本帖最后由 板砖亲你头 于 2021-8-26 09:33 编辑
某音频网站破解vip路径加密思路
比较喜欢听莫言的小说《丰乳肥臀》就是他的代表作,为此开通了vip,因为vip快要到期,于是就下载到本地打算留个纪念,没想到只能在会员期间才能听,什么鬼,这么恶心,有必要搞一下。
1.进行抓包用的pc端,直接使用chrome,f12。因为做了接口拦截,所以只有开通vip 才能看到接口,接口如下:pay/ 后面的是这个章节id 通过id 锁定为哪一个章节。章节id很重要,
后面的参数为服务器时间,这些都不重要
2.获取了url路径,后面开始获取他的返回参数了,返回参数如下:albumid为章节id ,后面的就是这个文件的加密路径了,
后台进行加密,前端进行解密,这么多参数什么鬼,只能从最显眼的来去判断,寻找他的加密js
3.功夫不负有心人,终于给找到了,通过fileid进行查找其实也挺明显的,
下一步就是慢慢分析加密的js,慢慢进行debug.
4.根据加密js,反写成解密代码是在是太麻烦了,浪费大量的时间,我突然想起了java 里面有直接能运行js 的引擎ScriptObjectMirror ,剩下的就很好办了,
就是调用接口,进行下载,读写操作了
5.成品的源码,我放在了 百度网盘上面 在这就不做过多赘述了
链接:https://pan.baidu.com/s/15_gGRQ1Cuukrjw2jOEfXjQ
提取码:425u |