- 博客(8)
- 收藏
- 关注
原创 基于 Grok-4.5 的 X-Dynosaur 签名算法纯算还原分析
文章摘要(148字): 本文深度解析了基于Grok-4.5的X-Dynosaur签名算法,该算法通过三层架构实现:业务输入层(L1)收集环境参数,逻辑字段层(L2)经VMP混淆生成25段TLV结构,外壳加密层(L3)采用动态密钥的ChaCha变体加密。核心创新点包括:48字节随机密钥的动态轮次推导(5-20轮)、非标准ChaCha-XOR流密码、密钥校验和嵌入机制及自定义Base64编码。相比X-Gnarly,X-Dynosaur具有更复杂的TLV结构(25字段)和更强的JSVMP前混淆处理,最终输出392
2026-07-25 08:00:00
437
原创 基于 GLM-5.2 的 X-Gnarly (332位) 纯算还原分析
本文介绍了基于GLM-5.2的X-Gnarly签名参数(332位)纯算还原分析方法。针对TikTok Web端核心接口/api/post/item_list所需的X-Gnarly签名,通过fast-spider skills工作流和GLM-5.2辅助分析,结合语义级插桩技术,成功还原了其生成算法。 分析过程采用动态插桩脚本和Playwright动态替换技术,捕获约28万行语义日志。X-Gnarly生成分为四个阶段:TLV序列化(200字节明文)、ChaCha变种加密(200字节密文)、248字节拼装(嵌入4
2026-07-15 08:00:00
341
原创 JSVMP 类型 a_bogus 本地化复现实践:基于 Claude Code 与 DeepSeek V4 的提效方法
本文探讨了JSVMP保护的a_bogus签名字段本地化复现方法。通过补环境技术,在Node.js沙箱中模拟浏览器环境直接执行签名SDK,避免算法逆向的高成本。文章详细介绍了7阶段工作流:SDK抓取、自愈Proxy追踪、假环境构建、XHR Hook拦截等核心环节,重点展示了如何利用Claude Code和DeepSeek V4将传统3-5天的手动流程压缩至数小时完成。特别强调了签名长度差异(172/192字符)的发现过程,以及自动化环境补全工具的创新设计,为JSVMP保护下的签名逆向提供了高效解决方案。
2026-05-12 13:42:46
459
1
原创 TK X-Gnarly:基于 AI 辅助的 JSVMP 纯算还原方案
本文提出一种基于AI辅助的JSVMP纯算还原方案,针对X-Gnarly设备指纹参数进行逆向分析。面对JSVMP虚拟机保护、高频混淆和复杂控制流等难点,采用日志挂钩+结果倒推策略,利用大模型进行算法特征识别。通过定位入口、日志插桩、AI分析等步骤,成功还原出324位字符串的生成逻辑,包括自定义Base64码表、魔改ChaCha算法等关键算法。该方法将传统人肉逆向转变为AI辅助分析,大幅提高逆向效率。文章强调技术仅用于学习研究,严禁非法用途。
2026-02-03 22:22:23
1012
原创 从Hook到补环境全流程:生成 QQ音乐 sign 签名算法
本文介绍了如何通过动态Hook技术逆向分析QQ音乐的sign签名算法。首先,通过Hook技术拦截关键函数调用栈,定位加密逻辑入口,并扣取核心算法代码。接着,补全浏览器运行环境依赖,如window、location、navigator等,确保代码在本地运行时不报错。最终,成功还原了目标参数的生成流程。文章强调逆向工程的学习和应用应以合法为前提,并提供了具体的技术实现步骤和代码示例,帮助读者理解并掌握相关技术。
2025-05-18 16:27:12
1407
原创 TTShop x-bogus JSVMP 纯算
本文介绍了如何通过静态文本分析和动态调试技术,还原TTShop中x-bogus参数的生成过程。文章首先指出了POST请求版本的x-bogus生成问题,并提出了通过插桩技术进行快速分析的方法。接着,文章详细解释了JSVMP(JavaScript Virtual Machine Protection)和插桩技术的背景及其关联性,展示了如何通过插桩技术动态捕获程序运行状态,从而提取JSVMP保护的加密算法核心逻辑。
2025-05-12 18:29:17
2174
7
原创 基于黑盒的补环境梭哈系列 RS4-某房地产
在计算机科学和信息安全领域中,“黑盒”通常指的是一种测试方法或模型,其中测试者或分析者只能观察系统的输入和输出行为,而无法访问或了解系统内部的工作原理或实现细节。换句话说,黑盒测试或黑盒模型只关注系统的外部行为,而不考虑内部结构或算法。在软件测试中,黑盒测试是指测试人员仅根据软件的需求规格或功能说明来设计和执行测试用例,而不考虑软件的内部代码结构或实现方式。这种测试方法旨在验证软件是否符合预期的功能和性能,而不关心软件的内部逻辑。
2024-04-01 08:18:16
986
2
原创 某知x-zse-96补环境与扣代码——js逆向练习
进行 插桩 将node环境 与 网页环境进行对比,发现我们缺少很多逻辑没有运行到,保留日志。反复对比浏览器日志信息,通过代理的引导,进行环境补充。最后与 目标输出一致。经过分析,返回的值都不一样,存在随机变量,尝试 hook 一下。直接拿下加载器,扣代码,全局导出变量,放网页环境运行一下。出现新的日志,接着缺上面补什么。运行代码报错,缺少环境。由上图我们可以知道,
2023-08-08 07:00:00
1369
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅