文章总结: 本文总结了二进制磨剑2025年技术成果,发布60余篇涵盖IDA逆向、内核对抗、Frida及AI安全的文章。核心发现为AI已深度介入逆向流程,通过Agent和MCP实现人机协同。结论指出零散知识易被AI取代,建议构建体系化知识以驾驭AI工具,提升逆向工程效率与深度。 综合评分: 88 文章分类: 逆向分析,二进制安全,AI安全,移动安全,安全工具
二进制磨剑 · 2025 年度总结 · 技术文章汇总· 收藏
原创
二进制磨剑
二进制磨剑
2025年12月31日 14:24 四川
二进制磨剑 · 2025 年度总结 · 技术文章汇总
——在逆向、AI 与安全交汇处持续深耕的一年
2025 年,对「二进制磨剑」来说,是一次密度极高、跨度极大、方向愈发清晰的技术创作之年。累计发布 60+ 篇高质量技术文章,内容覆盖:
- • IDA 逆向工程体系化技巧(100+ 连载)
- • Android / Linux 内核级逆向与对抗
- • 混淆、反混淆、符号执行与自动化分析
- • Frida、eBPF、QBDI 等动态分析技术
- • APP 流量安全、TLS 指纹、协议逆向
- • AI 安全、Agent、LLM × 逆向工程
2025 年最重要的变化,是 AI 不再只是“聊天机器人”,而是开始真正介入:
- • 逆向分析流程
- • 固件漏洞挖掘
从 ReAct Agent,到 MCP × LLM × IDA / Frida,再到 IDA NO MCP 的完整落地,这一系列内容背后传递的信号非常明确:
逆向工程,正在进入“人机协同”的新阶段。
AI 不是替代逆向工程师,而是正在成为:
- • 第二双眼睛
- • 自动化执行器
- • 知识与经验的放大器
文章总结
一月
-
• IDA技巧(94)可变大小结构
-
• https://mp.weixin.qq.com/s/Ay4meJ8BmRDDbDwPH3BJ-A
-
• IDA技巧(95)偏移量
-
• https://mp.weixin.qq.com/s/hi76e7_nB6EP30gtIYf7bg
-
• IDA技巧(97)cross-reference-depth
-
• https://mp.weixin.qq.com/s/1hhhQoqNwXI30qbnD9y1Zw
-
• IDA技巧(98)analysis-options
-
• https://mp.weixin.qq.com/s/4Dr2D8lld-IIQjv23spLuA
-
• IDA技巧(99)IDA 枚举类型
-
• https://mp.weixin.qq.com/s/xmKwgbwqyDJ63QqvZ02cbQ
-
• IDA技巧(100)折叠伪代码
-
• https://mp.weixin.qq.com/s/-sdRpWQKZZHuUoeerV6AHA
-
• IDA技巧(101)反编译可变参数函数调用
-
• https://mp.weixin.qq.com/s/ljS9ORGL5fCk4M_pALFrGQ
-
• IDA技巧(102)反编译重置反编译器信息
-
• https://mp.weixin.qq.com/s/try6pJkMwYhAdROwJbYdSw
-
• IDA技巧(103)在不同的 IDA 安装之间共享插件
-
• https://mp.weixin.qq.com/s/wFSrzdBrcl0uzG7zmED07w
-
• IDA技巧(104)立即数搜索
-
• https://mp.weixin.qq.com/s/BLJJPOjbG1DiqfZmIBeDxw
-
• IDA技巧(105)自定义基址的偏移量
-
• https://mp.weixin.qq.com/s/Cddf0Wu_NzOJPfcKWy6qcg
二月
-
• Angr 构建污点分析 x 反混淆
-
• https://mp.weixin.qq.com/s/zxg7MIN3uWctTq9XV9jCPQ
-
• IDA技巧(106)函数外联
-
• https://mp.weixin.qq.com/s/_BfQxPybnm2GDjveqj9TYA
-
• IDA技巧(107)多重返回值
-
• https://mp.weixin.qq.com/s/l3W6UA4VxvJXWa4bs277Tg
-
• IDA技巧(108)伪代码中的原始内存访问
-
• https://mp.weixin.qq.com/s/zINmMQUWYjdV__NcsXR77A
-
• IDA技巧(109)Hex视图文本编码
-
• https://mp.weixin.qq.com/s/sYSb0pOaz0luPhol3rVL3Q
-
• IDA技巧(110)自相对偏移量
-
• https://mp.weixin.qq.com/s/JBGsVR0fB3es2RpL748wCQ
-
• IDA技巧(113)image-relative-offsets-rva
-
• https://mp.weixin.qq.com/s/_5Wn6ex6ywQCUe8vOf6MHg
-
• IDA技巧(112)匹配大括号
-
• https://mp.weixin.qq.com/s/ibthGdk-mH4BsScgP5qDSQ
-
• IDA技巧(114)分割偏移量
-
• https://mp.weixin.qq.com/s/cTYjxHqoPYqZITwVwBbChQ
-
• IDA技巧(115)设置被调用地址
-
• https://mp.weixin.qq.com/s/ZEJ4kS7POkH6U9JWAJTr8Q
-
• IDA技巧(117)重置指针类型
-
• https://mp.weixin.qq.com/s/nPR9EAGRm-L4nR7_e94C_A
-
• Deepseek 动手开发安全智能体——(1) kali 渗透智能体
-
• https://mp.weixin.qq.com/s/35AAUBACZD8by1TCAqvXMw
-
• IDA技巧(120)设置调用类型
-
• https://mp.weixin.qq.com/s/2qK-3bl-pF8KAAwmMPDDOA
三月
-
• Deepseek 动手开发安全智能体——(2) CVE 分析智能体 | 知识库 | 向量化
-
• https://mp.weixin.qq.com/s/REkY7s-bLHBNGrkOiMPDNQ
-
• 智能体技术解析——ReACT Agent 深度解析与手搓实现 | Manus 底层原理 | 安全智能体
-
• https://mp.weixin.qq.com/s/sEPKtMB9RmlbJequ6qw3xA
-
• AI 造 AI:用自然语言构建网络安全 Agent | 网络安全智能体 | 智能体技术
-
• https://mp.weixin.qq.com/s/4ep2ixbTwRSuxszEbmHK1Q
-
• IDA技巧(119)强制调用类型
-
• https://mp.weixin.qq.com/s/rCXJob910eJ0xq4jHiljfQ
-
• IDA技巧(118)在反编译器中创建结构
-
• https://mp.weixin.qq.com/s/0aC5gsdhtz7mAUneL1pY2g
-
• IDA技巧(121)限制搜索到地址范围
-
• https://mp.weixin.qq.com/s/tO3H_5ZuWuBVpKo7qdL9TQ
-
• 颠覆网络安全分析!Text-to-SQL 如何让智能体秒查数据 | 安全智能体 | AGENT 开发
-
• https://mp.weixin.qq.com/s/0F4SsjyEPw5HIFhy7s29uA
四月
-
• IDA技巧(122)手动加载
-
• https://mp.weixin.qq.com/s/Nt5cv4425_EZprFk8T-mrA
-
• IDA技巧(123)opcode-bytes
-
• https://mp.weixin.qq.com/s/GQW633PRHkF_iQsfDmEh_Q
-
• IDA 技巧(124)scripting-examples
-
• https://mp.weixin.qq.com/s/1toZKucFdUMJdIrVVxAimg
-
• IDA 技巧(125)结构字段表示
-
• https://mp.weixin.qq.com/s/s2klCfcUjT8xJmMrZamYcw
-
• 逆向工程中的类型与结构体恢复研究进展
-
• https://mp.weixin.qq.com/s/y8bcSTu23-W0sv2IjiJFvQ
-
• IDA 技巧(126)不返回的函数
-
• https://mp.weixin.qq.com/s/I6L2rRN4rqRUGuGuGQIWsA
五月
-
• IDA 技巧(127)函数
-
• https://mp.weixin.qq.com/s/ccsZYGDsUjCgReZ-ClNBaQ
-
• Frida Stalker 深入浅出
-
• https://mp.weixin.qq.com/s/LJzsrLm4-rAuqeoph0Vfpg
六月
-
• 硬件安全研究员震惊!STM32漏洞利用实现任意代码执行全过程曝光
-
• https://mp.weixin.qq.com/s/N-t4ARakXX1ndH2JLmJNdA
-
• IDA 暗黑风格主题(Dracula),让你的 IDA 更加炫酷
-
• https://mp.weixin.qq.com/s/VG23kDu7_LEA3DXEAR226g
-
• IDA 逆向分析不再重复劳动:MCP × LLM 的自动化实践
-
• https://mp.weixin.qq.com/s/5J4B7KrfxcjuRBrg9pnDjA
八月
-
• Frida 17 API 重大变更与迁移指南
-
• https://mp.weixin.qq.com/s/YZIpv2ATd8ODaNDDM_vQ5A
-
• GPT-5 + AGENT + MCP 逆向工程能力实测
-
• https://mp.weixin.qq.com/s/MvyeCqWl-1qsSSVBkxsRWA
-
• GPT‑5 + Cursor 智能体 + APKLab:手把手打造 Android 逆向自动化
-
• https://mp.weixin.qq.com/s/02HqmaIAHSCJWomq9lO4QA
九月
-
• APP 逆向工程技巧——反调试检测线程
-
• https://mp.weixin.qq.com/s/cvORMGjd-qfPM_pqozirdA
-
• Android 内核 Hook 技术实践 —— 重建内核符号表
-
• https://mp.weixin.qq.com/s/xAN1jvyQNu9HLs9Txo-oPw
-
• PyArmor 实战:全面保护 Python AI 代码安全
-
• https://mp.weixin.qq.com/s/XLPpF5Z8JmP2odmQjrP3Hg
-
• 一文搞懂花指令的原理、识别与去除
-
• https://mp.weixin.qq.com/s/Qv9Rm4oW5rWhVe1cHs6RIg
-
• 用户态 & 内核态反调插件分享
-
• https://mp.weixin.qq.com/s/62vD8hgTdsY3_NtJBStxpQ
十月
-
• APP 代理与 VPN 检测实践分析
-
• https://mp.weixin.qq.com/s/sv1tMcP6hX7v2rRS-kxvQQ
-
• IDA 也能“无头跑”:一文吃透 IDALib 的安装、批量反编译、IDA 容器化、构建 IDA 集群与大规模反编译模数据集
-
• https://mp.weixin.qq.com/s/rDRBRExE5j3n8GqnpkPcyQ
十一月
-
• 调试器检测手段汇总
-
• https://mp.weixin.qq.com/s/sscZGSInmpRfJL9HIGWbYw
-
• (AI安全)文本攻击与大模型越狱
-
• https://mp.weixin.qq.com/s/rXm3kfCKSQwxODzjjEUoTw
-
• Andord Conscrypt 与 TLS 证书安全 —— APP HTTPS 流量解密困境
-
• https://mp.weixin.qq.com/s/2nVJpoczgxuPQCyKVvgONw
十二月
-
• 深入风控逆向:TLS 指纹如何守住 App 接口
-
• https://mp.weixin.qq.com/s/Ef-e28N4hNYMx708dgCzQA
-
• 开源!IDA NO MCP!让AI 逆向更加简单、稳定、快速
-
• https://mp.weixin.qq.com/s/HC7nXrrLEFGTAkBjttgnMA
-
• FlowPrint:在全加密时代构建移动应用流量指纹的新方法
-
• https://mp.weixin.qq.com/s/kqdX3U9IhiHYoM_eppKP4w
-
• IDA NO MCP 一句话挖掘某路由器固件漏洞,小白也能轻松审计固件漏洞
-
• https://mp.weixin.qq.com/s/mMk7h1EuAcmRg4TnuZyimQ
-
• 【AI安全挑战】在夜之城,连“人性”都是可以被操纵的
-
• https://mp.weixin.qq.com/s/Kq6Aj-DBzGcr7e71mQu87w
课程 & 训练营
2025 年,「二进制磨剑」一共发布 5 期课程,所有课程背后,其实只做了一件事:刻意远离“零散知识”和“工具教学”,转而构建可长期生存的逆向工程知识体系。
在 AI 出现之前,逆向工程的学习路径往往是:记技巧/抄脚本/记特征/熟工具
但在 2025 年,这条路径已经开始明显崩塌。
原因很简单:零散知识,是 AI 最擅长的部分。
「二进制磨剑」所有课程都在教会你如何构建逆向工程体系化知识以及方法论,使用体系化知识约束 AI、识别 AI 给出的“看似正确但方向错误”的答案、以及把 AI 当成执行器。
总结
2026 年,「二进制磨剑」仍然会沿着同一条路径前进,
感谢每一位长期阅读、转发、讨论、实践的朋友。
你们的反馈,是这个公众号继续“磨剑”的最大动力。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:二进制磨剑 二进制磨剑《二进制磨剑 · 2025 年度总结 · 技术文章汇总· 收藏》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论