吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15311|回复: 173
上一主题 下一主题
收起左侧

[Web逆向] 科学文库原版PDF下载方法思路分析

    [复制链接]
跳转到指定楼层
楼主
guyinqian 发表于 2022-4-21 14:59 回帖奖励

科学文库原版PDF下载方法思路分析

我自己总算是捣鼓出来了原版PDF的下载方法了

以下为分析过程:

抓包分析

经过抓包分析,阅读PDF的时候图片地址类似于https://wkobwp.sciencereading.cn/asserts/cd4bf6f17b42403fb192ef570a5b111d/image/4/tiles/100/400/2/2?accessToken=accessToken

这样,经过修改比较,发现各个参数分别代表:

https://wkobwp.sciencereading.cn/asserts/图书编码ID/image/页码/tiles/分辨率/图片尺寸/纵向第n块/横向第n块?accessToken=accessToken

由是观之,其实服务器返回的只是图片罢了~

因此最笨的方法便是获取每一张图片并合并,其中的分辨率共有50,75,100,125,150,200,400,800,1000九个级别

但是显而易见,这肯定不是下载文档的最优解,于是继续分析

点击打印返回图片

继续抓包,就可以和楼主一样发现打印时返回每一页的图片,

结合页面上的分辨率,和不断尝试,抓取如下图片分析得到:

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/50/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/75/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/100/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/125/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/150/400/2/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/200/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/400/400/1/1?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/800/400/3/3?accessToken=accessToken

https://wkobwp.sciencereading.cn/asserts/837cbe62aaf64504ae48c992dcc5e7cf/image/2/tiles/1000/400/4/3?accessToken=accessToken

【整页图片】

https://wkobwp.sciencereading.cn/asserts/cd4bf6f17b42403fb192ef570a5b111d/image/2/1000?accessToken=accessToken

原版PDF思路提示

确实可以获取原PDF,但是需要修改别的参数,大家可以自己抓包试一下,应该不难发现

至于为什么知道了方法不在论坛公布,我想是因为论坛人流量太大,一旦公之于众,即使设置较高的权限,官方都会很快修复

免费评分

参与人数 22吾爱币 +28 热心值 +20 收起 理由
stubborn + 1 + 1 我很赞同!
ChinSU + 1 热心回复!
yuanjin2001103 + 1 + 1 我很赞同!
沉长夜 + 1 + 1 谢谢@Thanks!
card628 + 1 热心回复!
Eastproject + 1 + 1 我很赞同!
zengjatzau + 1 + 1 热心回复!
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
kafei000 + 2 + 1 谢谢@Thanks!
Glenn + 1 + 1 哈哈,还以为是百度文库呢,研究了半天
绿手先生 + 1 谢谢@Thanks!
t55555 + 1 + 1 谢谢@Thanks!
tangmuzzz + 1 谢谢@Thanks!
mundane + 1 + 1 谢谢@Thanks!
painstaking1 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
arabianight + 1 + 1 热心回复!
yinongmeng + 1 + 1 我很赞同!
linzi369 + 1 谢谢@Thanks!
阿di达思 + 3 + 1 用心讨论,共获提升!
chenballack + 1 + 1 热心回复!
xingshizhuyi + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
我是不会改名的 发表于 2022-4-21 16:43
图片的发了多少遍了,前年就有人发了。
网页一点意思都没有,直接就拿到pdf了解密都不用,还是逆向研究客户端有意思
推荐
kindbigbear0 发表于 2022-4-22 19:36
不明觉厉,自己动手抓包分析还是值得分享的,希望楼主给出更多分析细节,可以设置权限啊
推荐
 楼主| guyinqian 发表于 2022-4-21 20:02 |楼主
推荐
田田爱崽崽 发表于 2022-4-21 15:44
没有权限的我也可以用您这个方法吗?
推荐
 楼主| guyinqian 发表于 2022-4-21 15:28 |楼主
zmdljd 发表于 2022-4-21 15:23
请问用什么软件抓包好一些?

@zmdljd Windows端推荐使用Fiddler,也可以用浏览器F12调试网络请求
iPhone推荐Thor,但是需要付费下载
安卓推荐Http Canary,可以找到破解版的
4#
 楼主| guyinqian 发表于 2022-4-21 15:02 |楼主
占楼备用,有什么想法都可以回复哦
5#
chenjingyes 发表于 2022-4-21 15:04
不错 很科学 ,谢谢楼主分享
6#
weijian1215 发表于 2022-4-21 15:12
感谢大神分享~
7#
zmdljd 发表于 2022-4-21 15:23
请问用什么软件抓包好一些?
8#
zmdljd 发表于 2022-4-21 15:29
guyinqian 发表于 2022-4-21 15:28
@zmdljd Windows端推荐使用Fiddler,也可以用浏览器F12调试网络请求
iPhone推荐Thor,但是需要付费下载
...

谢谢老大,我好好学一下
9#
chenballack 发表于 2022-4-21 15:31
不明觉厉。。。
10#
漁滒 发表于 2022-4-21 15:58
整页图片这个不错,亲测可用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 11:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表