<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[恒烈的小窝]]></title><description><![CDATA[这是Henglie在互联网上的小窝，兼顾门户与博客~]]></description><link>https://eb.xbdqwq.com</link><image><url>https://eb.xbdqwq.com/favicon.ico</url><title>恒烈的小窝</title><link>https://eb.xbdqwq.com</link></image><generator>Shiro (https://github.com/Innei/Shiro)</generator><lastBuildDate>Wed, 19 Aug 2026 02:40:39 GMT</lastBuildDate><atom:link href="https://eb.xbdqwq.com/feed" rel="self" type="application/rss+xml"/><pubDate>Wed, 19 Aug 2026 02:40:38 GMT</pubDate><language><![CDATA[zh-CN]]></language><item><title><![CDATA[2026年7月30日]]></title><description><![CDATA[<div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/notes/8">https://eb.xbdqwq.com/notes/8</a></blockquote><span>自诩正义之人，多行不义之事。</span><p style="text-align:right"><a href="https://eb.xbdqwq.com/notes/8#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/notes/8</link><guid isPermaLink="true">https://eb.xbdqwq.com/notes/8</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Thu, 30 Jul 2026 10:38:06 GMT</pubDate></item><item><title><![CDATA[【CTF一把梭】恒烈CTF编码工具箱 V0.1.2 雷霆大更新！]]></title><description><![CDATA[<link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRq7ZT.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqwRA.png"/><link rel="preload" as="image" href="https://cdn3.ldstatic.com/original/4X/3/2/6/326221baef3a6e8fd84da73a396ed9e07b3c71ad.webp"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqdGd.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqNIe.png"/><link rel="preload" as="image" href="https://cdn3.ldstatic.com/original/4X/5/2/9/529984a1fef6262913ce162debc170f9e93c5ee7.webp"/><link rel="preload" as="image" href="https://cdn3.ldstatic.com/original/4X/b/4/c/b4c5a6a43f5e6b9be05c121925bd95a2cdc9efd1.jpeg"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqrsP.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqaPH.png"/><link rel="preload" as="image" href="https://cdn3.ldstatic.com/original/4X/3/f/8/3f83561c29b70bb7f308d024f378409d6a3ef36d.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRq0xI.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/07/27/pmRqDMt.png"/><div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/posts/art/EBCode">https://eb.xbdqwq.com/posts/art/EBCode</a></blockquote><div><p align="center"><img src="https://s41.ax1x.com/2026/07/27/pmRq7ZT.png" alt="恒烈 CTF 编码工具箱" height="120" width="120"/></p><h1 align="center">恒烈 CTF 编码工具箱 · EBCTFCodeBox</h1><p align="center">纯前端、零外发的 CTF 编解码 / 加解密 / 隐写分析工具箱<br/><b>500+ 编解码算法全在浏览器本地运行，不向任何服务器发送一个字节</b></p><blockquote><p>[!NOTE]
这是一篇面向使用者的功能介绍。想直接上手,拉下来打开一个网页就能用;想深入,往下读,每一节都是一个能救急的场景。</p></blockquote>
<h2 id="">一、它是什么:一个页面，应付赛场绝大多数编解码</h2><p>打开一个网页，CTF 里常见的编码、古典密码、现代加密、哈希校验、进制转换、密码分析爆破、隐写图像，全都在这里。<strong>所有计算在浏览器本地完成，不联网、不上传。</strong></p><ul><li><strong>500+ 独立算法</strong>，覆盖十大分类:Base 系列 / 文本传输编码 / 花式 CTF 编码 / 中文本土编码 / 古典密码 / 现代加密 / 哈希校验 / 进制字符集 / 分析爆破 / 隐写图像。</li><li>每个算法都是<strong>独立、纯函数式</strong>的一条注册记录，互不干扰，可单独调用、可串联、可被插件扩展。</li><li>冷门到「社会主义核心价值观」「佛曰」「熊曰」「兽音译者」，常用到 AES / RSA / SM4 国密 / 维吉尼亚 / 栅栏，一个界面全覆盖。</li></ul><p>而最省事的入口，是<strong>一把梭</strong>。</p><p><img src="https://s41.ax1x.com/2026/07/27/pmRqwRA.png" alt="一把梭界面" height="1440" width="2559"/></p><p><img src="https://cdn3.ldstatic.com/original/4X/3/2/6/326221baef3a6e8fd84da73a396ed9e07b3c71ad.webp" alt="解析文件演示"/></p>
<h2 id="--">二、一把梭 · 智能解码:粘进去，它自己认</h2><p>拿到一串不知道是什么编码的密文，不用一个个试。粘进去，点「一键解码」，它会自动识别可能的编码链并给出候选结果，按可信度排序。</p><p>它背后其实是两套引擎并存:</p><ul><li><strong>穷举全解</strong> —— 对所有可解码算法跑一遍，靠字符集指纹和输入特征预筛，带参算法自动做参数网格扫描，结果按分类平铺。</li><li><strong>智能优选</strong> —— 多层 BFS 搜索 + 综合评分，惩罚过长的解码链、奖励命中 <code>flag{...}</code> 或你指定的目标特征，只把最可能的几个结果顶到前面。</li></ul><p>还支持:</p><ul><li><strong>目标特征(crib)过滤</strong>:填 <code>flag{</code> / <code>ctf{</code> 之类，命中的候选直接高亮置顶。</li><li><strong>密钥 + 密文一键尝试</strong>:给定密钥，自动枚举 AES / DES / 3DES / RC4 / XOR / Fernet × 多种模式 × 多种编码组合。</li><li><strong>深度爆破</strong> 与 <strong>多层链式解码(≤3 层)</strong> 开关。</li></ul><h3 id="">一键解码例子(单层)</h3><pre class=""><code class="">输入:  SGVsbG8gQ1RG
        ↓ 自动识别为 Base64，解码
输出:  Hello CTF</code></pre><p><img src="https://s41.ax1x.com/2026/07/27/pmRqdGd.png" alt="单层解码"/></p><h3 id="">多层解码例子(两层)</h3><p>一把梭能把「先做 A 再做 B」的嵌套编码自动拆开。以两层为例:</p><pre class=""><code class="">密文:  dXJ5eWI=
        ↓ 第 1 层:识别 Base64 → 解码
        uryyb
        ↓ 第 2 层:识别 ROT13 特征 → 解码
明文:  hello</code></pre><p>开启「多层链式解码」后，你不需要知道它套了几层、套了什么，粘进去等结果即可(最多自动展开 3 层)。</p><p><img src="https://s41.ax1x.com/2026/07/27/pmRqNIe.png" alt="多层解码"/></p><h2 id="">三、配方链:把多个算法串成一条流水线</h2><p>一次性操作满足不了的场景，用<strong>配方链</strong>。它是一个可视化的链式编辑器:</p><ul><li>左侧算法拖进链里，按需要排序，每个节点可单独指定编码 / 解码 / 运行模式。</li><li>底层是图模型 + 拓扑排序执行，支持多路输入拼接、环检测与校验。</li><li>配方可<strong>导出 / 导入 JSON</strong>(自有格式，连输入内容一起存，方便完整复现和分享给队友)。</li></ul><p>内置几个开箱示例，照着改就能上手:</p><ul><li><code>Hex → Base64</code></li><li><code>Caesar(13) → ROT13</code></li><li><code>URL decode → Base64 decode → MD5</code></li></ul><p><img src="https://cdn3.ldstatic.com/original/4X/5/2/9/529984a1fef6262913ce162debc170f9e93c5ee7.webp" alt="配方链演示"/></p><h2 id="253-">四、图形编码查询:253 张对照图鉴，人肉解码神器</h2><p>遇到旗语、外星文字、游戏自造字、古代文字这种「只能看图对照」的编码，靠记忆是不现实的。内置<strong>编码图鉴</strong>，共 <strong>253 张</strong>图形编码对照表，分七大类:</p><table><thead><tr><th>分类</th><th style="text-align:right">数量</th><th>例子</th></tr></thead><tbody><tr><td>符号编码 symbol</td><td style="text-align:right">68</td><td>ADFGX、培根图形等</td></tr><tr><td>其他 other</td><td style="text-align:right">75</td><td>各类杂项对照表</td></tr><tr><td>外星文字 alien</td><td style="text-align:right">41</td><td>Aurebesh、Standard Galactic 等</td></tr><tr><td>游戏文字 game</td><td style="text-align:right">33</td><td>各游戏自造字体</td></tr><tr><td>古代文字 ancient</td><td style="text-align:right">19</td><td>巴比伦、亚特兰蒂斯等</td></tr><tr><td>旗语手语 flag</td><td style="text-align:right">11</td><td>海事旗语、手语字母</td></tr><tr><td>条码 barcode</td><td style="text-align:right">6</td><td>各类一维 / 二维码示意</td></tr></tbody></table><p>图片走本地资源、懒加载，左侧分类树 + 名称 / 别名搜索，右侧大图可缩放拖拽。看到一串看不懂的符号，先来这里翻。</p><p><img src="https://cdn3.ldstatic.com/original/4X/b/4/c/b4c5a6a43f5e6b9be05c121925bd95a2cdc9efd1.jpeg" alt="编码图片"/></p><h2 id="-unicode-">五、天珩全字库:全 Unicode 显示，生僻字照样看得见</h2><p>CTF 里常出现系统字体渲染不出来的生僻汉字、古文字、小语种符号 —— 别的工具显示成一堆「☐☐☐」豆腐块，这里不会。</p><p>工具箱内置 <strong>天珩全字库(全字堂)V5.0.0</strong>，覆盖全 Unicode、15 万余汉字及 Unicode 17.0 定义的各类符号与小语种，按 Unicode 平面<strong>懒加载</strong>(用到哪个平面才加载哪块字库)。配合独立的<strong>字符显示器</strong>，可对同一段输入做三视角透视:</p><ul><li>Hex + ASCII 双栏</li><li>逐字符 Unicode 表:码位 / 字形 / 名称 / 所属 block / 平面 / 类别</li><li>不可见 / 零宽字符的标记与清洗</li></ul><blockquote><p><img src="https://s41.ax1x.com/2026/07/27/pmRqrsP.png" alt="字符演示"/></p></blockquote><blockquote>
<p>可复制的生僻字演示：<code>\## 这里是小标题：你的电脑能成功显示这些生僻字吗？你的电脑能显示正确显示公式吗？ 𧆘㐃𠄔𠆭𭥟𡧑𠁼𦹗𰻝𠥓𪠽𭁇𠇇𭍻𠥪𠥬𦮙𦘾𦝘𡦹𨷾𣎴𠕲㘢𩙤㔔㪳㫈〇𭪀𣡽𠤎𢖩𣏟𣡕𠍋𠪳𡆢𢀓𠄷𤕈𫬯𪜀𭚥𠄏𠕄𢨋𧹂𬻴𠀃𬻇𮍌𬻜𬻟𠁬𬼗𠮺𠲲𡆵𡈨龘𪠽𰻝𣲙㔔㪳㫈廖孃霝㐃鸊癴纞臝嚢虪䶯彝興𧅵樂爨䨻華巍彁爨曐蘲靁㰷匶巪齉龘齉齾爩麤龗灪龖厵爨癵驫麣纞虋讟钃鸜麷鞻龗鱻爩麤灪爨癵籱虪齺魕爧麣虪齺纞鸜麷鞻鬰靊飝虪齺魕爧蠿齺虪靐齉齾爩鱻爨癵籱饢驫麣龗鱻爩麤灪爨飝虪爩麤龗灪龖厵爨癵驫麣。 我是*斜体MD*，我是**粗体MD**，我是</code>引用代码print&quot;hello!&quot;<code>我是$LaTeX公式$ $牛顿第二定律：F=ma$ $质能方程：E = mc^2 $ $一个三次函数：f(x) = 2x^3 - 5x^2 +  3x - 7 $</code></p></blockquote>
<h2 id="--">六、文件识别 + 附加数据剥离:拖进去就分析</h2><p>拖入一个文件，工具箱自动识别类型(靠魔数表 + 结构解析)，并能做 CTF 里最常见的一件事 —— <strong>剥离附加数据</strong>。</p><p><strong>附加数据剥离(trailerCarve)</strong> 两种模式:</p><ul><li><strong>trailer(精确)</strong>:识别主体格式 → 按官方规范精确定位「正体结束偏移」→ 把其后藏的附加字节完整剥出来。支持精确定位的载体包括 PNG(遍历 chunk 到 IEND)、JPEG(FFD9)、GIF(0x3B)、ZIP(EOCD)、BMP、RIFF(WAV/AVI/WebP)、PDF(最后 %%EOF)等。</li><li><strong>binwalk(全扫)</strong>:对整个字节流滑窗匹配魔数表(RAR / 7Z / GZIP / XZ / ELF / PE / OGG / FLAC / PCAP 等约 25 种)，列出所有命中偏移。</li></ul><p>剥出的附加数据可直接查看长度、做魔数识别、hex / ASCII / Base64 呈现 —— 「图片后面藏了个压缩包」这类题，一步到位。</p><p><img src="https://s41.ax1x.com/2026/07/27/pmRqaPH.png" alt="文件识别演示"/></p><p><img src="https://cdn3.ldstatic.com/original/4X/3/2/6/326221baef3a6e8fd84da73a396ed9e07b3c71ad.webp" alt="解析文件演示"/></p><h2 id="">七、密码学学习:每个算法都带一张科普卡</h2><p>这不只是查询工具，也是<strong>学习工具</strong>。面向大一大二学生，每个算法的操作页在输出框下方都渲染一张 <strong>edu 科普卡</strong>，讲清楚:</p><ul><li><strong>是什么(what)</strong>:一句话定义</li><li><strong>原理(principle)</strong>:讲清机制，支持 KaTeX 数学公式</li><li><strong>怎么用(usage)</strong> 与可跑通的<strong>输入输出例子(examples)</strong></li><li><strong>公式(formulas)</strong> 与 <strong>CTF 实战贴士(tips)</strong></li><li><strong>别名(aka)</strong>:同时喂给搜索索引，换个叫法也搜得到</li></ul><p><img src="https://cdn3.ldstatic.com/original/4X/3/f/8/3f83561c29b70bb7f308d024f378409d6a3ef36d.png" alt="Edu演示"/></p><p>科普卡目标覆盖整个算法注册表，并提供中英双语层(英文缺失时回落中文)。<strong>边用边学</strong>:解一道题的同时，顺手就把这个编码 / 密码的原理弄明白了。</p><h2 id="-material-3">八、界面:谷歌 Material 3、昼夜模式、动态取色</h2><ul><li><strong>昼夜三态</strong>:<code>跟随系统 / 亮色 / 暗色</code>，默认跟随系统，系统明暗切换时实时联动。</li><li><strong>Material 3 动态取色</strong>:从单一「种子色」运行时生成 M3 tonal 调色板，一键换肤 / 改强调色。</li><li><strong>系统强调色同步(Windows)</strong>:通过本地桥读取系统强调色并应用到界面(纯本地计算，零外发)。</li><li><strong>谷歌开源图标</strong>:全套 Material Symbols(Apache 2.0)，SVG 内联注入，零请求、零 CDN。</li></ul><p>温和红主题，暗亮色随手切，看着舒服。</p><p><img src="https://s41.ax1x.com/2026/07/27/pmRq0xI.png" alt="关于页面-白"/></p><p><img src="https://s41.ax1x.com/2026/07/27/pmRqDMt.png" alt="关于页面-暗"/></p><h2 id="">九、技术栈与超强兼容</h2><p>追求「打开就能用、到处都能跑」:</p><ul><li><strong>原生 ES module，无框架、无构建步骤</strong>:没有 React / Vue，UI 全是自持的 DOM 工具函数;改完刷新即生效，不需要 <code>npm build</code>。</li><li><strong>WASM 承担高性能算法</strong>:7-Zip(7z 解压)、bkcrack(ZipCrypto 已知明文攻击)均为本地编译产物，从本地懒加载、缺失时优雅降级，<strong>零 CDN</strong>。</li><li><strong>纯静态部署</strong>:任意静态服务器均可托管(<code>python</code>、<code>npx serve</code>、nginx / Apache / Caddy 皆可)。</li><li><strong>PWA 离线可用</strong>:支持的浏览器可「安装到桌面」，离线继续用。</li><li><strong>本地桥(Windows)</strong>:可选调起本机白名单外部工具(steghide / foremost / bkcrack / 各 GUI 隐写工具等);桥只监听 <code>127.0.0.1</code>，绝不外发;不可用时纯前端功能不受影响。</li><li><strong>16 种语言 i18n</strong>:含 4 种 RTL 语言(阿拉伯语 / 希伯来语 / 波斯语 / 乌尔都语)自动切换右到左布局。</li></ul><p>平台上，Windows(主平台，含本地桥全功能)/ macOS / Linux / ChromeOS / 移动端(PWA)全都能跑，前端 500+ 算法在哪都在线。</p><h2 id="">十、和同类产品比，我们的位置</h2><blockquote><p>说明:下表维度基于我们对同类产品的功能调研整理，竞品能力以公开信息为准，你可对照实际情况调整。
图例:✅ 支持　⚠️ 部分支持 / 有局限　❌ 不支持　???? 规划中</p></blockquote>
<table><thead><tr><th>能力维度</th><th style="text-align:center">恒烈 CTF 工具箱</th><th style="text-align:center">同类产品①</th><th style="text-align:center">同类产品②</th><th style="text-align:center">同类产品③</th><th style="text-align:center">同类产品④</th></tr></thead><tbody><tr><td>纯前端 · 零外发 · 本地运行</td><td style="text-align:center">✅</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️(桌面程序)</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>编解码算法数量</td><td style="text-align:center">✅ 500+</td><td style="text-align:center">✅ 300+</td><td style="text-align:center">✅ 多</td><td style="text-align:center">⚠️ 一般</td><td style="text-align:center">⚠️ 一般</td></tr><tr><td>一把梭智能自动解码</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️(自动检测)</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">⚠️</td></tr><tr><td>多层链式自动解码</td><td style="text-align:center">✅ ≤3 层</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>可视化配方 / 流水线</td><td style="text-align:center">✅</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>中文 / 本土编码(社核 / 佛曰 / 熊曰等)</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>图形编码图鉴(253 张对照)</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">⚠️</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>内置密码学教学(edu 科普卡)</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>全 Unicode 字库显示(生僻字不豆腐)</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️(依赖系统字体)</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>文件识别 + 附加数据剥离</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>隐写 / 图像分析</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>外部工具桥接(steghide / bkcrack 等)</td><td style="text-align:center">✅(Windows)</td><td style="text-align:center">❌</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">❌</td></tr><tr><td>离线 PWA / 可安装</td><td style="text-align:center">✅</td><td style="text-align:center">⚠️</td><td style="text-align:center">✅(本地程序)</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>多语言界面</td><td style="text-align:center">✅ 16 种</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️(中文)</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr><tr><td>插件 SDK / AI(MCP)扩展</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td><td style="text-align:center">❌</td></tr><tr><td>开源协议</td><td style="text-align:center">✅ Apache 2.0</td><td style="text-align:center">✅</td><td style="text-align:center">❌</td><td style="text-align:center">⚠️</td><td style="text-align:center">⚠️</td></tr></tbody></table>
<p>一句话总结:<strong>别人强的它基本都有(配方、自动检测、隐写、外部工具)，别人没有的它也有(内置教学、图形图鉴 253 张、全 Unicode 字库、插件 + MCP 扩展、16 语言)，而且全程纯前端零外发。</strong></p><h2 id="">十一、开源地址与协议</h2><ul><li><strong>仓库</strong>:<a href="https://github.com/Henglie/EBCTFCodeBox">https://github.com/Henglie/EBCTFCodeBox</a></li><li><strong>国内分流下载地址：</strong>
<ul><li>百度网盘：<a href="https://pan.baidu.com/s/1KZ2ZqrqYp2bkz8XmIKyQDg?pwd=0000">https://pan.baidu.com/s/1KZ2ZqrqYp2bkz8XmIKyQDg?pwd=0000</a></li><li>夸克网盘：<a href="https://pan.quark.cn/s/8b85e4a2d220">https://pan.quark.cn/s/8b85e4a2d220</a></li><li>Q群内下载：1019129523</li><li>作者博客下载：<a href="https://eb.xbdqwq.com/posts/art/EBCode">https://eb.xbdqwq.com/posts/art/EBCode</a></li></ul></li><li><strong>协议</strong>:采用 <strong>Apache License 2.0</strong>，可自由使用、修改与再分发，详见仓库根目录 <code>LICENSE</code> 全文。</li><li>第三方组件(Material Symbols 图标、各 WASM 库、天珩字库等)各自遵循其原始许可证;天珩全字库为非商业授权，本项目仅作开源、非商业的本地显示用途。</li></ul><h2 id="">十二、一起共创</h2><p>这个工具箱还在长大，欢迎你加入:</p><ul><li><strong>提 Issue</strong>:发现 Bug、算法结果异常或文档缺失，欢迎反馈，最好附上输入样例、期望输出和复现步骤。</li><li><strong>写插件</strong>:一个插件 = 一个标准 ESM 模块，零主项目改动就能注册新算法、新分类、新语言文案，还能通过 MCP / Skills 暴露给 AI 使用。</li><li><strong>补语言</strong>:多一种母语，多一批用得上的人。</li><li><strong>提想法</strong>:想要什么编码、什么功能，尽管说。</li></ul><blockquote><p><strong>贡献者会被写进「关于」页面。</strong> 你的名字会一直在那里，和这个工具箱一起被每一个打开它的人看到。</p></blockquote>
<p align="center"><b>打开一个网页，就能应付赛场上绝大多数编解码需求。</b></p></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/posts/art/EBCode#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/posts/art/EBCode</link><guid isPermaLink="true">https://eb.xbdqwq.com/posts/art/EBCode</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Mon, 27 Jul 2026 09:12:56 GMT</pubDate></item><item><title><![CDATA[2026年7月26日]]></title><description><![CDATA[<div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/notes/7">https://eb.xbdqwq.com/notes/7</a></blockquote><div><p>有人说，人类直视神明会引来神明的愤怒，招致责罚。</p><p>那又如何？</p><p>对我而言，早已不是第一次。</p><p>「如今，直视神明的代价我已知晓。」</p><p>「那么，<strong>杀死神明的代价是什么呢？</strong>」</p><p>神明沉默不语，祂似乎从未思考过这个问题。</p><p>EternalBlaze告知所有不敢抬头看向天空的人们：</p><p>「看吧，这就是<strong>神的局限性</strong>。」</p></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/notes/7#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/notes/7</link><guid isPermaLink="true">https://eb.xbdqwq.com/notes/7</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Sat, 25 Jul 2026 16:18:06 GMT</pubDate></item><item><title><![CDATA[【没了，被制裁了】IDA Pro 9.4b1 全平台泄露版+注册机]]></title><description><![CDATA[<link rel="preload" as="image" href="https://cdn3.ldstatic.com/optimized/4X/8/d/5/8d5b351c708db5814abb7b11692d4b351c5664ca_2_456x500.png"/><div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/posts/default/IDA94">https://eb.xbdqwq.com/posts/default/IDA94</a></blockquote><div><p>话不多说！！</p><ul><li><strong>官方更新文档：</strong> <a href="https://docs.hex-rays.com/release-notes/9_4beta">https://docs.hex-rays.com/release-notes/9_4beta</a></li></ul><p><strong>下载链接</strong></p>
<p><strong><em>什么下载链接？你还要下载链接？被也够警告了还链接？</em></strong></p><p><img src="https://cdn3.ldstatic.com/optimized/4X/8/d/5/8d5b351c708db5814abb7b11692d4b351c5664ca_2_456x500.png" alt="如图" height="500" width="456"/></p><h2 id="windows">Windows安装和注册教程：</h2><p>首先安装<code>ida-pro_94_x64win.exe</code>，这个是程序主体，正常安装即可。</p><p>如果弹出MSVC什么什么错误，请重新安装微软常用VC运行库。</p>
<p>安装好后，将<code>kg_patch\x64win</code>文件夹里的两个dll文件复制到IDA94的安装目录，覆盖就行。</p><p>然后将<code>kg_patch</code>里的<code>全平台注册机IDA94b1.py</code>也复制到IDA94的安装目录，双击运行（这是Python程序，如果没有Python请安装。）</p><p>运行py程序后，就注册好了，接下来可以正常使用了。</p></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/posts/default/IDA94#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/posts/default/IDA94</link><guid isPermaLink="true">https://eb.xbdqwq.com/posts/default/IDA94</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Fri, 12 Jun 2026 03:50:23 GMT</pubDate></item><item><title><![CDATA[2026年5月30日]]></title><description><![CDATA[<div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/notes/6">https://eb.xbdqwq.com/notes/6</a></blockquote><span>我为什么看起来不太紧张？因为接下来的一切都非我个人能力可决定的。我不为无法撼动的事情烦心。</span><p style="text-align:right"><a href="https://eb.xbdqwq.com/notes/6#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/notes/6</link><guid isPermaLink="true">https://eb.xbdqwq.com/notes/6</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Fri, 29 May 2026 16:17:45 GMT</pubDate></item><item><title><![CDATA[【虚拟容器】极低占用的VMware的Windows虚拟机！]]></title><description><![CDATA[<link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/01/peTwF6f.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/23/pm9ChwR.png"/><link rel="preload" as="image" href="https://eb.xbdqwq.com/api/v2/objects/avatar/4aahyqotweas2jpxfw.png"/><div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/posts/default/EBRQJ">https://eb.xbdqwq.com/posts/default/EBRQJ</a></blockquote><div><h1 id="00--">00  前言</h1><p>​    差不多2月份的时候，我发布了<strong>【过检测】2026调试级去虚拟化虚拟机成品</strong>，那是专门用于解决软件逆向工程所诞生的资源。那么现在我发布的这个，则是反其道而行。我没有深度定制里面的软件，我反而继续优化了虚拟机，降低内存和CPU的占用，做成了一个<strong>“毛坯房”</strong>——容器机。</p><p>​    你可以自由定制这个系统，虚拟机Windows里所有软件<strong>（包括Edge）</strong>统统被我删掉了。但是！我没有过度精简操作系统组件（只是把一些你一辈子都不会用到的功能给禁用了，你可以开回来）。软件只保留了7-Zip，用于解压缩。</p><p>​    <strong>极低的内存占用</strong>（开机仅0.7GB），<strong>极低的CPU分配</strong>（只分配了一个核心），正如我所说，这个虚拟机就是一个<strong>容器</strong>，用来做什么你自己决定（请不要干坏事）。</p>
<h1 id="01-">01 整体信息</h1><p>欢迎使用/定制/部署/二创 <strong>EternalBlaze容器机</strong></p><p>♥ 作者：<strong>恒烈 EternalBlaze（Henglie）</strong></p><p>♥ 虚拟机制作时间：<strong>2026年5月23日</strong></p><p>♥ 联系QQ：2054615247</p><p>♥ 联系邮箱：henglie@vip.qq.com</p><p>♥ 我的博客网站：<a href="https://eb.xbdqwq.com/">https://eb.xbdqwq.com/</a></p><p>♥ VMware版本：<strong>VMware 16.1.2</strong> （使用别的版本将无法使用虚拟机！）并且配套一键去虚拟化工具。</p><p>♥ 操作系统版本：Windows 10 (1909)专业版 x64</p><h1 id="02-">02 使用流程（必看）</h1><p>​    <strong>安装须知：</strong>你将会重新安装VMware虚拟机【如果不会正确删除，请去删除VM文件夹按照数字顺序执行！】，并且替换成去虚拟化的组件。请提前备份原有虚拟机数据。还有，关闭Windows安全中心需要确保PIN码处于关闭，不然会很麻烦（需要进安全模式修改注册表解决）。最后，你确定你已经做完了这些工作，那就往下看吧。</p><h2 id="">第一步：检查虚拟机安装环境</h2><p>​    先使用检测工具检查是否开启CPU-V（工具：1.先检测是否开启CPU-V.exe），正常是两个都要打钩的。</p><p>​    <img src="https://s41.ax1x.com/2026/05/01/peTwF6f.png" alt="1.未开启虚拟化-具体操作步骤教程" height="459" width="748"/></p><p>​    然后，如果发现有没有打钩的项目，或是两个都没有打钩，并且发现BIOS的VT已经开启时，极大概率是微软的安全中心导致的问题，使用工具（工具：1.（可能用）一键删除禁用安全中心.exe）一键移除Windows安全中心。移除前，请确保<strong>你的PIN码处于清除状态，不然会有问题</strong>，若已经出现问题，请百度搜索解决办法（这里就不提供教程链接了）。</p><p>​    还有，如果Windows系统本身开着Hyper-V功能，请使用（工具：1.关闭Hyper-V.exe）一键关闭。</p><h2 id="">第二步：安装虚拟机</h2><p>​    点击运行 “2.点我安装VMware16.1.2.exe” 并且一步步安装。</p><p>​    安装成功后双击“3.双击激活虚拟机许可证.reg”，一键导入激活秘钥。</p><p>​    安装成功后重启你的电脑。</p><h2 id="">第三步：执行一键去虚拟化操作（一定要！）</h2><p>​    右键去虚拟化工具“4.点我执行去虚拟化.exe“，然后选择<strong>管理员运行</strong>！【一定要选择管理员运行，不然开机会蓝屏！】有弹窗后选择<strong>“是”</strong>，如果要还原成没有去虚拟化的状态，请选择<strong>“否”</strong></p><h2 id="">第四步：导入这个容器机</h2><p>​    完全解压<strong>EB3</strong>文件夹，并且复制到固态盘上（固态盘性能好，机械盘使用体验会很差），在VMware关闭的情况下，双击“.vmx”文件，一键导入。</p><h2 id="">第五步：设置快照，开始你的使用！</h2><p>​    直接开机，在你部署好你的工具和环境后（<strong>可能你不需要部署，直接使用即可</strong>），在VMware的菜单栏“虚拟机”-&gt;“快照”-&gt;&quot;拍摄快照&quot;，这样即可保留当前状态，在需要的时候可以一键回溯到当前状态！</p><p>​    接下来你就可以使用了。</p><h1 id="03-">03 常见操作解答</h1><h2 id="">怎么复制文件到虚拟机里？</h2><p>​    主机打开“复制工具.exe”，虚拟机开机（开机的时候会自动启动虚拟机里面的复制工具），然后就可以像实体机复制一样复制文件啦。</p><p>​    例如：按照上面的教程之后，你要把实体机里面的“教程文本.txt”复制到虚拟机里，你就要右键该文件选择“复制”，然后在把鼠标放到虚拟机里右键桌面空白处，选择“粘贴”，就好啦！</p><p>​    若“复制工具.exe”无效，还可以使用“飞秋互传.exe”作为备选方案。</p><h2 id="">我想用回原本虚拟机了，怎么切换？</h2><p>​    <strong>以管理员运行</strong>去虚拟化工具“4.点我执行去虚拟化.exe“，在弹窗中选择<strong>“否”</strong>。</p><h2 id="win10-1909">为什么选用Win10 1909系统？</h2><p>​    Windows 10是一个很全能的版本！它既没有win xp和win 7的老旧内核影响，导致部分新工具和新组件无法启动的问题，同时也没有win 11那样的多余组件和虚拟机不必要的安全性，是一般逆向工程堪称完美的环境。并且1909版本的win10不想22h2和24h2那样，反向优化很多，很多不必要的接近win11的特性和组件。</p><h2 id="">创建虚拟机快照有什么好处？</h2><p>​    当你的虚拟机内部环境发生损害时，你拥有快照，可以瞬间还原到没出问题的干净状态！我在封装的时候，均没有创建快照，虚拟机拿到手上的时候，开机后记得手动创建哦！这很重要！</p><h2 id="cpuvt">为什么我虚拟机开机的时候提示”本CPU不支持开启VT...“</h2><p>​    你没有严格执行前面的”去除Windows自带杀毒“操作，不过也是可以启动的。你需要在虚拟机设置里，把<strong>处理器</strong>选项的<strong>&quot;虚拟化 Intel VT-x/EPT 或 AMD-V/RVI(V)&quot;</strong>取消勾选即可！</p><h2 id="edge">为什么删掉了Edge，我该怎么浏览网页？</h2><p>原版Edge越来越臃肿，况且一个容器没必要保留一个完整的面向普通用户的浏览器。</p><p>你可以使用桌面上的“浏览器”来访问简单网页，这个是<strong>IE浏览器</strong></p><h2 id="edge">我想把Edge浏览器安装回来怎么办？</h2><p>打开桌面上的“部署工具”文件夹，里面有个<strong>Windows11轻松设置</strong>，软件里面有一键安装最新版<strong>Edge</strong>的功能。</p>
<h1 id="04-">04 容器（虚拟机）内安装的软件</h1><ol start="1"><li><p><strong>7-Zip 26.01</strong></p><p><strong>你没看错！</strong>只安装了一个解压缩的软件。其他就没有了！</p><p><img src="https://s41.ax1x.com/2026/05/23/pm9ChwR.png" alt="安装信息"/></p></li></ol><h1 id="05-">05 已知原生支持用途</h1><p>​    ✅️部分影音娱乐使用</p><p>​        看视频、刷短剧、扫雷、播放音乐....（视频、声音都是能正常播放的，没有过度精简！），但是！<strong>微软常用运行库和.NET运行库</strong>是一个也没有的，需要自己安装！</p><p>​    ✅️病毒运行使用（一定要关闭复制工具再用！）</p><p>​        那些经常当Windows病毒体验师的B站系统圈小朋友最开心了，可以在虚拟机里看各种病毒的特效（也算是一种正经用途吧）</p><p>​    ✅️快照冻结分发（将需要绑定秘钥的软件绑定在虚拟机上，以此达到持久化使用）</p><p>​        就比如你拿到了某些付费工具的授权，可是你不想只绑定在你的主力机上。你就可以绑定硬件在虚拟机，然后打开你的付费软件主页面，接着马上创建虚拟机快照！然后你就可以拿着你的这个虚拟机文件在任何电脑【不可跨品牌CPU，比如英特尔就不能和锐龙互通】上使用（相当于直接脱离了硬件绑定！），每次使用时请直接使用VMware的恢复快照功能，这样你的绑定软件依然是打开的，是可用的！</p><p>​    ✅️小部分游戏游玩使用（这里指的是那些盗版传奇什么的）</p><p>​        怀旧了，想玩一些所谓的一刀999的“传奇”，但是又怕主力机中病毒？直接把客户端放在虚拟机来玩！性能足够用了！</p><p>​    ✅️内核驱动开发使用（Windows内核研究、驱动工具开发）</p><p>​        前面说过，我们可以使用虚拟机进行双机调试。同样，本虚拟机的“强制驱动签名”默认启动，用于测试自己的驱动需要用CMD指令<code>bcdedit /set testsigning on</code>来启动测试模式，即可无需驱动签名加载驱动（主力机请不要使用，游戏反作弊会让你关掉）！</p><p>​    ✅️<strong>定制你自己的虚拟机</strong></p><p>​        我已经介绍过了，这里再详细说说。这个容器（虚拟机）相当于一个毛坯房，你可以自己装修里面的内容，甚至二次分发给别人。当然，请你合理合规的应用它，我只是提供一个最原生最无害的容器，这是一项中立性的技术。</p><p>​        要安装什么软件、部署什么环境，都可以通过前面提到的“<strong>复制工具</strong>”给复制进来。况且网络也是畅通无阻的，你甚至可以直接通过浏览器下载你所需的文件。</p><p>​        如果你要分发二创，那么，如果可以，请你保留我的名字。</p><p>​    ✅️<strong>提供低功耗的长期运行容器使用</strong>（讲人话就是 挂机用）
​        本虚拟机一定程度的做到了去虚拟化，某些虚拟机检测工具可能无法运行（提示缺少dll），那是因为我精简掉了<strong>微软常用运行库</strong>，安装回来即可。【这也是为了降低占用和功耗】</p><p>​        你可以在该容器（虚拟机）内设置自动运行你的程序，用来挂机一些项目什么的。如果你知道克隆技术，那么你还可以批量运行多个虚拟机（反正每个只占用1GB，1个CPU线程）。</p><p>​        如果容器（虚拟机）原本的内存orCPU核心不够，你可以手动扩大以此满足你的软件运行需求（当然是越低越好，对实体机负荷就越小）</p><p>​    ✅️<strong>作为你或者他人的网络终端</strong>（说人话就是 当成服务器）</p><p>​        你可以在虚拟机内安装远程控制软件，然后多复制几份。那么，你就得到了很多个零成本的服务器！</p><p>​        你可以分享给你的小伙伴远程控制用。不用担心，这很安全，虚拟机中毒了/故障了/死机了你也能通过VMware的快照恢复功能一键还原，并且不影响到实体机。<strong>这样就相当于，你把你的物理机分成了很多个服务器</strong>。</p><p>​</p><h1 id="06-">06 下载链接</h1><h2 id="httpspanquarkcnsdb3a9afd16be">夸克网盘：<a href="https://pan.quark.cn/s/db3a9afd16be">https://pan.quark.cn/s/db3a9afd16be</a></h2><h2 id="httpspanbaiducoms1npclbcloq-qejjtsepg2papwd0000">百度网盘：<a href="https://pan.baidu.com/s/1NPClBClOq-QejJtsEPG2pA?pwd=0000">https://pan.baidu.com/s/1NPClBClOq-QejJtsEPG2pA?pwd=0000</a></h2><hr/><h1 id="">投喂作者：</h1><p>你的投喂，就是我更新的动力！</p><p><img src="https://eb.xbdqwq.com/api/v2/objects/avatar/4aahyqotweas2jpxfw.png" alt="投喂作者"/></p></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/posts/default/EBRQJ#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/posts/default/EBRQJ</link><guid isPermaLink="true">https://eb.xbdqwq.com/posts/default/EBRQJ</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Sun, 24 May 2026 04:24:51 GMT</pubDate></item><item><title><![CDATA[2026年5月10日]]></title><description><![CDATA[<div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/notes/5">https://eb.xbdqwq.com/notes/5</a></blockquote><span>宏大的理想未必能对抗虚无，微小的选择却可以。</span><p style="text-align:right"><a href="https://eb.xbdqwq.com/notes/5#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/notes/5</link><guid isPermaLink="true">https://eb.xbdqwq.com/notes/5</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Sun, 10 May 2026 14:41:38 GMT</pubDate></item><item><title><![CDATA[2026年5月3日]]></title><description><![CDATA[<div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/notes/4">https://eb.xbdqwq.com/notes/4</a></blockquote><div><p>不！没有！</p><p>我从来没有轻视过预言，也没有悠闲度日。</p><p>收回你的质疑！不要对神明<strong>妄加揣测</strong>！</p></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/notes/4#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/notes/4</link><guid isPermaLink="true">https://eb.xbdqwq.com/notes/4</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Sat, 02 May 2026 17:26:37 GMT</pubDate></item><item><title><![CDATA[ElegantHLK (优雅硬链接) 🔗 软件项目发布]]></title><description><![CDATA[<link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/03/pe7W46e.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/03/pe7WhlD.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/03/pe7WRfK.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/03/pe7WfSO.png"/><div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/posts/art/ELK">https://eb.xbdqwq.com/posts/art/ELK</a></blockquote><div><blockquote><p>一款<strong>开源的</strong>Windows下的NTFS文件系统的硬链接批量创建和管理工具，常用于运维以及文件备份，空间节省。它能够智能扫描指定目录下的重复文件，并将其一键转换为硬链接，从而在不影响文件正常使用的情况下，最大化释放你的物理磁盘空间。</p></blockquote>
<ul><li><strong>当前版本：</strong> v1.0</li><li><strong>时间：</strong> <em>2026年5月3日</em></li><li><strong>国内网盘分流</strong></li><li>百度网盘：<a href="https://pan.baidu.com/s/1bTYxI6l-_RKIJSQ0RnCdYQ?pwd=0000">https://pan.baidu.com/s/1bTYxI6l-_RKIJSQ0RnCdYQ?pwd=0000</a></li><li>夸克网盘：<a href="https://pan.quark.cn/s/2b00811d7a6a">https://pan.quark.cn/s/2b00811d7a6a</a></li></ul><p>  <img src="https://s41.ax1x.com/2026/05/03/pe7W46e.png" alt="软件展示" height="1011" width="1482"/></p>
<p> v1.0更新</p><ol start="1"><li><p>【最大化】支持窗口最大化和自由拉伸，界面排版自适应调整（就是绑定按钮相对位置的意思）</p></li><li><p>【筛选增强】增加高级筛选控件组，支持同时通过【正则黑白名单】和【文件大小区间】进行过滤</p></li><li><p>【二次警告】增加高危易变文件（如办公文档、备份文件）的拦截，执行时触发二次警告并提供排除选项</p></li><li><p>【筛选增强*2】左右两侧列表全部增加复选框，并分别加上“全选”和“反选”按钮</p></li><li><p>【筛选增强*3】左侧列表支持仅勾选指定的文件夹进行查重，右侧支持仅对勾选的文件创建硬链接</p></li><li><p>【进度条】修复底部进度条看不完整的bug，现在可以正常显示扫描计算进度</p></li><li><p>【迟到的排序】左右两侧列表的所有表头（按名称、按大小等）全部支持双击进行升降序排列</p></li><li><p>【史山显示bug修复】修复了空间节省计算的bug，已经硬链接过的文件不再重复计入</p></li></ol><p> v0.3更新</p><ol start="1"><li>所有字号调大2号</li><li>增加进度条（用于显示扫描、添加硬链接的进度）</li><li>二次确认的风险提示增加警示“请不要用于容易被修改的重复文件！”</li><li>版本变成0.3</li><li>列表支持多种排序方式，增加复选框（默认是全选，一键添加所有硬链接）</li><li>如果文件早有硬链接，则空间节省不计入</li></ol><br/>
<h2 id="00---">00 科普 和 介绍</h2><h3 id="">什么是硬链接？</h3><p>  NTFS硬链接就像是给同一个文件起了多个不同的&quot;名字&quot;，这些名字都指向硬盘上同一份实际数据，无论通过哪个名字修改，内容都会同步变化。
  它跟复制文件完全不同——复制会占用两份空间，而硬链接无论创建多少个，都只占用原文件的那一份磁盘空间。
  只有当最后一个&quot;名字&quot;被删除后，文件才真正从硬盘消失，就像一把钥匙配多把锁，必须所有锁都拆了，门才能彻底打开。</p><h3 id="">这个程序干什么用的？</h3><p>  用来文件查重，并且一键删除多余的数据<strong>（不是删除你的文件！）</strong>，可以让我们在不删除文件的情况下，挤出这些重复文件所占的多余空间！</p><p>  并且在介绍里我也说了，这个程序可用于<strong>文件备份清理</strong>、<strong>硬盘屯屯鼠</strong>、以及一些拥有大量存储空间，但是重复文件过多的人群！</p><h3 id="">这个程序和市面上那些已有程序有什么优势</h3><p>  优势可大了！
  ①我这个程序开源！并且是较为宽松的MIT协议！
  ②我这个程序可以用列表的形式直观呈现是否硬链接，是否可以创建，还会自动统计一次清除能节省多少空间！
  ③程序和代码及其小巧！程序本身只有130KB！还不够你一张自拍照大！
  ④性能极其优越！本程序<strong>采用C/C++编写</strong>、GUI程序功能使用的是完全的Windows原生api（连SHA256都是！）。使用的GDI+库，让你在高分辨率2K屏、4K屏下都能自适应缩放，<strong>完全不会像老程序一样模糊</strong></p><h3 id="">怎么看出程序有用的？</h3><p>  使用程序扫描清理完后，从文件属性看，空间占用似乎不变。可是！请你看看盘符界面，硬盘的空余空间却变大了！这就是有用，这就是真实的空余空间，不是虚假的！</p><h2 id="01-">01✨ 核心功能</h2><ul><li><strong>重复文件分析</strong>：使用 SHA-256 哈希算法，对文件内容进行精确比对，精准找出深层目录结构中的重复文件。（文件夹下所有内容！）</li><li><strong>一键批量硬链接转换</strong>：一键将所有重复文件转换为硬链接。程序会自动保留每组的第一个文件作为源文件<strong>数据</strong>，并“永久释放”其余物理文件以释放空间，同时在界面上直观展示总计可省空间。【释放文件数据并不会导致其他地方的文件被删除，而是所有相同文件都会指向同一个数据！这样会节省大量空间，<strong>可在硬盘剩余空间展示出效果</strong>！】</li><li><strong>丰富的类型过滤器</strong>：下拉菜单内置了多种常用文件过滤规则，包括：常用视频、高清/蓝光视频、音频、图片素材、执行文件、压缩包以及文档等，也支持自定义 <code>*.*</code> 扫描。我没想搞太多格式的筛选，暂时先添加这么多了</li><li><strong>高分屏 (High DPI) 适配</strong>：底层通过调用 GDI+ 实现了原生的 <code>SetProcessDPIAware</code> 高分辨率显示支持，确保在现代高分屏显示器上界面清晰锐利。并且，这是原生的GUI绘制方案，不依赖第三方各种庞大的框架，<strong>把程序体积控制在150KB以内</strong>！</li><li><strong>AHK 自动化脚本集成</strong>：提供一键生成 AutoHotkey (AHK) 自动化快捷键脚本 (<code>ElegantHardlink_Hotkey.ahk</code>) 的功能，支持通过快捷键 (<code>Ctrl+H</code>) 快速在外部调用 cmd 执行 <code>mklink</code> 指令。（此部分还没达到真正的方便，似乎有bug，建议别用）</li><li><p><strong>右键上下文菜单</strong>：支持在文件列表中右键快速复制文件名、完整路径、SHA256 值，以及在资源管理器中直接定位文件。</p><h2 id="02-">02🛠️ 开发相关信息</h2></li><li><strong>开发语言</strong>：C/C++</li><li><strong>图形界面</strong>：原生 Win32 API 和 GDI+</li><li><strong>查重算法</strong>：Windows CryptAPI (计算 SHA-256)</li><li><p><strong>极佳的兼容性</strong>：宏定义 <code>_WIN32_WINNT 0x0501</code>，保持了对早期操作系统（如 Windows XP）的兼容支持，同时解决基础版 XP SDK 隐藏 SHA256 宏的问题。本项目的目的就在于给硬盘数据做极致的空间整理，不管你的电脑有多老！（到xp都行）</p><h2 id="03-and">03🚀 快速上手and快速教程</h2><ol start="1"><li>在顶部下拉框选择需要扫描的 <strong>磁盘</strong> 或手动输入 <strong>地址</strong>。</li><li>选择需要查找的 <strong>文件类型</strong> 过滤器（也可以不选）。</li><li>点击 <strong>分析文件(查重)</strong>，等待右侧列表显示出相同 SHA-256 的重复文件组。</li><li>确认无误后，点击 <strong>一键创建硬链接</strong> 完成物理文件的释放与替换。</li></ol><p><img src="https://s41.ax1x.com/2026/05/03/pe7WhlD.png" alt="演示前"/></p><p><img src="https://s41.ax1x.com/2026/05/03/pe7WRfK.png" alt="演示后"/></p>
<h2 id="-">📄 许可协议与作者</h2><p><img src="https://s41.ax1x.com/2026/05/03/pe7WfSO.png" alt="作者"/></p></li><li><p><strong>作者</strong>：<em>恒烈 (EternalBlaze)</em></p></li><li><p><strong>项目地址</strong>：<a href="https://github.com/Henglie/ElegantHLK">https://github.com/Henglie/ElegantHLK</a></p></li><li><p><strong>开源协议</strong>：本项目基于 <strong>MIT</strong> 协议开源。</p></li></ul></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/posts/art/ELK#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/posts/art/ELK</link><guid isPermaLink="true">https://eb.xbdqwq.com/posts/art/ELK</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Sat, 02 May 2026 06:40:10 GMT</pubDate></item><item><title><![CDATA[【自整理工具】2026版 自整理Reverse方向CTF工具包 附使用指南]]></title><description><![CDATA[<link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/01/peTwrnO.png"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/01/peTwyHe.jpg"/><link rel="preload" as="image" href="https://s41.ax1x.com/2026/05/01/peTwgNd.jpg"/><div><blockquote>该渲染由 Shiro API 生成，可能存在排版问题，最佳体验请前往：<a href="https://eb.xbdqwq.com/posts/default/ReToolsBox">https://eb.xbdqwq.com/posts/default/ReToolsBox</a></blockquote><div><h2 id="0x00-">0x00 前言：</h2><p>话不多说，参考我前面发过的帖子：<a href="https://www.52pojie.cn/thread-2070919-1-1.html">https://www.52pojie.cn/thread-2070919-1-1.html</a></p><p>此为帖更新版的介绍和使用教学，具体特色以及功能请参考我原本的帖子！以下只涉及差异以及使用教程！</p><blockquote><p>2025的那个工具包已经从实战破解逆向转向CTF专用的软件合集，但还是有许多不足的地方（特别是环境，这个让我很麻烦，不过我后面会发布虚拟机的）这次「年度」更新，根据我在这个寒假参加的一些CTF线上比赛（被打服了），我增加了一些CTF比赛常用Misc和密码学工具（二进制想出难那就要结合一下密码学了~），以及更新了逆向常用工具的版本。</p></blockquote>
<h2 id="0x01-">0x01 介绍：</h2><p>本工具箱整合了13个大类方向的工具，以及增加1个知识库，还有下分后的60余个子分类的细分类型。其他介绍看原贴去吧~</p><p><strong>详细的分类如下：</strong></p><p>常用工具、常用网站、PE分析、动态调试、静态反编、安卓逆向、反内核工具、Crypto综合、资源编辑、.NET 逆向、网络抓包分析、加壳脱売、编程开发、便利工具、安全响应 、知识库</p><h2 id="0x02-">0x02 变动亮点解析：</h2><p><strong>1. 【常用工具】</strong>软件顺序基本没有变动，增加了沙盒SandBox的便携汉化版，对于不想开虚拟机运行的程序可以用沙盒。</p><p><strong>2. 【常用网站】</strong>增加了许多CTF常见常用网站<em>（在线编解码工具类）</em>，一些奇奇怪怪的编码可以来这里碰碰运气。还增加了三个在线云沙箱，用于辅助你动态分析一些病毒<em>（对于病毒题黑盒测试可能有奇效）</em></p><p><strong>3. 【静态反编】</strong>把Ghidra更新到了最新版<em>（可别觉得IDA是万金油，有些题用Ghidra更方便）</em></p><p><strong>4. 【反内核工具】</strong>增加了Win11可用的NoOne</p><p><strong>5. 【Crypto综合】</strong>塞进了很多杂项专用的工具。比如CTF常用的随波逐流一把梭7.2，赛博厨师CyberChef<em>（网页版、本地版、中文本地版都给你塞进来了，怕你不会用！）</em>。</p><p><strong>6. 【网络抓包分析】</strong>本次移除了极其古老的单功能抓包工具<em>（现代场景下毫无作用）</em></p><p><strong>7. 【CTF知识库】</strong>增加了一些CTF中快速上手的知识库，你可以一边看知识点一边做题，或者作为你的备忘笔记。涉及密码学、Windows取证、Windows底层知识、以及一些常用工具的操作指南什么的。如果你要追求速度的话，建议赛前先看一遍再来。</p><h3 id="">更多工具！</h3><p>上个帖子有呼声说想要所谓<strong>「完整版」</strong>，那我就把多出来的环境补给你：</p><p>以下是选择性安装的环境和工具，由于种种原因没有塞进工具包本体了<em>（原因可能是：软件太肥、软件作用小、软件没有绿色版、软件必须安装....）。</em></p><p><strong>软件列表：</strong></p><ol start="1"><li>【安装版】常见Python环境</li><li>【C语言开发】Dev-Cpp 5.11 TDM-GCC 4.9.2 Setup</li><li>【IDA 9.3】Win安装包+激活脚本</li><li>【Java开发】IDEA_2023.3.6_Protable</li><li>【汉化版本IDA】IDA Pro 9.1 250226 汉化版</li><li>【解压工具】Bandizip-Pro-7.40-x64</li><li>【绿色版】Lovelymem 内存取证</li><li>【数学工具】qalculate_4.8.1_64bit_Portable</li><li>【数学绘图】GeoGebra-Windows-Installer-6-0-892-0</li><li>【显示MD语法】typora-v1.12.4</li><li>【易语言开发】易语言5.92</li><li>DirectX Repair修复dll错误</li><li>IDA Pro  9.2_x64 汉化版</li><li>点我安装JDK25.exe</li><li>点我安装微软常用运行库.exe</li><li>点我配置JDK环境常量.exe</li></ol><p><strong>下载链接统一放在最下面！！！！</strong></p><blockquote><p><em>注：有一些超大型的环境就自行安装啦~比如PS、PR、AU这些用来解Misc的媒体编辑器，还有VMware虚拟机、z3约束求解器、Sage数学环境、ollama环境、各种AI-agent什么的......这些东西不是我发个文件你就能装上的，你真要往CTF这方面走自然会装有。</em></p></blockquote>
<h2 id="0x03-">0x03 上手指南：</h2><p>你即将开启用这个工具箱做第一道题，该从哪里下手呢？我来告诉你！</p><p>以下仅仅代表个人习惯，并不是通用标准的教学示范，仅供参考交流。</p><ul><li><p>如果你拿到的是一个标准的exe程序（Windows程序）。
<a href="https://imgchr.com/i/peTwrnO"><img src="https://s41.ax1x.com/2026/05/01/peTwrnO.png" alt="peTwrnO.png"/></a></p><ul><li><strong>第一步，</strong>你应该先看清楚提干要求，然后打开常用工具里的查壳工具，检查PE文件信息以及编写语言什么的。</li><li><strong>第二步，</strong>一般先开IDA看看里面有啥，是什么结构，有些时候打开IDA，搜索字符串，交叉引用，就秒杀一题了。</li><li><strong>第三步，</strong>如果IDA反编译出来的信息即使扔给ai也不能确认，那就要使用④处的<strong>动态调试器</strong>，下断点运行用以辅助确认信息，验证你在IDA反编译里的猜测。</li></ul></li><li>如果你拿到的是一个Linux程序（ELF文件）
<ul><li><strong>同上，</strong>先查壳，再开IDA</li><li><strong>接下来有些不同，</strong>因为本工具包的工具是在Windows下居多，所以只能用IDA里的远程调试功能，打开你的Linux虚拟机，用虚拟机作为调试机用于动态调试，基本也能解决大部分题目<em>（前提是你技术和经验过关）</em></li><li><strong>不过呢，</strong>你可以用编程辅助工具和知识库，来速查Linux下的逆向相关知识点。</li></ul></li><li><p>如果你在做Misc（杂项）的题目：
<a href="https://imgchr.com/i/peTwyHe"><img src="https://s41.ax1x.com/2026/05/01/peTwyHe.jpg" alt="peTwyHe.jpg"/></a><a href="https://imgchr.com/i/peTwgNd"><img src="https://s41.ax1x.com/2026/05/01/peTwgNd.jpg" alt="peTwgNd.jpg"/></a></p><ul><li>给了你一个与程序无关的文件，可能是图片，可能是压缩包，可能是一段奇奇怪怪的字符.....</li><li><strong>第一步，</strong>一般是展开Crypto综合的子分类，打开随波逐流编码工具。</li><li><strong>第二步，</strong>把你得到的文件拖进去分析，该程序会自动分析这个文件有没有隐写、有没有藏其他文件、检查字符是不是通用的CTF编码。</li><li><strong>第三步，</strong>在上一步检查无效的基础上，打开资源编辑子分类，用010editor分析文件内部用16进制显示的信息，这是手动检查<em>（一般来说上一步都能搞定，但总有几个奇葩）</em></li><li><strong>第四步</strong>就具体情况具体分析咯，不懂的编码或者结果信息就问ai，找不到思路就重复23步。</li></ul></li><li>如果你在做病毒分析（实战or比赛）
<ul><li><strong>什么都不要废话，先把工具包复制到虚拟机，接下来的操作在虚拟机完成。</strong></li><li><strong>第一步，</strong>先确认虚拟机的快照有没有问题，没有问题就生成快照，记录还没分析前的样子。<em>（分析木马病毒怕的是影响系统，也怕拖家带口留下一堆垃圾）</em></li><li><strong>第二步，</strong>按具体情况具体分析。打开行为分析工具（如：谁动了我的注册表.exe）or反内核工具（火绒剑 5.0），用于病毒运行的行为监控。有些简单的病毒题就可以这样秒杀的。</li><li><strong>或者，</strong>你不想亲自开虚拟机分析，你可以使用常用网址里的云沙箱进行在线分析<em>（分析出来的报告甚至在实战中都可以直接复制拿过来用哦awa~）</em></li></ul></li><li>如果你.....
<ul><li>没有这么多如果了，具体还能做什么，请上手试一试吧！</li></ul></li></ul><h2 id="0x04-">0x04 作者留言：</h2><p>●工具打包完成于：2026年2月10日</p><p>●打包制作 by 恒烈 EternalBlaze（Henglie）</p><p><strong>注：使用工具箱内部的“检查更新”无法获得最新内部软件更新！！!需要更新请看论坛发布帖子。</strong></p>
<h2 id="0x05-">0x05 使用方法：</h2><p>▲首先，请关闭杀毒软件，或将杀毒软件调制成暂停模式！不然部分软件会被误杀。（工具已提前经过检测无毒，请放心，但存在误杀的可能。报毒的工具均为“漏洞利用”、“黑客工具”等，绝不存在蠕虫病毒和远控盗号木马等恶意报毒！）【杀毒检测信息在附录！】</p><p>▲然后，解压所有东西到同一个文件夹里。</p><p>▲最后，打开刚解压的文件夹，双击「启动工具箱.exe」启动工具箱！</p><h2 id="0x06-">0x06 下载链接：</h2><p><strong>文件「CTFReBox52.rar」：压缩包总计8GB，解压后15GB。若要安装到U盘中，请选择使用16GB以上的U盘。解压时请保证目录地址没有中文，不然IDA等工具可能会出错！</strong></p>
<hr/><p><strong>2026新版逆向方向CTF工具包（本体）</strong>：</p>
<ul><li>夸克网盘：<a href="https://pan.quark.cn/s/b803d6f5cb13">https://pan.quark.cn/s/b803d6f5cb13</a></li></ul><hr/><p><strong>【更多】选择性安装软件</strong>：</p>
<ul><li>夸克网盘：<a href="https://pan.quark.cn/s/29dafdae2cc4">https://pan.quark.cn/s/29dafdae2cc4</a></li></ul><h2 id="0x99-">0x99 附录：杀毒检测信息</h2><p><strong>总结：</strong>没有蠕虫病毒！不会感染你的文件！报毒为后门以及木马的也检查运行过了，没有恶意行为。总体上是安全的。</p><p><em>实在害怕可以不用，一共24个风险项，来自火绒杀毒检测。</em></p><pre class=""><code class="">病毒库时间：2026-02-09 20:09
开始时间：2026-02-10 23:02
执行类型：手动执行
扫描类型：自定义扫描
总计用时：00:14:23
扫描对象：1325294
扫描文件：46493
发现风险：24
病毒详情：
风险路径：\CTFReBox52\T00Ls\Android_Tools\Arm汇编转换器.exe &gt;&gt; Arm汇编转换器.exe, 病毒名：ADV:Backdoor/Generic!ml, 病毒ID：9f6f5a30c41ceda8
风险路径：\CTFReBox52\T00Ls\Anti Rootkit\OpenArk64.exe, 病毒名：Exploit/CVE-2019-16098.a, 病毒ID：42c4c58f1f0909b9
风险路径：\CTFReBox52\T00Ls\Anti Rootkit\OpenArk32.exe, 病毒名：Exploit/CVE-2019-16098.a, 病毒ID：42c4c58f1f0909b9
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\Baymax_Patch_Tools_v3.3.1\PlugIn\FeatureCode.dll, 病毒名：ADV:VirTool/Obfuscator!ml, 病毒ID：9358300a784e98cb
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\Baymax_Patch_Tools_v3.3.1\Tools\StringToHex.dll, 病毒名：ADV:VirTool/Obfuscator!ml, 病毒ID：9358300a784e98cb
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\Baymax_Patch_Tools_v3.3.1\Bella.dll, 病毒名：ADV:VirTool/Obfuscator!ml, 病毒ID：9358300a784e98cb
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\Baymax_Patch_Tools_x64_v3.3.1\Bella64.dll, 病毒名：ADV:VirTool/Obfuscator!ml, 病毒ID：9358300a784e98cb
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\樱花补丁制作工具 正式版 2.74\樱花补丁制作工具 正式版 2.74.exe, 病毒名：HackTool/Aksula.a, 病毒ID：8322ef0c98a1f929
风险路径：\CTFReBox52\T00Ls\CodingTool\Patchers\AT4RE Patcher v0.7.6\AT4RE Patcher v0.7.6\AT4RE Patcher.exe, 病毒名：HEUR:Trojan/HVM36, 病毒ID：a93ad3ff0331b8b5
风险路径：\CTFReBox52\T00Ls\Cryptography\AES DES RC2 RC4 3DES加密解密工具.exe, 病毒名：Trojan/Injector.b, 病毒ID：f9a093dee958a603
风险路径：\CTFReBox52\T00Ls\Cryptography\passwd\SecDictionary-master\命令执行字典\RCE命令执行拼接字典.txt, 病毒名：HEUR:Backdoor/PHP.WebShell.b, 病毒ID：665577d796efc87f
风险路径：\CTFReBox52\T00Ls\Cryptography\thc-hydra-windows-v9.1\hydra.exe, 病毒名：HackTool/Hydra.a, 病毒ID：f3c2d9102f59357e
风险路径：\CTFReBox52\T00Ls\Cryptography\超级弱口令检查工具\超级弱口令检查工具V1.0 Beta28 20190715\SNETCracker.exe, 病毒名：HackTool/Agent, 病毒ID：557f26fb0b7d4e79
风险路径：\CTFReBox52\T00Ls\Debuggers\52HB-Dbg\VipPlugin\A_转到401000.dll, 病毒名：ADV:TrojanSpy/Stealer!ml, 病毒ID：73a0c70b95df7d30
风险路径：\CTFReBox52\T00Ls\Editors\汇编编译器系列\RadASMv3.0.0.9\Masm\Projects\Asm8051\Asm8051.exe, 病毒名：ADV:Trojan/Generic!ml, 病毒ID：76fd33b2be16dd14
风险路径：\CTFReBox52\T00Ls\Editors\隐写工具\PNG\tweakpng-1.4.6\x64\tweakpng.exe, 病毒名：ADV:Backdoor/Generic!ml, 病毒ID：9f6f5a30c41ceda8
风险路径：\CTFReBox52\T00Ls\Editors\隐写工具\PNG\tweakpng-1.4.6\tweakpng-1.4.6.zip &gt;&gt; tweakpng-1.4.6\x64\tweakpng.exe, 病毒名：ADV:Backdoor/Generic!ml, 病毒ID：9f6f5a30c41ceda8
风险路径：\CTFReBox52\T00Ls\Network_Analyzer\64位封包拦截.exe, 病毒名：ADV:VirTool/Obfuscator!ml, 病毒ID：9358300a784e98cb
风险路径：\CTFReBox52\T00Ls\Network_Analyzer\CSNAS\update.exe, 病毒名：ADV:Backdoor/Generic!ml, 病毒ID：9f6f5a30c41ceda8,
风险路径：\CTFReBox52\T00Ls\Network_Analyzer\CSNAS\update1.0.4.3\csupd.exe, 病毒名：ADV:TrojanDownloader/Generic!ml, 病毒ID：4d7fe22a51d5ee53
风险路径：\CTFReBox52\T00Ls\Note\CTF\软件漏洞复现\[CVE-2010-2883]Adobe Reader TTF 字体SING表栈溢出漏洞.md, 病毒名：Exploit/CVE-2010-2883.a, 病毒ID：e6ae5032ee553266
风险路径：\CTFReBox52\T00Ls\PackerAndUnpackers\Unpackers\ORiEN.exe, 病毒名：ADV:TrojanDownloader/Generic!ml, 病毒ID：4d7fe22a51d5ee53
风险路径：\CTFReBox52\T00Ls\PackerAndUnpackers\Unpackers\WSDP116\WSDP116.exe, 病毒名：ADV:Virus/Generic!ml, 病毒ID：cc9a97a188fddbc6
风险路径：\CTFReBox52\T00Ls\SafeT00I5\（中毒时）专杀工具系列\LPK专杀工具 lpkKiller.exe, 病毒名：ADV:Trojan/Generic!ml, 病毒ID：76fd33b2be16dd14</code></pre></div><p style="text-align:right"><a href="https://eb.xbdqwq.com/posts/default/ReToolsBox#comments">看完了？说点什么呢</a></p></div>]]></description><link>https://eb.xbdqwq.com/posts/default/ReToolsBox</link><guid isPermaLink="true">https://eb.xbdqwq.com/posts/default/ReToolsBox</guid><dc:creator><![CDATA[Henglie]]></dc:creator><pubDate>Fri, 01 May 2026 11:52:24 GMT</pubDate></item></channel></rss>