摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 场景 如下图,在我们打开APP时页面提示如此样式说明被检测到ROOT了,这种情况下无法进入页面请求抓包。 查壳 如果这个APP没有加固,那我们可以通过反编译修改检测的代码或者Frida Hook掉检测代码来实现绕过,但是它使用了《梆梆》企业版本加固。 阅读全文
posted @ 2024-08-05 22:50 七夜魔手 阅读(31) 评论(0) 推荐(0) 编辑
摘要: 问题 用appiun控制安卓手机app应用爬取数据时,有些应用的搜索框是不提供搜索按钮的,只能靠输入法的回车键或者搜索键触发搜索,但是手机被appium控制后,一般键盘输入框是无法弹出的,也就无法模拟手机输入法键盘的回车键或者搜索键触发搜索了 解决 这种问题确实是可以靠appium模拟安卓手机输入法 阅读全文
posted @ 2024-08-05 20:42 七夜魔手 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 场景 某监管app查壳发现使用了 《梆梆企业版》 加固,想尝试使用frida-dexdump脱壳,打开app发现提示下图样式,由于进不去界面,我们直接脱壳无法保证能获取到完整的 Dex 文件,这时需要处理掉它的检测机制。 检测原理 ROOT检测的方式 阅读全文
posted @ 2024-08-02 00:25 七夜魔手 阅读(122) 评论(0) 推荐(0) 编辑
摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 入口 这次研究的是头条数据接口,每次向下滑动即可刷新请求 抓包 根据抓包结果得知动态参数是st和sn,大胆猜测sn的生成跟st有关,其它参数是固定的,后面看生成具体逻辑。 查壳 使用查壳工具发现app有腾讯加固,使用jadx反编译拿不到有用的代码文件 阅读全文
posted @ 2024-08-02 00:25 七夜魔手 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 入口 密码登录接口 抓包 根据抓包结果得知动态参数是client_timestamp,keyword,client_session,sig,sigTime,cursor 初步观察得出以下结论: password:加密后的密码 rpwd: 加密参数,跟 阅读全文
posted @ 2024-07-29 19:40 七夜魔手 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 字体反爬万能方案简单版(fontTools+ddddocr) 前言万能方案简单版大致思路代码程序过程演示案例展示某茄小说某点小说某直聘网某点评 不足与优化不足优化 总结 前言 这里不会从零开始去展示站点字体反爬的破解流程,只是截取了部分混淆文本验证破解成功。一般来说对于自定义字体反爬都是使用font 阅读全文
posted @ 2024-07-29 16:58 七夜魔手 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 封装sql提交和回滚 class SQLAlchemy(_SQLAlchemy): @contextmanager def auto_commit(self): try: yield self.session.commit() except Exception as e: self.session. 阅读全文
posted @ 2024-07-24 18:48 七夜魔手 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 入口 搜索栏关键词搜索最新数据 抓包 根据抓包结果和对比翻页包体得知动态参数是client_timestamp,keyword,client_session,sig,sigTime,cursor 初步观察得出以下结论: client_timestam 阅读全文
posted @ 2024-07-24 17:13 七夜魔手 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 本篇博客旨在记录学习过程,不可用于商用等其它途径 入口 小组里面全部讨论数据列表 抓包 根据抓包结果,_sig参数是动态生成的,需要破解 查克 使用PKID查壳工具发现app并没有加固 参数源码定位 使用jadx打开apk,全局搜索_sig参数,下图是搜索结果 这个参数使用的地方不多,仔细观察找到具 阅读全文
posted @ 2024-07-23 21:01 七夜魔手 阅读(7) 评论(0) 推荐(0) 编辑
摘要: Scrapy核心组件与运行机制 引言 这一章开始讲解Scrapy核心组件的功能与作用,通过流程图了解整体的运行机制,然后了解它的安装与项目创建,为后续实战做好准备。 Scrapy定义 Scrapy是一个为了爬取网站数据、提取结构性数据而编写的应用框架。它使用Python语言编写,并基于异步网络框架T 阅读全文
posted @ 2024-06-21 15:11 七夜魔手 阅读(14) 评论(0) 推荐(0) 编辑