反编译爬抖音数据

还是老规矩
抖音apk 7.7.0(目前最新) fiddler4 xposed postman
(第一步)首先吧apk反编译出来 得到源代码 然后在手机和电脑调通 fiddler打开 xposed准备就绪
(第二步)抓包并且 放到postman里面进行参数调试 找到加密参数


请求参数

请求头

通过以上分析可以得出 加密参数为 x-gorgon
方法名 com.ss.sys.ces.gg.tt$1.a
(第四步) 在源代码里面收搜关键字 x-gorgon 打出返回值和调用栈

调用栈

入参和出参

经过对加密参数的对比可以确定该方法就是加密方法 但是我并没有看到她对请求体做了加密
也就是说还有一项加密我们没有发现 经过寻找 发现对请求体的加密参数为
x-ss-stub 说白了就是一个md5
x-ss-stub

经过测试 可以 改入参的url 以及x-ssstub得到数据自己想要的数据

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • // com.adobe.flash.listen settings.gradle 定义项目包含那些模块app.i...
    zeromemcpy阅读 5,658评论 0 1
  • ORA-00001: 违反唯一约束条件 (.) 错误说明:当在唯一索引所对应的列上键入重复值时,会触发此异常。 O...
    我想起个好名字阅读 11,029评论 0 9
  • 原因 在现实项目中,由于开发的经常调试,接口的不稳定,和接口文档的不及时更新,我们选择做接口测试,更多的需要自己抓...
    我为峰2014阅读 8,665评论 1 5
  • 一 清晨,一阵急促的脚步声传来。推开大门的是一名穿着校服的高中生。看她...
    火星妹妹是地球的阅读 1,724评论 0 1
  • 不经意间,已经在彩虹花晨读里走过了52天,就像图中所说的这样,“岁月漫长,然而值得等待”。 今天朗读的诗歌,是唐朝...
    永梅ym阅读 4,385评论 3 16

友情链接更多精彩内容