Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

猿人学 App 第七题「flutter」离机复现:Blutter 反编译 Dart AOT,还原 HMAC 双盐签名

[猿人学 App 逆向系列]第七题「衣带渐宽终不悔【flutter】」。取数逻辑在 Flutter 的 Dart AOT 快照(libapp.so) 里,用 Flutter 自带 BoringSSL 走 HTTPS。本系列坚持离机约束:不驱动 App、不靠抓包当答案。抓包只是定位算法、拿对拍样本的手段;真正的目标是把签名算法从 Dart AOT 里读出来,用纯 Python 自算签名、自发请求。
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #Flutter #Dart AOT #Blutter #HMAC

猿人学 App 第八题「grpc」离机复现:手搓 protobuf + gRPC 通用 stub

[猿人学 App 逆向系列]第八题「寻龙分金看缠山【grpc】」。请求走 gRPC(protobuf over HTTP/2)。这题不难但”形态新”:读懂 gRPC 的服务/方法/消息 schema 后,不需要 .proto、不需要 codegen——手写 protobuf 编解码 + grpc 通用 stub 收发裸字节即可离线取数。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #dex2jar #猿人学 #gRPC #protobuf #HTTP2

猿人学 App 第三题「so 动态注册」离机复现:Looper 反模拟与一场"字节全对却被拒"的追凶

[猿人学 App 逆向系列]第三篇。第三题「众里寻他千百度【so动态注册】」的 sign 由 native 生成。这题是目前最曲折的一道:sign 逐字节逆出来了、模拟器和真机对拍一致,服务器却拒绝一切请求。本文完整记录这场追凶——从”设备时钟快 78 秒”,到最终揪出 native 里的 Looper.myLooper() 反模拟,再到在 Unicorn 里绕过它、做成真离线客户端。 ⚠️ 猿
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #JNI #MD4 #猿人学 #Unicorn #RegisterNatives #anti-debug

猿人学 App 第二题「简单的 so 层加密」离机复现:一个改版 RC4 的完整还原

[猿人学 App 逆向系列]第二篇。第二题「简单的 so 层加密」:请求参数 data 由 native 加密。这题的 so 不加壳、不混淆,可以直接反汇编读算法——是练”读一个改版 RC4”的好素材。本文记录怎么读 encrypt、认出它是带 header 的改版 RC4,并用 Frida 主动调用当预言机对拍,定位两个只看反汇编容易漏的细节,最后还原成纯 Python。 ⚠️ 猿人学闯关 A
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #猿人学 #RC4 #capstone #so

猿人学 App 逆向闯关系列 · 总目录

猿人学闯关 App 的离机复现系列总目录,一题一篇,持续更新。全系列坚持同一约束:不驱动 App、只靠逆向,产物是能独立跑的脚本;每题都走一遍”读请求模型 → 把真实算法读出来 / 跑出来 → 还原”的主线。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场;本系列仅用于授权范围内的学习研究,请遵守相关服务条款与法律。
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #系列目录

猿人学 App 第一题离机复现:dex 层标准 MD4(附非标准输出的坑)

[猿人学 App 逆向系列]的第一篇。第一题(HTTP / dex,难度”简单”)没有 native、没有加壳,签名逻辑完全写在 dex 里——是最适合开篇、把”静态读请求模型 → 认出标准算法 → 纯 Python 还原”这条主线走一遍的题。本文记录怎么从 Fragment 顺到签名类,认出它是标准 MD4,并留意一个非标准的输出字节序的小坑。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CT
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #dex2jar #MD4 #签名 #猿人学

猿人学 App 第十一题「upx壳」离机复现:内存 dump 脱壳 + 自定义 Base64 还原

猿人学 App 第十一题「学诗谩有惊人句【upx壳】」的离机复现记录。请求参数 data 由一个 UPX 加壳的 libeleven.so 生成。本文记录识别 upx 壳 → 从进程内存 dump 出解密后的代码 → 定位 data() → Frida 取样 → 还原出自定义 Base64 算法的全过程。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场;本文仅用于授权范围内的学习研究
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #JNI #猿人学 #UPX #脱壳 #内存dump #Base64

猿人学 App 第十三题「封设备」离机复现:device_id 从 Unicorn 模拟到纯 Python 还原

猿人学 App 第十三题「东风夜放花千树【封设备】」的离机复现记录:目标是不驱动 App,只靠逆向把 device_id 的生成算法搞清楚。反爬点是”封设备”——请求要带 native 生成的 device_id,服务器按其中某段当”设备身份”限流。本文记录从 Unicorn 忠实模拟 getDeviceId,到单变量对照锁定算法结构,最后反成一张 16 项查表的纯 Python 的全过程。 ⚠
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #JNI #猿人学 #Unicorn #NETLINK #goron #OLLVM

猿人学 App 第五题离机复现:OLLVM 包裹的变形 MD4 纯 Python 还原

猿人学 App 第五题(HTTP / dex,难度”简单”)的纯离机复现记录:不驱动 App,只靠逆向把签名算法搞清楚。端点靠反射 Retrofit 运行期注解读出;签名是 assets/encrypted.dex 里一个被 OLLVM 混淆的变形 MD4——本文记录怎么在反编译失败的情况下,用 ASM 插桩 dump 执行轨迹反推出这个变形,并还原成零依赖纯 Python。 ⚠️ 猿人学闯关
2026-08-26
技术笔记 > 抓包逆向
#逆向 #Android #dex2jar #MD4 #猿人学 #OLLVM #ASM插桩 #JVM预言机

猿人学 App 第四题离机复现:Unicorn 忠实模拟 goron so 造 UDP 包

猿人学 App 第四题(UDP / native,难度”困难”)的纯离机复现记录:不驱动 App,逆向 libfour.so 的请求逻辑。libfour.so 被 goron/OLLVM 混淆,请求包由双 PRNG 造出。本文记录先看穿响应结构(头部即”位置表”)省掉逆 PRNG,再用 Unicorn 忠实模拟 echo_cli 造包、本机直连公网取值的全过程。 ⚠️ 猿人学闯关 App 是面向
2026-08-26
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #Unicorn #goron #OLLVM #RC4 #UDP #lief #capstone

逆向用的 Skill 和 MCP:公开仓库清单

一份按层分的公开仓库清单:从浏览器引擎层的 trace,到 CDP 断点调试,到 AST 去混淆,到安卓侧的抓包与反编译,最后是 Skill 那一半。 安装命令这篇不重复写,之前那篇《Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)》已经给过;这篇偏”有哪些、怎么选”。 一、引擎层:埋点做进 C++,而不是页面里这是这一代逆向工具最值得注意的分水岭。 传
2026-08-17
技术笔记 > 抓包逆向
#逆向 #MCP #JSVMP #Skill #反混淆 #Firefox #小程序

微信小程序反编译工具指南:.wxapkg 解密与解包

本文介绍微信小程序 .wxapkg 文件的格式、反编译流程,并对比几款主流开源工具,重点讲 wux1an/wxapkg 的图形界面用法。数据截至 2026-08。 ⚠️ 免责声明:本文仅作技术学习与安全研究记录。请在授权测试、安全研究或自有小程序范围内使用,勿用于侵权或攻击。 一、.wxapkg 是什么.wxapkg 是微信小程序的打包文件格式。当你在手机或 PC 微信里打开一个小程序时,微信
2026-08-14
逆向
#逆向 #微信小程序 #wxapkg #反编译 #解包 #安全评估

JSimplifier 使用与改造:用 DeepSeek 跑 LLM 增强的 JS 反混淆

本文为工具使用与改造记录,基于官方仓库源码编写 项目地址:https://github.com/xingtulab/jsimplifier(GPL-3.0) 论文:《From Obfuscated to Obvious: A Comprehensive JavaScript Deobfuscation Tool for Security Analysis》,NDSS 2026 本文介绍 JS
2026-08-14
逆向
#逆向 #jsimplifier #JS反混淆 #DeepSeek #LLM #大模型

反向代理选型对比:Zoraxy vs Traefik / NPM / Caddy / nginx / OpenResty

本文对比六款常见的反向代理 / Web 服务器:Zoraxy、Traefik、Nginx Proxy Manager(NPM)、Caddy、nginx、OpenResty,帮你按场景选型。数据截至 2026-08。 想看 Traefik 的具体配置,见本站 Traefik 配置教程。 一、先分清它们是什么层次这六个不完全是同类竞品,硬拉到一张表比高下会误导。它们其实处在三个层次: 项目
2026-08-14
运维
#反向代理 #Zoraxy #Traefik #Caddy #nginx #OpenResty #homelab

Frida 反检测三件套对比:Florida vs rusda vs fridare

本文为对比整理,基于三个项目的官方仓库与 README 编写 Florida:https://github.com/Ylarod/Florida rusda:https://github.com/taisuii/rusda fridare:https://github.com/suifei/fridare 三者主题一致——都是让 Frida 绕过反检测,但实现路线和定位差别很大。本文对比它们
2026-08-14
逆向
#逆向 #Frida #反检测 #frida-server #安卓逆向 #免检测

never-jscore:为逆向而生的 Python 高性能 JS 引擎(Hook 拦截 + 零配置补环境)

本文为工具使用整理,基于官方仓库、README 与类型存根编写 项目地址:https://github.com/neverl805/never-jscore(★360+) PyPI:pip install never-jscore(v3.2.x) 底层:Rust + deno_core(V8) 文中代码与 API 签名均来自官方 README 和 never_jscore.pyi 类型存根,
2026-08-14
逆向
#Python #补环境 #V8 #JS逆向 #never-jscore #deno_core #Hook

wreq(原 rnet):带 TLS/JA3/JA4 指纹的 Python HTTP 客户端使用教程

本文为工具使用整理,基于官方仓库与示例编写 Python 绑定仓库:https://github.com/0x676e67/wreq-python(★1.4k+,0x676e67/rnet 现已重定向到此) 底层 Rust 库:https://github.com/0x676e67/wreq 官方文档:https://python.wreq.org PyPI:新包 wreq、旧包 rnet
2026-08-14
逆向
#反爬 #爬虫 #Python #JA3 #wreq #rnet #TLS指纹

SKRoot:Linux 内核级隐藏 Root 方案介绍与使用教程

本文为工具介绍与使用整理,基于项目官方仓库的公开资料编写 项目地址:https://github.com/abcz316/SKRoot-linuxKernelRoot(作者 abcz316,★3.8k+) 资料来源:项目官方 README、Releases(Lite_v2026.6.1) 本文内容整理自 SKRoot 官方仓库的公开说明,用于技术学习记录。该项目涉及修改手机底层内核,有变砖风
2026-08-14
逆向
#逆向 #Android #SKRoot #Root #内核 #免Root检测

bestV8 使用教程:纯净 V8 环境跑 JS,做补环境调试

本文为整理性内容,基于官方开源仓库的公开资料编写 官方 Release 仓库:https://github.com/BestToYou/bestV8_release(作者公众号:二进制科学) Python 封装库 PyBestV8:https://github.com/wangluozhe/pybestV8(作者 wangluozhe) bestV8 是一个开源免费、可以直接跑 JS 的逆向
2026-08-14
逆向
#逆向 #Python #bestV8 #补环境 #V8 #JS逆向

【翻译】站在巨人的肩膀上:用 LLVM 反混淆 WebAssembly

本文为翻译 / 转载内容 原标题:Standing on the Shoulders of Giants: De-Obfuscating WebAssembly Using LLVM 原作者:Vikas Gupta、Peter Garba(Thales Cybersecurity & Digital Identity, CDI) 原始出处:Black Hat Asia 2025 议题演
2026-08-14
逆向
#逆向 #反混淆 #WebAssembly #Wasm #LLVM #hCaptcha
123…8

搜索

Hexo Fluid
github.com/KingJem
总访问量 次 总访客数 人