郭立 (leeguoo)

# 逆向 & 安全

「逆向 & 安全」分类下的全部文章。

如何在 Claude Code 里用上 Codex 的 Computer Use

Codex 的 Computer Use 只认 OpenAI 自己的签名,别的 agent 一调真实动作就被 -10000 挡回。我把这道签名门拆到汇编,再用一个三十行的 DYLD 钩子改掉它读到的 team id,把整套 Computer Use 接进了 Claude Code。这篇既是拆解,也是能照抄的接法。

微信聊天记录的钥匙藏在哪:六种抠 key 手法,和一次真实逆向

微信本地数据库全被 SQLCipher 加密,想读自己的聊天记录只需一件事:从运行中的微信内存里抠出那把 32 字节 key。这篇把我们试过的六种抠法从最省事到最狠一条条摊开:扫字符串、暴力扫+HMAC、内部断点、hook 系统加密函数、总钥匙派生,再讲一次真实逆向:4.1.10 把 key 藏进了乱码,我们怎么靠排除法+读内存结构,把 split-XOR 混淆挖回来的。深度但小白能懂,附 snoopy 手绘原理图。

Claude 封号看三件事:地区、IP 类型、请求指纹,以及怎么自查

最近这波 Claude 封号,拆开看是三个可独立检测的维度叠出来的:地区(官方唯一明说的红线)、IP 类型(机房/VPN/代理/住宅代理)、以及走中转时藏在日期里的隐写水印。这篇讲清每个维度的检测机制、怎么自查、怎么躲,附一个免费检测页和一个状态栏小工具。

直面 AI 审计:如何将逆向工程项目"合法化"?

探讨一种结合 Claude Code 与 Gemini CLI 来处理反编译项目的实践方法。聚焦于所有权验证这一难题,并介绍通过自动清理处理来解决该问题的思路。

我是如何确认 WeChat macOS 4.0.1.52 本地数据库解锁链路的

一篇以本人设备为对象的工程取证复盘。文章按顺序追踪了静态文件、运行时打开路径以及 SQLCipher 参数,最终确认 WeChat macOS 4.0.1.52 的本地数据库解锁链路,是建立在账号级密钥分发模型之上的。