成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

自定義字體混淆信息的自動(dòng)化破解

Pocher / 1867人閱讀

摘要:注意本示例僅供學(xué)習(xí)參考混淆原理出于某種原因,明文信息通過自定義字體進(jìn)行渲染,達(dá)到混淆目的。如果創(chuàng)建一種自定義字體,把渲染成,那么瀏覽者看到的便是這個(gè)數(shù)字。這樣便達(dá)到混淆信息的效果,常見于對(duì)付爬蟲之類的自動(dòng)化工具。

注意:本示例僅供學(xué)習(xí)參考~


混淆原理

出于某種原因,明文信息通過自定義字體進(jìn)行渲染,達(dá)到混淆目的。

舉個(gè)例子:
網(wǎng)頁(yè)源碼

123

在正常字體的渲染下,瀏覽者看到的是 123 這 3 個(gè)數(shù)字。
如果創(chuàng)建一種自定義字體,把 1 渲染成 5,那么瀏覽者看到的便是 523 這 3 個(gè)數(shù)字。
這樣便達(dá)到混淆信息的效果,常見于對(duì)付爬蟲之類的自動(dòng)化工具。

破解方法

下載自定義字體文件(通常在 css @font-face 中找到),保存成 a.ttf 文件。

安裝以下依賴項(xiàng)目

tesseract 4.0 及以上版本,以及簡(jiǎn)體中文(chi_sim)和英文(eng)數(shù)據(jù)文件。

python tesserocr 最新源碼(github)版本。

python fonttools 庫(kù)。

python pillow 庫(kù)。

運(yùn)行以下代碼

# -*- coding: utf-8 -*-
本例采用 tesseract OCR 引擎,根據(jù)字體文件自動(dòng)生成密文與明文的字符映射表,實(shí)現(xiàn)解密功能。

@author: 李毅
"""
from tesserocr import PyTessBaseAPI, PSM
from PIL import Image, ImageDraw, ImageFont
from fontTools.ttLib import TTFont
import string


class OCR(object):
    default_config = {
        # ocr engine
        "data_path": None,
        "lang": "chi_sim",
        "white_list": None,
        "black_list": None,
        # image
        "font": None,
        "image_size": (60, 60),
        "font_size": 30,
        "text_offset": (15, 15),
    }

    def __init__(self, config={}):
        c = dict(self.default_config)
        c.update(config)
        self.api = PyTessBaseAPI(path=c["data_path"], lang=c["lang"], psm=PSM.SINGLE_CHAR)
        self.img = Image.new("RGB", c["image_size"], color="white")
        self.draw = ImageDraw.Draw(self.img)
        self.font = ImageFont.truetype(c["font"], size=c["font_size"])
        self.text_offset = c["text_offset"]
        if c["white_list"]:
            self.api.SetVariable("tessedit_char_whitelist", c["white_list"])
        if c["black_list"]:
            self.api.SetVariable("tessedit_char_blacklist", c["black_list"])
        self.font_tool = TTFont(c["font"])
        self.empty_char = self._predict_empty_char()

    def _predict_empty_char(self):
        self.api.SetImage(self.img)
        return self.api.GetUTF8Text().strip()

    def is_char_in_font(self, char):
        for t in self.font_tool["cmap"].tables:
            if t.isUnicode():
                if ord(char) in t.cmap:
                    return True
        return False

    def predict(self, char):
        """ 返回轉(zhuǎn)換后的字符,或空串"" """
        if not self.is_char_in_font(char):
            return char  # 若字體無(wú)法渲染該字符,則原樣返回。此處可酌情移除。
        self.img.paste("white", (0, 0, self.img.size[0], self.img.size[1]))
        self.draw.text(self.text_offset, char, fill="black", font=self.font)
        self.api.SetImage(self.img)
        c2 = self.api.GetUTF8Text().strip()
        if c2 == self.empty_char:
            return ""  # 某些字符可能渲染成空白,此時(shí)返回空串。
        return c2


class Decoder(object):
    def __init__(self, data_path, font):
        self.cache = {}  # 緩存已知的映射關(guān)系。
        OCR.default_config.update(dict(data_path=data_path, font=font))
        self.ocr_digit = OCR(dict(
            lang="eng",
            white_list=string.digits,
            black_list=string.ascii_letters,
        ))
        self.ocr_letter = OCR(dict(
            lang="eng",
            black_list=string.digits,
            white_list=string.ascii_letters,
        ))
        self.ocr_other = OCR()

    def decode(self, char):
        if char not in self.cache:
            c2 = self._decode_when_cache_miss(char)
            self.cache[char] = c2 or char
        return self.cache[char]

    def _decode_when_cache_miss(self, char):
        ocr = self.ocr_other
        if char in string.digits:
            ocr = self.ocr_digit
        elif char in string.ascii_letters:
            ocr = self.ocr_letter
        return ocr.predict(char)


if __name__ == "__main__":
    s = """你好,青劃長(zhǎng)務(wù), 8175-13-79"""
    d = Decoder("tessdata/", "a.ttf")
    print("".join(map(d.decode, s)))

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/41898.html

相關(guān)文章

  • 大話爬蟲實(shí)踐技巧

    摘要:圖意淫爬蟲與反爬蟲間的對(duì)決數(shù)據(jù)的重要性如今已然是大數(shù)據(jù)時(shí)代,數(shù)據(jù)正在驅(qū)動(dòng)著業(yè)務(wù)開發(fā),驅(qū)動(dòng)著運(yùn)營(yíng)手段,有了數(shù)據(jù)的支撐可以對(duì)用戶進(jìn)行用戶畫像,個(gè)性化定制,數(shù)據(jù)可以指明方案設(shè)計(jì)和決策優(yōu)化方向,所以互聯(lián)網(wǎng)產(chǎn)品的開發(fā)都是離不開對(duì)數(shù)據(jù)的收集和分析,數(shù) showImg(https://segmentfault.com/img/remote/1460000013428119?w=539&h=337)...

    沈儉 評(píng)論0 收藏0
  • 大話后端開發(fā)奇淫技巧大集合

    摘要:,大家好,很榮幸有這個(gè)機(jī)會(huì)可以通過寫博文的方式,把這些年在后端開發(fā)過程中總結(jié)沉淀下來的經(jīng)驗(yàn)和設(shè)計(jì)思路分享出來模塊化設(shè)計(jì)根據(jù)業(yè)務(wù)場(chǎng)景,將業(yè)務(wù)抽離成獨(dú)立模塊,對(duì)外通過接口提供服務(wù),減少系統(tǒng)復(fù)雜度和耦合度,實(shí)現(xiàn)可復(fù)用,易維護(hù),易拓展項(xiàng)目中實(shí)踐例子 Hi,大家好,很榮幸有這個(gè)機(jī)會(huì)可以通過寫博文的方式,把這些年在后端開發(fā)過程中總結(jié)沉淀下來的經(jīng)驗(yàn)和設(shè)計(jì)思路分享出來 模塊化設(shè)計(jì) 根據(jù)業(yè)務(wù)場(chǎng)景,將業(yè)務(wù)...

    CloudwiseAPM 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<