news 2026/5/27 19:38:01

tk点赞协议

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
tk点赞协议

X-Bogus

这个签名是老演员了,一开始就校验上了。该算法入参是:query, user_agent, body 区分GET/POST请求,如果在log里发现了'd41d8cd98f00b204e9800998ecf8427e' 这个就是空值的md5值,也就表示GET请求。首先分别进行算法签名2次得到字节数组,取其最后两位元素,后续持续拼接为一个21位的字节数组,最后魔改码表('Dkdpgh4ZKsQB80/Mfvw36XI1R25-WUAlEi7NLboqYTOPuzmFjJnryx9HVGcaStCe=')生成。其中,参与运算的还有canvas值,时间戳,密钥数组,rc4流加密等。

X-Gnarly

长度:268/ 300/ 324(最新)增加数据列表长度,即可增加X_Gnarly长度 暂时都可以使用。

X_Gnarly MxESwhNLFU-YEm8UJQE9MFkqSv1tYBzQSumsUgvx2gkBDuyDoOtYgjfevQLRBYiqFDVA4JlRGUmgNb-taI6XlLBcPfok3XhdLeKr98A2N2gyRYbXaKtgZQ2QK4UHWPVnM312BChLi4o99N-aE5PEt4EIYVkiGCK2-GbOjzw0rWemJyuKFUev2e-hvqXXBp3jIzozFjMuiAkesNXWDB31mOPlIlcv1EsmT6qcZuvJVf/zKrdZXTbBddkZ3TxKhHs5JxwZrfIRjNdIKhy62e0Zom/UOrtMk-O4wfmgb-SS61-zj0e9pTwYeN7M4bXkNe1ECrA= '5.1.3', '2.0.0.447'

通过解密算法解出明文参数:

// 列表长度 15 [ 0, // 固定 65, // 变化 14, // 变化 "acb9ceabab0b8cfcf0f28be40ffeeae4", // query md5值 "d41d8cd98f00b204e9800998ecf8427e", // body md5值 GET默认body = '' "f18b5213b6de2490ec9be218b0f025b0", // user-agent md5值 1763107246, // 时间戳 动态因素 2363850128, // canvas值 1696407985, // 随机数 时间相关 测试发现 可以固定范围 "5.1.3", // 算法版本 最开始是5.0 "2.0.0.447", // webmssdk/2.0.0.447 js文件版本 1, // 固定 // 以下是新加的元素 没啥影响 2, // 变化 1, // 变化 4312084 // 变化 ]

可以看到其和X-Bogus,A-Bogus算法都没啥区别,相同的算法思路设计。

接着继续聊X-Gnarly算法,数组准备好了后会对整体数组进行xor计算,xor初始值默认值是0,后续根据数据类型进行不同处理。添加xor元素到数组里,接着对数组进行排序打乱,这里也有对应算法。最后根据不同的数据类型添加数组里不同元素的索引和值信息,多个分支不同处理流程。然后就是一个魔改的流加密算法了,需要清楚密钥是什么。该X-Gnarly对应的密钥如下,即可唯一确定目标参数。

[ "0.16676794365048409", "0.09791544009931386", "0.7086712564341724", "0.06493830471299589", "0.6804928914643824", "0.671537404647097", "0.3154390335548669", "0.796996020944789", "0.987317256629467", "0.5382072266656905", "0.21200472488999367", "0.0768559209536761" ]

最后这里的处理和日志上报参数strData相得益彰,最终魔改码表('u09tbS3UvgDEe6r-ZVMXzLpsAohTn7mdINQlW412GqBjfYiyk8JORCF5/xKHwacP=')。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/25 11:34:32

CNN-LSTM-GRU-Attention模型:基于多变量/时间序列预测的Matlab实现

CNN-LSTM-Attention CNN-BiLSTM-Attention CNN-GRU-Attention 基于卷积神经网络-长短期记忆网络结合注意力机制的多变量/时间序列预测 Matlab语言 0.联系三个都发 1.多特征输入,单输出,可实现回归预测或超前预测,Matlab版本要在2020B及以上。…

作者头像 李华
网站建设 2026/5/26 12:47:55

等保合规+效率翻倍!首码机房U位资产管理系统的运维升级

在机房运维领域,U位管理不仅是资产管控的基础,更是等保合规检查的核心要点。然而多数企业仍深陷传统管理困境:Excel台账与现场实际U位占用“两张皮”,合规检查时需全员加班逐架核对;核心设备迁移后未及时更新记录&…

作者头像 李华
网站建设 2026/5/22 12:25:07

ComfyUI文生图工作流详解

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🔗个人专栏:《ComfyUI 进阶玩家:商用变现 + 脑洞工作流》一起学习交流,解锁 ComfyUI 进阶玩法与变现新路径 ✨ 生活不只是眼前的苟且,还有诗和远方 ComfyUI文生图工作流详解 一、文生图工作流的节点选择 (1) 构建图像潜空…

作者头像 李华
网站建设 2026/5/26 21:40:42

TTS 之 PYTHON库 pyttsx3

pyttsx3是Python中一款轻量级、跨平台的离线文本转语音(TTS)库,可实现文本朗读、语音参数调控、语音文件保存等功能: 一、基本功能 1. pyttsx3初始化 init python import pyttsx3 engine pyttsx3.init() engine.say("pyttsx…

作者头像 李华
网站建设 2026/5/27 16:56:16

AI 医疗小程序开发:把“智能医生”装进口袋的技术逻辑

打开手机小程序,上传一张舌苔照片 3 秒出体质分析,输入症状描述就能获得 AI 初步诊断建议——这些看似神奇的 AI 医疗体验,核心是小程序与 AI 技术的精准适配。不同于传统医疗 APP,小程序的轻量化特性对 AI 技术落地提出了特殊要求…

作者头像 李华