自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 PC企微逆向教程

腾讯企微逆向教程即将发布,主要面向对Windows逆向技术感兴趣的开发者。教程将涵盖企微客户端逆向分析的核心内容,包括但不限于协议分析、加密算法破解等关键技术点。由于企微作为腾讯主流IM软件的代表,其逆向研究具有较高技术价值。教程大纲目前基本确定,后期可能根据实际情况微调。本系列适合有一定逆向基础的开发者学习。

2025-10-19 10:09:22 171

原创 福利篇:交叉编译之在Windows上开发Linux程序

摘要:实现Linux开发环境的3个步骤:1)通过VMware安装Linux虚拟机或启用WSL;2)解决虚拟机联网问题(使用ifconfig和dhclient命令);3)在Visual Studio中安装时勾选Linux/Android开发选项,并设置项目类型(动态库或可执行程序)。注意虚拟机网卡名称为ens33,项目可选择空项目或控制台项目。

2025-10-14 19:52:21 186

原创 PC企微加好友之弹窗验证绕过

摘要:通过2次调用即可绕过窗口函数回调检测,无需构造窗口类,且不会触发输入弹窗提示。该方法简洁高效,避免了传统方式中的复杂流程和干扰提示。

2025-10-09 14:03:09 174

原创 x64-4.0版本微信数据库密钥逆向

微信4.0 x64版本在加密机制上进行了升级,采用99位和32位双重密钥,通过API实现密钥转换。尽管底层仍基于SQLite3架构,但解密逻辑已改变。研究团队在x64逆向技术上取得突破,原先针对4.0.6.26版本的分析代码无需修改即可适配4.1.0.14新版,实现了逆向工程的自适应能力。该成果展现了加密机制与逆向分析技术的同步演进。(97字)

2025-08-20 00:34:29 978

原创 秋天的第一个反编译-无需汇编代码实现x64程序的逆向接口:淘宝系之千牛为例

本文介绍了一种无需使用汇编代码即可实现逆向接口调用的新技术。针对x64位Windows程序中Visual C++不支持内联汇编的问题,作者提出了一种替代方案,通过底层数据操作实现接口调用和inlinehook功能。该方法避免了繁琐的第三方插件安装过程,简化了逆向工程中的接口调用实现。文章指出程序本质上是数字序列,为逆向工程提供了新的思路。

2025-08-07 20:41:59 905

原创 最新版PC企业微信多开逆向-4.1.39

新版与老版防多开机制的主要差异在于:老版可通过简单JMP跳转补丁绕过,而新版增加了句柄检查机制,直接补丁会导致启动失败。目前有效的解决方案有两种:1.遍历并关闭目标程序的防多开句柄;2.通过DLL劫持使防多开名称随机化。新版机制明显加强了防护,需要更复杂的技术手段才能实现多开。

2025-08-01 10:32:56 1069

原创 炒股软件之通达信防多开破解

摘要: 启动通达信程序时提示"一个目录下只能运行一个本系统"。逆向分析发现,通达信在安全防护方面较为严格,采用补丁方式会被检测为病毒攻击,且普通调试器难以直接调试该程序,表明其具备一定的反破解机制。

2025-06-09 10:56:40 533

原创 地推文化之PC企微辅助:搜索手机号

本文介绍了一种用于推广场景的加好友功能,通过搜索目标手机号判断其是否绑定微信或企业微信。该功能适用于地推等场景,将意向客户的手机号发送至指定群或好友,通过消息监听获取手机号并调用搜索功能,判断绑定情况后返回结果。若未绑定,可建议客户更换手机号以提升业务效率。技术实现上,主要通过手机号参数传递快速定位目标。搜索结果中,企业微信好友可提取详细信息如ID、头像、昵称等,而微信好友仅能获取部分基本信息

2025-05-11 16:13:16 304 1

原创 PC千牛逆向之新增设置星标功能

目前已实现功能如下:

2025-04-30 00:18:07 958

原创 某宝之千牛获取所有客服信息、店铺信息等

包括部门id、客服真实姓名、客服昵称、客服id、主账号id等。

2025-03-25 15:52:37 373

原创 pin骗多多之文件损坏弹窗绕过

pin骗多多、逆向、C++、汇编

2025-03-11 16:34:29 200

原创 PC企微之二维码识别逆向、以及版本号检测绕过

这个功能属于右键功能,当你打开一张图片后,如果是二维码,右键菜单会弹出【识别图中二维码】功能。

2025-03-06 15:58:45 747 2

原创 pin骗多多AI智能客服之2025

废话不多说,本项目是基于骗多多的Windows的x86版本,目前已实现功能如下:

2025-01-21 14:33:21 261

原创 最新版(3.9.12.16)PC微信消息监听功能实现

监听内容:功能代码已实现:

2024-11-11 22:58:19 452

原创 Windows浏览器嵌入式EXE逆向的一些特征概要

目前市面上比较流行的一种程序是通过exe直接打包目标网站,然后借助第三方库与js代码互通,比较常见的有chromium、electron,分析这种程序需要从浏览器、目标包解压缩、端口打开和关闭、跨语言调用等概念入手,最后提取js代码分析,如果要深入一点,需要了解一下webassembly等技术。

2024-11-05 10:51:57 307

原创 AI智能客服之阿里巴巴商家版

逆向、阿里巴巴、淘宝、千牛、批发、C++、汇编

2024-10-31 08:54:00 430

原创 某加速器帧数大师逆向

这部分功能虽然看着很多,但是技术点比较窄,主要通过操作注册表和系统服务实现,逆向完这玩意, 不得不感叹:职场混子真不少,很多功能勾选跟没勾值一样。

2024-09-29 17:12:36 353

原创 PC企微逆向之数据库解密,,以及如何一把撸出所有密钥

他山之石,可以攻玉,最近精力主要在逆向游戏上,正所谓,你的时间花在哪里,你的成就就在哪里。

2024-09-05 20:27:01 1400

原创 骗多多逆向分析

相对于千牛、企微而言,骗多多的技术难度没前两者那么难,但也不是很简单,首先反调试大门稍微麻烦点,在函数调用、类成员构造上,简单很多,就实现发送文本消息功能,要构造的函数相对较少,而且数据结构也相对比较简单,只不过在底层消息sdk模块应该是做了加壳处理,出现比较多的花指令,消息回调时json的。

2024-07-04 21:12:38 634

原创 某宝的sign算法的JavaScript代码转C++

将某宝的sign生成算法JavaScript代码还原成C++代码。

2024-02-18 23:24:08 380 1

原创 PC微信备份之@Bakcup.db数据库解密

这个数据库跟其他数据库的差别在于:逆向交流请扫码:

2024-01-20 14:14:15 2819 1

原创 淘宝机器人之千牛逆向结合AI实现智能转人工

当客服与客户发生冲突时,可利用openai识别,自动转交人工。今天大概谈谈如何破解千牛的转人工功能。

2023-12-23 19:20:48 4209 3

原创 最新版PC微信(3.9.2.23)逆向——收消息hook

PC最新版微信收消息hook

2023-04-12 17:51:08 9932 5

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除