从第一次访问开始,记录每次 服务端-客户端 和 客户端-服务端 之间的 cookie 记录,确认这个 key 第一次出现是由服务端传来的还是某个页面开始携带的。 前者就好办了,再请求一次自己解析一下 HTTP 响应包读一下就好了;后者就麻烦了,意味着本地计算出来的,现如今本地计算大多有复杂的加密/混淆手段,虽然对于 js 这种语言来说终究能找出计算函数,但是需要相当大的人力时间成本,而且要求 js 基本功不差,这方面就要联合浏览器的开发者工具和断点来找出计算函数的流程了。 提醒一点,现有技术手段可以检测你是否开启了开发者工具并下了断点,有的会让你直接卡死,所以得想办法记住关键函数的位置每次都手动定位。
从第一次访问开始,记录每次 服务端-客户端 和 客户端-服务端 之间的
cookie
记录,确认这个key
第一次出现是由服务端传来的还是某个页面开始携带的。前者就好办了,再请求一次自己解析一下
HTTP
响应包读一下就好了;后者就麻烦了,意味着本地计算出来的,现如今本地计算大多有复杂的加密/混淆手段,虽然对于
js
这种语言来说终究能找出计算函数,但是需要相当大的人力时间成本,而且要求js
基本功不差,这方面就要联合浏览器的开发者工具和断点来找出计算函数的流程了。提醒一点,现有技术手段可以检测你是否开启了开发者工具并下了断点,有的会让你直接卡死,所以得想办法记住关键函数的位置每次都手动定位。