Posted in逆向教程 同某顺滑动验证码,Selenium + OpenCV 代码移植实战 Posted by By 林石 2026年7月1日 同某顺登录页面有滑动验证码,手头有一套旧的验证码破解代码,改了三处地方就直接跑通了。本文记录了适配过程,包括图片获取方式、滑块定位和尺寸常量调整,附完整代码。
Posted in逆向教程 APP逆向入门系列(一):从零搭建Frida环境,超详细攻略 Posted by By 林石 2026年6月29日 这节就从零搭建Frida环境开始。手把手教你安装Python、配置ADB工具、安装ADB驱动、PC端安装Frida、手机端部署服务端,并整理常见报错及解决方案。从零到跑通,超详细攻略,系列第一篇,建议收藏。
Posted in逆向教程 JS逆向补环境实战:携程网 phantom-token逆向 全记录 Posted by By 林石 2026年6月26日 以携程网 /getCityList 接口的 phantom-token 参数为例,手把手演示从抓包定位、断点调试、扣取混淆代码,到使用 v_jstools 插件一键生成补环境代码的完整 phantom-token逆向 流程。最终在 Node.js 中成功生成 1803 位签名值,与浏览器环境完全一致,解决逆向中补环境的棘手难题。
Posted in逆向教程 企鹅音乐sign参数逆向:评论点赞接口签名完整复现 Posted by By 林石 2026年6月24日 企鹅音乐评论点赞接口的sign参数,贯穿评论、点赞等核心请求,是调用接口时绕不开的签名校验字段。本文完整记录企鹅音乐sign参数逆向过程:从抓包定位开始,通过全局搜索锁定赋值位置,断点追溯至ie加密入口,分析其闭包嵌套的解释器结构,最终在Node.js中补全环境并成功生成45位签名,与浏览器请求完全一致。适合对签名算法还原感兴趣的开发者参考。
Posted in逆向教程 TikTok 逆向教程:拆解高风控 X-Gnarly 加密参数 油猴 Hook 定位签名入口 Posted by By 林石 2026年6月23日 上期分享抖音 A-Bogus 解密实操,本篇完整 TikTok 逆向干货,针对平台严苛接口校验做深度解析,利用油猴 Hook 定位签名源码,逐层回溯 JS 调用栈,深挖 X-Gnarly 加密生成逻辑,修改 webmssdk 提取加密函数,完整走完整套 TikTok 逆向流程,整理逆向高频踩坑问题与解决办法。
Posted in源码分享 逆向教程 Python爬虫入门实战:逆向某宝sign并采集商品用户评论数据 Posted by By 林石 2026年6月17日 本文详细记录某宝商品评论Python爬虫开发全过程,从开发者工具抓包定位加密参数、断点调试分析sign生成逻辑、确认标准MD5算法,到Python复现签名函数并封装完整采集流程。通过 token + "&" + timestamp + "&" + appKey + "&" + data 拼接后直接MD5即可生成有效签名,无需扣取复杂JS代码。附带完整源码供学习参考。
Posted in逆向教程 资源分享 油猴脚本逆向实战:一行Hook脚本代码,精准定位加密参数入口 Posted by By 林石 2026年6月15日 找加密入口比补环境更头疼?全局搜索搜不到参数名?本文介绍用油猴插件Hook + 断点插桩的方法,让加密参数在赋值时自动断下,精准定位加密入口。以抖音__ac_signature为例,配合AI生成Hook脚本 代码,不用翻代码,不用猜逻辑。附完整脚本和使用教程。
Posted in逆向教程 资源分享 逆向补环境太麻烦?推荐这款免费开源插件 v_jstools,一键生成浏览器环境 Posted by By 林石 2026年6月11日 JS逆向最头疼的就是补环境,代码量大、细节多、容易出错。本文推荐一款免费开源的Chrome插件——v_jstools,可自动补全浏览器环境代码,实测ac_signature参数可用。包含安装步骤、使用方法和实测效果,帮你解放双手。
Posted in逆向教程 资源分享 软件开发 抑郁云音乐-评论客厅:逆向 encSecKey/params,评论区采集实战 Posted by By 林石 2026年6月10日 抑郁云评论区接口的 encSecKey 和 params 是两道绕不过的加密参数。本文从抓包开始,定位加密入口、拆解 AES-CBC 与魔改 RSA 的混合加密逻辑,最终将完整的加密模块抠取出来并封装成采集工具。附 Python 源码,从参数逆向到工具落地,一篇讲完
Posted in逆向教程 协议过某瓣验证码:手撕collect/eks加密参数(附源码)(二) Posted by By 林石 2026年6月9日 一篇我们用Selenium+OpenCV实现了自动化过验证码,但这种方式依赖浏览器,速度慢、资源大。今天换成协议方式,直接逆向collect和eks两个加密参数,用代码模拟请求完成验证。包含抓包分析、OpenCV计算偏移、tdc.js扣取、Node.js环境补全、Python完整流程串联。附完整源码。