文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2026-09-04
1-验证码逆向方法论与工具箱
验证码逆向 agent 作战手册:五阶段工作流(观察/采样/重建/补丁/深挖)、补环境 first divergence 法、解混淆五步管线、JSVMP 逆向与三层反检测体系,附识别选型矩阵。

2026-09-30
14-京东滑块验证码纯算实战
京东自研 jcap 验证码纯算实战:题型按环境评分分配(滑块/魔方/错误图)的特色机制,加密全在 wasm 不逆向直接 jsdom 跑官方 SDK,ct 明文双端对拍与 TLS 指纹归因实验。

2026-09-29
13-易盾滑块纯算实战
易盾 v3 滑块纯算通关实录:getconf/ir-sdk/v3 get+check 协议全解,dt 服务端签发免逆向,jsdom 补环境执行官方 SDK 出全套密文,零浏览器实测 10/10。

2026-09-12
9-阿里海外bx滑块纯算实战
阿里海外bx滑块(aliexpress AWSC NoCaptcha)纯算实战:slidedata 结构与 fireye n 参数补环境生成,WebGL 回放表与 isTrusted 绕过的破局组合,端到端零浏览器实测通过。

2026-09-10
8-腾讯TCaptcha滑块纯算实战
腾讯 TCaptcha 滑块纯算实战:三阶段纯 HTTP 协议、wreq TLS 指纹绕 403、jsdom 补环境执行官方 tdc.js 产 collect/eks,单发 87% 重试 100%,含高并发指纹方案。

2026-09-28
13-Akamai五秒盾传感器补环境实战
Akamai Bot Manager 传感器逆向实战:三层 JS 挑战体系与 _abck/bm_sz cookie 家族解析,sensor_data v3 补环境生成与环境保真,纯 HTTP 实测 8/8。
评论
公告
stay passionate and never say die
目录
- 1. 4 验证码逆向通用技巧补遗(跨厂商可复用)
- 1.1. 一、假 HTML / SPA fallback:HTTP 200 不代表拿到资源
- 1.2. 二、真人样本标定法
- 1.3. 三、报错驱动补环境,不要预先写大而全
- 1.4. 四、合成事件的绑定点探测
- 1.5. 五、CDN 缓存 HIT/MISS 会掩盖(或伪造)风控行为
- 1.6. 六、MCP 断点死锁与规避(js-reverse 类工具)
- 1.7. 七、混淆代码仍可搜明文
- 1.8. 八、Windows 网络映射盘(Z: 等挂着资料盘的)双坑
- 1.9. 九、旧资料的正确打开方式
- 1.10. 十、对抗性识别设计的三板斧与破解(2026-09 百度实战提炼)
- 1.11. 十一、PoW(工作量证明)已成验证码标配
- 1.12. 十二、Windows torch “DLL 初始化例程失败”(WinError 1114) 的非管理员修法
- 1.13. 十三、无 GPU 微调配方(CPU 可跑的验证码识别域自适应)
- 1.14. 十四、自动化实验的”时间失真”三坑(2026-09 字节滑块实战提炼)
- 1.15. 十五、认证标签 = 免费的离线假设裁判
- 1.16. 十六、VM 厂商 JS 的”事后 hook 无效”定律
- 1.17. 十七、TLS 指纹门禁:403 不代表不可逆(2026-09 腾讯 TCaptcha 提炼)
- 1.18. 十八、同一协议两代变体:先对响应结构再抄教程(2026-09 腾讯提炼)
- 1.19. 十九、滑块缺口 NCC:alpha 掩码是标配必带项(2026-09 腾讯/顶象通用)
- 1.20. 二十、isotonic 调用约定:两参 vs 单参决定输出(2026-09 腾讯提炼)
- 1.21. 二十一、阿里 AWSC 模块三件套:register / use / configFYEx 代理(2026-09 海外霸下提炼)
- 1.22. 二十二、curl 下载 gzip JS 不解压 + Proxy 定位缺失 API 法(2026-09 海外霸下提炼)
- 1.23. 二十三、jsdom 补环境缺失 API 速查(2026-09 阿里霸下实测清单)
- 1.24. 二十四、滑块不渲染的根因排查:先查出口 IP 再怪环境(2026-09 阿里海外实测)
- 1.25. 二十五、注入式 A/B 验证:测服务端校验什么(2026-09 阿里海外霸下提炼)
- 1.26. 二十六、行为验证码补环境的”行为真实性”硬门槛(2026-09 阿里霸下 8 轮对照实证)
- 1.27. 二十七、行为指纹补环境的”行为注入绕过”(2026-09-13 阿里霸下破局实证)
- 1.28. 二十八、OB 混淆 SDK 的硬编码 key 穷举法(2026-09-13 数美实证)
- 1.29. 二十九、loader 类架构的实例侧信道捕获(2026-09-13 数美实证)
- 1.30. 三十、JSONP 接口的抓包盲区(2026-09-13 数美实证)
- 1.31. 三十一、多形状干扰题的缺口识别:alpha 形状匹配(2026-09-13 数美实证)
- 1.32. 三十二、行为校验的厂商宽松度差异:答案精确 > 轨迹逼真(2026-09-13 数美实证)
- 1.33. 三十三、同 IP 高频软拒与自愈(2026-09-13 数美实证)
- 1.34. 三十四、合成事件被拒时的真机取证:桌面级真实输入兜底(2026-09-13 数美实证)
- 1.35. 三十五、动手前先搜”厂商风控架构近一年变没变”(2026-09-13 谷歌实证)
- 1.36. 三十六、最小字段集先试签发:指纹常是分数项而非签发项(2026-09-13 谷歌实证)
- 1.37. 三十七、信任分级在服务端由 cookie 状态决定时,先查 L0 再补环境(2026-09-14 谷歌五秒盾实证)
- 1.38. 三十八、古董设备网关绕行:大厂给旧协议客户端的兼容端点常在风控体系之外(2026-09-14 谷歌五秒盾实证)
- 1.39. 三十九、把”token 无效”拆成四个可分离变量做交叉判别(2026-09-14 谷歌五秒盾实证)
- 1.40. 四十、环境读取可能在子帧的”干净 realm”:插桩必须双侧(2026-09-14 谷歌五秒盾实证)
- 1.41. 四十一、页面”JS 可见 cookie 视图”必须自持一份(2026-09-14 谷歌五秒盾实证)
- 1.42. 四十二、时间线自洽:跨字段矛盾是常见罚分/拒签项(2026-09-14 谷歌五秒盾实证)
- 1.43. 四十三、token 结构对拍:先证帧格式同构,再追载荷(2026-09-14 谷歌五秒盾实证)
- 1.44. 四十四、别把”缺失信标”当缺口:先读壳页里的开关真值(2026-09-14 谷歌五秒盾实证)
- 1.45. 四十五、用脚本执行挑战代码时,钩运行时字节容器就能”读出 VM”(2026-09-14 谷歌五秒盾实证)
- 1.46. 四十六、确定性铸造 + 单维消融:一分钟问出”某字段到底进不进 token”(2026-09-15 谷歌五秒盾实证)
- 1.47. 四十七、补环境的”降精度契约”:Chrome 会故意粗化高精度量,Node 不会(2026-09-15 谷歌五秒盾实证)
- 1.48. 二十八、双端 JSON.stringify hook 明文对拍:加密遥测的黑盒变白盒(2026-09 Akamai 实战提炼)
- 1.49. 二十九、vm realm 卫生三条铁律(2026-09 Akamai 实战提炼)
- 1.50. 三十、”接受≠通过”:先找到绿灯的真判据(2026-09 Akamai 实战提炼)
- 1.51. 三十一、挑战脚本”新鲜度即生命线”(2026-09 Akamai 实战提炼)
- 1.52. 三十二、多站点批量分类侦察:先选战场再动手(2026-09 Akamai 选站提炼)
- 1.53. 三十三、”过度拟真”也是破绽:环境保真的减法原则(2026-09 Akamai 实战提炼)
- 1.54. 四十八、SDK 位移语义实测法:滑块”识别对了”≠”拖到位了”(2026-09-29 易盾实战提炼)
- 1.55. 四十九、拼合视觉验证法:识别算法可靠性的仲裁(2026-09-29 易盾实战提炼)
- 1.56. 五十、jsdom 跑验证码 SDK 的四件新补丁:img 预载 / fetch / 布局 getter / isTrusted(2026-09-29 易盾实战提炼)
- 1.57. 五十一、题型即风控梯度:验证码难度可以是环境评分的输出(2026-09-30 京东 jcap 实证)
- 1.58. 五十二、TLS 指纹软降级的归因:重放不行就整层切换(2026-09-30 京东实证)
- 1.59. 五十三、字体探测回放的”组基准”语义(2026-09-30 京东实证)
- 1.60. 五十四、jsdom 30 userAgent 构造参数失效 + img.width 原型 getter 双坑(2026-09-30 京东实证)
- 1.61. 五十五、”抓调用栈”类环境检测的洗法与极限(2026-09-30 京东实证)
- 1.62. 五十六、设备 cookie 的 JS 侧缺失与 Math.random fallback 信号(2026-09-30 京东实证)





