大家都知道,小红书有两个关键的算法sign 和 shield
小红书shield在libshield.so中。所以jdax不用搜了,浪费时间。最初我也百搜不得其姐,后来我得到了姐姐,思路就打开了
小红书做了Debug.isDebuggerConnected的防调试验证,xposed绕过,其他方式绕过都行。这里我采用了其他方式绕过。因为xposed我不是很精通。
当然初始化native函数initializeNative在引入这个类的时候就调用了,本来想直接引入SO构造Retrofit实现获取sign,但是它上下文太强了,根本无法猜测到它到底是什么类型,传入一模一样的值进去。通过抓包发现,它在so里调用了process方法,根本不会让你在外拿到sign,所以它上下文关联和复杂,相比之前的快手、抖音、最右是最麻烦的。试了几次,抓包发现,模拟构造后发送的shield都为空。
在实际应用中,在去水印的时候,还需要一个关键字段sid
她实际应用中,,就是要看你登录情况,保存存活时间,类似服务器端的session有时间那样
这个行业比较封闭,让我们共同进步。需要学习交流QQ2215289394,转载请保留版权。