
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
akamai3.0逆向分析三din的生成
大概是这些信息,跟一下就能跟出来,还有一个 他这个是有序的,可能是不同的js文件对应的din的顺序也不同,现在不确定假如jsurl不变的情况下是否可以一直声称加密信息,因为我一开始就没过去。din的生成稍微简单些,基本上就是一些浏览器的一些信息和一些判断。

akamai3.0逆向分析一
前期js文件会生成一个28个的对象,见有的文章说是30位,我抓包数了下,有31个,但是其中有3个是undefined,这个在json序列化的时候是没有的。大概这么个对象,他的加密得一个流程是先获取获取到的bm_sz的cookie进行一个split操作之后得到一个list,然后获取索引为2的数字。gjg就是根据cookiesplit后拿到的一个数组,后续对28位对象序列化后的一个乱序,第二部的乱序是

akamai3.0逆向分析二
deltatimestamp是当前时间戳距离开始时间也就是start_ts的一个差值,这个要记住有其他地方会用到。devicedata是din的所有的value的一个拼接,需要注意的是这个din是一个有序的。ajr的明文是一个device的一个对象大概是这样子。一、目前发现ver是根据文件发生变化的。之后获得一个两位的数组。start_ts是最开始的一个时间戳。之后对device_map一个处理。
到底了