免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
1
Start
前端时间在一些宣传/介绍yakit的文章评论区中,总能见到有师傅对yakit又爱又恨,一部分的原因可能还是想要熟练使用势必要接触到yak语言,最显而易见的便是一些加解密场景下的热加载自动加解密的需求了。
2
Action
以GPT为例,调教它,主要分三步走。第一步,把联网功能开下来,让它学习一下yakit的热加载语法。
先让它学习,而不是直接问他,主要是怕它睁眼说瞎话,瞎回复。然后是最重要的一步,把yakit常用的函数定义塞给他,让它再熟悉一遍。自动加解密需求中,最经常用到的就是codec这个库了,直接全喂给它
那这不同的库的函数定义怎么看呢,其实随便找一个yakit编辑热加载代码的代码块,输入codec,然后鼠标浮动在上面,即可展示。
最后呢,就可以给它提需求啦,就用yakit官方给的案例来问他,以检测它到底有没有胡言乱语
复制代码到yakit web fuzz模块测试一下
解密一下这段密文,说明加密的没问题,完美完成需求。
大家可以参考这个思路,投喂自己的GPT学习yakit的语言语法,方便日后能够直接自动生成自己所需的热加载代码。那么问题来了,为什么不用deepseek?
复制这段代码到yakit里面,直接报错了可能还需要继续一下
========================================================
逆向加解密算法,是渗透测试、漏洞挖掘中非常常见的场景。不少安全从业者都栽在了 Web、APP、小程序中的各种加解密逻辑上。要么绕不过去,要么耗时耗力搞不定,web加解密都要定位半天?
为了解决这个问题,我们推出了这门课程:
🎯 《加解密逆向技能速成培训》
这是一门定位非常清晰的速成实战课。我们不教你写算法,我们教你如何“用好”算法。实战教学,如何用最高效的方式快速逆向加解密。
✅ 课程定价
仅需 99 元,一次性掌握Web/APP/小程序多端逆向技能。
🎁 限时赠送内容
✅ 一年纷传圈子,专人答疑+资料分享
✅ 小程序 RPC ,助力你打通小程序体系的算法逆向
🧠 课程内容简介
📌 加解密插件介绍
快速接入主流插件,加快定位和分析速度
📌 小程序加解密逆向
如何定位加密逻辑
使用 RPC 模块快速调试
处理固定动态 key 的实际思路和案例
📌 Web 加解密逆向
手工 + 工具双路线,一键定位,绝杀加密
搭配 RPC 框架高效完成 JSHook
定位常见 Web 加密套路
📌 APP 加解密逆向
利用“算法自吐”技巧快速获取关键数据
手工配合 RPC 脚本进行有效调试
抓住动态 key + 多态混淆的实际处理技巧
💬 课程定位说明
这不是爬虫课程。我们不花大量时间去研究 AES、RSA、SM4等等算法是如何实现的。我们要做的是:
✅ 把这些算法直接利用起来,为渗透服务
✅ 提升调试、hook、定位、利用能力
✅ 实现“实战优先”,“效率为王”,快速赋能
记录一些师傅的学习反馈
📩 报名方式:
添加下方微信
3
End
🚀 新圈子上线 | 高质量安全内容持续更新中!
我最近在纷传上建立了一个全新的安全技术圈子,主要聚焦于 WEB安全、APP安全、代码审计、漏洞分享 等核心方向。目前圈子刚刚建立,内容还不算多,但会持续高频更新,只分享真正有价值、有深度的干货文章。
📚 圈子中包含:
高质量原创或精选的安全技术文章
公众号历史付费内容免费查看(如:小程序RPC、APP抓包解决方案)
一些只在圈子内分享的独家思路和实战经验
不定期分享0/1day
文章中涉及的完整POC及代码审计报告已上传至纷传圈子中,需要的师傅可以自取哈
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...