脚本Cookie哪里来?抓包和插件,一篇讲明白

脚本Cookie哪里来?抓包和插件,一篇讲明白

使用脚本时经常需要用到脚本Cookie,但很多脚本只支持传入Cookie而不提供登录功能。本文介绍两种获取Cookie的方法:通过浏览器开发者工具抓包获取,以及使用Cookie-Editor插件一键导出/导入。两种方式各有优劣,插件方式更加方便快捷,适合频繁切换账号的场景。附详细图文教程。
Python小工具|快手作品批量去水印:单视频+批量下载(附源码)

Python小工具|快手作品批量去水印:单视频+批量下载(附源码)

本文分享一个 Python 小工具,可实现对快手作品的批量去水印下载。抓包发现快手作品接口无加密参数,通过解析分享链接和 window.__APOLLO_STATE__ 数据,可获取视频原片地址。工具支持单个视频下载和用户主页批量采集,无需二次处理,下载即为无水印原片。附完整 Python 源码。
网页反调试debugger绕过方案:条件断点替换(最快)、油猴脚本Hook(一劳永逸)

网页反调试debugger绕过方案:条件断点替换(最快)、油猴脚本Hook(一劳永逸)

打开开发者工具就卡在debugger?这是常见的反调试手段。本文记录实战绕过过程:通过调用堆栈定位到混淆函数入口 return _0x42853b(_0x275a55),提供两种解决方案——条件断点一行代码快速替换,适合临时调试;油猴脚本Hook Function构造器,刷新自动生效,一劳永逸。
「JS压缩加密逆向」实战案例 – 彩票自动投注中的GZIP压缩与Base64编码分析

「JS压缩加密逆向」实战案例 – 彩票自动投注中的GZIP压缩与Base64编码分析

本文通过一个彩票投注脚本案例,完整展示了JS压缩加密逆向的典型流程。面对抓包获取的疑似加密字符串,我们通过XHR断点追踪、调用栈分析及代码扣取,逐步还原出“数据JSON序列化→GZIP压缩→Base64编码”的完整处理链条,揭示了其并非加密算法,而是高效的数据压缩传输方案。
小红薯X-S签名逆向解析(下篇):x3参数逆向与浏览器环境补全

小红薯X-S签名逆向解析(下篇):x3参数逆向与浏览器环境补全

本文深入解析小红薯X-S签名中x3核心参数的加密逻辑,完整记录x3参数逆向全过程。通过定位虚拟机加载入口、扣取VM代码并系统化进行浏览器环境补全,成功突破混淆与虚拟机的双重防护,实现动态x3参数的本地生成,为理解小红薯加密算法提供完整解决方案。
小红薯X-S签名逆向解析(上篇):突破自定义Base64与算法轮廓

小红薯X-S签名逆向解析(上篇):突破自定义Base64与算法轮廓

本文深入探讨了小红薯X-S签名逆向的全过程,聚焦其复杂加密算法的外层逻辑。文章详细记录了从抓包定位、精准搜索到断点调试的完整链路,重点解析了核心函数 seccore_signv2 的执行流程,并成功扣取其自定义Base64编码算法,实现了X-S签名参数的本地复现。此为系列上篇,为后续攻克核心动态参数x3奠定了坚实基础。
某看视频hk_sign参数逆向实战全记录

某看视频hk_sign参数逆向实战全记录

本文完整记录了某看视频hk_sign参数逆向的实战全过程。从抓包定位接口开始,详细讲解了如何在高度混淆和动态执行的代码环境中,通过XHR断点、堆栈分析和日志断点等关键技术,逐步追踪到加密核心,最终成功还原其基于MD5的签名参数生成逻辑。为处理类似复杂加密场景提供了一份完整的操作指南。