Cookie加密本质是前端JS动态生成,需通过DevTools定位赋值语句、断点调试找到核心函数(如getScV2),再在Python中精准复现其逻辑,重点处理时间戳精度、字符串编码、位运算等隐性差异。

反爬Cookie加密本质是前端计算,不是“破解”而是复现
所谓“逆向破解”,实际是分析网页 JS 如何生成加密 Cookie(比如 __ts、acw_sc__v2、SECURITY_CODE 等),然后在 Python 中用等效逻辑重写。浏览器里跑的 JS 代码才是真实逻辑,Python 只负责模拟——别试图用 hashlib 直接爆破或猜算法,99% 的情况是白费劲。
关键判断点:打开 DevTools → Network → 刷一次页面 → 找到带加密 Cookie 的请求 → 点开 → 查看 Request Headers → 确认哪些 Cookie 是动态生成的。常见线索包括:值含时间戳、Base64-like 字符串、明显含哈希特征(如 32/40/64 位十六进制)、或每次刷新都变。
定位生成 Cookie 的 JS 函数最有效的方法是断点 + 全局搜索
不要从混淆后的入口函数硬啃。先做两件事:
- 在 Sources 面板按
Ctrl+Shift+F(Win)或Cmd+Opt+F(Mac),全局搜关键词:document.cookie、setCookie、getCookie、__ts=、acw_sc__v2=等具体 Cookie 名 - 找到疑似赋值语句后,在其前一行打上断点(比如
document.cookie = "acw_sc__v2=" + e();,就在e()调用处断) - 刷新页面,断住后逐层
Step Into,直到进入核心计算函数(常名如genToken、_getSign、getScV2) - 若函数被压缩,右上角点击
{}格式化,再配合 Console 手动调用验证输出,比如getScV2(1715823490123)
Python 复现时最容易翻车的三个细节
JS 和 Python 在基础行为上存在隐性差异,直接翻译会出错:
立即学习“Python免费学习笔记(深入)”;
快速生成专业的 Python 脚本和应用代码。一键创建完整项目结构,支持CLI、API、爬虫、Bot、Django等多种项目类型,包含完整的项目结构、配置文件、依赖管理、测试、README和文档。
-
时间戳精度不一致:JS 的
Date.now()返回毫秒,但有些站点实际用Math.floor(Date.now() / 1000)(秒级),Python 得用int(time.time()),不是int(time.time() * 1000) -
字符串编码默认不同:JS 的
encodeURIComponent对空格编码为%20,而 Pythonurllib.parse.quote默认编码为空格为+,必须加参数safe=''并手动替换,或改用quote_plus(..., safe='') -
位运算溢出处理缺失:JS 的
>>>(无符号右移)在 Python 中没有直接对应,需用(x % 0x100000000) >> n模拟;^异或对负数结果也不同,建议统一转为 uint32 处理(& 0xffffffff)
示例(简化版 acw_sc__v2 常见逻辑):
# JS 原始片段(示意)
function t(e) {
return (e ^ 0xdeadbeef) >>> 5
}
// Python 必须写成:
def t(e):
return ((e ^ 0xdeadbeef) & 0xffffffff) >> 5
绕过 JS 执行环境的替代方案:PyExecJS 或 execjs 已基本失效
别再依赖 execjs 或旧版 PyExecJS——它们无法加载现代站点所需的 ES6+ 语法、动态 import、Web Crypto API(如 crypto.subtle.digest),且 Node.js 版本兼容性极差。真正可行的路径只有两条:
-
纯 Python 重写:把定位到的 JS 核心函数逐行翻译,重点处理上述时间、编码、位运算差异,用
requests.Session()维护 Cookie -
Headless 浏览器驱动:用
selenium或playwright启动真实 Chromium,执行 JS 获取 Cookie 后传回 Python。适合逻辑极其复杂或含 Canvas/Fingerprint 检测的场景,但慢、重、易被识别
注意:pyppeteer 已停止维护,playwright 的 page.evaluate 是目前最稳的选择,但记得关闭 headless 或加 --disable-blink-features=AutomationControlled 防检测。
真正卡住的地方往往不是算法本身,而是某个被忽略的隐藏参数——比如 JS 里取了 document.referrer、navigator.platform,或从某段不可见 DOM 里读了随机 salt。这类细节只能靠断点观察运行时变量,没法靠静态分析猜出来。

















