logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

猿人学一日筑基:用 AI 跑通全部逆向赛题

AI 已经可以在逆向场景里帮你干掉绝大部分重复劳动:抓包、定位加密函数、混淆还原、参数拼接、协议复现——这些过去需要一行一行跟调用栈的活,现在发一个链接就能跑完。不需要关注逆向过程本身,只需要告诉 AI 你想要什么结果。提示词已经贴在上面了,手上有 Codex、Cursor 或 Claude Code 的,直接复制试一下。

文章图片
#css#css3#html
a_bogus 逆向对决:$86 搞定 vs $293 打了水漂

【摘要】实验对比ClaudeOpus4.6与GPT-5.4在JSVMP逆向中的表现。在相同提示词、Skill工具链条件下,Claude耗时3小时、花费$86成功还原a_bogus参数,而GPT消耗$293、运行两天未完成。关键差异在于:Claude能精准定位JSVMP字节码执行链路,而GPT持续偏离方向补充无关环境。经验沉淀至Skill后,新线程仅用21分钟完成相同任务,证明:1)Claude在虚

文章图片
把 JS 逆向 Agent 装进了浏览器内核

摘要:Firefox-Reverse是一款内置AI逆向Agent的定制浏览器,将JS逆向能力直接集成到Firefox内核中。它通过下沉到SpiderMonkey引擎层实现"上帝视角"观测,支持全自动或AI辅助模式处理简单到复杂的JS逆向任务。案例显示,简单站点4分钟即可自动完成算法还原,复杂场景则采用"便宜模型执行+强模型(MCP)指挥"的协作模式。工具整合

文章图片
#javascript#开发语言#ecmascript
两套提示词,让 AI 接管 WEB 和 App 逆向

本文提供了两套逆向工程提示词模板,分别针对Web端和移动端应用的签名参数还原。Web端方案通过浏览器抓包、JS静态分析、控制台调试最终实现Python协议还原;移动端方案则通过抓包、反编译、IDA分析、Frida Hook实现Native层签名还原。两套方案均强调合规性,提供详细的工作流程和工具链指引,包含静态分析、动态验证、Python实现等完整步骤。方案注重证据驱动、协议优先原则,要求最终交付

文章图片
a_bogus 逆向对决:$86 搞定 vs $293 打了水漂

【摘要】实验对比ClaudeOpus4.6与GPT-5.4在JSVMP逆向中的表现。在相同提示词、Skill工具链条件下,Claude耗时3小时、花费$86成功还原a_bogus参数,而GPT消耗$293、运行两天未完成。关键差异在于:Claude能精准定位JSVMP字节码执行链路,而GPT持续偏离方向补充无关环境。经验沉淀至Skill后,新线程仅用21分钟完成相同任务,证明:1)Claude在虚

文章图片
到底了