某多多 anti-content 签名算法分析记录 | 扣 webpack 代码实战

【作者主页】:小鱼神1024

【擅长领域】:JS逆向、小程序逆向、AST还原、验证码突防、Python开发、浏览器插件开发、React前端开发、NestJS后端开发等等

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者立即删除!

【该文章已同步至星球】:https://t.zsxq.com/vytag

前言

刚过完年,不算太忙,应星球小伙伴要求,帮忙分析了一下某多多 anti-content 签名算法,记录一下分析过程,希望对大家有所帮助。

前置分析

在请求参数里,都会携带一个 anti-content 参数,如下:

某多多 anti-content

这个是以 0aq 开头的,目前已知还有以 0ap0ar0as等等开头的,猜测是不同的业务场景,所以签名算法不同,但大体流程是一样的。

当不携带 anti-content 参数时,会返回如下错误:

{'success': False, 'error_code': 40002, 'error_msg': '手机网络繁忙,请稍后再试'}

逆向分析

全局搜索 anti-content,打上断点断住了。如下:

某多多 anti-content

由于在 n.next = 4, 之前还没生成签名,在 n.sent 时就生成了签名。那真相只有一个了,那就是在执行 Object(l.a)() 生成了 anti-content

那进入 Object(l.a)() 看看,如下:

某多多 anti-content

打上断点,发现 anti-content 是通过 r.messagePackSync() 生成的。通过结果可以看出 messagePackSync 是一个异步函数。

那进入 messagePackSync 看看,如下:

某多多 anti-content

打上断点,发现 anti-content 是通过 dn() 生成的。

进入 dn() 看看,如下:

某多多 anti-content
某多多 anti-content

可以看到 anti-content 是通过 r[n("0xf1", "@4!d")](r[n("0xe6", "MYA]")], u[r[n("0xe4", "MYA]")]](r[n("0x61", "6Sk%")](x[v](""), nt[v]("")), u[n("0xae", "BF2a")])) 生成的。

分析到这里,有个问题,还要不要继续分析其中 ruxvnt 这些从哪里来呢?

当然了,你可以继续深分析下去,工作量也是巨大的。

我们可以翻到这个文件的最上面,看看有没有什么线索,如下:

某多多 anti-content

发现它是一个标准的 webpack 打包后的文件,那我们可以通过扣代码的方式,来生成签名。

所以,要先定位 dn 函数所在的模块,如下:

某多多 anti-content

如果你对 webpack 扣代码不熟悉,可以使用我的自动扣 webpack 代码框架:自动扣webpack框架演示

代码扣好之后,通过 webpack加载器 调用 fbeZ 模块。

在这个文件里搜素 fbeZ,找到调用的地方,如下:

某多多 anti-content

双击 e("fbeZ") 生成的代码,跳转到 fbeZ 调用的地方,如下:

某多多 anti-content

剩下的就补充一下基础环境就行了。

参数验证

写个小例子,验证下生成的参数是否正确,如下:

某多多 anti-content

【anti-content参数生成js】:https://t.zsxq.com/9vGns

以上代码仅供学习交流使用,请勿用于其他任何目的!

### 实现渐变边框效果的方法 要在 Android 中实现渐变边框效果,可以通过自定义 `Drawable` 或者使用第三方库来完成。以下是通过自定义 Drawable 的方法实现渐变边框的具体方式。 #### 使用 Shape Drawable 定义渐变边框 可以利用 XML 文件中的 `<shape>` 和 `<gradient>` 标签创建一个带有渐变色的边框 drawable 资源文件: ```xml <?xml version="1.0" encoding="utf-8"?> <shape xmlns:android="http://schemas.android.com/apk/res/android" android:shape="rectangle"> <!-- 设置内部填充颜色 --> <solid android:color="#FFFFFF"/> <!-- 设置渐变边框 --> <stroke android:width="4dp" android:dashGap="-1px" android:dashWidth="-1px" android:color="@null"/> <gradient android:startColor="#ff3a91fd" android:endColor="#ff29b3ff" android:type="linear" android:angle="270"/> </shape> ``` 上述代码中,`<gradient>` 标签用于指定线性渐变的方向和起始结束颜色[^3]。然而需要注意的是,默认情况下,`<stroke>` 并不支持直接应用渐变色,因此需要进一步处理。 #### 动态绘制渐变边框 为了实现真正的渐变边框效果,可以在自定义 View 类中动态绘制渐变边界。以下是一个简单的例子: ```java import android.content.Context; import android.graphics.Canvas; import android.graphics.Color; import android.graphics.LinearGradient; import android.graphics.Paint; import android.graphics.RectF; import android.graphics.Shader; import android.util.AttributeSet; import android.view.View; public class GradientBorderView extends View { private Paint paint; private RectF rect; private float strokeWidth = 10f; // 边框宽度 public GradientBorderView(Context context, AttributeSet attrs) { super(context, attrs); init(); } private void init() { paint = new Paint(Paint.ANTI_ALIAS_FLAG); // 创建线性渐变 LinearGradient gradient = new LinearGradient( 0, 0, getMeasuredWidth(), 0, Color.parseColor("#ff3a91fd"), Color.parseColor("#ff29b3ff"), Shader.TileMode.CLAMP ); paint.setShader(gradient); paint.setStyle(Paint.Style.STROKE); paint.setStrokeWidth(strokeWidth); } @Override protected void onSizeChanged(int w, int h, int oldw, int oldh) { super.onSizeChanged(w, h, oldw, oldh); rect = new RectF(strokeWidth / 2, strokeWidth / 2, w - strokeWidth / 2, h - strokeWidth / 2); } @Override protected void onDraw(Canvas canvas) { super.onDraw(canvas); canvas.drawRoundRect(rect, 10, 10, paint); // 绘制带圆角的渐变边框 } } ``` 此代码片段展示了如何在自定义视图类中使用 `LinearGradient` 来绘制具有渐变效果的边框[^2]。注意,在初始化过程中设置了渐变方向以及起点终点的颜色值。 #### 结合布局文件使用 将上面定义好的 `GradientBorderView` 添加到您的 Activity 布局文件当中即可生效: ```xml <com.example.GradientBorderView android:id="@+id/gradient_border_view" android:layout_width="match_parent" android:layout_height="wrap_content" android:padding="16dp"/> ``` 这样就完成了基于 Android Studio 的渐变边框功能开发[^1]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值