写在前面

逆向工程,这门充满神秘色彩的技术艺术,一直是安全研究者、开发者和技术爱好者心中的"圣杯"。它不仅需要扎实的编程功底,更需要对系统底层的深刻理解,以及那份在迷宫中寻找出口的耐心与智慧。然而,市面上的逆向工程资料要么过于零散,要么晦涩难懂,让许多初学者望而却步。

本书的诞生,源于我近期阅读 r0ysue 的多本逆向书籍(如《Frida Android SO逆向深入实践》、《unidbg逆向工程原理与实践》等)之后的冲动,以及个人多年逆向实战中的朴素愿望:将散落在各处的知识碎片,系统地串联成一条清晰的学习路径

有人说 AI 让知识变得"廉价"了,但我更愿意这样理解:AI 时代,知识不是更廉价,而是更易获取。真正稀缺的,从来不是信息本身,而是将知识有效组织、精准表达、并转化为可执行智慧的能力。这本手册,正是这一理念的实践。

人机协作的创作实验

这本手册成为了一次独特的创作实验。在这个项目中,分工明确而高效:

  • Claude Code Opus 4.5 化身"牛马程序员",负责所有代码示例的编写与调试、大型代码库的深度理解与重构、架构流程图的创建、批量处理 Markdown 格式问题,以及自动化文档生成流程
  • Gemini Pro 3.0 担当"科研老师傅",负责海量技术知识点的调研、梳理与发散,从 arXiv 前沿论文到工业界实践资料的深度阅读与分析
  • 而我则作为"Agent善后工程师",结合自己的实战经验,负责全书的顶层架构设计、内容审核、版本管理、关键技术把关

这本书适合谁?

无论你是安全研究员渗透测试工程师数据工程师,还是对底层技术充满好奇的开发者,本书都将为你提供从入门到进阶的完整路径。

我们采用"配方式“的组织结构,每个章节都是一个独立的实战案例,你可以按需阅读,也可以系统学习。书中涵盖了网络抓包加密分析反检测对抗脱壳修复动态分析等核心主题,并配有大量可直接运行的代码示例。

我们的目标是:让你读完每一个配方后,都能立即动手实践


两本实战手册

Android 逆向工程 Cookbook

从入门到精通的 Android 逆向与安全分析实战手册。

核心内容:

  • 工具指南:Frida、Xposed、Unidbg、IDA Pro、Ghidra 等
  • 实战配方:脱壳、反混淆、Native Hook、TLS 指纹等 35+ 配方
  • 案例研究:音乐 App、Unity 游戏、Flutter 应用、恶意软件分析
  • 基础知识:DEX 格式、Smali 语法、ARM 汇编、ART 运行时

进入 Android 手册 → | 下载 PDF (5.6MB)


Web 逆向工程 Cookbook

从入门到精通的 Web 逆向与数据采集实战手册。

核心内容:

  • 工具指南:DevTools、Burp Suite、Puppeteer、Playwright 等
  • 实战配方:JS 反混淆、验证码绕过、浏览器指纹、WebAssembly 逆向
  • 案例研究:电商、社交媒体、金融、视频流媒体平台
  • 工程实践:分布式爬虫、代理池管理、Docker 部署、监控告警

进入 Web 手册 → | 下载 PDF (4.2MB)


PDF 离线下载

为方便离线阅读和打印,我们提供完整的 PDF 版本:

手册大小下载链接
Android 逆向工程 Cookbook5.6 MB点击下载
Web 逆向工程 Cookbook4.2 MB点击下载

PDF 版本定期更新,包含最新内容。


推荐学习路径

Android 逆向

角色推荐路径
新手入门快速入门(Q) → 基础知识(F) → 工具指南(T01-T06) → 入门配方(R01-R08)
安全研究员反检测(R14-R18) → 脱壳技术(R09-R13) → 高级反混淆(R19-R22) → 案例分析(C)
数据工程师网络分析(R02, R11, R23-R25) → 自动化(R28-R35) → 工程实践(E)

Web 逆向

角色推荐路径
新手入门快速入门 → 基础知识 → 工具指南 → 基础配方
安全研究员进阶配方 → 案例分析 → 问题排查
数据工程师基础配方 → 工程实践 → 脚本集合 → 项目模板

联系作者


本站内容定期更新,支持全文搜索。如有问题或建议,欢迎提交 Issue 或 PR。

学习资源 (Learning Resources)

学习资源 (Learning Resources)

本页面收集了 Android 逆向工程领域的高质量学习资源,包括书籍、博客、论坛、社区和课程。

书籍 (Books)

入门与基础

  • 《Android 软件安全与逆向分析》 (丰生强 / 非虫) 经典的入门书籍,涵盖了 Android 系统架构、Smali 语法、静态分析、动态调试等基础知识。
  • 《Android 安全攻防实战》 (EaaLaboratory) 偏向实战,包含很多案例分析。

进阶与深入

  • 《Android Internals: A Confectioner’s Cookbook》 (Jonathan Levin) 链接 深入剖析 Android 系统内部原理,是理解 Android 底层机制的必读之作。
  • 《Android Hacker’s Handbook》 (Joshua J. Drake et al.) 全面介绍 Android 安全架构、漏洞挖掘和利用技术。
  • 《MASTG - Mobile App Security Testing Guide》 (OWASP) 链接 OWASP 发布的移动应用安全测试指南,涵盖了 iOS 和 Android 平台的安全测试方法论和技术细节,是行业标准参考文档。

博客与网站 (Blogs & Websites)

个人博客

  • Maddie Stone (Project Zero) 专注于 Android 恶意软件分析和漏洞挖掘,文章质量极高。
  • R0ysue (肉丝) 国内知名的 Android 逆向专家,Frida 领域的领军人物。
  • Wei (LSPosed Developer) 深入研究 Android Runtime (ART) 和 Hook 技术。
  • Orange Tsai Web 和移动安全领域的知名研究员,常有精彩的利用思路。

技术团队与厂商

  • Google Project Zero 链接 Google 的安全研究团队,发布了大量关于 Android 内核、驱动和框架层的高质量漏洞分析报告。
  • Quarkslab Blog 链接 发布了许多关于混淆、反混淆和底层逆向工具(如 Triton)的研究文章。
  • Check Point Research 经常披露 Android 恶意软件和高危漏洞。

论坛与社区 (Forums & Communities)

  • 52pojie (吾爱破解) 链接 国内最大的破解和逆向技术交流论坛,拥有丰富的教程、工具和活跃的社区氛围。
  • Kanxue (看雪论坛) 链接 国内老牌的安全技术社区,专注于二进制安全、漏洞挖掘和内核安全,技术深度较高。
  • XDA Developers 链接 全球最大的 Android 开发者社区,关于 ROM 定制、Root、Xposed/Magisk 模块的资源非常丰富。
  • Reddit r/ReverseEngineering 链接 国际逆向工程技术讨论区,汇集了全球的逆向爱好者和专家。
  • Reddit r/androiddev 链接 虽然侧重开发,但了解开发者的思维对于逆向工程也非常有帮助。

课程与教程 (Courses & Tutorials)

  • Frida 官方文档与教程 链接 学习 Frida 最权威的资料。
  • Android App Reverse Engineering 101 (Maddie Stone) 链接 (需查找有效链接或存档) Workshops 形式的入门教程,非常适合初学者。
  • OWASP Mobile Security Testing Guide (MSTG) Hacking Playground 配合 MSTG 书籍的练习环境。

学术论文 (Academic Papers)

以下是与 Android 逆向工程相关的重要学术论文,涵盖移动安全、恶意软件分析、代码保护等领域。