当前位置: 首页 > article >正文

逆向实战:我是如何破解拼多多滑块验证码的AES加密与轨迹算法的

逆向工程深度解析拼多多滑块验证码的加密机制与轨迹模拟实战第一次遇到拼多多滑块验证码时我像大多数人一样尝试用现成的解决方案绕过它。但当发现这些方案频繁失效后我决定深入其JavaScript混淆代码一探究竟。这次逆向之旅不仅揭示了AES加密与轨迹算法的精妙设计更让我对现代验证码系统的防御机制有了全新认识。本文将带你从零开始逐步拆解这个看似简单的滑块背后复杂的加密逻辑。1. 验证码请求链路全貌拼多多的滑块验证码并非孤立存在而是由三个关键接口组成的完整验证链auth接口- 初始化验证会话obtain_captcha接口- 获取滑块图片资源user_verify接口- 提交验证结果每个接口都有其独特的加密参数而最核心的挑战在于captcha_collect参数的构造。这个参数包含了滑块轨迹信息并经过多层加密处理。1.1 关键加密参数定位通过动态调试和静态分析我们定位到几个关键加密点// RSA加密示例 - auth接口中的password加密 function encryptWithRSA(publicKey, data) { const encryptor new JSEncrypt(); encryptor.setPublicKey(publicKey); return encryptor.encrypt(data); }表验证码接口关键参数分析接口名称关键参数加密方式备注authAnti-Content自定义算法请求头参数authpasswordRSA使用服务端公钥obtain_captchaverify_auth_token无来自auth接口响应user_verifycaptcha_collectAES包含轨迹数据user_verifyverify_code简单计算滑块最终位置2. AES加密核心Key与IV的生成逻辑captcha_collect参数的核心加密在于AES算法而其安全性很大程度上依赖于Key和IV的生成方式。拼多多采用了一种动态生成机制通过U函数实现。2.1 U函数逆向分析function U(e) { var A bN3%cH2$H1*jCo$, W gl3-w^dN)3#h6E1%; var t { aes_key: A, aes_iv: W }; if (!e || 9 ! e.length) return t; // 复杂的Key/IV生成逻辑 var n e.slice(0,1), r e.slice(1); var o r.slice(0,4), i r.slice(4); var a i.split(), s ([a,b].includes(n)?A:W).slice(0,8); var c [a,b].includes(n)?aes_key:aes_iv, u ; switch(n) { case a: case c: t[c] s r; break; case b: case d: for(var l0; l4; l) u a[o[l]]; t[c] s u i; } return t; }这个函数有几个关键特点使用硬编码的初始Key和IV根据输入参数动态修改部分密钥采用多种模式组合生成最终密钥2.2 加密流程拆解完整的AES加密发生在l函数中function l(e, t, n) { return t n ? o.a.encrypt(e, a.a.parse(t), { iv: a.a.parse(n) }).toString() : e; }表AES加密参数来源分析参数来源说明e (明文)轨迹数据包含移动坐标、时间戳等信息t (Key)U函数生成基于vc_pre_ck_b返回的saltn (IV)U函数生成同上3. 轨迹数据的构造与加密滑块验证的核心难点在于生成人类化的移动轨迹同时正确处理其加密流程。3.1 轨迹数据结构原始轨迹数据包含多个维度X/Y坐标序列时间戳序列移动速度变化设备信息指纹这些数据通过G.concat([W, N, D, H, L])组合成一个数组然后进行加密。3.2 拟人化轨迹生成技巧有效的人类轨迹特征初始加速接近目标时减速小幅度的水平抖动±3像素非匀速移动速度变化自然总时间控制在800-1200ms之间包含短暂的停顿10-30ms// 示例轨迹生成函数 function generateTrajectory(distance) { const points []; let currentPos 0; let time 0; // 加速阶段 while(currentPos distance * 0.7) { const speed 8 Math.random() * 3; currentPos speed; time 16 Math.floor(Math.random() * 5); points.push({x: currentPos, y: 0, t: time}); } // 减速阶段 while(currentPos distance) { const remaining distance - currentPos; const speed Math.min(remaining, 3 Math.random() * 2); currentPos speed; time 16 Math.floor(Math.random() * 8); points.push({x: currentPos, y: 0, t: time}); } return points; }3.3 轨迹加密完整流程生成原始轨迹数据序列化为特定格式字符串使用gzip压缩d函数AES加密l函数Base64编码作为captcha_collect参数提交4. 完整验证流程实现将上述分析整合我们可以构建完整的验证流程初始化阶段调用auth接口获取verify_auth_token处理RSA加密的password参数获取验证码使用obtain_captcha接口获取滑块图片识别滑块目标位置需考虑0.85的缩放系数轨迹生成与验证计算滑块需要移动的实际距离生成拟人化轨迹数据按照正确流程加密轨迹提交user_verify接口完成验证// 完整验证示例代码 async function bypassPddSlider() { // 1. 初始化auth const authRes await callAuthApi(); const { verify_auth_token, vc_pre_ck_b } authRes; // 2. 获取滑块图片 const { image, salt } await getCaptcha(verify_auth_token); const targetPos await detectSliderPosition(image); // 3. 生成并加密轨迹 const rawTrajectory generateTrajectory(targetPos * 0.85); const encryptedTrajectory encryptTrajectory(rawTrajectory, salt); // 4. 提交验证 const result await submitVerify( verify_auth_token, encryptedTrajectory, (targetPos 48.75/2).toFixed(2) ); return result.success; }在实际项目中有几个关键点需要特别注意每次会话的salt值不同不能缓存Key/IV轨迹的随机性要控制在合理范围内时间戳的递增必须连续且合理加密前的数据压缩是必要步骤

相关文章:

逆向实战:我是如何破解拼多多滑块验证码的AES加密与轨迹算法的

逆向工程深度解析:拼多多滑块验证码的加密机制与轨迹模拟实战 第一次遇到拼多多滑块验证码时,我像大多数人一样尝试用现成的解决方案绕过它。但当发现这些方案频繁失效后,我决定深入其JavaScript混淆代码,一探究竟。这次逆向之旅不…...

别再装错了!保姆级教程:根据你的CUDA版本一键安装对应ONNXRuntime-GPU

深度学习部署避坑指南:精准匹配ONNXRuntime-GPU与CUDA版本的终极方案 刚接触模型部署的开发者们,往往会在环境配置阶段遭遇"版本地狱"——CUDA、cuDNN、框架版本之间的复杂依赖关系就像一团乱麻。上周有位同事花了整整两天时间排查一个模型推理…...

2026年离线语音转文字软件核心功能详解(本地运行·零数据上传)

温馨提示:文末有联系方式 完全本地化处理,隐私零泄露 所有语音识别任务均在用户设备端完成,音频文件与转写结果全程不离开本地电脑,无需联网、不上传任何原始数据或中间产物,从根本上规避云端存储与第三方访问风险&…...

MCP-SuperAssistant:构建AI工具网关,统一管理MCP服务器生态

1. 项目概述:一个面向MCP生态的超级助手最近在开源社区里,一个名为srbhptl39/MCP-SuperAssistant的项目引起了我的注意。乍一看这个标题,核心关键词是MCP和SuperAssistant。对于熟悉AI Agent开发,特别是关注OpenAI最新动态的朋友来…...

别再手动搬运数据了!手把手教你用DSP28335的DMA高效搬运ADC采样结果

DSP28335 DMA技术实战:构建零CPU干预的ADC数据流水线 在嵌入式系统开发中,ADC采样数据的实时处理一直是性能优化的关键瓶颈。传统的中断或轮询方式不仅消耗宝贵的CPU周期,还可能因响应延迟导致数据丢失。本文将揭示如何利用DSP28335的DMA控制…...

Docker容器里pip install也报磁盘空间不足?可能是你的镜像和卷没管好

Docker容器内pip安装报磁盘空间不足的深层解决方案 当你在Docker容器中运行pip install时遇到"ERROR: Could not install packages due to an EnvironmentError: [Errno 28] No space left on device"错误,而宿主机明明有充足空间,这通常意味着…...

智慧树刷课插件:让学习更高效的自动化助手

智慧树刷课插件:让学习更高效的自动化助手 【免费下载链接】zhihuishu 智慧树刷课插件,自动播放下一集、1.5倍速度、无声 项目地址: https://gitcode.com/gh_mirrors/zh/zhihuishu 还在为智慧树平台的重复性操作而烦恼吗?智慧树刷课插…...

Xilinx 7系列FPGA高速串行收发器核心技术解析

1. 7系列FPGA高速串行收发器技术解析在当今数据爆炸式增长的时代,高速串行接口技术已成为电子系统设计的核心需求。作为一名长期从事FPGA开发的工程师,我见证了Xilinx 7系列FPGA收发器技术如何彻底改变了高速数据传输的设计范式。这些收发器不仅解决了传…...

别再死磕RPN了!用AI辅助工具快速上手DFMEA的AP(行动优先级)实战

别再死磕RPN了!用AI辅助工具快速上手DFMEA的AP(行动优先级)实战 在汽车和医疗器械行业,设计失效模式与影响分析(DFMEA)是确保产品可靠性的核心工具。然而,许多工程师和质量经理仍在使用传统的风…...

格力电器年营收1704亿:净利290亿同比降10% 派息112亿 董明珠持股2%,获红利2亿

雷递网 雷建平 4月30日珠海格力电器股份有限公司(证券代码:000651 证券简称:格力电器)日前发布财报。财报显示,格力电器2025年营收为1704.47亿元,较上年同期的1891.64亿元下降9.89%。格力电器2025年来自消费…...

边走边聊 Python 3.8:Chapter 13:Flask 入门

Chapter 13:Flask 入门 从脚本到网页,是程序员世界观的第一次扩张。本章将带你理解路由、模板、静态文件、表单提交等 Web 开发的核心概念,并把你的知识库系统升级成一个真正可在浏览器访问的应用。你会体验到:当程序能被多人访问,它就拥有了新的生命。 “从脚本到网页,…...

ARM SIMD指令集:LD1/LD2/LD3内存加载优化指南

1. ARM SIMD指令集概述在ARM架构中,SIMD(Single Instruction Multiple Data)技术通过AdvSIMD扩展为处理器提供了强大的向量运算能力。作为一名长期从事ARM平台优化的开发者,我深刻体会到SIMD指令在性能关键场景中的价值。LD1/LD2/…...

从‘无法识别的USB设备’到成功下载:STM32下载环境搭建的完整避坑手册(Keil MDK + ST-LINK V2实战)

STM32开发实战:从驱动安装到下载调试的全链路避坑指南 当蓝色LED第一次在你的STM32开发板上闪烁时,那种成就感无与伦比——前提是你得先跨过"无法识别的USB设备"和"Communication Failure"这两座大山。作为从学生时代就与STM32打交道…...

R语言元分析实战:从数据导入到森林图绘制,一篇搞定meta包核心操作

R语言元分析实战:从数据导入到森林图绘制全流程解析 第一次接触元分析的研究者往往会被各种统计术语和复杂的操作流程吓退。作为循证研究的黄金标准,元分析能够整合多个独立研究的结果,得出更具说服力的结论。本文将带你用R语言的meta包&…...

动态负提示技术:AI艺术创作的创意突破

1. 动态负提示技术:生成式AI的创意方向盘在AI艺术创作领域,我们常常遇到一个有趣的矛盾:模型越强大,反而越容易陷入"安全区"——生成那些符合统计规律但缺乏创意的常规作品。这就像一位技艺精湛的画师,能够完…...

视觉语言模型的高熵令牌攻击与防御策略

1. 项目背景与核心发现视觉语言模型(VLMs)在跨模态理解任务中展现出强大能力的同时,其安全漏洞也逐渐暴露。我们团队在压力测试中发现,当输入序列中包含高熵令牌(high-entropy tokens)时,模型会…...

无人机飞控与游戏角色控制:聊聊卡尔丹旋转顺序(Yaw-Pitch-Roll)的那些坑

无人机飞控与游戏角色控制:卡尔丹旋转顺序的工程实践陷阱 第一次在Unity里调试无人机模拟器时,我盯着屏幕上抽搐的机翼模型陷入了沉思——明明按照教科书上的欧拉角公式实现了飞控算法,为什么虚拟无人机像喝醉了一样在空中画8字?这…...

别再手动@人了!用钉钉机器人搞定监控告警,5分钟接入Prometheus/Grafana

钉钉机器人自动化告警实战:5分钟打通Prometheus/Grafana监控链路 凌晨三点,服务器CPU突然飙升至95%,而值班工程师的手机却被淹没在几十封告警邮件中——这是许多运维团队的真实写照。传统邮件告警的滞后性与低触达率,正在成为快速…...

大数据系列(六) YARN:集群资源调度大管家

YARN:集群资源调度"大管家"大数据系列第 6 篇:Spark 和 Flink 要跑起来,得有人给它们分配资源。YARN 就是这个"大管家"。从一个"抢资源"的故事说起 假设你们公司有 100 台机器组成的大数据集群,同时…...

扩散语言模型原理与文本生成优化实践

1. 扩散语言模型的前世今生第一次听说扩散模型能用在文本生成时,我和大多数NLP工程师一样充满怀疑——这玩意儿在图像领域大杀四方,但文本数据离散的特性真的适合连续扩散过程吗?直到去年在ACL会议上看到第一篇将扩散模型成功应用于文本生成的…...

如何3步掌握Flash逆向分析:JPEXS免费反编译工具终极指南

如何3步掌握Flash逆向分析:JPEXS免费反编译工具终极指南 【免费下载链接】jpexs-decompiler JPEXS Free Flash Decompiler 项目地址: https://gitcode.com/gh_mirrors/jp/jpexs-decompiler 你是否曾经遇到过需要分析或修改Flash SWF文件,却发现它…...

如何用开源工具解放你的网盘下载速度:技术探索者的LinkSwift实践指南

如何用开源工具解放你的网盘下载速度:技术探索者的LinkSwift实践指南 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移…...

告别小白!从零到一掌握ADB与Fastboot:解锁安卓玩机必备的20个核心命令(附实战避坑指南)

告别小白!从零到一掌握ADB与Fastboot:解锁安卓玩机必备的20个核心命令(附实战避坑指南) 第一次接触ADB和Fastboot时,那种面对命令行窗口的茫然感我至今记忆犹新。看着闪烁的光标,不知道输入什么才能让手机…...

AlienFX Tools终极指南:500KB轻量级替代AWCC的完整灯光与风扇控制方案

AlienFX Tools终极指南:500KB轻量级替代AWCC的完整灯光与风扇控制方案 【免费下载链接】alienfx-tools Alienware systems lights, fans, and power control tools and apps 项目地址: https://gitcode.com/gh_mirrors/al/alienfx-tools 还在为Alienware Com…...

为什么你的`flexdashboard`在Tidyverse 2.0下编译慢300%?——`cli 3.6.0`与`lifecycle 1.2.0`依赖冲突的7行补丁源码实测修复

更多请点击: https://intelliparadigm.com 第一章:flexdashboard在Tidyverse 2.0下编译性能骤降的现象与定位 近期大量 R 用户反馈,在升级至 Tidyverse 2.0(含 dplyr 1.1.0、purrr 1.0.0 及 rlang 1.1.0)后&#xff0…...

ARCGIS国土工具集V1.7保姆级安装与核心功能上手:从界址点标注到三调面积统计

ARCGIS国土工具集V1.7实战指南:从零安装到高效作业全流程 刚拿到ARCGIS国土工具集V1.7的新用户,往往面临两个迫切问题:如何快速完成环境部署?如何立即用新功能提升手头工作效率?本文将用真实项目经验,带你避…...

开源桌面AI助手KVDesk:本地部署、工具调用与混合智能架构实践

1. 项目概述:一个真正属于你的桌面AI助手在AI工具层出不穷的今天,我们似乎总是在“租用”别人的智能。无论是ChatGPT还是Claude,我们输入数据、获得回答,但对话记录、思考过程乃至模型本身,都掌握在服务提供商手中。对…...

通过curl命令快速测试Taotoken大模型api连通性与功能

通过curl命令快速测试Taotoken大模型API连通性与功能 1. 准备工作 在开始测试之前,请确保您已具备以下条件:一个有效的Taotoken API Key,该Key可在Taotoken控制台中创建。同时确认您的系统已安装curl工具,这是大多数Linux/macOS…...

别再折腾rem了!一个Vue2组件搞定Echarts大屏自适应(附完整代码)

Vue2Echarts大屏自适应终极方案:ScaleBox组件实战指南 大屏数据可视化项目最让人头疼的莫过于多终端适配问题。作为一名长期奋战在一线的全栈开发者,我经历过rem计算的繁琐、vw/vh布局的局限,最终发现transform:scale才是大屏自适应的终极解法…...

从Linux SELinux到Windows Mandatory Integrity Control:聊聊BLP/Biba模型在现代系统中的实战身影

从Linux SELinux到Windows强制完整性控制:BLP/Biba模型在现代系统中的实战解析 在操作系统安全领域,理论模型与实际实现之间往往存在巨大鸿沟。BLP(Bell-LaPadula)和Biba这两个诞生于上世纪的安全模型,至今仍在主流系统…...