【JS逆向】使用AI分析还原TikTok X-Gnarly,X-Bogus

声明

本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系删除。

前言

依旧是水文一篇,粗略记录一下用ai分析还原xb、xg两个参数的过程,详细过程就不放出来了。
本次分析的是TK的美区,依旧是使用手动插桩+复制日志给AI分析的方式完成两个参数的算法还原。没有使用AST对webmssdk进行处理,插桩也是直接在浏览器断点输出日志,没有进行替换,没有使用到MCP(以后可能就直接上MCP怼了吧)。
虽然tk好像不校验xb了,但我们本着折腾和浪费Token的原则,还是两个参数都一起分析了吧。

分析流程

在之前5.1.3的版本上,可以直接搜索X-Gnarly,X-Bogus两个字符串。

 

在5.2.0上则将这两个字符串隐藏了,理论上可以选择从xhr或者initiator入手。既然是ai逆向,那就让ai来分析mssdk_2.0.0.460.js并且给出插桩建议吧。

 

那就选择在x方法进行断点,输出入参和返回值。

 

然后可以在日志中看到33362是将xb、xg写入url的位置,在js中的调用位置是t.u[972]。

 

还可以看到生成xg的位置是在t.u[974],同理也能看到生成xb的位置是在t.u[973]。

 

这部分的日志分析纯属手痒,还是直接丢给ai吧。这里ai认为xb是chacha20,不过在后续还原算法时它会意识到自己的错误,会修正为rc4。

 

加下来就是增加断点,输出更细致的日志,这里选择在x方法内部调用y[f](u)的位置打上断点输出日志(忘记了当时有没有对b、j等方法输出日志)。

 

然后反馈日志,基本就能分析出来了。

 

xb搞定了,接下来就是xg了,提供的日志会稍微多一些,但是也不用太多(有时候相同的断点我提供了两份日志,所以xb+xg我总共是提供了10份日志,其实不用这么多)。

 

经过几轮“拉扯”,xg算法也基本出来了,没有什么技巧,用MCP会应该会更快、更方便吧。

 

最后就是调用tk接口验证这两个参数是否可用了。没失望,验证通过。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值