-
公开(公告)号:CN116484331A
公开(公告)日:2023-07-25
申请号:CN202310258412.4
申请日:2023-03-17
申请人: 浪潮卓数大数据产业发展有限公司
摘要: 本发明提供一种底层对抗frida的多维度检测方法,属于反调试领域,本发明通过自实现的系统调用代码,从底层通过多种维度的特征检测frida,其中包括maps检测,task检测,fd检测,D‑BUS检测,inlinehook等等。检测代码的设计,需避免使用系统库函数,自己设计相关底层代码以降低检测被绕过的风险。
-
公开(公告)号:CN114826615B
公开(公告)日:2023-08-08
申请号:CN202210437898.3
申请日:2022-04-25
申请人: 浪潮卓数大数据产业发展有限公司
IPC分类号: H04L9/32 , H04M1/72409
摘要: 本发明特别涉及一种基于手机模拟器的移动端采集方法及系统。该基于手机模拟器的移动端采集方法及系统,直接利用手机模拟器中的App本身进行计算,再将计算结果导出,以供采集程序使用;采用python语言编写爬虫代码,将手机模拟器端作为一个socket服务节点提供hook方案或者将hook结果转发到本地PC端;同时,利用手机模拟器结合自动化测试工具自动化模拟按键,进行刷新、拖动或滑动操作,再利用移动端的架设hook接口提取验证后的cookie,完成滑块验证码验证工作。该基于手机模拟器的移动端采集方法及系统,快速高效地解决了移动端爬虫中白盒算法的问题,同时结合移动端自动化工具解决了滑块验证码的问题,提高了数据采集效率。
-
公开(公告)号:CN115632817B
公开(公告)日:2023-09-05
申请号:CN202211156703.4
申请日:2022-09-22
申请人: 浪潮卓数大数据产业发展有限公司
摘要: 本发明涉及安卓端数据反爬领域,具体提供了一种安卓端反爬方法,首先在数据加密方式中,选择非对称加密算法RSA,并根据安卓端与标准jdk不同的默认填充方式来进行反爬风控;在数据压缩中,针对较长的数据包,在加密前先进行一步压缩,在进行http(s)请求时,我们选择http2.0的框架,并根据不同http框架的差异性来进行反爬风控。与现有技术相比,本发明可以进一步丰富完善传统的反爬风控维度,具有良好的推广价值。
-
公开(公告)号:CN114826615A
公开(公告)日:2022-07-29
申请号:CN202210437898.3
申请日:2022-04-25
申请人: 浪潮卓数大数据产业发展有限公司
IPC分类号: H04L9/32 , H04M1/72409
摘要: 本发明特别涉及一种基于手机模拟器的移动端采集方法及系统。该基于手机模拟器的移动端采集方法及系统,直接利用手机模拟器中的App本身进行计算,再将计算结果导出,以供采集程序使用;采用python语言编写爬虫代码,将手机模拟器端作为一个socket服务节点提供hook方案或者将hook结果转发到本地PC端;同时,利用手机模拟器结合自动化测试工具自动化模拟按键,进行刷新、拖动或滑动操作,再利用移动端的架设hook接口提取验证后的cookie,完成滑块验证码验证工作。该基于手机模拟器的移动端采集方法及系统,快速高效地解决了移动端爬虫中白盒算法的问题,同时结合移动端自动化工具解决了滑块验证码的问题,提高了数据采集效率。
-
公开(公告)号:CN114035734A
公开(公告)日:2022-02-11
申请号:CN202111326950.X
申请日:2021-11-10
申请人: 浪潮卓数大数据产业发展有限公司
IPC分类号: G06F3/04855 , G06F3/0488
摘要: 本发明公开一种App模拟触控的仿真滑动轨迹实现方法及工具,涉及触控技术领域,其实现过程包括:S1、收集真实滑动轨迹的样本;S2、整理S1收集的样本,通过matplotlib展示真实滑动轨迹的形状,进而直观得出滑动距离与时间的特征:按下时经过短暂停留,滑动时先加速后减速;S3、获取缓动函数中easeOutQuint函数的曲线,将该曲线与真实滑动轨迹进行比对,发现:真实滑动轨迹趋近于缓动函数中easeOutQuint函数的曲线;S4、基于S3发现的结果,根据不同模拟触控框架api实现仿真滑动轨迹代码。本发明旨在App模拟触控时,运用easeOutQuint函数更加真实地模拟出认为操作手机滑动的轨迹,以降低机器模拟触控被风控的概率。
-
公开(公告)号:CN118349718A
公开(公告)日:2024-07-16
申请号:CN202410550026.7
申请日:2024-05-06
申请人: 浪潮卓数大数据产业发展有限公司
IPC分类号: G06F16/951 , G06F16/957 , G06F16/958 , G06F16/9535 , G06F40/30 , G06F40/103 , G06F16/215
摘要: 本申请公开了一种基于DrissionPage的网页数据采集方法、设备及介质,涉及网页数据采集技术领域。方法包括:解析待执行采集需求,以确定待执行采集需求中包含的待采集字段;连接待采集网页,并确定待采集网页中对应的待采集字段的采集逻辑;基于采集逻辑,选择对应的待应用采集模式;其中,采集模式包括:ChromiumPage模式、SessionPage模式、WebPage模式;执行待应用采集模式,以获取待采集网页中待采集字段的字段数据。本申请通过上述方法实现了基于DrissionPage的网页数据采集。
-
公开(公告)号:CN117112137A
公开(公告)日:2023-11-24
申请号:CN202311093272.6
申请日:2023-08-28
申请人: 浪潮卓数大数据产业发展有限公司
IPC分类号: G06F9/455
摘要: 本申请公开了一种初始化unidbg模拟执行环境的方法、设备及介质,方法包括:确定出待分析软件及对应待执行代码,基于待执行代码的中段特性,在中段执行触发时挂起待分析软件的执行进程;对内存区域中实时获取需求对应的内存数据进行转储以保存多个转储文件;针对每个转储文件进行遍历,并通过unidbg的接口对遍历得到的内存块进行内存申请以确定对应内存上下文环境;将内存上下文环境写入至unidbg中并执行,接收执行过程中的错误日志;根据错误日志中的缺失内存地址获取对应缺失内存块,将缺失内存块添加至内存上下文环境中并在unidbg中执行添加后的内存上下文环境,以实现unidbg模拟执行环境的模拟调用。
-
公开(公告)号:CN115632817A
公开(公告)日:2023-01-20
申请号:CN202211156703.4
申请日:2022-09-22
申请人: 浪潮卓数大数据产业发展有限公司
摘要: 本发明涉及安卓端数据反爬领域,具体提供了一种安卓端反爬方法,首先在数据加密方式中,选择非对称加密算法RSA,并根据安卓端与标准jdk不同的默认填充方式来进行反爬风控;在数据压缩中,针对较长的数据包,在加密前先进行一步压缩,在进行http(s)请求时,我们选择http2.0的框架,并根据不同http框架的差异性来进行反爬风控。与现有技术相比,本发明可以进一步丰富完善传统的反爬风控维度,具有良好的推广价值。
-
-
-
-
-
-
-