logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

秋天的第一个反编译-无需汇编代码实现x64程序的逆向接口:淘宝系之千牛为例

本文介绍了一种无需使用汇编代码即可实现逆向接口调用的新技术。针对x64位Windows程序中Visual C++不支持内联汇编的问题,作者提出了一种替代方案,通过底层数据操作实现接口调用和inlinehook功能。该方法避免了繁琐的第三方插件安装过程,简化了逆向工程中的接口调用实现。文章指出程序本质上是数字序列,为逆向工程提供了新的思路。

文章图片
#c++#软件工程#阿里云 +2
x64-4.0版本微信数据库密钥逆向

微信4.0 x64版本在加密机制上进行了升级,采用99位和32位双重密钥,通过API实现密钥转换。尽管底层仍基于SQLite3架构,但解密逻辑已改变。研究团队在x64逆向技术上取得突破,原先针对4.0.6.26版本的分析代码无需修改即可适配4.1.0.14新版,实现了逆向工程的自适应能力。该成果展现了加密机制与逆向分析技术的同步演进。(97字)

文章图片
#c++#安全#microsoft
PC企微逆向之数据库解密,,以及如何一把撸出所有密钥

他山之石,可以攻玉,最近精力主要在逆向游戏上,正所谓,你的时间花在哪里,你的成就就在哪里。

文章图片
PC微信备份之@Bakcup.db数据库解密

这个数据库跟其他数据库的差别在于:逆向交流请扫码:

文章图片
#c++#c语言#visual studio code +1
炒股软件之通达信防多开破解

摘要: 启动通达信程序时提示"一个目录下只能运行一个本系统"。逆向分析发现,通达信在安全防护方面较为严格,采用补丁方式会被检测为病毒攻击,且普通调试器难以直接调试该程序,表明其具备一定的反破解机制。

文章图片
#c++#websocket#c语言 +1
PC企微之二维码识别逆向、以及版本号检测绕过

这个功能属于右键功能,当你打开一张图片后,如果是二维码,右键菜单会弹出【识别图中二维码】功能。

文章图片
#c++#websocket#c语言 +2
Windows浏览器嵌入式EXE逆向的一些特征概要

目前市面上比较流行的一种程序是通过exe直接打包目标网站,然后借助第三方库与js代码互通,比较常见的有chromium、electron,分析这种程序需要从浏览器、目标包解压缩、端口打开和关闭、跨语言调用等概念入手,最后提取js代码分析,如果要深入一点,需要了解一下webassembly等技术。

文章图片
#websocket#网络协议#网络 +2
PC微信备份之@Bakcup.db数据库解密

这个数据库跟其他数据库的差别在于:逆向交流请扫码:

文章图片
#c++#c语言#visual studio code +1
淘宝机器人之千牛逆向结合AI实现智能转人工

当客服与客户发生冲突时,可利用openai识别,自动转交人工。今天大概谈谈如何破解千牛的转人工功能。

文章图片
#c++#c语言#visual studio code +1
到底了