稳定前缀
台账拼 messages 末尾、system 逐字节静态 → llama.cpp KV 前缀可复用。实测前缀缓存 0% → 97%,根治"越聊越卡"。
Reverse-engineering — one tampered line at a time.
驱动本地 35B,把四阶段协议焊进 system;以结构化台账 · SWA 稳定前缀 · 软化止损守卫,在反编译海里做只读取证——绝不产破解。
不熟安卓底层?先用保姆级教程建立直觉;想看实验沉淀翻实测文档;要架构与机制全景看 Wiki。
EasyNotes VIP mod,25,852 个反编译文件。agent 顺锚点两跳、读方法体核实,最终只指向一处篡改。
候选 · 混淆短名 · 无语义
一行,藏在 25,852 个文件里。
越过这条线,就退化成一条反编译流水线,丢掉深读裁量——rev-agent 的独特价值。
栈探测、案卷锚点、结构化台账——都是确定性证据,不是猜测。
ctx / 步数 / token 触顶才止损,且明确标注「资源上限」而非「任务完成」。
守卫只注入 CHECKPOINT,「下一步做什么 / 是否收尾」的决定权始终留给模型。
不是"更聪明的提示",而是一层层把弱模型的记忆 / 自律 / 长上下文短板搬进框架。约 60 个中最有代表性的六个:
台账拼 messages 末尾、system 逐字节静态 → llama.cpp KV 前缀可复用。实测前缀缓存 0% → 97%,根治"越聊越卡"。
每次 read/grep 后零-LLM 自动抽取 reads/greps/hops,verbatim 存类名行号、交叉核验打 ✓,绕开 SDK 配对 bug。
守卫从"计数即强制收尾"改成"信号触发注入 CHECKPOINT + 给预算",只在资源硬上限收尾。难题不再被过早掐停。
--corpus 接手强模型前置分析(去混淆映射 + file:line 锚点),把弱模型的"搜索题"降级成"核对题"。实测 6.8× 快。
卡住 → 台账驱动确定性脱敏 → 问云端拿方法论 → 还原续跑。fail-closed 泄露扫描,真实外网 0 泄露。默认关。
开局 unzip -l 看 lib/assets 指纹,权威识别 Unity/Flutter/RN/加固,掐掉模型"谎称无 native"的 false-negative。
vs 通用 coding agent 跑同一本地模型:113s / 4 工具 vs 402s / 18 工具——协议+台账焊死。
强模型前置案卷让弱模型从 900s 超时空答 → 132s 命中,0 grep / 14 read:搜索题降级成核对题。
脱敏防火墙(台账精确替换 + 正则兜底 + fail-closed 扫描)在火山引擎 live 验证 0 泄露。
multi-agent 只读复现被攻破路径 + 攻击者工具/流程 + 加固建议,再蒸馏成一套给小模型复用的方法论。原始 99 份攻击复现不公开;此处仅放蒸馏与聚合层。
重打包 + 自签重签 v2/v3 是绝对普遍的前置动作;证书 DN 常直接暴露作者(CN=lushu→鹿蜀、CN=zhou→zhou45)。
见到 ApkSignatureKillerEx / KillerApplication,多半同包还有权益判定被恒真化——两者联动找,省一半盲搜。
头部 App(微博/B站/喜马拉雅)用 Dex2C 原生化、加固壳、ART Hook 藏改动,静态只能到机制层:强加固样本确证率仅 37%(整体 57%)。
把 99 个样本按"攻击者要花多少功夫"重分档:绝大多数一台 root 手机 + 免费 App(MT/NP 管理器、LSPatch)就能破,破解者甚至不用自己做动态分析。防御的目标,就是把他们从 A/B 逼进 C。
MT/NP 里直接改 smali 判定恒真化、删广告组件、改资源 + 一键重签。
不改逻辑,套现成轮子:MT 一键签名过验证 / NP 一键 Dex2C / LSPatch 打包 Xposed 模块。效果在运行时,但操作是静态,破解者不做分析。
必须亲自脱壳 dump 真 dex、抓包伪造服务端、或 fork 源码重编译——要电脑、要真功夫,作坊多半放弃。