超出认知范围的视频 APP 反爬虫策略

2018-10-20 12:59:38 +08:00
 simadad

问题描述

最近在练习爬虫技巧时遇到了一个十分棘手的视频 APP —— 移动电影院,在我有限的认知内,fiddlerXposedJustTrustMe等工具在面对这款 APP 时均告失败,有没有大神能花时间分析一下这款 APP 的反爬虫策略,指导一下我接下来该往哪个方向去尝试破解?

已尝试过哪些方法

1.fiddler 代理捕获 http 请求——无法获取视频资源 url ;

猜测原因:视频请求地址为 https 加密地址;

2.fiddler 代理伪造证书捕获 https 请求—— APP 响应 404

猜测原因:证书不受信任;

3.Charles 代理伪造证书捕获 https 请求—— APP 响应 404

猜测原因:安卓 8.0 用户证书不被信任;

4.Xposed + Android6.0 模拟器(mumu 模拟器) + JustTrustMe 模块绕过 SSL Pinning—— APP 闪退;

猜测原因:APP 与模拟器版本不兼容

5.Xposed + Android4.4 模拟器(夜神模拟器) + JustTrustMe 模块绕过 SSL Pinning——仍然无法捕获视频链接;

猜测原因:视频请求使用的不是 tcp/http/https/WebSocket 等 fiddler 可以捕获到的常规协议???

求助

有没有大神能花时间分析一下这款 APP 的反爬虫策略,指导一下我接下来该往哪个方向去尝试破解?

2105 次点击
所在节点    问与答
2 条回复
wdv2ly
2018-10-20 13:15:34 +08:00
wireshark
PulpFunction
2018-10-20 19:51:56 +08:00
他们的工程师应该也会看这里

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/499387

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX