Qoder CLI 逆向分析与 BYOK 解锁

Qoder CLI 逆向分析与 BYOK 解锁Qoder 的命令行客户端 qodercli 通过 Homebrew 分发,二进制体积约 95MB。对它进行逆向分析后发现,它的 BYOK(Bring Your Own Key)功能存在两层人为限制——组织邮箱白名单校验和在线模型 HTTP 校验。由于 Bun 编译产...

小记

【转载】浅谈 Android 安全机制(2025)

从 2025 年视角分析 Android 安全机制,涵盖 ELF/GOT Hook、Inline Hook、DEX 内存加载、Java 方法 Hook 等核心技术的有效性与实现原理,以及分层混淆、动态防御等安全加固实践。

转载

MT 管理器「去除签名校验」原理分析

前言MT 管理器的「去除签名校验」功能允许用户在修改 APK 后无需原始签名即可重新安装。本文通过构造一个极简应用来分析该功能的实现原理,并探讨相应的对抗方案。 有趣的是,反编译后的代码中发现了 KillerApplication80 类中硬编码的 URL:https://github.com/L-JINBIN/...