news 2026/2/23 6:21:17

INS逆向

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
INS逆向

让我们来看下某ins的登录协议的破解步骤

本文章中所有内容仅供学习交流使用,不用于其他任何目的

接口参数:enc_password

由于该加密参数的开头一段是不变的,这里我们直接全局搜索

这个位置打下断点,堆栈跟踪

这段函数带有"async", "yield"等字样,就是异步加载方法

继续打下断点

进去之后是apply方法,

进入a方法之后,可以发现有promise对象,追到这里就到此为此了,感兴趣的大家可以继续往下看,让我们回到刚刚的this

根据this,找到加密方法,可以发现这里是AES-GCM算法,准确的来说是AES-GCM-256。

这里是加密参数的主要逻辑,把这段相关的函数方法扣下来即可完工

难度不算高,比较友好

这里有几个坑,给大家补充一下

第一个坑:

在nodejs中,你以为crypto库就能导用AES-GCM么?并不能

但是放在浏览器上又能正常执行,可以得知window.crypto是API内置模块

写上以下代码即可

const crypto = require('crypto').webcrypto;

window = global

window.crypto = crypto

注意:必须是nodejs版本为15以上

第二个坑:

由于以上加密逻辑都是通过异步方法加载的,所以你的js代码也必须是异步才能出结果,不然你的结果只有:

#PWD_INSTAGRAM_BROWSER:10:1715935129:

关于使用异步方法的方式有以下俩种:

async await

.then()

至于使用哪种看个人爱好

第三个坑:

如果你只是逆向他的加密逻辑那就还好,如果你指望能登入协议成功,,,,有点不太实际,我也是在这里卡了好一段时间,一度怀疑是我哪里的步骤有问题,后面发现,这不是我的抠代码抠错了,也不是代码有bug

好了讲到这里,相信大家都会,结果图如下:

需要代码的,联系主页方式

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/22 9:43:35

钢铁厂里的“AI发烧友”

老牌钢铁龙头柳钢集团,如何通过钉钉实现技术降维与全员共创,让AI从一线发烧友,生长为覆盖全员的生产力工具。 文|周享玥 游勇 编|赵艳秋 广西柳钢集团冷轧厂管理层的“数字驾驶舱”内,生产数据实时跳动&…

作者头像 李华
网站建设 2026/2/23 21:53:04

为什么Qwen3-14B成为中小企业私有化AI首选?

为什么Qwen3-14B成为中小企业私有化AI首选? 在当前企业数字化转型的浪潮中,越来越多的中小企业开始尝试引入大语言模型(LLM)来提升运营效率。然而,现实却并不总是理想:公有云API虽易用,但数据出…

作者头像 李华
网站建设 2026/2/5 17:04:03

腾讯云第七代云服务器S7解析:算力与性价比双突破

2025年腾讯云推出的第七代云服务器星星海S7,凭借全新的硬件架构设计和深度优化的软件生态,实现了算力性能与综合性价比的双重突破,一经发布便成为云服务器市场的焦点产品。作为腾讯云星星海系列的旗舰机型,S7实例基于腾讯云自研的…

作者头像 李华
网站建设 2026/2/23 2:18:29

计算广告:智能时代的营销科学与实践(十四)

目录 8.3 其他原生广告相关产品 一、搜索广告:意图原生的鼻祖与典范 二、软文广告:内容原生的深度渗透 三、联盟营销:效果与信任的原生桥梁 四、总结:原生思想的统一光谱 8.4 原生广告平台 一、表现原生与场景原生&#xff…

作者头像 李华
网站建设 2026/2/20 17:10:06

独家!2024JCR完整版+2025中科院分区表,科研人速存!

2024JCR(2024IF)已于2025年6月11日正式发布。2024年JCR报告收录22,249种活跃期刊,横跨自然科学、社会科学、艺术人文三大部类,细分为254个学科。其中自然科学14,091种,社会科学7,321种,人文艺术3,304种&…

作者头像 李华
网站建设 2026/2/23 5:41:48

关于大型语言模型的10个常见误解

关于大型语言模型的10个常见误解 大型语言模型(LLMs)已迅速融入我们的日常工作流程。从编写函数式代码的编码代理,到帮助我们头脑风暴的简单聊天会话,LLM已成为各行各业必备的生产力工具。 尽管广泛采用,当前用户和计划构建LLM应用的开发者之间仍存在根本误解。这些误解往…

作者头像 李华