热点榜
首页
所有平台
36氪
51CTO
吾爱破解
AcFun
百度
哔哩哔哩
酷安
CSDN
数字尾巴
豆瓣讨论
豆瓣电影
抖音
极客公园
原神
果壳
HelloGitHub
历史上的今天
崩坏3
虎扑
虎嗅
爱范儿
IT之家「喜加一」
IT之家
简书
稀土掘金
英雄联盟
米游社 · 崩坏3
网易新闻
水木社区
NGA
腾讯新闻
新浪新闻
新浪网
什么值得买
少数派
崩坏:星穹铁道
澎湃新闻
百度贴吧
今日头条
中央气象台
微博
微信读书
游研社
知乎
知乎日报
首页
> 吾爱破解
吾爱破解 热点榜
榜单名称:
最新精华
更新时间:
2026-01-15T03:10:26.489Z
收录数量:
47 条
1
记录下基于符号执行求解发现vmp分支的思路
[md]# 前言 最近在论坛里看到了很多vmp定位and、shr来修改标志位结果爆破jcc从而执行分支路径的方法,然后我联想到在正常程序中符号执行也能完成路径探索从而找到各个分支的路径谓词,就拓展思路,把符号执行应用到vmp ...
查看原文
2
某讯jsvmp(一)
[md]# 前言 --- 文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理。严正声明禁止用于商业和非法用途,否则由此产生的一切后果与作者本人无关。 --- - **站 ...
查看原文
3
某AppCDRM 直播m3u8 SM4-CBC解密分析
查看原文
4
对vmp3.2虚拟机内爆破的一点研究
对于vmp虚拟机爆破,网上也有相关帖子,如果没有亲身去跟过vmp,那么估计看那些帖子是看不懂的,因为不知道别人为啥要这么做,所以还是要实践,版本是3.2,保护选虚拟,先研究这种情况,自己去写个简单demo去研究 [md ...
查看原文
5
地表最强 Android so加载全景图
so加载的流程又臭又长,学习的过程中的一个痛点是:经常就忘了现在这个函数是哪到哪了,在整个加载流程中,是处于哪个位置。于是自己画了一张图,供各位在学习过程中,能够快速定位到位置 暂时先这样,后续过程中可能还 ...
查看原文
6
分享一个简单的应急响应综合场景题目分析过程
0. 恶意文件和流量包 下载链接:https://wwasz.lanzoul.com/i6NvO3eqie2d 包含恶意后门程序和pcap流量包(解压密码:52pojie) 1. 题干 某公司近期遭受疑似APT组织的针对性网络攻击。安全团队在发现异常后已立即启动 ...
查看原文
7
【JS逆向】某大型电商平台参数逆向分析
[md]## 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 ### 网址 aHR0cHM6Ly93d3cuamQuY29t ### ...
查看原文
8
某御验证码逆向分析
[md]# 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 # 前言 分析网站是官网接口,网址:aHR0cHM ...
查看原文
9
Hook CryptoJS所有对称加密算法
0x00 前言 Hook成品: 本文成品脚本已嵌入在AntiDebug_Breaker插件中: Github地址:https://github.com/0xsdeo/AntiDebug_Breaker 注:本文仅针对CryptoJS中的所有对称加密算法,不涉及到任何其 ...
查看原文
10
VT0检测样本分析(一)
[md]`sha256: 6366946bb933e452b32e936adcc67c7c7240dbcc0f8830829dd2413c588e62cc` 截止目前VT 0查杀 该样本在微步云沙箱上也有提交,依然0查杀 该样本被提交到云沙箱甚至比VT更早 # 概述 ...
查看原文
11
破解 [CrackMe] 你敢信!是AI自编!python混淆技术结果demo版 思路
1. 看到作者这次又升级了,搞了新的花活,有点意思,原帖地址:【新提醒】你敢信!是AI自编!python混淆技术结果demo版 - 吾爱破解 - 52pojie.cn 2. 开始破解,第一步还是看样本信息,pyinstall编写的,不说了,直接上 ...
查看原文
12
Tbooking验证码逆向分析
[md]### 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 # 前言 网址敏感暂不提供 # 解混淆 ...
查看原文
13
某短视频指纹和纯算 sig3 逆向分析
[md]**本文章内容仅用于逆向学习,请勿用于黑产行为,如有侵权,请联系本人删除,未经本人允许,不可转载。** ## 前言 这是笔者第一篇关于APP逆向的文章,文笔过于青涩QwQ,还望海涵,属于入门系列文章(大师傅们请绕道QvQ) ## 抓包分析 QUIC降级: QUI ...
查看原文
14
0xGame 2025 Week3 Reverse WP
[md]# 引言 - 我希望能够帮助像我一样的新手,如果大佬发现WP有问题可以评论,我会改进! # ezVBS - 我不得不说,要听劝。原题都告诉我了,不让我打开,我还就偏打开了,然后去网上搜VBS逆向,最后在赛博厨子那里逆 ...
查看原文
15
某qMusicSign参数vmp逆向分析
[md]# 前言 --- **文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理。严正声明禁止用于商业和非法用途,否则由此产生的一切后果与作者本人无关。** --- * ...
查看原文
16
AST自动插桩jsvmp的简单实现
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.本文章未经许可禁止转载, ...
查看原文
17
极验滑块第4代逆向分析
极验滑块第4代逆向分析网址:aHR0cHM6Ly9ndDQuZ2VldGVzdC5jb20v 好久没水文了,接着之前的极验滑块逆向https://www.cnblogs.com/FlowerNotGiveYou/p/15800165.html,发现最新的滑块有所变化,新增了一些参数,因此重新瞧 ...
查看原文
18
强网杯2025决赛题目复现
[md]本篇文章作个人复现 2025 强网杯决赛赛题的记录。 ## AWDU ### somebox 这道题是 rust 的综合题,总体难度算很高的了,并要求选手掌握很深的逆向功底,密码学技术和 shellcode 编写技术。  为保证结论稳健且可迁移,文中所有实验均在以下环境中完成(Li ...
查看原文
23
魔改md5样本算法分析
[md]## 魔改md5样本算法分析 ### 1. 前置 - 明文:1651480960074 - 加密结果:76B5CEBECD2484F78CDF7A468C133EFB - 目标:还原魔改的md5算法,主要是unidbg辅助算法还原; - 此文章是早期所写,具体写了些什么我也不记得了,有问题请留言或自行解决; - ...
查看原文
24
某老板直聘四层switch反混淆
老板直聘作为另一类型的多层switch混淆的代表还是很有研究价值的,主要的特点就是switch起始index是不固定的,是调用的时候传参确定的,传不同的index,那么就运行不同的代码。 先上链接:aHR0cHM6Ly93d3cuemhpcGluLmNvb ...
查看原文
25
byd王朝白盒AES分析
[md]## byd王朝白盒AES ### 1. 概述 > 版本:7.7.0 > > 包名:com.byd.aeri.caranywhere > > 加固:梆梆加固企业版 - 样本有加固,先把前面的东西说了,脱壳使用fart或者其他方式,版本不高随便脱; - 由于是bb加固,frida检测也是有的,但是版本比较 ...
查看原文
26
从零开始的 Windows Flutter x64 应用逆向
[md]闲来无事,想研究一下之前一直都看到就放弃的 Flutter,看看是不是真的有那么困难。 ## Flutter 运行机制初探 在开始逆向之前,我们先了解一下 Flutter 的基本运行原理。 查阅资料后发现,Flutter 在 Release 模式下使用 AOT(Ahead-Of-Time)编译,将代码 ...
查看原文
27
某乖生活app桶自洁接口加密参数分析
查看原文
28
记录一次Unity加固的探索与实现
[md]## 前言 正值某比赛出题,一道困难题不知道要怎么出才好,突然想起了il2cpp在安卓平台的加密,但是本人又不太会这方面,只好从学习一下il2cpp的原理并且尝试进行加固,本文记录我的出题过程。 ## 整体启动与 libil2cpp.so 被载入的流程 要直到如何保护libi ...
查看原文
29
某美验证码及风控浅析一
[md]# 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 # 前言 记录一下逆向某登陆的总结!关键部 ...
查看原文
30
解开Windows微信4.0版本的手机聊天记录备份文件
[md] # 解开Windows微信4.0版本的手机聊天记录备份文件 ------ > 今年年初我发布的[《解开Windows微信备份文件》](https://www.52pojie.cn/thread-2021739-1-1.html)介绍了Windows微信3.9版本中备份文件的解密方 ...
查看原文
31
Ivanti Connect Secure栈溢出漏洞(CVE-2025-0282)复现全流程
[md]## 配置环境 下载好虚拟机文件后导入虚拟机中,会进行初始化(需要把虚拟机的网络连接改为NAT模式),中间需要回答一些问题 首先是最官方的问题:询问我们是否同意许可协议的条款,回答y即可。然后是询问我们是否选择此虚拟设备作为专用许可服务器。 !() 然后 ...
查看原文
32
深度拆解:利用 WSF 与 .NET 反射注入的无文件窃密木马(附 C2 解密)
[md]# 深度拆解:利用 WSF 与 .NET 反射注入的无文件窃密木马(附 C2 解密) > **摘要**:本文分析一个高度隐蔽的 .NET 窃密木马,其通过 `.wsf` → RC4 加密 PowerShell → .NET 反射注入的多层攻击链,将窃密载荷注 ...
查看原文
33
Navicat 17 之 macOS 替换公钥通杀思路
[md]看了 (https://www.52pojie.cn/home.php?mod=space&uid=204161) 大佬的 [Navicat 17 破解教程](https://www.52pojie.cn/thread-2052969-1-1.html) 觉得受益匪浅,写的很好。 正好 macOS 上几乎没人弄非商店版的 N ...
查看原文
34
Reveal逆向破解:从验证废除到凭证植入
[md]## 文章目录 - 免责声明 - 授权机制 - 代码签名 - 验证废除 - 指纹生成 - 凭证植入 - 网络钩子 - 惊喜彩蛋 ## 免责声明 本文所有内容仅用于学术研究、技术探讨及教育学习的目的,旨在帮助读者加深对 ...
查看原文
35
极验4代 九宫格协议分析
[md] 目标captcha_id: 045e2c229998a88721e32a763bc0f7b8 **文章写的不太好, 完全是靠运气逆向出来的, 还请多多包涵** 环境使用[极验给出的demo代码](https://github.com/geetestweb/gt4-public-client-demo) ...
查看原文
36
顶象滑块验证码纯算逆向分析
[md]## 声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 ## 逆向目标 目标网站: aHR0cHM6Ly93d3cuZGluZ ...
查看原文
37
Navicat 17 破解教程
[md]Navicat作为查看、管理数据库的工具,使用广泛,本教程针对版本17.1.3进行破解。此版本的下载地址请自行搜索,官网已有新版本,可能直接找不到旧版地址,网上的一些历史版本官方下载地址可能没有17的。 **8.19更新 ...
查看原文
38
某x滑块补环境分析
[md]> ## 声明 > 本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。 ### 研究对象 ### 目标 - 补环境代码 ...
查看原文
39
VMOS Pro 3.1.1最新版全方位破解分析
[md]# 前言: app :VMOS Pro 3.1.1(https://www.vmos.cn) 工具:jadx,reqable,frida,pycharm,雷电模拟器,算法助手,真机 方法:hook 难点:加壳,加密,混淆 ## app界面: ![]() # 正文: > 注:该版本有360加固 ...
查看原文
40
通过为前端项目接入GeoGebra,初步研究AI时代数学教案的生成方案(已部署)
查看原文
41
猿人学二十题 js 逆向分析
[md]# 猿人学第二十关逆向分析教程 **[原创] 猿人学学员题34题 js加课例题1 逆向分析** 还原“猿人学 第20关”中加密参数 `sign` 的生成逻辑,最终用 Python 脚本模拟访问接口。 分析地址:aHR0cHM6Ly9tYXR ...
查看原文
42
药监局瑞数6补环境生成cookie
查看原文
43
Web逆向之VMP还原全流程
某歌邮箱注册参数f.req 还原过程。 trace不说了,试试自实现反编译器还原VMP吧! 注册参数如下: 返回位置如下: 虚拟机解释器如下: 开始分析VMP结构: 一、VMP指令集 请求首页,302跳转下 ...
查看原文
44
Typora 1.10.8公钥替换
[md]# Typora 1.10.8公钥替换 在最新版本中的Typora中,解包app.asar会发现软件使用了node vm将js编译成了jsc,在之前的版本中,分析atom.js可以得知Typora的激活实际上就是一个简单RSA公钥解密,只要patch了公钥就可 ...
查看原文
45
简单探究某站指纹参数算法
[md]# 简单探究某站指纹参数算法 近期较忙,这个是6月的最后一篇文章啦。后续要写什么我还需要好好思考。 ***本文仅供学习交流,因使用本文内容而产生的任何风险及后果,作者不承担任何责任,一起学习吧*** > ...
查看原文
46
某米路由器漏洞挖掘分享
[md]# 前言 去年年中开始接触IOT设备的漏洞挖掘, 之后有几个聊胜于无的产出, 但没啥变现机会, 大概是去年的国庆前后, 一位学长告诉我某米SRC最近有活动, 可以多看看这家路由器 某米大概是国内少有的愿意给该类漏洞支付赏金并且**出手大方**的厂商了, 早在之前其实 ...
查看原文
47
本地网页视频播放器 纯html
吾爱这个代码好像会少东西,我这里复制下来使用发现,在线无法使用,可以去开源那里下载,或者,下载附件。 下载: 先放个开源链接,ps:(这里面有完全纯本地版本):https://github.com/xyz66882/Web-page-player 国 ...
查看原文