归档
2026
- 某游戏大厂反作弊驱动分析:从代码去混淆到敏感行为还原,CVE-2025-45737任意内核读写漏洞复现、提权实验,附PoC
- 某网站瑞数6反爬逆向:从 412 拦截到借道浏览器会话,一次性翻完全部页列表
- 闲来无事,逆向一个银狐病毒
- 一个 ARM64 自定义 VM 的分析与还原
- 某复合型木马分析(ScreenConnect后续)
- SigilHook:用 AngelScript 做 x86/x64 函数 Hook 的注入式运行时
- 记一次 .ncm 文件格式分析
- 头条评论 `_signature` 逆向实战:从 `_$jsvmprt` VM 字节码到纯 Node 零 Cookie 爬取用户评论
- Windows 会话、Session 0 与进程 Token 隔离身份
- 010 Editor 注册算法分析与注册机实现
- Chromium ABE(应用程序绑定加密)解密的工程化落地实践
- 从 J3455 换到 N100:一次迟到的 NAS 升级记录
- Win11 26H1内核异常体系分析与实验:提前接管用户态、内核态异常,实现无痕Hook、进程保护、反调试,附PoC
- 我翻新了JiYu Trainer!!!部分重写一个停更五年的反电子教室软件 —— Dzjs Trainer v1.0.0
- VT调试器原理揭秘--DebugPort转移与重建调试体系
- 【APP 逆向】哔哩哔哩 sign 参数逆向(一):Frida 反调试绕过与 unidbg 黑盒调用
- 纯静态分析DumpSDK所需的加密数据,动态定位加密UWorld、GameInstance、Object的未加密地址
- Windows 进程 CPU、内存、I/O 与调度指标采样
- WireGuard 组网笔记:把手机、NAS 和 VPS 缝成一个内网
- tiktok最新参数X-Dynosaur分析
- 如何避免窗口被游戏反作弊误杀以及替代方案
- 开源-自写调试器 Win32 VEH 硬件CR7 实现读写访问异常
- acme.sh 泛域名证书自动化:DNS API 模式从申请到续期
- 010 Editor 注册机
- 修正版ljd-2.1.0,最新支持到LuaJIT-2.1.0-beta3 lua-5.1
- "无痕"驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码
- 手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
- Polaris-Obfuscator中BogusControlFlow简要分析 反混淆
- AIDA64 8.25.8200 Business 逆向工程与Keygen实战
- Linux arm64 内核Hook实现与校验绕过
- 加固分析
- PatchGuard原理分析 (update 1/19)