首页
社区
课程
招聘
[原创]使用AI分析还原TikTok X-Gnarly,X-Bogus
发表于: 4天前 792

[原创]使用AI分析还原TikTok X-Gnarly,X-Bogus

4天前
792

 

本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系删除。

依旧是水文一篇,粗略记录一下用ai分析还原xb、xg两个参数的过程,详细过程就不放出来了。
本次分析的是TK的美区,依旧是使用手动插桩+复制日志给AI分析的方式完成两个参数的算法还原。没有使用AST对webmssdk进行处理,插桩也是直接在浏览器断点输出日志,没有进行替换,没有使用到MCP(以后可能就直接上MCP怼了吧)。
虽然tk好像不校验xb了,但我们本着折腾和浪费Token的原则,还是两个参数都一起分析了吧。

在之前5.1.3的版本上,可以直接搜索X-Gnarly,X-Bogus两个字符串。


在5.2.0上则将这两个字符串隐藏了,理论上可以选择从xhr或者initiator入手。既然是ai逆向,那就让ai来分析mssdk_2.0.0.460.js并且给出插桩建议吧。


那就选择在x方法进行断点,输出入参和返回值。


然后可以在日志中看到33362是将xb、xg写入url的位置,在js中的调用位置是t.u[972]。


还可以看到生成xg的位置是在t.u[974],同理也能看到生成xb的位置是在t.u[973]。



传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 22
支持
分享
最新回复 (11)
雪    币: 155
活跃值: (4306)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享。
3天前
0
雪    币: 1482
活跃值: (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢分享。
3天前
0
雪    币: 204
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
2天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
感谢分享。
2天前
0
雪    币: 371
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
6
1天前
0
雪    币: 6481
活跃值: (6325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
66
1天前
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
666
1天前
0
雪    币: 5176
活跃值: (2915)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
666
16小时前
0
雪    币: 437
活跃值: (460)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
学习
9小时前
0
雪    币: 224
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
学习
9小时前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
学习
2小时前
0
游客
登录 | 注册 方可回帖
返回