怎么破解逆向deepseek ios app研究

最近deepseek 很火爆,为国争光,赚了不少喝彩。于是想研究下他的app,看看其安全是怎么样的。

话不多说,撸起袖子开始干。

打开抓包大师,选中连接成功的ios设备,然后选中https代理抓包。

设置代理

打开手机 设置,点击无线局域网,设置手机代理按照下面几个图的顺序进行即可。代理ip地址填写抓包大师里面弹窗窗口提示的地址。

手机上启动deepseek

发现启动后数据请求非常多,所以需要对一些请求进行清理,方便更专注的研究。按照下面图示,点击分组按钮,对请求进行分组

清理无关网络请求

在分组的请求里面把无关的组勾选上,然后点击删除,把无用的请求删除,然后点击表格按钮,返回习惯的表格模式。

清理无关要紧的请求之后,整个请求就清晰多了。我只保留了deepseek的官网请求。一个聊天请求就剩下几个了。

challenge请求分析

从剩下的请求列表可以看出,deepseek在聊天之前会初始化一些请求,做些准备,例如判定ip地址属于哪个国家,检查客户端的一些环境情况。其中create_pow_challenge是比较重要的一个请求,他请求服务器获取一次请求认证,来标注客户端是正常无问题的。请求里面比较重要的是authenrization和cookie字段。

challenge的返回标注当前的会话的一些过期时间,有效性,签名,加密的salt等信息,通过这些信息,客户端可以进行一些字段的校验

completion请求分析

通过数据请求可以看到,同样携带了auth头和cookie,然后还带了几个额外的头。这些头是

X-开头,而最重要的就是X-Ds-Pow-Response,他是客户端通过刚才的challenge和客户端的加密算法计算出来的。

聊天的时候发送的数据体是个普通的json,里面还有几个有趣的字段,例如search_enabled,自己可以进行尝试,可能会有发现新大陆。

completion的返回如下,从返回数据可以看出,deepseek ios客户端是通过stream方式请求数据的

总结破解 deepseek的请求流程

从上面的过程可以看出,deepseek ios客户端通过登录后获得认证头和cookie,这俩头在后续的请求中都会携带。然后通过challenge向服务器发送请求校验客户端。再在客户端用challenge的返回计算出一个头,这个头放在后面的聊天等请求中。服务器收到聊天信息后会校验这个头的正确性。如果正确,则按照正常流程调用模型返回结果,而如果不正确,则会返回错误401 Unauthorized

从整个过程看,deepseek目前没有做过多的网络层的保护,我只是随便弄了个免费代理抓包工具就获取到了全部的网络请求。不过这可能并不影响其功能,毕竟其接口有公开的,流程和公开接口的调用相差不多。deepseek的价格也不贵,在买显卡这么大成本的情况下,这价格算良心价格了,所以也没必要去破解它,更良心的是deepseek app和网址都可以随意免费用。本文纯处于技术研究角度对其进行分析,严禁用于非法用途。

资源下载链接为: https://pan.quark.cn/s/72147cbc453d 在当今信息化时代,高校社团管理的高效性与便捷性至关重要。基于 Spring Boot 开发的社团管理系统,致力于打造一个功能全面、操作便捷且安全可靠的平台,以满足高校社团的日常运营需求。本文将深入剖析该系统的架构设计、核心功能以及实现原理。 Spring Boot 以其轻量级和快速开发的特性,成为众多企业级应用的首选框架。本社团管理系统采用 Spring Boot 搭建,并遵循 RESTful API 设计原则,构建出一个松耦合、模块化的架构。借助 Spring Boot 的自动配置功能,项目初始化工作得以大幅简化,使开发者能够更加专注于业务逻辑的开发。 权限管理是系统安全的关键环节。本系统引入多级权限控制机制,确保不同角色(如管理员、普通成员等)能够访问其对应的系统功能。通常会借助 Spring Security 或 Apache Shiro 等安全框架,通过角色、权限与资源的映射关系,实现对用户操作的精细化管理。 为了提升用户体验和提高信息传递效率,系统集成了短信接口。在用户注册、密码找回、活动报名等关键操作环节,通过短信验证码进行验证。这需要与第三方短信服务提供商(如阿里云、腾讯云等)进行对接,利用其 SDK 实现短信的发送与接收功能。 会员管理:涵盖会员注册、登录、信息修改及权限分配等功能,方便社团成员进行自我管理。 活动管理:支持活动的创建、审批、报名以及评价等全流程管理,便于社团组织各类活动。 场地管理:实现场地的预定、审批和使用记录管理,确保资源的有效分配。 会议管理:提供会议安排、通知以及签到等功能,提升会议组织效率。 社团管理:包括社团的创建、修改、解散以及社团成员管理等功能。 消息通知:能够实时推送系统消息,保障信息的及时传达。 文件下发:支持文件的上传与下载,方便
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值