<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>Toolsmith's Workshop</title><link>https://toolsmith.pro</link><atom:link href="https://toolsmith.pro/rss.xml" rel="self" type="application/rss+xml"/><description>工具坊：工欲善其事，必先利其器。</description><generator>Halo v2.26.0</generator><language>zh-cn</language><image><url>https://toolsmith.pro/upload/logo.png</url><title>Toolsmith's Workshop</title><link>https://toolsmith.pro</link></image><lastBuildDate>Sat, 29 Aug 2026 11:31:45 GMT</lastBuildDate><item><title><![CDATA[抓包神器Charles的授权机制探秘：一次AI辅助逆向分析的人机协作实战记录]]></title><link>https://toolsmith.pro/archives/charles-license-reverse-engineering-ai</link><description><![CDATA[<img src="https://toolsmith.pro/plugins/feed/assets/telemetry.gif?title=%E6%8A%93%E5%8C%85%E7%A5%9E%E5%99%A8Charles%E7%9A%84%E6%8E%88%E6%9D%83%E6%9C%BA%E5%88%B6%E6%8E%A2%E7%A7%98%EF%BC%9A%E4%B8%80%E6%AC%A1AI%E8%BE%85%E5%8A%A9%E9%80%86%E5%90%91%E5%88%86%E6%9E%90%E7%9A%84%E4%BA%BA%E6%9C%BA%E5%8D%8F%E4%BD%9C%E5%AE%9E%E6%88%98%E8%AE%B0%E5%BD%95&amp;url=/archives/charles-license-reverse-engineering-ai" width="1" height="1" alt="" style="opacity:0;">Charles是业界最流行的抓包工具之一，它的授权校验机制到底是如何工作的？本文记录了一次借助AI辅助工具对Charles授权模块进行逆向分析的完整实战过程。从一段被强烈混淆的Java代码出发，逐步完成语义还原、RC5算法识别、硬编码密钥提取，最终形成完整的分析闭环。同时，提炼了一套可复用的 "人机协作逆向三层框架" ，为开发者探索AI辅助技术分析提供参考路径。]]></description><guid isPermaLink="false">/archives/charles-license-reverse-engineering-ai</guid><dc:creator>toolsmith</dc:creator><category>信息安全</category><pubDate>Thu, 27 Aug 2026 07:10:58 GMT</pubDate></item><item><title><![CDATA[License校验的反模式：从QuartzDesk漏洞看“自包含签名”为何不可取]]></title><link>https://toolsmith.pro/archives/quartzdesk-license-anti-pattern</link><description><![CDATA[<img src="https://toolsmith.pro/plugins/feed/assets/telemetry.gif?title=License%E6%A0%A1%E9%AA%8C%E7%9A%84%E5%8F%8D%E6%A8%A1%E5%BC%8F%EF%BC%9A%E4%BB%8EQuartzDesk%E6%BC%8F%E6%B4%9E%E7%9C%8B%E2%80%9C%E8%87%AA%E5%8C%85%E5%90%AB%E7%AD%BE%E5%90%8D%E2%80%9D%E4%B8%BA%E4%BD%95%E4%B8%8D%E5%8F%AF%E5%8F%96&amp;url=/archives/quartzdesk-license-anti-pattern" width="1" height="1" alt="" style="opacity:0;">一个成熟的企业级产品，其License保护机制却存在一个致命的逻辑漏洞：用数据自带的证书，去验证数据自身的签名。 这意味着任何人都可以自制证书和私钥，生成被产品完全认可的“永久企业版”许可证而无需破解任何原生文件。本文完整还原了发现、分析到复现的全过程，并提炼出三条安全设计原则。如果你也在设计授权系统，这篇文章值得一读。]]></description><guid isPermaLink="false">/archives/quartzdesk-license-anti-pattern</guid><dc:creator>toolsmith</dc:creator><category>信息安全</category><pubDate>Thu, 20 Aug 2026 17:41:56 GMT</pubDate></item><item><title><![CDATA[【实战拆解】自制证书+power插件，彻底告别“改一次数据写一条规则”]]></title><link>https://toolsmith.pro/archives/make-your-cert-trusted-by-rootca</link><description><![CDATA[<img src="https://toolsmith.pro/plugins/feed/assets/telemetry.gif?title=%E3%80%90%E5%AE%9E%E6%88%98%E6%8B%86%E8%A7%A3%E3%80%91%E8%87%AA%E5%88%B6%E8%AF%81%E4%B9%A6%2Bpower%E6%8F%92%E4%BB%B6%EF%BC%8C%E5%BD%BB%E5%BA%95%E5%91%8A%E5%88%AB%E2%80%9C%E6%94%B9%E4%B8%80%E6%AC%A1%E6%95%B0%E6%8D%AE%E5%86%99%E4%B8%80%E6%9D%A1%E8%A7%84%E5%88%99%E2%80%9D&amp;url=/archives/make-your-cert-trusted-by-rootca" width="1" height="1" alt="" style="opacity:0;">上一篇文章我们做到了“不改签名也能通过验签”，代价是每次修改数据都要重新算一条 power 规则。能不能一劳永逸？这一篇给出答案：自己当 CA。自制一张证书，用配套私钥签名数据，再用一条 power 规则让官方根证书“相信”我们的证书：从此不再为每一次数据修改写规则。]]></description><guid isPermaLink="false">/archives/make-your-cert-trusted-by-rootca</guid><dc:creator>toolsmith</dc:creator><category>信息安全</category><pubDate>Thu, 13 Aug 2026 15:16:00 GMT</pubDate></item><item><title><![CDATA[【实战拆解】无需私钥也能通过RSA验签？power插件原理与规则构造全记录]]></title><link>https://toolsmith.pro/archives/Can-Signature-Verification-Without-PrivateKey</link><description><![CDATA[<img src="https://toolsmith.pro/plugins/feed/assets/telemetry.gif?title=%E3%80%90%E5%AE%9E%E6%88%98%E6%8B%86%E8%A7%A3%E3%80%91%E6%97%A0%E9%9C%80%E7%A7%81%E9%92%A5%E4%B9%9F%E8%83%BD%E9%80%9A%E8%BF%87RSA%E9%AA%8C%E7%AD%BE%EF%BC%9Fpower%E6%8F%92%E4%BB%B6%E5%8E%9F%E7%90%86%E4%B8%8E%E8%A7%84%E5%88%99%E6%9E%84%E9%80%A0%E5%85%A8%E8%AE%B0%E5%BD%95&amp;url=/archives/Can-Signature-Verification-Without-PrivateKey" width="1" height="1" alt="" style="opacity:0;">修改了许可证有效期，却没改签名，验签竟然能过？这不是魔法，这是对RSA验签流程的一次精准“劫持”。本文从一个看似不可能的实验出发，拆解RSA数字签名的底层原理，分析power插件如何通过拦截BigInteger.modPow方法实现“短路”攻击，并手把手演示如何构造一条可用的power.conf规则。]]></description><guid isPermaLink="false">/archives/Can-Signature-Verification-Without-PrivateKey</guid><dc:creator>toolsmith</dc:creator><category>信息安全</category><pubDate>Fri, 7 Aug 2026 03:50:26 GMT</pubDate></item></channel></rss>