avatar
文章
32
标签
11
分类
0
Home
About
Link
留言板
wuye的博客
Home
About
Link
留言板

wuye的博客

Js逆向
发表于2026-04-26
杂谈还久没写blog 最近还是摆了点 概念可以破解前端加密、绕过反爬机制、模拟运行行为等 基础语法基础 基本数据类型 字符串 String数字 Number布尔 Boolean空值 Null未定义 Undefined独一无二的值 Symbol 引用数据类型 对象 Object 函数 Function 数组 Array 语句标识符 声明块作用域的变量 let(也可以全局作用域,推荐) 声明变量 var 断点调试 debugger 当前所属对象 this 比较运算符 ==尝试将等号两边转为相同的类型 ===是要类型与值完全相等 在js逆向的==是,可以传入一个通过类型转换后能匹配上的值俩进行绕过 null == undefined返回true null ==== undefined返回NULL NaN == NaN返回fasle(其实在在JavaScript中,NaN(Not-a-Number)是一个全局属性,用于表示...
游戏逆向入门
发表于2026-04-13
unity游戏逆向unity游戏主要是由c#编写的 unity最大的特点就是一次制作多平台部署,这一核心功能是通过Mono实现的,但在2014年引入了IL2CPP,相比于mono来说安全性型更强的方式 1. Mono逆向Mono打包的逆向比较简单,主逻辑多是在game/data/Managed/文件夹下的Assembly-CSharp.dll等文件 Mono技术原理 <1>Mono是一个开源的.NET框架实现 <2>允许Unity在多种支持.NET的平台上运行 <3>提供兼容的运行时环境和类库 <4>将源码编译成IL(中间语言代码) dnspygame/data/Managed/文件夹下的Assembly-CSharp.dll放在dnspy 直接在Assembly-CSharp.dll找_默认命名空间容器,c#的类就在其中 ctrl-shift+s修改 ce(游戏修改器)作弊器,主要功能是内存扫描、16进制编辑器、动态调试 进行数据的快速扫描和修改 最左面是扫描到的数据,下...
agent学习
发表于2026-03-29
初识智能体智能体是通过sensor(传感器)感知环境(Environment),并自主的通过Actuators(执行器)采取Action(行为),模仿人的感受与行为,连接到语言上就是属性与行为 环境是外部世界,通过摄像头、麦克风与雷达或者应用编程接口(Application Programming Interface,也就是API)返回的数据流 接收数据后要通过行为对环境施加影响,执行器既可以是物理设备(如机械臂与方向盘(感觉与智能驾驶有关))或者虚拟工具(执行代码或者调用服务) 赋予其智能的是其自主性 一些远古(传统)智能体(从简单到复杂、从被动反应到主动学习)反射智能体:由”条件-动作”规则构成,完全依赖感知输入,不具备记忆或预测能力 如果环境的当前状态不足以作为决策的全部依据,智能体该怎么办? 引出了 基于模型的反射智能体(Model-Based Reflex Agent):引入了”状态”概念,其有一个内部的世界模型(World Model)用于追踪和理解环境中那些无法被直接感知的方面 仅仅理解世界还不够,智能体需要有明确的目标 基于目标的反射智能体(Goal-Basd A...
frida
发表于2026-03-27
0x00frida是即使没有原始代码,也可以动态插入自己的代码,本质是将原来指向对象的指针指向hook的代码 frida可以: 1.拦截函数调用 2.观察与调整(查看/修改参数,篡改返回值,追踪内存读写,调用任意函数(主动调用APP的私有方法)) 3.调试与逆向工程 4.动态分析 初始化android端 12345adb shellsucd data/local/tmp./frida-server &ps -A | grep frida #检测是否启动成功,ps -A显示系统的所有进程, | 将前面的输出做为输入传递给后面,ps是进程的状态命令 12frida-ps -U #frida-ps自带的进程检测 启动众所周知frida有两种启动方式。 一种是spawn,另一种是attch spawn模式:将启动APP的权利交由Frida来控制,即使程序已经启动,在使用Frida注入程序时还是会重启App 优点:hook时间早,可以在程序刚启动时就执行 1frida -U -f 包名 -l hook.js -f是full launch的意思 -l是加载的脚本 ...
opencode的使用与一个对话式AI的下载
发表于2026-03-21
opencode的下载与使用opencode是在终端的AI编程助手,它可以读懂项目,修改代码,自动完成任务 AI 编程工具的两大类型IDE 类代表产品:Cursor、Windsurf、GitHub Copilot、Trae 特点: 图形界面,所见即所得 AI 作为编辑器的”副驾驶” 你还是主要操作者,需要盯着屏幕 适合:习惯 IDE、需要边看边改的场景 TUI 类(终端界面工具)代表产品:Claude Code、Codex CLI、OpenCode 特点: 终端原生,轻量快速 AI 是主要执行者,你是指挥官 可以开多个任务并行,不用盯着屏幕 可编程、可自动化、可嵌入 CI/CD 适合:Vibe Coding、习惯终端、需要自动化的场景 OpenCode 属于 TUI 类。 连接 DeepSeek(首选推荐) - AI 编程助手实战指南 下载OpenCode | 开源 AI 编程代理 这就结束了 build模式的AI可以修改创建文档,而plan就是纯对话 接着是一个对话式AI使用 .env是配置API的接口 先开虚拟环境 python -m venv .venv ...
ailearn
发表于2026-03-19
qctfweek3
发表于2026-02-20
1.Fisher题目有提示是我要一个好点的钩子,这是要hook得好的鱼饵吗 这是main函数的主逻辑 tAZ5tAZ5tAZ5vg7F2RZF2RZQ0gv5yCfAxSZKzq==一眼就是密文,很可能是base64加密, 进sub_7FF62A7214B0加密函数去追 然后有映射表,解出NO_NO_NO_This_is_the_bad_one,果然是fake flag,sparkctf也有几个看到汇编直接没绷住,100%跳转错误 The fisherman doesn’t like your bait.\n, 我有一计即使要看base64加密后是不是还干了些什么,就要给str打硬件断点 快进到加密结束 直接就是下硬件断点 果然寻到另一处加密,核心是tea加密,这是老熟人了 写一下解密 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717...
新年
发表于2026-02-17
1今天是农历新年,先祝福大家新年快乐 遥想去年这是正处寒假,临近百日誓师,高中每个寒暑假都在玩乐中度过(除了高一的第一个寒假),高中也一个奖状也没有拿过,多少有些遗憾,高一当时并没有分班,那时实验班很多,我去的时候是35号,经过寒假奋斗下学期就在班级前十五,之后的假期寒暑假都在玩乐中度过,也就导致后面一直卡在500~1000名这个段位不得寸进,如过当初假期多学点语文多积累些英语,就不会这样了,语文也一直都成为我高中最薄弱的学科,但是世间哪有这么多如果啊。 之后到了高二,以65号班级最后一名进的实验班,在此之后基本就在实验班垫底,基本上没什么人关注,如果当初考差一点进了普班是不是也会与现在不同呢,但也是庆幸进了实验班(下一届就有超卓了,我肯定进不去),见到了这么多实力强大的人,世间的人才真是多如牛毛,高二班主任是杨师(资历很老的老师,实力非常的强),现在我还记着她的名言“你家金碧辉煌”“实验班你配系鞋带吗”,在老师的指导下化学也是提升不少,天天刷必刷题,然后我也经常靠40多名,反正班级前十肯定没进过,看着那些天才接着努力与天赋登上领奖台,看见普班大能薄纱我,心里也别有滋味,有的老师...
androidleearn
发表于2026-02-02
一段dex文件的smali代码分析12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576 修饰符 /* 私有 静态 不可修改*/ 方法名 参数.method private static final onCreate$lambda-2(Lkotlin/jvm/internal/Ref$IntRef;Lcom/zj/wuaipojie/ui/ChallengeSecond;Landroid/widget/ImageView;Landroid/widget/ImageView;Landroid/widget/ImageView;Landroid/view/View;)Z(返回值的类型) .registers 7 //寄存器的数量 .line 3...
VNctf
发表于2026-02-02
ez_maze这回v&N也是爆零了,等我有实力第一个投的绝对就是v&n,所以也是来wp大学习这是mfc逆向,mfc是微软提供的一种c++的类库,当然这道题还有upx壳 红了一片,upx0,upx1,upx2,upx!,upx的各种标志全没有了 一边来说运行两次然后找push就行了但这道题upx代码与源代码在 但是这道题并非常见的在两次运行,跳过前面的系统代码,并没见到pushad(通用寄存器),pushfd(标志寄存器),push,还有lea但是三次运行找到了jmp 112419_ezre.7FF6518D102A这一看就是主程序入口, 进去一看这题将显示的push rax等给整没了 1LEA 目标寄存器, [内存寻址表达式] //通过内存地址(相对地址,偏移量)计算出有效地址 不过还后留下了lea与push rdx,下访问断点,运行程序,直接到一堆pop这太对了 首先得用cff-exploer改配置 在头文件的characteristics选上executable 再在可选头文件的dllcharacteristics去除dll可移动 之后一直...
1234
avatar
无夜
文章
32
标签
11
分类
0
Follow Me
公告
This is my Blog
最新文章
Android 入门2026-08-06
杂想与AI工作流2026-08-05
计算机网络2026-07-20
gdb入门指北2026-07-09
文学2026-07-07
标签
逆向 reverse misc develop reverse mis buu reverse lihui 逆向,学习笔记 misc reverse pwn pwn misc agent misc wp
归档
  • 八月 2026 2
  • 七月 2026 4
  • 五月 2026 4
  • 四月 2026 2
  • 三月 2026 4
  • 二月 2026 4
  • 一月 2026 6
  • 十二月 2025 3
网站信息
文章数目 :
32
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By 无夜框架 Hexo 8.1.1|主题 Butterfly 5.5.3