会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sakura_Rain
我要活下去
博客园
首页
新随笔
联系
订阅
管理
2026年4月17日
linux下playwright和virtualenv的配置
摘要: sudo apt install virtualenv virtualenv .venv source .venv/bin/activate pip config set global.index-url https://mirrors.tuna.tsinghua.edu.cn/pypi/web/s
阅读全文
posted @ 2026-04-17 11:19 sakrain
阅读(48)
评论(0)
推荐(0)
2026年4月13日
vscode配置gemini code assist
摘要: 扩展安装之后需要修改vscode的proxy,即使开了系统代理vscode还是不会直接用,需要手动配置(cmd是根据环境变量读取)
阅读全文
posted @ 2026-04-13 16:53 sakrain
阅读(58)
评论(0)
推荐(0)
2026年4月10日
免费部署博客记录
摘要: 先infinityfree给你个服务器传静态页面 支持sql php ftp 然后本机需要安装npm 然后安装pnpm npx pnpm@latest-10 dlx @pnpm/exe@latest-10 setup 然后https://docs.mizuki.mysqil.com Mizuki部署
阅读全文
posted @ 2026-04-10 14:55 sakrain
阅读(20)
评论(0)
推荐(0)
2026年3月27日
关于powershell的执行策略
摘要: 参考https://learn.microsoft.com/zh-cn/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-7.6 有一堆策略 allsigned byp
阅读全文
posted @ 2026-03-27 11:44 sakrain
阅读(32)
评论(0)
推荐(0)
2026年3月10日
ida pro mcp配置
摘要: 参考https://www.mcpworld.com/zh/detail/4140825654bec796a73db0b3751eb57a 注意切换到python3.13 选择global安装 trae的装不上因为我们是trae-cn 需要手动复制过去文件
阅读全文
posted @ 2026-03-10 10:36 sakrain
阅读(104)
评论(0)
推荐(1)
2026年3月8日
对高通启动链的一点研究--后记
摘要: 想一想还是说一说吧。 我们之前复现了GBL上面的验证缺陷导致的任意代码执行 虽然我们能够解锁高通8E5的BOOTLOADER 但是面临几个问题 首先是需要9008写入文件 如果机器的9008的firehose需要授权,那么就必须拆机写入了。 这是问题1 所以说有没有办法呢? 我们想到比如说fastb
阅读全文
posted @ 2026-03-08 15:53 sakrain
阅读(800)
评论(0)
推荐(0)
2026年2月27日
对高通启动链的一点研究下--解锁您的骁龙8gen5
摘要: 上一期我们总结了一下我之前所做的一点微小的工作(当然都是启动链上的,对于内核的研究目前还是不会,当然对于华为的5%模式进行过一点研究但是比较简单因为CRC碰撞,但是当时比较得瑟(),然后呢,我还一直没有触碰过高通平台。 这个事情说起来也是很抽象,大概是有一天有人在群里说高通有啥漏洞然后发了一个473
阅读全文
posted @ 2026-02-27 20:46 sakrain
阅读(7119)
评论(4)
推荐(0)
2026年2月26日
对高通启动链的一点研究
摘要: 之前了解到移动安全之后陆续看了各个平台的soc的安全漏洞,包括mtk unisoc qualcomm kirin 还有apple的一些经典漏洞。在说qualcomm之前我先把之前一点点微小的工作总结一下吧。 然后我是研究了kirin的bootrom复现了checkm30,然后在别人的帮助下搞定了新批
阅读全文
posted @ 2026-02-26 19:15 sakrain
阅读(673)
评论(0)
推荐(0)
2026年2月11日
CTF记录
摘要: Misc Web Reverse Pwn Crypto Others Misc: 图片隐写 stegsolve 看尾部有没有多 stegsolve各种功能试一遍 png看宽高 而且而且可以多一块 wav隐写:audition工具 频谱 zip加密:伪加密 暴力破解 zip store是不压缩的 bk
阅读全文
posted @ 2026-02-11 23:37 sakrain
阅读(71)
评论(0)
推荐(0)
2026年1月28日
数据结构之跳表详解
摘要: 跳表SKIPLIST 本文是新学习的内容 跳表是对有序链表的一种改进 有序链表随机访问很慢,不能像数组一样二分 (有序链表是默认从小到大排序,跳表这里也一样) 跳表支持的操作:插入一个\((key,val)\)元素 删除\(key\)的元素,查找元素\(key\)的\(val\),查找\(key\)
阅读全文
posted @ 2026-01-28 16:20 sakrain
阅读(35)
评论(0)
推荐(0)
下一页
公告