关注网络安全,网络安全文章,网络资源工具,网络安全技术,网络安全知识,互联网安全知识,原创网络安全博客————————(信息安全工程师/程序员/渗透测试小能手)@YIXUN

关于破解支付宝AR实景红包的一些尝试

趣文 YIXUN 1098℃ 10评论

今天才得知支付宝又出了个ar实景红包这么个玩意,各种平台已经推出了各种破解姿势。

72add1c85ff34db2c3a90d33145b7bd3

我也尝试了一把,下午3,4点的时候图片还是这样的:

2f4584714c4c9b031ec6bcfa10b4636c

横线很规律,

根据网传的一些方法,基本上都是用原图部分来覆盖黑线部分,来达到模拟还原的效果,我自己也P了一个图,确实成功撸了7毛钱红包……

在网上也看到了一个php版的识别方法,原理相同,直接将所有黑线用一个统一相邻高度的原图来拼接:

 <?php
function imagecropper($source_path)
{
$source_info = getimagesize($source_path);
$source_width = $source_info[0];
$source_height = $source_info[1];
$source_mime = $source_info['mime'];



$oldimg = imagecreatefrompng($source_path);
$base_width=350;
$base_height=6;
$baseimage = imagecreatetruecolor($base_width, $base_width);//

for ($i=0;$i<30;$i++){
imagecopy($baseimage, $oldimg, 0, $i*($base_height*2)-$base_height, 150, (430+($i*12)), $base_width, $base_height);
imagecopy($baseimage, $oldimg, 0, $i*($base_height*2), 150, (430+($i*12)), $base_width, $base_height);
}

header('Content-Type: image/png');
imagepng($baseimage);

}
imagecropper("img/1.png")
?>

但是下午6点多的时候图已经这样了:

318d395cdecf553b3f5be68efe1b860e

黑线的粗心不一,但是黑线的规律都是一样的,比如再来一张:

153b612ed30888f46f6a84c8dac2fc32

按固定高度的话只能还原成这个样子:

aa7690e24bdfdefc67dacb9b6aefec35

所以高度不一后程序就很难用固定的高度来填充黑线。

ar实景红包出来后,很多小伙伴可能已经对它动了N次歪脑经了,实际效果来看识别率相当低,而且还基于地理位置识别,

最可怕的是,你很可能好不容易识别出来一个,然后发现领了1毛钱。

对与AR实景红包出来后,我能感觉到对此事件涌动的最多的肯定不是技术识别,而是营销层面,喏

QQ截图20161224230523

会玩的人已经开始圈钱,然而实际上并没有什么太多的空间可以搞。

转载请注明出处:http://www.xunblog.com/137

本站部分内容来自网络,如有侵权,请联系我们进行处理,转载本站文章请注明出处!
喜欢 (0)
发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)