【逆向百例】某电商数据分析平台响应数据解密逆向分析
本文记录了对某电商数据分析平台 API 响应加密机制的完整逆向过程涵盖抓包侦察、参数验证、解密定位、算法识别与本地还原。该加密方案采用AES-ECB PKCS7 gzip的组合模式密钥通过多层 toString(36) 编码混淆属于典型的前端响应加密防护适合作为响应解密类逆向的入门案例。一、目标概况项目说明目标平台某电商数据分析平台页面入口aHR0cHM6Ly93d3cuY2hhbm1hbWEuY29tL3Byb21vdGlvblJhbmsv数据接口aHR0cHM6Ly9hcGktc2VydmljZS5jaGFubWFtYS5jb20vdjYvcHJvZHVjdC9zZWFyY2g鉴权方式请求头固定参数x-client-hash/x-client-id/x-encrypt-version/x-platform-id加密方式响应体加密AES-ECB PKCS7 解密 → WordArray 转 Uint8Array → gzip 解压 → JSON分析日期2026.07.29URL 采用 Base64 编码脱敏解码后可得原始地址。逆向目标还原接口响应中密文数据的解密逻辑使本地可正常获取明文数据。二、抓包侦察2.1 捕获目标请求打开浏览器 DevTools → Network 面板通过翻页操作触发列表数据请求定位到search接口。请求头关键部分x-client-hash: 固定哈希值 x-client-id: 固定ID x-client-version: 1 x-encrypt-version: 2 x-platform-id: 10000请求体明文 JSON{multi_category_id:-1,keyword:,page:2,size:50,sort:duration_volume,day_type:1,platform:平台标识,order_by:desc}响应体密文状态码 2002.2 初步判断通过观察请求体与响应体可以得出两个关键结论数据层存在加密响应体为密文信息需逆向解密方法才能获取明文数据请求层无动态鉴权请求头中的参数均为固定值无需逆向生成逻辑2.3 参数固定性验证拦截多页请求对比各参数变化情况参数多次请求对比结论x-client-hash始终相同固定值硬编码在代码中x-client-id始终相同固定值x-encrypt-version始终相同固定值x-platform-id始终相同固定值结论请求头参数均为固定值无需逆向生成逻辑。核心逆向目标为响应体解密。三、解密定位3.1 Hook 定位在 DevTools Sources 面板中注入 Hook 脚本拦截JSON.parse方法的调用定位解密入口Hook 触发后出现明文信息根据堆栈调用信息向上追溯找到解密方法的调用位置。3.2 断点验证在解密方法处设置断点观察变量值此时可以清晰看到完整的解密链路密文 e → AES 解密 → WordArray a → u(a) 转换 → Uint8Array o → ungzip 解压 → 明文 r → JSON.parse四、解密逻辑分析4.1 源码还原从断点位置提取的关键代码如下// AES 密钥推导ns.enc.Utf8.parse(27..toString(36).toLowerCase().split().map(function(t){returnString.fromCharCode(t.charCodeAt()-39);}).join()24901..toString(36).toLowerCase()33..toString(36).toLowerCase().split().map(function(t){returnString.fromCharCode(t.charCodeAt()-39);}).join()976..toString(36).toLowerCase()20..toString(36).toLowerCase().split().map(function(t){returnString.fromCharCode(t.charCodeAt()-39);}).join()(function(){vartArray.prototype.slice.call(arguments),et.shift();returnt.reverse().map(function(t,n){returnString.fromCharCode(t-e-24-n);}).join();})(10,127,154,91,151,91,136)11..toString(36).toLowerCase()13..toString(36).toLowerCase().split().map(function(t){returnString.fromCharCode(t.charCodeAt()-13);}).join());// AES-ECB 解密as.AES.decrypt(e,n,{mode:s.mode.ECB,padding:s.pad.Pkcs7});// WordArray → Uint8Arrayou(a);// gzip 解压rc.ungzip(o,{to:string});// JSON 解析returnJSON.parse(r);4.2 逻辑拆解将上述代码逐步拆解解密流程如下┌─────────────────────────────────────────────────────────┐ │ Step 1: 推导 AES 密钥 │ │ key 多层 toString(36) 编码 charCode 偏移拼接 │ │ 最终结果: 16字节字符串 (AES-128) │ ├─────────────────────────────────────────────────────────┤ │ Step 2: AES-ECB 解密 │ │ plaintext AES.decrypt(ciphertext, key, { │ │ mode: ECB, padding: PKCS7 │ │ }) │ │ // 输出为 CryptoJS WordArray 对象 │ ├─────────────────────────────────────────────────────────┤ │ Step 3: WordArray → Uint8Array │ │ bytes u(wordArray) │ │ // 逐字提取 4 字节按大端序拆分 │ ├─────────────────────────────────────────────────────────┤ │ Step 4: gzip 解压 │ │ jsonStr pako.ungzip(bytes, { to: string }) │ ├─────────────────────────────────────────────────────────┤ │ Step 5: JSON 解析 │ │ data JSON.parse(jsonStr) │ └─────────────────────────────────────────────────────────┘4.3 子函数验证密钥推导将混淆代码在 Node.js 中执行得到 AES 密钥为 16 字节字符串对应 AES-128。u 方法WordArray → Uint8Array 转换functionu(t){vare,n,it.words.length,anewUint8Array(t.sigBytes),o0;for(n0;ni;n)et.words[n],a[o]e24,a[o]e16255,a[o]e8255,a[o]255e;returna;}该函数将 CryptoJS 的 WordArray32 位整数数组按大端序逐字节拆分为 Uint8Array属于标准转换操作。AES 解密验证使用推导出的密钥对密文进行 AES-ECB PKCS7 解密解密后的数据经u方法转换后为 gzip 压缩的二进制数据符合预期。gzip 解压验证使用pako库对解密后的 Uint8Array 进行解压得到明文 JSON 字符串与浏览器中观察到的明文数据完全一致。五、本地还原5.1 Node.js 实现constCryptoJSrequire(crypto-js);constpakorequire(pako);functionu(t){vare,n,it.words.length,anewUint8Array(t.sigBytes),o0;for(n0;ni;n)et.words[n],a[o]e24,a[o]e16255,a[o]e8255,a[o]255e;returna;}functiondecryptResponse(ciphertext){constkeyCryptoJS.enc.Utf8.parse(推导出的AES密钥);constdecryptedCryptoJS.AES.decrypt(ciphertext,key,{mode:CryptoJS.mode.ECB,padding:CryptoJS.pad.Pkcs7});constbytesu(decrypted);constjsonStrpako.ungzip(bytes,{to:string});returnJSON.parse(jsonStr);}constciphertext...;// 接口返回的密文console.log(decryptResponse(ciphertext));5.2 Python 实现fromCrypto.CipherimportAESfromCrypto.Util.Paddingimportunpadimportgzipimportjsonimportbase64defdecrypt_response(ciphertext_b64):keyb推导出的AES密钥ciphertextbase64.b64decode(ciphertext_b64)cipherAES.new(key,AES.MODE_ECB)plaintextunpad(cipher.decrypt(ciphertext),AES.block_size)json_strgzip.decompress(plaintext).decode(utf-8)returnjson.loads(json_str)ciphertext...# 接口返回的密文Base64编码print(decrypt_response(ciphertext))5.3 验证结果通过本地还原的解密方法能够正常解密接口返回的密文信息得到明文数据六、总结加密方案特征维度分析算法类型标准 AES-128-ECB PKCS7无魔改配合 gzip 压缩密钥来源前端 JS 中通过 toString(36) charCode 偏移多层混淆但可本地执行还原防护强度较低——密钥推导逻辑硬编码在前端ECB 模式无 IV算法均为标准实现压缩层gzip 压缩服务端加密前压缩客户端解密后解压请求鉴权无动态鉴权参数请求头均为固定值逆向思路回顾抓包侦察 → 参数验证固定性→ Hook JSON.parse 定位 → 断点确认解密链路 → 源码提取 → 密钥推导还原 → 子函数验证u方法/ungzip→ 本地还原 → 一致性验证本案例属于前端响应加密的入门级难度核心难点在于定位解密入口和还原混淆的密钥推导逻辑。解密链路清晰AES → WordArray转换 → gzip解压 → JSON算法均为标准实现还原过程非常直接。免责声明本文仅用于技术学习与研究目的请勿将相关技术用于非法用途。数据采集行为应遵守《网络安全法》等相关法律法规尊重网站的服务条款和 robots.txt 协议。

相关新闻

手游联运合作流程实操:步骤、指标与复盘重点

手游联运合作流程实操:步骤、指标与复盘重点

手游联运合作流程实操的核心,是从渠道选择、资质提交、合同签署、技术接入、数据联调、正式上线、分成结算到运营复盘的完整链条。对于刚接触联运的发行团队、公会或MCN机构来说,流程中的每一个环节都可能影响最终的合作效果和收益。以下是对全流程的拆解…

2026/9/22 9:25:02 阅读更多 →
大模型应用开发工程师:开启AI落地新时代,小白程序员必备收藏指南

大模型应用开发工程师:开启AI落地新时代,小白程序员必备收藏指南

AI大模型应用开发工程师是连接技术与产业的关键角色,负责将复杂AI技术转化为实用工具。他们需对接业务需求,进行技术选型、应用开发、测试优化,并确保产品安全合规。这一职业薪资高、前景好,是程序员转行或提升技能的重要方向&…

2026/9/17 0:46:12 阅读更多 →
MathType公式在技术博客中的完美呈现方案

MathType公式在技术博客中的完美呈现方案

1. 项目背景与需求分析在技术博客写作过程中,数学公式的呈现一直是个痛点。特别是对于科研工作者、工程师等需要频繁使用数学表达式的群体,如何在博客中完美保留MathType公式的属性和格式,成为提升内容质量的关键需求。我最近在迁移一批学术文…

2026/9/23 4:51:42 阅读更多 →

最新新闻

Java Swing+MySQL员工工资管理系统:课程设计实战与排错指南

Java Swing+MySQL员工工资管理系统:课程设计实战与排错指南

简介:面向Java初学者的员工工资管理系统,采用Java Swing搭建桌面界面、MySQL负责数据持久化,实现了管理员与普通用户双角色体系,覆盖员工信息增删改查、部门维护、工资标准设置、工资查询与统计等业务模块,适合作为课程…

2026/9/23 16:27:25 阅读更多 →
操作系统进程管理实验C语言实现:fork、IPC与调度模拟全解析

操作系统进程管理实验C语言实现:fork、IPC与调度模拟全解析

简介:《操作系统进程管理实验(C语言实现)》是一份面向操作系统课程学习者与自学者的C语言实践资料,围绕进程创建、撤销、同步、通信与调度等核心主题,演示Unix/Linux下系统调用的实际用法,以弥补纯理论学习…

2026/9/23 16:27:25 阅读更多 →
Quick Reference 速查手册:SSH 连接、SCP 传输与密钥管理实战指南

Quick Reference 速查手册:SSH 连接、SCP 传输与密钥管理实战指南

文档知识库教程开发工具 【免费下载链接】reference 为开发人员分享快速参考备忘清单(速查表) 项目地址: https://gitcode.com/jaywcjlove/reference 点击查看 免费下载 本指南是 jaywcjlove/reference 开源速查表仓库中 docs/ssh.md 的中文深度解读,覆…

2026/9/23 16:27:25 阅读更多 →
倒V短波天线DIY全指南:原理、计算与调试避坑

倒V短波天线DIY全指南:原理、计算与调试避坑

简介:一份完整的倒V天线DIY制作指南,面向业余无线电爱好者、电子初学者及希望自制天线的学习者。文档系统讲解了倒V天线的设计原理:利用电磁感应效应,由两根铜棒构成倒V字形双臂天线,在电流驱动下形成交变电磁场向外辐…

2026/9/23 16:27:25 阅读更多 →
Formily Reactive 类型检查 API 完全指南:isObservable / isAnnotation / isSupportObservable 深入解析

Formily Reactive 类型检查 API 完全指南:isObservable / isAnnotation / isSupportObservable 深入解析

前端UI组件 【免费下载链接】formily 📱🚀 🧩 Cross Device & High Performance Normal Form/Dynamic(JSON Schema) Form/Form Builder -- Support React/React Native/Vue 2/Vue 3 项目地址: https://gitcode.com/gh_mirrors…

2026/9/23 16:27:25 阅读更多 →
Bun 开发实战指南:基于 agentic-awesome-skills 技能库全面掌握 Bun 运行时

Bun 开发实战指南:基于 agentic-awesome-skills 技能库全面掌握 Bun 运行时

AI 技能AI 插件 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,400 agentic skills. Includes CLI, local MCP, catalog, …

2026/9/23 16:26:25 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →