开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 828|回复: 4
收起左侧

[大家谈谈] 逆向手游协议测试:AI 深度思考 250 秒,输给人类一行关键...

[复制链接]
发表于 2026-2-14 09:02:11 高大上手机用户 | 显示全部楼层 |阅读模式   广东省广州市
本帖最后由 梦幻岛主 于 2026-2-14 09:08 编辑

在游戏协议逆向自动化测试中,我用一套完整抓包+算法线索,让国内主流大模型深度推理 250 秒,它全程陷入牛角尖、疯狂浪费 token,最终仍无法复现正确签名;就连 Gemini 也只是话少省 token,本质一样拉胯。
Screenshot_2026-02-14-08-46-03-464_com.miui.gallery.png
实战场景(游戏验证码接口签名)

- 目标:还原请求头  Authorization: FP 20311:{Base64}
- 线索:3 组 HmacSHA256/MD5 堆栈、4 条不同手机号抓包、固定  cg-seid 、明文密钥
- AI 全程表现:
1. 死磕密钥是 ASCII 还是十六进制转二进制,无视实战明文密钥直接可用
2. 纠结结果长度,算错 Base64 对应关系,对正确结果表示「非常惊讶」
3. 枚举无数无效组合,不敢相信最朴素的字典序拼接就是标准答案
4. 无视人类已跑通的验证结果,坚持理论推导高于实战

人类 10 行代码直接跑通(AI 死活想不到)

python  
import hmac, hashlib, base64

KEY = b"e25e2d5effe86cb4e5a93132d54523f5"
params = {
    "domain":"xxx","fpid":"","game_id":"20311","game_version":"1.4.6",
    "length":"4","method":"sendCaptcha","mobile":"150xxx9775",
    "sdk_version":"U7.1.2.1-GOTCN-2","session_key":""
}

# 人类一眼看穿:字典序拼接 + HmacSHA256 + 十六进制转 Base64
q = "&".join(f"{k}={v}" for k,v in sorted(params.items()))
hex_sig = hmac.new(KEY, q.encode(), hashlib.sha256).hexdigest()
auth = f"FP 20311:{base64.b64encode(hex_sig.encode()).decode()}"
Screenshot_2026-02-14-07-13-29-379_bin.mt.plus.png

输出与抓包完全一致,一次命中。

为什么 AI 在逆向里这么“笨”?

1. 只会套理论,没有工程直觉
机械套用“十六进制必须转二进制”,不懂实战里密钥就是明文字符串。
2. 基础计算不稳定
连长度、编码对应关系都能算错,还死不认错。
3. 不会抓主要矛盾
疯狂枚举无效组合,看不到最直接、最简洁的那条路。
4. 证据优先级颠倒
人类已跑出正确结果,它仍坚持自己的错误推理。 Image_1771026905014_648_1771027025406edit.jpg

结论

现阶段大模型在逆向工程、协议分析、加密破解这种强实战、强细节、强逻辑的领域:

- 国内模型:话多、耗 token、爱钻牛角尖、自以为是
- 国外 Gemini:话少省 token,但一样做不对

逆向的核心是经验、直觉、抓细节、敢验证。
这一块,AI 大模型可提升的空间还很大。
发表于 2026-2-23 11:49:41 | 显示全部楼层   辽宁省沈阳市
学习一下
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 17 天

发表于 2026-2-14 17:22:06 | 显示全部楼层   广西壮族自治区防城港市
文心快码(vscode插件)试试,估计也一样
回复 支持 反对

使用道具 举报

结帖率:100% (198/198)

签到天数: 15 天

发表于 2026-2-14 17:02:29 | 显示全部楼层   浙江省丽水市
你用了什么提示词
回复 支持 反对

使用道具 举报

签到天数: 5 天

发表于 2026-2-14 09:30:37 | 显示全部楼层   山东省潍坊市
现阶段的AI大多是在做线性枚举 然后从结果里找一个它觉得最合理的 至于独立思考 难度其实还是很大的 毕竟很多时候 我们的工作方法 也是不停的找轮子 套模板..
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表