某拍sig算法揭秘---50行代码下载5000万小姐姐自拍小视频
背景:
首先我们需要一点点python基础,比如可以运行类似下面的代码
import requests
headers={
"xxx":"xxx",
"xxx":"xxx",
}
url="https://www.ooo.ooo"
r=requests.get(url,headers=headers)

开始!!!
先打开app搜索
找到对应的接口,分析一下请求参数,这个工具叫http Debugger Pro
有一个sig参数对链接做了签名,看起来像md5
我们需要生成sig参数来伪造请求
反编译apk,搜索"sig"
显然是v3.sig,点点点。。。
在generatorSigWithFinal生成这个sig
点进去发现这是一个native方法,写在release_sig里
如果想知道这个方法怎么用,可以用frida hook generatorSigWithFinal看看参数是什么
很明显,arg0是路径,arg1是链接参数值,arg2是固定字符串,arg3是上下文
解压apk的librelease_sig.so看看nativeGeneratorSig
果然是md5,在update和return 打断点 看看参数和结果是什么
update:
显然参数是arg0+arg1+固定字符串+时间戳+固定字符串,其中arg1做了升序排序
复制出来字符串然后md5,对比就是这个~
之后又对md5结果做了处理,交换奇数位和偶数位的位置
生成sig参数:
1.取出链接里的路径和参数的值
2.参数值按升序排序拼接成的字符串
3.拼接加密字符串:路径+参数字符串+bdaefd747c7d594f+时间戳+Tw5AY783H@EU3#XC
4.对加密字符串md5,交换奇数位和偶数位的位值
python版本实现:
def gen_sig(url, sigtime):
url = parse.unquote(url)
v1 = [i.split("=")[1] for i in url.split("&") if "sig" not in i]
v1.sort()
v0 = url.split("?")[0].split("com/")[1]
vr = v0 + "".join(v1).replace("+", " ") + "bdaefd747c7d594f" + str(sigtime) + "Tw5AY783H@EU3#XC"
sig = encrypt(vr)
return url + "&sig=" + sig + "&sigVersion=1.3" + "&&sigTime=" + str(sigtime)
def encrypt(v0):
v1 = hashlib.new('md5', v0.encode()).hexdigest()
v2 = v1[1::2]
v3 = v1[::2]
return "".join(i + j for i, j in zip(v2, v3))
有sig就可以伪造请求
提取里面的视频地址:
写一个save函数,输入链接下载视频
def save_video(url):
print("save:"+url)
r=requests.get(url)
with open(url.split("?")[0].split("_")[-1],"wb")as f:
f.write(r.content)
改成:
哈哈哈,全部代码放到github里,欢迎star
https://github.com/heyaug/sign-algorithms
某拍sig算法揭秘---50行代码下载5000万小姐姐自拍小视频的更多相关文章
- python爬虫实战:利用scrapy,短短50行代码下载整站短视频
近日,有朋友向我求助一件小事儿,他在一个短视频app上看到一个好玩儿的段子,想下载下来,可死活找不到下载的方法.这忙我得帮,少不得就抓包分析了一下这个app,找到了视频的下载链接,帮他解决了这个小问题 ...
- 50行代码实现python计算器主要功能
实现功能:计算带有括号和四则运算的式子 3*( 4+ 50 )-(( 100 + 40 )*5/2- 3*2* 2/4+9)*((( 3 + 4)-4)-4) 基本思路:使用正则表达式提取出每一层 ...
- 50行代码实现缓存,JAVA内存模型原理
遇见这样的高人怎么办??下面是一个简单缓存的实现,相当牛叉!自己看吧,只有50行代码. 摘自:http://www.oschina.net/code/snippet_55577_3887 import ...
- HTML5游戏实战(1):50行代码实现正面跑酷游戏
前段时间看到一个"熊来了"的HTML5跑酷游戏,它是一个典型的正面2D跑酷游戏,这里借用它来介绍一下用Gamebuilder+CanTK开发正面跑酷游戏的基本方法. CanTK(C ...
- 50行代码实现GAN | 干货演练
2014年,Ian Goodfellow和他的同事发表了一篇论文,向世界介绍了生成对抗网络(GAN).通过对计算图和博弈论的创新性组合,他们表明如果有足够的建模能力,两个相互对抗的模型可以通过普通的反 ...
- 基于requirejs+bluebird,50行代码实现轻巧实用的前端CMD加载器
首先是github地址,可以用git克隆命令也可以直接在git页面下载 https://github.com/kazetotori/js-requireAsync 下载下来后目录结构是这样的 -pac ...
- [Lua]50行代码的解释器,用来演示lambda calculus
嗯,来写写经过: 在知乎上看见用Belleve牛用javascript写了一个精简的lisp解释器 => 我也想写一个,用lua写,能多简单呢? => 写了一个阉割的scheme解释器,包 ...
- OpenCV图像识别初探-50行代码教机器玩2D游戏【华为云技术分享】
版权声明:本文为博主原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明. 本文链接:https://blog.csdn.net/devcloud/article/detai ...
- 算法专题 | 10行代码实现的最短路算法——Bellman-ford与SPFA
今天是算法数据结构专题的第33篇文章,我们一起来聊聊最短路问题. 最短路问题也属于图论算法之一,解决的是在一张有向图当中点与点之间的最短距离问题.最短路算法有很多,比较常用的有bellman-ford ...
随机推荐
- 探秘 RocketMQ 消息持久化机制
我们知道 RocketMQ 是一款高性能.高可靠的分布式消息中间件,高性能和高可靠是很难兼得的.因为要保证高可靠,那么数据就必须持久化到磁盘上,将数据持久化到磁盘,那么可能就不能保证高性能了. Roc ...
- div实现富文本编辑框
ocument.execCommand()方法处理Html数据时常用语法格式如下:document.execCommand(sCommand[,交互方式, 动态参数]) 其中:sCommand为指令参 ...
- js之:漂浮线
(function initJParticle( $ ){ "use strict"; var createParticlesSandbox, Utils; Utils = {}; ...
- 7L-双线链表实现
链表是基本的数据结构,尤其双向链表在应用中最为常见,LinkedList 就实现了双向链表.今天我们一起手写一个双向链表. 文中涉及的代码可访问 GitHub:https://github.com/U ...
- MySQL入门,第四部分,学会创建、删除表
一.列完整性约束 列完整性约束:是指对某一列设置的约束条件.该列上的数据必须满足.最常见的有: NOT NULL 该列值不能为空 NULL 该列值可以为空 UNIQUE 该列值不能存在相同 DEFA ...
- Python 1基础语法一(注释、行与缩进、多行语句、空行和代码组)
一.注释Python中单行注释以 # 开头,实例如下: # 第一个注释 print ("Hello, Python!") # 第二个注释 输出结果为: ============== ...
- spark foreachPartition foreach
1.foreach val list = new ArrayBuffer() myRdd.foreach(record => { list += record }) 2.foreachParti ...
- 01-启动jmeter目录功能
1.bin :存储了jmeter的可执行程序,如启动脚本.配置程序 docs: api扩展文档存放 lib: lib\ext 存储了jmeter的整合的功能(如.jar文件程序,和第三方 ...
- Java队列学习第一篇之列介绍
Java并发之显式锁和隐式锁的区别 在面试的过程中有可能会问到:在Java并发编程中,锁有两种实现:使用隐式锁和使用显示锁分别是什么?两者的区别是什么?所谓的显式锁和隐式锁的区别也就是说说Synchr ...
- compareAndSet() 注意点
compareAndSet()与weakCompareAndSet()是有条件的修改程序的方法,这两个方法都要取用两个参数:在方法启动时预期数据所具有的的值,以及要把数据所设定成的值.它们都只会在变量 ...