写在前面

逆向工程,这门充满神秘色彩的技术艺术,一直是安全研究者、开发者和技术爱好者心中的"圣杯"。它不仅需要扎实的编程功底,更需要对系统底层的深刻理解,以及那份在迷宫中寻找出口的耐心与智慧。然而,市面上的逆向工程资料要么过于零散,要么晦涩难懂,让许多初学者望而却步。

本书的诞生,源于我近期阅读 r0ysue 的多本逆向书籍(如《Frida Android SO逆向深入实践》、《unidbg逆向工程原理与实践》等)之后的冲动,以及个人多年逆向实战中的朴素愿望:将散落在各处的知识碎片,系统地串联成一条清晰的学习路径

有人说 AI 让知识变得"廉价"了,但我更愿意这样理解:AI 时代,知识不是更廉价,而是更易获取。真正稀缺的,从来不是信息本身,而是将知识有效组织、精准表达、并转化为可执行智慧的能力。这本手册,正是这一理念的实践。

人机协作的创作实验

这本手册成为了一次独特的创作实验。在这个项目中,分工明确而高效:

  • Claude Code Opus 4.5 化身"牛马程序员",负责所有代码示例的编写与调试、大型代码库的深度理解与重构、架构流程图的创建、批量处理 Markdown 格式问题,以及自动化文档生成流程
  • Gemini Pro 3.0 担当"科研老师傅",负责海量技术知识点的调研、梳理与发散,从 arXiv 前沿论文到工业界实践资料的深度阅读与分析
  • 而我则作为"Agent善后工程师",结合自己的实战经验,负责全书的顶层架构设计、内容审核、版本管理、关键技术把关

这本书适合谁?

无论你是安全研究员渗透测试工程师数据工程师,还是对底层技术充满好奇的开发者,本书都将为你提供从入门到进阶的完整路径。

我们采用"配方式“的组织结构,每个章节都是一个独立的实战案例,你可以按需阅读,也可以系统学习。书中涵盖了网络抓包加密分析反检测对抗脱壳修复动态分析等核心主题,并配有大量可直接运行的代码示例。

我们的目标是:让你读完每一个配方后,都能立即动手实践


两本实战手册

Android 逆向工程 Cookbook

从入门到精通的 Android 逆向与安全分析实战手册。

核心内容:

  • 工具指南:Frida、Xposed、Unidbg、IDA Pro、Ghidra 等
  • 实战配方:脱壳、反混淆、Native Hook、TLS 指纹等 35+ 配方
  • 案例研究:音乐 App、Unity 游戏、Flutter 应用、恶意软件分析
  • 基础知识:DEX 格式、Smali 语法、ARM 汇编、ART 运行时

进入 Android 手册 → | 下载 PDF (5.6MB)


Web 逆向工程 Cookbook

从入门到精通的 Web 逆向与数据采集实战手册。

核心内容:

  • 工具指南:DevTools、Burp Suite、Puppeteer、Playwright 等
  • 实战配方:JS 反混淆、验证码绕过、浏览器指纹、WebAssembly 逆向
  • 案例研究:电商、社交媒体、金融、视频流媒体平台
  • 工程实践:分布式爬虫、代理池管理、Docker 部署、监控告警

进入 Web 手册 → | 下载 PDF (4.2MB)


PDF 离线下载

为方便离线阅读和打印,我们提供完整的 PDF 版本:

手册大小下载链接
Android 逆向工程 Cookbook5.6 MB点击下载
Web 逆向工程 Cookbook4.2 MB点击下载

PDF 版本定期更新,包含最新内容。


推荐学习路径

Android 逆向

角色推荐路径
新手入门快速入门(Q) → 基础知识(F) → 工具指南(T01-T06) → 入门配方(R01-R08)
安全研究员反检测(R14-R18) → 脱壳技术(R09-R13) → 高级反混淆(R19-R22) → 案例分析(C)
数据工程师网络分析(R02, R11, R23-R25) → 自动化(R28-R35) → 工程实践(E)

Web 逆向

角色推荐路径
新手入门快速入门 → 基础知识 → 工具指南 → 基础配方
安全研究员进阶配方 → 案例分析 → 问题排查
数据工程师基础配方 → 工程实践 → 脚本集合 → 项目模板

联系作者


本站内容定期更新,支持全文搜索。如有问题或建议,欢迎提交 Issue 或 PR。

消息队列 (Message Queue)

消息队列 (Message Queue)

消息队列(MQ)是大型分布式系统中用于服务间异步通信的核心组件。在规模化的逆向分析和数据采集中,它扮演着"缓冲池"和"解耦器"的关键角色,确保数据流的稳定、高效和可靠。

1. 核心概念与作用

a) 为什么需要消息队列?

想象一个场景:你有 100 台爬虫节点(生产者)在高速抓取数据,同时有 10 个数据处理节点(消费者)负责清洗和入库。如果让生产者直接调用消费者的 API,会产生几个问题: