寻屿 (@liuyuays)基于“存包”的美团***逆向(一) 中发帖

起因: 
之前跟着一群人用他们逆向好的算法实现签名指纹计算,但是该算法是基于H5页面的,更新有点频繁,并且容易黑号。
后来有人逆向app得到签名算法,但是未公开,只是说那样生成的指纹更稳定。便起了其他想法:既然签名可以直接用,也是直接发出去,那我可不可以拦截那个请求获取签名给自己用呢?
于是便想到了抓包软件,存在 脚本 功能,于是便使用抓包软件写了个脚本,拦截了该请求,通过http请求转发到自己的服务上,解析出里面的指纹参数值,填充该优惠券需要的签名。于是就这样使用了一段时间。觉得有点麻烦,优惠券的信息还是得自己在代码里配置,并且这玩意儿会更新。。。
于是想到,那为什么不把一整个请求包全部存起来,直接发出去呢? 😏 😏 😏 存包就这样来了。
原理:
三个请求,一个获取券信息,一个获取时间,一个抢券
1、通过脚本功能,将获取券信息的请求转发一份到自己的服务上,不阻断该请求
2、...