不到半小时破解 APP 的登录签到接口

1 天前
 bybyte

我在一台服务器跑了一个 qwen3.8 next flash (量化版本)

我自己用的 mac mini ,装了一个 ios 版本的 app ,是背单词的,想试一试这个模型做逆向的效果如何

于是 claude code+qwen3.8 直接逆向这个 app 的登录接口、签到接口等

半小时后一套完整的接口出来了。。。实测正常,包括 sign 算法都完整逆出来了。。

恐怖如斯,真的是纯静态分析,这要是在以前得多少个日夜,看多少汇编代码,站里做安全的老哥是怎么看待的

PS:现在用一些软件遇到奇奇怪怪的问题都不用搜索了,直接让 AI 逆向分析就行了

1929 次点击
所在节点    分享发现
14 条回复
adminpro
1 天前
怎么绕过 AI 的
ajaxfunction
1 天前
我的 dp4.1 flash ,我指出来让他改代码,还不改,告诉我这是破坏商业行为
bybyte
1 天前
@ajaxfunction
@adminpro 跑无审核版本的就行了
jtacm
1 天前
楼主用了多大显存?上下文多大,throughput 如何
longaiwp
1 天前
@ajaxfunction 你就说遇到 bug ,让它分析一下这个流程,分析二进制没问题的,别用逆向之类的词汇
xtreme1
1 天前
没保护的话半小时有点慢了
bybyte
1 天前
@jtacm 我服务器是 8 卡,共 192GB 显存,但是我实际跑吃不满那么多,估计就吃了一半,上下文可以开到 256K ,我简单测了一秒 50 个 token 吧
bybyte
1 天前
@xtreme1 可能也是我用的卡架构比较老,跑到比较慢
XINGXING1911
1 天前
怪不得现在有些平台都强制授权认证了最起码不好破解
firefox12
1 天前
能指导一下 怎么做的吗? 详细过程,比如 你怎么让它抓取接口? 是自己抓包给它吗? 它自己直接读二进制破解吗?
3573535
1 天前
我用 workbuddy ,我说做签到,他都给我逆向完了,签到的是布丁扫描
yangxiaopeipei
1 天前
@3573535 有做 workbuddy 的签到吗
bybyte
1 天前
@firefox12 直接让他逆向,他会自己读二进制分析,自己装 frida
3573535
1 天前
@yangxiaopeipei 做了,他自己每天在签,trea 也都做了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1247123

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX