avatar
文章
36
标签
143
分类
8
Home
Archives
Tags
Categories
video player
黑岩的小屋
搜索
Home
Archives
Tags
Categories
video player

黑岩的小屋

斗鱼直播录制与分析系统 — 项目技术文档
发表于2026-05-25|直播技术|Python•逆向工程•直播录制•FFmpeg•AI分析•DeepSeek•斗鱼•弹幕协议•Whisper•协议分析
完整的斗鱼直播录制与AI分析系统技术文档,涵盖弹幕协议逆向、视频流签名、Whisper语音转写、AI高光识别等核心技术实现
AI逆向,使用CC+deepseekv4分析安卓ELF外挂样本
发表于2026-04-29|逆向工程|Linux内核•C++•Hook•ARM•DEX•Python•ELF•AI分析•Claude•DeepSeek•IDA-Pro•MCP
## AI逆向,使用Claude Code+deepseekv4分析安卓ELF外挂样本 ### 1. 引言 本文记录了一次完整的安卓 ELF(.so)外挂样本逆向分析过程。样本是一个面向某 UE4 射击游戏的游戏作弊模块,基于 Unreal Engine 4 引擎开发。 传统逆向工程依赖人工阅读反汇编代码、逐条追踪指令流,分析周期通常以天甚至周计。本文展示如何利用 **AI 辅助逆向** 工作
基于自动化工具autoxjs的抢票
发表于2025-01-01|编程开发|AutoXjs•Java•Root•算法分析
**0x00 前情提要** 之前看到有大佬发了某麦网的apk加密接口分析那篇帖子,其中提到了用自动化工具开发出来的效果不太好,但是感觉自动化的不应该这么慢,于是尝试用autoxjs实现一个基于自动化的抢票工具,之前还用这个做过一个定时打卡的脚本,有需要的话我也可以分享一下。 **0x01 环境** windows 10一加真机,Android11x麦apk 版本8.5.4adb 33.
注入so后隐藏maps里的so名,规避部分maps扫描检测
发表于2025-01-01|逆向工程|Frida•Linux内核•Ptrace•内存管理•注入技术•脱壳•虚拟机
**0x00 前情提要**最近研究学习了安卓的一些linker机制和注入方法,想到目前厂商会在proc/xxxx/maps里检测特征的so名,而注入时,ptrace附加到进程->远程调用mmaps申请匿名内存段->把文件复制到内存中->远程调用dlopen加载在内存中的so,这个过程中不管fd是不是0都会在maps中显示so的路径(这点还没明白是为什么,按我的理解他dlopen加载的应该是内存中的
安卓虚表hook的简单实现
发表于2025-01-01|逆向工程|算法分析•内存管理•C++•Hook•断点调试•编译
**0x0 虚表的简单介绍** 虚表(Virtual Table)是一种在面向对象编程中常见的概念,特别是在使用C++等支持多态性(Polymorphism)的编程语言中。它是一种数据结构,用于实现类的动态绑定(Dynamic Binding)和多态性。在C++中,虚表通常与虚函数(Virtual Function)一起使用。在具有继承关系的类中,当一个基类指针或引用指向一个派生类对象时,如果
安卓某注入类外挂脱壳和功能分析—下
发表于2025-01-01|逆向工程|Linux内核•注入技术•脱壳•Hook•断点调试•编译•Unreal•外挂分析•游戏安全•ARM•逆向
**0x0 前言** 目前已经定位到动态库了,现在就来看看里面的功能逻辑是咋写的,这个环节的话其实跟reverse感觉关系已经不大了,更多的是需要对UE4引擎的理解。今天花了点时间,结合dump的游戏SDK、libUE4,把这个文件里的一些函数和变量名给还原了出来。 **0x1 找到入口函数** 1.首先是要定位到它的入口函数,一般来说动态库会用__attribute__((const
使用ebpf分析安卓某elf加密样本
发表于2025-01-01|逆向工程|Java•Root•Linux内核•脱壳•Hook•ARM•DEX•eBPF
**0x0 前言** 今天记录一次对某安卓elf文件的加密分析的流程和使用ebpf的思路。 工具设备: 1.mi12 安卓12 内核5.10.136 2.stackplz **0x1 十六进制dump(xxd)** 首先这个样本有两个文件,一个是elf可执行文件的启动器,一个是不知道什么格式的文件 ![](https://attach.52pojie.cn/forum/20
安卓某注入类外挂脱壳和功能分析—上
发表于2025-01-01|逆向工程|注入技术•脱壳•虚拟机•编译•外挂分析•ARM•eBPF•OLLVM•代码混淆•抓包
**0x0 前言** 今天看到了一个某手游的注入类外挂样本,目标是[脱壳](https://www.52pojie.cn/forum-5-1.html)和加密流程的分析,以及分析出外挂实现功能修改的地方,此篇仅作为学习记录。 **0x1 GZIP加密** 首先,这个样本本体是一个500kb的sh文件,拖到ida里提示是二进制文件。于是用everedit打开这个文件看一眼,发现开头有这个
dump网易加固的libUE4.so
发表于2025-01-01|逆向工程|内存管理•脱壳•Unreal•加固
**0x0 前言** 刚好最近有空,顺便再记录一下之前一次dump莉莉丝的farlight84 libUE4遇到的问题,他本来用的tx的安全,后面不知道为啥换成网易的。 **0x1 dump libUE4.so** 他这个so本身也是有加密的,需要dump加载解密后的libUE4.so,首先用ue4dumper尝试dump一下,结果发现提示不是elf文件。 ![](https://a
某内测中拳头公司的fps手游GName算法逆向
发表于2025-01-01|逆向工程|Java•算法分析•Frida•内存管理•脱壳•断点调试•Unreal•游戏安全•ARM•DEX
**0x0 序言** 前段时间研究了一下某游戏的GName算法,水一篇文章记录一下,以下简称该游戏为C手游。 **0x1 静态分析** 首先先dump并修复libUE4.so,拖进ida看一下。ida解析完成后,搜ByteProperty,找到引用的函数。 ![](https://attach.52pojie.cn/forum/202410/08/113834y9dsxodyjo5q
1234
avatar
brszzz
A personal blog
文章
36
标签
143
分类
8
Follow Me
公告
BLACK★ROCK SHOOTER
最新文章
一加 ACE5 至尊版 kernel 6.6.89 尝试利用 GhostLock / IonStack 进行 root 提权2026-07-12
压缩壳静态脚本脱取和NEON-XOR字符串解密分析2026-06-23
记一次 ARM64 加壳程序的脱壳之旅 —— Unicorn 模拟执行的实战记录2026-06-23
ELF 二进制字符串加密的逆向2026-06-23
领域特定虚拟机DSVM指令完整还原2026-06-21
分类
  • AI应用1
  • AI技术1
  • Web开发2
  • 安全分析10
  • 直播技术2
  • 编程开发2
  • 软件调试3
  • 逆向工程15
标签
FFmpeg DEX XOR 直播录制 UE4 代码混淆 Virbox 反外挂 scikit-learn CTF GKI 语音转写 Root隐藏 AI分析 futex 弹幕采集 Ptrace eBPF 叠加层检测 Unicorn 客户端安全 JavaScript FPS 自动化 LTO PTE root提权 缺页异常 页表 Python Root 二进制安全 Duck Detector Butterfly 多模态 GhostLock ELF SIMD IDA Pro C++
归档
  • 七月 2026 1
  • 六月 2026 14
  • 五月 2026 6
  • 四月 2026 1
  • 一月 2025 10
  • 十二月 2024 1
  • 十一月 2024 2
  • 五月 2024 1
网站信息
文章数目 :
36
本站总字数 :
123k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2026 By brszzz框架 Hexo 7.3.0|主题 Butterfly 5.5.4
搜索
数据加载中