GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

上一页 1 2 3 4 5 6 7 ··· 44 下一页

2025年10月21日 #

应用安全 --- 如何反编译一个超大的函数

摘要: 先用ida反编译一下 再用claude max 完善代码并配合完整的提示词 再次执行上述过程直到没有任何遗漏的代码 阅读全文

posted @ 2025-10-21 07:56 GKLBB 阅读(5) 评论(0) 推荐(0)

2025年10月20日 #

网络工程 --- 什么是mib

摘要: mib通俗讲就保存系统产生数据的统一嵌入式数据库,创建于路由器中,我们可以通过snmp协议通过oid查询内部的数据。系统产生的数据都会保存在这里。分为公共数据和厂商自定义数据。具体的oid对应的什么内容取决于厂家官方定义。比如菊花无线控制器中查询手机连接数量就会用到下图的oid查询。这个数据是实时变 阅读全文

posted @ 2025-10-20 11:16 GKLBB 阅读(17) 评论(0) 推荐(0)

网络工程 --- ACL本质是什么

摘要: ACL是网络设备里的一种安全策略配置,仅仅就是一条配置。 至于这条配置如何生效,取决于怎么应用在对应的软件配置文件里。 而这些软件都是固化在网络设备内部的一种机制而已。 比如我们要限制某个ip不能登录web页面,就需要用到acl配置一下,在应用到web即可实现禁止的效果 阅读全文

posted @ 2025-10-20 11:02 GKLBB 阅读(5) 评论(0) 推荐(0)

2025年10月19日 #

应用安全 --- 安卓加固 之 vdex转dex

摘要: odex是安卓8之后新的dex优化方案,可以将java字节码转换为底层汇编指令提升执行效率。 转化方法 安装转化app(https://qyma.lanzoui.com/b04yht1md),使用mt管理器将你要转换到的vdex先提取出来,vdex在你的app安装目录下的oat目录里找到。 mt右键 阅读全文

posted @ 2025-10-19 22:29 GKLBB 阅读(21) 评论(0) 推荐(0)

常见问题解决 --- 为什么我导出的apk不包含dex文件

摘要: 这是因为rom开启了dex优化功能。 开启后dex会从apk中剥离出来并优化后单独的存放。 用mt管理器打开app对应的apk路径下找到oat目录找到优化后的odex,vdex文件 阅读全文

posted @ 2025-10-19 17:49 GKLBB 阅读(11) 评论(0) 推荐(0)

2025年10月18日 #

AI研发 --- 大语言模型 之 什么是量化

摘要: 核心比喻:从“科研实验室”到“量产工厂” 想象一下,大模型(比如GPT)最初就像一个在顶级实验室里造出来的精密原型机。 精度极高: 它的每一个零件(参数)都是用最昂贵的材料、以极高的精度(比如FP32这种浮点数格式)制造的,性能非常卓越。 体积庞大: 因此,这个原型机非常沉重和庞大(模型文件很大,如 阅读全文

posted @ 2025-10-18 15:08 GKLBB 阅读(51) 评论(0) 推荐(0)

应用安全 --- 安卓加固 之 进程隔离

摘要: 1. 核心思想 在安卓应用开发中,利用多进程特性是一种有效的安全增强手段。其核心思想是:将一个App划分为多个进程(通常是主进程和一个或多个子进程),并将核心的、敏感的业务逻辑(如加密解密、许可证校验、关键算法、通信协议)放在独立的子进程中运行。 这样做的主要安全优势在于: 地址空间隔离:每个进程拥 阅读全文

posted @ 2025-10-18 07:02 GKLBB 阅读(12) 评论(0) 推荐(0)

2025年10月17日 #

应用安全 --- IDAPro脚本 之 导出所有函数地址

摘要: import idautils import idc import csv def export_frida_functions_csv(): """导出适合Frida使用的函数列表""" with open("D:/frida_functions.csv", "w", newline='', en 阅读全文

posted @ 2025-10-17 09:34 GKLBB 阅读(17) 评论(0) 推荐(0)

应用安全 --- 安卓安全 之 自动化hook所有函数

摘要: frida-trace -U -n "hello" -i "libnative.so!*" -i "libimgutils.so!*" -o app_so_trace.log frida-trace -U -n "hello" -j "com.main.*!*" -j "com.helloworld 阅读全文

posted @ 2025-10-17 08:51 GKLBB 阅读(9) 评论(0) 推荐(0)

2025年10月16日 #

常见问题处理 --- win卡任务栏 设置无法打开 桌面重启

摘要: 解决方法 下载autoruns在微软官网 https://learn.microsoft.com/en-us/sysinternals/downloads/ 打开后找到explore 取消所有黄色的勾选 如果无法操作切换账户即可 阅读全文

posted @ 2025-10-16 21:10 GKLBB 阅读(13) 评论(0) 推荐(0)

2025年10月15日 #

应用安全 --- 安卓安全 之 加密入口

摘要: 由于分析时我们要找到so文件的所有导出函数,为了不被反编译出导出函数暴露关键处理逻辑,我们可以通过动态注册函数加字符串加密的方法隐藏导出函数。 对抗方法: 解密字符串后找到映射的真实的函数地址和函数名称字符串 有些加密强度非常高,只会在运行时解密这些字符串,我这里提供一个方法,就是反编译所有的函数, 阅读全文

posted @ 2025-10-15 21:14 GKLBB 阅读(13) 评论(0) 推荐(0)

软件研发 --- 汇编语言 之 初体验

摘要: 这是一个程序员的墓志铭 我们解释一下 ; ; Yunhai Zohg 纪念程序 (1979-2025) ; 文件名: global_life ; 描述: 用汇编语言象征性描述人生旅程 ; ; 只读数据段 - 存储人生角色定义 section .rodata roles: db "Father|Hus 阅读全文

posted @ 2025-10-15 19:10 GKLBB 阅读(4) 评论(0) 推荐(0)

应用安全 --- IDA Pro 函数头批量导出

摘要: 使用ida内置的识别方法导出 """ IDA Pro Hex-Rays Function Header Exporter 功能:批量导出所有函数的Hex-Rays反编译函数头 """ import idaapi import idc import idautils import ida_funcs 阅读全文

posted @ 2025-10-15 14:00 GKLBB 阅读(41) 评论(0) 推荐(0)

应用安全 --- 安卓安全 之 so分析流程

摘要: 1.字符串快速定位。导出所有的字符串查看所有可能的感兴趣的结果,并定位关键函数。 2.初始化函数分析。找到所有的入口函数(导出函数)并分析。找到_init_array节区的所有初始化函数并分析,这部分代码可能包含数据的加解密,是比入口函数都要最先执行的函数 4.静态分析。导出所有函数的反汇编和反编译 阅读全文

posted @ 2025-10-15 11:17 GKLBB 阅读(11) 评论(0) 推荐(0)

2025年10月12日 #

常见问题解决 --- wireshark安装失败

摘要: Wireshark 4.2 是官方支持 Windows 10 的最后一个发布分支。 Wireshark 4.0 是官方支持 Windows 8.1 和 Windows Server 2012 的最后一个发布分支。 Wireshark 3.6 是官方支持 32 位 Windows 的最后一个发布分支。 阅读全文

posted @ 2025-10-12 20:44 GKLBB 阅读(26) 评论(0) 推荐(0)

应用安全 --- 安卓加固 之 文件校验

摘要: 文件校验就是在dex或so中使用代码验证某个文件的唯一性指纹比如md5,sha1,如果验证失败就停止执行。 验证方法 修改文件的不重要的比特位打开验证如果app闪退表示存在校验 阅读全文

posted @ 2025-10-12 19:47 GKLBB 阅读(9) 评论(0) 推荐(0)

2025年10月5日 #

应用安全 --- 安卓安全 之 调用隐藏

摘要: 可能会将调用的so中方法写入jnionload中动态注册同时将函数字符串加密存储 这个问题很常见,有几种可能的原因。让我帮你分析一下: 可能的原因和解决方案 1. 函数名被混淆或压缩 bash # 查看所有导出函数,不限于Engine readelf -s libengine.so | grep - 阅读全文

posted @ 2025-10-05 19:23 GKLBB 阅读(19) 评论(0) 推荐(0)

2025年10月3日 #

我的自由路由器项目

摘要: 我的梦想就是自己打造一款自由路由器,所谓自由就是不包含任何专利软件和私有的非公开源码软件 https://librecmc.org/ 定义“自由路由器”的层次 首先,我们可以将“自由”分为几个层次,从基础到极致: 完全自由的系统软件:路由器运行的操作系统及其所有组件(内核、驱动、工具链、应用程序)都 阅读全文

posted @ 2025-10-03 08:07 GKLBB 阅读(23) 评论(0) 推荐(0)

互联网救赎之道

摘要: Tmt3cldqVnhOakUxY0dGSU5XRXlXRFZ3YVhZMVRHbEJOVXd5VGpWeWVWVTJTelo1TmtsRFJqYzNlVWsxY1VNMU5XOHlkVFZaWVVZMVlUWTFOVmxwYXpWd1lYUTNOM2xOTldJMlNUVlpLM1kyU1U4NU 阅读全文

posted @ 2025-10-03 06:30 GKLBB 阅读(38) 评论(0) 推荐(0)

2025年10月2日 #

应用安全 --- 安卓加固 之 IPC

摘要: 应用安全 安卓加固 之 IPC 会有一个调用者和被调用者,我们frida只能hook其中一个,无法获取全貌 ### 为什么看不到真实调用者信息?核心原因 :你看到的是一个 Binder IPC跨进程调用 ! ```真实调用者进程 → Binder IPC → 当前进程(12673) → sendLo 阅读全文

posted @ 2025-10-02 10:01 GKLBB 阅读(6) 评论(0) 推荐(0)

2025年9月30日 #

AI --- ollama云服务模型比较

摘要: gpt-oss:120b-cloud 下面是一套系统化、循序渐进的学习与实践方案,帮助你从零基础成长为能够独立分析、改写、检测商业级 Android 应用的高级逆向工程师。每一步都包含 理论学习、实战练习、工具链 与 参考资源,并强调 法律合规 与 职业道德。 1️⃣ 打好基础:操作系统、编程与安全 阅读全文

posted @ 2025-09-30 17:21 GKLBB 阅读(53) 评论(0) 推荐(0)

2025年9月29日 #

术语俗话 --- 什么是mib

摘要: mib通俗讲就是用id查询数据的统一数据库,这台设备的所有数据都会保存到这一个库里。比如华为企业路由器会用mib查询到网卡数量和网络历史速度。snmp底层也是mib查询比如: .1.3.6.1.4.1.2011.6.139.12.1.6.1.1 分为公共mib和企业私有mib id 参考: http 阅读全文

posted @ 2025-09-29 09:50 GKLBB 阅读(35) 评论(0) 推荐(0)

术语俗话 --- 什么是CGI

摘要: cgi下一来讲就是一个讲命令行直接转化为web的一种快速web服务,常见于嵌入式网络设备和旧系统里,目前已被强大的编程语言替代,不再依赖命令行而是库 上面是一个ac的web,访问了cgi接口请求了dis license,返回了命令行的内容,底层实现就是基于路由器cli的返回值 ✅ 合法且安全的学习路 阅读全文

posted @ 2025-09-29 08:44 GKLBB 阅读(57) 评论(0) 推荐(0)

2025年9月28日 #

网络工程 --- 一个嵌入式网络设备中存在哪些开源软件

摘要: BusyBox Linux (内核) zlib (版本 1.2.11) Dropbear SSH (版本 2017.75) jQuery JavaScript Library (版本 1.11.1) OpenSSL (版本 1.0.2k) redis (版本 3.0.7) libyang (版本 0 阅读全文

posted @ 2025-09-28 15:19 GKLBB 阅读(9) 评论(0) 推荐(0)

软件研发 --- 镜像源

摘要: https://developer.aliyun.com/mirror/?spm=a2c6h.25603864.0.0.446e408cGMaHv7 https://mirrors.tuna.tsinghua.edu.cn/ mirrors.huaweicloud.com/ http://mirro 阅读全文

posted @ 2025-09-28 15:13 GKLBB 阅读(26) 评论(0) 推荐(0)

2025年9月27日 #

应用安全 --- 为什么我的hook脚本无法hook文件的读写。

摘要: 主要原因是这个app没有使用系统自带的文件读写而是使用了自己实现的文件读写功能,我们对于这个有个专业术语叫静态链接。 我们要分析代码后hook这个内部函数才能实现读写监听 阅读全文

posted @ 2025-09-27 05:45 GKLBB 阅读(10) 评论(0) 推荐(0)

2025年9月26日 #

https://linux.die.net/

摘要: https://linux.die.net/ 阅读全文

posted @ 2025-09-26 15:55 GKLBB 阅读(12) 评论(0) 推荐(0)

2025年9月25日 #

网络运维 --- ntp服务器

摘要: 在Windows系统中开启NTP服务器功能,主要可以通过以下步骤实现。以下是详细说明: 方法一:通过注册表配置(适用于Windows专业版/服务器版) 开启NTP服务器功能: 按 Win + R 输入 regedit 打开注册表编辑器。 导航路径: text HKEY_LOCAL_MACHINE\S 阅读全文

posted @ 2025-09-25 10:43 GKLBB 阅读(188) 评论(0) 推荐(0)

2025年9月24日 #

常见问题解决 --- ace报错 您的电脑未开启或有其他软件占用CPU虚拟化功能(CPUVirtualization Technology),请重启电脑后进入BIOS开启VT-X/D或AMD-V/I0MMU,并关闭可能占用VT的相关软件成功能。

摘要: 问题原因: 电脑未开启虚拟化或者虚拟化被第三方软件占用 解决方法: 1.在bios中开启vt-x,vt-d和IOMMU这个三个。重启华硕F2或DEL键进入bios中,vt-x在高级的cpu中开启,vt-d和IOMMU搜索就可以找到,开启。 2.;请搜索“windows安全中心 - 设备安全性 - 内 阅读全文

posted @ 2025-09-24 22:44 GKLBB 阅读(3294) 评论(0) 推荐(0)

常见问题解决 --- windows软件运行报错MSVCP140 ATOMIC WAIT.dI

摘要: 解决方法: https://aka.ms/vs/17/release/vc_redist.x64.exe 下载安装即可 其他参考: https://www.dll-files.com/msvcp140_atomic_wait.dll.htmlhttps://outbyte.com/wiki//?_s 阅读全文

posted @ 2025-09-24 14:31 GKLBB 阅读(13) 评论(0) 推荐(0)

2025年9月23日 #

常见问题解决 --- 浏览器报错Mixed Content

摘要: 是因为https的页面请求了不安全的http,混用导致被浏览禁止了 解决方法 在nginx配置添加 server{ add_header Content-Security-Policy "upgrade-insecure-requests"; } 原理是 不安全的http强制升级为https 阅读全文

posted @ 2025-09-23 15:38 GKLBB 阅读(15) 评论(0) 推荐(0)

软件开发 --- 快速部署web

摘要: 0.安装环境。我这里举例说明,比如,java(后端),phpstudy(集成服务工具,包含mysql,redis,nginx) 1.配置。准备好java,html,sql脚本,用java -jar运行代码, 2.运行 阅读全文

posted @ 2025-09-23 10:13 GKLBB 阅读(9) 评论(0) 推荐(0)

应用安全 --- IDA Pro脚本 之 批量导出反编译和反汇编

摘要: import idc import idaapi import idautils import os import re def sanitize_filename(name, max_length=100): """清理文件名,移除非法字符并限制长度""" # 移除或替换非法字符 name = r 阅读全文

posted @ 2025-09-23 06:49 GKLBB 阅读(139) 评论(0) 推荐(0)

2025年9月22日 #

应用安全 --- 澜人静灵 之 初步体验

摘要: 支持ai的强大的安卓脚本开发 在pc开发,在手机部署,打包apk按月收费 有root,无障碍两种模式。包含普通版和高级版。高级版有强加密。 采用lua脚本开发应用,脚本加密后以压缩包的形式打包在放置在apk中的assest\script.lrj 解压后有一个文件.lua,应该是加密的字节码文件, 开 阅读全文

posted @ 2025-09-22 09:13 GKLBB 阅读(20) 评论(0) 推荐(0)

2025年9月18日 #

AI --- LLM 之 模型大比拼

摘要: https://lmarena.ai/?mode=side-by-side 这个可以免费使用顶级ai,并进行比对。 如何成为高级的安卓逆向分析工程师,请告诉我详细的学习路径 gemini-2.0-flash-001 成为一名高级安卓逆向分析工程师需要付出大量的努力和时间,这是一个不断学习和实践的过程 阅读全文

posted @ 2025-09-18 17:55 GKLBB 阅读(74) 评论(0) 推荐(0)

2025年9月15日 #

软件神器 --- 谷歌插件 之 GoFulPage

摘要: 可以截图完整的网站页面,缺点是网页太长会分多个截图 阅读全文

posted @ 2025-09-15 17:59 GKLBB 阅读(17) 评论(0) 推荐(0)

2025年9月14日 #

常见问题 --- ide发生了莫名其妙的错误

摘要: 软件安装路径或其他文件路径中有中文或空格。而软件不支持。 例如:我代码项目路径有中文,报错 > Task :app:buildCMakeDebug[arm64-v8a]C/C++: ninja: Entering directory `C:\Users\Administrator\Desktop\A 阅读全文

posted @ 2025-09-14 08:39 GKLBB 阅读(21) 评论(0) 推荐(0)

2025年9月12日 #

AI大语言模型 --- AI Agent 之 dify

摘要: 最常见的智能体需求: AI客服 模板写作 面试初筛 价格预测 答题助手,老师讲题目上传到平台,解析生成知识库,可以根据现有题目生成考试题目。 法律条文分析与合同审查助手 场景:律师或法务上传合同草案,AI快速识别其中的风险条款、非常规条款,并与标准法律条文进行比对,提示潜在问题。 价值:提高法律文书 阅读全文

posted @ 2025-09-12 09:03 GKLBB 阅读(8) 评论(0) 推荐(0)

应用安全 --- apk加固 之 vmp

摘要: vmp一句话来讲就是自定义字节码的虚拟机类似JVM,使得解析dex的工具失效从而大幅增加逆向分析的门槛。 详细来讲就是 ,将java字节码转义并将转义的解析器写入C++,解析器会解析java指令和数据,解析器会将java指令的寄存器、堆栈用c++技术模拟实现,并将最终的结果返回给java 有dex的 阅读全文

posted @ 2025-09-12 00:05 GKLBB 阅读(121) 评论(0) 推荐(0)

2025年9月11日 #

安卓技术 --- Android系统底层完整学习路线

摘要: 第一阶段:Android系统基础知识 1. Android系统架构概述 Android系统整体架构介绍 Linux内核层详解 硬件抽象层(HAL)原理 Android运行时(ART)机制 应用框架层组件分析 应用层与系统层交互原理 2. Android源码编译环境搭建 AOSP源码下载与环境配置 编 阅读全文

posted @ 2025-09-11 23:29 GKLBB 阅读(840) 评论(0) 推荐(0)

上一页 1 2 3 4 5 6 7 ··· 44 下一页