逆向三十六计
码龄7年
求更新 关注
提问 私信
  • 博客:115,331
    社区:331
    115,662
    总访问量
  • 22
    原创
  • 3,725
    粉丝
  • 29
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
加入CSDN时间: 2019-06-05
博客简介:

jerry3747的博客

查看详细资料
个人成就
  • 获得166次点赞
  • 内容获得95次评论
  • 获得432次收藏
  • 代码片获得935次分享
  • 博客总排名81,726名
  • 原力等级
    原力等级
    5
    原力分
    1,070
    本月获得
    3
创作历程
  • 2篇
    2025年
  • 2篇
    2024年
  • 6篇
    2023年
  • 2篇
    2022年
  • 3篇
    2021年
  • 2篇
    2020年
  • 5篇
    2019年
成就勋章
TA的专栏
  • js逆向
    4篇
  • app逆向
    6篇
  • python爬虫
    6篇
  • 大数据
    1篇
  • 机器学习

TA关注的专栏 3

TA关注的收藏夹 0

TA关注的社区 1

TA参与的活动 0

兴趣领域 设置
  • 大数据
    hadoop
创作活动更多

『AI先锋杯·14天征文挑战第9期』

在人工智能技术爆发的时代,AI工具、大模型及行业应用正深刻改变开发者的工作模式与各领域的发展格局。从智能编码助手到自动化测试平台,从大模型落地实践到垂直行业解决方案,AI正成为提升效率、驱动创新的核心引擎。 本次征文邀请开发者、行业从业者分享AI技术落地的实战经验,探讨AI工具如何优化开发流程、大模型如何重塑行业场景,以及AI在编程、测试、数据分析等领域的前沿应用。 让我们共同挖掘AI技术的无限可能,解锁效率提升与产业升级的密码!

25人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

h5st逆向分析

本文分析了h5st 5.1版本的加密逻辑,通过动态调试与插桩技术定位关键加密位置(window.PSign.sign(f)),结合日志断点捕获MD5、SHA256、Base64等算法的中间结果,快速还原了h5st生成流程。核心步骤包括:对请求body进行SHA256处理,拼接固定参数(token、fingerprint等)后分阶段加密,最终组合成包含时间戳、指纹、多轮哈希结果的签名串。新版算法简化了加密方法(仅用Base64/SHA256/MD5),但需注意其魔改实现。实测成功生成有效h5st,并提醒避
原创
博文更新于 2025.06.20 ·
2235 阅读 ·
13 点赞 ·
12 评论 ·
24 收藏

某书x-s、x-t快速破解法

今天突然有个临时需求,从社交平台和电商平台爬取一些内容的评论做词云,一阵翻箱倒柜找到了24年9月之前的某书爬虫项目,记得当时是还原了某书web端全套算法,也迭代过几个版本,wed更新太快,后面实在懒得还原算法了就开始找偷懒的办法,不还原算法同时又能获取到加密参数那就是rpc了,但是rpc必须要打断点然后再注入js代码,使用起来异常的麻烦。突然灵光一闪,扣代码要补环境,那给它一个真实的浏览器环境不就不用补环境了嘛,然后把加密方法绑定到windows对象上不就能随便调用了。下面通过实战演示一下破解思路。
原创
博文更新于 2025.04.02 ·
824 阅读 ·
5 点赞 ·
0 评论 ·
11 收藏

a_bogus逆向分析

a_bogus逆向分析
原创
博文更新于 2024.04.27 ·
4023 阅读 ·
33 点赞 ·
6 评论 ·
37 收藏

jsvmp逆向实战X-Bogus篇,算法还原

看过很多大佬关于X-Bogus算法还原的文章,都是通过log插桩,分析日志信息再结合动态调试一步步抽丝剥茧,最终还原算法,但是不同的插桩点带来的工作量是完全不同的。经过我的不断摸索,找到了一个更加简单高效的逆向方法。jsvmp的特性除了压缩、混淆、大循环之外,还有一个重要的特征,就是通过apply的方式调用方法,那么我们只需要在大循环的代码里面找到apply并打上日志断点,就可以直接在日志里面分析算法逻辑了,而不是依赖大量的动态调试。
原创
博文更新于 2024.03.22 ·
3264 阅读 ·
15 点赞 ·
1 评论 ·
28 收藏

js逆向实战之某书protobuf反序列化

qquadProtobuf(Protocol Buffer)是 Google 开发的一套数据存储传输协议,作用就是将数据进行序列化后再传输,Protobuf 编码是二进制的,它不是可读的,也不容易手动修改,因此它增加了分析或修改数据的难度。同时Protobuf 能够把数据压缩得很小,从而提高传输效率。通俗的理解就是Protobuf跟json序列化是类似的,只不过实现的方法不同而已。
原创
博文更新于 2023.08.24 ·
2114 阅读 ·
1 点赞 ·
0 评论 ·
9 收藏

【2023-07-18】jsvmp逆向profileData

注册gid需要用到profileData,profileData的加密逻辑是将一个46对键值对的json经过bas64编码后进行des加密,这46对键值对都是环境和设备相关的一些参数,要完整还原profileData还需要将这些参数的生成逻辑进行还原。
原创
博文更新于 2023.07.19 ·
1922 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

jsvmp逆向实战x-s、x-t算法还原

jsvmp就是将js源代码首先编译为自定义的字节码,只有对应的解释器才能执行这种字节码,这是一种前端代码虚拟化保护技术。整体架构流程是服务器端通过对JavaScript代码词法分析 -> 语法分析 -> 语法树->生成AST->生成私有指令->生成对应私有解释器,将私有指令加密与私有解释器发送给浏览器,就开始一边解释,一边执行。这些都不重要,只要知道有这么个技术就行了。
原创
博文更新于 2023.05.26 ·
9439 阅读 ·
39 点赞 ·
8 评论 ·
53 收藏

frida修改安卓设备信息,imsi、imei、mac、utdid等设备信息生成算法

修改安卓设备信息
原创
博文更新于 2023.05.24 ·
2785 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

frp+nginx+xposed搭建xp模块集群

为了能够稳定的采集一些app的详情页数据,就得借助xposed,xposed跟NanoHTTPD配合使用就可以在手机端开启接口服务,直接调用手机端的接口就能获取我们想要的数据,但是一台设备往往会遇到风控问题,这时就需要一个集群。
原创
博文更新于 2023.05.22 ·
1806 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

frp安卓客户端,手机端内网穿透工具

发布资源 2023.05.22 ·
apk

淘宝闲鱼淘特抓包以及过root检测

阿里系抓包以及过hook检测
原创
博文更新于 2023.04.07 ·
5358 阅读 ·
6 点赞 ·
4 评论 ·
37 收藏

禅妈妈加密数据解密js

发布资源 2023.02.07 ·
js

拼多多商家后台字体加密分析

拼多多商家后台字体加密
原创
博文更新于 2022.06.23 ·
5619 阅读 ·
3 点赞 ·
15 评论 ·
11 收藏

狗东token解密,content加密算法破解

通过抓包分析得知,狗东app直播是一个socket连接,直播链接是固定的,只需要想办法生成token就能建立连接。复制一下token的值搜索一下,还真能搜索到,原来token是通过接口返回的,那我们只需要模拟请求这个接口,就能得到她。通过对该接口的分析得知,body里面的content每次请求都会变,那问题的根本就是破解content的加密算法。content算法很简单,但是在so层,花了大量时间才找到。就是一个简单得aes加密,把加密结果每76个字符加一个换行符就得到最终得值。key,iv,sec
原创
博文更新于 2022.02.11 ·
1947 阅读 ·
3 点赞 ·
1 评论 ·
0 收藏

安卓7.1 32 xposed框架手动安装.rar

发布资源 2021.11.26 ·
rar

小红书小程序x-sign加密算法解析

小红书x-sign加密算法解析
原创
博文更新于 2021.12.24 ·
3271 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

逍遥模拟器安卓7.1离线安装xposed

以下操作都是基于安卓7.11.打开逍遥模拟器应用市场,下载RE文件管理器。2、下载离线安装文件并解压,解压后有如下图所示文件。3.将终端模拟器拖进安卓模拟器进行安装。4.打开共享文件夹,将第二部解压出来的xposed文件夹拷贝到共享文件夹。5.打开RE文件管理器,找到共享文件夹下的xposed,鼠标左键长按,然后点击右上角的复制按钮。6.然后切换到左边根目录并进入system目录,点击右下角粘贴按钮。7.回到模拟器主页,打开终端模拟器,输入以下命令并回车,完成后重启模拟器。
原创
博文更新于 2021.11.26 ·
8667 阅读 ·
11 点赞 ·
4 评论 ·
10 收藏

淘宝app无法抓包问题

无法抓包的原因淘宝app现在走的不是http、https协议,而我们常用的抓包工具基本都是抓http、https、socket协议,自然也就无法抓到,解决这个问题的方法之一,就是用hook的方法强制它走http协议。解决方法import syssys.path.append('./')sys.path.append('../')import frida, sysjscode = """function hookNetwork(){ var enableSpdy = false;
原创
博文更新于 2021.11.19 ·
4743 阅读 ·
0 点赞 ·
1 评论 ·
13 收藏

airflow快速安装

如果你只是练习airlfow,那么可以根据以下步骤安装。1、设置环境变量export AIRFLOW_HOME=~/airflow2、安装apache_airflowpip install apache-airflow3、初始化数据库(apache-airflow自带splite)apache-airflow4、打开web服务,默认端口8080airflow webserver -...
原创
博文更新于 2021.04.30 ·
792 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

快手sig签名,python版,可用于快手关键字搜索结果采集

很多大佬分享了快手sig参数逆向破解的过程,我只是在大佬的基础上把sig加密部分代码转成python。sig生成原理:把url问号后面的参数转成dict,同时把form_data参数放在同一个dict,然后对dict进行排序,排序后转成字符串并且加salt,最后进行md5加密就可以了。把url参数转为dictdef get_map_from_string(str): """ 把url的参数转为dict :param str: :return: """
原创
博文更新于 2020.06.23 ·
5669 阅读 ·
11 点赞 ·
2 评论 ·
28 收藏
加载更多