全部/科技/最新精华

吾爱破解 · 最新精华

HISTORY近 30 天历史柱高表示当天去重热搜数量
08/28—09/26 有历史数据
  • 01
    The Enigma Protector vm还原插件
    不做过多介绍,能用的上的人都知道怎么用,字越少,越强大 主要还原壳代码,遇到 push 0xxxxxx jmp xxxxx这种地址,右键---EnigmaVM---还原当前地址,就可以还原,还原的代码大部分都可以执行的,遇到不能执行的 ...hszt
  • 02
    某象滑块纯算逆向分析
    前言[hr] 兄弟们,我又来了,最近离职了有空研究下弱点,滑块这些,最近看论坛这些真是日新月异,ai直接都把web端相当于全破了,我看了下如果没有别人逆完写好流程的skill,你就要自己懂流程一步步引导他做下去,没有那 ...jhdgff
  • 03
    某q音乐jsvmp浅析
    [md]# 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 # 前言 网址:aHR0cHM6Ly95LnFxLmNvbS8= ...中二
  • 04
    快手 VMP 分析与还原
    [md]# 快手 VMP 分析与还原 > **作者:** 人生导师 > **日期:** 2026 年 8 月 14 日 --- ## 前述 在现在看来,VMP 沉重的保护还是最难攻破与维护的内容,并且现在的方法大多数也还是在延续 Unpacking Virtualization Obfuscators(WOOT 2009)的六步法则 ...rsds0duck
  • 05
    Allsafe靶场全解
    [md]靶场地址: [https://github.com/t0thkr1s/allsafe-android](https://github.com/t0thkr1s/allsafe-android) --- 首先用MT看下,发现没壳,包名为 infosecadventures.allsafe ## Secure Flag Bypass ...EvalShell857
  • 06
    银狐WinOS伪装魔兽插件,远控木马攻击链分析
    近期,我司安全团队监测到一款通过仿冒“魔兽世界新手盒子”官网传播的远控木马。攻击者利用搜索引擎优化与社交平台传播钓鱼链接,诱导用户下载未签名的恶意安装包,实施供应链投毒与“白加黑”DLL侧加载攻击,最终窃取 ...sxaq
  • 07
    小蓝鸟 x-client-transaction-id 追溯分析
    关键词找到 return e.isTrue(\"rweb_client_transaction_id_enabled\") && (i.headers[\"x-client-transaction-id\"] = await a(t.host, t.path, t.method)), 然后找到了 https://abs.twimg.com/responsive ... emand.s.cb ...李恒道
  • 08
    r0re 自动逆向分析工具实战记录:全通看雪 Android CTF,完整使用指南和源码解析
    [md]# r0re 实战记录:全通看雪 Android CTF,附完整使用指南和源码解析 做 Android CTF 时经常碰到同一个问题:前面用 JADX、strings 很快能摸到入口,后面一碰到壳、动态注册 JNI、native 自解密或反调试,就开始 ...fyrlove
  • 09
    【JS逆向实战】手撕雷速体育API:动态AES签名与魔改Gzip响应解密全解析
    [md]> **导读**:在爬虫工程师的日常工作中,经常会遇到一些加密手段颇为“讲究”的网站。今天,我们就以雷速体育的移动端 H5 页面为例,深入剖析其接口的加密逻辑。本文将带你完整走通从抓包分析到 Python 脚本实现的全 ...Chois
  • 10
    一个 Android 远控APP的逆向分析-从 AB 包隐藏、动态加载到无障碍远程控制支付流程
    [md]样本、目标应用、域名、证书和基础设施信息均已脱敏。文中使用“某远控APP”“某支付客户端”“某金融 APP”作为代称。本文只记录已经从样本结构、反编译代码和测试现象中得到的结论; ## 0x00 写在前面 这次拿到的样本 [下载](https://github.com/goldenfi ...ldxs2020
  • 11
    某音 JSVMP bogus纯算
    [md]根据代码进行调试可以发现J是vmp的装载器 ``` function J(t, r, e, n) { return ( Z.length || (function (t) { var r = (function (t) { ...李恒道
  • 12
    [长期更新] RV32IMAFDQ指令集模拟器 包含交互式汇编级调试器
    [md]## 【原创C&C++】RISCVemu:60/60通过riscv-tests的RV32IMA指令集模拟器,含完整交互式调试器【长期更新项目】 ### 0xfe. 已完成FDQ扩展 见回帖和v0.3tag (希望uint8够用)(笑) ### 0x00. 为什么写这个模拟器? RISC-V 作为开源指令集架构,近年来在学术界 ...Jar36
  • 13
    某骗子黑产软件(手机远控)的分析
    [md]# 某恶意 APK 分析 ## APK 信息 - 文件名:`欣姐.apk` - 文件大小:`17.3 MB (18,238,424 字节)` - 应用名:`欣姐` ## 行为 ### 应用程序启动时,会要求开启无障碍权限。 这种招数已经见怪不怪,骗 ...GDExecW
  • 14
  • 15
    对某java保护器本体的逆向分析
    [md]## 0x00 前言 最近在翻视频的时候发现了一个 Java 保护器,其官网宣称: > 最佳的 Java 源代码保护方案 然后一看价格,799 USD 一年,这么贵,那我可得看看你值不值了,开干。 对于这个商业软件的名称,这里做数据脱敏处理: ```text WTBoS2RtUkhWb ...am768
  • 16
    SpongeMixer企业级勒索软件的加密逻辑及行为分析
    近期,一款企业级勒索软件SpongeMixer在国内多地呈现活跃态势。瞬犀安全实验室结合样本逆向分析、加密结构还原和行为链追踪,对其攻击特征进行了综合研判。 逆向分析结果显示,该勒索软件会针对计算机系统恢复机制及第 ...sxaq
  • 17
    某音a_bogus jsvmp反编译
    [md]上一篇文章[某q音乐jsvmp反编译](https://www.52pojie.cn/thread-2042090-1-1.html)介绍了寄存器类型的vmp反编译,bdms这个是基于堆栈的vmp,去年已经写好了,一直懒得总结,今天跟大家分享一下思路,如有不对的地方 ...hostname
  • 18
    基于文本匹配的VMP还原思路
    [md]# 基于文本匹配的 VMP 还原 ## 一、问题定义 VMP 逆向的传统路径很重:理解虚拟机架构 → 分析每条 handler 的语义 → 手动重建控制流 → 写复杂的模式匹配规则。 但现在做逆向,trace 几乎已经是标配。unidbg 模拟执行也好、真机跑也罢,最终都会拿到一份 ...rsds0duck
  • 19
    逆向分析某排八字软件的过程
    [md]# 逆向排八字程序过程 ## 信息 - 网:aHR0cDovL25mYmF6aS5jb20vcWl0YS9Eb3dubG9hZC5odG0= - 文件名:排八字.exe - 大小:3,249,664 字节 ## 初步分析 看到了这个东西要安装 .NET 运行时,最近想找 .NET ...GDExecW
  • 20
  • 21
  • 22
    某企业加固dex vmp简单分析
    前言 本人小白一枚,想尝试学习一些加固,在身边朋友的推荐下选择了这个壳子.恰巧最近论坛上也有很多大佬发布了自己的分析贴(比如乐子人大佬的帖子),只是复现下来后发现后续的dex vmp相关帖子比较少(很不幸只找到了 ...linglian
  • 23
    跨进程内存读写的攻防博弈:从内核缺页陷阱到应用层数据溯源
    [md]# 跨进程内存读写的攻防博弈:从内核缺页陷阱到应用层数据溯源 > ARM64 Android 平台 `process_vm_readv` / `process_vm_writev` 检测方法的完整探索、实验验证与攻防进化 ## 摘要 本文系统研究 Android ARM64 平台上跨进程内存读写的可检测性。通过构建检 ...jbczzz
  • 24
  • 25
    Vibe Coding 从源码阅读到模块开发:基于最新版 Magisk Zygisk,移植实现一个带 We...
    [md]# Vibe Coding 从源码阅读到模块开发:基于最新版 Magisk Zygisk,移植实现一个带 WebUI、支持 Android 16 的 Zygisk 等效模块r0zygisk(一) 这篇文章主要记录了基于最新版 `Magisk` 的 `Zygisk`,整理并移植到 ...fyrlove
  • 26
    Web逆向 JS逆向 基础知识 :Ignition解释器下一
    [md]# 二. Ignition解释器(下一) 原帖文字估计有10万字了,实在更新不了了,在编辑页面点开都卡的半天动不了,版主是否可以帮忙合并? 或者就这样另开一贴了。 原帖地址: https://www.52pojie.cn/thread-2092084-1-1.html ## 1. 前文总结 和 运行期前置知识 ...f20171110
  • 27
    某Q音乐sign纯算-vmp插桩日志分析
    本文仅供学习交流,因使用本文内容而产生的任何风险及后果,作者不承担任何责任 [hr] 一个很好的VMP插桩 纯算入门案例 在ai的时代,一些ai工具能够很容易解决这类的vmp,但是对于想要提升自己能力的各位大佬可以看 ...gfy1129
  • 28
    FlashSwirl 闪旋,对称加密算法库,支持流加密、AEAD加密、HASH、HMAC、HKDF、PBKDF2
    [md] **[FlashSwirl 闪旋](https://github.com/fzxx/FlashSwirl),一款高性能的对称加密算法库,提供流加密、AEAD认证加密、HAS H、HMAC、HKDF、PBKDF2** --- ### 概述 由**风之暇想**研究的对称加密算法,基 ...风之暇想
  • 29
    全程交给 AI,不写一行代码,本地复现 CCTV 视频播放链路的一次实战记录
    [md]## 前言 参考文章 - [ts帧加密案例(一)](https://www.52pojie.cn/thread-1875225-1-1.html) - [ts帧加密案例(二)](https://www.52pojie.cn/thread-1882587-1-1.html) - [cctv视频下载解密](https://www. ...逗逗苍穹
  • 30
    八猫付费小说逆向-hostnameVerify&sign
    [md]文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理。严正声明禁止用于商业和非法用途,否则由此产生的一切后果与作者本人无关。 # 抓包 使用真机抓包没有问题, ...LiXieZengHui
  • 31
    x64dbg插件无驱动过vmp3.9.4反调试
    最近研究了一下vmp3.8 3.9两个版本的反调试,大差不差,有微小差异,过的手法都一致,在此给出3.9的大致流程 高版本vmp使用rdtsc指令进行随机路径的syscall调用,我使用unicorn进行模拟跟踪,遇到rdtsc指令之后, ...yoyoRev
  • 32
  • 33
    【AI辅助】iOS p12证书签名软件的逆向分析 + 证书获取
    [md]## 前言 某宝上给 iPhone 买了个 p12 证书用于自签 IPA,通过卖家给的网站输入手机的 UDID 激活后,就自动安装了`万能签`、`全能签`这类签名 APP。 对于签名安装 IPA 来说很方便,但是不能导出 p12 证书,导致我没办法和 xcode 配合使用。 于是就以`万能签`( ...yjr888
  • 34
    2026春节解题领红包5 Windows中级题之Nuitka调试HOOK解题
    [md]1. 用Exeinfo PE 0.0.8.8查看是Nuitka onefile 打包的 python脚本 2. 用 NuitkaExtractorPro和nuitkaExtractor解包, 都出现很多文件名第一个字母缺失 3. 通过阅读Nuitka可知,不需要提取,直接获取运行 ...max2012
  • 35
    某红书4.3.2 ob混淆还原(字符串数组/字典/控制流平坦化)
    [md]# AST还原ob混淆 ## 碎碎念 上期说过要出一个AST还原分析,但是拖了好久,为啥呢?因为没劲,为啥会没劲呢?因为还原的意义不大,而且使用古法手工还原不仅费眼睛还慢还会错,扔给AI分析一下,马上就帮你还原好 ...LiXieZengHui
  • 36
    某红书-4.3.2-绕过ob直面JSVMP-mns0301-详细分析
    [md]# 某红书-4.3.2-JSVMP-mns0301详细分析 接口关键字:`dXNlcl9wb3N0ZWQ=` ## 碎碎念: 由于这是笔者的第二次完整分析(为什么是第二次呢,这就说来话长了),所以简单的内容不再赘述。本文的重点在于不使用 ...LiXieZengHui
  • 37
    CTF游戏逆向入门
    [md]# CTF游戏逆向入门 ## Unity游戏逆向 **Unity3D**最大的一个特点是一次制作,多平台部署,而这一核心功能是靠 **Mono** 实现的。可以说一直以来 Mono 是 Unity3D 核心中的核心,是 Unity3D 跨平台的根本。这种 ...Fourseasons
  • 38
    一款WIFI密码搜索软件的授权算法分析
    这两天笔者逛某视频软件时,发现一款声称可以专门针对运营商宽带赠送的路由器而优化的密码搜索软件,笔者下载后发现软件居然需要授权。 于是笔者在第二天想要回复作者时,却发现视频已经被删,无法联系。 本着测试 ...GTXFuryNano
  • 39
    AIDA64 8.25.8200 Business 逆向工程与Keygen实战
    [md]# AIDA64 8.25.8200 Business 逆向工程与Keygen实战 ## 0. 引言 作为一个大二大学牲,最近给PC升级了散热,就想监控一下温度,但是在网上翻来覆去扒了好多论坛都没没有找到AIDA64今年2月24日最新版本Business的Keyg ...hitachimako
  • 40
    火绒剑驱动逆向
    原本想在win10环境中通过Ring3程序调用火绒剑驱动实现关闭进程的实验,但以失败告终,火绒剑在驱动的安全保护上确实下了功夫,对驱动打开时的进程进行了验证。虽未成功实现调用驱动关闭进程的功能,但在逆向中还是学到了 ...jiaxin9873
  • 41
    cctv视频解密,wasm vmp分析
    [md]@[TOC](cctv视频解密,wasm vmp分析) ## 前言 1.本篇文章仅记录大致的分析过程,没有成品 2.参考文献 [ts帧加密案例(一) ](https://www.52pojie.cn/thread-1875225-1-1.html) [ts帧加密案例(二)](http ...漁滒
  • 42
    某密企业版加固反调试与VMP分析
    [md]# 某密企业版加固反调试与VMP分析 # 前言: 如有侵权,联系删除 本来想的是来分析一下这些加固方案来对frida和lsp进行魔改优化的,但是分析到后面感觉可以学习的东西还是蛮多的,就将爱加密企业版加固继续分析 ...xiaowaaa
  • 43
    h5st纯ai补环境+逆向
    大家好我是个逆向小白,一直想搞h5st,但是每次都不知道该怎么搞,总是插桩到一半由于手头有各种事情耽搁了,上个月看到了一个大佬的文章,ai逆向,寻思试一试,没想到补环境1个小时不到就自己补好了,纯算从头来耽搁了两天走了不少弯路 先来说说心路历程,我是直接用 ...过往233
  • 44
    Web逆向 JS逆向 基础知识 : V8入门 JS详解 AST知识 字节码。。。。。。
    [md] ## 前言 这篇文章,本意是作为V8入门 前端进阶的朋友阅读的,但是在写AST部分的时候,突然发现,相对于前端开发来说,似乎在web分析 JS逆向的方面,这篇文章的用处更大。从写文章本身的角度来说,也是希望能有更多的人来阅读。尽管这样的文章,注定是读者 ...f20171110
  • 45
    Sublime许可证分析:RSA PKCS#1标准详解+跨平台Keygen [开源]
    [md]作为Sublime家的忠实用户,一直都想分析一下,也看过其他大佬的文章,还是决定自己动手试试,探索一下底层的实现细节,顺带研究研究RSA以及相关标准的原理 文中完整地分析了一下RSASSA-PKCS#1-v1.5标准的签名和验 ...skrets
  • 46
    【兑现十年前的承诺】通过逆向分析老游戏XXX梦大富翁来制作外挂BGM启动器
    我的第二篇逆向调试文章,还是针对新人小白,本文以CD音源作为BGM的某游戏实现本地外挂BGM播放的实战为中心,向新人小白介绍汇编、Hook及Windows API的基本知识,欢迎大家指正! 独家原创,转载请注明出处!万分感谢! ...烟99
  • 47
  • 48
    酷我破解js脚本分析
    [md]突然在TG遇到了一个好玩的事情,我在看到一个酷我音乐的破解js脚本后,本来想看一下他的逻辑,打开后是加密的,故尝试还原了一下,但是被别人说是装X。那我分享给吾爱友友们交流学习心得可以吧? 退一万步来讲,只允许你破解别人酷我音乐,就不能让别人反编译你的j ...HackXK
  • 49
    Typora v1.12.4 安全分析:反反调试与激活劫持
    [md]# Typora v1.12.4 安全分析:反反调试与激活劫持 ## 前言 本文旨在以 Typora v1.12.4 为例,探讨 Electron 应用的安全机制与逆向分析思路。 本文默认读者已熟悉 Node.js 及 Electron 的基础知识,故不再赘述 ...steven026
  • 50
    地表最强 Android so加载全景图
    so加载的流程又臭又长,学习的过程中的一个痛点是:经常就忘了现在这个函数是哪到哪了,在整个加载流程中,是处于哪个位置。于是自己画了一张图,供各位在学习过程中,能够快速定位到位置 暂时先这样,后续过程中可能还 ...Hawcett