B站 APP 8.91.1 逆向:双套签名体系与 x-bili-ticket 完整实现
Frida OkHttp hook + DEX 扫描还原 B 站 Passport/App 双套 appkey/secret,实现 HMAC-SHA256 x-bili-ticket 生成,以及 App access_token 转 Web Cookie 的 SSO 完整链路。
记录 Python 开发、自动化脚本、数据采集、AI 工具和工程实践;其他主题作为技术笔记单独沉淀。
Frida OkHttp hook + DEX 扫描还原 B 站 Passport/App 双套 appkey/secret,实现 HMAC-SHA256 x-bili-ticket 生成,以及 App access_token 转 Web Cookie 的 SSO 完整链路。
从 uname 欺骗、sus_path_loop 到 ZygiskNext mode=1 完整流程,实测绕过主流手游 TP2/Hunter SDK 环境检测。
官方 frida-server 在 Android 16 上启动 zygote hook 会崩溃系统,本文分析根因并给出 spawn 模式稳定注入方案。
从 38 个 DEX 文件扫描关键字符串,结合 Frida OkHttp hook,还原 B 站 APP 视频上传的 5 步完整流程:probe 探测 → preupload → 分片 PUT → 合并 → 投稿提交。
逆向懂车帝(字节系App)的 TTNet 网络库和 Gorgon 签名算法,还原 X-Gorgon/X-Khronos 请求头生成逻辑,分析 device_id/install_id 注册体系。
通过 Frida hook + IDA 静态分析必剪 App,提取 libbili.so 中的 appkey/secret,还原短信注册协议并对接 GeeTest v3 行为验证。
逆向 B 站答题接口体系(REST 获题 + gRPC 提交),通过 Frida hook ReplyMoss 实现 Protobuf 提交,配合本地题库缓存实现全自动答题。
逆向豆包 App 的 ByteDance Passport 注册协议,分析 alice 接口 /alice/profile/update_profile 的签名方式,实现 device_id 生成和用户名唯一性检测。
不用 Android Studio 和 Gradle,用 Python 脚本调用 aapt2 + javac + apksigner 完成 APK 构建,含 4 大踩坑记录。
通过 Frida hook + JSRPC 还原哔哩哔哩 Android APP 的请求签名生成流程,定位 SignHelper 入口函数并导出为 HTTP 接口。