文章目录
- 1.流程分析
- 2.关键点分析
- 3.结果展示
声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢!
欢迎大佬加群一起交流哇( Q群:985475126)
1.流程分析
该链接获得 cookies 中的 api_uid_ 和 verify_auth_token
下面的链接获得 cookies 中的pdd_vds
该链接获得salt 是经过一个方法获得 aes的key和iv的
该链接获得图片信息,但需要经过一次解密
验证的是否通过的链接
2.关键点分析
???_content
(懂得都懂) 就是对一些环境值的加密的结果,初始初始化的时候并没有记录轨迹值大致可以看到这里,下面就是一些环境值点
如果你是采用webpack的方式,那么有一点你需要注意,就是Ot[i]()
,webpack直接调用走的流程和原本的流程是有差距的,导致这个Ot[i]()
本来有一个时间戳的,但是没有,不过没关系我们可以自己添加上去。
验证那部分的url下的参数
????_collect
(懂得都懂) 需要注意一点,看下图,需要注意的是11的图片宽高信息,如果走的webpack并没有,需要我们自己添加进去。实际上这个加密逻辑就是很普通的AES加密。
3.结果展示
总的来说环境监测点并不多,不算很难的。
其他的可以参考一下这里 大佬的文章