; 接下来我要介绍的是Web Clip(桌面便签)的方式,原理和iPhone的safari里面直接生成便签的原理是一致的,注意这种方式只支持纯H5类型的App,我将介绍利用安装描述文件的方式安装Web Clip;… -
网站域名假墙处理方法 内含cloudflare API自动更换IP的php脚本
最近很多站长网站统计收到“烈马”“总裁”之类的恶意勒索,如果不挂他们的广告那么他们就会针对你的域名做出假墙和污染的攻击,目前网站域名污染最好使用dns清洗服务,下面针对假墙的处理方法做下说明并附上cloudflareAPI自动更换IP的php脚本。 网站域名假墙原理 首先要了解到这个假墙到底是什么样子的原理:网站域名假墙的原理是利用国内防火墙,一些不法分子利用低成本不断的用你的站点的域名向国内发送… -
几种PHP对称加密解密源码
最近搞一点东西要用到对称加密,于是在网上找到一个不错的对称加密方法,分享给大家。 /** * 简单对称加密算法之加密 * @param String $string 需要加密的字串 * @param String $skey 加密EKY * @date 2013-08-13 19:30 * @update 2014-10-10 10:10 * @return String */ function … -
ICO Crypto V1.9.3比特币和加密货币ICO登陆页面HTML模板+用户仪表板
认识 ICO Crypto – 史上最畅销的优质 ICO 登陆页面,非常适合您的 ICO / Crowdsales 或任何类型的加密业务。ICO Crypto 专为加密货币行业设计,非常适合为 ICO、ICO Lunching、Crowdsales 和加密货币代理建立网站。 您是否正在寻找模板来为正在启动 ICO 的加密货币业务构建网站?您还需要时尚现代的 ICO 登陆页面设计吗?那么 ICO C… -
免插件实现WordPress网站屏蔽后台搜索词广告
今天给大家分享一个新手站长都会遇到的困扰:后台查看流量来源总会看到一堆烦心的广告,还TMD是在自己的网站!这能忍吗?老白我从网上找到了两种很实用的方法,能够一定程度上解决问题,记录分享一下! 如下图所示,这就是我们常常通过后台流量统计软件看见的页面,全是一堆广告,起初我想着活跃网站,对我还是有好处的,广告就广告吧。然而,实际情况却是比较严重的... 经明月登楼大佬博文阅读才知道,这是一种叫做“搜索… -
BT宝塔面板反向绑定/自建CDN节点/加快海外网站访问速度
不想备案的同学一边都用的国外的vps,香港、美国、韩国、等等。说句实话,BA实在太麻烦,而且个人隐私暴露无遗,说不定还会把隐私贩卖掉。但是大环境是这样的,屁民有什么办法。 今天要说的是如何利用Bt(宝塔面板)反向代理来自建CDN节点加速我们在海外的网站,通过cdn让我们的网站访问速度更优秀。说到CDN节点,那我们得自购一台vps,手里有闲置的vps也可以玩玩,推荐的地方是香港、韩国、日本、俄罗斯伯… -
科技感十足的404自适应html动态源码
打开修改里面内容就行 -
天翼超高清tv189解析代码
包含VIP,全站解析,无需Cookie! (防止被非法利用。此处不提供演示) (一次性付费,无维护,不包更新,本源码仅限学习交流使用,请勿用于任何非法活动,否则后果自负!!!) -
Fiddler之网易云音乐加密参数
Fiddler简介 Fiddler是一款Web调试代理工具,用于记录计算机和Internet之间的所有HTTP(S)通信。检查流量,设置断点,并伪造请求/响应。 实现方法 利用Fiddler替换原网站js,通过断点调试,找出关键参数,并提取全部加密方法,从而达到可以直接生成接口的加密参数,配合会员的cookie,就可以获取会员才能看到的内容。 分析过程 先找一首非会员试听歌曲,找到接口 找到关键参…