自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 唯某会app逆向

app难度比较适合 初学者 或者 ”没动过手的倍速播放者“ 也就是我。该文章仅供学习交流,其实在你没有需求的时候,写爬虫除了验证、留纪念也就没有其他意义了风控对抗的难度远大于参数解密,起码火热的短视频平台以及电商平台都是这样。愿现在菜鸡的我 做的尝试都有意义吧,加油陌生人。

2025-03-17 18:21:04 1004

原创 某江传媒web逆向

如上图,我们需要的数据在第一个externalService接口,其butelSign值为加密生成,且butelSign无法在js中直接搜索到,可以得知其做了混淆或者是非铭文传输,但目测其可能是个md5加密。

2024-11-21 11:50:18 343

原创 某盛京逆向

正常的id在发起获取数据的请求时被处理成了newsid,所有需要逆向的参数为newsid。

2024-09-05 14:30:48 270 1

原创 某某同仁逆向

啊,给他解base64发现为“66572d9ef593903041cb53886a82e357d0jslld8stqr90ky”,刚好就是时间戳被做md5后的值在加上一个。我发现加密前的源值 除了使用了tmrandomnum值,前边一大截我都不知道在哪里?当我搜索时间戳值的时候,发现它被md5做了一次加密,这个肯定不是随便做着玩的。字符串操作的比如转码是无法嗅探道到的。加密嗅探工具 只能嗅探到标准加密。当我使用加密嗅探工具得出。tmrandomnum值。

2024-08-15 17:02:41 240

原创 某某晚报逆向

经过多次同个请求的抓包,发现只需要逆向authtoken、nonce、sign。

2024-08-15 16:50:58 338

原创 某某中QH逆向分析

对于棘手的app,apk逆向开发的时候>>其数据价值,考虑工具解决。这个app也是将base64以及掐头去尾的小操作玩到了极致。

2024-07-29 15:59:45 791 2

原创 某某武都-不固定顺序参数

武都:params['currentTimeMillis'] + params['versionName'] + params['contentIds'] + '9e416ba128b24679b3a2912cc42821fd'+ params['platform'] + params['appId'] + params['siteId']签名结果(Hex):cb0324523bd213a818a93c00c47a4c55。

2024-07-29 14:21:23 1596

原创 某某像video生成

最早出现的mp4的位置是在某个请求的参数中,且这个请求还返回了这个mp4地址。

2024-07-29 14:03:46 376

原创 Pyspider-Window安装(conda 或者 miniconda)

由于pyspider是一个比较旧的框架,安装python版本为3.6的python解释器更为契合,且不需要像其他博主一样修改pyspider源文件的各anys。我尝试了使用清华源安装pyspider,但是默认安装的会报许多错误。当我尝试使用阿里源的时候就不会出现错误,且无需修改各种源文件。对于无法魔法的朋友们来说,这两个包使用conda安装是非常友好的。将下方的文本写入名为requirement.txt的文件。运行以下脚本(指定从阿里源下载),出现pyspider界面表示成功。

2024-07-05 09:39:36 741

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除