吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4449|回复: 30
收起左侧

[Web逆向] JS逆向实战案例之———x日头条【a-bogus】分析

  [复制链接]
zhnn 发表于 2025-7-23 21:09


目标:获取当前页面的内容
网站:aHR0cHM6Ly93d3cudG91dGlhby5jb20v
一.分析:
1.我们搜索关键字可以看到内容都是在这个feed请求里面
image.png
2.载荷里面有一个a-bogus参数,长度为168位,a-bogus在字节系的加密里面几乎都有
image.png

3.搜关键字是搜不到的,我们可以用xhr断点试一下,看看能不能断住
image.png

4.还是可以断住的,接下来我们跟栈分析一下
image.png



5.发现最终的加密逻辑都是在这个bdms文件里面,我们打一个日志断点这里可以看见,下面也输出了a-bogus的加密内容了,所有可以确定这里就是入口了,我们可以下一个条件断点看一下长度为168的时候会不会断在这里【注意!!a-bogus的长度不是固定的】

6.断住了兄弟们,接下来我们就可以进去分析了,下面输出的就是a-bogus
image.png

7.我们再打个条件断点,当长度大于168的时候,我们就断住,再控制台输出来看一下,可以看到输出了a-bogus
image.png
image.png

7.进来s这个方法里面可以看到,核心加密逻辑就是这个U方法,所以我们要做的就是把这个U方法导出,然后输出return里面的东西,这个就是我们要的东西
image.png



image.png


8.所以我们怎么办,使用全扣大法,全部扣下来大概一万行代码,单独放到一个文件里面

image.png

9.最后处理下来大概就是这个样子,然后我们就可以开始补环境了,就是挂上代理一直补就行了

image.png

10.环境补完就是最后这么多,补的差不多就会出值了,长度160

image.png

11.最后我们验证一下,看看能不能拿到数据

image.png

最后我们也是响应为200,成功拿到数据了,请求模拟成功


image.png
image.png
image.png
image.png

免费评分

参与人数 7威望 +1 吾爱币 +25 热心值 +7 收起 理由
waao + 1 + 1 我很赞同!
chengdragon + 1 + 1 感谢分享
ioyr5995 + 1 + 1 用心讨论,共获提升!
abai711 + 1 + 1 大佬好厉害
涛之雨 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
mangosteen1022 + 1 我很赞同!
xoyi + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fc1314 发表于 2025-7-25 09:06
大佬啊,这个控制台输出错位是正常的?我感觉我这边也是错位,还有如何学习这种补环境插桩的!请大佬指点一下。
a6ef37c32d66f0376e88e7e4ff85a794_210312a2skqccocgfzf3ke.png
Kizzrzz 发表于 2025-7-24 11:21
94MJ 发表于 2025-7-24 13:48
看到js逆向就头疼,感觉学深了会不会容易进去啊
shay520 发表于 2025-7-24 13:55
Js逆向看着确实有点头疼,谢谢楼主的经验分享
sanfengzhang 发表于 2025-7-24 15:04
有说学习js逆向的心思,可一个万恶deubg的就不想再学了。
lance1077 发表于 2025-7-24 16:04
最近在学习这个,想请问拉代码补环境是不是能解决80%的加密问题?
liuzhik 发表于 2025-7-24 16:20
本帖最后由 liuzhik 于 2025-7-24 17:11 编辑

大佬,你好,请问下,windows.DDDD = u; 是在源码里添加的吗,为什么我操作后显示出来的却是 _u 未定义?
 楼主| zhnn 发表于 2025-7-24 16:47
liuzhik 发表于 2025-7-24 16:20
大佬,你好,请问下,windows.DDDD = u; 实在源码里添加的吗,为什么我操作后喜爱你是的却是 _u 未定义?

在浏览器里面添加好了在复制,直接复制过去添加会报错
 楼主| zhnn 发表于 2025-7-24 16:49
sanfengzhang 发表于 2025-7-24 15:04
有说学习js逆向的心思,可一个万恶deubg的就不想再学了。

多看多做就会了
mangosteen1022 发表于 2025-7-24 18:29
js太难了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-19 09:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表