斗鱼直播录制与分析系统 — 项目技术文档
完整的斗鱼直播录制与AI分析系统技术文档,涵盖弹幕协议逆向、视频流签名、Whisper语音转写、AI高光识别等核心技术实现
AI逆向,使用CC+deepseekv4分析安卓ELF外挂样本
## AI逆向,使用Claude Code+deepseekv4分析安卓ELF外挂样本 ### 1. 引言 本文记录了一次完整的安卓 ELF(.so)外挂样本逆向分析过程。样本是一个面向某 UE4 射击游戏的游戏作弊模块,基于 Unreal Engine 4 引擎开发。 传统逆向工程依赖人工阅读反汇编代码、逐条追踪指令流,分析周期通常以天甚至周计。本文展示如何利用 **AI 辅助逆向** 工作
基于自动化工具autoxjs的抢票
**0x00 前情提要** 之前看到有大佬发了某麦网的apk加密接口分析那篇帖子,其中提到了用自动化工具开发出来的效果不太好,但是感觉自动化的不应该这么慢,于是尝试用autoxjs实现一个基于自动化的抢票工具,之前还用这个做过一个定时打卡的脚本,有需要的话我也可以分享一下。 **0x01 环境** windows 10一加真机,Android11x麦apk 版本8.5.4adb 33.
注入so后隐藏maps里的so名,规避部分maps扫描检测
**0x00 前情提要**最近研究学习了安卓的一些linker机制和注入方法,想到目前厂商会在proc/xxxx/maps里检测特征的so名,而注入时,ptrace附加到进程->远程调用mmaps申请匿名内存段->把文件复制到内存中->远程调用dlopen加载在内存中的so,这个过程中不管fd是不是0都会在maps中显示so的路径(这点还没明白是为什么,按我的理解他dlopen加载的应该是内存中的
安卓虚表hook的简单实现
**0x0 虚表的简单介绍** 虚表(Virtual Table)是一种在面向对象编程中常见的概念,特别是在使用C++等支持多态性(Polymorphism)的编程语言中。它是一种数据结构,用于实现类的动态绑定(Dynamic Binding)和多态性。在C++中,虚表通常与虚函数(Virtual Function)一起使用。在具有继承关系的类中,当一个基类指针或引用指向一个派生类对象时,如果
安卓某注入类外挂脱壳和功能分析—下
**0x0 前言** 目前已经定位到动态库了,现在就来看看里面的功能逻辑是咋写的,这个环节的话其实跟reverse感觉关系已经不大了,更多的是需要对UE4引擎的理解。今天花了点时间,结合dump的游戏SDK、libUE4,把这个文件里的一些函数和变量名给还原了出来。 **0x1 找到入口函数** 1.首先是要定位到它的入口函数,一般来说动态库会用__attribute__((const
使用ebpf分析安卓某elf加密样本
**0x0 前言** 今天记录一次对某安卓elf文件的加密分析的流程和使用ebpf的思路。 工具设备: 1.mi12 安卓12 内核5.10.136 2.stackplz **0x1 十六进制dump(xxd)** 首先这个样本有两个文件,一个是elf可执行文件的启动器,一个是不知道什么格式的文件 和加密流程的分析,以及分析出外挂实现功能修改的地方,此篇仅作为学习记录。 **0x1 GZIP加密** 首先,这个样本本体是一个500kb的sh文件,拖到ida里提示是二进制文件。于是用everedit打开这个文件看一眼,发现开头有这个
dump网易加固的libUE4.so
**0x0 前言** 刚好最近有空,顺便再记录一下之前一次dump莉莉丝的farlight84 libUE4遇到的问题,他本来用的tx的安全,后面不知道为啥换成网易的。 **0x1 dump libUE4.so** 他这个so本身也是有加密的,需要dump加载解密后的libUE4.so,首先用ue4dumper尝试dump一下,结果发现提示不是elf文件。 ![](https://a
某内测中拳头公司的fps手游GName算法逆向
**0x0 序言** 前段时间研究了一下某游戏的GName算法,水一篇文章记录一下,以下简称该游戏为C手游。 **0x1 静态分析** 首先先dump并修复libUE4.so,拖进ida看一下。ida解析完成后,搜ByteProperty,找到引用的函数。 ![](https://attach.52pojie.cn/forum/202410/08/113834y9dsxodyjo5q