登录

app的加密主要是一个请求头reqdata,和body中的r参数,大概可以猜测出来reqdata和r参数是用来判断加密内容。
然后来看登录,用jadx查看源码,搜索能找到登录的加密逻辑,登录加密参数为rawText,rawText由账号密码根据md5,base64等一系列混合加密放入到请求数据中,然后请求数据使用aes加密,把加密的内容使用md5生成reqdata.

机票下单

app的机票下单难度不高,基本没有任何反爬措施,拿着登录的token就能完成一系列的搜索,下单,支付操作。

6279289bf2d011ad38d46455c2297b6.jpg
总的难度不高,就是很麻烦。总的流程花了3天时间。

最后修改:2022 年 01 月 30 日
如果觉得我的文章对你有用,请随意赞赏