吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9535|回复: 38
收起左侧

[Android 分享] 爬取picacg每日推荐

  [复制链接]
阳光肥肥 发表于 2021-3-19 09:58
最近想给自己的qq机器人添加一个每日本子推荐的功能,于是尝试爬了一下picacg的每日本子推荐

那么好 怎么爬? 使用httpcanny抓包然后python爬虫构造发送请求
抓个包看看

抓包

抓包

多抓两次,可以发现其中会变得东西有
time 时间戳
nonce  估计是和时间一起加密的
signature 经过某种加密算法得出的签名
现在我们要想办法去生成nonce和signature
我之前已经把apk拖到androidkiller里了,现在搜一下time,nonce,signature 看看能不能找到相关函数
搜完之后发现 time和 signature都有很多结果,而nonce只有一个

查nonce

查nonce

那我们到相应的地方 使用java反编译软件 查看

反编译

反编译

ok 找到了time,nonce,signature 其中time就是时间戳,nonce是用uuid随机生成,signature在164行说了就是这个c(这里我没截到)
现在signature由MyApplication.bx().c()生成去看相关函数定义

MyApplication.bx().c

MyApplication.bx().c

发现蛋疼了 有三个函数有关系 hl.C(),stringConFromNative(),getStringSigFromNative()
后两个函数一看native那就是在so里面的 一会儿再看 先看hl.C()

hl.C

hl.C

好 看一下函数 把传入的两个参数全部转小写,然后调用了SHA256的Hmac算法
现在回过头看stringConFromNative(),getStringSigFromNative()
把apk改名为zip,去lib/arm64-v8a/下找到so文件 丢到IDA里面

找函数

找函数

找到相关函数,可以按f5转换为c代码

函数代码

函数代码

最后只觉得自己菜,看不懂这个代码,,,
还好在github上找到了相关dalao的代码
https://github.com/AnkiKong/picacomic
https://github.com/tonquer/picacg-windows
相关函数python实现如下
[Python] 纯文本查看 复制代码
def ConFromNative(datas):
    key = ""
    # v6 = datas[0]
    v37 = str(datas[1])
    v7 = str(datas[2])
    v35 = str(datas[3])
    v36 = str(datas[4])
    v8 = str(datas[5])
    # v9 = datas[6]
    # v10 = datas[7]
    # v33 = v9
    # v34 = v6
    key += v37
    key += v7
    key += v35
    key += v36
    key += v8
    return key

def SigFromNative():
    key = "~*}$#,$-\").=$)\",,#/-.'%(;$[,|@/&(#\"~%*!-?*\"-:*!!*,$\"%.&'*|%/*,*"
    key = list(key)
    # v5 = int[] 32bit
    # BYTE1(v5[0]) = 100;
    key[1] = chr(100)
    # LOWORD(v5[1]) = 14161;
    key[4:6] = list((14161).to_bytes(2, 'little').decode("utf-8"))
    # *(int *)((char *)&v5[1] + 3) = 1768835429;
    key[7:11] = list((1768835429).to_bytes(4, 'little').decode("utf-8"))
    # LOBYTE(v5[3]) = 86;
    key[12] = chr(86)
    # HIBYTE(v5[4]) = 80;
    key[20 - 1] = chr(80)
    # qmemcpy((char *)&v5[5] + 1, "RM4", 3);
    key[20 + 1:20 + 1 + 3] = list("RM4")
    # qmemcpy((char *)&v5[7] + 3, "CA}b", sizeof(int));
    key[28 + 3:28 + 3 + 4] = list("CA}b")
    # LOWORD(v5[9]) = 22351;
    key[36:38] = list((22351).to_bytes(2, 'little').decode("utf-8"))
    # qmemcpy((char *)&v5[10] + 1, "EV`", 3);
    key[40 + 1:40 + 1 + 3] = list("EV`")
    # qmemcpy((char *)&v5[11] + 1, "<>M7pddUBL5n", 12);
    key[44 + 1:44 + 1 + 12] = list("<>M7pddUBL5n")
    # *(_WORD *)((char *)&v5[15] + 1) = 28227;
    key[60 + 1:63] = list((28227).to_bytes(2, 'little').decode("utf-8"))
    # qmemcpy((char *)&v5[3] + 2, "9\\RK", sizeof(int))
    key[12 + 2:12 + 2 + 4] = list("9\\RK")
    # BYTE1(v5[6]) = 57;
    key[24 + 1] = chr(57)
    # HIBYTE(v5[6]) = 55;
    key[28 - 1] = chr(55)
    # HIBYTE(v5[9]) = 51;
    key[40 - 1] = chr(51)
    # BYTE2(v5[14]) = 48;
    key[56 + 2] = chr(48)
    return "".join(key)

最后上一张成功截图

成果

成果

免费评分

参与人数 15吾爱币 +12 热心值 +14 收起 理由
Zeaf + 1 + 1 我很赞同!
Noyi + 1 + 1 我很赞同!
2002ps + 1 我很赞同!
defend1314 + 1 + 1 上层去广告的,请你自己研发,都白嫖成这样了还不满足。
芽衣 + 1 lsp了
夏末随风 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
wangyaoqianjin + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
maxuxu019 + 1 + 1 谢谢@Thanks!
Remm + 1 + 1 有点意思
SukiAqua + 1 学会了 想知道pica去广告咋整 我的话 肯定是有手就行吧
梦迪丶 + 1 + 1 我很赞同!
Soraka + 1 + 1 我很赞同!
hnwang + 1 + 1 我很赞同!
执手相看泪眼 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 阳光肥肥 发表于 2021-3-25 18:27
怕冷菌 发表于 2021-3-19 23:17
大佬厉害!!!请问大佬QQ机器人对接的是什么数据库

啊这  我用mirai做的qq机器人 本身不限制数据库
 楼主| 阳光肥肥 发表于 2022-3-21 15:25
fkmol 发表于 2022-3-21 14:52
看完了 现在唯一不知道的就是HashKey(_src,_key)的_src,_key是什么 源码加密的我也看了 但追不到源

翻了下 当时这部分代码好像被折叠了 截图没用注意
[Python] 纯文本查看 复制代码
datas = [
    'https://picaapi.picacomic.com', 'collections',
    now,
    nonce,
    'GET',
    'C69BAF41DA5ABD1FFEDC6D2FEA56B',
    '2.2.1.3.3.4',
    '45'
]
_src = ConFromNative(datas)
_key = SigFromNative()
 楼主| 阳光肥肥 发表于 2021-3-19 10:11
不好意思 抓包用的是httpcanary 上面打错了。。
lidongdong94 发表于 2021-3-19 10:23
大湿,厉害厉害
羽刃 发表于 2021-3-19 10:34
gayhub又被墙了吗?打不开了
hnwang 发表于 2021-3-19 11:00
感谢 懂了 马上去爬
GMCN 发表于 2021-3-19 11:35
牛啊,大佬
xh123 发表于 2021-3-19 12:01
哈哈哈,没想到大佬是道友啊
徘徊的猫 发表于 2021-3-19 12:11
好厉害,膜拜
LiangMaxwell 发表于 2021-3-19 13:02
牛啊,看见粉红色app我就啪的一下点进来了,很快啊
wshijiu008 发表于 2021-3-19 13:04
谢谢分享辛苦了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 05:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表