[置顶] 个人技术演进线路(不定期更新)【交叉编译|终端安全|驱动开发|EDR|性能调优|鸿蒙开发】

摘要: 最近看新机会,故整理一份职业生涯自述,看看有没有气场相合的团队。 下面主要按照笔者的技术演进及时间线,聊聊这些年折腾过的一些底层技术和填过的坑。 最后更新时间 2026.09.02 0x00 驱动力:好奇心 && 兴趣 和大部分 C/C++/Qt 开发者一样,笔者早期也着重于常规的业务开发。但又属于 阅读全文

posted @ 2026-08-22 18:17 书生执笔画浮沉 阅读(187) 评论(0) 推荐(3)

[置顶] [原创]常见 Linux 端点监控手段

摘要: 常见 Linux 端点监控手段 心血来潮,梳理出这篇文章,且看且珍惜吧,若有不足,也感谢大佬指点一二。 前两年笔者花费大量精力对 Linux 的应用层监控和内核层监控基本全研究了一遍并落地了两套,且都支持 3.10 及以上的内核版本,如果不是反勒索代码兼容成本有点高,甚至能兼容到 2.6,如果有屏幕 阅读全文

posted @ 2026-06-26 11:37 书生执笔画浮沉 阅读(355) 评论(0) 推荐(1)

[置顶] 信创全平台C++17交叉编译工具链(全网首发)

摘要: 这套工具链原本一直想藏着掖着作为个人的“私服”使用。 但转念一想,随着公司人员的流动,这些底层基建早晚也会流传出去。 与其等别人缝缝补补地发出来,不如自己做个彻底的整理和开源,也算是为国产化平台的快速发展做个贡献吧。 💡 名词速查: loongarch64_OA:指代 Loongarch64 Ol 阅读全文

posted @ 2026-06-18 15:59 书生执笔画浮沉 阅读(289) 评论(2) 推荐(2)

[置顶] ARMv8 - ADRP指令详解

摘要: ADRP指令 作用 将当前指令所在页的基地址加/减去字节差,并写入目标寄存器 字节差:与目标地址页基地址的间隔字节数,其为PAGE_SIZE的整数倍,而PAGE_SIZE通常为4KB 此时的字节差就是指令所操作的立即数 该指令通常配合add指令来向目标寄存器写入完整的地址 最后通过br、blr实现长 阅读全文

posted @ 2024-08-04 20:26 书生执笔画浮沉 阅读(1588) 评论(0) 推荐(0)

[置顶] Linux无坑升级GLIBC

摘要: 还在为老系统用不到新的闭源软件而烦恼吗 还在为网上教程不够详细,glibc升级屡屡失败而发愁吗 那就看看这篇博客吧,带你轻松升级glibc 阅读全文

posted @ 2023-05-23 23:25 书生执笔画浮沉 阅读(15756) 评论(0) 推荐(1)

2026年8月26日

[学习记录]一个早年 Dirty COW 提权漏洞(CVE-2016-5195)

摘要: 记录仅以学习为目的,禁止用于非法用途 原理 该漏洞的原理是依靠并发刷写脏页,使原本只读权限的文件内容发生变更 如果被修改的文件为root所属且具备SUID权限,那么就可以利用其进行提权 影响范围 在2016年10月前被编译的且版本在2.6.22 到 4.8.3之间的内核,因为2016年10月后的大概 阅读全文

posted @ 2026-08-26 18:05 书生执笔画浮沉 阅读(24) 评论(0) 推荐(0)

2026年8月23日

一起关于龙芯MIPS64el的“数据泄露”排查纪实

摘要: 0x00 关于龙芯数据泄露漏洞 这两天刷到一则消息《安全内参:龙芯处理器存在架构层漏洞,应尽快更新修复》,仔细阅读了文章内容后,这让我想起来很久以前在龙芯早期MIPS64el架构中排查过的一个问题,所以也赶紧来蹭一波热度。当然,虽然同样是数据泄露,但诱因和严重程度是不一样的,切勿混淆…… 0x01 阅读全文

posted @ 2026-08-23 15:47 书生执笔画浮沉 阅读(171) 评论(1) 推荐(5)

2026年8月21日

记录一个由浮点运算引起的崩溃

摘要: 背景介绍 事情发生在24年的6月初的时候,笔者一直在Linux客户端开发组,一个中控组的同事过来说中控服务在某台基于国产化ARM64芯片的系统中频繁崩溃,故障现象非常稳定,问我有没有遇到过类似情况,我说没遇到过,由于笔者手头也有着急的项目问题需要处理,后面一段时间也就不了了之了,只是看到这位同事频繁 阅读全文

posted @ 2026-08-21 14:10 书生执笔画浮沉 阅读(249) 评论(2) 推荐(2)

2026年8月11日

基于inode的高性能硬链接文件查寻删除(name_to_handle_at && open_by_handle_at)

摘要: 场景 如果我们对某个文件在系统中建立了非常多的硬链接,而我们需要清理掉他们。 例如像是关闭基于硬链接的反勒索诱捕能力这种场景。 问题 此时大部分人可能和我最初想的一样,使用:find ./ -inum 【inode号】 -exec rm -rf {} \; 但此时如果面临的是几十上百万的文件系统呢? 阅读全文

posted @ 2026-08-11 18:14 书生执笔画浮沉 阅读(21) 评论(0) 推荐(0)

2026年4月22日

rpmrebuild

摘要: 1.工具简介:rpmrebuild rpmrebuild 是一款经典的LinuxRPM包逆向与重构工具,与之对应的是 deb 官方的解包工具。 它的核心能力在于:在没有源代码( SRPM )或不想全量重新编译的情况下,直接对已有的二进制 .rpm 包进行拆包、编辑和重新打包。 在需要进行软件跨平台移 阅读全文

posted @ 2026-04-22 19:32 书生执笔画浮沉 阅读(95) 评论(0) 推荐(0)

2026年3月22日

以为是联发科的锅,结果被Intel坑了:GL-MT3000 频繁断线排查纪实

摘要: 起因 笔者去年年前购买了一款比较热门的便携软路由设备放在老家用 一年后的今年想把设备放在公司使用,于是便带到了公司做旁路由 发现问题 自从接入了这款路由器之后,远程使用公司的电脑便频繁发生掉线断开问题 起初并没有注意,以为是公司网络最近不好 但是 有天我在公司使用scp向另一台同局域网设备拷贝文件时 阅读全文

posted @ 2026-03-22 19:16 书生执笔画浮沉 阅读(275) 评论(0) 推荐(0)

2025年3月28日

Linux驱动开发之Oops错误

摘要: Linux驱动开发之Oops错误 不少新手在驱动开发入门过程中遇到第一个Oops错误时总会不明所以 下面我就结合一个笔者入门时的真实案例,来讲解一下遇到Oops错误如何快速定位 关于Oops Oops类似于应用层的段错误,区别在于应用层需要借助gdb或其它工具才能查看堆栈信息,而Oops不需要gdb 阅读全文

posted @ 2025-03-28 15:10 书生执笔画浮沉 阅读(110) 评论(0) 推荐(0)

导航

 
途虽修远,非庸人之可企及            运虽多舛,非志士之所屈从