开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6653|回复: 35
打印 上一主题 下一主题
收起左侧

[图文资料] 对douyin点赞的协yi分析【附接口】

[复制链接]
结帖率:50% (2/4)
跳转到指定楼层
楼主
发表于 2022-7-29 23:35:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式   云南省临沧市
首先,看看点赞的包



可以看到发送的post请求,请求地址为:


然后研究下需要的参数


表单数据大家都不陌生,主要研究的就是X-Bogus和_signature是怎么计算出来的

废话不多说,直接打点扣算法代码


这里有个坑,直接XHR拦截signature就可以找到


断点下来看见全是混淆,这里我用的是decodeObfuscator-main工具来解混淆,直接吧混淆代码复制下来


工具一跑就可以解开混淆了,具体使用办法自行百d吧,解密后的代码看着就要好看点了


然后用工具吧混淆的js换成解密后的就可以继续断点分析了,我用的是谷歌浏览器的插件ReRes

然后一步一步的去打桩看控制台扣生成的生成过程





最后用py构建出来


打箭头的这个参数生成巨坑,需要把时间戳加上到哈希再计算


下面吧计算出来的参数带到点赞包里面,加上cookie模拟下请求试试效果


已经可以正常点赞了,由于买了几个低质量的ck来测试,有的就是被封的ck,只要is_digg是0就是成功




分享的是逆向过程技术,就别说发源码之类的了,接口仅供参考,欢迎评论区交流学习



评分

参与人数 4好评 +4 精币 +11 收起 理由
qq963720 + 1 + 2 YYDS~!请问下我搭建完环境错误一直提示缺少: 代码800A03EB是什么情况 方便解答下.
鬼公子 + 1 + 1 新技能已get√
|bingbing| + 1 + 3 感谢分享,很给力!~
afd + 1 + 5 论坛少见的优秀帖

查看全部评分


结帖率:50% (2/4)
来自 4楼
 楼主| 发表于 2022-7-29 23:40:55 | 只看该作者   云南省临沧市
只做技术思路分享,不要非法用途
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (45/45)
沙发
发表于 2022-7-29 23:36:57 | 只看该作者   新疆维吾尔自治区乌鲁木齐市

回帖奖励 +1 枚 精币

wow 这个是不是可以做营xiao
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
板凳
 楼主| 发表于 2022-7-29 23:38:36 | 只看该作者   云南省临沧市
Xiaochuzhang 发表于 2022-7-29 23:36
wow 这个是不是可以做营xiao

?????

点评

是不是很多*产可以用   新疆维吾尔自治区乌鲁木齐市  发表于 2022-7-29 23:41
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:90% (164/183)
地下
发表于 2022-7-29 23:42:17 | 只看该作者   福建省泉州市

回帖奖励 +1 枚 精币

就不能发算法发出来吗,这样搞的我们还要自己找
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
6
 楼主| 发表于 2022-7-29 23:43:45 | 只看该作者   云南省临沧市
q456 发表于 2022-7-29 23:42
就不能发算法发出来吗,这样搞的我们还要自己找

逆向思路就是这个,丢算法出来是要负责的
回复 支持 反对

使用道具 举报

结帖率:92% (190/207)
7
发表于 2022-7-30 00:17:19 | 只看该作者   广东省深圳市

回帖奖励 +1 枚 精币

whatsapp.rar (16.29 KB, 下载次数: 5)
兄弟像这种js代码混淆了 用你说的工具解不了 不知道你有没有其他办法
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
8
 楼主| 发表于 2022-7-30 01:17:19 | 只看该作者   云南省昭通市
afd 发表于 2022-7-30 00:17
兄弟像这种js代码混淆了 用你说的工具解不了 不知道你有没有其他办法

我看看、、、
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
9
 楼主| 发表于 2022-7-30 01:43:16 | 只看该作者   云南省昭通市
afd 发表于 2022-7-30 00:17
兄弟像这种js代码混淆了 用你说的工具解不了 不知道你有没有其他办法

decodeResult.zip (16.34 KB, 下载次数: 8)
回复 支持 反对

使用道具 举报

结帖率:50% (2/4)
10
 楼主| 发表于 2022-7-30 01:48:10 | 只看该作者   云南省昭通市
afd 发表于 2022-7-30 00:17
兄弟像这种js代码混淆了 用你说的工具解不了 不知道你有没有其他办法

不对,是这一个
demo.zip (8.98 KB, 下载次数: 22)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表