TikTokのVMリバースエンジニアリング:webmssdk.jsの解読
2025-04-21
このプロジェクトは、webmssdk.js内にあるTikTokのカスタム仮想マシン(VM)のリバースエンジニアリングの詳細を説明しています。VMは、TikTokの難読化とセキュリティの重要な部分です。このプロジェクトには、webmssdk.jsの難読化解除、VM命令の可読なコードへの逆コンパイル、難読化解除されたバージョンでwebmssdk.jsを置き換えるスクリプトの注入、認証済みリクエスト(コメントの投稿など)のための署名付きURLの生成を行うツールが含まれています。著者は、ブラケット表記や偽装された関数呼び出しなど、重要な難読化技術を克服し、VMを正常に難読化解除および逆コンパイルし、最終的に認証済みリクエストの署名を生成することができました。
開発