- 博客(33)
- 收藏
- 关注
原创 APP脱壳之MDEX的使用步骤
根据以往的经验,一般情况下加壳的有两种情况。第一种是像360公司、腾讯、百度这些公司,他们有自己的加壳技术,就会给自己需要加壳的产品都会加壳。第二种是普通APP,包括但不限于一些色情类的、或者其他用户体量不大的APP也会用这些第三方公司的技术给自己的产品加壳。最明显的例子就是抖音,抖音这么大的公司为什么会给自己的APP不加壳呢?因为加壳意味着源码会被第三方加壳公司看到,抖音貌似目前市面上没有看到抖音加壳的,所以他们自己没有,你说让抖音把自己的APP源码交给腾讯或者360加壳那不是搞笑嘛。...
2022-08-06 10:15:25
1717
3
原创 APP逆向之易班(第一篇)
原本是不想写的,因为这个APP的这个版本其实很简单,后来想了下觉得还行记录一下吧。主要是记录每一次逆向能加深其中学到的知识点内容。也算是给自己一个交代,无论以后还是菜鸡也好还是成了大牛也罢,至少这一刻我没有虚度。...
2022-07-27 19:07:32
976
1
原创 极验滑块之学习心得
这人啊,真是个矛盾的东西,忙的时候吧总想着什么时候能退休可以去仗剑走天涯,哪怕是在家闲躺着也是舒坦极了,等真到了周末或者每天晚上下班又觉得甚是无聊,总想干点事不然心里闲的慌。...
2022-06-26 16:26:09
519
原创 极验滑块学习思路(一)
此帖子只仅仅是给自己做学习笔记的,开放出来也只仅仅是为了方便和我一样热爱学习的小伙伴一起进步。切勿用于任何商业活动或破坏行为。如有发生,与本人毫无关联,并将帖子收为仅自己可见。一、模拟请求滑块图片的来源下面这种好多参数的其实都是上一个请求传递回来的,这个应该不难理解这样就能请求到滑块图片了。这一步骤几乎可以说是无脑操作,没有什么技术难度,细心点就能发现了。二、滑块轨迹请求分析请求方式:GETheaders中必要参数:暂时未知参数:{capt...
2022-05-29 19:05:11
436
原创 js逆向补环境或者函数常用方法
平时JavaScript逆向需要补环境或者补一些函数,一些常用的函数或者代码说常用吧常用,说不常用吧也不是每次都用得到,每次偏偏到用到某个函数的时候忘了代码怎么写;所以记录一下,以后遇到了不用百度直接到自己的博客拷贝;补环境篇:方法一: window = global;方法二: 这个方法如果node中没有jsdom,需要npm install jsdom const {JSDOM} = require('jsdom'); const jsDomIntance
2022-04-27 11:57:13
3528
原创 千川数据返回值解析(AES)解密
之前说过,所有的技术如果不能用来提升效率或者在实际生产中产生价值,那么它其实是没有价值的,哪怕你的技术再屌炸天。因为我的工作性质,我的技术并不是为了抓取数据而搞爬虫,更多是为了帮助到运营营销等方面。干的久了技术技术能聊点,运营运营上的什么转换率客单价,获客引流也会嘀咕几句。前几天解决了抖音的msToken、X-Bogus、_signature这几个参数。有想要学习资料的小伙伴可以私信我哈。既然技术有了,接下来就是如何变现的过程。今天搞完了千川数据。至于如何获取数据我就博客里不说了,也不打算写博客。因为这个技
2022-04-25 19:35:40
1898
5
原创 快速搭建一个前端模板
之前写过好几个前端页面,都是从网上copy下来别人的模板,总是因为本案或者其他环境问题弄个半天,主要是影响心态,所以这次专门记录一下怎么快速生成一个前端模板;1.下载并且安装打开 HBuilder X 这个软件2.新建3.然后 npm run serve 就这样了访问浏览器后续的代码编辑都在HelloWorld.vue这个文件里就OK...
2022-03-16 11:35:54
2854
原创 某乎x-zse-96最新参数破解
JavaScript逆向的过程中最大的乐趣就是一步一步的靠近真相时喜悦的心情。这种情绪所产生的多巴胺不亚于跑个8公里后的舒畅,甚至之前有段时间我每天都在逆向,犹豫频繁的分泌多巴胺而上瘾。言归正传,最近的某乎更新了一下加密参数,本着学习最新知识的心态、抱着技术进步的学习想法,忍痛含泪的就把某乎给逆向了。...
2022-02-28 15:00:46
3649
5
原创 ‘latin-1‘ codec can‘t encode characters in position 16-17: Body (‘字符‘) is not valid Latin-1. Use bod
遇到这种情况,我找到了两种解决方法方法一:'字符串报错内容'.encode("utf-8").decode("latin1")方法而:# -*- coding:utf-8 -*-OK,下班回家
2022-02-22 20:29:54
679
原创 CentOS8.2下升级Python3.6到3.9
1,官网下载Python3.9文件wgethttps://www.python.org/ftp/python/3.9.0/Python-3.9.0.tgz2,解压文件 tar-zxvfPython-3.9.0.tgz3,进入解压目录,进行编译和安装(根据需要自定义目录) cd python3.9_folder make make install ./configure --prefix=/usr/local/bin/pytho...
2022-02-10 17:14:54
1207
原创 滑块绕过(适合这方面的第一个的项目)
之前做项目遇到了一个滑块,滑块单独的绕过是毫无意义的,但是绕过滑块才能进行下一步登录,一种很常见的反爬措施。在此郑重声明,滑块绕过是违法的,接下来的内容只仅仅是为了用于学习,切勿用于商业用途或对使用者造成恶意伤害,本人概不负责。这里主要有两种类型,一种是滑块,一种是图文点选。前两天刚刚学会了点图文点选,其实这两者之间应该是互通的。进入正题, 一般进入滑块页面F12先滑一下,抓包研究一下。观察captcha-api/captcha/check这个请求,我们发现是一个post请求,不需要c.
2022-01-11 18:27:09
4563
2
原创 python 识别图像中的文字(数字)之python图文识别
最近在爬一个网站,找了数据老半天突然发现原来人家不是用数据传输过来的,而是用png背景透明的图片传输过来的,这把我气的不轻。不过发现了是图片就好说,图像文字识别呗,结果发现,这玩意儿里面又有坑等着我。1.首先我排除了tesseract,因为这个项目我最后要部署到Linux上,但是这个部署过程有点繁琐,因为这个项目的特殊性,我要以效率为主(虽然最后下来其他方法的探索上没少浪费我时间)2.调用百度接口。这里具体下来就是百度智能云里有一些接口每个月免费1000次可以用。具体什么去百度智能云申请账号,实名注
2022-01-05 17:56:40
3753
3
原创 vue+flask遇到的一些问题
最近写了一个地图网站,前端从githup上拷贝一个很简单的前端模板的下来,可以帮我节约写陆游的配置和一些公用代码。不过还遗憾模板在githup上的地址找不到了。还是先说回遇到的问题吧一、模板修改好之后,flask一些登陆这些写完后想放服务器上给看看效果。我们大部分人一年不是每天都在写网站每天部署项目,所以如何部署项目的流程都忘了,所以怎么部署就是个小问题。步骤: 1.下载安装Nginx,首先你得在服务器上有Nginx吧,我是用宝塔平台直接一键下载的,方便省事。 ...
2021-12-27 20:17:37
1909
原创 python 定时器
非常简单的一个东西,原本以前是flask框架写网站的时候用过,这次是用定时器只是为了实时更新数据而已,想着没必要用flask上的办法,就网上随便抄了个,结果我屮艸芔茻,,,算了自己记录下来以免下次被哪写那些牛鬼蛇神(SB)给忽悠瘸了,害得我这么晚下班import timeimport osfrom apscheduler.schedulers.blocking import BlockingSchedulerdef tick(): print('Tick! The time is: %s'..
2021-12-07 19:49:32
656
原创 桃宝问大家数据抓取
已经工作两年了,但这是第一次写博客,主要是以前逆向破解过不少东西,后来需要的时候发现都忘光了,又要重新破解一遍既费时间还没有成就感,不如一开始就记录一下吧。掏包上大家一般看一件商品的好坏除了看它的评价外还可以参考文大家,看大家问了些什么也可以看买过的人怎么回答。采集到这些数据对于商家而言可以通过数据直观的知道在用户眼里自己家商品有哪些痛点,也可以看的竞品的产品有哪些不足,甚至数据量足够大还可以用来做个简单的数据分析,看到用户们对整个行业的产品吐槽和担忧的最多的是什么。先废话少说,讲完了技术在商业的.
2021-12-07 12:22:01
1016
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人