吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6592|回复: 5
收起左侧

[会员申请] 申请会员ID:经常修电脑【申请通过】

  [复制链接]
吾爱游客  发表于 2017-1-29 20:58
1、申 请 I D:经常修电脑
2、个人邮箱:976437226@qq.com
3、原创技术文章:球球大作战两种方法刷分享链接赚取棒棒糖
第一种:抓官方的包刷糖
用搜狗浏览器打开“开发者工具”
打开自己的球球大作战专属邀请链接即可看到所有的发送返回数据。
邀请链接都是“t.cn”开头的短网址(有时候是百度的…)浏览器打开自动跳转到球球大作战官网。
真实链接是这样的:http://www.battleofballs.com/index_PC.html?id=xxx&Account=xxx
其中有两个参数:id和Account
id就是球球大作战的专属ID就像QQ号一样
Account是你球球大作战账号名字
id有用我们先保存着。

来看看抓到的包
1.png
其中有一个js名字是:shareHttp
share翻译过来是“分享”的意思
Http就是连接了。。
整体翻译也就是:分享链接的js文件
点击一下果然就可以看到js文件的内容了
2.png
图上圈出来的一句代码
意思是定义了一个userID变量,值当然就是之前咱们获取的ID了。
接着是如果请求ID不等于null执行里面的代码
看里面的代码
第一句定义linkToUrl 值是 "http://cn.battleofballs.com/"
linkToUrl 翻译一下就是:连接到地址


第二句定义url 值是linkToUrl + "share?type=1&id="+userID
url翻译就是地址、链接

这其中有两个参数一个文本
第一个参数是inkToUrl也就是"http://cn.battleofballs.com/"
第二个参数是userID也就是我们的之前获取的用户ID


按他的语句最后刷糖的完整接口是   http://cn.battleofballs.com/share?type=1&id=xxx  (这个xxx就是我们的ID)
这个接口的地址就是http://cn.battleofballs.com/share
两个参数第一个是type翻译过来是类型,不用管它,因为我发现怎么打开连接他的值都是1,用的时候直接填1就行了
第二个参数就是我们的ID

以前的判断都是因为最后一句代码
timedGetText(url,10);
翻译一下:定时Get文本
这个代码的作用就是:定时访问指定文本型的地址

俩参数,url和10
url就是咱们刚才分析的完整接口
10就是他设定的时间。
get这个网址之后就有1个棒棒糖了!


来测试一下(随便百度一个api测试工具)
3.png
测试成功,有返回内容,不过我已经刷完5个了所以返回的是过期了。
如果今天还没有点5次会返回ok
当然同一个IP只能get一次,之后会提示db error 也就是数据库错误

我们就要用代{过}{滤}理来Get这个接口
百度搜索一堆代{过}{滤}理,设置IE的代{过}{滤}理我就不说了,大家可以百度。
设置完了直接访问就可以了。

返回参数说明:
都是我自己测试的目前见到的。
ok 成功领取1个棒棒糖
out date   今天刷过5次了,明天再来吧
db error  今天你用这个IP地址领取过一次了。(需要换代{过}{滤}理)







下面说第二种方式:通过别人的刷糖API接口一次访问领取5个糖不用代{过}{滤}理。
百度直接搜索“刷棒棒糖辅助工具”出来一堆
随便找一个:http://www.000wl.cn/   以这个为例
用搜狗浏览器打开这个网址,填上我们的专属邀请链接。
开发者工具,回去点击“领取棒棒糖”

看看抓到的包
4.png

下面是包的详细内容

5.png
干净利落的就一个包:http://api.cn-wolf.cn/Edition/BattleOfBalls/API/?url=http://dwz.cn/3l3Xog
地址是http://api.cn-wolf.cn/Edition/BattleOfBalls/API/
参数也是一个url 当然是我们刚才填的链接了。
请求方法是get


咱们直接测试一下
6.png
我去你妹的!还禁止盗用接口……原谅我爆粗口……

回头看看漏掉的数据,也就是协议头没有看。
7.png
1、接收数据类型
2、接收数据编码
3、接收语言
4、关系
5、服务器
6、起源
7、推荐人
8、浏览器标识

1、2、3都是常见的不用管。
重点是4、5、6、7
也就4个挨个试试呗
8.png
成功的返回了我的球球大作战的信息。
另外还返回了俩数据,猜测是收到多少个链接和点击了多少个帮帮糖……

另外经过我反复测试对比,发现只有参数:Referer就可以了。
9.png
必要的就是api接口地址,url参数
和协议头的Referer参数
返回参数code的内容就是刷糖的状态

值为3是提交成功领取5个糖
值为1是今天已经提交过

目前只看到了这俩。

到此破解刷棒棒糖的抓包教程就结束了。

以后打开API测试工具填上参数get一下就可以每天5个帮帮糖了,在方便点可以写个程序自动get

最后赋一句易语言的代码
------------------------下面是代码------------------------------
调试输出 (编码_usc2到ansi (网页_访问S (“http://api.cn-wolf.cn/Edition/BattleOfBalls/API/?url=http://t.cn/RfF55l3”, , , , , “Referer:http://www.000wl.cn”, , , , , , , , 2)))
------------------------上面是代码------------------------------
这句需要用到 “精易模块“(百度就有)
用这个的主要原因是能附加协议头,还能设置代{过}{滤}理,一句代码全搞定。
8.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2017-2-6 15:23
ID:经常修电脑
邮箱:976437226@qq.com

申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。

ps:过程还是有些简单,第二次申请了,给你通过吧,期待以后有更多分享。
经常修电脑 发表于 2017-2-11 21:31
好鸡冻!!!谢谢老大。努力学习发更有技术的帖子

免费评分

参与人数 1热心值 +1 收起 理由
瓜子吧3 + 1 热心回复!

查看全部评分

经常修电脑 发表于 2017-2-11 21:32
九五二七 发表于 2017-3-28 12:52
用360网站监控 请求方法为GET为啥监控不了不能自动领取- - post的请求方法就可以 这是为啥- -
头像被屏蔽
amtaia 发表于 2017-5-18 16:20
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-8 10:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表