HYBPJX BLOG

始識’s 博客

记录逆向、工程、工具与生活碎片。

WRITING

最近文章

全部归档
APP逆向之Frida基础教程

入门安装123Frida 代码自动补全```bashnpm install --save @types/frida-gum 安装Frida 12pip install frida-toolspip install objection 找到相

某团新版Web mtgsig1.2 算法分析

某团新版Web mtgsig1.2 算法解析前言算法和环境更新了一下。某些接口请求几次就强校验了。今天简单来看看。 流程首先AST解混淆,把代码中b函数给解出来就行了。非常简单。 后面解完之后发现 环境代码非常之多。 这里算了。我补了一天最

如何在Linux 安装node

如何在Linux 安装node之前说过 NVM安装node 非常方便。但是在某些环境上 安装NVM 会一直卡住不动。非常头疼。 这里直接安装Node 下载下载 | Node.js 中文网 (nodejs.cn) 选择 文中的 Linux 二

腾讯天御滑块流程逆向

目标网站 aHR0cHM6Ly90ZnoubWFveWFuLmNvbS95YW1haGEvdmVyaWZ5P3JlcXVlc3RDb2RlPThkMDQ3MThlODRmNjE4ZTU1ZDA1N2ZjMDNiODNjY2FkdWUycGI

从零实现JSVMP

从零JSVMPJSCode ——> Ast——> 指令 ——> 执行指令 简单的解释器1console.log(2*5+8) 2*5 10+8 console.log(18) mul 2,5 add 10,8 print

JSVMP逆向流程——QQ音乐

目标网站 aHR0cHM6Ly95LnFxLmNvbS8= 前言补环境 直接秒,搞过的可以划走\x7e,没事水一篇文章,很简单,只是自己确实算法搞得一般 就写个文章记录下。 流程分析搜索sign: 进入n(350).default

爬虫&反爬&反反爬&风控

基于反爬系统和浏览安全体系相比逆向更加有亲和力,逆向只有最后一刻才能得到成就感 所有反爬的手段只有两个 鉴权阻止进入(开发端拦截) 高频组织数据大面积泄露 / 防止服务器崩溃(风控层面) app 和 web 整体的思想和逻辑是不变

小程序webview调试

链接手机远程Debug调试 手机用usb连接至电脑 手机微信内点击 http://debugxweb.qq.com/?inspector=true (只要跳转过微信首页就是开启了调试) 微信内打开所需调试网址, 例如 weixin.qq.c

Gin_gorm时间格式化模型类重写

问题: 在使用GORM中 如果我们使用到了CreateAt 和UpdateAt 就会发现 这个时间的类型是time.Time 而其数据是“2022-10-13T10:14:02.973528+08:00” 这样的,然而这样的数据你说能用确

Ja3指纹学习

引言:在当今互联网时代,保护通信数据的安全性变得至关重要。为了建立安全的通信连接,TLS(Transport Layer Security)协议被广泛应用于Web浏览器、移动应用和其他网络应用程序中。而与此同时,识别和分析这些TLS通信也

134567