如何使用Python处理由于JavaScript逆向导致的参数加密逻辑?

P粉602998670

P粉602998670

2026-07-17

414人浏览

原创

javascript逆向参数加密的本质是用js执行确定性逻辑生成签名等参数,而非真正加密;python可复现纯计算部分(如md5、sha256),但需严格匹配类型转换、编码行为及浏览器api差异,依赖dom时应改用playwright等自动化方案。

如何使用python处理由于javascript逆向导致的参数加密逻辑?

JavaScript 逆向参数加密的本质是什么?

它不是“加密”,而是用 JS 执行一段确定性逻辑生成签名、时间戳、token 或其他请求参数。Python 无法直接运行浏览器环境里的 windowdocumentlocalStorage,但可以复现其中纯计算部分(比如 md5hmaccrypto-js.aesEncrypt 对应的 Python 实现)。

  • 关键判断:先确认目标 JS 逻辑是否依赖 DOM 或浏览器 API。如果只调用 Math.random()parseInt()String.fromCharCode()Array.sort() 等通用函数,基本可 100% 移植
  • 常见陷阱:JS 中 +'123' 是 number,'123' + 1 是 string;Python 的 int('123')'123' + str(1) 必须严格对应类型转换顺序
  • 不要硬啃混淆代码:优先找入口函数名(如 getSign()e()_0xabc123()),再顺藤摸瓜定位核心运算块

如何快速定位并提取关键 JS 计算逻辑?

用 Chrome DevTools 的 Sources 面板打断点,观察变量值变化,比直接读压缩 JS 高效得多。

  • 在 Network → 请求 Headers 下点击 Referer 或 X-Requested-With 字段,常能反推签名生成时机
  • 在 Debugger 面板里搜索 sign=token=timestamp=,找到拼接前的原始变量
  • 右键某行 JS → “Break on > Subproperty modification”,对疑似签名对象(如 params)设监听,看哪行赋值了 params.sign
  • 若用了 WebAssembly 或 eval() 动态执行,优先尝试 console.log 打印出实际执行的字符串,再复制到本地解析

Python 复现常见 JS 加密模式要注意什么?

JS 的 toString(16)charCodeAt()unescape()btoa() 在 Python 里都有对应,但行为细节不同。

Java JDK 25
Java JDK 25

Java JDK 25 来自 OpenJDK 官方归档,版本为 JDK 25,本条下载地址已指向官方 Windows x64 zip 安装包直链,适合调试旧项目或兼容旧版 Java 运行环境。

下载
  • unescape('%u4F60') → '你':Python 需用 bytes.fromhex('4f60').decode('utf-16be'),不能直接 urllib.parse.unquote()
  • atob('YWJj')'abc':Python 用 base64.b64decode('YWJj').decode(),注意末尾 padding 缺失时要补 ==
  • new Date().getTime() → 毫秒时间戳:Python 用 int(time.time() * 1000),但 JS 的 Date.now() 更准,建议同步用 int(time.time_ns() / 1_000_000)
  • crypto-js.SHA256('a').toString():对应 hashlib.sha256(b'a').hexdigest(),但 JS 默认是 hex 输出,Python 要显式调用 .hexdigest()

什么时候该放弃复现,改用自动化方案?

当 JS 逻辑包含 canvas.getContext('2d').getImageData()navigator.hardwareConcurrencyperformance.now() 采样、或频繁调用 setTimeout 时,纯 Python 复现成本远高于用无头浏览器。

  • 推荐组合:playwright 启动 Chromium,注入 JS 片段,直接调用 page.evaluate() 获取结果,比 PyExecJS 更稳定
  • 示例:
    from playwright.sync_api import sync_playwright  
    with sync_playwright() as p:  
      browser = p.chromium.launch(headless=True)  
      page = browser.new_page()  
      page.goto('about:blank')  
      sign = page.evaluate("() => { return getSign({a:1,b:2}); }")  
      print(sign)  
      browser.close()
    
  • 注意点:每次启动浏览器开销大,务必复用 page 实例;若需并发,用 browser.new_context() 隔离 localStorage/sessionStorage

JS 逆向最耗时间的环节从来不是写 Python,而是确认哪几行才是真正影响参数的逻辑——变量名被混淆、控制流扁平化、字符串数组拼接,这些都会让“看起来像加密”的代码实际只是简单异或或位移。盯住输入和输出,比读懂整段 JS 更有效。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1104

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

2070

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1185

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

8753

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

1478

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

1530

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

880

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

530

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1111

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 11.1万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.1万人学习