
rc4我们看出来这个乱码是通过一步步拼接而成的所以搜索前三位字符看到第一次出现的位置往上找181和和115从哪里来。第一个181是从数组中取来的找183怎么来也就是173和10相加7不断网上看猜测这里是乱码charCodeAt(181)得到取值10.以上上面这里发现173是和10调换的这个就是01 然后1%256 1下面是index:1取值得到173。然后1730 0然后173%256173对比如下rc4对应图中框选的部分计算二找对应代码日志const K S[(S[i] S[j]) 0xff];10怎么来181怎么来从乱码中charCodeAt来115是数组index来181^115然后找198怎么来的看到了181和115做了运算可能是上面数组生成的然后String.FromChartCode()得到了如下图对应了如下resultString.fromCharCode(data.charCodeAt(n)^K);KSA他上图是[57…]直接搜这个数组最初的形态发现了key怎么知道是key的直接根据运算来验证KSA对应如下所以证明AI生成的这个rc4没有问题最后只要拿铭文和密钥传进rc4再对比这个之前的密文是否相等即可然后再将其验证(base64() “之前base64”)这个对比是否相等我们看到256位数组知道里面的顺序换了但是不知道是什么算法的时候。。。可以将日志发给AI去看这里的index1得到了值173我们发现它对0和56进行替换看56怎么来的是这段charCodeAt来的这也就是这段对应算法的密钥substring(起始终点索引)我们看到它截取的是4a3e22截取出来了22然后转成十六进制为0x22最后转成了34。一般出现256位数组我们就可以猜测是AES或者RC4但是AES是0x开头的所以应该就不是。但是我们可以借助AI来解析我们根据定位可以随机截取一部分来验证