跳转到内容
彼岸论坛

小天管理

管理员
  • 内容数

    19567
  • 注册日期

  • 最后上线

  • 得奖次数

    5

小天管理 发表的所有内容

  1. java code by jadx: public void getUnifiedSign(...) { ... try { ... //This interface cannot be found in the implementation class in Jadx, and it should be in the.so package. HashMap<String, String> securityFactors = this.mUnifiedSign.getSecurityFactors(hashMap3); if (securityFactors != null && !securityFactors.isEmpty()) { return securityFactors; } TBSdkLog.e(...); return null; ... } catch (Throwable th) { TBSdkLog.e("mtopsdk.InnerSignImpl", getInstanceId() + " [getUnifiedSign]get sign failed exception ,appKeyIndex=" + this.mtopConfig.appKeyIndex + ",authCode=" + this.mtopConfig.authCode, th); return null; } } hook.js rpc.exports = { sign:function() { Java.perform(function() { reSign0(); sign0(); }) } }; function reSign0() { //Here, the getUnifiedSign is overridden, and the input and output parameters are printed. } function sign0() { ... let resp = isi.getUnifiedSign(p1, p2, p3, p4, p5, p6); //the resp is null ... } } Frida RCP 调用 getUnifiedSign 总是返回 null ,确认代码已经到达了这个 getSecurityFactors ,但可能直接报错导致返回 null 。但是如果是报错,应该会走到下面的 catch ,并且会输出日志,但是没有日志。日志 hook 已经验证过没有问题,当传一些不正常参数时 hook 的日志能打出来。 敢问如何排查这个问题?和这个鬼杠上了,参考过其它帖子的旧版本弄过但也没成功,还是弄这个最新版的。
  2. sentry 开源版本似乎功能很少,只有就基本的报错监控,其它功能都没有? sentry 官网的 我搭建的 sentry 开源版的 各位大佬有用过这个组件的吗?开源版的功能真的这么少的吗?还是我配置问题呢?
  3. 作为一个软件开发者,经常需要在多个设备之间传输文件和文本,Airdrop 友好的实现了这个功能,但仅限于 Apple 设备,而且传输大文件有时也不太稳定,同时也无法与 Apple 之外的设备( 比如: Windows / Android / Linux )相互传输。 我使用过一些类似的软件,有些无法正常传输,有些操作繁琐,有些功能太多,有些界面过于古老,既然都不满意,那我就自己开发一个,优美的设计,简单的操作。 经过几个月的奋斗,它终于诞生了 - Airclap 极其简单的交互,时尚简约的设计 永久免费下载,免费使用 只需要一步就能完成发送 支持 iOS 、macOS 、Android 、Windows 、 车机( Android )、Linux (开发中)、TV (计划中) 任意文件传输,常用文件格式标识 设备状态(在线/离线)实时更新,离线发送,上线接收 支持 20+国语言,持续新增中... 使用 AES 加密算法,保证数据安全传输 基于 SSDP 深度定制发现协议和 P2P 安全传输协议,利用多链路传输技术,保证数据不丢包, 安全稳定并且高速传输 不联网,仅使用局域网络,不会获取你的任何信息 保证文件完整性,不对文件进行压缩 刚刚在 medium 上发了篇文章,有账号的小伙伴帮忙点个赞 Airclap — Send any file to any device
  4. https://nth233.top rss: https://nth233.top/feed.xml
  5. “浪迹情感”可以在 youtube 上搜,看他们过往的视频,很靠谱很给力。 我是去年的私教学员,当时不断在社交软件和线下认识女生,靠着导师的帮助,在去年脱单了。 最近另外一个朋友拿下了代理权,所以我就加入试试。 我们在深圳,如果你有报名的想法,可以联系我微信:wenjianQL ,备注“浪迹 V2EX”。 相比于直接联系官方的销售,我们在深圳、东莞、广州等地方,可以提供一些线下帮助,以及周末一起出去玩。
  6. HackQuest 第 18 期 Solidity/Rust 共学营即将开营! Solidity/Rust 共学营信息清单 🕙 6 月 25 日 - 7 月 4 日 💰 免费 (成功结营的小伙伴还将获得专属周边) 🌎 全程线上 (会议具体时间入营后通知) 🎟️ 头部公链官方签发的学习证书 关于 HackQuest 🚀 HackQuest 是一个充满活力的 Web3 开发者教育社区,我们的目标是培养下一代 Web3 开发者。 目前我们的产品仍处于内测阶段,我们计划招募小伙伴们一起学习 Solidity/Rust 开发。无论你是在校学生还是已经工作的程序员,Web3 小白或从业人士,我们都欢迎你加入我们的 Web3 开发者社区 🫶 关于 Solidity 🧑‍💻 Solidity 是一种专为编写区块链智能合约而设计的编程语言,主要用于以太坊和几乎所有 Layer2 公链。它受到 JavaScript 和 C++ 的影响,语法简洁,使开发者能够创建和管理数字货币及其他去中心化应用。 随着区块链技术的发展,Solidity 成为了开发去中心化应用( DApps )的重要工具之一,特别是在 DeFi 、GameFi 、DID 等赛道。 关于 Rust 🦀 许多头部公链的编程语言和开发框架都是基于 Rust 语言为核心。Arbitrum 、Solana 、NEAR 等众多优质区块链项目都使用 Rust 语言开发,或用 Rust 语言开发其上的智能合约。同时,Aptos 和 Sui 使用的 Move 语言以及 Starknet 使用的 Cairo 语言都是基于 Rust 衍生的编程语言。 在共学营期间你会学到 ✍️ Web3 基础知识,Solidity/Rust 语法 头部公链 Solana, Arbitrum, Mantle 等背景介绍 代币发行、NFT 、区块链游戏 Crypto kitties 等项目的学习和部署 你可以期待 🥳 结识志同道合的小伙伴,一起学习 Web3 ,也可以一起组队参加黑客松 获得 Mantle/Solana/Arbitrum 等公链官方签发的学习证书(可以上链,也可以挂到 LinkedIn 主页哦) 获得 Web3/区块链 实战开发经验 加入 HackQuest Web3 开发者社区,共学,共创,共治。 🌟 所有成功结营的小伙伴将获得 HackQuest Colearning 专属周边,成为 HackQuest 社区的创始伙伴!快来加入我们吧! 报名链接: https://xsxo494365r.typeform.com/to/KP4n9nVu
  7. 每个月都要导出苹果付款和财务报告 但是导出的是 csv 格式的 需要打开另存为 xlsx 麻烦! 实现一个脚本解决问题,实现一键下载为 xlsx 格式的 油猴地址: https://greasyfork.org/zh-CN/scripts/497692
  8. 姓名: 陈佳俊 性别: 男 年龄: 24 邮箱: feifeichen1999@gmail.com 教育背景 学校名称: 南开大学 专业: 计算应用技术 学历: 非全大专 毕业时间: 2024 年 1 月 工作经历 前端组长 公司名称: 某科技有限公司 工作时间: 2022 年 6 月 - 至今 工作描述: 领导公司医疗软件产品从 C/S 架构向 B/S 架构的前端重构,提高系统的灵活性和可维护性。 搭建和维护团队的技术架构和运维工作,包括 GitLab 、内部系统发布助手、GitLab CI 和私有 npm 仓库,提升开发效率和代码质量。 开发和搭建微前端架构,支持大型项目的模块化开发和独立部署,提高项目的可扩展性和维护性。 研发和维护公司内部组件库,确保代码的一致性和可重用性。 集成和接入各类第三方 SDK 。 前端开发工程师 公司名称: 某科技公司 工作时间: 2021 年 11 月 - 2022 年 6 月 工作描述: 负责公司数据平台的开发,优化数据处理流程和展示,提高数据的可用性和准确性。 参与移动端业务系统的开发。 参与 Kubernetes (K8s)集群的搭建与维护,提升系统的扩展性和可靠性。 前端开发工程师 公司名称: 某网络科技公司 工作时间: 2021 年 3 月 - 2021 年 11 月 工作描述: 参与和某游戏公司合作项目开发,主要是各类活动宣传 h5 、官网、内嵌页,以及一些小程序二开功能。 前端开发工程师 公司名称: 某科技公司 工作时间: 2020 年 5 月 - 2021 年 1 月 项目经验 云 HIS 系统 角色: 前端开发工程师 时间: 2022 年 6 月 - 2023 年 10 月 项目描述: 负责云 HIS 系统前端重构,优化用户交互体验,确保系统界面现代且响应迅速。 主导项目任务分配,合理规划团队资源,确保项目按期完成。 采用 Vue3 及其生态技术栈,封装用于和 Electron 交互的 Api ,使用 Vite 进行高效项目打包。 实施微前端架构,利用 Micro 技术提升系统模块化,增强项目的可维护性和扩展性。 设计并开发与第三方系统交互的中间件,保障数据内容的稳定性和一致性,实现系统间的无缝对接。 参与业务模块的开发。 LanvenUI 角色: 项目负责人 时间: 2022 年 10 月 - 至今 项目描述: 负责整体项目的规划和管理。 对开源 UI 框架 ant-design-vue 的部分组件进行二次封装,以提高其更符合业务需求的组件能力。 使用最新的前端技术栈,包括 Vue3 、TypeScript 和 Node.js 进行项目开发。 采用 Monorepo 架构进行项目搭建,以实现代码的统一管理和高效协作。 利用 Vite 进行项目打包管理,并使用 Less 进行 CSS 预处理,以优化前端资源的加载和处理效率。 使用开源 npm 托管工具 Verdaccio 自建 NPM ,保证项目依赖的安全和稳定。 x 数据管理系统 角色: 前端开发工程师 时间: 2021 年 11 月 - 2022 年 3 月 项目描述: 负责整个项目的前端开发和代码架构设计,确保系统的高性能和可维护性。 使用 Vue2 生态和 Webpack 进行开发和打包,构建高效的前端应用。 对 Element 多个组件进行二次封装,并开发自定义组件,满足特定业务需求。 使用 Leaflet.js 开发可视化点选操作流程,实现地图可视化功能。 使用 WebSocket 进行消息中心开发,实现实时通信和消息推送功能。 参与开发过程中的需求讨论和业务流程设计,确保技术实现与业务需求的高度匹配。 技能 编程语言: JavaScript, TypeScript 框架: Vue.js, Svelte, Node.js 工具: Git, Docker, GitLab, Vite, Webpack,Lighthouse 其他: WebSocket, Leaflet.js 个人优势 爱折腾,追求效率,拥有团队管理经验。 能够主动意识到问题并寻找解决方案,了解网络安全相关知识和技术。 具有多个大型项目优化经验,包括优化加载速度、渲染速度、包体积大小。 拥有较为全面的技术栈,能够快速学习并使用前端方面的新生框架或技术,动画方面的能力较强。
  9. 天热了,不想听到风扇声,性能我不是太在意,打字不卡就行了。 BIOS 设置里有 Turbo Mode ,这个打开着(试了关闭,频率直接锁死在 700Mhz ,这个直接肉眼可见地慢了,接受不了)。 Turbo Options 里有 Power Limit 1 和 Power Limit 2 ,pl1 似乎是常态功耗,pl2 是加速功耗,设置范围似乎是随便设置的,那我设置得很低,原来是 20w,我设置成 2w 会不会有什么损害硬件的可能?我目前设置的 6w (因为官方说的 n100 tdp 是 6w ),运行速度和原来的 20w 也没什么肉眼可感知的差别。 Trubo Mode 平级还有个 Platform Power Limit 1/2 设置,这货和 Turbo Mode 里的 Power Limit 1/2 设置有什么关系? 默认也是 20w 。
  10. 小雅 alist 的更新速度会比 emby 快很多 一般 alist 的 5678 这个端口网页更新了资源,但是 emby 还没有海报墙 这里我们就可以自己制作 strm 文件,并本地搜刮海报墙添加到 emby 媒体库 首先执行: bash -c "$(curl http://docker.xiaoya.pro/strm.sh)" -s /媒体库目录 编辑 /媒体库目录/strm.txt 文件,内容如截图 docker_address=http://192.168.1.8:5678 scan_path=/每日更新/电视剧/卢森堡 username=xxx password=yyy 结果会生成在 /媒体库目录/strm 目录下 注:可以多选目录,重复 scan_path 即可,比如: docker_address=http://192.168.1.8:5678 scan_path=/每日更新/电视剧/卢森堡 scan_path=/每日更新/电影/中国 username=xxx password=yyy 然后我们把 strm 下载到本地,打开 tinyMediaManager 本地搜刮海报墙,最后上传到媒体库目录就行了 小雅仙子已经写的很好了,直接看这里 刮削元信息 (notion.site) 地址: https://xiaoyahost.com/meitiku/strm/
  11. https://www.hozoy.cn/atom.xml
  12. 前几天卖了一台 iPad mini ,价格在 2340 元成交,走的验货宝。 昨天验货宝验货完成,买家以没有包装盒为由想让便宜点,抹掉 40 元,我同意了。 然后界面上有个降价的按钮,我就点了,然后输入了新的价格 2300 元(坑就在这里)。 之后过了段时间,我打开查看物流进度(从验货宝发给买家),发现界面上显示一行字: "因卖家降价产生 2300.00 退款,将在确认收货后退还给买家“ 这行字我读了有 10 遍,才确信我这个 iPad 好像只卖了 40 元。 所以闲鱼降价页面的逻辑是让输入“你要降价多少”,而不是“降到多少”。而且在降价幅度明显不正常的时候没有给出任何提示。 这个时候 App 上已经没有中指交易或者修改价格的选项了,买家那边也同样没有。 我之后就联系了闲鱼客服,客服的说法是让我与买家沟通,说平台方没有权利强制买家修改付款。 也就是说如果买家不讲理就是说我的卖价是 40 元,那我这个 iPad 可能真的就以 40 元价格成交了。 不过这个买家还算不错,主动加了微信,说收到货之后转账给我。这大哥还说他之前遇到过好几次,就在昨天他还因为这个原因转了 5000 多给另一个卖家。(这大哥说是个二手实体店,看样子还挺靠谱)。
  13. 拿了这家公司 offer ,但是脉脉上评价不行;深入了解后,感觉更像是科研合作项目:我这个项目是去机床研究院,做工控系统开发,一个数学博士后带着做;大家有了解这家公司的吗
  14. 小米要求解锁 Bootloader 时进行答题,虽然意在加强设备安全性,但这一额外步骤可能增加了用户操作的复杂性和耗时。对于不熟悉技术细节或初次尝试解锁的用户来说,这种需求可能会带来不便,因为需要花费额外的时间和精力来完成这一步骤,会影响整体的用户体验。我收集了答题时可能遇到的题目,在做题时可以手机答题的同时用 Ctrl+F 在这个页面搜索答题,祝大家都能通过测试。 https://topstip.com/xiaomi-bl-unlock-test/ 我看谁还敢买小米奇迹!
  15. 实现 扫描二维码 条形码, 麻烦推荐个现成的品牌 网上找了 一些资料, USB 和串口的, 但是硬件一无所知, 本人略懂 C# 和 Python 但是没接触过硬件通信, 求教了
  16. 看到网上很多人说自己对游戏都没有兴趣,为啥我是一玩就停不下来? 我是工作日上班,休息做副业搞自媒体,平常太忙都不会打开游戏。 只有放三天以上的小长假,觉得时间长,舒服一下,就会在平板上玩 LOL ,结果一玩就停不下来…… 赢了还想赢,输了更想赢,游戏正反馈设计的太猛了,根本停不下来! 就算每把都玩同一个英雄,补兵,装备,团战也都大差不差,还是百玩不厌,汗流浃背! 一般连续玩个三四把之后,靠良心硬生生的控制自己关掉不玩了,告诉自己今天已经玩很久了(玩过的应该知道手机上 LOL 一把也能打二三十分钟) 关掉之后意犹未尽还有点点罪恶感,有时候坐着玩太久了其实颈椎身上不舒服。 所以说有电子阳痿的朋友,是没挑对游戏,还是时间太多所以玩厌了,还是有更好玩的?
  17. 其实不是想要门铃这个功能 而是想要一个监控,监控一下门口有没有陌生人,这样家里人会有安全感一点。 我想要一个小小的,不要太显眼 因为新租的房子,是有两道门,一道木门,外面一道防盗门。 防盗门是有个镂空的网格,双面覆盖玻璃的 我想贴在里面的玻璃上,这样不显眼,也不会让对门的邻居感觉到不适 要能够手机查看、续航时间长的 有没有类似的产品可以推荐
  18. 之前使用的是 mac pro2019 ,目前暂时不想使用 mac 了,想换个 Windows 笔记本,御三家选择联想或者惠普, 联想考虑 thinkbook 16/16+,对应参数是 ThinkPad 联想 ThinkBook 16+ 2024 AI 全能本 英特尔酷睿 Ultra9 185H 16 英寸轻薄办公本 32G 1TB 3.2K 165Hz 惠普考虑是战 x2024 款,对应参数是 1 ,惠普( HP )战 X 24 款 16 英寸高性能 AI 高端轻薄办公笔记本电脑工作站酷睿 Ultra7 32G 1T 2.8K 超清分辨率 OLED 屏 2 ,惠普(HP)战 X13 代 Evo 16 英寸高端高性能轻薄办公笔记本 AI 电脑 i7-1360P 16G 1TSSD 2.8K120Hz 屏 深银灰 从性价比来看,应该选择哪个比较好
  19. 先说说我以前的理解,以前认为不存在成长和价值的区分,成长是一个过程,购买成长股的逻辑是:他终有一天会变成价值股,会分红。他可能成长的比较快,现在的价格可能较低,比较划算,未来有希望以更高的价格卖给别人。 这个理解不能说不对,但不够全面。 来看看巴菲特的前 10 大持仓 1 苹果(Apple Inc.) 2 美国银行(Bank of America) 3 可口可乐(Coca-Cola) 4 美国运通(American Express) 5 雪佛龙(Chevron) 6 西方石油(Occidental Petroleum) 7 卡夫亨氏(Kraft Heinz) 8 穆迪(Moody's) 9 丘博保险(Chubb) 10 达维塔保健(DaVita) 可见巴菲特大部分投资都是价值股,投资大师为什么偏爱价值股?当然你可以说是他的个人风格,这是一方面,而我认为原因还有成长股的高成长仅仅是“可能”,而巴老更希望“确定性”。他不能“小赌怡情”,资金量不允许,全世界的眼睛也都盯着他呢,他只能好好研究下重注。而对于”不想持有 10 年就不要持有 1 天“是针对价值股的,不适合成长股。 巴菲特寻找的公司是依然高成长的价格合理的成熟企业,这样的企业是很少很偶然的,一个成熟企业依然高成长本身比较难,更难的是居然有好价格,遇到这种情况当然应该下重注。 巴菲特为什么推荐普通人购买指数基金,越是”宽基“确定性越强,也越不需要深入研究就有很大的确定性,普通人没有精力和能力研究企业,而巴菲特刚好有,所以虽然他推荐别人买指数基金,自己却投资个股。 而人性往往是贪婪的,当宏观环境好的时候肯定会有很多人投资成长股,看不上价值股那”三瓜两枣“的成长性,所以长期看成长股和价值股长期收益是类似的。 https://blog.buhe.dev/%E6%88%90%E9%95%BF%E8%82%A1%E5%92%8C%E4%BB%B7%E5%80%BC%E8%82%A1
  20. 分享一个免费使用 GPT-4 和 4o 的问答网站 https://gpt-net.com 使用次数很多且免费,也没看到什么付费的选项
  21. 另外 new_message = { 'messageId': message.id, 'authorId': message.author.id, 'content': message.content, 'guildId': message.guild.id if message.guild else None } 如果我想让 authorId 在 message.author 为 None 时直接没有这项,有办法在定义这个 dict 就实现,而不是创建完再 del 或者创建完再加上吗?
  22. 主要在肯尼亚 + 桑吉巴尔 ,总共 10 天,大行程已确定。关于打包行李和旅行日常,有没有什么小 tips 。
×
×
  • 创建新的...