微信小程序反编译工具指南:.wxapkg 解密与解包 本文介绍微信小程序 .wxapkg 文件的格式、反编译流程,并对比几款主流开源工具,重点讲 wux1an/wxapkg 的图形界面用法。数据截至 2026-08。 ⚠️ 免责声明:本文仅作技术学习与安全研究记录。请在授权测试、安全研究或自有小程序范围内使用,勿用于侵权或攻击。 一、.wxapkg 是什么.wxapkg 是微信小程序的打包文件格式。当你在手机或 PC 微信里打开一个小程 2026-08-14 逆向 #逆向 #微信小程序 #wxapkg #反编译 #解包 #安全评估
JSimplifier 使用与改造:用 DeepSeek 跑 LLM 增强的 JS 反混淆 本文为工具使用与改造记录,基于官方仓库源码编写 项目地址:https://github.com/xingtulab/jsimplifier(GPL-3.0) 论文:《From Obfuscated to Obvious: A Comprehensive JavaScript Deobfuscation Tool for Security Analysis》,NDSS 2026 本文介绍 JS 2026-08-14 逆向 #逆向 #jsimplifier #JS反混淆 #DeepSeek #LLM #大模型
反向代理选型对比:Zoraxy vs Traefik / NPM / Caddy / nginx / OpenResty 本文对比六款常见的反向代理 / Web 服务器:Zoraxy、Traefik、Nginx Proxy Manager(NPM)、Caddy、nginx、OpenResty,帮你按场景选型。数据截至 2026-08。 想看 Traefik 的具体配置,见本站 Traefik 配置教程。 一、先分清它们是什么层次这六个不完全是同类竞品,硬拉到一张表比高下会误导。它们其实处在三个层次: 2026-08-14 运维 #反向代理 #Zoraxy #Traefik #Caddy #nginx #OpenResty #homelab
Frida 反检测三件套对比:Florida vs rusda vs fridare 本文为对比整理,基于三个项目的官方仓库与 README 编写 Florida:https://github.com/Ylarod/Florida rusda:https://github.com/taisuii/rusda fridare:https://github.com/suifei/fridare 三者主题一致——都是让 Frida 绕过反检测,但实现路线和定位差别很大。本文对比它们 2026-08-14 逆向 #逆向 #Frida #反检测 #frida-server #安卓逆向 #免检测
never-jscore:为逆向而生的 Python 高性能 JS 引擎(Hook 拦截 + 零配置补环境) 本文为工具使用整理,基于官方仓库、README 与类型存根编写 项目地址:https://github.com/neverl805/never-jscore(★360+) PyPI:pip install never-jscore(v3.2.x) 底层:Rust + deno_core(V8) 文中代码与 API 签名均来自官方 README 和 never_jscore.pyi 类型存根, 2026-08-14 逆向 #Python #补环境 #V8 #JS逆向 #never-jscore #deno_core #Hook
wreq(原 rnet):带 TLS/JA3/JA4 指纹的 Python HTTP 客户端使用教程 本文为工具使用整理,基于官方仓库与示例编写 Python 绑定仓库:https://github.com/0x676e67/wreq-python(★1.4k+,0x676e67/rnet 现已重定向到此) 底层 Rust 库:https://github.com/0x676e67/wreq 官方文档:https://python.wreq.org PyPI:新包 wreq、旧包 rnet 2026-08-14 逆向 #反爬 #爬虫 #Python #JA3 #wreq #rnet #TLS指纹
SKRoot:Linux 内核级隐藏 Root 方案介绍与使用教程 本文为工具介绍与使用整理,基于项目官方仓库的公开资料编写 项目地址:https://github.com/abcz316/SKRoot-linuxKernelRoot(作者 abcz316,★3.8k+) 资料来源:项目官方 README、Releases(Lite_v2026.6.1) 本文内容整理自 SKRoot 官方仓库的公开说明,用于技术学习记录。该项目涉及修改手机底层内核,有变砖风 2026-08-14 逆向 #逆向 #Android #SKRoot #Root #内核 #免Root检测
bestV8 使用教程:纯净 V8 环境跑 JS,做补环境调试 本文为整理性内容,基于官方开源仓库的公开资料编写 官方 Release 仓库:https://github.com/BestToYou/bestV8_release(作者公众号:二进制科学) Python 封装库 PyBestV8:https://github.com/wangluozhe/pybestV8(作者 wangluozhe) bestV8 是一个开源免费、可以直接跑 JS 的逆向 2026-08-14 逆向 #逆向 #Python #bestV8 #补环境 #V8 #JS逆向
【翻译】站在巨人的肩膀上:用 LLVM 反混淆 WebAssembly 本文为翻译 / 转载内容 原标题:Standing on the Shoulders of Giants: De-Obfuscating WebAssembly Using LLVM 原作者:Vikas Gupta、Peter Garba(Thales Cybersecurity & Digital Identity, CDI) 原始出处:Black Hat Asia 202 2026-08-14 逆向 #逆向 #WebAssembly #Wasm #LLVM #反混淆 #hCaptcha
从抓包到 unidbg:一个 Akamai BMP 移动端接口的离机复现全记录 一次为竞品声量(SOV)分析做的移动端接口逆向:从 FlowTrans 抓包定位接口,到脱离 App 重放,再到 Frida 现场 harvest,最后用 unidbg 把 Akamai BMP 的 x-acf-sensor-data 完全离机现算、闭环验证被服务端接受。 ⚠️ 全文中所有 client_id/client_secret、设备标识、代理账密、目标域名细节均为占位/脱敏, 2026-08-12 技术笔记 > 抓包逆向 #逆向 #Akamai #Frida #抓包 #mitmproxy #Android #unidbg #JNI
nodriver 内存泄漏排查实录:每小时 1GB,罪魁是一个模块级全局 Set 前言一台 8GB 的 Windows 采集机反复 OOM:SSH 连上去停在 SSH2_MSG_KEXINIT 之后就断,事件日志里 Resource-Exhaustion-Detector(EventID 2004)一天报 150 多次,Kernel-Power 41(非正常重启)隔几天来一次。 排查最后落到 nodriver 上:它每跑一轮采集就永久泄漏一整个 Browser 对象,实测约 1 2026-08-07 技术笔记 > 浏览器自动化 #爬虫 #Python #反检测浏览器 #nodriver #内存泄漏 #undetected-chromedriver #CDP #asyncio
TencentDB Agent Memory 安装使用教程 — Windows / Linux / macOS 三平台 项目简介TencentDB Agent Memory 是腾讯云开源的 Agent 记忆框架(MIT 协议),解决的核心问题是:怎样减少使用 Agent 时的重复工作——项目背景不用换个 Session 再讲一遍、文档不用每个 Agent 从第一页重读、跑通的做法不用下次再摸索。 1已有信息 → 可复用记忆资产 → 更少 Turns → 更少返工 → 更稳定的结果 记忆分层:L0 原始对话 → 2026-08-07 #Claude Code #TencentDB #Agent Memory #Docker #团队记忆 #AI 编程
mise 使用教程 — 在 Linux/macOS 上管理 Node/Python 多版本 mise 是什么mise(前身 rtx)是一个用 Rust 编写的开发工具版本管理器:一个命令同时管理 Node.js、Python、Java、Go、Ruby 等 400+ 工具的安装与版本切换。 相比”一个语言一个管理器”(nvm + pyenv + …)或 asdf,mise 的特点是: 内置常用插件,无需额外安装插件 配置即代码:项目根目录的 .mise.toml 提交到 git,团队成员 2026-08-07 #Python #mise #Node.js #版本管理 #开发工具 #环境管理
Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法) 把我在 Claude Code 里挂着的「逆向 / 抓包」相关的 MCP 与 Skill 整理成一份清单,每一项都给出公开仓库地址 + 安装方法,方便照着装。全篇不含任何本机绝对路径,安装位置用通用写法说明。 先按需求选型 场景 用哪个 Web / JSVMP 签名算法逆向(过盾 + Hook + VMP 重放) camoufox-versatile(MCP) 2026-08-05 技术笔记 > 抓包逆向 #Claude Code #MCP #逆向 #抓包 #Camoufox #JSVMP #Skill #Reqable
Armbian Minimal 镜像网络设置指南:systemd-networkd + Netplan Armbian minimal 镜像没有 NetworkManager,nmcli/nmtui 不可用;本文用 systemd-networkd + Netplan 配置有线、WiFi(DHCP/静态 IP),附 WiFi 问题排查、nmcli 命令对照表和远程 SSH 操作的保命技巧。 2026-08-05 技术笔记 > Linux #香橙派 #Linux #Armbian #systemd-networkd #Netplan #网络配置 #WiFi #静态IP
香橙派 5 Plus (Orange Pi 5 Plus) SD 卡刷机完整教程 香橙派 5 Plus 用的是瑞芯微 RK3588(4×A76 + 4×A55,8nm,自带 6 TOPS NPU),跑 Linux 做小服务器、跑 Docker、跑云手机、跑本地模型都很合适。但它和树莓派不一样:RK3588 的启动介质有优先级,板子上可能同时存在 SPI Flash、eMMC、NVMe 和 SD 卡四个可启动位置,新手最常见的坑不是「卡没刷好」,而是「卡刷好了但板子没从卡启动」。 2026-07-30 系统折腾 #RK3588 #香橙派 #Orange Pi 5 Plus #刷机 #Linux #单板机
两个开源小工具:FlowTrans + android-capture-skill,把安卓抓包做成一条命令 承接上一篇《Android 抓包实战全流程:FlowTrans + mitmweb + pproxy + Frida,从解密到重放》——那篇讲”为什么”和”怎么跑通”,这篇把里面的工具沉淀成了两个可以直接用的开源仓库,并把整条链路收敛成一两条命令。 在受限网络里抓一个”只对海外开放、做了证书固定、还忽略系统代理”的安卓 App,光”装 CA + 开代理”是不够的。我把踩过的坑固化成了两个东西: 2026-07-29 技术笔记 > 抓包逆向 #Claude Code #逆向 #Frida #抓包 #mitmproxy #mitmweb #Android #FlowTrans
IP 类型检测工具指南:判断住宅 IP 还是数据中心 快速判断一个 IP 是住宅 ISP 还是数据中心/机房的综合指南,覆盖在线工具、命令行、商业库和快速判断规则。 2026-07-27 技术笔记 #IP #代理 #网络工具 #反爬虫