逆向

曼岛_1 小时前
逆向
[逆向工程]160个CrackMe入门实战之ajj1.2解析(五)当"注册"按钮变为“注册了”则表明注册成功以下是逆向步骤:执行固定操作序列:程序会持续检查你是否遵循了特定的交互逻辑。你需要按顺序完成以下动作:
qq_283720052 小时前
爬虫·逆向·反爬虫
Python 爬虫实战:从入门到精通,爬取某站数据在大数据时代,数据采集是数据分析、人工智能、商业决策的基础环节。Python 凭借简洁的语法、丰富的第三方库,成为爬虫开发的首选语言。但对于大多数初学者而言,往往停留在静态网页爬取阶段,面对当下网站普遍存在的异步加载、参数加密、IP 限制、签名校验等反爬机制时,常常束手无策。
IT 行者10 小时前
开发语言·javascript·ecmascript·逆向
Web逆向工程AI工具:JSHook MCP,80+专业工具让Claude变JS逆向大师前面聊的几个工具各有特点,但要论专门为 JS 逆向打造的工具链密度,JSHook MCP 绝对是独一档的存在。
嫂子的姐夫13 小时前
爬虫·js逆向·逆向
33-补环境介绍为什么补环境:因为网站会根据浏览器与node的不同设置环境监测,一旦代码中含有环境检测的代码,就会触发报错或者蜜罐返回不出或者错误信息,这时候就要学会补环境才能解决此类问题
嫂子的姐夫20 小时前
爬虫·逆向
32-字体反爬本文需要借助工具:fontcreator,或者在线网站:字体设计在线网站字体反爬是网站常用的前端反爬手段,核心逻辑是用自定义字体文件替代明文文本,爬虫自动化也无法拿到正确的明文数据
IT 行者21 小时前
人工智能·逆向·web逆向·mcp
Web逆向工程AI工具:WebScout MCP Server,给AI装上眼睛和手一直在想,什么时候AI能真正代替我操作浏览器?不是我给它指令,而是它自己看懂页面、自己动手点击。这个愿望,WebScout MCP Server 帮我实现了大半。
嫂子的姐夫1 天前
爬虫·python·逆向
34-自动化补环境和jsdom补环境本文讲解两种非纯手补环境的方法——自动化和jsdom模块我们都知道selenium, DP这种自动化可以实现整个浏览器的模拟,所以模拟时会包含整个浏览器的环境,我们可以通过这种来运行js代码直接产生结果,理论可行开始实践:
永远的超音速4 天前
网络安全·逆向
buuctf逆向2拿到题目后先查一下壳ok,没有壳放进工具里反编译先查看所有字符串发现一个“get flag”查看引用它的函数
LittleFishC8 天前
c语言·汇编·逆向·windows内核
08_长调用与短调用在上一节中,我们的实验通过修改GDT表,验证了CALL FAR指令在一致与非一致代码段中的权限检查规则。结论表明:在未利用操作系统特定机制的前提下,常规的远调用无法实现特权级的提升。
sam.li11 天前
android·逆向·jadx
JADX MCP 原理与使用部署本文作者:杉木@涂鸦智能安全实验室本文档汇总 JADX-AI-MCP 的架构原理、部署方式及在 Cursor/Claude 中的使用要点,便于后续复现与扩展。
sam.li12 天前
ai·逆向·插件·mcp·ghidra
GhidraMCP 原理与使用部署本文作者:杉木@涂鸦智能安全实验室本文档汇总 GhidraMCP 的架构原理、部署方式及与本项目相关的使用实践,便于后续复现与扩展。
逆向新手14 天前
爬虫·ai编程·逆向
chrome-devtools-mcp不能远程调试的问题与解决方法_2026-03-25最近AI火热,使用之后就回不去了,但是也遇到了很多问题,比如chrome 开启远程debugger调试后不能访问127.0.0.1:9222 参考:
林鸿群16 天前
逆向·.net10·.net2.0
.NET 逆向工程实战:将 Game.Utils 和 Game.Kernel 从 .NET 2.0 升级到 .NET 10本文记录了一次完整的 .NET 逆向工程实践,包括使用 ILSpy 反编译 DLL、移除 ASP.NET Framework 依赖、迁移到 .NET 10 的全过程。文中涉及的技术方案对老旧项目现代化改造具有参考价值。
NPE~17 天前
android·教程·逆向·android逆向·逆向分析
[App逆向]环境搭建上篇——抓取apk https包免责声明:本教程仅供学习和研究使用,请勿用于任何非法用途。对他人应用进行逆向分析时,应遵守相关法律法规,尊重开发者权益,未经授权不得进行恶意篡改或侵犯用户隐私。
嫂子的姐夫19 天前
爬虫·python·逆向
042-spiderbuf第C7题案例网址:spiderbuf第C7题这里有个无限debugger,hook一下直接过掉:抓到数据包:复制bash,用py验证一下看看那些参数需要逆向:
嫂子的姐夫19 天前
爬虫·python·js逆向·逆向
041-全扣补环境:同花顺案例地址:同花顺接口:py验证找需要逆向的参数:这里v注释后请求了几次后就不行了,说明要想一直拿数据就需要这个参数,明显是cookie加密,但是不符合我们做过的cookie加密产品的任一种,那就清空cookie然后脚本+hook:
嫂子的姐夫19 天前
javascript·爬虫·python·js逆向·逆向
040-spiderbuf第C8题案例地址:spiderbuf第C8题加密接口:加密参数:响应解密:启动器进去打断点然后刷新网页,注意看url是否是我们要的:
嫂子的姐夫19 天前
爬虫·python·js逆向·逆向
043-spiderbuf第C3题案例网址:spiderbuf第C3题网页有翻页,可以翻页找xhr接口:py通过注释或删除验证需要逆向的参数:
嫂子的姐夫19 天前
爬虫·python·js逆向·逆向
039-DES:gov招标(解密)案例网址:招标网(声明:文章只做学习分享,不可商用,如有问题与本人无关)通过翻页可以找到接口:很显然这里有加密的返回值,我们要解密这个返回值:
深念Y19 天前
ssh·路由器·桥接模式·逆向·光猫·telent·管理员密码
光猫改桥接模式实战:通过Telnet获取超级管理员密码家里的宽带是运营商送的光猫,自带路由功能。但自带的WiFi信号差、带机量小,而且光猫的路由性能也比较有限。一直想把光猫改成桥接模式,用自己的路由器来拨号和带WiFi,这样不仅信号更好,网络稳定性也能提升。