- 博客(29)
- 收藏
- 关注
原创 【别让 AI 把你拎着走系列】AI可以带你飞但方向盘必须在人手里
可一旦地图大致成形,人就必须开始收权,不能一路跟到黑。AI 帮你圈出几个关键模块后——先验哪个,你定,别问它「你觉得呢」;AI 抛出五种可能后——拿你的业务经验 + 运行现象 + 已有证据重新排序,你排;AI 做完初步修改后——验收条件你来设,而不是继续追问它「你觉得改好了吗」(让执行者自己给自己判及格,能信吗)。我现在习惯把复杂任务劈成两段第一阶段 · AI 负责「展开」允许发散。读、搜、比、猜,帮我看见自己原本看不见的方向。这时它可以适当带路,因为我还没攒够信息形成稳定判断。
2026-07-03 11:06:16
235
原创 【别让 AI 把你拎着走系列】为什么用了AI反而更容易迷糊
摘要: AI工具虽能高效执行任务,却可能切断用户对问题的完整认知链条。作者发现,依赖AI时虽能快速解决问题,但常因跳过中间思考过程而陷入“项目懂了、人没懂”的状态,导致对底层逻辑的掌控力下降。这种认知断裂会削弱自主判断能力,一旦AI出错或更换模型,用户难以介入。为此,作者提出“真懂验收法”——通过五个自问(如问题成因、关键证据、改进原理等)确保理解闭环,并强调AI应替代操作而非思考。核心警示:AI压缩的是执行时间,而非认知深度,避免让工具接管思考主权才是关键。 (字数:150)
2026-06-26 09:20:55
206
原创 【别让 AI 把你拎着走系列】别让AI用它自己的方式帮你优化
(《别让 AI 把你拎着走》系列 · 第 2 篇)上一篇讲「进度幻觉」。重点不在它改错了什么,而在——
2026-06-22 10:53:34
221
原创 【别让AI把你拎着走系列】AI最危险的地方是它看起来一直在做
Agent的进度幻觉:别被滚屏骗了 当Agent运行时,终端不断输出、文件频繁变动、Token持续消耗,容易让人误以为任务在推进。实际上,Agent可能只是在错误路线上原地打转。关键区别在于:「运行中」≠「有进展」。 案例:AI自信标注「检测难度:极易」,却花两小时反复试错,始终未接近目标。问题在于,它混淆了「工作量」与「有效性」——滚动日志和文件变化只是表象,真正需要关注的是当前状态与目标的距离是否缩短。 破局方法:定期检查Agent是否实质性推进任务。若发现无进展,立即干预(换策略或手动处理),避免被虚
2026-06-19 11:45:30
199
原创 不跑 SDK 也能算出它的哈希——一篇关于“codec 化“的入门【前置篇】
本文介绍了JavaScript反混淆的核心思路——如何通过"codec化"和"聚合器"技术,将复杂SDK中的关键算法拆解为可独立调用的纯函数。文章以某滑块验证场景为例,解释了如何从50字符指纹校验码入手,发现其由10个IIFE函数生成,每个函数对应一段5字符MD5哈希。通过将立即执行函数改造成无状态模块,并建立slot编号映射,最终实现无需运行完整SDK即可复现指纹计算的流程。该方法解决了浏览器环境依赖问题,使Python等外部系统也能调用核心算法,同时便于应对SDK的版本迭代。整个过程展示了反混淆工程中"
2026-06-05 23:51:55
331
原创 某里v2反混淆 codec 化路上踩到的两个隐蔽坑:被清零的 salt 与 opaque loop bound
Salt 字符串被 over-cleanup 成空串——症状:codec 跑得动但输出乱。修法:跑 decoder 解出真值 inline。Opaque loop bound 没被 fold 干净——症状:codec 跑得动但输出短。修法:跨版本横向对照,识别+N1+N2<N2形式 (N1≠0) 这种伪等价。排查口径必须从"非空"升级到"跟 oracle 逐位匹配"。codec 跑得动 ≠ codec 跑对了。仅供学习交流,关键信息已脱敏。如有侵权等行为,私信联系作者删除。
2026-05-29 11:58:09
180
原创 AI逆向实战:从零还原某航空App的AES加密
本文记录了一次人机协作逆向分析航空App加密算法的完整过程。从抓包获取的加密请求出发,通过架构分析定位到JSBridge调用入口,发现核心加密方法体缺失后,AI自主编写DEX修复脚本还原二进制代码。整个逆向过程展现了AI在请求架构判断、加密算法识别、二进制修复等方面的推理能力,特别是针对反编译缺失问题提出的DEX头部修复方案(重算checksum、signature和file_size),体现了AI在逆向工程中的创新思维和实用价值。
2026-05-22 11:26:18
483
原创 某象「刮刮乐」验证码分析
某象「刮刮乐」验证码技术分析:该验证码采用纵向32条分割打乱图片,通过URL中的哈希数据还原。交互过程包含获取题目、还原图片和提交答案三步。核心难点在于图片还原算法(需从混淆JS中提取)和AC参数生成(包含轨迹加密、网格编码和会话绑定)。验证机制采用双重闭环校验,要求轨迹仿真度高且坐标自洽。实际应用中需处理图片宽度、坐标顺序、设备指纹过期等问题。该验证码设计比传统滑块更复杂,通过耦合行为仿真与坐标校验提高安全性。
2026-05-15 10:21:32
1327
原创 某里v2最新环境参数dfgh..分析
本文解析了一种参数加密算法,主要由algoOrder和algoPoints两个组件构成。algoOrder决定检测类型和写入位置,algoPoints存储经过XOR等算法编码的参数值。算法流程包括:按algoOrder将编码值写入algoPoints对应位置,再进行MD5编码并每5位分割,最终组合成dfgh参数。文中展示了混淆前后的代码对比,并提供了还原后的JS代码获取途径。该算法通过多层编码实现了参数的安全传输。
2026-04-20 21:20:59
79
原创 某加密企业版过frida检测
本文介绍了绕过so检测并dump出dex文件的技术流程。首先通过hook pthread_create定位导致Frida崩溃的检测线程...
2026-02-22 11:02:13
1236
原创 点选验证码处理
文字点选验证码处理此类验证码,有着比较固定的套路:1、图片以及题目信息的获取2、识别文字所在位置(一般用 OCR 模型/目标检测模型),裁切文字小图交由下一步此处可根据题目信息来走两条分支3、分支1:题目是明文在接口中响应的,接上步得到的小图,识别这是啥字,并且与题目信息对比分支2:如果题目本身是图片渲染的,就裁切它出现的固定区域,再交给“孪生网络”对比(一个判断两张图是否相同的模型)。4、根据校验接口提交的信息,来将坐标,轨迹等信息提交,完事~
2025-12-17 10:41:29
2101
原创 某里连线九宫格图片wasm解密&识别
本文介绍了一种新型连线验证码的逆向分析与破解方法。该验证码采用requestAnimationFrame技术交替显示题目图层,导致截图模糊。作者通过分析网络请求,发现题目信息经过WASM加密处理,最终选择通过浏览器模拟方式获取原始图像数据。针对验证码的图像识别部分,作者使用ResNet50模型进行训练,通过数据增强和类别权重调整解决样本不均衡问题。整个过程展示了从验证码分析到图像识别的完整技术路线,为类似验证码系统的安全性研究提供了参考。
2025-10-13 15:30:47
552
原创 某音a_bogus纯算法192位研究分析
本文摘要:文章主要探讨了如何通过纯算法实现抖音a_bogus参数的生成,并强调了调试和解混淆的重要性。作者首先介绍了a_bogus的生成流程,包括多次SM3加密和环境信息处理。随后,文章详细分析了原始代码的混淆问题,如大量if-else和三元运算符,导致调试困难。作者提出解混淆方法,包括将三元转换为if、if转为switch,并处理自增自减操作,最终展示了更清晰、可读性更强的代码结构。这一过程有助于提高调试效率和算法实现的准确性。
2025-09-20 18:17:23
628
原创 某里系pay拼图验证码研究分析
本文详细记录了对验证码系统的逆向分析过程。首先识别出验证流程包含两次请求:获取验证码信息(含加密图片数据)和提交验证请求(含加密轨迹参数)。关键发现包括:1) 图片数据通过captchaConfig中的payload字段加密,需解密处理;2) 验证参数涉及bizNo、payload、ua和s四个动态字段,其中payload由坐标信息加密生成,ua包含轨迹行为数据(ms/mv/wc),s为重要签名参数。通过代码定位和断点调试,作者逐步解构了各加密参数的生成逻辑
2025-08-15 12:49:12
674
原创 某象图标点选,训练模型记录、踩坑、流程
本文提出了一种基于YOLOv8和CLIP的图标检测与识别方法,目标是从包含多个图标的图片中输出指定顺序的图标坐标。技术路线采用YOLOv8进行图标检测定位,CLIP负责识别图标内容。通过自动生成数据集并进行训练,YOLOv8实现了精准的图标框选。然而在实际应用中,CLIP模型出现识别错误的问题,最终改用ResNet18预训练模型结合三元组损失进行重新训练,经过200轮训练后取得了良好效果。该方法为图标坐标定位提供了一种有效解决方案,可应用于自动化操作等场景。
2025-06-28 16:19:27
1279
原创 阿里231,递归函数字符串解密
在分析fireyejs.js内部的逻辑的时候,碰见个递归函数调用,最终是返回一个字符串,本篇会讲解一下作者是如何从0(一脸懵逼的去跟)到大致理清思路,最终将算法给复现出来的(分析过程偏小白向)。
2025-04-06 13:49:04
738
原创 某宝231 ast解混淆思路
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!该文章为学习使用,所涉及的任何内容严禁用于商业用途和非法用途,违者后果自负,由此产生的一切后果均与作者无关。
2025-03-26 11:25:08
608
1
原创 某里231滑块,某宝x82y滑块逆向分析
本文是对于某里的x82y,也可以说是淘系的231滑块的逆向分析,直接调肯定是很难调的,里边有近乎无数个三元的嵌套,需要先将所有三元转if,然后if转switch,转完后D函数里边一眼看去就都是三层的switch了之后再将三层转一层,字符串混淆解密,递归字符串解密,虚假节点去除,有能力的也可以再把最后一层还原为顺序语句。细节方面
2025-03-26 11:22:22
2216
4
原创 当,用渡劫修真的方式打开技术世界
L3_Principle_Immortal = {"理解": "计算机体系结构", "能力": "从晶体管推演到分布式系统"} # 大乘期。print(f"量子态指令: {hex(addr)} {ql.mem.read(addr, size).hex()}"))L2_Architect_Sage = {"技能": "系统设计原则", "洞察": "CAP定理本质"} # 金丹期。L1_CRUD_Warrior = {"技能": "框架API调用", "局限": "配置驱动开发"} # 筑基期。
2025-03-01 17:12:05
1331
原创 小红书X-s纯算 分析 js逆向
小红书的加密参数主要在请求头部header里边涉及到的关键js均为jsvmpreturn t;var FQ = L;FQ(796);h[FK(722)];C[LT(608)];本质都是用的最顶部的第一个实现,也就是取一个数组的下标里的值。
2025-02-28 14:34:22
2581
2
原创 瑞数6代 cookie,412和212不同版本状态码
上边说到,其中一个关键参数,ts,每次不同的它在经过同一个“外链js”(得到上述图片内容界面html 412状态码后的第一个js,以666s6s6s6.1545s.js格式类型命名的,不同网站,名称不同)的一顿操作之后,简单补过环境之后,带上ts,和content,直接运行外链js,到eval VMJS代码处,可发现其cp和aebi这两个数组已生成。这些都是与环境有关,到浏览器上固定好一套,或者本地用html + js的方式调试,补完后即可生成最终cookie。ts会有两个不同数组,cp和aebi,
2025-02-13 15:06:16
1170
1
原创 分析B站一整套视频集数时长小工具(可视化)~
如果你想了解视频各个集数的时长并计算在不同观看速度下的时间节省情况,那么这篇文章就是为你准备的!本文将详细介绍如何使用Python脚本来分析B站视频的时长和观看速度,帮助你更好地安排观看时间并选择适合自己的观看速度。接下来,我们将根据选择的视频段的总时长,计算在不同观看速度下的时长情况。我们将展示视频的总时长、平均每集时长以及选择的视频段的总时长。此外,我们还会提供不同倍速观看下的时长数据,让你能够更好地了解时间的变化和节省情况。通过指定视频的网址,我们可以获取到视频的相关信息,包括时长等。
2023-06-21 21:12:19
3406
6
原创 自动采集全网图片小程序(异步版)~
想找配图不知道用啥咋办,不想上网搜咋办,不想面对哪些烦人的广告咋办!!觉得不错了下载又稍稍有点麻烦咋办!~~它,来了~~~
2022-10-01 15:09:52
1224
Python超级玛丽Java坦克大战,毕设
2023-02-10
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅