百趣云 百趣云的博客

🔖api

博主
百趣云
4小时前 · NEW!
背景做 1688 商家工具,绕不开千牛 IM:自动回复、发商品卡片、发位置消息。但 1688 的聊天不是普通的 HTTP 接口——它走的是 WebSocket + 阿里 LWP 私有协议,网上几乎找不到任何资料。这篇文章记录我从零摸透这套协议、并徒手构造一条位置消息的全过程。第一步:确定协议栈打开 1688 聊天页,F12 看 Network,会发现消息收发根本不走 XHR,全部在一条 WebSocket 连接里。所以第一件事是 hook 掉页面的 WebSocket,把真实流量看清楚:function hookWS() { if (window.__wsHooked) return
博主
百趣云
4小时前 · NEW!
为什么需要 unidbg上一篇讲了 Frida RPC 方案:在真机上注入优酷 App,借 App 自己的代码算 x-sign。这个方案能用,但有几个硬伤:依赖常驻设备,手机一挂服务就挂单进程串行,并发上不去App 不能升级、不能清数据,维护成本高unidbg 提供了另一条路:在 JVM 里模拟 ARM 指令集,直接加载并执行 App 的 SO 库。不需要手机,不需要 App 运行,一台服务器可以起几百个实例并发跑。unidbg 原理简述unidbg 是一个基于 unicorn(CPU 指令模拟器)的 Java 库,它做了三层模拟:指令层:unicorn 模拟 ARM/ARM64 指令执行系统