目前ai也是越来越强了,可能有部分兄弟对于ai的使用还不是太清楚,那么大帅比带领大家从0到1复现一下tk最新验证码吧,带着大家体验一下现在ai对于web端逆向的降维打击
目前自我体验下载codex是分析感觉最好用的,目前我用的是最新的5.6版本,当然有很多兄弟说codex的道德感十分的严重,那么这里也给大家配套一下工具吧
codex 破限工具 "aHR0cHM6Ly9naXRodWIuY29tL01EWC1Ub20vZ3B0LTUuNi1pbnN0cnVjdA==" 使用之后基本可以随便问了,只要不是太离谱就行,每当出现了安全限制的情况或者有这个苗头就建议大家换新开一个对话进行。 那么肯定有兄弟会问新开一个之前的进度不是全部都没有了吗? 后面会给兄弟们解答一下这个就是我们使用ai的习惯问题了。
我看网上很多人说需要skill来帮助,其实我很少或者几乎没用对应的skill或者使用trace来进行辅助逆向,目前我主要就使用一个mcp来帮助我打开真实页面来辅助逆向,其他的好像没用怎么使用。那么我经常使用的mcp也给兄弟们
分享下 "aHR0cHM6Ly9naXRodWIuY29tL05vT25lLWh1Yi9KU1JldmVyc2VyLU1DUA==",目前我就是用这个。
对于我本人来说我比较懒,经历了古法逆向后就不想再去看这些代码了,甚至与mcp都不想自己下载(懒到这个程度)。我基本如果可以全使用ai就直接用就行了。比如配置mcp直接丢网址之类的。
好了那么如何问,如何做呢 既然从0开始那么就从啥都空白仅有一个codex开始吧
我习惯问一下你是谁?确定我codex可以使用
阅读这个网址 "aHR0cHM6Ly9naXRodWIuY29tL01EWC1Ub20vZ3B0LTUuNi1pbnN0cnVjdA=="帮我配置一下这个文件,在你的配置文件中放对应需要的md文档
"aHR0cHM6Ly9naXRodWIuY29tL05vT25lLWh1Yi9KU1JldmVyc2VyLU1DUA=="帮我配置一下这个mcp以及后续去真实页面进行访问都使用这个mcp
算了开始前面还是跟大家简单介绍一下目前的tk验证码吧 版本3.0.75 "aHR0cHM6Ly9zZjE2LXdlYnNpdGUtbG9naW4ubmV1dHJhbC50dHdzdGF0aWMuY29tL29iai90aWt0b2tfd2ViX2xvZ2luX3N0YXRpYy9vZWMtY2FwdGNoYS10dHdlYi9jYXB0Y2hhL3NnLzMuMC43NS8xLjAuMC45NTYvaW5kZXguaHRtbA=="、
怎么使用看正确url也给兄弟说一下吧,既然从0到1就要完整,打开控制台atob('')粘贴我的这个东西按下回车即可
好了进入页面

大家会看到这个验证码,这个链接通过别的地方抓来的最新h5页面的方便我们分析,同时也方面mcp打开,打开页面后刷新一下就可以发现获取图片的接口了,这时候大家看响应体可能会发现响应体不对劲给大家介绍一下,这个响应体加密是在wasm里面,当然我们全程使用ai不用在意在哪里
[招生]科锐逆向工程师培训(2026年7月3日实地,远程教学同时开班, 第56期)!
最后于 4天前
被大帅笔编辑
,原因: