HOME/PROJECTS
SANDBOX ENGINE ONLINE
TARGET REVERSE WORKSPACES

Reverse Engineering Projects & Labs

交互式算法靶场与逆向工程实战案例库。解构现代客户端防御体系,深入 AST 语法树重构、WebAssembly 算子翻译、MBA 符号化简及防反爬探针体系。

8
Active Targets
100%
AST & Deobfuscated
5 Defenses
Security Vectors
BFF Ready
Nitro Proxy Layer
DIFFICULTY:
SHOWING 8 OF 8 PROJECTS
JS Deobfuscation
PopularAdvanced

AST 控制流平坦化智能还原引擎

AST Control Flow Flattening Deobfuscator

针对经典 switch-case 分发器与状态机变量进行控制流图(CFG)重构,利用 Babel AST 遍历与静态分析自动消除平坦化,恢复原函数自然线性执行结构。

Defenses Analyzed
#Control Flow Flattening #Dead Code Insertion #Opaque Predicates
Reversal Tooling
Babel ParserTraverseCFG Builder
Ready2026-09
Wasm & Native
FeaturedHardcore

WebAssembly 核心签名算子动态解构

Wasm Core Token & Sign Algorithm Reversal

深入分析高防站点编译为 Wasm 虚拟机的 HMAC 与非标准 SHA 变种。通过内存 Dump、函数符号反编译与 C2Rust 翻译,实现纯 JS/Python 环境下的高吞吐独立还原。

Defenses Analyzed
#Wasm Bytecode Obfuscation #Memory Encryption #Integrity Check
Reversal Tooling
WABTGhidra WasmFrida Interceptor
Ready2026-09
VMP & MBA
Core LabHardcore

MBA 混合布尔算术混淆化简器

Mixed Boolean-Arithmetic Solver & Rewriter

针对代码保护中深层嵌套的线性与非线性 MBA 混淆表达式(如 (x ^ y) + 2*(x & y) == x + y),基于 Z3 SMT 求解器与符号执行规则重写,还原精简数学运算。

Defenses Analyzed
#MBA Obfuscation #Algebraic Encryption #Instruction Expansion
Reversal Tooling
Z3 SMT SolverAST RewriterSymbolic Execution
Ready2026-08
VMP & MBA
NewHardcore

定制字节码虚拟机(VMP)还原与指令映射

Custom Bytecode Virtual Machine Decompiler

解析自定义栈式虚拟机的 Opcode 表分发机制、操作数编码与寄存器映射。结合动态 Trace 日志自动聚类,将混淆后的字节码转化为清晰的高阶中间表示(IR)。

Defenses Analyzed
#Bytecode Virtualization #Custom Opcode Dispatch #Dynamic Tampering
Reversal Tooling
Trace EngineIR GeneratorDisassembler
Beta2026-09
Anti-Bot & Probes
EssentialIntermediate

浏览器指纹检测探针与环境自检对抗

Canvas / WebGL / Audio Fingerprint Defense

全面剖析现代 Bot 拦截脚本对 Canvas 噪点、WebGL 渲染管线、音频上下文(AudioContext)及各种原生原型链污染(Proxy / toString 伪造)的自检探针。

Defenses Analyzed
#Canvas Noise #WebGL Vendor Check #Prototype Chain Hook Detection
Reversal Tooling
Chrome DevTools ProtocolNode.js SandboxProxy Handler
Ready2026-09
Network & Protocol
HotAdvanced

TLS 1.3 / HTTP2 客户端特征指纹仿真

JA3 / JA4 & HTTP2 Akamai Fingerprint Engine

逆向 Akamai、Cloudflare、Incapsula 等边缘网关的 TLS Client Hello 握手序列、Cipher Suites 排列以及 HTTP/2 SETTINGS 帧指纹,模拟真实合规客户端网络栈。

Defenses Analyzed
#JA3 / JA4 Fingerprinting #HTTP/2 Frame Analysis #TCP Window Probing
Reversal Tooling
WiresharkGo Crypto/TLSCustom Transport
Ready2026-08
JS Deobfuscation
StarterBeginner

大数组字符串加密与位移函数自动化解密

String Array Rotation & XOR Decryption Pipeline

针对 js-obfuscator 等工具生成的自执行位移闭包与十六进制编码的大型字符串数组,自动定位解密函数入口并在沙箱中预计算执行,完成内联字符串还原替换。

Defenses Analyzed
#String Array Encoding #Shift Array Self-Invoking #RC4 / Base64 Eval
Reversal Tooling
Babel PluginVM2 / Isolated-VMPre-evaluation
Ready2026-07
Network & Protocol
InteractiveIntermediate

电商与社交平台动态参数签名逆向靶场

Dynamic Query & Body Token Signing Sandbox

模拟现代移动端 H5 与 Web 端的请求防篡改机制(时间戳、Nonce、路径哈希与客户端密钥加盐),提供交互式参数实时加签调试与本地验证。

Defenses Analyzed
#Request Timestamping #HMAC Token #Anti-Replay Salt
Reversal Tooling
Nitro BFFCryptoJSPostman / Curl Emulator
Ready2026-09