最新版X-Helios、X-Medusa、X-Ladon、X-Argus逆向与风控分析

article/2025/9/11 9:14:44

今天安装新了最新版的某短视频app(23.5.0版),发现了一些新的东西

1、新的加密参数X-Helios、X-Medusa

 2、新的请求参数

咱们到处逛逛 ,看下哪些请求都用了这些请求参数

我们主要关注几个重要的

(1)详情页

(2)列表页

 

(3) 播放

(4)点赞

(5)关注

 行吧,基本确定,新的版本需要新的两个加密参数:X-Helios X-Medusa

{"X-Gorgon": "0404e0d100004f0f01357e77278e7d2f4f8e5eca4ad8e13c3d29","X-Khronos": "1671091550","X-Ladon": "iCleZExu4B6JVA/QWFkcF0IOmeMuhYgxHpVA1lM2jNj2feOw","X-Argus": "UO4J6YwKN7wdHt/DzDc1IfRFUBvX7zGQl4CewdQVvgm2q8XDrrAXG9ZQBCx2NIoSKpJDEUpiLxoqrX3CiTbsGCqURV9+1AEa3yMvTUAc8dvafmHonyj0L/onXf31i3uDPw+Yj24yTecEqAhMNNBzPfT5EsjiqIQ25/8woP4n2G77bJi+vTHGCOPMFVhMji3kuSetB+RGQSP4CsPDacPqSUDE+P0hiqombg3APIm8Oa+cExhNsEl7ovIBfeyK22DQ4pI\u003d","X-Helios": "5ezqUOFyjbJoC17hIUXEKxI7lzDIRP/sIwu0b9U7AaSb5UpA","X-Medusa": "SSg/9cuvION1QLv83RfaERZVKottW6S8YI2A2vuDweu696oz2gfP6etgb21C/BvS1mpQfh1VMTJMMLA97xAF/7/pIb7JQSVbLtJ7AMOlwJWTNgKTlLB7dfqD83O2rANlc5qCOo9/xgJ04uKUwHbt5xcZFgP+M3mr/e2oyd24KTo5UqQX3ngyBDQLfLRfXy5dS1S+Rz2CuxL7DZ6idu6mOZKiT0Q6kdJWkuaBPjByAqEsexwxU2OQvBO85p8M43lAm6f1tKenKtnBtxInGupvmUiXgAHzKga/mW5UorlMNWHIMMPyR4Pvl3D+L74fOmAtOvvUBkymMY2XTVYJinJ48XmC2fAsQV\u003d\u003d"
}

关于以下几个参数

luckydog_base:               WHpfrsefHe-xXFOoVjqW13v9Ehu55IdhLJL8e01x19jV48vnpRWBzWHFepNE2TwJ4C-6agjha3urvqEkcjNCfWCZ39JuYBiU-MqIMk466w-Pl9PgzpjZnhrTF8ynieptLX-AUzublqQp8OkNfi57aPe6JsaV49xw0ZrPECxBAno
luckydog_token:              odHNCWJmswumZ5H5K61qP_J4vFZ-XNdhfsbewxP7lD5BqLkRdoORadus8w6gEYVMw4NEnDP0xfMHjOFXZNnLSA
luckydog_data:               VsQWamfNrAypoCgQAG9MP8qIinMPs5nX6t_ONi2x5XQeTg5S1VJATj7DqhPB59q7SpGxvu8ChjLXoLi0z7NlgVlqwzCPuvRN7MQUm33rdzc

目前在直播和详情页发现,暂不明其主要原因,但是基本可以确定是风控参数

 ok,那我们看下加密算法都藏在哪

 新版的包是真的大,都打不开了

第一层:大入口 (还在老地方)

第二层:

第三层:看这个关键字“Helios”,是不是有点熟悉

 

 

Hook一下看下效果

先试下user详情页
​​​​​​​

{"X-Gorgon": "0404e0d1000080db68cb7e77278e7d2f4f8e5eca4ad8e188638b","X-Khronos": "1671100662","X-Ladon": "+Vw1TobNmYl7unWZ8XaieC4LVmf30q/j72XOwYQ6gpZUQZgU","X-Argus": "mY61Vpe2SbIFoJ80TOXgAgsoW5IjJP9Yj7r8ovYo45RsLx2CBIx+nP443NfFzJ0/I8fNkUKB1OaEm57uZGO6vUtBCezZSlYdPA9tY5m16eKwlbTnKXhHDLptKsEQUDvzCzJJ/8/FkHpzn98hdzxEnI1ZdJe1FIqP7nsW0sfemCiJC+m3r9ddOYlkQvQihbkkGoYIVcSWTPtQ50y6EoETfqnH/yE1ju9CVqKphyqBwUpIIsNVlJfbeNnN9NybqFyleUI\u003d","X-Helios": "B6FbYGCcvN8ghNWKFkVj+eYM1DWLh9kxMFS46Pen4QFocGFv","X-Medusa": "Bz4/KwLP351jWUYKb7QvwSv9XERRYuQ/H0w377dHISQHmwZoHhBxndZnzLdUa9AmUYJ+9I056HstZqnZRXaWVu3nXgEq3PPbzqIxlTQjkOZTCGZySXNB8MPgpSVGIxeWusNpv5nIP0hpIHMVHw2s/j1bHurXQxjXRECJ8vnRA8QXU4/mLL9CtDXGjHIrY0W+JKlcrOVcQwbcVekm0lWqGnddg3LYichL/9ksmtdnd3Osz+M4HjH5wnuZGGsVx2GwGOxER1e5m3usQRHXN/gYgjpgO7d29a7xhpnVJ+D1HYjxBYVbWs6oXtwfEwvr0zYfearCEOaCC0EpqTeqNZl2/nM+P0Sgaw\u003d\u003d"
}

 

再看看列表页

{"X-Gorgon": "0404e0d10000d5fdf33c7e77278e7d2f4f8e5eca4ad8e108a81d","X-Khronos": "1671100725","X-Ladon": "zAKVMbQLK9auSFD9iDFCVqwC/8ibk6mIe+5UBUsHB9p5q6vk","X-Argus": "9BvIPKDpFu1yOhvoHrv7A1uqgEr9ZSrCuBcPyg3LrEnGt3an6/zhp6OFVe29WQO+z8Dy4ajRYjZ5Dxq9W/vl5tclOEgITdLCxKmZ68PHXwyksQ3UBuUsMk5YKzMAXCXwWfwamiu5ApBZNromAECVcksBmVaj8cDzeUTWg7zBJh51GtcAo35F5Xk1cQhGnN74gg595wUnD+zMZVacxdPGBUg2zy3nxTZOCnHrQWq+lLDDK24UIo07qSp1PBNarotyWFU\u003d","X-Helios": "0/gpx/RybhJFmiXs+5VHvyqMfX+uf7g3Pyfu/B67g8m8H4hf","X-Medusa": "ZdH/TL23ww6QdX1c4mt7nHA8y/plhLf+yRf2cswkUHcJbMEiRjjzv11mwfS3KvDKGDCQ/rsY2Fu1WSvzEC2OMknLEXpUtX9KoLlXWJSUIv2zBw9kLxkfqCNBfyoZtTpTVrskAsI6DW/fkNT9/sugE37OzFDGO7Yjymbw52IiK4hRtkMeBBXOc/6n6nWmyQCGaMg/pYBMe49MKQQjNaeZwt5QgP6HasfptSve6h2AwYF5GtOkNFN0XNs/46dbBSimOKZmY8JoxBP9EWxJ+AbwFEZIIKUBmgLmw23dfsprcsFY4vN7S8fee15Alr8e9486G4nVdzoDOE2bdwYRRECof98Z/MkrBB\u003d\u003d"
}

 基本上,加密算法更新到现在,都只是在之前的基础上小修小改,真正的风控重点已经逐渐转移到设备算法上。有些设备能访问详情页,但是不能访问列表页,有的能访问列表页,但是不能访问播放页。这个才是需要着重考虑的地方


http://chatgpt.dhexx.cn/article/WG9qtYwc.shtml

相关文章

medusa破解ssh

medusa -h 192.168.3.56 -u priess -P /passwd.txt -M ssh打开kail 输入 即可

Hydra/Medusa爆破工具命令参数和简单操作

1.hydra参数介绍 -l :指定单个用户名称 -L:指定用户名称字典 -p :指定单个密码 -P :指定密码字典 -vV :显示详细的执行过程 -R :根据上一次进度继续破解 -S :使用SSl协议连接 -s &#…

使用kali的medusa工具

实验目的: 练习使用kali的medusa工具 实验环境: 系统:kali CentOs7 kali用户名:kali 密码:kali 靶机用户名:root 密码:123456 实验步骤: 一、通过命令“ip addr”Centos7…

在线密码破解medusa

pw-inspector 按长度和字符集筛选字典 pw-inspector -i /usr/share/wordlists/nmap.lst -o p.lst -l #提取小写字母pw-inspector -i /usr/share/wordlists/nmap.lst -o p.lst -u密码破解效率 密码复杂度(字典命中率) 带宽、协议、服务器性能、客户端…

Kali-登录暴力破解器工具-medusa使用

medusa是什么? https://www.kali.org/tools/medusa KaliLinux网址对美杜莎机翻: Medusa 旨在成为一个快速、大规模并行、模块化的登录暴力破解器。目标是支持尽可能多的允许远程身份验证的服务。作者认为以下项目是该应用程序的一些关键特性&#xff1a…

密码爆破工具————Medusa(美杜莎)介绍

Medusa(美杜莎),开源的软件,kali中有集成。 支持爆破的服务有: AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare), NNTP, PcAnywhere, POP3, PostgreSQL, rexec, rlogin, rsh, SMB, SMTP (AUTH/VRFY), SNMP, …

密码工具Medusa(美杜莎)参数使用教程

Medusa是一种密码爆破工具,它支持多个协议的爆破,包括FTP、POP3、SSH、Telnet等。其主要特点是速度快,支持多线程操作。下面是Medusa工具的介绍和常用参数: 安装Medusa 在Kali Linux中可以直接使用以下命令进行安装: a…

medusa 使用教程

密码爆破:medusa(美杜莎)使用方法 1.工具介绍 Medusa工具是通过并行登陆暴力破解的方法,尝试获取远程验证服务访问权限,它支持AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare),NNTP, PcAnywhere, POP3, P…

Linux Netlink通信

Linux Netlink通信 前言什么是Netlink通信机制那么Netlink有什么优势呢?netlink特点 用户态数据结构msghdrsockaddr_lniovecnlmsghdr 宏定义相关nlmsg_type和nlmsg_flags宏对应解释系统预定义了一系列netlink类型netlink常用宏 用户空间Netlink socket API创建socke…

Netlink基本使用

Netlink基本使用 1. 什么是Netlink 什么是Netlink?Netlink是linux提供的用于内核和用户态进程之间的通信方式。但是注意虽然Netlink主要用于用户空间和内核空间的通信,但是也能用于用户空间的两个进程通信。只是进程间通信有其他很多方式,一…

netlink socket

#include <asm/types.h> #include <sys/socket.h> #include <linux/netlink.h>netlink_socket socket(AF_NETLINK, socket_type, netlink_family); 1 netlink socket NetLink被用于在内核和应用之前传输信息&#xff0c;在用户空间编程使用标准的socket相…

Linux 网络之netlink 简介

文章目录 前言一、Netlink用户态应用的使用1.1 Netlink socket1.2 Netlink宏操作 二、Netlink对应数据结构2.1 struct sockaddr_nl2.2 struct nlmsghdr2.3 struct msghdr 三、Netlink内核态四、用户层实例参考资料 前言 The Netlink socket family 是一个 Linux 内核接口&…

netlink分析介绍

netlink socket是一种用于用户态进程和内核态进程之间的通信机制。它通过为内核模块提供一组特殊的API&#xff0c;并为用户程序提供了一组标准的socket接口的方式&#xff0c;实现了全双工的通讯连接。 特点&#xff1a; 双向传输&#xff0c;异步通信用户空间中使用标准soc…

netlink实现与使用方法详解(用户态/内核态)

一、什么是netlink Netlink套接字是用以实现用户进程与内核进程通信的一种特殊的进程间通信(IPC) ,也是网络应用程序与内核通信的最常用的接口。 在Linux 内核中&#xff0c;使用netlink 进行应用与内核通信的应用有很多&#xff0c;如 路由 daemon&#xff08;NETLINK_ROUTE…

火狐插件RESTClient测试接口

正文 {"username":"chen","password":"123"}后端 PostMapping("/login")ResponseBodypublic ReturnObj login(RequestBody JSONObject params) {String username params.getString("username");String passwor…

火狐插件

chrome插件要过墙啊好烦&#xff0c;老老实实用火狐吧&#xff0c;而且json样式也好看。 一.效果图 &#xff08;首页&#xff09; &#xff08;标签页&#xff09; &#xff08;搜索&#xff09; &#xff08;翻译&#xff09; 除此外还有一些乱七八糟的样式就不一一做展…

FireFox插件RESTClient

火狐FireFox插件RESTClient 一、功能二、安装三、使用说明 一、功能 使用FireFox插件RESTClient、HttpRequester模拟http(get post)请求 二、安装 1.点击火狐浏览器右侧按钮 2.进入获取附加组件页面 3.点击查看更多附加组件 4.右侧查找附件组件输入框&#xff0c;输入RES…

YApi 使用Firefox插件cross-request关于cookie的问题

环境信息 我用的Firefox目前是最新版本的&#xff0c;109.0.1 (64 位)版本。 cross-request插件就是打包的Firefox插件。 cookie的值是浏览器根据host的信息自己匹配上去的&#xff0c;属于浏览器的行为 cookie功能验证 我测试了一下&#xff0c;接口服务代码就是读取和写入coo…

介绍 GTK#

介绍 GTK# [ 纯Windows 用户就可以跳过。 也未测试。 ] GTK# 是对流行的跨平台图形用户界面库&#xff08;GUI&#xff09;GTK 的包装。如果打算构建一个本地应用程序&#xff0c;并想让它运行在非 Windows 平台上&#xff0c;GTK 可能是一个合理的选择。GTK# 的运行类似于…

gtk/gtk.h: no such file or directory

linux上运行创建界面的例程报错&#xff1a; 是因为没有安装 GTK。GTK 是 基于界面底层库 x11 的一个界面库&#xff0c;用于在 linux 系统中绘制窗口界面。 $ sudo apt-get install libgtk2.0-dev #安装gtk运行环境 $ sudo apt-get install gnome-devel #安装gtk开发环境…