首页
社区
课程
招聘
[原创]记录一次对tt算法的分析
发表于: 2025-3-10 23:51 44911

[原创]记录一次对tt算法的分析

2025-3-10 23:51
44911

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

最后于 2025-3-12 14:06 被执着的追求编辑 ,原因:
收藏
点赞 19
打赏
分享
最新回复 (21)
雪    币: 9064
活跃值: (10482)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
+1
2025-3-11 00:27
0
雪    币: 427
活跃值: (2110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
+3
2025-3-11 10:21
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
24字节是AES后的最后一个字节
2025-3-11 10:41
0
雪    币: 1330
活跃值: (7660)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
师傅 请教一下你的这个trace的日志是自己写的trace工具trace的吗
2025-3-12 15:22
0
雪    币: 377
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
博主 关于tt的jwt刷新机制有研究吗?
2025-3-12 16:36
0
雪    币: 6496
活跃值: (1353)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
大哥,你这基本功也太扎实了,服了
2025-4-3 19:55
0
雪    币: 201
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

+0x00:时间戳与某个常量异或。
+0x20:随机数的低两位。
+0x22:固定的 0 和 1。
+0x24:魔改AES结果的最后一字节。
+0x25:加密的 Protobuf 数据。
最后两字节:随机数的高两位。

+0x23其实不是固定的1,+0x24也不是aes的最后一字节。只是刚好medusa的数据太长了,才是这样。+0x23是+0x24这部分数据的长度,+0x24是aes前原始数据padding部分的位置对应加密后的所有数据



v157是有效数据长度,v1053是总长度,v1182是pad的长度

最后于 2025-4-14 00:55 被wx_starfall编辑 ,原因:
2025-4-14 00:48
1
雪    币: 5118
活跃值: (5927)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
很强 只有你这篇有在溯源 pb 的 kv
2025-4-25 17:01
0
雪    币: 1
活跃值: (1143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这不是get_token请求返回的吗?
2025-5-1 13:08
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
get_token返回的sec_token,mssdk也有加密
2025-5-5 04:09
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
wx_starfall +0x00:时间戳与某个常量异或。+0x20:随机数的低两位。+0x22:固定的 0 和 1。+0x24:魔改AES结果的最后一字节。+0x25: ...
大佬能在说下嘛,没听太懂
2025-5-15 06:15
0
雪    币: 5127
活跃值: (4894)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
wx_starfall +0x00:时间戳与某个常量异或。+0x20:随机数的低两位。+0x22:固定的 0 和 1。+0x24:魔改AES结果的最后一字节。+0x25: ...
这样吗!!我还写了个针对medusa解密的程序,能解好几个版本。根据我之前的定义感觉没啥问题啊。
2025-5-27 21:31
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
怎么联系,大神
2025-7-26 16:53
0
雪    币: 201
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
执着的追求 这样吗!!我还写了个针对medusa解密的程序,能解好几个版本。根据我之前的定义感觉没啥问题啊。
那部分应该是个通用函数,在medusa上没啥问题,但是其他地方不一定,你把medusa的算法还原出来就能看到啦
2025-7-28 09:22
0
雪    币: 201
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
wx_starfall 那部分应该是个通用函数,在medusa上没啥问题,但是其他地方不一定,你把medusa的算法还原出来就能看到啦
medusa的pcode挺长的,忘了多少了,有1w2吧,最长的是bodyhash的,大概2w7,8的样子
2025-7-28 09:24
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
wx_starfall medusa的pcode挺长的,忘了多少了,有1w2吧,最长的是bodyhash的,大概2w7,8的样子
您说太长是指xm大于248所以这个地方一定是0x01吗,没太听懂,我和楼主也差不多。解密加密也都正常
2025-9-3 16:06
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
wx_starfall +0x00:时间戳与某个常量异或。+0x20:随机数的低两位。+0x22:固定的 0 和 1。+0x24:魔改AES结果的最后一字节。+0x25: ...
看明白了
2025-9-3 16:10
0
雪    币: 201
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
龙哥在不在 您说太长是指xm大于248所以这个地方一定是0x01吗,没太听懂,我和楼主也差不多。解密加密也都正常
太久没搞我也忘记了,大概是这样,aes的输入数据,是原始数据里取得一些值,好像始终都是提取0x1f字节,这时候,aes pad只有一字节,就是你看到的01 还有魔改aes结果的最后一字节。那么如果原始数据不足提取不了0x1f字节呢,这时候就不是01和最后一字节了,而是好几个字节。具体的实现我也忘了。。。
2025-9-10 10:57
0
雪    币: 177
活跃值: (3129)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
wx_starfall 太久没搞我也忘记了,大概是这样,aes的输入数据,是原始数据里取得一些值,好像始终都是提取0x1f字节,这时候,aes pad只有一字节,就是你看到的01 还有魔改aes结果的最后一字节。那么如果原始 ...
最近新出了个X-Persus,Medusa长度变短了,可能会出现你说的这个情况,原有的数据不足以提取出0x1F长度数据,还没验证过
2025-9-26 09:38
0
雪    币: 1764
活跃值: (6914)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
执着的追求 这样吗!!我还写了个针对medusa解密的程序,能解好几个版本。根据我之前的定义感觉没啥问题啊。
最后于 2025-10-22 17:11 被陈某人编辑 ,原因: 删
2025-10-20 23:17
0
雪    币: 1200
活跃值: (1210)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
trace用的是什么?Stalker?
2026-3-14 20:35
0
游客
登录 | 注册 方可回帖
返回