JS逆向爬虫教程与实战技巧
想要一个关于爬虫JS逆向的详细教程。这是一个很专业的技术需求,最近有个可能是正在学习爬虫技术的开发者或者数据分析师,遇到了需要破解JavaScript加密的反爬机制的问题,想让我出一期实战教程,话不多说,开干。
以下是我整理的一份系统化的爬虫JS逆向教程,结合实战技巧与工具使用,能有效的突破前端加密参数限制。内容涵盖基础原理、调试方法、扣代码技巧及高效解决方案:
一、JS逆向核心流程
-
寻找加密入口
- Network分析:捕获目标请求(XHR/fetch),定位加密参数(如
token
、sign
、xyz
) - 全局搜索:在Sources面板按
Ctrl+Shift+F
搜索参数名(如"nonce"
、password:
) - 调用栈追踪:通过Network请求的
Initiator
标签回溯加密逻辑触发点
- Network分析:捕获目标请求(XHR/fetch),定位加密参数(如
-
调试分析技巧
- 代码格式化:点击Sources面板左下角
{}
美化压缩代码 - 断点类型:
- XHR断点:针对特定URL拦截请求
- 事件断点:监听
click
、submit
等DOM事件 - 条件断点:在加密函数内设置
Conditional Breakpoint
- Scope面板:查看局部变量、闭包域中的关键值(如密钥、盐值)
- 代码格式化:点击Sources面板左下角
-
模拟执行方案
方法 适用场景 工具示例 扣JS代码 逻辑简单、无环境依赖 execjs
(Python调用)RPC通信 复杂混淆/浏览器环境依赖 Sekiro
无头浏览器 需完整渲染流程 PlayWright
/Selenium
二、实战案例解析(以汽车之家登录为例)
-
目标定位
-
登录请求中
pwd
参数为MD5加密:# 原始请求示例 FormData: {username: "test", pwd: "d6d7d5a8c4e6e7b8"}
-
-
逆向步骤:
-
步骤1:在Sources搜索
pwd
,定位到login.js
文件 -
步骤2:发现关键函数
hex_md5(s)
,其结构如下:function hex_md5(s) {return binl2hex(core_md5(str2binl(s), s.length * chrsz)); } //
-
步骤3:扣取完整MD5相关函数(
core_md5
,binl2hex
,str2binl
) -
步骤4:Python通过
execjs
调用:import execjs with open('qichezhijia.js', 'r', encoding='utf-8') as f:js_code = f.read() ctx = execjs.compile(js_code) encrypted_pwd = ctx.call('hex_md5', '123456') # 输出:d6d7d5a8c4e6e7b8
-
三、高级技巧
-
Hook拦截
-
使用Tampermonkey注入脚本监听关键函数(如
btoa
、encrypt
):// Hook Base64示例 (function() {var originBtoa = window.btoa;window.btoa = function(data) {console.log("Base64 input:", data);return originBtoa(data);} })();
-
-
反混淆方案
- 控制流平坦化:使用AST还原工具(如
babel
) - 字符串阵列化:动态执行提取真实字符串
- 控制流平坦化:使用AST还原工具(如
-
Overrides覆盖
- Chrome的Local Overrides功能替换线上JS文件
- 注入调试代码或修复环境检测(如补全
window
对象)
四、常见加密类型与对策
- 哈希算法(MD5/SHA1):扣取标准算法实现(如本文MD5案例)
- RSA加密:提取公钥 + 使用
rsa
库(苏宁易购登录案例) - 动态参数:
- 时间戳:同步生成
- 随机数:
Math.random()
重放或固定盐值
- 自定义编码:Base64变异/移位编码 → Hook
charCodeAt
分析
五、注意事项
- 合法合规:遵守
robots.txt
,避免高频请求 - 更新维护:网站JS变动时需重新分析
- 性能权衡:
- 简单加密 → 扣代码(高效)
- 复杂方案 → RPC/无头浏览器(稳定)
通过上面教程,我们可掌握从基础断点调试到复杂RPC调用的全链路JS逆向技能。遇到具体网站难题时,建议结合Chrome DevTools动态分析快速定位突破点。
具体实战代码示例我公布在下面。
以下是一个完整的JS逆向爬虫实战代码示例,以汽车之家登录密码加密为例,演示如何逆向分析并实现自动化登录:
1. 目标分析(浏览器开发者工具操作)
在汽车之家登录页面:
-
打开Chrome开发者工具(F12)
-
输入用户名/密码点击登录
-
在Network面板查看登录请求,发现密码字段为加密值:
{"username": "test@example.com","pwd": "d6d7d5a8c4e6e7b8", // 123456的加密结果"remember": 1 }
2. JS逆向代码实现
步骤1:提取加密JS代码
在Sources面板找到login.js
,定位并提取MD5加密函数:
// 保存为 autohome_md5.js
function hex_md5(s) {return binl2hex(core_md5(str2binl(s), s.length * chrsz));
}function core_md5(x, len) {/* 此处省略完整MD5算法实现,实际需扣取完整200行代码 */
}function str2binl(str) {var bin = Array();var mask = (1 << chrsz) - 1;for (var i = 0; i < str.length * chrsz; i += chrsz)bin[i >> 5] |= (str.charCodeAt(i / chrsz) & mask) << (i % 32);return bin;
}function binl2hex(binarray) {var hex_tab = "0123456789abcdef";var str = "";for (var i = 0; i < binarray.length * 4; i++) {str += hex_tab.charAt((binarray[i >> 2] >> ((i % 4) * 8 + 4)) & 0xF) +hex_tab.charAt((binarray[i >> 2] >> ((i % 4) * 8)) & 0xF);}return str;
}var chrsz = 8; // 字符位数 (8-bit)
步骤2:Python爬虫实现
import execjs
import requests
from urllib.parse import urlencodeclass AutoHomeSpider:def __init__(self):# 加载JS加密代码with open('autohome_md5.js', 'r', encoding='utf-8') as f:self.js_code = f.read()self.ctx = execjs.compile(self.js_code)self.session = requests.Session()self.headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36','Origin': 'https://account.autohome.com.cn'}def encrypt_password(self, password):"""JS逆向加密密码"""return self.ctx.call('hex_md5', password)def login(self, username, password):"""执行登录操作"""login_url = 'https://account.autohome.com.cn/api/login'# 加密密码encrypted_pwd = self.encrypt_password(password)# 构造表单数据form_data = {'username': username,'pwd': encrypted_pwd,'remember': 1,'vcode': '','redirect': 'https://www.autohome.com.cn/'}# 发送登录请求response = self.session.post(url=login_url,data=form_data,headers=self.headers)# 检查登录结果result = response.json()if result['returncode'] == 0:print(f"登录成功! 用户名: {username}")print(f"Cookies: {self.session.cookies.get_dict()}")return Trueelse:print(f"登录失败: {result['message']}")return Falsedef get_user_info(self):"""获取用户信息(需登录后)"""info_url = 'https://account.autohome.com.cn/api/GetUserInfo'response = self.session.get(info_url, headers=self.headers)return response.json()if __name__ == "__main__":spider = AutoHomeSpider()# 测试账号(请替换为实际账号)USERNAME = "your_username@example.com"PASSWORD = "your_password"if spider.login(USERNAME, PASSWORD):user_info = spider.get_user_info()print("用户信息:", user_info)
3. 复杂场景解决方案(RPC通信)
当遇到环境检测或复杂混淆时,使用Sekiro实现JS桥接:
# Python端 (Sekiro客户端)
from sekiro import SekiroClientsekiro = SekiroClient("your-group-name", "your-client-id")@sekiro.action("encrypt")
def handle_encrypt(params):password = params["password"]# 调用浏览器环境执行加密return {"encrypted": sekiro.invoke_browser("encryptPassword", password)}
// 浏览器端 (Tampermonkey脚本)
SekiroClient.register("encryptPassword", function(password) {// 在真实浏览器环境中执行加密return window.encryptFunction(password);
});
4. 常见错误处理
# 在加密函数中添加错误处理
def encrypt_password(self, password):try:return self.ctx.call('hex_md5', password)except execjs.RuntimeError as e:# 处理JS执行错误print(f"JS执行错误: {e}")# 降级方案:使用Python的MD5实现import hashlibreturn hashlib.md5(password.encode()).hexdigest()except Exception as e:print(f"加密失败: {e}")return None
5. 完整项目结构
js_reverse_demo/
├── autohome_md5.js # 扣取的加密JS
├── autohome_spider.py # 主爬虫程序
├── requirements.txt # 依赖文件
└── sekrio_client.py # RPC桥接文件
requirements.txt内容:
requests==2.31.0
PyExecJS==1.5.1
nodejs==0.1.1 # 需要安装Node.js环境
关键点说明:
- 完整扣取JS:必须确保核心加密函数及其所有依赖函数都被完整提取
- 环境一致性:注意JS中的全局变量(如
chrsz
)需在扣取代码中保留 - 错误降级:准备备用加密方案应对JS执行失败
- 请求仿真:需复制所有必要的请求头(特别是Content-Type和Origin)
- 会话保持:使用requests.Session维持cookies
这里需要注意的是,实际项目中,我们需根据目标网站的加密实现调整扣取的JS代码。可通过Chrome Overrides功能持久化调试修改后的JS文件(Sources > Overrides > Enable Local Overrides)。
相关文章:

JS逆向爬虫教程与实战技巧
想要一个关于爬虫JS逆向的详细教程。这是一个很专业的技术需求,最近有个可能是正在学习爬虫技术的开发者或者数据分析师,遇到了需要破解JavaScript加密的反爬机制的问题,想让我出一期实战教程,话不多说,开干。 以下是我…...
Neovim - LSP 底层原理,难点配置(二)
Neovim LSP 的工作原理 基本概念 LSP(Language Server Protocol)可以理解成是一个"语言助手"。每种编程语言都有自己的"语言助手"(比如 TypeScript 的 tsserver),这些助手能告诉你: 哪写错了(语法错误)哪能跳转(方法定义,引用)哪可以补全(自…...

【Redis】Redis 的常见客户端汇总
目录 一、命令行客户端 二、图形界面的客户端 三、Java 客户端 3.1 SpringDataRedis 3.2 Jedis 3.2.1 连接池的配置 3.3 Lettuce 3.3.1 RedisTemplate 工具类实现 3.3.2 自定义序列化器 3.3.3 StringRedisTemplate 3.3.4 集群配置 3.3.4.1 刷新节点集群拓扑动态感应…...

关于akka官方quickstart示例程序(scala)的记录
参考资料 https://doc.akka.io/libraries/akka-core/current/typed/actors.html#first-example 关于scala语法的注意事项 extends App是个语法糖,等同于直接在伴生对象中编写main 方法对象是通过apply方法创建的,也可以通过对象的名称单独创建&#x…...

2025年渗透测试面试题总结-腾讯[实习]玄武实验室-安全工程师(题目+回答)
安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 目录 腾讯[实习]玄武实验室-安全工程师 1. 自我介绍 2. CSRF原理 3. Web安全入门时间 4. 学习Web安全的原因 …...

网站首页菜单两种布局vue+elementui顶部和左侧栏导航
顶部菜单实现 <!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>Vue.js Element UI 路由导航</…...
AWS之迁移与传输服务
目录 一、迁移管理与规划类 二、应用程序迁移类 1. MGN的迁移范围(能替代的场景) ✅ 自动包含以下数据: 🔹 适用场景举例: 2. 仍需DMS或DataSync的场景(不可替代) ❌ DMS仍必要的情况: ❌ DataSync仍必要的情况: 3. 技术原理对比 MGN的数据迁移机制: DMS…...

@Builder的用法
Builder 是 Lombok 提供的一个注解,用于简化 Java 中构建对象的方式(Builder 模式)。它可以让你以更加简洁、链式的方式来创建对象,尤其适用于构造参数较多或部分可选的类。...
Unity3D 逻辑代码性能优化策略
前言 在Unity3D中优化逻辑代码性能是提升游戏流畅度的关键。以下是系统性的优化策略和示例: 对惹,这里有一个游戏开发交流小组,希望大家可以点击进来一起交流一下开发经验呀! 1. 避免高频操作中的开销 缓存组件引用 private …...
【Python Cookbook】文件与 IO(二)
文件与 IO(二) 6.字符串的 I/O 操作7.读写压缩文件8.固定大小记录的文件迭代(⭐⭐) 6.字符串的 I/O 操作 你想使用操作类文件对象的程序来操作文本或二进制字符串。 使用 io.StringIO() 和 io.BytesIO() 类来创建类文件对象操作…...

vue实现点击按钮input保持聚焦状态
主要功能: 点击"停顿"按钮切换对话框显示状态输入框聚焦时保持状态点击对话框外的区域自动关闭 以下是代码版本: <template><div class"input-container"><el-inputv-model"input"style"width: 2…...

[蓝桥杯]取球博弈
取球博弈 题目描述 两个人玩取球的游戏。 一共有 NN 个球,每人轮流取球,每次可取集合 n1,n2,n3n1,n2,n3中的任何一个数目。 如果无法继续取球,则游戏结束。 此时,持有奇数个球的一方获胜。 如果两人都是奇数ÿ…...
Spring Security入门:创建第一个安全REST端点项目
项目初始化与基础配置 创建基础Spring Boot项目 我们首先创建一个名为ssia-ch2-ex1的空项目(该名称与配套源码中的示例项目保持一致)。项目需要添加以下两个核心依赖: org.springframework.bootspring-boot-starter-weborg.springframework.bootspring-boot-starter-secur…...

[Java 基础]数组
什么是数组?想象一下,你需要存储 5 个学生的考试成绩。你可以声明 5 个不同的 int 变量,但这会显得很笨拙。数组提供了一种更简洁、更有组织的方式来存储和管理这些数据。 数组可以看作是相同类型元素的集合,这些元素在内存中是连…...
fastadmin fildList 动态下拉框默认选中
html页面 <td><select class"form-control dtselect" data-rule"required" data-dtselected"<%row.type%>" name"<%name%>[<%index%>][type]">{foreach nametypeList idvo}<option value"{$vo…...
java学习笔记——数组和二维数组
一、一维数组 1. 定义数组 语法: // 动态初始化(指定长度) 数据类型[] 数组名 = new 数据类型[长度]; // 示例: int[] arr1 = new int[5]; // 默认值:0// 静态初始化(直接赋值) 数据类型[] 数组名 = {元素1, 元素2, ...}; // 示例: String[]…...

‘pnpm‘ 不是内部或外部命令,也不是可运行的程序
npm install -g pnpm changed 1 package in 4s 1 package is looking for funding run npm fund for details C:\Users\gang>pnpm pnpm 不是内部或外部命令,也不是可运行的程序 或批处理文件。 原来是安装的全局路径被我改了 npm list -g --depth 0 把上述…...

Android Test2 获取系统android id
Android Test2 获取系统 android id 这篇文章针对一个常用的功能做一个测试。 在项目中,时常会遇到的一个需求就是:一台设备的唯一标识值。然后,在网络请求中将这个识别值传送到后端服务器,用作后端数据查询的条件。Android 设备…...

webpack打包学习
vue开发 现在项目里安装vue: npm install vue vue的文件后缀是.vue webpack不认识vue的话就接着安插件 npm install vue-loader -D 这是.vue文件: <template> <div><h2 class"title">{{title}}</h2><p cla…...

基于Java(Jsp+servelet+Javabean)+MySQL实现图书管理系统
图书管理系统 一、需求分析 1.1 功能描述 1.1.1“读者”功能 1)图书的查询:图书的查询可以通过搜索图书 id、书名、作者名、出版社来实现,显示结果中需要包括书籍信息以及是否被借阅的情况; 2)图书的借阅:借阅图书…...

服务器CPU被WMI Provider Host系统进程占用过高,导致系统偶尔卡顿的排查处理方案
问题现状 最近一个项目遇到一个非常奇葩的问题:正式服务器被一个WMI Provider Host的系统进程占用大量的CPU资源,导致我们的系统偶尔卡顿 任务管理器-详细信息中CPU时间,这个进程也是占用最多的 接口时不时慢很多 但单独访问我们的接口又正…...

JavaSwing之--JMenuBar
Java Swing之–JMenuBar(菜单栏) JMenuBar是 Java Swing 库中的一个组件,用于创建菜单栏,通常位于窗口的顶部。它是菜单系统的容器,用于组织和显示应用程序的菜单结构 菜单栏由菜单构成,菜单由菜单项或子菜单构成,也…...
vue3+elementplus表格表头加图标及文字提示
表头加自定义内容有很多种方法,包括使用el-icon,插槽,CSS 伪元素添加图标还有font-awesome等等。 一、方法一:使用render-header属性 <el-table :data"tableData"><el-table-column prop"name" la…...

【物联网-S7Comm协议】
物联网-S7Comm协议 ■ 调试工具■ S7协议-简介■ S7协议和modbusTCP协议区别■ OSI 层 S7 协议■ S7协议数据结构 (TPKTCOTPS7Comm)■ TPKT(第五层:会话层) 总共占4个字节■ COTP(第六层:表示层…...
NLP中的input_ids是什么?
在自然语言处理(NLP)中,input_ids 是什么 在自然语言处理(NLP)中,input_ids 是将文本转换为模型可处理的数字表示后的结果,是模型输入的核心参数之一。 一、基本概念 文本数字化 原始文本(如 “Hello world!”)无法直接被模型处理,需要通过分词器(Tokenizer) 将其…...
LeetCode Hot100刷题——划分字母区间
763.划分字母区间 给你一个字符串 s 。我们要把这个字符串划分为尽可能多的片段,同一字母最多出现在一个片段中。例如,字符串 "ababcc" 能够被分为 ["abab", "cc"],但类似 ["aba", "bcc"…...
c++ 基于OpenSSL的EVP接口进行SHA3-512和SM3哈希计算
通过OpenSSL的EVP接口进行 SHA3-512 和 SM3 哈希计算 #include <iostream> #include <openssl/evp.h> #include <cstring>using namespace std;void PrintHex(const std::string &hexStr) {for (unsigned char c : hexStr){printf("%02x", c)…...
Vue3实现拖拽改变元素大小
代码实现 整体页面结构通过一个 dragResize-wrapper 包含左右两个区域,左侧区域包含一个可拖拽的边界。以下是关键代码 HTML 部分 <template><div class"dragResize-wrapper"><div class"dragResize-left"><div class&…...
Spring IoC 详解:原理、实现与实战
Spring IoC 详解:原理、实现与实战 前言 Spring IoC(Inversion of Control,控制反转)是Spring框架的核心基础。它通过解耦对象的创建与依赖关系管理,极大提升了系统的可维护性和扩展性。本文将系统梳理Spring IoC的原…...
深入Java NIO:构建高性能网络应用
引言 在上一篇文章中,我们介绍了Java网络编程的基础模型:阻塞式I/O和线程池模型。这些模型在处理高并发场景时存在明显的局限性。本文将深入探讨Java NIO(New I/O)技术,这是一种能够显著提升网络应用性能的非阻塞I/O模…...