上一主题 下一主题
ScriptCat,新一代的脚本管理器脚本站,与全世界分享你的用户脚本油猴脚本开发指南教程目录
返回列表 发新帖
楼主: 李恒道 - 

阿里云盘脚本V6.1【关于失效问题看说明】

  [复制链接]

该用户从未签到

0

主题

1

回帖

3

积分

助理工程师

积分
3
发表于 2021-9-9 22:20:16 | 显示全部楼层

感谢一年以来的陪伴,十分感谢您的付出!

我在小白羊的issue那里看到了他的说明和生成proof_code的代码:

是否可以通过新接口恢复秒传链接的导入呢?

答案是不能,新接口是类似随机,提取文件的8个字节内容计算出proof_code。

只要本地硬盘上没有这个文件,就无法计算proof_code,

所以后续也无法通过新接口恢复秒传链接的导入功能
static async GetBuffHashProof(access_token: string, buff: Buffer) {
    if (buff.length == 0) return { sha1: 'DA39A3EE5E6B4B0D3255BFEF95601890AFD80709', proof_code: '' };
    let hash = await sha1(buff);
    hash = hash.toUpperCase();
    const m = unescape(encodeURIComponent(access_token));
    const buffa = Buffer.from(m);
    const md5a = await md5(buffa);
    const start = Number(BigInt('0x' + md5a.substr(0, 16)) % BigInt(buff.length));
    const end = Math.min(start + 8, buff.length);
    const buffb = buff.slice(start, end);
    const proof_code = buffb.toString('base64');

    return { sha1: hash, proof_code };
  }

我的理解是:F(sha1,accessToken,文件中的八个字节)=proof_code
不知道阿里云对/v2/file/createWithFolders接口的调用评率有没有限制,我们能否通过遍历文件中的八个字节来碰撞出proof_code,从而让sha1起死回生呢?

回复
订阅

使用道具 举报

  • TA的每日心情
    开心
    2023-2-28 23:59
  • 签到天数: 191 天

    [LV.7]常住居民III

    620

    主题

    5084

    回帖

    5958

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    5958

    荣誉开发者管理员油中2周年生态建设者喜迎中秋

    发表于 2021-9-9 22:23:35 | 显示全部楼层
    lj98 发表于 2021-9-9 22:11
    技术上帮不上忙,精神上支持!

    谢谢哥哥
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-28 23:59
  • 签到天数: 191 天

    [LV.7]常住居民III

    620

    主题

    5084

    回帖

    5958

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    5958

    荣誉开发者管理员油中2周年生态建设者喜迎中秋

    发表于 2021-9-9 22:25:40 | 显示全部楼层
    andrewmyth 发表于 2021-9-9 22:20
    [md]感谢一年以来的陪伴,十分感谢您的付出!

    我在小白羊的issue那里看到了他的说明和生成proof_code的代 ...

    理论可以
    实际这个时间太长了
    碰撞一个文件的时间可能都够百度找出来再下出来的时间了
    可以说官方不恢复旧接口,基本第三方秒传就完蛋了
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    1

    回帖

    2

    积分

    助理工程师

    积分
    2
    发表于 2021-9-9 23:44:08 | 显示全部楼层
    今天晚上用秒传链接时才发现脚本显示失效凉凉了。唉!现在已经习惯了秒传转存分享资料,突然凉了,心里难受。也觉得楼主辛苦付出带来的价值有多大,楼主辛苦了。
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2023-11-28 11:18
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    16

    主题

    152

    回帖

    312

    积分

    荣誉开发者

    积分
    312

    荣誉开发者油中2周年生态建设者油中3周年挑战者 lv2

    发表于 2021-9-10 08:07:00 | 显示全部楼层
    李恒道 发表于 2021-9-9 13:47
    百度云对秒传脚本感觉还算靠谱
    那个鉴黄md5改大小写就能绕过我怀疑是故意的
    阿里这个实在做不动了,之前拼 ...

    我一开始也没想到require,部分代码和require的思路是借鉴的别人的代码
    值得一提的是现在require关键词全都闭包处理了,不再导出了,webpack4搞了一个新的webpackjsonp,通过数组异步加载,然后我又把这个异步加载的数组又劫持了
    然后百度云那个倍速啊,百度文库的vip啊,如果劫持webpackjsonp还是不起作用的话那就只有proxy了。。。
    但是能不用还是最好不用,
    百度云那个垃圾网站,卡的一批,再用proxy劫持一下,我都不敢想象会卡到什么新高度
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-28 23:59
  • 签到天数: 191 天

    [LV.7]常住居民III

    620

    主题

    5084

    回帖

    5958

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    5958

    荣誉开发者管理员油中2周年生态建设者喜迎中秋

    发表于 2021-9-10 13:19:56 | 显示全部楼层
    涛之雨 发表于 2021-9-10 08:07
    我一开始也没想到require,部分代码和require的思路是借鉴的别人的代码
    值得一提的是现在require关键词全 ...

    webpackjsonp有例子么
    听不懂了...呜呜呜
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-28 23:59
  • 签到天数: 191 天

    [LV.7]常住居民III

    620

    主题

    5084

    回帖

    5958

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    5958

    荣誉开发者管理员油中2周年生态建设者喜迎中秋

    发表于 2021-9-10 13:20:34 | 显示全部楼层
    嘟嘟猪 发表于 2021-9-9 23:44
    今天晚上用秒传链接时才发现脚本显示失效凉凉了。唉!现在已经习惯了秒传转存分享资料,突然凉了,心里难受 ...

    虽然有广告
    但是脚本是完全免费开源的,可以说我是没任何收入在发电的
    害,我更心疼小白杨作者
    他付出的精力比我大的多了
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

    该用户从未签到

    2

    主题

    4

    回帖

    5

    积分

    助理工程师

    积分
    5

    新人报道

    发表于 2021-9-10 13:47:35 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-28 23:59
  • 签到天数: 191 天

    [LV.7]常住居民III

    620

    主题

    5084

    回帖

    5958

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    5958

    荣誉开发者管理员油中2周年生态建设者喜迎中秋

    发表于 2021-9-10 14:17:44 | 显示全部楼层
    麻雀 发表于 2021-9-10 13:47
    死因找到了!
    https://t.bilibili.com/556264183990884490
    https://www.bilibili.com/video/BV1164y1x7F3 ...

    害,其实还好。
    官方本来也知道这些
    就是上来一手正义之师有点太....
    秒传有人传播淫秽=秒传是恶
    那互联网有人传播淫秽,互联网也是恶么
    况且我从不认为淫秽是罪恶的!
    中国性启蒙他妈的就封闭!
    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    昨天 20:50
  • 签到天数: 146 天

    [LV.7]常住居民III

    11

    主题

    198

    回帖

    229

    积分

    高级工程师

    积分
    229

    油中2周年

    发表于 2021-9-10 14:54:58 | 显示全部楼层
    感谢一年多的陪伴 我感觉设置秒传链接是不是需要设置门槛了.........
    回复

    使用道具 举报

    发表回复

    本版积分规则

    快速回复 返回顶部 返回列表