某笛把好几个老APP弄成了聚合词典APP

这个词头没有做过扩充,不好直接对比,已知缺少了数字和变音符开头的词条大约 50 多条。APP 里是存在的,只是索引里没有。

拿可以模拟器打开的研究了下,cn.dictcn.android.digitize.module.dict.ui.WordPageFragment$e类invokeSuspend方法会传递参数,即为完整的html。

1 个赞

哪个模拟器可以安装?

朗文打不开,我是说主题帖里提到的。

1 个赞

就差一个 Root 过的手机了。

你们好厉害。朋友们别删,这些经验对后来人学习很有用。

1 个赞

新版app把检测删了。。。其实某笛全都是用的同一个壳,就是塞的不同辞典数据。新版的壳已知是不设防模拟器的,主题帖提到的就是。这是赶上了朗文更新的红利,不用真机了。具体就是4.6-4.9的大版本更新。

2024年05月24日 v4.6.33
image

2024年07月03日 v4.9.2

2 个赞

你行动力真高,我就坐享其成了,等你的朗文6 :heart_eyes:

不能编辑了。准备工作:手机(需root)或模拟器,magisk和lsposed环境,算法助手模块,autox.js。大家可自行体验。

2 个赞

用模拟器 avd 尝试了下,只要装了 magisk,启动后就直接崩溃,只有 android 16 应用能够正常启动,但是16 太新了暂时和 frida 不兼容,frida-server 会不断重启。

模拟器检测是 360 加固免费提供的功能,就是截图里的风险环境监测:

对啊,一直用的360加固好多年了,最近关了这个而已。

应该没关,Android 10-16 的模拟器我都试了一遍,只有 12 和 16 的能正常启动。12 的装了 magisk 之后也失败了,检测 magisk 是高级付费功能。

我是能在mumu正常启动的,不过frida-server启动失败

把有个上传查词日志的请求得屏蔽了才行,挺明显的。账号就是会报废的,meigenchou以前说过的。好像你得重新开通个号才行了。

使用vitual hosts把https://log.haidii.comping到无法访问的地址,这样挺方便的。或者就是用抓包软件给这个域名全都下断点。
我没试过是否能有效防止封号,仅提供参考!
建议一天查个一千词差不多了,一两个月总能搞完的。

2 个赞

你能监听到通讯内容吗?

请求和响应都是加密的,懒得研究解密了。

是看到了密文,还是密文都看不到?我是后者。不知道可以用哪个插件去绕过 SSL Pinning,逆向不熟悉。。

密文啊。。我都不知道你在说什么SSL Pinning?某笛没有弄啊。

1 个赞