小新阳 (@234150476) 在 关于一个插件的逆向的记录 中发帖
今天突然发现很久以前买的一个网申的插件更新了加上了激活码,想着刚开年在工位没啥事就没找客服区要激活码,就自己逆向了一波,结果发现代码加密的实现就是base64的变种解码的函数就在代码之中并且就在代码的最后几个函数中,而且其数据库用的supabase然后publishkey居然直接在代码里面,看了下最新生成的激活码剩余激活次数一百多次才发现早就被人干进去了,虽然当时买这个插件的目的就是想借鉴插件的功能快速快发一个功能相似的。。
[image]