更多>>关于我们

西安鲲之鹏网络信息技术有限公司从2010年开始专注于Web(网站)数据抓取领域。致力于为广大中国客户提供准确、快捷的数据采集相关服务。我们采用分布式系统架构,日采集网页数千万。我们拥有海量稳定高匿HTTP代理IP地址池,可以有效获取互联网任何公开可见信息。

您只需告诉我们您想抓取的网站是什么,您感兴趣的字段有哪些,你需要的数据是哪种格式,我们将为您做所有的工作,最后把数据(或程序)交付给你。

数据的格式可以是CSV、JSON、XML、ACCESS、SQLITE、MSSQL、MYSQL等等。

更多>>官方微博

西安鲲之鹏
陕西 西安

加关注

  • 【逆向分析】CMCC“和助手”APP(2.9)HTTP加密方式分析
    1. 直接抓包会发现“和助手”的请求和应答数据都是加密的。如附图1所示。
    下面来分析下加解密算法,最终目的是实现直接和服务端进行HTTP交互。

    2.APP运行后会释放gatewayClient-2-9目录,里面是HTML和JS文件。通过JS里的关键词得知,“和助手”采用的WADE-MOBILE框架。奇怪的是关于WADE-MOBILE网上的介绍很少,只找到这篇有用的介绍http://www.docin.com/p-2187443660.html,大体了解到这个框架使得安卓APP能够使用HTML+JS实现前端展示,通过JS代码调用安卓API实现业务功能(比如与服务端交互)。

    3. 从common.js中的callSvc(),追踪到mobile-client.js中的Mobile.dataRequest(),继续追踪到wade-mobile.js中的WadeMobile.dataRequest(),继续追踪到 androidExecute(),最后追踪到mobile-core.js中的PluginManager.exec()。JS里通过PluginManager.exec()来实现调用安卓Java代码里的功能。如附图2所示。

    4. 通过PluginManager.exec()调用的函数名,在Java代码中可以寻找到具体的实现。例如"dataRequest",应该是实现后台交互的。在Java代码中找到dataRequest()的实现如附图3所示。

    通过进一步跟踪,在transPostData()中可以看到HTTP参数的封装过程,如附图4所示。
    这里的key是DES的秘钥,发给服务端用于解密客户端数据。data是要发送的数据部分,也被使用MobileSecurity.requestEncrypt()加密了。

    需要注意的是这个key本身也是经过加密的,查看MobileSecurity.getDesKey()代码如附图5所示,这里key的值是经过RSA加密的(公钥位于res\raw\public_key)。另外,这里的key并不是固定的,是在每次MobileSecurity类初始化的时候随机生成的,如附图6所示。
    另外,DESKeySpec(k)时,如果k的长度如果超过8字节,将只取前8字节。

    应答数据的解密是通过MobileSecurity.responseDecrypt()实现的,附图7和8所示。

    梳理一下“和助手”的加解密流程:
    (1)APP每次会生成一个随机的key用于DES加解密。
    (2)HTTP请求时会把key作为一个参数(使用RSA加密后)传递给服务端,同时将其它数据通过DES加密后放到data参数中。
    (3)服务端接收到数据后,先用RSA私钥解密出key的明文,然后根据key再DES解密出data明文。
    (4)服务端将HTTP应答数据也使用该key进行DES加密后回送。
    (5)客户端收到HTTP应答数据后使用该key进行DES解密。

    如附图9所示,是我们对服务端应答数据解密后的一个示例(中文部分显示为乱码)。
    发布时间:2020-10-21 15:07:39
  • 【疑问】Intel的CPU比AMD的CPU对安卓模拟器的支持更好?同一个版本的安卓模拟器、同一个APP、同样的HOOK代码,在Intel下稳定运行,但在客户的AMD下出现各种各样的问题(应用闪退、应用崩溃、桌面卡死)。然后让客户换了一个Intel的环境试了下,没任何问题。 ​​​​
    发布时间:2020-10-20 17:24:47
  • 【经验分享】如何查询一个代理(IP)是机房IP(Datacenter IP)还是家庭IP(Residential IP)?

    这里推荐一个查询网站:IPHub,网址是http://t.cn/A6bOvWpt
    输入待查询的IP,点击“Lookup”按钮。
    1. 如果查询结果Type字段中含有“Residential”字样,则说明是家用IP。如附图1、2所示。
    2.如果查询结果Type中仅含有“Hosting”字样,而无“Residential”字样,则说明是机房IP。如附图3所示。

    顺便说一下,如果你的业务需要使用家庭IP(使用机房IP会被风控),例如做亚马逊测评。可以戳这里购买 >>> http://t.cn/A6bOvWpq
    发布时间:2020-10-16 19:57:48
  • 【经验分享】周边POI数据采集的时候常常会因为搜索中心点选取不足导致最终数据缺失的问题,在这里我们提出了一种利用arcpy实现的对待采集区域网格化,并导出区域内网格中心点坐标的的思路,通过这种方式可以保证对待采集区域的完整覆盖。 查看详情戳这里 >>>  http://t.cn/A6ba1Kr8 ​​​​
    发布时间:2020-10-12 16:12:06
  • 【经验分享】导入arcpy出现 "DLL load failed: %1 不是有效的 Win32 应用程序"问题的解决

    arcgisscripting需要Python 32位,用64位Python就会出现这个问题。arcgis在安装的时候会自动安装一个32位的Python,并通过pth文件设置好了arcpy和arcgisscripting库的路径,位置在C:\Python27\ArcGIS10.4,使用这个目录下的 32位python即可。
    发布时间:2020-10-11 13:14:11
  • 我查查APP最新采集方案演示:根据条码采集商品在各商超门店价格  西安鲲之鹏的微博视频 ​​​​

    发布时间:2020-09-25 11:46:12
  • 【经验分享】百度地图APP版POI边界坐标参数采集解析方案

    如附图1-3所示,是从百度地图APP采集到的POI边界GEOJSON数据,如何将其转换为有效的经纬度数据呢?详见 >>> www.site-digger.com/html/articles/20200916/816.html http://t.cn/A64HbBja

    如附图4所示,是成功解析GEOJSON数据后,利用高德地图API绘制的多边形区域(图4的下半部分)和在百度地图中实际查询该POI的边界区域(图4的上半部分)的对比。可以看到是完全吻合的。
    发布时间:2020-09-16 17:20:51
  • 【经验分享】终于实现携程App酒店房型列表数据解析
    1. 携程App在加载房型数据时没有使用HTTP协议,而使用了自定义的通信协议SOTP,详见(ctrip.business.sotp.SOTPConnection)类。
    2. SOTP协议返回的数据是经过压缩和系列化的,需要先解压然后反序列化(非JSON),才能得到原文。 ​​​​
    发布时间:2020-09-03 13:11:46
  • 【经验分享】Ubuntu server下使用gcp出现“dbus.exceptions.DBusException: org.freedesktop.DBus.Error.NotSupported: Unable to autolaunch a dbus-daemon without a $DISPLAY for X11”问题的解决方法

    gcp是增强版的cp实现,最大的优势在于它可以显示实时的速度和整体的进度。关于gcp的详细介绍见这里https://linux.cn/thread/11868/1/1/

    在server终端下使用时会因为缺少X环境而报错。解决方法:
    dbus-launch gcp --help
    发布时间:2020-08-28 12:29:07
  • "小红书APP"商品数据采集,如附图所示 ​​​​
    发布时间:2020-08-10 12:39:13
当前位置: 首页 > 技术文章 >
用Python实现自动化操作Android手机
发布时间:2018-09-12

一、【必须】安装adb工具

adb全称Android Debug Bridge,是Android系统的调试工具。

下并安装ADB Installer v1.4.3,下载链接:http://pan.webscraping.cn:8000/index.php/s/7kDAJUOmKEa1h4N 安装完成后,启动一个新的cmd窗口,输入adb devices,若无错误提示则表明安装成功。

Ubuntu下安装adb可以参考这篇文章:http://bernaerts.dyndns.org/linux/74-ubuntu/354-ubuntu-xenial-android-adb-fastboot-qtadb)

二、【可选】安装UI Automator Viewer辅助工具

为了使用UI Automator Viewer这个辅助分析工具,我们需要先安装Android SDK,步骤如下:

1. 下载并安装Java 8

2. 下载并安装Google Android SDK

3. 启动Android SDK Manager,选择并安装Android SDK Platform-tools.

4. 双击uiautomatorviewer.bat,启动UI Automator Viewer,点击第二个图标获取设备截图及相关UI信息,如下图所示。

三、【主角】AndroidViewClient

AndroidViewClient是用纯Python编写的Android应用程序自动测试框架,它不依赖其它程序(例如 monkeyrunner, jython)。AndroidViewClient在底层是通过调用adb命令实现对Android设备的控制,因此在本文的一开始就先介绍了adb的安装。

开始下文之前,假设你已经安装配置好Python运行环境,否则请先安装Python 2.7(注意:AndroidViewClient不兼容Python3)。

1. 安装AndroidViewClient

项目主页:https://github.com/dtmilano/AndroidViewClient

推荐用easy_install安装:

easy_install --upgrade androidviewclient

安装详细说明见这里:https://github.com/dtmilano/AndroidViewClient/wiki#installation

PS:依赖库比较多,安装需要有点耐心。

2. 测试安装是否成功

下载https://github.com/dtmilano/AndroidViewClient/archive/master.zip包,解压并切换到examples目录下,执行python check-import.py,如果没有问题,会输出OK。

3. 写一个例子

实现这样一个功能:

点击屏幕微信图标启动微信,点击第一个联系人/群,发送一个报时消息。

代码如下:

# coding: utf-8
# 点击屏幕微信图标启动微信,点击第一个联系人/群,发送一个报时消息

import sys
import os
import re
import time
from com.dtmilano.android.viewclient import ViewClient

def test():
    # 连接手机
    device, serialno = ViewClient.connectToDeviceOrExit()
    vc = ViewClient(device, serialno)
    # 按HOME键
    device.press('KEYCODE_HOME')
    time.sleep(3)
    # 找到微信图标
    vc.dump()
    weixin_button = vc.findViewWithTextOrRaise(u'微信')
    # 点击微信图标
    weixin_button.touch()
    time.sleep(10)
    # 找到第一个联系人/群
    # 可以使用UI Automator Viewer查看到对应第一个联系人/群的resource-id为"com.tencent.mm:id/auj"
    vc.dump()
    group_button = vc.findViewByIdOrRaise("com.tencent.mm:id/auj")
    # 点击进群
    group_button.touch()
    time.sleep(5)
    # 找到输入框并输入当前时间
    vc.dump()
    vc.findViewByIdOrRaise("com.tencent.mm:id/aep").setText('Now:{}'.format(time.strftime('%Y-%m-%d %H:%M:%S')))
    time.sleep(3)
    # 点击发送按钮
    vc.dump()
    vc.findViewWithTextOrRaise(u'发送').touch()
      
if __name__ == '__main__':
    test()

4. 高级用法:Culebra的使用

Culebra可以帮助我们自动生成(录制)AndroidViewClient脚本。它提供了一个GUI,当我们通过GUI上操作手机,就会自动产生AndroidViewClient控制脚本模板,我们可以再在这个模板脚本基础上进行修改,实现更复杂的功能。Culebra的详细说明见其主页:https://github.com/dtmilano/AndroidViewClient/wiki/culebra

我们来做一个测试,录制一个”点击微信聊天文字输入框,然后输入一段文本test"操作的脚本: 首先启动Culebra(culebra文件位于AndroidViewClient包的tools目录下,我把后缀名改成.py了),命令如下:

python culebra.py -G --scale 0.5

如下所示为完成操作之后的Culebra的GUI截图:

下面为Culebra自动录制的脚本:

#! /usr/bin/env python
# -*- coding: utf-8 -*-
import reimport sys
import os

from com.dtmilano.android.viewclient import ViewClient

TAG = 'CULEBRA'

_s = 5
_v = '--verbose' in sys.argv


kwargs1 = {'ignoreversioncheck': False, 'verbose': False, 'ignoresecuredevice': False}
device, serialno = ViewClient.connectToDeviceOrExit(**kwargs1)
kwargs2 = {'forceviewserveruse': False, 'useuiautomatorhelper': False, 'ignoreuiautomatorkilled': True, 'autodump': False, 'debug': {}, 'startviewserver': True, 'compresseddump': True}
vc = ViewClient(device, serialno, **kwargs2)
#vc.dump(window='-1') # FIXME: seems not needed

vc.dump(window=-1)

no_id1 = vc.findViewByIdOrRaise("id/no_id/1")
no_id1 = vc.findViewWithContentDescriptionOrRaise(u'''当前所在页面,与家好月圆(19)的聊天''')
com_tencent_mm___id_ds5 = vc.findViewByIdOrRaise("com.tencent.mm:id/ds5")
com_tencent_mm___id_cgo = vc.findViewByIdOrRaise("com.tencent.mm:id/cgo")
com_tencent_mm___id_ts = vc.findViewByIdOrRaise("com.tencent.mm:id/ts")
com_tencent_mm___id_iz = vc.findViewByIdOrRaise("com.tencent.mm:id/iz")
com_tencent_mm___id_j0 = vc.findViewByIdOrRaise("com.tencent.mm:id/j0")
com_tencent_mm___id_j0 = vc.findViewWithContentDescriptionOrRaise(u'''返回''')
com_tencent_mm___id_j1 = vc.findViewByIdOrRaise("com.tencent.mm:id/j1")
com_tencent_mm___id_j1 = vc.findViewWithTextOrRaise(u'家好月圆(19)')
com_tencent_mm___id_iw = vc.findViewByIdOrRaise("com.tencent.mm:id/iw")
com_tencent_mm___id_iw = vc.findViewWithContentDescriptionOrRaise(u'''聊天信息''')
no_id9 = vc.findViewByIdOrRaise("id/no_id/9")
no_id10 = vc.findViewByIdOrRaise("id/no_id/10")
com_tencent_mm___id_lz = vc.findViewByIdOrRaise("com.tencent.mm:id/lz")
no_id12 = vc.findViewByIdOrRaise("id/no_id/12")
# ......
# 省略多行类似代码
# ......
com_tencent_mm___id_aen = vc.findViewWithContentDescriptionOrRaise(u'''切换到按住说话''')
com_tencent_mm___id_aeo = vc.findViewByIdOrRaise("com.tencent.mm:id/aeo")
com_tencent_mm___id_aep = vc.findViewByIdOrRaise("com.tencent.mm:id/aep")
com_tencent_mm___id_aer = vc.findViewByIdOrRaise("com.tencent.mm:id/aer")
com_tencent_mm___id_aer = vc.findViewWithContentDescriptionOrRaise(u'''表情''')
com_tencent_mm___id_aeu = vc.findViewByIdOrRaise("com.tencent.mm:id/aeu")
com_tencent_mm___id_aeu = vc.findViewWithContentDescriptionOrRaise(u'''更多功能按钮,已折叠''')

vc.findViewByIdOrRaise("com.tencent.mm:id/aep").setText(u"test")
vc.sleep(_s)
vc.dump(window=-1)

在相同窗口环境下执行该脚本就可以自动重复上述操作。

四、参考资料

特别说明:本文旨在技术交流,请勿将涉及的技术用于非法用途,否则一切后果自负。如果您觉得我们侵犯了您的合法权益,请联系我们予以处理。
☹ Disqus被Qiang了,之前所有的评论内容都看不到了。如果您有爬虫相关技术方面的问题,欢迎发到我们的问答平台:http://spider.site-digger.com/
QQ在线客服
欢迎咨询,点击这里给我发送消息。
欢迎咨询,点击这里给我发送消息。

加微信咨询