当你写爬虫遇到 APP 的请求有加密参数时该怎么办? [初级篇] 发啦~(公众号直链) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
locoz
V2EX    分享发现

当你写爬虫遇到 APP 的请求有加密参数时该怎么办? [初级篇] 发啦~(公众号直链)

  •  8
     
  •   locoz 2019-06-15 12:48:32 +08:00 3934 次点击
    这是一个创建于 2385 天前的主题,其中的信息可能已经有所发展或是发生改变。
    20 条回复    2019-06-17 20:33:36 +08:00
    monkeyfx
        1
    monkeyfx  
       2019-06-15 12:51:57 +08:00   1
    只讲干货的大佬,必须支持,当然,要除去天线宝宝那篇
    Ct5T66PVR1bW7b2z
        2
    Ct5T66PVR1bW7b2z  
       2019-06-15 13:04:29 +08:00 via Android   1
    然后要逆向 app 并不是那么容易
    locoz
        3
    locoz  
    OP
       2019-06-15 13:14:56 +08:00 via Android
    @Abbeyok #2 所以是初级篇
    letitbesqzr
        4
    letitbesqzr  
       2019-06-15 13:29:31 +08:00
    赞!

    ---

    不过安装证书到系统证书列表里,用模拟器操作还是挺简单方便的。
    使用网易 mumu 模拟参考: http://sunu11.com/2019/03/31/%E8%A7%A3%E5%86%B3android%E6%A8%A1%E6%8B%9F%E5%99%A8%E6%8A%93%E5%8C%85%E7%8E%AF%E5%A2%83%E9%97%AE%E9%A2%98/
    fuckshiter
        5
    fuckshiter  
       2019-06-15 13:38:22 +08:00 via iPhone
    加固的 app 呢?
    LanAiFaZuo
        6
    LanAiFaZuo  
       2019-06-15 13:43:31 +08:00
    大佬能写个爬某个平台的文章教程吗?
    locoz
        7
    locoz  
    OP
       2019-06-15 14:35:37 +08:00 via Android
    @letitbesqzr #4 直接 hook 更通用而且一劳永逸,所以还是更推荐 hook 方案一些
    locoz
        8
    locoz  
    OP
       2019-06-15 14:38:18 +08:00 via Android
    @fuckshiter #5 现成的工具很多,自己搞不定也可以去万能的某宝找人帮忙脱,详细的原理性解析得等我研究清楚怎么写一个加固器才能写(法律原因
    locoz
        9
    locoz  
    OP
       2019-06-15 14:43:36 +08:00 via Android
    @LanAiFaZuo #6 受法律法规限制,爬非我自己平台的教程是不可能写的。但我觉得还是需要一些实战内容,所以未来会有对我自己平台的爬虫教程,难度逐级上升,可以关注一下(··)
    loginbygoogle
        10
    loginbygoogle  
       2019-06-15 14:48:57 +08:00
    把签名算法放 Java 代码简直 sb。放 NDK 里,调用前通过 NDK 反射验证应用签名,敏感数据在服务器做验证。
    locoz
        11
    locoz  
    OP
       2019-06-15 15:12:15 +08:00 via Android
    @loginbygoogle #10 然鹅事实上很多 APP 就是直接把生成部分放 Java 层的,用常见加密、Hash 算法的都可以直接秒破
    Sornets
        12
    Sornets  
       2019-06-16 15:28:21 +08:00 via Android
    最近爬虫不是进去了好几个了吗
    locoz
        13
    locoz  
    OP
       2019-06-16 19:27:30 +08:00 via Android
    @Sornets #12 emmmmm,那你说说他们具体做了什么?进去肯定是有原因的
    zpoint
        14
    zpoint  
       2019-06-17 12:54:55 +08:00   1
    支持一下国内友人~
    huaerxiela6
        15
    huaerxiela6  
       2019-06-17 13:05:50 +08:00   1
    干货满满,顶大佬,还有就是,少鸽多码,哈哈
    locoz
        16
    locoz  
    OP
       2019-06-17 14:16:48 +08:00
    @huaerxiela6 #15 好的~初级篇的秒杀模式预计今天或者明天发,记得看
    zxc12300123
        17
    zxc12300123  
       2019-06-17 14:18:03 +08:00
    怎么办,我选择凉拌。
    locoz
        18
    locoz  
    OP
       2019-06-17 14:27:09 +08:00
    @zxc12300123 #17 凉拌了还怎么爬
    gz911122
        19
    gz911122  
       2019-06-17 19:27:35 +08:00
    @locoz 能讲讲签名 ,加密之类的放在 so 里面的怎么爆破么?
    locoz
        20
    locoz  
    OP
       2019-06-17 20:33:36 +08:00 via Android
    @gz911122 #19 后面会有,可以关注一下我的公众号
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5585 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 02:25 PVG 10:25 LAX 18:25 JFK 21:25
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86