-
-
[原创]ai逆向tiktok验证码从0到1(2)
-
发表于:
2026-7-31 11:44
7087
-
上一期主要简单教大家配了一下环境,以及介绍了data解密的过程,这一篇带着大家完成captchabody的加密,这期就不仅仅带教大家如何问了,这期大帅比自费买一天的codex日卡从0开始带着兄弟们搞一搞,顺便跟大家分享一下成功的md文档吧,好的废话不多说我们直接开始我们的ai逆向。
网址依旧是那个网址,那么我们captchabody这个如何看呢,之前data的是点击刷新触发get这个接口看响应值可以看到data,我们captchabody是滑动后在v2这个接口的载荷中出现的,我们这一篇就搞一搞这个吧。

tk这边的验证码整体逻辑跟抖音那边的挺像的,但是抖音那边的整体难度相对来说难一些,但是在ai发展到现在的情况下抖音那边也是随便搞的。大家看载荷里面有很多加密参数,我这边直接跟大家说结论吧,这里面其实都不校验的。大家如果返回不是200那么一定是自己这边的加密或者其他的问题,不用怀疑这个这边的坑已经给兄弟们走完了。

这边这样问就行了,为什么我要在后面多说一嘴呢,主要是这一篇就介绍captchabody,我怕这边全部搞完了,所以固定加密前的对象。这边可能有兄弟不清楚字节这边验证码的结构。我这边在ai跑的时候先解密captchabody给大伙看一下它的原型吧。运行一下解密函数

这边建议大家在遇到字节系的captchabody的时候在加密完成后一定需要生成一个解密函数,因为对于这些验证码来说加密可能只是较简单的部分,难点一般都是轨迹这边比较恶心,如果大家有解密函数在处理轨迹的时候就可以保持本地与真实环境一致,对比生成的轨迹的区别,交给ai来分析效果翻倍的。
这边的结构主要如下,给大家简单介绍一下吧,id就是一个标记通过data解密后返回,然后这边大部分都是可以固定的,校验主要reply,mm,mp这些,这里我记得偏移量还是挺恶心的,这个偏移量就是tk轨迹这边的重点,抖音那边主要就是环境数组,ckmn这些,大家有兴趣可以自己研究,或者想要大帅比带着兄弟们搞一搞也可以评论的。好的扯远了这边tk这边就简单说这些给大家在完成catchabody的时候做个基础不至于懵逼。后面偏移量部分交给我们下一期吧。

好了基础给兄弟们介绍了下,这边看看我们ai跑的咋样了

主要也没啥要写的了现在就是看ai跑,可以看到兄弟们这边ai直接读取js文件,并且加密都搞的差不多了,后面只需要我们耐心等待,那么如果我们在工作的时候可以怎么办呢,当然是看tk的美女了,这边摸鱼的技巧也传授给兄弟们,记得打开控制台看,被抓到就说我在抓包。
冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
最后于 2026-7-31 12:20
被大帅笔编辑
,原因: