作者: 毛狐狸

668 篇文章

安卓系统按应用/进程抓包方法
from--https://blog.csdn.net/jmh1996/article/details/106011155 前言 日常科研生活中有许多抓取安卓手机上特定应用的纯净数据包的需求。目前常见的做法是通过应用设置,关闭其他非目标应用的网络访问权限(包括访问WLAN和流量数据),只把目标应用的访问网络权限打开。这种方法具有一定的可行性,但是缺点在于无法去除关闭OS自己产生的流量,这还是会引入一些背景杂流。 本文提供的方法可以实现直接按进程/应用过滤数据包,可以捕获完全纯净的应用数据。 本方法的技术路线如下: Android系统在用户安装好某个APP会,就会给这个APP分配一个设备内唯一的user id,这个user id的生存周期是从APP成功安装开始到APP被用户卸载结束。APP的包名和它的user id直接的映射关系可以在系统的/…
非root环境下frida持久化的两种方式及脚本
from--https://bbs.kanxue.com/thread-268175.htm 非root环境下frida持久化的两种方式及脚本 frida是一个非常好用的hook框架,但使用中有两个问题,一是非root手机使用挺麻烦的,二是frida相较于其他HOOK框架没那么持久。网上的持久化大多基于xposed、刷ROM或者是virtualapp,前面两个是比较重量级,不够轻便。虚拟化技术本身就自带风险,很容易被检测到。 在Android端,网上教程里大部分都是使用frida server来进行hook,其实还有一种使用方法为 frida gadget,此方法需要将frida-gadget.so注入到apk中,纯手动的话过于麻烦,所以这里实现两个脚本,分别用修改smali、修改so来注入目标。 我使用的frida-gadget版本为14…
EFI Shell 命令参考命令 说明
引导命令 — EFI Shell 与 nPartition 引导有关的命令。 autoboot 设置(查看)自动引导超时变量。 bcfg 显示(或修改)驱动程序(或引导配置)。 boottest 设置(或查看)BootTest 位。 dbprofile 显示/修改要由 lanboot 使用的直接引导配置文件。 lanboot 在 LAN 上引导。 reconfigreset 重置系统 (nPartition) 进行重新配置;nPartition 保持非活动状态(为进行重新配置而关闭的状态)。 reset 重置系统 (nPartition)。 search 连接可引导设备的驱动程序。 配置命令 — EFI Shell 用于更改和检索系统 (nPartition) 信息的命令。 acpiconfig 设置(或查看)ACPI 配置模式。 cell…
证书的SCT相关
是个大坑,留作备用 资料: https://security.stackexchange.com/questions/163450/adding-custom-embedded-precertificate-scts-into-the-certificate https://security.stackexchange.com/questions/264263/how-to-create-and-embed-signed-certificate-timestamp-sct-in-certificate https://tualatin.club/?p=1064 Adding custom embedded Precertificate SCTs into the certificate? Asked 5 years, 6 months ag…
ssl证书生成时插入OID
from--:https://knowledge.digicert.com/quovadis/ssl-certificates/csr-generation/inserting-custom-oids-into-openssl.html Inserting Custom OIDs into OpenSSL Solution You will need to create a configuration file for OpenSSL to use. You can obtain a simple configuration file by using the OpenSSL Command Tool on our PKI Widgets website (https://pkiwidgets.quovadisglobal.com/scri…
TrueNAS SCALE docker安装使用联合文件系统mergerfs
备注:联合文件系统这个功能在truenas上并不算好用,感觉有风险,使用需谨慎 其他资料: https://askubuntu.com/questions/1074097/how-to-unmount-unionfs-fuse-filesystem https://www.imangodoc.com/188628.html from--:https://www.truenasscale.com/2022/01/25/509.html 介绍 mergerfs是一个联合文件系统,旨在简化众多存储设备中文件的存储和管理。它类似于mhddfs,unionfs和aufs。 如果你想在一个媒体项目中用到了多个磁盘或分区,不想丢失任何现有数据,但又想将所有文件都存放在一个驱动器下,该怎么办?这时,mergerfs 就能派上用场! 建议大家可以自行搜索了解…
Iptables 端口(流量)转发
from--:https://ftwb.cc/389.html 安装环境 一台可以访问互联网的 VPS ,能与被转发的端口互相通信 机器系统为 Linux 发行版 Debian、Redhat 系列,教程使用系统为 Debian 10 和 CentOS 8 系统镜像采用公有云(Ucloud)的公共镜像 关闭系统 SELinux 教程开始 Redhat (CentOS 8)系列 关闭并禁用系统默认的 Firewalld 防火墙 systemctl stop firewalld.service systemctl disable firewalld.service 安装并启用 Iptables dnf install iptables iptables-services -y systemctl start iptables.service sy…