逆向

安全小王子1 天前
网络安全·逆向·ctf·nssctf
nssctf_chicken_soup下载,查壳、64位、IDA打开、f5查看伪代码 解析代码:用户输入一个字符串,通过两次函数操作,与403000位置的值进行比对,一样就输出flag, 所以核心函数就是那三个函数, 点击函数,发现了经典的花指令 明显标红处是脏字节,先按U,然后右键nop掉,下面一个同样操作 然后两个函数就正常显示了, 第一个函数:sub_4010004,可以看到是一个重新赋值
安全小王子1 天前
网络安全·逆向·ctf·nssctf
nssctf——老鼠走迷宫下载、查壳、pyinstall打包,惯例解包就行解包之后是这样 接下来就是用uncompyle6,反编译5.pyc 是个迷宫题 明显是个25*25的迷宫,1是墙,0是路,w,a,s,d分别是上下左右,flag就是wasd组成的迷宫的路,起点(0,1),终点(24,23),很明显要bfs/dfs算法实现了, 写解密脚本
深念Y1 天前
数据库·sqlite·手机·数据恢复·逆向·二进制·qq
QQ 数据库解密与聊天记录导出 — 技术文档设备: 魅族 M5 Note (Android 7) 备份时间: 2026-08-02 状态: 手机已断开,NAS 为唯一副本 用途: 备份恢复、数据迁移、二次分析
安全小王子2 天前
网络安全·逆向·ctf·nssctf
nssctf_easyapp下载、查壳、 jadx反编译,打开encoder类和MainActlvity 类这道题的核心逻辑分为两个类:Encoder(加密算法类)和MainActlvity(主界面 + 反射改密钥类),下面逐行拆解。
安全小王子3 天前
网络安全·逆向·ctf·nssctf
nssctf_sign-ezc++下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
网安蟹佬霸3 天前
android·前端·安全·web安全·逆向·csrf·网安
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)移动安全攻防是网络安全领域的重要分支,Android凭借全球超过70%的市场占有率,成为移动应用安全研究的主战场。一台 rooted 手机配合 Frida、objection、IDA Pro 等工具,足以完成从静态逆向到动态 Hook、从协议分析到漏洞利用的完整链路。本文按"架构认知 → 静态逆向 → 动态分析 → 漏洞实战 → 防御加固"的递进顺序,系统梳理 Android 安全攻防的完整技术栈,所有脚本均经过实测可复现。
刘晴8306 天前
逆向
游戏逆向实战:我会梯云纵作为一个又菜又爱玩的玩家,我经常在游戏里遇到复杂地形时频频扑街,严重影响心情。尤其是我钟爱的平台跳跃类和银河恶魔城类游戏,往往几个难度极高的跳跃点就能硬控我一整周。
k3x1n9 天前
android·逆向
三星安卓系统BUG排查记录:云闪付、铁路12306、个人所得税、中国移动等App,长期闪退的根本原因分析这次我在三星OneUI系统发现的BUG,影响范围大,存在时间久,我觉得有几个原因:也因此才终于有这么一篇我认为值得分享的分析记录,上次写的分析证明系统BUG的博客是小米手机MIUI的setSystemGestureExclusionRects不生效的问题,都过去两年了。
_Achelous10 天前
逆向
BlueArchive蔚蓝档案国际服剧情文本取得看52pojie上有大佬发了关于提取国际服ba剧情文本的帖子,正好有项目需要用到剧情文本,就想试试自己提取。 结果,SQLite数据库居然打不开!一看文件头才知道,原来数据库文件被加密了。
玫幽倩17 天前
运维·服务器·python·电子取证·逆向·程序分析·服务器取证
2026黄河流域公安院校-电子物证单项赛(程序逆向分析+服务器取证)程序逆向分析给了俩压缩包,明显一个apk一个exe,问我们app所以我们就先看这个apk直接放到雷电APP智能分析即可
小小工匠20 天前
架构·逆向·reverse-skill
当 Agent 遇上逆向:拆解 reverse-skill 的技能路由架构一个在 GitHub 上短时间冲到一万五千 Star 的项目,凭什么让 Claude Code、Cursor、Codex CLI 这些通用代码 Agent,摇身一变成为能自主完成逆向与渗透任务的"安全专家"?答案不在某个炫酷的工具里,而在一套克制、务实又颇具心机的"技能路由"设计中。
枝头玉2 个月前
安全·逆向·crackme·reserve
新160个CrackMe048-monkeycrackme1、049-THraw-crackme8、050-daxxor逆向分析无壳找到关键跳转,将其给nop掉即可获取破解版本继续想上找到函数头进行下断点,重新运行继续分析,显示获取了用户名,之后将用户名与一个参数0x4DE1一起经过函数466230获取生成的序列号,之后再获取用户输入的序列号进行对比,相等则成功
夜猫逐梦2 个月前
游戏·逆向·ue·unreal·actionrpg
【UE基础】01.环境与引擎心智模型我假设你和我一样,C++ 写了不少年,但从没碰过 UE 的正向开发。打开 ActionRPG 这个项目,第一反应大概是「源码在哪、main 函数在哪、怎么编译」。结果翻了一圈,连个 CMakeLists 都没有,.cpp 文件里全是看不懂的宏。别慌,这篇就是带你把这套工具链跑通,顺便把脑子里那套「裸 C++」的世界观换成「UE 的世界观」。
嫂子的姐夫3 个月前
爬虫·python·js逆向·逆向
047-MD5:飞卢网联系网站:飞卢网接口和加密参数如下我们尝试直接搜索关键字:每一个都看了,感觉都不太像,大家可以打断点试一试,然后我想进入启动器打断点发现启动器进不去,然后我尝试在之前搜索结果打断点发现打不上(我的打不上不一定你们打不上),然后我又尝试搜索其他参数名发现:
嫂子的姐夫3 个月前
爬虫·python·小程序·逆向
050-wx小程序合肥住房小程序名称:合肥住房进入主页面之后随便点击一个,加密应该都相同,我进入的是租赁,然后数据包是这个:复制curl转py之后能看到sign应该是加密参数:
Android小码家3 个月前
逆向
白帽子之逆向Crackme2.apk - 反调试(一)Crackme反调试思路启动后会出现两个进程 别hook错了此处launcher 直接来个nativeInit 事情不简单
himobrinehacken3 个月前
c语言·逆向
C/C++中字符编码与指针应用全解析字符字符串在c\c++中是由“\0”作为字符串结束标记。编码格式只分为两种:ascii和unicode。Ascii只占1字节,由0-255之间的数字组成。
shandianchengzi3 个月前
linux·ubuntu·逆向·ghidra
【记录】Ghidra|Ubuntu 26.04 下 Ghidra 界面缩放完整指南声明:本文最初由 CSDN AI 生成初稿,作者在实际操作中发现其中多处配置方法存在错误(如 uiScale 缩放方案在实际环境中无效),随后使用 Claude Code 进行了逐项验证和修正。现在保留下来的内容均为作者在 Ubuntu 26.04 + Ghidra 12.1 环境下亲自验证过的可行方法。
酿情师3 个月前
android·软件构建·逆向·re·crt‘
逆向exe文件:CRT 初始化流程详细分析这是2026年御网杯的一道逆向题目。笔者拿来用于以题为例教学逆向exe文件:CRT 初始化流程详细分析。 这个exe文件用IDA解包后,发现其入口逻辑大概是:start → sub_140001180(CRT 初始化)→ sub_1400014FB(main) 笔者这里主要讲:sub_140001180(CRT 初始化)。
遇事不決洛必達3 个月前
javascript·爬虫·逆向·加密算法
【爬虫随笔】常见加密算法特征总结这篇文章不是从密码学理论展开,而是从 JS 逆向识别角度出发。目标只有一个:当你在网页、混淆代码、接口参数、请求头、localStorage、cookie 里看到一段可疑字符串时,能快速判断它更像是哈希、对称加密、非对称加密,还是单纯编码。