Posted in抓包实战 手机APP抓包攻略:突破SSL加密,超详细实操教程 Posted by By 林石 2026年6月19日 手机APP抓包总是遇到加密乱码或空白?核心原因是安卓系统证书限制+APP的SSL Pinning双重校验。本文从原理到实操,详细讲解如何通过证书迁移突破系统限制,再用SSL Killer模块绕过SSL Pinning,实现HTTPS明文抓包。
Posted in抓包实战 资源分享 脚本Cookie哪里来?抓包和插件,一篇讲明白 Posted by By 林石 2026年6月17日 使用脚本时经常需要用到脚本Cookie,但很多脚本只支持传入Cookie而不提供登录功能。本文介绍两种获取Cookie的方法:通过浏览器开发者工具抓包获取,以及使用Cookie-Editor插件一键导出/导入。两种方式各有优劣,插件方式更加方便快捷,适合频繁切换账号的场景。附详细图文教程。
Posted in源码分享 抓包实战 Python小工具|快手作品批量去水印:单视频+批量下载(附源码) Posted by By 林石 2026年6月15日 本文分享一个 Python 小工具,可实现对快手作品的批量去水印下载。抓包发现快手作品接口无加密参数,通过解析分享链接和 window.__APOLLO_STATE__ 数据,可获取视频原片地址。工具支持单个视频下载和用户主页批量采集,无需二次处理,下载即为无水印原片。附完整 Python 源码。
Posted in抓包实战 网页反调试debugger绕过方案:条件断点替换(最快)、油猴脚本Hook(一劳永逸) Posted by By 林石 2026年5月20日 打开开发者工具就卡在debugger?这是常见的反调试手段。本文记录实战绕过过程:通过调用堆栈定位到混淆函数入口 return _0x42853b(_0x275a55),提供两种解决方案——条件断点一行代码快速替换,适合临时调试;油猴脚本Hook Function构造器,刷新自动生效,一劳永逸。
Posted in逆向教程 抓包实战 「JS压缩加密逆向」实战案例 – 彩票自动投注中的GZIP压缩与Base64编码分析 Posted by By 林石 2025年11月12日 本文通过一个彩票投注脚本案例,完整展示了JS压缩加密逆向的典型流程。面对抓包获取的疑似加密字符串,我们通过XHR断点追踪、调用栈分析及代码扣取,逐步还原出“数据JSON序列化→GZIP压缩→Base64编码”的完整处理链条,揭示了其并非加密算法,而是高效的数据压缩传输方案。
Posted in逆向教程 抓包实战 小红薯X-S签名逆向解析(下篇):x3参数逆向与浏览器环境补全 Posted by By 林石 2025年11月8日 本文深入解析小红薯X-S签名中x3核心参数的加密逻辑,完整记录x3参数逆向全过程。通过定位虚拟机加载入口、扣取VM代码并系统化进行浏览器环境补全,成功突破混淆与虚拟机的双重防护,实现动态x3参数的本地生成,为理解小红薯加密算法提供完整解决方案。
Posted in逆向教程 抓包实战 小红薯X-S签名逆向解析(上篇):突破自定义Base64与算法轮廓 Posted by By 林石 2025年10月30日 本文深入探讨了小红薯X-S签名逆向的全过程,聚焦其复杂加密算法的外层逻辑。文章详细记录了从抓包定位、精准搜索到断点调试的完整链路,重点解析了核心函数 seccore_signv2 的执行流程,并成功扣取其自定义Base64编码算法,实现了X-S签名参数的本地复现。此为系列上篇,为后续攻克核心动态参数x3奠定了坚实基础。
Posted in逆向教程 抓包实战 某看视频hk_sign参数逆向实战全记录 Posted by By 林石 2025年10月28日 本文完整记录了某看视频hk_sign参数逆向的实战全过程。从抓包定位接口开始,详细讲解了如何在高度混淆和动态执行的代码环境中,通过XHR断点、堆栈分析和日志断点等关键技术,逐步追踪到加密核心,最终成功还原其基于MD5的签名参数生成逻辑。为处理类似复杂加密场景提供了一份完整的操作指南。
Posted in抓包实战 逆向教程 TLS指纹绕过实战:从原理到JA3指纹检测与破解 Posted by By 林石 2025年10月24日 当你的请求在浏览器中正常,却在Python脚本中返回406错误时,很可能是遭遇了TLS指纹验证。本文通过TLS指纹绕过实战,详细解析JA3指纹检测原理,并使用curl_cffi提供完整解决方案,攻克网络层身份验证的核心技术难题
Posted in抓包实战 火狐浏览器抓包实战:编辑重发功能与apipost工具参数验证全解析 Posted by By 林石 2025年10月21日 "本文通过某鱼sign参数真实案例,详细讲解火狐浏览器抓包的核心技巧,重点演示编辑重发功能在参数验证中的应用,并介绍apipost工具的进阶测试方法。掌握这些技能,能够快速判断加密参数的必要性,为JS逆向分析提供准确方向。