摘要:
Douyin MCP 是一个专为 AI 助手打造的本地化数据服务桥梁,通过 Model Context Protocol (MCP) 协议打破信息壁垒,赋予大模型直接检索和分析抖音海量数据的能力。该项目的核心突破在于摒弃了传统的高延迟外部签名服务器方案,巧妙利用 Python 嵌入式 V8 引擎(py-mini-racer)在本地进程内完全攻破了抖音最核心的 a_bogus 反爬虫防线,结合现代 Python 异步生态构建了一个高稳定、易部署的数据访问架构。 阅读全文
posted @ 2026-02-17 17:26
嚯嚯歪
阅读(6)
评论(0)
推荐(0)
摘要:
本文记录了一次对腾讯 TCaptcha 滑块验证码的完整逆向工程实践,以粉笔教育登录流程为研究对象,通过纯 HTTP 协议实现了全自动化破解,通过率达到 100%。
核心挑战包括:三阶段协议完整还原、NCC 模板匹配算法优化、PoW 工作量证明高效求解,以及 TDC.js 混淆虚拟机的执行与行为轨迹仿真。
逆向从 HAR 抓包入手,梳理出风控触发后业务系统返回 contextId、前端加载腾讯验证码 iframe、用户验证成功后获取 ticket 和 randstr、再提交 captcha/check 解除风控的完整链路。验证码系统与业务系统解耦,可独立攻克 TCaptcha 后将凭证提交业务接口即可。
同时还原了发送短信验证码接口所需的 RSA/ECB/PKCS#1 v1.5 加密 info 字段(手机号+时间戳),并用纯 Python 实现了标准填充的加密过程。
本文为后续协议分析、图像处理、算法设计和虚拟机执行等环节奠定了基础,最终构建出一套稳定、可复用的纯 HTTP 自动化解决方案。 阅读全文
posted @ 2026-02-17 17:25
嚯嚯歪
阅读(53)
评论(1)
推荐(1)

浙公网安备 33010602011771号