逆向工程师的百宝箱:从封包比对到数据解密 (AES/Protobuf),一站式搞定

6 月 9 日
阅读 2 分钟
367
做过逆向或者抓包分析的朋友,大概都有过这样的“高血压”时刻:为了看一个加密的请求,你得先开 Fiddler 配证书,再切到 Wireshark 过滤 TCP,最后还得把 Hex 复制出来丢进 Python 脚本里写解密逻辑。一套流程下来,时间没花多少,但那种在不同工具间反复横跳的割裂感,真的能把人的耐心磨平。最近我把手头的工具箱精简了...

解锁灰色按钮:利用驱动级发送器,重放 HTTP/WS 请求,抢课、抢票原理全解析

6 月 9 日
阅读 2 分钟
415
每到期末选课或者春运抢票的时候,看着网页上那个永远点不动的“灰色提交按钮”,不知道有多少人的血压会跟着飙升。你以为是因为自己手速不够快?其实很多时候,是前端的校验逻辑在跟你玩心理战。今天咱们不聊玄学,从底层技术的角度,聊聊怎么利用 FatbeansCreater(肥豆创客)里的“发送器”功能,绕过这些前端限制,把主...