dingdong-grabber
dingdong-grabber copied to clipboard
叮咚多策略抢菜/买菜,亲测有效
账号正常,没有被封控
repro方法: 0)在PC侧,用wechat电脑版运行“叮咚买菜”小程序,用fiddler抓包,复制出cookie 1)在PC机上用vscode跑 2)修改config.yaml, 添加cookie内容为: DDXQSESSID=XXX... 3)抢菜策略设置为0 4) Run without debugging 5)在DEBUG CONSOLE中出现: Starting: C:\Users\jackhe\projects\go-projects\bin\dlv.exe dap --check-go-version=false --listen=127.0.0.1:57843 from c:\Users\jackhe\projects\go-projects\dingdong-grabber\upstream0507\dingdong-grabber DAP server listening at: 127.0.0.1:57843 I0509 18:14:35.982657 46332 sign.go:136] 签名临时文件:...
报错
1
请问这是什么问题



目前这样直接会不会太刑了。如果有不发分子,拿到签名发起dos攻击,叮咚是不是就炸了。大家都没菜吃了。作者也可能会收到🍵的邀请。 我的想法哈: 1.理解js算法逻辑翻译成c打包进so ,go调用so. 此方式成本低效率更高;依然存在较小的安全隐患. 2.架中间服务器,此服务器只会根据请求参数,返回三个参数,拿到参数后分别拼在指定位置处,再次向叮咚发起真实请求。此方式更安全;成本高,抢菜成功率会降低. 我们都是单纯的搞技术和搞菜的。希望不要惹来不必要的麻烦。希望作者不太忙的时候可以考虑下🐶 Sent from PPHub
运行报错
Mac最新系统 ,go1.8版本
请教一下签名问题
目前签名文件是不是放在本地处理了呢? 请问这样做会不会违背签名原作者(@[Runc2333](https://github.com/Runc2333/dingdong-helper-node))的初衷呢👇 
运行报错