逆向

字节暗面7 天前
安全·逆向
SO 加固强度自查 Checklist:静态、加载链、运行时看哪几项判断一个 SO 加固强不强,别停在"符号清没清、字符串搜不搜得到"。一句话先摆这儿:静态只量"读代码"的门槛,加载链才决定"dump"的成本。 下面按三组过,能自查也能拿去比两个方案。
sysinside13 天前
逆向·反编译
Binary Ninja 6.0 (macOS, Linux, Windows) 发布 - 逆向平台Binary Ninja 6.0.10601 (macOS, Linux, Windows) - 逆向平台
0xBADCODE16 天前
android·java·python·安全·网络安全·逆向·ctf
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战题目信息题目名称DES加密验证题目分类REVERSE题目难度初级题目分值350附件CrackMe_2_5.zip (Android APK)
深念Y16 天前
逆向
B站封面与元数据抓取完整方案场景:抓取B站首页/分区视频的封面图 + 完整元数据(标题/UP主/播放/弹幕/点赞/时长) 结论:无需登录,无头浏览器 dump DOM 拿封面,BV号 + view API 拿元数据,零成本。
安全小王子21 天前
网络安全·逆向·ctf·nssctf
nssctf_chicken_soup下载,查壳、64位、IDA打开、f5查看伪代码 解析代码:用户输入一个字符串,通过两次函数操作,与403000位置的值进行比对,一样就输出flag, 所以核心函数就是那三个函数, 点击函数,发现了经典的花指令 明显标红处是脏字节,先按U,然后右键nop掉,下面一个同样操作 然后两个函数就正常显示了, 第一个函数:sub_4010004,可以看到是一个重新赋值
安全小王子21 天前
网络安全·逆向·ctf·nssctf
nssctf——老鼠走迷宫下载、查壳、pyinstall打包,惯例解包就行解包之后是这样 接下来就是用uncompyle6,反编译5.pyc 是个迷宫题 明显是个25*25的迷宫,1是墙,0是路,w,a,s,d分别是上下左右,flag就是wasd组成的迷宫的路,起点(0,1),终点(24,23),很明显要bfs/dfs算法实现了, 写解密脚本
深念Y21 天前
数据库·sqlite·手机·数据恢复·逆向·二进制·qq
QQ 数据库解密与聊天记录导出 — 技术文档设备: 魅族 M5 Note (Android 7) 备份时间: 2026-08-02 状态: 手机已断开,NAS 为唯一副本 用途: 备份恢复、数据迁移、二次分析
安全小王子22 天前
网络安全·逆向·ctf·nssctf
nssctf_easyapp下载、查壳、 jadx反编译,打开encoder类和MainActlvity 类这道题的核心逻辑分为两个类:Encoder(加密算法类)和MainActlvity(主界面 + 反射改密钥类),下面逐行拆解。
安全小王子23 天前
网络安全·逆向·ctf·nssctf
nssctf_sign-ezc++下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
网安蟹佬霸23 天前
android·前端·安全·web安全·逆向·csrf·网安
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)移动安全攻防是网络安全领域的重要分支,Android凭借全球超过70%的市场占有率,成为移动应用安全研究的主战场。一台 rooted 手机配合 Frida、objection、IDA Pro 等工具,足以完成从静态逆向到动态 Hook、从协议分析到漏洞利用的完整链路。本文按"架构认知 → 静态逆向 → 动态分析 → 漏洞实战 → 防御加固"的递进顺序,系统梳理 Android 安全攻防的完整技术栈,所有脚本均经过实测可复现。
刘晴8301 个月前
逆向
游戏逆向实战:我会梯云纵作为一个又菜又爱玩的玩家,我经常在游戏里遇到复杂地形时频频扑街,严重影响心情。尤其是我钟爱的平台跳跃类和银河恶魔城类游戏,往往几个难度极高的跳跃点就能硬控我一整周。
k3x1n1 个月前
android·逆向
三星安卓系统BUG排查记录:云闪付、铁路12306、个人所得税、中国移动等App,长期闪退的根本原因分析这次我在三星OneUI系统发现的BUG,影响范围大,存在时间久,我觉得有几个原因:也因此才终于有这么一篇我认为值得分享的分析记录,上次写的分析证明系统BUG的博客是小米手机MIUI的setSystemGestureExclusionRects不生效的问题,都过去两年了。
_Achelous1 个月前
逆向
BlueArchive蔚蓝档案国际服剧情文本取得看52pojie上有大佬发了关于提取国际服ba剧情文本的帖子,正好有项目需要用到剧情文本,就想试试自己提取。 结果,SQLite数据库居然打不开!一看文件头才知道,原来数据库文件被加密了。
玫幽倩1 个月前
运维·服务器·python·电子取证·逆向·程序分析·服务器取证
2026黄河流域公安院校-电子物证单项赛(程序逆向分析+服务器取证)程序逆向分析给了俩压缩包,明显一个apk一个exe,问我们app所以我们就先看这个apk直接放到雷电APP智能分析即可
小小工匠1 个月前
架构·逆向·reverse-skill
当 Agent 遇上逆向:拆解 reverse-skill 的技能路由架构一个在 GitHub 上短时间冲到一万五千 Star 的项目,凭什么让 Claude Code、Cursor、Codex CLI 这些通用代码 Agent,摇身一变成为能自主完成逆向与渗透任务的"安全专家"?答案不在某个炫酷的工具里,而在一套克制、务实又颇具心机的"技能路由"设计中。
枝头玉2 个月前
安全·逆向·crackme·reserve
新160个CrackMe048-monkeycrackme1、049-THraw-crackme8、050-daxxor逆向分析无壳找到关键跳转,将其给nop掉即可获取破解版本继续想上找到函数头进行下断点,重新运行继续分析,显示获取了用户名,之后将用户名与一个参数0x4DE1一起经过函数466230获取生成的序列号,之后再获取用户输入的序列号进行对比,相等则成功
夜猫逐梦3 个月前
游戏·逆向·ue·unreal·actionrpg
【UE基础】01.环境与引擎心智模型我假设你和我一样,C++ 写了不少年,但从没碰过 UE 的正向开发。打开 ActionRPG 这个项目,第一反应大概是「源码在哪、main 函数在哪、怎么编译」。结果翻了一圈,连个 CMakeLists 都没有,.cpp 文件里全是看不懂的宏。别慌,这篇就是带你把这套工具链跑通,顺便把脑子里那套「裸 C++」的世界观换成「UE 的世界观」。
嫂子的姐夫3 个月前
爬虫·python·js逆向·逆向
047-MD5:飞卢网联系网站:飞卢网接口和加密参数如下我们尝试直接搜索关键字:每一个都看了,感觉都不太像,大家可以打断点试一试,然后我想进入启动器打断点发现启动器进不去,然后我尝试在之前搜索结果打断点发现打不上(我的打不上不一定你们打不上),然后我又尝试搜索其他参数名发现:
嫂子的姐夫3 个月前
爬虫·python·小程序·逆向
050-wx小程序合肥住房小程序名称:合肥住房进入主页面之后随便点击一个,加密应该都相同,我进入的是租赁,然后数据包是这个:复制curl转py之后能看到sign应该是加密参数:
Android小码家3 个月前
逆向
白帽子之逆向Crackme2.apk - 反调试(一)Crackme反调试思路启动后会出现两个进程 别hook错了此处launcher 直接来个nativeInit 事情不简单