> 文章列表 > PDD滑块分析

PDD滑块分析

PDD滑块分析

文章目录

  • 1.流程分析
  • 2.关键点分析
  • 3.结果展示

声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢!
欢迎大佬加群一起交流哇( Q群:985475126)

1.流程分析

链接获得 cookies 中的 api_uid_ 和 verify_auth_token
PDD滑块分析
下面的链接获得 cookies 中的pdd_vds
PDD滑块分析
该链接获得salt 是经过一个方法获得 aes的key和iv的
PDD滑块分析
该链接获得图片信息,但需要经过一次解密
PDD滑块分析
验证的是否通过的链接
PDD滑块分析

2.关键点分析

???_content(懂得都懂) 就是对一些环境值的加密的结果,初始初始化的时候并没有记录轨迹值大致可以看到这里,下面就是一些环境值点
PDD滑块分析
如果你是采用webpack的方式,那么有一点你需要注意,就是Ot[i](),webpack直接调用走的流程和原本的流程是有差距的,导致这个Ot[i]()本来有一个时间戳的,但是没有,不过没关系我们可以自己添加上去。

验证那部分的url下的参数
????_collect(懂得都懂) 需要注意一点,看下图,需要注意的是11的图片宽高信息,如果走的webpack并没有,需要我们自己添加进去。实际上这个加密逻辑就是很普通的AES加密。
PDD滑块分析

3.结果展示

总的来说环境监测点并不多,不算很难的。

PDD滑块分析
其他的可以参考一下这里 大佬的文章