写在前面
逆向工程,这门充满神秘色彩的技术艺术,一直是安全研究者、开发者和技术爱好者心中的"圣杯"。它不仅需要扎实的编程功底,更需要对系统底层的深刻理解,以及那份在迷宫中寻找出口的耐心与智慧。然而,市面上的逆向工程资料要么过于零散,要么晦涩难懂,让许多初学者望而却步。
本书的诞生,源于我近期阅读 r0ysue 的多本逆向书籍(如《Frida Android SO逆向深入实践》、《unidbg逆向工程原理与实践》等)之后的冲动,以及个人多年逆向实战中的朴素愿望:将散落在各处的知识碎片,系统地串联成一条清晰的学习路径。
有人说 AI 让知识变得"廉价"了,但我更愿意这样理解:AI 时代,知识不是更廉价,而是更易获取。真正稀缺的,从来不是信息本身,而是将知识有效组织、精准表达、并转化为可执行智慧的能力。这本手册,正是这一理念的实践。
人机协作的创作实验
这本手册成为了一次独特的创作实验。在这个项目中,分工明确而高效:
- Claude Code Opus 4.5 化身"牛马程序员",负责所有代码示例的编写与调试、大型代码库的深度理解与重构、架构流程图的创建、批量处理 Markdown 格式问题,以及自动化文档生成流程
- Gemini Pro 3.0 担当"科研老师傅",负责海量技术知识点的调研、梳理与发散,从 arXiv 前沿论文到工业界实践资料的深度阅读与分析
- 而我则作为"Agent善后工程师",结合自己的实战经验,负责全书的顶层架构设计、内容审核、版本管理、关键技术把关
这本书适合谁?
无论你是安全研究员、渗透测试工程师、数据工程师,还是对底层技术充满好奇的开发者,本书都将为你提供从入门到进阶的完整路径。
我们采用"配方式“的组织结构,每个章节都是一个独立的实战案例,你可以按需阅读,也可以系统学习。书中涵盖了网络抓包、加密分析、反检测对抗、脱壳修复、动态分析等核心主题,并配有大量可直接运行的代码示例。
我们的目标是:让你读完每一个配方后,都能立即动手实践。
两本实战手册
Android 逆向工程 Cookbook
从入门到精通的 Android 逆向与安全分析实战手册。
核心内容:
- 工具指南:Frida、Xposed、Unidbg、IDA Pro、Ghidra 等
- 实战配方:脱壳、反混淆、Native Hook、TLS 指纹等 35+ 配方
- 案例研究:音乐 App、Unity 游戏、Flutter 应用、恶意软件分析
- 基础知识:DEX 格式、Smali 语法、ARM 汇编、ART 运行时
进入 Android 手册 → | 下载 PDF (5.6MB)
Web 逆向工程 Cookbook
从入门到精通的 Web 逆向与数据采集实战手册。
核心内容:
- 工具指南:DevTools、Burp Suite、Puppeteer、Playwright 等
- 实战配方:JS 反混淆、验证码绕过、浏览器指纹、WebAssembly 逆向
- 案例研究:电商、社交媒体、金融、视频流媒体平台
- 工程实践:分布式爬虫、代理池管理、Docker 部署、监控告警
PDF 离线下载
为方便离线阅读和打印,我们提供完整的 PDF 版本:
PDF 版本定期更新,包含最新内容。
推荐学习路径
Android 逆向
| 角色 | 推荐路径 |
|---|---|
| 新手入门 | 快速入门(Q) → 基础知识(F) → 工具指南(T01-T06) → 入门配方(R01-R08) |
| 安全研究员 | 反检测(R14-R18) → 脱壳技术(R09-R13) → 高级反混淆(R19-R22) → 案例分析(C) |
| 数据工程师 | 网络分析(R02, R11, R23-R25) → 自动化(R28-R35) → 工程实践(E) |
Web 逆向
| 角色 | 推荐路径 |
|---|---|
| 新手入门 | 快速入门 → 基础知识 → 工具指南 → 基础配方 |
| 安全研究员 | 进阶配方 → 案例分析 → 问题排查 |
| 数据工程师 | 基础配方 → 工程实践 → 脚本集合 → 项目模板 |
联系作者
- Author: +5
- Email: overkazaf@gmail.com
- WeChat:
_0xAF_ - GitHub: overkazaf/reverse_engineering
本站内容定期更新,支持全文搜索。如有问题或建议,欢迎提交 Issue 或 PR。