V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
p1094358629
V2EX  ›  问与答

面向监狱编程之抓包

  •  
  •   p1094358629 · 2019-12-07 20:55:26 +08:00 · 2946 次点击
    这是一个创建于 1804 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前言
    其实自己一直不喜欢被规则束缚,当初转行做码农的初衷也是因为凭借代码能影响自己的生活方方面面所感染。 其一可以写个博客展示自己,其二计算机普及的现在,做几个脚本加快工作效率,帮助你我他,更是有些成就感。

    正文
    最近在研究支付宝双 12 支付宝生活节的天天做任务,现在我掌握如下信息:

    1. 吾爱破解上,有 js 的脚本,可以自动做任务,其原理是对 1000 豆的任务执行点击事件,我是 ios,遂 pass
    2. 小白如我,理解为手机用户携带自己的 cookies 并调用某个接口实现任务完成,那么我用抓包工具抓到那个接口即可,但是费了点功夫,没有看到类似的接口,较多的是 /loggw/logUpload.do 这样的日志接口
    3. 我也深知,互联网上绝对有大神能破解,但是自己资源有限接触不到这些知识与暗门

    最后,希望有大神看到,能带带小弟喝口汤这样。。

    8 条回复    2019-12-08 20:41:48 +08:00
    locoz
        1
    locoz  
       2019-12-07 23:44:27 +08:00 via Android   ❤️ 2
    支付宝这种级别的东西对于没深入做过逆向相关事情的人,还是别想着直接调接口弄了。

    网上找不到相关资料也是很正常的,一方面是法律风险,一方面是利益相关。

    你找个 iOS 上的自动化测试工具搞吧,或者开个 Android 虚拟机之类的。
    d5
        2
    d5  
       2019-12-07 23:54:02 +08:00 via iPhone
    一楼正解,自动化测试框架正解。接口层面难度指数级的。
    ClericPy
        3
    ClericPy  
       2019-12-08 00:20:05 +08:00
    就我所知的淘宝新客户端里大量用的 ws... 少数 https 的在安卓 7+ 也要费半天功夫

    反正我是弃坑爬虫了, 就逆向已经上市的 app 来说, 就算拿来研究都是违法的, 惹不起
    ByZHkc3
        4
    ByZHkc3  
       2019-12-08 01:01:52 +08:00
    你对支付宝架构不熟悉的话就算了吧
    wafm
        5
    wafm  
       2019-12-08 01:40:08 +08:00
    脱离成本谈破解,没意义。
    default7
        6
    default7  
       2019-12-08 09:35:16 +08:00
    选择比努力重要。
    xuzhzzz
        7
    xuzhzzz  
       2019-12-08 12:46:45 +08:00
    曾经的羊毛党路过,pdd 无门槛那时撸了一小笔,各种新闻等消息爆出来后担惊受怕很久,从此决定不再薅了。。。
    目前来看 pdd 技术很混乱才“有机可乘”,阿里一群高薪的技术人员、安全人员可不是吃白饭的,好好学习努力工作提升工资才是王道
    p1094358629
        8
    p1094358629  
    OP
       2019-12-08 20:41:48 +08:00
    感谢各位的回复,结帖吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2692 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 141ms · UTC 12:28 · PVG 20:28 · LAX 04:28 · JFK 07:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.