Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

猿人学 App 逆向闯关系列 · 总目录

猿人学闯关 App 的离机复现系列总目录,一题一篇,持续更新。全系列坚持同一约束:不驱动 App、只靠逆向,产物是能独立跑的脚本;每题都走一遍”读请求模型 → 把真实算法读出来 / 跑出来 → 还原”的主线。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场;本系列仅用于授权范围内的学习研究,请遵守相关服务条款与法律。
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #系列目录

猿人学 App 第二十三题「rustndk」离机复现:从 Rust NDK 里抠出标准 XTEA

[猿人学 App 逆向系列]第二十三题「九重春色醉仙桃【rustndk】」。签名逻辑放在 Rust 写的 NDK 库(libtwentythree.so)里,JNI 方法 data(int page) 直接返回 sign 串。Rust 二进制的反汇编乍看比 C 更”劝退”(泛型、迭代器、panic 分支满天飞),但这题的核心其实是一段标准 XTEA。本文记录:靠调试符号缩小范围 → 反汇编认出
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Frida #Android #Rust #猿人学 #NDK #XTEA

猿人学 App 第二十二题「书中自有黄金屋」离机复现:STOMP + native 魔改 TEA

[猿人学 App 逆向系列]第二十二题「书中自有黄金屋【stomp协议】」。这题把两样东西叠在一起:传输走 STOMP over WebSocket,payload 由 native 加密。完整链路:反汇编 libtwentytwo.so 还原一个 TEA 变种 → Frida 逐位对拍验证 → 抓 App 的 WebSocket 帧(解 RFC6455 掩码)补齐 payload 的 base
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Frida #Android #猿人学 #STOMP #WebSocket #TEA

猿人学 App 第二十一题「二十四桥明月夜」离机复现:答案藏在视频第一个 ts 里

[猿人学 App 逆向系列]第二十一题「二十四桥明月夜【m3u8】」。这题不翻页取数,而是”看视频交答案”型:ExoPlayer 播放一段 HLS 视频,你把答案填进输入框,提交到 app_check 校验。有意思的是——视频画面里根本没有答案。本文记录怎么排除画面/音频/元数据,最终定位到”答案 = 视频第一个 ts 分片的 MD5”。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #HLS #m3u8 #ExoPlayer #ffmpeg

猿人学 App 第二十题「昨夜星辰昨夜风」离机复现:Lua 里的大端 MD5

[猿人学 App 逆向系列]第二十题「昨夜星辰昨夜风」。签名逻辑既不在 dex、也不在 so,而是在一段 Lua 脚本里(LuaJava 解释执行)。好在把 code.lua 读出来后会发现它就是标准 MD5——只是输出字节序做了点手脚。本文记录定位 Lua、读脚本、还原大端 MD5 的过程。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场;本文仅用于授权范围内的学习研究,请遵守相关
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #Lua #LuaJava #MD5

猿人学 App 第十题「React Native」离机复现:魔改 MD4 藏在 JS Bundle 里

[猿人学 App 逆向系列]第十题。这题不是 Fragment,而是一个 RNActivity——React Native 应用,取数逻辑在打包好的 index.android.bundle 里。好消息是这份 bundle 是明文压缩 JS(不是 Hermes 字节码),签名算法能直接读。坏消息是它把签名做成了一个魔改 MD4,长得像标准 MD4、却对不上——差点被”想当然”骗过去。本文记录:定
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #MD4 #ReactNative #Hermes

猿人学 App 第九题「双向证书」离机复现:从 APK 抠出 mTLS 客户端证书

[猿人学 App 逆向系列]第九题「借问酒家何处有」。这题没有 sign——请求体只有一个 page。它的全部防护压在传输层:服务器开了 mTLS(双向 TLS),握手时要求客户端出示一张 App 内置的客户端证书,拿不出来就连不上,自然也抓不到、爬不动。破法很直接:把客户端证书从 APK 里抠出来,自己在 Python 里当客户端证书用。难点全在”证书藏在哪、密码是什么”——而这些字符串都被混
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #mTLS #双向证书 #BouncyCastle #OkHttp

猿人学 App 第七题「flutter」离机复现:Blutter 反编译 Dart AOT,还原 HMAC 双盐签名

[猿人学 App 逆向系列]第七题「衣带渐宽终不悔【flutter】」。取数逻辑在 Flutter 的 Dart AOT 快照(libapp.so) 里,用 Flutter 自带 BoringSSL 走 HTTPS。本系列坚持离机约束:不驱动 App、不靠抓包当答案。抓包只是定位算法、拿对拍样本的手段;真正的目标是把签名算法从 Dart AOT 里读出来,用纯 Python 自算签名、自发请求。
2026-09-02
技术笔记 > 抓包逆向
#逆向 #Android #Flutter #Dart AOT #Blutter #HMAC #猿人学

猿人学 App 第八题「grpc」离机复现:手搓 protobuf + gRPC 通用 stub

[猿人学 App 逆向系列]第八题「寻龙分金看缠山【grpc】」。请求走 gRPC(protobuf over HTTP/2)。这题不难但”形态新”:读懂 gRPC 的服务/方法/消息 schema 后,不需要 .proto、不需要 codegen——手写 protobuf 编解码 + grpc 通用 stub 收发裸字节即可离线取数。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #dex2jar #gRPC #protobuf #HTTP2

猿人学 App 第三题「so 动态注册」离机复现:Looper 反模拟与一场"字节全对却被拒"的追凶

[猿人学 App 逆向系列]第三篇。第三题「众里寻他千百度【so动态注册】」的 sign 由 native 生成。这题是目前最曲折的一道:sign 逐字节逆出来了、模拟器和真机对拍一致,服务器却拒绝一切请求。本文完整记录这场追凶——从”设备时钟快 78 秒”,到最终揪出 native 里的 Looper.myLooper() 反模拟,再到在 Unicorn 里绕过它、做成真离线客户端。 ⚠️ 猿
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #JNI #猿人学 #Unicorn #RegisterNatives #MD4 #anti-debug

猿人学 App 第二题「简单的 so 层加密」离机复现:一个改版 RC4 的完整还原

[猿人学 App 逆向系列]第二篇。第二题「简单的 so 层加密」:请求参数 data 由 native 加密。这题的 so 不加壳、不混淆,可以直接反汇编读算法——是练”读一个改版 RC4”的好素材。本文记录怎么读 encrypt、认出它是带 header 的改版 RC4,并用 Frida 主动调用当预言机对拍,定位两个只看反汇编容易漏的细节,最后还原成纯 Python。 ⚠️ 猿人学闯关 A
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #猿人学 #so #RC4 #capstone

猿人学 App 第一题离机复现:dex 层标准 MD4(附非标准输出的坑)

[猿人学 App 逆向系列]的第一篇。第一题(HTTP / dex,难度”简单”)没有 native、没有加壳,签名逻辑完全写在 dex 里——是最适合开篇、把”静态读请求模型 → 认出标准算法 → 纯 Python 还原”这条主线走一遍的题。本文记录怎么从 Fragment 顺到签名类,认出它是标准 MD4,并留意一个非标准的输出字节序的小坑。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CT
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #MD4 #dex2jar #签名

猿人学 App 第十一题「upx壳」离机复现:内存 dump 脱壳 + 自定义 Base64 还原

猿人学 App 第十一题「学诗谩有惊人句【upx壳】」的离机复现记录。请求参数 data 由一个 UPX 加壳的 libeleven.so 生成。本文记录识别 upx 壳 → 从进程内存 dump 出解密后的代码 → 定位 data() → Frida 取样 → 还原出自定义 Base64 算法的全过程。 ⚠️ 猿人学闯关 App 是面向逆向练习的 CTF 式靶场;本文仅用于授权范围内的学习研究
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Frida #Android #JNI #猿人学 #UPX #脱壳 #内存dump #Base64

猿人学 App 第十三题「封设备」离机复现:device_id 从 Unicorn 模拟到纯 Python 还原

猿人学 App 第十三题「东风夜放花千树【封设备】」的离机复现记录:目标是不驱动 App,只靠逆向把 device_id 的生成算法搞清楚。反爬点是”封设备”——请求要带 native 生成的 device_id,服务器按其中某段当”设备身份”限流。本文记录从 Unicorn 忠实模拟 getDeviceId,到单变量对照锁定算法结构,最后反成一张 16 项查表的纯 Python 的全过程。 ⚠
2026-09-01
技术笔记 > 抓包逆向
#逆向 #Android #JNI #猿人学 #Unicorn #OLLVM #NETLINK #goron

猿人学 App 第五题离机复现:OLLVM 包裹的变形 MD4 纯 Python 还原

猿人学 App 第五题(HTTP / dex,难度”简单”)的纯离机复现记录:不驱动 App,只靠逆向把签名算法搞清楚。端点靠反射 Retrofit 运行期注解读出;签名是 assets/encrypted.dex 里一个被 OLLVM 混淆的变形 MD4——本文记录怎么在反编译失败的情况下,用 ASM 插桩 dump 执行轨迹反推出这个变形,并还原成零依赖纯 Python。 ⚠️ 猿人学闯关
2026-08-26
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #MD4 #dex2jar #OLLVM #ASM插桩 #JVM预言机

猿人学 App 第四题离机复现:Unicorn 忠实模拟 goron so 造 UDP 包

猿人学 App 第四题(UDP / native,难度”困难”)的纯离机复现记录:不驱动 App,逆向 libfour.so 的请求逻辑。libfour.so 被 goron/OLLVM 混淆,请求包由双 PRNG 造出。本文记录先看穿响应结构(头部即”位置表”)省掉逆 PRNG,再用 Unicorn 忠实模拟 echo_cli 造包、本机直连公网取值的全过程。 ⚠️ 猿人学闯关 App 是面向
2026-08-26
技术笔记 > 抓包逆向
#逆向 #Android #猿人学 #Unicorn #RC4 #capstone #OLLVM #goron #UDP #lief

逆向用的 Skill 和 MCP:公开仓库清单

一份按层分的公开仓库清单:从浏览器引擎层的 trace,到 CDP 断点调试,到 AST 去混淆,到安卓侧的抓包与反编译,最后是 Skill 那一半。 安装命令这篇不重复写,之前那篇《Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)》已经给过;这篇偏”有哪些、怎么选”。 一、引擎层:埋点做进 C++,而不是页面里这是这一代逆向工具最值得注意的分水岭。 传
2026-08-17
技术笔记 > 抓包逆向
#逆向 #MCP #JSVMP #Skill #反混淆 #Firefox #小程序

微信小程序反编译工具指南:.wxapkg 解密与解包

本文介绍微信小程序 .wxapkg 文件的格式、反编译流程,并对比几款主流开源工具,重点讲 wux1an/wxapkg 的图形界面用法。数据截至 2026-08。 ⚠️ 免责声明:本文仅作技术学习与安全研究记录。请在授权测试、安全研究或自有小程序范围内使用,勿用于侵权或攻击。 一、.wxapkg 是什么.wxapkg 是微信小程序的打包文件格式。当你在手机或 PC 微信里打开一个小程序时,微信
2026-08-14
逆向
#逆向 #微信小程序 #wxapkg #反编译 #解包 #安全评估

JSimplifier 使用与改造:用 DeepSeek 跑 LLM 增强的 JS 反混淆

本文为工具使用与改造记录,基于官方仓库源码编写 项目地址:https://github.com/xingtulab/jsimplifier(GPL-3.0) 论文:《From Obfuscated to Obvious: A Comprehensive JavaScript Deobfuscation Tool for Security Analysis》,NDSS 2026 本文介绍 JS
2026-08-14
逆向
#逆向 #jsimplifier #JS反混淆 #DeepSeek #LLM #大模型

反向代理选型对比:Zoraxy vs Traefik / NPM / Caddy / nginx / OpenResty

本文对比六款常见的反向代理 / Web 服务器:Zoraxy、Traefik、Nginx Proxy Manager(NPM)、Caddy、nginx、OpenResty,帮你按场景选型。数据截至 2026-08。 想看 Traefik 的具体配置,见本站 Traefik 配置教程。 一、先分清它们是什么层次这六个不完全是同类竞品,硬拉到一张表比高下会误导。它们其实处在三个层次: 项目
2026-08-14
运维
#反向代理 #Zoraxy #Traefik #Caddy #nginx #OpenResty #homelab
123…9

搜索

Hexo Fluid
github.com/KingJem
总访问量 次 总访客数 人