Qoder CLI 逆向分析与 BYOK 解锁 Qoder CLI 逆向分析与 BYOK 解锁Qoder 的命令行客户端 qodercli 通过 Homebrew 分发,二进制体积约 95MB。对它进行逆向分析后发现,它的 BYOK(Bring Your Own Key)功能存在两层人为限制——组织邮箱白名单校验和在线模型 HTTP 校验。由于 Bun 编译产物中嵌入了完整的 JS 源码,可以通过字符串级的等长替换来绕过这些限制。 确认目标:B 2026-05-31 小记 #奇技淫巧 #逆向工程
MT 管理器「去除签名校验」原理分析 前言MT 管理器的「去除签名校验」功能允许用户在修改 APK 后无需原始签名即可重新安装。本文通过构造一个极简应用来分析该功能的实现原理,并探讨相应的对抗方案。 有趣的是,反编译后的代码中发现了 KillerApplication80 类中硬编码的 URL:https://github.com/L-JINBIN/ApkSignatureKillerEx。进一步调查发现,MT 的该功能实际上是基于开 2026-04-10 #Android #逆向工程 #APK #签名校验
Android VoIP 通话录音 通过分析 ColorOS 无障碍助手的实现机制,探索 Android 平台 VoIP 通话录音的技术方案,包括下行链路与上行链路的音频捕获方法。 2026-03-25 #Android #奇技淫巧 #Secret #VoIP
为 MacOS 安装 LiteLoaderQQNT MacOS 平台 LiteLoaderQQNT 手动安装指南,包含下载、修补 QQ 文件、安装插件等完整步骤 2026-03-24 小记 #LiteLoaderQQNT
LLVM libc++ string 内存布局解析 这篇文章来看看 ARM64 架构下 libc++ 的 std::string 内存布局。libc++ 实现了短字符串优化(SSO, Small String Optimization),让小字符串直接存储在对象内部,避免堆内存分配。有趣的是,根据 ABI 的不同,libc++ 实际存在两种不同的内存布局方案,由 _LIBCPP_ABI_ALTERNATE_STRING_LAYOUT 宏控制。 默认 2026-03-22 #奇技淫巧 #C++