服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

对某wasm加密的网站进行逆向

日期: 来源:牛study收集编辑:黑剑客与剑

前言

开始对这个网站wasm加密有研究过一段时间,后来有事,就没继续研究了,最近,没啥事,又来研究一下。

参考文章

1.某网站视频加密的wasm略谈 - 『脱壳破解区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn  https://www.52pojie.cn/thread-1533409-1-1.html

2.某网站视频加密的wasm略谈 - 『脱壳破解区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn    https://www.52pojie.cn/thread-1533409-1-1.html

3.还有吾爱xhx520的广播 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn。https://www.52pojie.cn/home.php?mod=space&uid=730156    xhx520这位大佬的文章。

对某网站用wasm进行视频加密进行逆向

这种加密,上面参考文章的大佬,渔哥已经完成逆向了,而且有几种方法,逆向算法和补wasm环境和wasm转c。文章链接放在这里

wasm转c调用与封装至dll案例 - 『脱壳破解区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn。

这里,方法都非常好,但是需要一步一步断点找,找导入函数,导入表等。显得有些麻烦。有没有一种更简单的方法呢。既然wasm在浏览器里面运行了,那他环境肯定就补好了,能不能直接拿过来呢,不用改什么东西,直接用?

开始逆向

1.找到对应js

我们打开这个网站,进入开发者工具,点开视频,他会加载一个wasm文件。我们直接对这个wasm下断。看看是哪个js调用了它。

查看堆栈,找到对应的js,这个就是调用的js。

可以看到这里,其实是调用了一个wasm里面的get函数,来对视频进行解密。

2.下载js

我们将js下载下来,进行分析。



看到这里,我们可以发现,一个是webpack打包过来,箭头指的地方很容易发现是个 加载器。我们可以用渔哥的工具webpack自动扣代码脚本。来将wasm加载的函数扣下来。这里我没试,我直接手动把那个函数扣下来了。

3.扣wasm加载的js

这里我们主要找那个分发函数,断点跟一下,看一下关键词Module

这里,我们可以找到,这个14对应的函数,就是我们的要的wasm加载函数。我们就将这个函数扣下来。其他的都可以删掉。

这个函数最后返回的一个Module,就是我们要的函数,现在我们只要导出这个Module,这个导出方法很多,这个就不具体说了。

4.加个延时

module导出之后,我们直接输出console.log(Module.asm.f)会显示

undefined。这样就达不到我们导出的目的了。这个时候,我们要加个延时。setTimeout。这个就可以正常调用导出函数了。这一步非常重要。记得加延时

这里我们看到,加了0.1秒的延时,就可以正常输出了。(非常的神奇)。接下来我们就可以调用这个f函数进行视频的解密了。这个其中省去了很多步骤,不需要断点找表,找导入的js函数等。直接拿别人补好的环境就行。相对其他方法来说。还是算比较简便的。



相关阅读

  • 卧槽!!!

  • 兄弟们,时间过的真快呀,一转眼五一假期就来了。好不容易得来的小长假,大家都是怎么安排的呀?像大侠这样的宅女,基本上就是宅在家里玩玩游戏,吹吹空调了。不过天气越来越热了家里的
  • 从ciscn 2022半决赛赛题:浅析msg_msg结构体

  • 本文为看雪论坛优秀文章看雪论坛作者ID:Loτυs2022 ciscn实践赛西南赛区半决赛只有两道pwn,一道简单vm栈溢出,还有一道1解kernel。因为题目没有泄露函数,所以我依赖msg_msg构造
  • CTFHUB-ret2dl_resolve-Pwn

  • 本文为看雪论坛优秀文章看雪论坛作者ID:LeaMov在pwndbg中查看结构体定义:pwndbg> ptype Struct一程序分析int __cdecl main(int argc, const char **argv, const char **envp)
  • 实战|一次对BC网站的渗透测试

  • 作者:xzajyjs, 转载于FreeBuf.COM法律声明此渗透测试后已将所有信息移交警方,请勿用于非法用途。信息搜集首先当然是通过fofa进行bc网站的后台搜集(搜索语法大家自行探索),获得的q
  • 看EDR如何捕获”黑吃黑“的供应链投毒事件

  • 前言为什么有了杀软还要EDR?顺丰安全用他们亲历的一次供应链投毒事件证明了EDR的价值:有攻击团伙在互联网上发布和宣传“免杀Gh0st远控工具”来吸引“免杀爱好者”,并在其中隐
  • 预订“五一”,醒夏party

  • “五一”去哪里?浙里新西兰,大山里的游乐园。680亩竹海、20+潮玩项目,“五一”醒夏party,乘风趣浪。位于江浙沪3h舒适出游圈,杭州0.5h就能到达,20+硬核项目不拉垮,好玩刺激锻炼勇气
  • 从注入到上线

  • 0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 对某wasm加密的网站进行逆向

  • 前言 开始对这个网站wasm加密有研究过一段时间,后来有事,就没继续研究了,最近,没啥事,又来研究一下。参考文章1.某网站视频加密的wasm略谈 - 『脱壳破解区』 - 吾爱破解 - LCG -
  • 五一放假的你,快来看看这篇文章!

  • 最近五一放假,我猜,可能有同学是,虽然身体在放假、旅游、玩耍,但可能心里会想着一些其他事情,比如,工作、赚钱、写作、副业等等。所以,就会导致没法很好的享受到,放假的幸福。我就突
  • 如何在模拟器里面脱360的壳

  • 1.准备环境1.夜神模拟器2.pyhton3.83.frida的版本 16.0.174.frida-dexdump2.设置adb连接我们打开夜神模拟器所在的文件夹,里面有自带的adb,我们在这个文件夹里面打开cmd。在里
  • 2023 年五一劳动节

  • 苏生不惑第425 篇原创文章,将本公众号设为星标,第一时间看最新文章。2023年五一劳动节休假第3天,你在哪个城市呢?我在江西。按照惯例抓取了苏生不惑公众号2023年的文章数据,详情
  • 史上最拥挤!票房已破9亿!

  • 点蓝字关注,不迷路~2023年五一,居民消费动力十足,除了旅游酒店等行业火爆,电影业也迎来小高峰,17部新片上映,堪称“史上最拥挤五一档”。从影片题材来看,涵盖动作、喜剧、爱