dingdong-grabber icon indicating copy to clipboard operation
dingdong-grabber copied to clipboard

叮咚多策略抢菜/买菜,亲测有效

Results 30 dingdong-grabber issues
Sort by recently updated
recently updated
newest added

repro方法: 0)在PC侧,用wechat电脑版运行“叮咚买菜”小程序,用fiddler抓包,复制出cookie 1)在PC机上用vscode跑 2)修改config.yaml, 添加cookie内容为: DDXQSESSID=XXX... 3)抢菜策略设置为0 4) Run without debugging 5)在DEBUG CONSOLE中出现: Starting: C:\Users\jackhe\projects\go-projects\bin\dlv.exe dap --check-go-version=false --listen=127.0.0.1:57843 from c:\Users\jackhe\projects\go-projects\dingdong-grabber\upstream0507\dingdong-grabber DAP server listening at: 127.0.0.1:57843 I0509 18:14:35.982657 46332 sign.go:136] 签名临时文件:...

![image](https://user-images.githubusercontent.com/5249411/166977245-27f69f29-531b-44e2-b7bb-5cc2cd9934f0.png)

![)~$%A78AZ9EI8GQEE1R{(@2](https://user-images.githubusercontent.com/60086606/166878874-2d6fbee2-380b-4e2f-8f6a-3e01437a5c96.png)

![image](https://user-images.githubusercontent.com/103373643/166880626-b479bd19-9109-4421-a2ec-dc0f4aaa1677.png)

目前这样直接会不会太刑了。如果有不发分子,拿到签名发起dos攻击,叮咚是不是就炸了。大家都没菜吃了。作者也可能会收到🍵的邀请。 我的想法哈: 1.理解js算法逻辑翻译成c打包进so ,go调用so. 此方式成本低效率更高;依然存在较小的安全隐患. 2.架中间服务器,此服务器只会根据请求参数,返回三个参数,拿到参数后分别拼在指定位置处,再次向叮咚发起真实请求。此方式更安全;成本高,抢菜成功率会降低. 我们都是单纯的搞技术和搞菜的。希望不要惹来不必要的麻烦。希望作者不太忙的时候可以考虑下🐶 Sent from PPHub

Mac最新系统 ,go1.8版本

目前签名文件是不是放在本地处理了呢? 请问这样做会不会违背签名原作者(@[Runc2333](https://github.com/Runc2333/dingdong-helper-node))的初衷呢👇 ![图片](https://user-images.githubusercontent.com/104404148/166872900-16f377a6-4d2f-4fdf-9314-5980df2747d2.png)