请教一下各位逆向网站是怎么个流程?

random123 2026-08-06 16:03 1

直接把对应网址发给deepseek吗?有没有什么完整流程可以教学一下?

最新回复 (19)
  • calendar 08-06 16:04
    1

    /goal 给我干穿这个网址


  • random123 楼主 08-06 16:06
    2

    真的假的,这样就行吗?我去试试看

  • Cakk 08-06 16:09
    3

    ^-^ 科技已经这么进步了吗,只有我还在找关键断点吗

  • random123 楼主 08-06 16:10
    4

    我之前也是这样,打断点,一点点逆。后来直接把整个JS保存下来丢给AI逆。但是我最近看到好像可以全自动逆,主要是这个流程不太知道

  • xmszm 08-06 16:10
    5

    俺也想知道逆向的思路,有没有佬分享思路的

  • Asmodai 08-06 16:12
    6

    +1,我也想知道,丢给AI,回复一堆有的没的,就是不干 ^-^

  • Suhuanzhen 08-06 16:12
    7

    chrome的mcp吧,让harness连接后 直接对ai说出你的需求就能自动调试

  • Cakk 08-06 16:13
    8

    会不会短视频刷多了,我还看到一行代码破解的,结果是


    import
  • gd4ark 08-06 16:13
    9

    我一般都让 ai 用 opencli 连浏览器去逆

  • random123 楼主 08-06 16:15
    10

    这我试过,效果不好啊,并不会读取接口请求,好像只会用playwright之类的浏览器模拟。感觉是我用的方式不对?

  • li5bo5 08-06 16:17
    11

    反重力很好用啊、直接模拟控制浏览器

    虽然我很少用,上周有次它控制了

  • yangjian 08-06 16:24
    12

    我一般是先使用reqable进行抓包,然后把抓包的日志喂给ai,如果是wx小程序就把小程序里面的源码解析了也喂给ai(小程序参数里面可能使用了一些加密算法)

  • wei ts 08-06 16:26
    13

    安装个reverse-skill 在pi设置下破限提示词 然后直接跟他说写个油猴脚本 它就会自动开始了 实测做了几个了 其他的我也不知道了

  • Para 08-06 16:28
    14

    playwright



    chrome的mcp 和 playwright 有什么关系?

    直接用chrome 的debug 模式


    [mcp_servers.chrome-devtools]
    command = "npx"
    args = ["-y", "chrome-devtools-mcp@latest", "--autoConnect"]
  • random123 楼主 08-06 16:41
    15

    我的意思大模型操作chrome的cdp效果和playwright 差不多。我想逆的是协议,不是那种页面上元素定位的

  • fsdsyscxy 08-06 16:45
    16

    大概就是这么个流程



    1. 拿到网址后直接开浏览器 DevTools F12 → Network 面板 → 清空 → 刷新页面或做一次你关心的操作(搜索、翻页、点详情)。 找到真正返回业务数据的那个请求(不是图片、统计、广告),右键 Copy → Copy as cURL / Copy as fetch。

    2. 看这个请求缺什么动态东西

      • 固定参数 vs 每次变的参数(sign、token、timestamp、nonce、cookie…)

      • 这些动态值从哪来:响应头、Set-Cookie、LocalStorage、页面 JS 计算、WASM。



    3. 定位计算位置 Sources / Search 搜关键字段名,或者在 Network 的 Initiator 点进去看调用栈。 找到最后改写请求的那个函数(签名函数、加密函数、拼 header 的地方)。

    4. 把它抠出来跑通

      • 能直接复制函数就复制到 Node / Python 里跑。

      • 太乱就用浏览器 hook(override 或 console 里重写)先拿到输入输出真值。

      • 有 WASM 就导出对应函数。

      • 验证码 / 瑞数 / Akamai 这类就专门对着那一套协议做。



    5. 用最短代码复现一次 Python + requests / httpx 建 Session,把必要的初始化请求跑一遍,再调用你抠出来的签名/加密函数,发出真正的业务请求。 看到正确业务数据 = 成功。

    6. 需要批量就再往上加 翻页、重试、并发,自己控制频率和停止条件。

      主要还是接入一些特征明显的案例做通之后总结弄成skill 这样后续就会不断完善成一个常见的都通杀的skill

  • 天花板上的喵 08-06 16:49
    17



    发链接跳审核了,我截个图。

    看看我的项目,直接开录制然后自己在页面上正常操作,做完点stop,然后选个代理直接分析,还可以挂给cc、codex做为mcp server, 网页逆向完全没难度啊

  • random123 楼主 08-06 17:36
    18

    现在能不能完全用AI来实现这些流程呢?

  • random123 楼主 08-06 17:36
    19

    明天我试一试,录制功能这么久了我好像从来没用过

* 帖子来源Linux.do
返回