今日头条_signature思路分享(无代码)
在公司有要求抓头条的全部文章, 涉及到部分加密字段的逆向, 给这方面的同学提供一些思路。
upload/attach/202104/3205_YMUFDRGF84WB42D.png
头条dou音 _signature都差不多。
全局搜索_signature打断点进去跟就好了
upload/attach/202104/3205_GC43UGMYVN3SUQ3.png
其中会找到一个专门加密的单独js文件。
upload/tmp/3205_UUQX65VMGQX9SGU.png
比较重要的点是关于 循环取浏览器环境并进行加密的环节
upload/attach/202104/3205_D3Q7SAMERGE229A.png
这里打个桩看看, 会有多次循环取浏览器环境, 之后看其取了哪些环境, 一一补上就好了。
_s_signatureignature_signatur
2021最新的头条加密字段逆向
a 1 a 1 111111111111111111 1 1 1