逆向工程:Themida 3.1.9.20 (FALCON64 Tiny) 探究

本文以 Themida 3.1.9.20 FALCON64 (Tiny) VM为研究对象,FALCON64是最简单的Themida VM。分析了大部分Handler与VM_Context等,并通过一个加了VM的简单程序来进行逆向,剖析其功能,最后进行JCC爆破,解决问题。
2025-05-16 / Reverse Engineering / 30 views

逆向工程实战:解密电脑端学习通客户端的JS加密机制

本文以电脑端学习通(超星)客户端的JavaScript加密逻辑为研究对象,通过逆向工程手段系统分析了其前端数据加密流程,探究了NodeJS C++相关API与逆向方案,使得Electron写的客户端可以打开devTools从而方便与前端-后端通讯分析。
2025-04-05 / Reverse Engineering / 71 views

Redmine TOTP 绕过的一种方案

Redmine 是一款 开源、灵活的项目管理工具,基于 Ruby on Rails 框架开发。它专注于帮助团队高效管理项目任务、协作和资源,尤其适合软件开发、产品管理、IT运维等领域。本文介绍了由于Redmine对于TOTP验证不会进行人机验证,从而导致的BruteForce TOTP的可行性。
2025-03-31 / Web Security / 27 views

基于STM32F103最小开发板的智能宿舍门锁系统

该文介绍了一个基于STM32F103最小开发板实现的门锁系统,该系统支持与QQ机器人通信。
2025-03-29 / IoT / 47 views

在Windows下将YubiKey的OpenPGP功能用于Git签名

YubiKey具有私钥签名功能,将其用于Git签名会使流程大大简化。
2025-03-29 / Dev & Coding / 49 views