Skip to content

About

jsReverse,appReverse,Spider

Resources

Stars

3 stars

Watchers

0 watching

Forks

Latest commit

 

History

38 Commits

Folders and files

Repository files navigation

🔍 Reverse Learning Roadmap

⚠️ 免责声明(Disclaimer)

本仓库内容仅用于个人学习和研究,目的是帮助理解逆向工程、加解密算法与网络安全相关技术原理,提升安全防护能力。

  • 禁止商用 / 非法用途:仓库中任何代码、思路与笔记,不得用于商业用途,或用于任何侵犯他人合法权益的行为(如非法爬取、绕过鉴权、攻击破坏等)。
  • 仅为学习记录:文中出现的网站、应用名称仅用于记录学习案例,不代表作者与相关公司有任何关联,更不代表作者对相关系统实施过攻击。
  • 使用者自负责任:任何人下载、使用或传播本仓库内容所产生的法律后果,均由使用者自行承担,与作者无关。
  • 仅含无害内容:本仓库不包含恶意代码、木马、勒索、DDoS 等攻击性工具;如发现遗漏,欢迎告知,作者将及时移除。
  • 侵权联系:若本仓库内容涉及贵方权益,请通过 GitHub Issue 或邮箱联系作者,确认后将在第一时间删除相关内容。

如不同意以上条款,请立即停止使用并删除本仓库。

📱 App 逆向(AppReverse)

ID 应用名称 加密形式/解决形式 逆向参数 难度 ✅ 完成
1 BCoin ✅
2
3

🎯 目标:掌握 Android/iOS 逆向分析、脱壳、Hook(Frida/Xposed)、unidbg、协议还原等技能。


💻 JS 逆向(JSReverse)

ID 平台/目标网址 加密形式/解决形式 逆向参数 难度 ✅ 完成
2 某统计招标网站 AES/扣代码 aesKey epcos ✅
1 财联社 SHA1/扣代码 sign ✅
3 某度翻译 AES SHA1/纯算 Acs-Token ✅
4 某某男篮联赛数据
5 某当网登录 AES、滑块 滑块 ✅
6 学某通登录 AES/ uname password ✅
7 mytokencap MD5/ code ✅
8 某易云音乐下载链接 /扣代码 encSecKey ✅
9 某麦数据排行榜 /扣代码 analysis ✅
10 某南航空 HmacSHA1/扣代码 hnairSign ✅
11 某钢股份 HmacSHA1/扣代码 x-系列 ✅
12 企某查翻页 HmacSHA512/扣代码 请求头:加密key:value ✅
13 36kr登录 /webpack phoneNum ✅
14 财新登录 /webpack password ✅
15 某问财 /补环境 heixin-v ✅
16 达某乐点单
17 某某检筑市场监管平台 AES/扣代码 解密响应 ✅
18 数位观察 AES/扣代码 解密响应 ✅
19 中国移动登录 RSA/扣代码 account password ✅
20 中国观鸟记录 MD5 AES RSA/扣代码 请求头sign Requestid/解密响应 ✅
21 某矿集团 MD5 RSA/扣代码 param/解密响应 ✅
22 某某产权交易中心 AES/AI+扣代码 解密响应 ✅
23 医保局加解密 dp-v4-flash+camoufox-reverse-mcp 请求头x-tif-系列/响应encdata ✅
24 中国空气质量 AES DES MD5/扣代码 请求头hA4Nse2cT/解密响应 ✅
25 万方数据 Protobuf/blackboxprotobuf payload参数/解码响应 ✅
26 万达电影 MD5+salt/纯算 请求头MX-API ✅
27 某速体育 阿里云WAF:acw_sc__v2、MD5+salt、AES动态秘钥、魔改Gzip 请求头accept/Cookie风控acw_sc__v2 ✅

🧩 技巧方向:调试混淆 JS、还原加密逻辑(如 AES/RSA/sign 算法)、AST 反混淆、浏览器自动化绕过。


🕸️ 爬虫实战(Spider)

ID 目标网址 / 数据源 形式 ✅ 完成
1 爬取博客文章数据 ✅
2 DP爬取抖音评论 响应数据无加密 ✅
3 DP爬取Boss直聘招聘信息 ✅

⚙️ 能力进阶:动态渲染抓取(Selenium/Playwright)、反反爬策略(IP池、验证码识别)、数据清洗与存储。


🏁 CTF 逆向与安全挑战(CTF)

ID 题目名称 / 平台 题型(逆向/密码/杂项等) ✅ 完成
1 鹤城杯2021-mobile-designEachStep/NSSCTF 3DES;gzip,zip,lz4三种解压方式 ✅
2
3

🛠️ 学习重点:

  • 逆向工程(IDA Pro / Ghidra / Binary Ninja)
  • 动态调试(GDB / x64dbg / Frida)
  • 加密算法识别与破解(Base64 / RC4 / AES / RSA)
  • ELF/PE 文件分析、壳与反调试对抗
  • 推荐平台:pwnable.kr、CTFtime、攻防世界、BUUCTF、NSSCTF

✅ 使用建议:

  • 每完成一项,在 “✅ 完成” 列打勾(✅)或填写日期(如 2026-01-01)。
  • 可配合 Notion、Obsidian 或 Markdown 笔记管理项目细节与解题思路。
  • 推荐按“简单 → 中等 → 困难”顺序填充目标,循序渐进。

加油!坚持记录 + 动手实践 = 快速成长 💪

About

jsReverse,appReverse,Spider

Resources

Stars

3 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages