随行笔记 — 始于 2026

陈沐阳

Muyang Chen

代码、系统,以及一些安静的事物

archive no. 0009

我们所度过的每个平凡的日常,也许就是连续发生的奇迹。

极简 zine 风封面:一台灰度裂屏手机正滑入饱和群青色保护套,置于仿旧纸面之上

请为你的手机穿上保护套

今天我的手机又一次摔在了地上。非常不幸的是,它的屏幕碎了,外屏碎了。我在 6 月底的时候已经碎过一次了,这一次它又碎了。我起初以为是因为我没有贴好膜,所以这一次我非常在意、非常注意,去贴了钢化膜,但不幸的事情还是发生了,它就这样碎了。 其实我很多次都对自己说,我应该去贴膜,我应该去用保护壳。但因为我的注意力一直在其他地方,所以我一直不是很在意,或者说我根本不在意不在意保护壳这件事。这就让我非常非常被动。 你知道吗?维修一次外屏要 419 元,这相当于是我很久很久的生活费,大概 60 刀的样子。60 刀,我得花多长时间才能赚到这么多钱。 这就是因小失大。 所以伙计们,千万千万要给手机套上保护壳,这非常非常重要。其实贴膜真的不是很重要,随便来个水凝膜就行了,但保护壳真的非常重要,因为四角是最容易碎的地方。 希望如果有人能读到这篇文章,能够以我为戒。 今年我已经在手机上花了将近 900 元,而这台手机本身也就 3000 多块钱。 真的是为我本不富裕的生活添上了一笔浓墨重彩的血红色。 叹息,叹息。

创建于  · 1 分钟
极简 zine 风封面:两张错位的旧纸程序剖面上,一条番茄红运行轨迹从灰色电路迷宫中穿出

从静态分析到动态调试:Agent 时代的逆向工程

如果有一天,有人让你去逆向一个应用、一个 App、一个网页,你会怎么做? 如果是我,在两年前,我可能完全束手无策。或者说,遇到各种各样的问题。我可能会直接丢给聊天框里的 AI,让它帮我寻找思路。老实说,这样的方法非常非常低效,也容易错过很多细节。 但现如今,我们有了真真正正的 AI,也就是 Agent,或者说 Coding Agent,所有的一切就都发生了改变。 找到合适的工具链 那么我们究竟该如何通过 Agent 去展开我们的逆向工作呢?其实非常简单,最关键的问题是让 Agent 能够长出适合逆向的手和脚。 现在市面上的 Coding Agent 一般会有两种工具接入方法,一种是 Skill,一种是 MCP。但对于我们逆向来说,MCP 基本上是一个更好的选择。 我现在比较常用的主要是两个 MCP,一个是针对本地应用的,通过和 IDA Pro 集成,也就是 IDA Pro MCP1;一个是用来做网页逆向的,叫做 Chrome DevTools MCP2。 只要我们接入了这个 MCP,就能够非常快地展开逆向。 至于 Agent Harness,我个人比较推荐 Zcode,因为它的 MCP 管理相对来说比较简洁易懂。 对于模型来说,我比较推荐智谱的 GLM 5.3 Flash 模型和 DeepSeek V4.1 Flash 模型,截止今天。一是因为它们的性能都还不错,有很强的逆向性能;二是因为它们有着不错的输出速度,且安全围栏相对较低。这几点保证了它们在逆向过程中流畅的体验和不错的交付物。 但是请注意,千万不要使用 Codex,或者说 Claude Code 进行逆向。我们主要说的是 GPT 系列模型和 Claude 系列模型,这两个系列的模型有着比较高的安全防护围栏,尤其是 Codex,严重者可能会直接封号。 动手开始逆向 在明确的工具接入之后,我们就真真正正地动手展开逆向了。一般情况下,我们去做逆向非常非常关键的一点,就是知道我们逆向的目标到底是什么。 如果是本地软件,我们用 IDA Pro 对它进行反编译。举个例子,如果我们要逆向它的数据库,可以把相关的字段、数据表、可能的东西,所有信息都发给模型,这样模型就会有一个比较不错的上下文,从而获得一个非常棒的性能。 如果我们的目标是网页,那就非常简单了,只要接入 Chrome DevTools MCP,然后大部分模型都会通过抓包去分析网络包,再分析整个 JavaScript 脚本,这样就可以非常清晰地对网页所有接口进行调研。3 ...

创建于  · 1 分钟
极简 zine 风海报:仿旧纸面上一张打印校样卡片,灰度流程图中有一个群青色节点

渲染 Demo

这页用来验证站点当前开启的全局渲染能力,也作为中英双语文章切换的第一篇样例。 数学公式渲染 行内公式可以正常显示:\(e^{i\pi} + 1 = 0\)。 块级公式也可以正常显示: $$ \int_0^1 x^2 \, dx = \frac{1}{3} $$ Mermaid 图表渲染 下面的代码块用于检查 Mermaid 代码围栏和站点的交互式图表包装逻辑。 - + Fit flowchart TD Start[开始] --> Write[写 Markdown] Write --> Build[运行 Hugo] Build --> Deploy[推送到 Vercel] 原始 HTML 渲染 这个折叠组件是直接写在 Markdown 中的原始 HTML。 展开一个原始 HTML 区块 这段文字是嵌入在 Markdown 中的原始 HTML。 行内 SVG 渲染 下面的徽章使用行内 SVG 编写,应该不会被转义。 SVG OK 交互式 Canvas 渲染 这个轻量 Canvas 例子用来确认文章中的脚本、滑块和动态图形可以正常运行。 ...

创建于  · 1 分钟