前言:入站好几年,没发过帖,只为增加活跃度;小白一个,在家没事瞎研究,发帖只讨论学习,侵权请联系删帖)
准备:iOS、Http catcher app,菜谱大全app。
开始:先看软件内界面
1.jpg (121.92 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
开启软件抓包(跳过网球使用启动方法,站内多个大神已介绍),直接分析抓的包,通常储存用户数据的包关键字有:user,User,vip,Vip,info等等(软件好像区分大小写,所以vip和Vip有区别哦);
实在搜不到就一条条数据看呗,分析抓到的包,很明显这两条很明显有熟悉字眼:
2.jpg (231.57 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
第一条点进去:看到了熟悉的字眼vip:1,有可能是需要修改的数据,先不着急修改,先看下第二条储存的数据
3.jpg (126.93 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
第二条点进去:
4.jpg (181.38 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
这个数据明显比第一条包含的用户数据更全:包含用户名、性别、电话以及vip信息等,那我们就从这条数据下手
分析:is_vip 这里对应的是1,平时修改中遇到的大多是0,其实不管是0还是1或是其它,咱别怕麻烦,10以内咱试个遍;
is_open_vip 意思很明显就是反馈vip是否开启的意思,对应的值是0,咱就改成1;
很多站友和和我一样并不熟悉正则表达式,所以咱就不使用那些 \d, \d+,\w 这些,直接按照原来的修改即可。
操作方法:右滑-更多-新建重写,修改里面的vip包含的信息:
5.jpg (158.96 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
6.jpg (162.45 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
值得注意的是 网球里面所有的冒号后面都会有个空格,需要手动删除,不然规则没有效果,如下:
7.jpg (175.5 KB, 下载次数: 0)
下载附件
2022-4-9 23:20 上传
修改完成之后保存,启动网球,再次打开软件查看效果:
8.jpg (121.24 KB, 下载次数: 0)
下载附件
2022-4-9 23:21 上传
哇塞成功了呢,嘿嘿嘿,正当想开开心心去做菜,打开教学视频却发现:
9.jpg (173.58 KB, 下载次数: 0)
下载附件
2022-4-9 23:21 上传
嗯?难道是我打开的姿势不对?明明已经是vip了为什么还是看不了视频呢?哈哈哈,当然是因为修改的数据只是单纯的ZW,然并卵,
那能怎么办,不行!人是铁饭是钢,一顿不吃饿得慌,必须做菜吃饭,咱继续抓包!开启软件,点开教学视频,然后继续分析抓到的
包,然后继续搜索相关关键字,果然有一条可疑数据:
10.jpg (201.28 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
点击进去,大致浏览所有数据,拉到下面发现下面发现有“开通会员”相关字样,再下面有一条 isShow 的数据,字面意思就是 ”展示“的意思了,咱就修改它了!
11.jpg (169.67 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
右滑-更多-添加到重写,添加到我们刚才写的那条数据里,然后修改之,isShow 默认是1,我们一个个尝试,2,3,4,5,6,7,8,9,
修改成2之后保存,运行网球,打开软件,打开视频:
12.jpg (229.81 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
发现果然可以观看了,啊哈哈哈哈,做菜吃饭咯;顺便把规则分享给朋友,朋友说他怎么用不了?好家伙,怎么可能,赶紧排查原因:
是不是位置下面的QUERY 有值呢?也没有啊(路径位置下面的QUERY有时绑定用户一些参数,不删除的话别人用了可能没效果),如下
13.jpg (204.19 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
直到朋友发来了这张截图:
14.jpg (228.6 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
???这是什么鬼,我怎么当时没有这个界面?我让他截图软件图标,好家伙(左边是我改数据的app,右边是朋友发给我的app):
15.jpg (11.23 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
16.jpg (11.11 KB, 下载次数: 0)
下载附件
2022-4-9 23:22 上传
那怎么办,朋友一直骂我,说我骗他,他说想喝鸡汤,必须让我做。好嘛,下载app,注册登录,打开网球,抓包,分析数据:
17.jpg (200.11 KB, 下载次数: 0)
下载附件
2022-4-9 23:23 上传
18.jpg (181.6 KB, 下载次数: 0)
下载附件
2022-4-9 23:23 上传
这个数据包含用户的基本信息。大概都浏览一遍,发现只有expire_time以及is_member 这两个数据有点作用(两个意思分别是:到期时间
以及 用户所在的分组),那咱就动它!右滑-更多-添加到重写,0改1,时间用时间戳表示(自行百度时间戳转换,我不知道怎么解释解释)。
19.jpg (161.12 KB, 下载次数: 0)
下载附件
2022-4-9 23:23 上传
20.jpg (169.03 KB, 下载次数: 0)
下载附件
2022-4-9 23:23 上传
记得看下路径下面 QUERY 里面是否有值,有的话记得删除,然后保存,启动网球,启动软件,果然:
21.jpg (108.77 KB, 下载次数: 0)
下载附件
2022-4-9 23:23 上传
哈哈哈功夫不负有心人,一个规则实现了俩app的VIP功能。说着说着,饿了,准备做菜吃饭!突然发现,做菜还得去超市买菜,买肉,,,
这也太麻烦了吧,。。。。呜呜,做个锤子!饿了么启动!!!
结束语:解锁后索然无味,当然快乐在于过程中的折腾,熟悉基本操作方法之后,还是少看教程多实践!少看教程多实践!少看教程多实践!
我亲爱的”站友“,我爱你们,拜拜。