Toolsmith's Workshop

工匠手记

信息安全

抓包神器Charles的授权机制探秘:一次AI辅助逆向分析的人机协作实战记录

Charles是业界最流行的抓包工具之一,它的授权校验机制到底是如何工作的?本文记录了一次借助AI辅助工具对Charles授权模块进行逆向分析的完整实战过程。从一段被强烈混淆的Java代码出发,逐步完成语义还原、RC5算法识别、硬编码密钥提取,最终形成完整的分析闭环。同时,提炼了一套可复用的 "人机协作逆向三层框架" ,为开发者探索AI辅助技术分析提供参考路径。
70
2026-08-27

License校验的反模式:从QuartzDesk漏洞看“自包含签名”为何不可取

一个成熟的企业级产品,其License保护机制却存在一个致命的逻辑漏洞:用数据自带的证书,去验证数据自身的签名。 这意味着任何人都可以自制证书和私钥,生成被产品完全认可的“永久企业版”许可证而无需破解任何原生文件。本文完整还原了发现、分析到复现的全过程,并提炼出三条安全设计原则。如果你也在设计授权系统,这篇文章值得一读。
69
2026-08-21

【实战拆解】自制证书+power插件,彻底告别“改一次数据写一条规则”

上一篇文章我们做到了“不改签名也能通过验签”,代价是每次修改数据都要重新算一条 power 规则。能不能一劳永逸?这一篇给出答案:自己当 CA。自制一张证书,用配套私钥签名数据,再用一条 power 规则让官方根证书“相信”我们的证书:从此不再为每一次数据修改写规则。
38
2026-08-13

【实战拆解】无需私钥也能通过RSA验签?power插件原理与规则构造全记录

修改了许可证有效期,却没改签名,验签竟然能过?这不是魔法,这是对RSA验签流程的一次精准“劫持”。本文从一个看似不可能的实验出发,拆解RSA数字签名的底层原理,分析power插件如何通过拦截BigInteger.modPow方法实现“短路”攻击,并手把手演示如何构造一条可用的power.conf规则。
487
2026-08-07