当前位置: 首页 > news >正文

解析快手滑块验证码的逆向工程

快手滑块验证码是一种常见的反机器人验证方式,通过模拟用户拖动滑块来验证用户身份。本文将介绍如何逆向工程快手滑块验证码的加密算法和轨迹生成方式,并提供详细的代码实现。

1. 加密算法解析
首先,我们需要了解滑块验证码生成时所用的加密算法。根据逆向分析,我们知道快手滑块验证码采用了AES加密算法,但是在使用之前,需要进行一些参数的处理。
// 加密算法
c.a.encrypt(a, i.a.parse('djRkajFnMWxmZWtvZjhzeg=='), l({}, 'iv', i.a.parse('aHMyczhlb3A2cG42Y2Y4OQ=='))).toString()
在这个加密算法中,参数需要经过解析(parse)和字符串转换(toString)等处理。我们需要还原这个算法,以便在Python中进行相应的加密操作。

2. 轨迹生成方式
除了加密算法,快手滑块验证码还需要模拟用户的滑动轨迹,以通过验证。根据逆向分析,我们知道轨迹数组包含了滑块的x、y坐标和时间信息。在模拟轨迹时,我们需要考虑到加速度和曲线算法,以使模拟的轨迹更接近真实用户的行为。
// 轨迹生成
(relativeX - 5) / (315 - 40) * 1000
根据上述公式,我们可以计算出滑块移动的位移量,从而生成模拟的滑动轨迹。

3. 完整实现代码
现在,让我们将以上分析转化为Python代码,以实现快手滑块验证码的自动化识别和解答。
import requests
from Crypto.Cipher import AES
from Crypto.Util.Padding import pad
from base64 import b64decode, b64encode
import json

# 加密密钥和初始向量
key = b64decode('djRkajFnMWxmZWtvZjhzeg==')
iv = b64decode('aHMyczhlb3A2cG42Y2Y4OQ==')

# 加密函数
def encrypt(data):
    cipher = AES.new(key, AES.MODE_CBC, iv)
    ciphertext = cipher.encrypt(pad(data.encode(), AES.block_size))
    return b64encode(ciphertext).decode()

# 获取滑块验证码配置信息
def get_slider_captcha():
    url = 'https://captcha.zt.kuaishou.com/rest/zt/captcha/sliding/config'
    params = {'captchaSession': 'your_captcha_session'}
    response = requests.get(url, params=params)
    return response.json()

# 模拟滑动轨迹
def simulate_trajectory(relativeX):
    return (relativeX - 5) / (315 - 40) * 1000

# 主函数
def main():
    # 获取滑块验证码配置信息
    config = get_slider_captcha()
    relativeX = config['relativeX']
    trajectory = simulate_trajectory(relativeX)
    captcha_data = {
        'trajectory': trajectory,
        'relativeX': config['relativeX'],
        'relativeY': config['relativeY'],
        'captchaExtraParam': config['captchaExtraParam'],
        'gpuInfo': config['gpuInfo']
    }
    # 加密滑块验证码数据
    encrypted_data = encrypt(json.dumps(captcha_data))
    print("Encrypted Data:", encrypted_data)

if __name__ == "__main__":
    main()

如果上述代码遇到问题或已更新无法使用等情况可以联系Q:1436423940或直接访问www.ttocr.com测试对接(免费得哈)

http://www.lryc.cn/news/335324.html

相关文章:

  • mysql运维知识总结
  • 【目标检测】-入门知识
  • 翻译笔实现文字识别功能的原理
  • 文件批量重命名,繁体中文秒变简体中文,轻松实现高效翻译
  • UML学习
  • 【话题:工作生活】2022年工作总结--疫情下的上海,疫情中的我。
  • 13.磁盘逻辑卷管理
  • SFTP服务详解:安全高效的文件传输新选择
  • mp4转flv怎么转?电脑怎么把视频转成flv?
  • 计算机视觉——Python OpenCV BGR转HSV
  • DC9 Debian和sql注入
  • Windows系统上运行appium连接iOS真机自动化测试
  • vue3使用jsQR解析二维码
  • 李廉洋:4.10黄金原油早间走势最新分析及策略。
  • Kotlin作用域函数:let、also、run、apply、with
  • 鸿蒙ArkUI开发学习:【渲染控制语法】
  • https的配置和使用(以腾讯云为例)
  • STC89C52学习笔记(七)
  • 嵌入式|蓝桥杯STM32G431(HAL库开发)——CT117E学习笔记16:蓝桥杯编程手册
  • doris2.0.7 安装
  • 智慧园区水电能源监控管理系统
  • Kafka基础/1
  • Jupyter Notebook中常见的快捷键
  • 《前端面试题》- JS基础 - call()、apply()、bind() 的区别
  • 开源软件技术社区方案
  • 【开源书籍】深入讲解内核网络、Kubernetes、ServiceMesh、容器等云原生相关技术。
  • 【C语言】“vid”Microsoft Visual Studio安装及应用(检验内存泄露)
  • Accuracy准确率,Precision精确率,Recall召回率,F1 score
  • 系统架构最佳实践 -- 智慧图书管理系统架构设计
  • 网络基础三——IP协议补充和Mac帧协议