douyin

js逆向

抖音 a_bogus 逆向案例总结

本案例对抖音 Web 端 URL 查询参数 a_bogus 完成了从抓包定位到离线复现的全链路逆向,产出了三类成果:方法论教程 JS逆向入门指南(/js-ni-xiang-ru-men-zhi-nan/)、SM3 哈希链算法深挖 a_bogus_sm3_analysis(/douyin-a_bogus-jia-mi-suan-fa-wan-zheng-fen-xi/),以及可运行工件 gen_abogus.mjs(Node + jsdom 生成器)/ abogus.py(Python 封装)/ example.py(调用样板)/ probe_sm3.mj

By yellowdog

js逆向

Douyin a_bogus 加密算法完整分析

抖音所有 API 请求的 URL 末尾都带有 a_bogus 参数,例如: a_bogus 约 160 字符,每次请求不同,是服务端验证请求合法性的核心凭据。 在 Chrome DevTools 对 URLSearchParams.prototype.append 打断点,触发条件 key === 'a_bogus',得到如下调用栈: 结论:a_bogus 由 bdms_1.0.1.19_fix.js 生成,内含自定义字节码虚拟机(VMP)。 bdms 文件分两层: 密码学原语(SM3)作为基础设施单独存在,没有被 VMP 保护。 在文件 offset

By yellowdog