首页 > 其他分享 >抖音abogus逆向分析

抖音abogus逆向分析

时间:2024-04-25 20:48:01浏览次数:19  
标签:abogus 逆向 抖音 思路 星球 插桩 vmp

声明

本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!

目标网站

aHR0cHM6Ly93d3cuZG91eWluLmNvbS92aWRlby83MzU3MjkzMDUzODgwNjY3NDQ2

插桩生成位置分析

定位abogus定位生成的文件 window下注册了bdms,肯定有用 直接插桩,至于为什么插桩这里,我将会在星球里面以视频方式讲述

msToken和abogus

xmst = msToken
通过插桩发现xmst从Storage中取回来,Storage里从xml请求得到

多了个strData和magic参数,后续需要再分析先留坑

l = s.apply(b, u) vmp的经典apply调用

vmp的解决思路

  1. 反编译jsvmp<留坑以后再挖>
  2. 插桩还原算法
  3. 插桩补环境
  4. 等死

我这里选择了用补环境的形式去面对,要知道vmp所有东西都是迷惑的,混淆的,唯有作用域才不会骗人,选择在合适的地方插桩就可以大致的流程,作用域赋值,if-else,函数调用等等。
直接放出最终请求成功图!

番外

考虑到用文字描述还原复杂,我将会在星球用视频讲解思路,欢迎来捧场!
另外5.20号之前星球会涨价,还没来的兄弟赶紧了!
联系我有优惠券进星球哦!!!
星球里面大佬多多哦!!
加我请备注来意!
加我请备注来意!
加我请备注来意!

Next-Target

  1. 后期思路是vmp反编译还原某音ab部分vmp。
  2. dy,xhs全参分析
  3. 阿里140
  4. 主动调用Android-Wechat文本信息
  5. 腾讯滑块tdc
  6. 顶象
  7. 数美
  8. 易盾
  9. js盾

最近想法

我开了个知识星球,把将本期成品已放到了里面,有需要的小伙伴可以自行去取,jd的参数,阿里bxet纯算、快手滑块,Pdd—Anti,ikuai,b站login之-极验3文字,某音ab,瑞数456vmp补环境等等,主要是某些大佬加我问成品,很多人都打着白嫖的手段去加我好友为目的,问完基本就以后没有任何的交集,这样的交好友雀氏没有任何意义。不如我直接开个星球,里面直接放我逆向的成品以及逆向的思路,这样大家各取所需,我也有点收益,意义更明确点,免得浪费大家的时间。星球如果你们遇到了什么问题的话,也可以直接提出来,我肯定以我最大的能力去回答,后续的话,随着知识星球的作品越来越多,涨价是必然的。至于一些没有特殊难点的站或app,我会直接把思路以及成品到星球里面,同时也欢迎各位大佬的技术合作,有技术,有想法的一起交流成长。

标签:abogus,逆向,抖音,思路,星球,插桩,vmp
From: https://www.cnblogs.com/tnanko/p/18158521

相关文章

  • 攻防世界逆向-难度1- CatFly
    难度1题目CatFlyLinux下的elf二进制文件,strings一下没发现什么信息。参考:https://xia0ji233.pro/2023/01/01/Nepnep-CatCTF2022/index.htmlhttps://blog.csdn.net/Lynnette177/article/details/132616817解题思路:遍历正确密钥,解密dword_E120(flag密文),注意sub_62B5()获取的......
  • js逆向实战之智通财经网token参数解密
    url:https://www.zhitongcaijing.com/immediately.html分析过程抓流量包,主要关注如下这条数据包。响应数据如下。由于该url中的token参数是经过加密的,所以目的就是找到加密过程。关键字搜索immediately/content-list.html,只有两条记录,第一处是个html代码,肯定不是,所以只......
  • 抖音的倒水问题, 计算机bfs求解
    暴力求解bfs方法.并且找到的一定是最少步骤问题:抖音上面又来了一个倒水游戏例子:3个杯子,容量12,9,5上来12是满的.然后都没有刻度只能倒到一个满这种倒法,然后最后希望倒出2个6ml的.#抖音上面又来了一个倒水游戏#例子:3个杯子,容量12,9,5上来12是满的.然......
  • boss直聘__zp_stoken__逆向
    声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!目标网站aHR0cHM6Ly93d3cuemhpcGluLmNvbS93ZWIvZ2Vlay9qb2I/cXVlcnk9SmF2YSZjaXR5PTEwMTI4MTYwMA== z......
  • js逆向实战之莫莫铺子sign参数解密
    url:http://mmpz.ttzhuijuba.com/?r=/l&cids=1&site=classify&sort=0分析过程抓取流量包。主要关注图中框起来这条流量包,因为这条流量包返回的是当前页面数据。该流量包的url地址有个加密的参数sign,目的就是找到sign参数的加密过程。按照常规思路会去搜索url中的关键......
  • Android逆向与安全——360 dex加固与脱壳
    参考:https://zhuanlan.zhihu.com/p/566412180前言现在市面上对APP的安全合规管控越来越严格了,也就要求了APP在上架之前一定要做合规检测和加固处理。对APP就是加固的好处,可以提高APP的安全性,提高APP被逆向分析破解的门槛,同时通过加固保护可以提高过安全合规的检测。由于APP加......
  • 爬虫js逆向(python调用js学习)
    首先介绍pyexecjs的使用PyExecJs是一个python库,用于在Python环境中执行javaScript代码。它实际上是对Execs库的Python封装,Execls本身是一个通用的JavaScript运行环境的抽象层。使用PyExecJs,你可以在Python中执行JavaScript代码,而无需启动一个完整的JavaScript解释器......
  • 安卓逆向训练
    Simplecheck点开a函数,是一个check函数编写脚本a=[0,0x8BBD6FE,205327308,0x59E0C2D,138810487,408218567,0x4A42485,0x443BE85,0x21929A0A,559010506,449018203,576200653,307283021,0x1BDF218B,314806739,0x1459AAFB,0x1459AAFB,0x1C039BBC,0x18E61B76,......
  • JS逆向
    断点调试的几种办法一、文件流程断点首先以一个登录界面举例说明,抓取登录的数据包.载荷处存在加密的数据 在启动器处可以查看调用堆栈,这个登录请求,大致分析是处在中间位置发生了加密,所以跟一下Login 之后在代码前加入断点,并登录 发现加密数据是在Login处有,匿名处没......
  • 视频中的抖音粉丝灯牌如何切除?
    你是否也有查找和删除视频中含抖音粉丝灯牌片段的需求?传统人工查找和剪辑这些灯牌不仅耗时费力,特别是在面对大量的视频处理工作时还可能因为疏忽没有处理干净导致违规处罚和账号封禁。《小宾灯牌切除器》就可以解决这一难题。这款AI大模型算法驱动的工具能够自动识别并切除视频中......