<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>实战配方 - 逆向工程 Cookbook</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/</link><description>Android 与 Web 逆向工程实战手册</description><generator>Hugo 0.147.7 &amp; FixIt v0.4.0-alpha.3-20251224074056-4fec1cda</generator><language>zh-CN</language><managingEditor>overkazaf@gmail.com (+5)</managingEditor><webMaster>overkazaf@gmail.com (+5)</webMaster><lastBuildDate>Fri, 30 May 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://overkazaf.github.io/reverse_engineering/android/01-recipes/index.xml" rel="self" type="application/rss+xml"/><item><title>反检测对抗</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/anti-detection/</link><pubDate>Fri, 30 May 2025 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/anti-detection/</guid><description>&lt;p>本节专注于 Android 应用中各类检测与防护机制的分析与绕过。内容涵盖调试器检测、设备指纹识别、验证码防护以及应用加固识别等攻防对抗技术，帮助安全研究人员理解和突破目标应用的安全防线。&lt;/p></description></item><item><title>脚本集合</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/scripts/</link><pubDate>Fri, 16 May 2025 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/scripts/</guid><description>&lt;p>本节收录了 Android 逆向工程中常用的脚本与工具代码，涵盖 Frida Hook、eBPF 追踪、Objection 命令速查以及自动化辅助脚本。这些脚本可作为日常分析工作的快速参考和直接复用的代码库。&lt;/p></description></item><item><title>Native 开发</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/native/</link><pubDate>Wed, 07 May 2025 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/native/</guid><description>&lt;p>本节介绍 Android Native 层开发的基础知识，包括 JNI 的调用机制与 SO 动态库的编译加载流程。理解这些底层原理是进行 Native 层逆向分析的必要前提。&lt;/p>
&lt;h2 class="heading-element" id="章节导航">&lt;span>章节导航&lt;/span>
 &lt;a href="#%e7%ab%a0%e8%8a%82%e5%af%bc%e8%88%aa" class="heading-mark">
 &lt;svg class="octicon octicon-link" viewBox="0 0 16 16" version="1.1" width="16" height="16" aria-hidden="true">&lt;path d="m7.775 3.275 1.25-1.25a3.5 3.5 0 1 1 4.95 4.95l-2.5 2.5a3.5 3.5 0 0 1-4.95 0 .751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018 1.998 1.998 0 0 0 2.83 0l2.5-2.5a2.002 2.002 0 0 0-2.83-2.83l-1.25 1.25a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042Zm-4.69 9.64a1.998 1.998 0 0 0 2.83 0l1.25-1.25a.751.751 0 0 1 1.042.018.751.751 0 0 1 .018 1.042l-1.25 1.25a3.5 3.5 0 1 1-4.95-4.95l2.5-2.5a3.5 3.5 0 0 1 4.95 0 .751.751 0 0 1-.018 1.042.751.751 0 0 1-1.042.018 1.998 1.998 0 0 0-2.83 0l-2.5 2.5a1.998 1.998 0 0 0 0 2.83Z">&lt;/path>&lt;/svg>
 &lt;/a>
&lt;/h2>&lt;ul>
&lt;li>&lt;a href="jni_development">JNI 开发与调用原理&lt;/a> - Java 与 Native 代码的交互机制、数据类型映射与调用约定&lt;/li>
&lt;li>&lt;a href="so_compilation">SO 动态库编译与加载&lt;/a> - SO 文件的编译工具链、加载流程与链接机制详解&lt;/li>
&lt;/ul></description></item><item><title>网络分析</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/network/</link><pubDate>Fri, 14 Mar 2025 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/network/</guid><description>&lt;p>本节聚焦 Android 应用的网络层安全分析，涵盖流量抓包、加密密钥提取以及 TLS 指纹识别与绕过技术。掌握这些技术是理解应用通信协议和突破传输层防护的关键。&lt;/p>
&lt;h2 class="heading-element" id="章节导航">&lt;span>章节导航&lt;/span>
 &lt;a href="#%e7%ab%a0%e8%8a%82%e5%af%bc%e8%88%aa" class="heading-mark">
 &lt;svg class="octicon octicon-link" viewBox="0 0 16 16" version="1.1" width="16" height="16" aria-hidden="true">&lt;path d="m7.775 3.275 1.25-1.25a3.5 3.5 0 1 1 4.95 4.95l-2.5 2.5a3.5 3.5 0 0 1-4.95 0 .751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018 1.998 1.998 0 0 0 2.83 0l2.5-2.5a2.002 2.002 0 0 0-2.83-2.83l-1.25 1.25a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042Zm-4.69 9.64a1.998 1.998 0 0 0 2.83 0l1.25-1.25a.751.751 0 0 1 1.042.018.751.751 0 0 1 .018 1.042l-1.25 1.25a3.5 3.5 0 1 1-4.95-4.95l2.5-2.5a3.5 3.5 0 0 1 4.95 0 .751.751 0 0 1-.018 1.042.751.751 0 0 1-1.042.018 1.998 1.998 0 0 0-2.83 0l-2.5 2.5a1.998 1.998 0 0 0 0 2.83Z">&lt;/path>&lt;/svg>
 &lt;/a>
&lt;/h2>&lt;h3 class="heading-element" id="流量捕获与加密分析">&lt;span>流量捕获与加密分析&lt;/span>
 &lt;a href="#%e6%b5%81%e9%87%8f%e6%8d%95%e8%8e%b7%e4%b8%8e%e5%8a%a0%e5%af%86%e5%88%86%e6%9e%90" class="heading-mark">
 &lt;svg class="octicon octicon-link" viewBox="0 0 16 16" version="1.1" width="16" height="16" aria-hidden="true">&lt;path d="m7.775 3.275 1.25-1.25a3.5 3.5 0 1 1 4.95 4.95l-2.5 2.5a3.5 3.5 0 0 1-4.95 0 .751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018 1.998 1.998 0 0 0 2.83 0l2.5-2.5a2.002 2.002 0 0 0-2.83-2.83l-1.25 1.25a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042Zm-4.69 9.64a1.998 1.998 0 0 0 2.83 0l1.25-1.25a.751.751 0 0 1 1.042.018.751.751 0 0 1 .018 1.042l-1.25 1.25a3.5 3.5 0 1 1-4.95-4.95l2.5-2.5a3.5 3.5 0 0 1 4.95 0 .751.751 0 0 1-.018 1.042.751.751 0 0 1-1.042.018 1.998 1.998 0 0 0-2.83 0l-2.5 2.5a1.998 1.998 0 0 0 0 2.83Z">&lt;/path>&lt;/svg>
 &lt;/a>
&lt;/h3>&lt;ul>
&lt;li>&lt;a href="network_sniffing">抓包分析 Android 应用的网络流量&lt;/a> - 网络抓包的环境搭建、证书安装与常见问题排查&lt;/li>
&lt;li>&lt;a href="crypto_analysis">分析并提取 Android 应用的加密密钥&lt;/a> - 定位并提取应用运行时使用的加密密钥&lt;/li>
&lt;/ul>
&lt;h3 class="heading-element" id="tls-指纹识别">&lt;span>TLS 指纹识别&lt;/span>
 &lt;a href="#tls-%e6%8c%87%e7%ba%b9%e8%af%86%e5%88%ab" class="heading-mark">
 &lt;svg class="octicon octicon-link" viewBox="0 0 16 16" version="1.1" width="16" height="16" aria-hidden="true">&lt;path d="m7.775 3.275 1.25-1.25a3.5 3.5 0 1 1 4.95 4.95l-2.5 2.5a3.5 3.5 0 0 1-4.95 0 .751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018 1.998 1.998 0 0 0 2.83 0l2.5-2.5a2.002 2.002 0 0 0-2.83-2.83l-1.25 1.25a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042Zm-4.69 9.64a1.998 1.998 0 0 0 2.83 0l1.25-1.25a.751.751 0 0 1 1.042.018.751.751 0 0 1 .018 1.042l-1.25 1.25a3.5 3.5 0 1 1-4.95-4.95l2.5-2.5a3.5 3.5 0 0 1 4.95 0 .751.751 0 0 1-.018 1.042.751.751 0 0 1-1.042.018 1.998 1.998 0 0 0-2.83 0l-2.5 2.5a1.998 1.998 0 0 0 0 2.83Z">&lt;/path>&lt;/svg>
 &lt;/a>
&lt;/h3>&lt;ul>
&lt;li>&lt;a href="ja3_fingerprinting">JA3 TLS 指纹识别技术详解&lt;/a> - JA3 指纹的原理、生成方式与检测应用&lt;/li>
&lt;li>&lt;a href="ja4_fingerprinting">JA4+ TLS/QUIC 指纹识别技术详解&lt;/a> - 新一代 JA4+ 指纹体系的技术细节与实践&lt;/li>
&lt;li>&lt;a href="tls_fingerprinting_guide">使用 TLS 指纹识别检测和绕过应用指纹&lt;/a> - TLS 指纹的检测机制与绕过策略&lt;/li>
&lt;/ul></description></item><item><title>自动化工程</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/automation/</link><pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/automation/</guid><description>&lt;p>本节围绕逆向工程的工程化落地，涵盖自动化采集、代理池搭建、容器化部署以及反爬虫对抗等内容。旨在将单点的逆向分析成果转化为可规模化运行的生产系统。&lt;/p></description></item><item><title>分析技术</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/analysis/</link><pubDate>Mon, 09 Dec 2024 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/analysis/</guid><description>&lt;p>本节聚焦 Android 逆向中的核心分析技术，涵盖动态分析、协议逆向、签名算法破解以及各类代码混淆的对抗方法。无论是 Java 层的 VMP 保护还是 Native 层的 OLLVM 混淆，都能在此找到对应的实战方案。&lt;/p></description></item><item><title>脱壳技术</title><link>https://overkazaf.github.io/reverse_engineering/android/01-recipes/unpacking/</link><pubDate>Mon, 04 Nov 2024 00:00:00 +0000</pubDate><author>overkazaf@gmail.com (+5)</author><guid>https://overkazaf.github.io/reverse_engineering/android/01-recipes/unpacking/</guid><description>&lt;p>本节专注于 Android 应用加固的脱壳与 SO 文件的反混淆技术。内容涵盖主流加固方案的脱壳方法、SO 文件修复、花指令去除以及字符串混淆对抗，帮助安全研究人员还原被保护的应用原始代码。&lt;/p></description></item></channel></rss>