Skip to content

明日复明日,明日何其多

这是我的总任务,不定时更新

想做的事情(还没做)🤯

我会把网上搜索到的、想要复现的文章链接放在知识库中。日积月累就有很多代办事项

找工作 2026/8/26

经过高强度的刷boss,投了十几个公司,只有一个面试,还没通过。再加上我不想做灰产的协议分析,所以大概整理了三个之后学习的方向。

  1. 游戏安全

目标:逆向一个游戏外挂,再逆向一个unity游戏

还不会的内容:外挂逆向思路,常见的游戏框架

  1. 漏洞挖掘

目标:在某企业src上取得一定名次,再分析一下bundle风水漏洞

还不会的内容:web漏洞挖掘,android系统框架,二进制漏洞

  1. 灰黑产分析

目标:分析诈骗/病毒软件+溯源 / 将xhs字段分析完毕,分析搜狗输入法(这玩意把我jpg的默认打开软件成它自己了,还时不时弹窗)。

还不会的内容:社工能力,病毒分析方式,大数据分析

游戏逆向初分析

游戏逆向也很有趣,我找了找资料,有几个想要复现的:

OLLVM 进阶

原版 OLLVM 的解混淆我已经会了,但是在写文章时,我产生了这些问题

CVE 相关

我对漏洞分析一窍不通

ebpf安装、安卓内核编译

25年,我尝试使用这个项目:Release v0.1.6 · tiann/eadb 。因为手上没有高内核版本的安卓手机,所以我在编译bcc的时候一直报错。

购买pixel 6,清理电脑硬盘买新的电脑,重新尝试安装ebpf

正在进行 🥹

博客搭建

博客样式没写完,文章还没迁移

目标 👌

参加白帽线下会议

2026-3-15 在社交媒体上看到大佬们在2026阿里白帽大会上面基,好羡慕

想去一个安全大会

加入一个博客圈子

想要认识更多写博客的人。对于我这种i人,应该只能通过网上交友吧...

博客集合网站 https://www.peterjxl.com/Blog/blog-circle#_185-博友圈

不想做、但之后可能会继续做 🤧

CVE初体验 2026/5/18

利用这个CVE,尝试安卓内核编译,学习android pwn,并且跑通CVE复现流程

怎么说呢。不知道哪里有问题,刷入内核之后真机黑屏。

魔形女漏洞复现

参考: 京东安全发现的魔形女漏洞分析 - liwugang

不想做的原因:手上没有三星设备。漏洞链利用不了

已经完成 😄

毕业设计:多智能体的自动化测试系统 2026/6/7

完全不想做,跟自己之后的工作一点关系都没有 使用react构建前端,在官方的前端页面上二次开发,使用fastapi+langgraph构建后端

已经完成毕业答辩,接下来整理文档就能毕业了 😃

已毕业

博客更新

标签与文章 2026/5/10

现在在首页点击标签,会返回对应的文章列表了


代码块样式优化 2026/5/9

修改了代码块和引用的部分 参考 https://vitepress.yiov.top/style#代码块


样式更新 2026/8/26 删掉首页的技术栈介绍和轮播图,删掉文章系列分类

加固壳初分析2026/8

尝试分析过x度加固免费版,我能分析个70%左右,但是最后A.n1函数分析不明白。一是我没有弄清楚操作系统如何解压zip文件,二是我没法将壳进行的多个解密动作串在一起

分析完x度加固免费版,学会了zip文件格式,dex文件加载,hkdf算法等许多新内容

ollvm初尝试 2026/4/8

听说ollvm很复杂,简单阅读几篇文章,被乱七八糟的名词扰乱思绪

完成原版 OLLVM 的分析

熊大快跑逆向

草草看了一眼:没有混淆,没有加密。最逆天的是,它把是否支付成功的判断写在客户端里,那我直接修改smali代码,就绕过支付逻辑了

java
  YSDKApi.buyGoods(false, "1", item, this.msdkkey, null, orderid, orderid, new PayListener() {
                @Override  // com.tencent.ysdk.module.pay.PayListener
                public void OnPayNotify(PayRet ret) {
                    GLog.i(("ret=" + ret));
                    if(ret.ret == 0) {
                        switch(ret.payState) {
                            case -1: {
                                callback.onCallback(101, "用户支付结果未知,建议查询余额:PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n", null);
                                return;
                            }
                            case 0: {
                                GLog.i(("用户支付成功,支付金额" + ret.realSaveNum + ";使用渠道:" + ret.payChannel + ";发货状态:" + ret.provideState + ";业务类型:" + ret.extendInfo + ";建议查询余额:" + "PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n"));
                                callback.onCallback(100, "用户支付成功:PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n", null);
                                return;
                            }
                            case 1: {
                                GLog.i("用户取消支付:PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n");
                                callback.onCallback(101, "用户取消支付:PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n", null);
                                return;
                            }
                            case 2: {
                                break;
                            }
                            default: {
                                return;
                            }
                        }

                        callback.onCallback(101, "支付异常PayRet : \nBaseRet{ret=1, flag=-1, msg=\'\', errorCode=-1}platform : 0\nrealSaveNum : 0\npayChannel : -1\npayState : -1\nprovideState : -1\nextendInfo : \npayReserve1 : \npayReserve2 : \npayReserve3 : \nysdkExtInfo : \n", null);
                        return;
                    }
react速成 2026/3/18

可恶啊,langGraph官方的前端页面怎么是react写的....只能速成了

一个晚上速通:https://www.bilibili.com/video/BV1Me4y1h7bQ?spm_id_from=333.788.videopod.episodes&vd_source=c34be59c714871e8d875a26809560f8a&p=2 。 嘿嘿嘿睡觉了

Updated at: