逆向工程

熵增就是商的余数9 天前
逆向工程·动态映射·生态建设·互动深度·算法推演·递增结构·认知重构
[LLMD]互动深度:算法揭秘·逆向推演完整过程(新增纯净观测窗口)结构说明:2026年8月21日,我发布了第一篇关于互动深度的文章。当时的数据是:核心发现:那篇文章的核心判断是:互动深度不是“互动数量”的反映,而是“互动密度”的反映。 它衡量的是读者与文章之间的“互动质量”,而非“互动规模”。
字节暗面10 天前
android·逆向工程·加固
四款 APP 加固强度测评:让 AI 拆了四个包,结果有点出乎意料一直想做一次几家加固的静态强度横评,一直嫌手撸 readelf、strings、数类表太琐碎。这次干脆让 AI 上:四个真实上线的包(起点读书/360、123云盘/爱加密、汽车街/梆梆、凤凰视频/乐固)交给它,解包、解 manifest、遍历 dex、算熵值、扫 ELF,基础数据它出,我做复核和判断。这篇复盘一下这次测评——怎么比的、结果怎样、过程里哪些地方出乎意料。
k4m7v2pz19 天前
rust·交叉编译·逆向工程·reactos·pe格式·windows兼容
Rust 程序在 ReactOS 上“加载即崩“:从崩溃地址 0x6107104d 到 CRT 依赖的深度排查最近在怀旧 Windows XP 风格的 ReactOS 0.4.15(32 位,QEMU 虚拟机)上,想把自己用 Rust 写的 rvs(一个命令行 shell,rust-verb-shell 项目)跑起来。
阿昭L20 天前
windows·逆向工程·windows内核
ZwQuerySystemInformation通过PsLoadedModuleList枚举内核模块ZwQuerySystemInformation构造KTRAP_FRAME:实际上会调用NtQuerySystemInformation:
阿昭L1 个月前
逆向工程
静态反汇编:线性算法与递归向下算法在静态反汇编中,线性反汇编(Linear Disassembly)和递归反汇编(Recursive Disassembly)是两种最核心的指令解析算法。它们的根本区别在于:如何区分代码和数据,以及如何确定下一条待解析指令的位置。
胡耀超2 个月前
python·逆向工程·硬件安全·二进制分析·电子数据取证·嵌入式安全·固件逆向
固件逆向:从一坨二进制,到一个可以被解释的系统一份面向实际分析的固件逆向指南。 重点不在“认识多少工具”,而在于如何建立从实物设备、存储介质、固件镜像、文件系统、可执行程序、数据流到真实行为的完整证据链。
Amo Xiang3 个月前
js逆向·python爬虫·逆向工程·aes加密·响应解密
申万宏源证券新闻中心 —— AES/ECB 响应解密(摩斯电码派生密钥)免责声明:本文内容仅用于合法授权范围内的技术学习、安全研究、逆向分析方法交流与风控防护理解,不针对任何网站、产品或服务提供绕过、攻击、滥用或破坏性使用建议。文中涉及的接口分析、参数加解密、调试定位、代码复现、数据请求等内容,仅用于说明相关技术原理和分析流程。读者应在遵守相关法律法规、平台规则、robots 协议、用户协议以及获得合法授权的前提下进行学习和实验。请勿将本文中的方法、脚本或思路用于未授权访问、批量采集、账号撞库、绕过风控、破坏验证码体系、规避平台限制、侵犯数据权益、商业化滥用或影响线上系统稳定
忧云3 个月前
逆向工程·反汇编·x64dbg·windows 调试·软件逆向入门
x64dbg 反汇编逆向入门到实操:从安装到动手调试零基础完整教程x64dbg 是一款开源的 Windows 平台图形化调试器,主要用于分析、调试 Windows 可执行程序。借助该工具,使用者可以观测 EXE 程序在内存中的运行状态,逐条查看汇编指令执行逻辑,实时监控 CPU 寄存器数值变化。
阿昭L3 个月前
逆向工程·windows内核·ssdt
通过KiSystemServiceUser获取SSDT基址在64位Windows中,SSDT被隐藏起来了,但是通过windbg调试发现,nt中导出了KeServiceDescriptorTable,该数组的第一个元素的第一个字段就是SSDT的基址。
巷尚UP3D-三维扫描检测逆向建模3 个月前
逆向工程·工业检测·高精度三维扫描
工业部件逆向工程与检测,Artec Leo三维扫描兼顾效率与精度【巷尚UP3D】挑战:寻找效率更高的新型检测方案,在保障测量精准度的前提下,提升工业传动零部件的检测产能。解决方案:采用Artec Leo三维扫描仪、Artec Studio处理软件以及Geomagic for SOLIDWORKS插件。
阿昭L3 个月前
windows·安全·逆向工程·恶意代码分析
Lab 3-1应该修改了注册表,访问了一个网址。其导入函数只有ExitProcess,不过观察其字符串信息,可以看到其它模块的名称,应该是动态导入了其它模块,并且使用了hash的方式:
阿昭L3 个月前
windows·恶意代码·逆向工程
Lab 1-2特洛伊木马的一种。被upx加壳了。这个壳比较简单,使用堆栈平衡法即可脱去。可以看到它创建了服务进程,并且有计时的功能,还打开了链接。
阿昭L3 个月前
windows·进程·逆向工程·windows内核
调试CreateProcess本文记录我调试CreateProcess函数的过程,从用户态到内核态。程序在64位win11上运行。在现代版本的Windows中,先前在kernel32模块中实现的函数,大多被移植到了kernelbase模块中实现,kernel32中只保存了对应的桩函数。比如对于这次我们调试的CreateProcessW函数,它在kernel32中:
3DVisionary3 个月前
3d·制造·智能制造·逆向工程·蓝光三维扫描·形位公差分析·消费电子制造
消费电子曲面如何逆向?蓝光3D扫描实现精密件快速迭代当前消费电子行业已迈入微创新、快迭代新阶段,TWS 耳机、智能手机、笔记本、AR 眼镜等产品集成复杂自由曲面、超薄结构与微型化组件,同时兼顾轻量化与人机工学,设计全流程持续逼近工程极限。
阿昭L3 个月前
hook·逆向工程·虚函数
虚表hook虚表hook是一种address hook,通过修改虚表中的项实现hook。实际操作的时候还是有一些需要注意的地方。
阿昭L3 个月前
windows·逆向工程·dll注入
Windows用户态下常见的DLL注入技术总结这里总结一下Windows用户态下常见的DLL注入技术,从经典的 CreateRemoteThread 到隐蔽性极高的反射式注入等多种方法,并对比其优缺点与适用场景。
阿昭L3 个月前
加密解密·逆向工程·加壳脱壳·软件保护
I Pack You加密壳:实现页粒度的动态解密和惰性加密上一篇文章:I Pack You:实现基本的软件壳框架搭建好基本框架之后,我又向框架中添加了一些基础的静态反调试功能,这篇文章主要记录一下如何实现页粒度的动态解密与惰性加密。
阿昭L4 个月前
逆向工程·pe文件·加壳
I Pack You:实现基本的软件壳框架记录一下自己开发简易软件壳的过程,参考的开源软件和书籍贴在文末。这只是一个简易的加壳工具,实现了加壳的基本框架,后面会增加更多的功能填充这个框架。
booksyhay4 个月前
逆向工程·串口调试助手·uartassist
串口调试助手注册机制研究(一)串口调试助手,是一款非常优秀的软件。官方下载地址为:UartAssist串口调试助手-软件工具-野人家园https://www.cmsoft.cn/resource/101.html
带娃的IT创业者4 个月前
逆向工程·mac os x·极客·nintendo wii·操作系统移植·powerpc·硬件破解
当不可能成为可能:我将 Mac OS X 移植到了 Nintendo Wii在科技史上,有些项目听起来就像是痴人说梦。将苹果的桌面操作系统移植到一台2006年发布的游戏主机上,这听起来像是一个疯狂的周末项目,但正是这种“不可能”的挑战,往往催生了最令人惊叹的技术壮举。最近,开发者 Bryan Keller 在 Hacker News 上分享了他的惊人成果——将 Mac OS X 移植到了 Nintendo Wii 上,引发了社区的广泛关注和讨论。