自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(78)
  • 收藏
  • 关注

原创 RPA自动化(UI+Inspect)

然后就是C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64。要先下载一个那个Windows SDK。inspect.exe在这里。

2025-03-18 16:02:09 185

原创 C++基础(VScode环境安装)

安装完成之后我们打开刚刚的安装路径,找到并打开MinGW -> bin,进入bin文件夹之后点一下这里,右键复制路径之后我们进入设置,搜索“环境变量”,选择“编辑系统环境变量”按Win+R,输入cmd,在控制台中输入g++ --version。

2025-03-12 21:38:26 531

原创 渗透基础(Nmap)

这种扫描技术**用来寻找目标主机打开的UDP端口**.它不需要发送任何的SYN包,因为这种技术是针对UDP端口的。FIN扫描**也不会在目标主机上创建日志**(FIN扫描的优势之一).个类型的扫描都是具有差异性的,FIN扫描发送的包只包含FIN标识,NULL扫描不发送数据包上的任何字节,XMAS扫描发送FIN、PSH和URG标识的数据包.简单扫描,并对返回的结果详细描述输出,这个扫描是可以看到扫描的过程的,漫长的扫描的过程中可以看到百分比, 就不会显得那么枯燥,而且可以提升逼格。可以看出这个扫描的话。

2025-03-12 17:58:43 805

原创 现存脑容知识库

Express 就是这样一个助手,它是一个基于 Node.js 的 框架,专门用来帮助你管理网站或应用的请求和响应。Node.js 是一个基于 JavaScript 的运行环境,它允许你在服务器上运行 JavaScript 代码。Axios 是一个基于 JavaScript 的 HTTP 客户端库,适合在浏览器和 Node.js 环境中使用。实时应用:比如聊天应用,Node.js 可以同时处理多个用户的实时消息。网站后端:Node.js 可以用来开发网站的后端,处理用户的请求。Node.js 的应用场景。

2025-02-27 17:30:42 205

原创 卸载Mysql重装(升级版本)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EventLog\Application\MySQL 删除这个目录下的MYSQL文件夹。检查系统环境变量里的path变量,卸载这个。

2025-02-24 16:41:13 115

原创 我总结阅读书籍

创新者的窘境》告诉我们,如果一家公司只关注现在做得好的事情,而忽视了可能改变未来的新技术,它就可能失败。破坏性创新看起来可能不怎么好,但它有可能在未来改变整个行业。所以,我们不仅要关注现在的成功,还要学会寻找和适应新的机会。

2025-02-24 11:52:49 418

原创 Java Idea配置问题

减少样板代码(boilerplate code)。在 Java 里,很多类需要写大量的。自动帮你生成这些方法,让代码更简洁。Lombok 是一个。

2025-02-22 22:38:44 308

原创 Jinja2 和 Thymeleaf

【代码】 Jinja2 和 Thymeleaf。

2025-02-22 14:35:53 126

原创 Java基础(JPA)

Spring Data JPA 方法名的解析是有规则的,主要包括。

2025-02-22 14:28:01 294

原创 安卓基础(Firebase Cloud Messaging)

从 Firebase 服务器获取当前设备的推送 Token。:异步回调,获取 Token 成功或失败后都会触发这个监听器。:打印获取到的 Token,方便在 Logcat 查看。:检查获取 Token 是否成功,失败时记录日志。,用于区分设备,Firebase 服务器。,这样 Firebase 服务器才能。你的 App 需要一个。

2025-02-18 13:30:51 401

原创 任务一:Android逆向(续)

通过hook okhttp3来进行抓包。

2025-02-17 15:33:51 748

原创 安卓逆向(Bundle)

是 Android 中一个非常常用的类,用于在不同组件之间传递数据。你可以把它想象成一个容器,它可以存储各种数据(如字符串、整数、布尔值等),并且可以通过键(key)来访问这些数据。

2025-02-15 19:38:36 1035

原创 安卓基础(Socket)

TCP和UDP都需要开放端口来接收数据。TCP在建立连接后才会开始数据传输,并且会确保数据完整。UDP会更快,但不管数据是否到达对方。

2025-02-15 19:15:54 626

原创 安卓基础(Adapter)

想象一下,你有一堆玩具(数据),这些玩具很特别,每个玩具都是不同的,可能有汽车、飞机、积木等。现在,你想把这些玩具摆放到一个展示柜(显示的界面)里,给大家看。但问题是,展示柜本身不懂这些玩具,所以你需要一个“搬运工”(Adapter)来帮助你。搬运工的工作就是把每个玩具拿到展示柜里,而且要保证玩具不会乱掉,摆得又整齐又好看。在 Android 编程中,Adapter就是这个“搬运工”,它帮助你把数据(比如一串文字、图片或者信息)摆放到屏幕上,显示给用户看。比如当你在手机上看到一个联系人列表时,

2025-02-15 19:04:01 299

原创 安卓逆向(OLLVM)

好,我们先来简单了解一下编译的过程,再讲一下 LLVM 怎么解决编译中的问题。前端(Frontend):就像你写的文章,它会先被检查有没有语法错误(就像老师检查你的作文有没有拼写错误、句子不通顺),然后会变成一种更简单的语言,这种语言就是中间代码(好比是翻译成了一种大家都能懂的语言,方便后面的步骤处理)。优化(Optimizer):这一步就像是你检查自己写的文章,看看有没有可以删掉的部分,或者有没有能合并的句子。目标是让文章更加简洁明了,省时间。就像程序代码中删掉没用的部分,合并冗余的代码,提升运行速度。后

2025-02-15 17:31:22 1732

原创 安卓逆向(签名校验)

加密存储密钥:使用 Android Keystore、硬件安全模块(HSM)等保护密钥。密钥管理:定期轮换密钥,并确保每个密钥的生命周期受到有效管理。加密传输:使用 HTTPS 协议确保密钥和加密数据在网络传输中不被泄露。防止重放攻击:结合时间戳和随机数(nonce)等技术,防止攻击者伪造请求。密钥保护使用 HTTPS使用短期有效的令牌(Token)签名结合时间戳Nonce(随机数)机制双向认证(Mutual Authentication)

2025-02-15 16:44:34 1630

原创 安卓基础(持续更新的笔记)

为什么要这样: 就包含了一个 JSON 数据,它其实就是:所以, 会把我们的 JSON 数据转换成:这部分就是你告诉邮递员,“当信送到之后,告诉我一声!”就像你期待收信一样,你也期待邮递员处理完请求之后给你一个答复。 是一个 "异步" 操作,意味着邮递员把信送出去后,他不会立刻等待回信,而是继续去做其他事情。等他收到回复时,他会 通知你,就像“嘿!你的信已经回来了,我有了答案!” 就是你给邮递员的一个回信地址,你告诉邮递员,“当有回复的时候,联系我”。当你收到答复时,邮递员就会通过 告诉

2025-02-15 13:08:25 631

原创 Java(Springboot)

在Controller中--->从仓库里取出要用的mysql----->对于get请求(httpsession,model容器)----->从httpsession取出userid再赋值给userid----->用userid在mysql获取用户的信息------>然后用户的信息在保存在model容器里---->return到html地址里面。Thymeleaf 语法解释。

2025-02-12 20:52:56 317

原创 安卓逆向(Frida)

【代码】安卓逆向(Frida)

2025-02-12 15:08:28 767

原创 Android逆向(Objection)

的一个移动应用安全测试框架,主要用于。的情况下,动态分析和修改应用的行为。Objection 是基于。

2025-02-11 17:14:41 933

原创 Python基础(SQLAlchemy)

传统数据库操作需要使用,而 ORM 允许你用来操作数据库,不需要手写 SQL,提高开发效率和可维护性。new_usercommit()总结:首先要写一下②=自己的账号密码还有数据库的名字--->然后创建一个ORM基类--->①=创建自己的一个class表(每一个都要放入ORM基类)--->创建表(放入①)--->创建会话(连接②)backref。

2025-02-10 22:58:57 626

原创 微信小程序(第一集)

navItems。

2025-02-10 21:51:15 734

原创 安卓基础(方法总结)

用来检查一个对象是否是某个类或接口的实例(对象)。,表示对象是否属于某个类型的实例。是 Java 中的一个。

2025-02-10 15:04:58 91

原创 安卓基础(第一集)

可以用 Android Studio 的。SharedPreferences 的数据以。Room 使用 @Entity。(读取外部存储权限)

2025-02-10 12:37:15 337

原创 安卓逆向(Xposed-Hook)

 如果方法是这样 Hook 代码 简单理解✅ 作用 获取参数 如果目标方法是 Hook 代码 修改参数 修改参数,让方法执行时使用新参数 阻止方法并返回假数据 如果方法有返回值 Hook 代码✅ 作用✅ 作用 在 Xposed 里,你可以使用 或 直接启动(调用)某个方法,就像 Frida 里的 之后手动调用方法一样。 假设目标类 里有一个方法 在 Xposed 里 Hook 该类,并调用 ✅ 作用和

2025-02-09 16:10:41 1170

原创 安卓基础(Intent)

【代码】安卓基础(Intent)

2025-02-09 15:13:05 325

原创 安卓基础(Okhttp3)

【代码】安卓基础(Okhttp3)

2025-02-09 14:45:25 387

原创 Android逆向(Xposed配置)

并且告诉它一些基本信息。就像给 Xposed Installer。这些 meta-data。

2025-02-09 14:15:53 1152

原创 Android逆向(Python和JS通信)

【代码】Android逆向(Python和JS通信)

2025-02-08 21:13:05 897

原创 Android逆向(LLDB调试)

先安装Android Studio。

2025-02-08 14:12:56 755

原创 Android逆向(Frida思路(第一集))

我们用 Frida 先 Hook。

2025-02-07 10:10:04 196

原创 Android逆向(Mitmproxy)

cmd输入ipconfig查看电脑IP。

2025-01-31 00:49:43 936

原创 Android逆向(Apktool)

1️⃣ 下载 和 2️⃣ 测试是否安装成功使用 反编译 APK(解包): 说明✅ 解包后目录结构找到 ,可以:可以修改应用 UI 文本,如 :1️⃣ 打开 ,修改主颜色:2️⃣ 修改 主题:修改完成后,需要重新编译: 如果出现错误✅ APK 重新打包完成! 使用 生成签名 是 Java JDK 自带的工具,用于生成 Keystore(密钥库),然后你可以用 或 给 APK 签名。 1. 生成 Keystore如果你还没有 ,需要先用 生成

2025-01-31 00:09:32 1131

原创 Web-3.0(Solidity)ERC-20

来发行自己的加密货币,然后部署到。

2025-01-30 21:59:51 769

原创 Web-3.0(Solidity)基础教程

uint age;👉 自定义用户数据结构👉 存储地址 -> 用户信息。

2025-01-30 21:40:01 748

原创 Web-3.0学习路线

如果你是 👉如果你是 👉如果你是 👉。

2025-01-30 21:02:59 919

原创 逆向工程分类与主要研究方向

逆向范围

2025-01-29 16:39:22 777

原创 APK的保护策略

【代码】APK的保护策略。

2025-01-29 16:31:00 108

原创 Android NDK

查看是否安装成功clang。

2025-01-29 15:40:30 442

原创 Xposed-Hook

改变可以在手机或平板电脑屏幕上显示的亮度(这个是积极的,尤其是最小的,以节省电池)管理终端 RAM 的使用,了解此应用程序的消耗。更改赋予 Android 终端硬件按钮的功能。直接应用程序分配给设备的触摸按钮。修改状态栏的外观和显示的选项。查找和 Hook 方法。

2025-01-27 13:49:31 718

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除