GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

上一页 1 2 3 4 5 6 ··· 44 下一页

2025年11月10日 #

华为特有的版本号V200R008C10SPC700解析

摘要: V200R008C10SPC700 表示200的主版本,第8次发布,第10次构建,修复700个补丁 阅读全文

posted @ 2025-11-10 16:53 GKLBB 阅读(5) 评论(0) 推荐(0)

2025年11月9日 #

对于多个图片如何喂给大模型

摘要: 解决办法就是是使用claude和gemini识别图片内容格式化输出后用纯文字输出 阅读全文

posted @ 2025-11-09 22:49 GKLBB 阅读(5) 评论(0) 推荐(0)

应用安全 --- 如何知道可执行文件的虚拟地址对应的实际文件地址偏移

摘要: 方法有很多, 我的方法是使用ida打开文件,调转到虚拟地址,下面有偏移地址 阅读全文

posted @ 2025-11-09 12:52 GKLBB 阅读(11) 评论(0) 推荐(0)

2025年11月8日 #

开发一个技术栈识别实用工具和共享资源库

摘要: 可以识别第三方库,第三方加固,使用的语言。 阅读全文

posted @ 2025-11-08 06:17 GKLBB 阅读(5) 评论(0) 推荐(0)

2025年11月5日 #

应用安全 --- 网顿加固 之 unity

摘要: 参考文档 https://www.ctfiot.com/106094.html 在壳子的父so中, rc4解密出子so的代码和数据 通过自己实现的安卓链接器加载子so 执行子so的初始化代码 一句话说明实现加密的方法就是: 壳so的第三个init函数解密子so的代码和数据段后,通过自实现的linke 阅读全文

posted @ 2025-11-05 11:21 GKLBB 阅读(33) 评论(0) 推荐(0)

AI研发 --- LLM 之 除了claude的ide ai哪个最好

摘要: Login claude-sonnet-4-5-20250929-thinking-32k Thought for 27 seconds 对比分析:哪个回答最贴近提问 提问的核心需求: 分析项目代码的结果 通俗解释目录文件的作用 分析能否转换为安卓版本 各AI回答评分对比: AI助手代码分析通俗解释 阅读全文

posted @ 2025-11-05 10:54 GKLBB 阅读(15) 评论(0) 推荐(0)

软件开发 --- unity初体验

摘要: https://wwzb.lanzouw.com/inFQ63a66iod 大致流程是在unity下载unity hub下载工具。注意是unity.com,没有cn的后缀 下载unity editor和所需的必要安卓开发工具并安装 创建项目 在build profile中切换安卓 在edit - p 阅读全文

posted @ 2025-11-05 09:33 GKLBB 阅读(14) 评论(0) 推荐(0)

http://www.yxfzedu.com/article/12133

摘要: http://www.yxfzedu.com/article/12133 http://www.yxfzedu.com/article/12133 https://cn-sec.com/archives/4385709.html http://www.d361.cn/2025/01/07/%e5%8 阅读全文

posted @ 2025-11-05 07:34 GKLBB 阅读(5) 评论(0) 推荐(0)

2025年11月4日 #

常见问题解决 --- python下script目录下没有pip文件

摘要: 重新安装,选择自定义安装,再次安装即可 阅读全文

posted @ 2025-11-04 20:17 GKLBB 阅读(8) 评论(0) 推荐(0)

dump so dump dex

摘要: 旧版 # frida_dump_so ``` > frida -U packagename -l dump_so.js ____ / _ | Frida 12.4.7 - A world-class dynamic instrumentation toolkit | (_| | > _ | Comm 阅读全文

posted @ 2025-11-04 07:39 GKLBB 阅读(9) 评论(0) 推荐(0)

常见问题解决 --- Only ethernet devices can be used for raw scans on Windows, and "unk0" is not an ethernet device. Use the --unprivileged option for this scan. QUITTING!

摘要: nmap 192.238.205.113 -p- -AStarting Nmap 7.94 ( https://nmap.org ) at 2025-11-04 04:45 中国标准时间Only ethernet devices can be used for raw scans on Window 阅读全文

posted @ 2025-11-04 04:47 GKLBB 阅读(18) 评论(0) 推荐(0)

2025年11月2日 #

https://heylink.me/tizihacks/

摘要: https://heylink.me/tizihacks/ 阅读全文

posted @ 2025-11-02 20:26 GKLBB 阅读(8) 评论(0) 推荐(0)

2025年10月31日 #

应用安全 --- PC安全 之 VMP2 IAT修复

摘要: 加密工具选择 vmp2.13.8 加密选项 内存保护 (是):程序运行时,它的内容会放在电脑的内存里。这个选项就像是给内存里的程序加了一个“障眼法”,防止破解者用特殊工具直接“偷看”内存里的内容,或者把程序从内存里完整地复制出来。 导入表保护 (是):程序需要调用很多系统功能(比如显示窗口、读写文件 阅读全文

posted @ 2025-10-31 07:57 GKLBB 阅读(45) 评论(0) 推荐(0)

2025年10月30日 #

应用安全 --- vmp 之 代码虚拟化

摘要: 所谓代码虚拟化就是用汇编指令模拟cpu的运行方式实现了一套软件虚拟机处理引擎和需要执行的虚拟化字节码 有点类似java和net的实现原理。 他们不同点就是代码虚拟化vmp是为了保护代码的执行流程不被窥探。java是为实现跨平台特性。 一直跟进执行流程我们发现就是虚拟机指令。 他们的特点是一直在执行p 阅读全文

posted @ 2025-10-30 21:05 GKLBB 阅读(10) 评论(0) 推荐(0)

网络运维 --- 牛头 高节网关配置

摘要: 这个设备本质上就是 pc+AI算力板卡+网络板卡。是本地K8S+Docker+应用镜像。 在高级PC上安装了K8S本地Docker集群,通过飞严平台下方应用实现类似deepsek,防火墙,OA等各种个性化功能。其中内置了一个安全大闹防火墙docker服务 大闹应用,融合网关应用都是可选的,包括线 问 阅读全文

posted @ 2025-10-30 06:55 GKLBB 阅读(62) 评论(0) 推荐(0)

2025年10月29日 #

什么是MII

摘要: 核心概念:MAC 与 PHY 首先要理解,一个完整的网络控制器通常分为两部分: MAC(Media Access Control):负责数据链路层,处理数据帧的组装、寻址、错误校验等。现在,MAC通常都集成在CPU或SoC内部。 PHY(Physical Layer):负责物理层,实现数字信号与模拟 阅读全文

posted @ 2025-10-29 15:57 GKLBB 阅读(14) 评论(0) 推荐(0)

什么是MIPI

摘要: . MIPI 它是什么? 全称:Mobile Industry Processor Interface。 它是一个联盟(MIPI Alliance)制定的一套标准规范,定义了移动设备内部各个硬件组件之间如何连接和通信。 它是一系列物理接口和通信协议的总和。 核心目的与功能: 内部互联:为手机、平板、 阅读全文

posted @ 2025-10-29 15:48 GKLBB 阅读(16) 评论(0) 推荐(0)

什么是Intel AMT

摘要: 通过网络实现本地级别的远程管理功能 Intel AMT,全称为 Intel Active Management Technology,即英特尔主动管理技术。它是一种嵌入在英特尔芯片组(特别是 vPro 平台)中的硬件级远程管理功能。 简单来说,它就像给你的电脑(主要是商务电脑)安装了一个 “独立的、 阅读全文

posted @ 2025-10-29 15:34 GKLBB 阅读(28) 评论(0) 推荐(0)

https://www.52yma.com/thread-8052-1-1.html

摘要: https://www.52yma.com/thread-8052-1-1.html https://www.cr173.com/soft/820469.html 阅读全文

posted @ 2025-10-29 10:44 GKLBB 阅读(8) 评论(0) 推荐(0)

应用安全 --- vmp流程

摘要: VMP (2.0.3-2.13) 寻找OEP详细教程 📋 前置准备 工具: OllyDbg / x64dbg / IDA Pro 插件: OllyDumpEx、Scylla(用于后续dump) 目标: 被VMP保护的程序 🎯 方法一:VirtualProtect断点法(经典方法) 第一步:设置V 阅读全文

posted @ 2025-10-29 05:53 GKLBB 阅读(27) 评论(0) 推荐(0)

软件研发 --- 搜索手机里的麦克风监听器

摘要: 为什么手机在息屏下会监听麦克风 因为我确定手机里有监听器在监听手机的麦克风。我每次的谈话都会莫名其妙的出现的手机的一些斗音app或者其他app中出现。 阅读全文

posted @ 2025-10-29 05:33 GKLBB 阅读(9) 评论(0) 推荐(0)

2025年10月28日 #

常见问题解决 --- npcap在云电脑安装报错

摘要: 杀死占用的进程id taskkill /PID <进程ID> /F 阅读全文

posted @ 2025-10-28 12:39 GKLBB 阅读(5) 评论(0) 推荐(0)

常见问题解决 --- 此环境变量太大, 此对话框允许将值设置为最长2047个字符”

摘要: 按下 Win + R,输入 regedit 打开注册表编辑器。在搜索栏目输入 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment 修改你要修改的环境变量 阅读全文

posted @ 2025-10-28 09:06 GKLBB 阅读(42) 评论(0) 推荐(0)

应用安全 --- vmp加固 之 VMProtect 1.xx - 2.xx Ultra Unpacker v1.0

摘要: VMProtect 1.xx - 2.xx Ultra Unpacker v1.0 1.过反调试。vmp会检测是否在调试,如果是就闪退或者提示框。 2.查找OEP。通过入口特征法定位到OEP的程序真实入口。 3.修复VMCall和IAT。 4.dump内存 4.修复IT。 您提供的步骤是手动脱壳 V 阅读全文

posted @ 2025-10-28 07:22 GKLBB 阅读(47) 评论(0) 推荐(0)

2025年10月27日 #

常见问题处理 --- phpstudy启动mysql失败

摘要: 服务名冲突 net stop MySQL sc delete MySQL 进入mysql安装目录下执行 mysqld --install MySQL5 net start MySQL5 端口冲突 net stop MySQL5 重新启动mysql 阅读全文

posted @ 2025-10-27 19:36 GKLBB 阅读(6) 评论(0) 推荐(0)

常见问题处理 --- Invalid default value for 'created time'

摘要: 错误原因 在 MySQL 5.6.5 之前: 只有 TIMESTAMP 类型支持 CURRENT_TIMESTAMP 作为默认值 DATETIME 类型不支持 CURRENT_TIMESTAMP 默认值 解决方案 方案1:使用 TIMESTAMP 类型(推荐) sql CREATE TABLE IF 阅读全文

posted @ 2025-10-27 19:33 GKLBB 阅读(21) 评论(0) 推荐(0)

VMProtect 代码虚拟化保护详解

摘要: 一、核心原理 虚拟化保护 = 自定义虚拟机 + 字节码转换 text 原始 x86/x64 指令 ↓ VMProtect 转换 ↓ 自定义虚拟机字节码(VM Bytecode) ↓ 运行时解释执行 二、具体示例对比 📌 示例 1:简单加法运算 原始 C 代码 C int add(int a, in 阅读全文

posted @ 2025-10-27 11:28 GKLBB 阅读(95) 评论(0) 推荐(0)

vmp 资源加密 IAT加密

摘要: 资源在运行到oep后自动解密,使用resource hacker分析 阅读全文

posted @ 2025-10-27 08:54 GKLBB 阅读(8) 评论(0) 推荐(0)

应用安全 --- 在线可执行文件分析

摘要: https://www.unpac.me/results/556bdbc0-32f7-467f-ad28-42d5cf9112be 阅读全文

posted @ 2025-10-27 08:29 GKLBB 阅读(7) 评论(0) 推荐(0)

2025年10月26日 #

常见问题解决 --- 未识别函数

摘要: 阅读全文

posted @ 2025-10-26 23:35 GKLBB 阅读(15) 评论(0) 推荐(0)

博客园od

摘要: https://bbrownn.dpdns.org/ https://blog.csdn.net/jockerboss/article/details/153194489 阅读全文

posted @ 2025-10-26 22:10 GKLBB 阅读(5) 评论(0) 推荐(0)

应用安全 --- xx_vm 插件

摘要: https://wwzb.lanzouw.com/iACcA39faara 阅读全文

posted @ 2025-10-26 20:55 GKLBB 阅读(13) 评论(0) 推荐(0)

应用安全 ---

摘要: https://down.52pojie.cn/Tools/PEtools/?amp%3BO=A Scylla.v.0.9.8.rar 这有两种方法,一个插件,一个可执行, 我们用可执行,打开选择这个程序,并填入ep地址,点击dump 阅读全文

posted @ 2025-10-26 12:18 GKLBB 阅读(5) 评论(0) 推荐(0)

软件神器 --- x64db插件 之 SharpOD

摘要: https://bbs.kanxue.com/thread-218988.htm 下载解压后将SharpOD dp32位放置32位的x86dbg的32位目录plugin目录下,64位同理 重启软件打开插件 如何知道是否过了,你就一直执行,程序没有停止,或者支正常打开就是好了 阅读全文

posted @ 2025-10-26 08:46 GKLBB 阅读(38) 评论(0) 推荐(0)

2025年10月25日 #

应用安全 --- win安全 之 VMP初体验

摘要: VMP是一种软件加固方法 Virtual Machine Protect. 虚拟机保护 ,可以将汇编指令转化为自定义指令集,虚拟指令涉及上百万条汇编指令,极大增强pj难度。 由win版本的和linux,安卓版本的。他们的软件实现方法和厂家都不一样,但是原理相同。 win具体的软件由pmvrotect 阅读全文

posted @ 2025-10-25 18:41 GKLBB 阅读(167) 评论(0) 推荐(0)

2025年10月23日 #

应用安全 --- 安卓加固 之 软件安装白名单

摘要: 有些软件会在手机或pda中限制安装其他软件来保证自身软件安全。 阅读全文

posted @ 2025-10-23 12:11 GKLBB 阅读(4) 评论(0) 推荐(0)

2025年10月22日 #

应用安全 --- 安卓安全 之 隐藏应用

摘要: 什么是隐藏应用 就是看上去是个计算器输入特殊口令进入隐藏的界面和功能 发现方法 解包后分析分析 阅读全文

posted @ 2025-10-22 23:13 GKLBB 阅读(9) 评论(0) 推荐(0)

应用安全 --- 流量分析 之 wireshark去噪音

摘要: 我们分析一个应用时常常发现有很多不必要流量干扰了我们的分析。我把这个叫噪音。 去除方法是 右键流量过滤选择且非选中,多次应用完成去噪 这是我的去噪过滤语法 (((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((!(ip.addr 阅读全文

posted @ 2025-10-22 23:09 GKLBB 阅读(8) 评论(0) 推荐(0)

2025年10月21日 #

应用安全 --- 安卓安全 之 恋人精灵高级版hook脚本

摘要: /** * Frida综合Hook脚本 - 字符串比较绕过 + Lua解密监控 * 功能1: 强制sub_7F9EF字符串比较函数返回1 (优先执行) * 功能2: 监控sub_13860A函数的LuaState结构体和Lua字节码解密 * 目标进程: com.test.mlgm:sc * 执行顺序 阅读全文

posted @ 2025-10-21 11:11 GKLBB 阅读(20) 评论(0) 推荐(0)

软件开发 --- trae如何和环境配合执行

摘要: trae会自动执行代码,但是执行前需要我们提前安装好所有的执行环境。 有的环境可能需要手动配合,比如trae在执行这个代码前手动触发环境执行。 阅读全文

posted @ 2025-10-21 08:01 GKLBB 阅读(21) 评论(0) 推荐(0)

上一页 1 2 3 4 5 6 ··· 44 下一页