前言 有些网站虽然没有被 DNS 污染,但由于 SNI(Server Name Indication)明文暴露了域名,导致连接在 TLS 握手阶段被中间设备识别并重置。典型表现是 DNS 能正常解析出 IP,ping 也通,但浏览器就是打不开页面。
背景 在PC端微信的公众号列表中,经常会看到信息流广告视频,比如游戏广告。这些广告视频有时候挺有意思,想下载下来,但微信并没有提供下载按钮。比如看到这个广告视频的妹妹很好看🤪,那么应该怎么下载呢?本文以这个"三国冰河时代"游戏广告为例,介绍如何通过读取微信进程内存来提取广告视频的下载地址。
有些网站(如 linux.do)的图片资源受 Cloudflare 保护,直接用 requests 请求会被拦截。本文介绍如何用 DrissionPage 控制真实浏览器通过验证,提取 cookie 后用 urllib 批量下载图片。 思路 用 DrissionPage 启动 Chromium 浏览器访问目标页面 等待 Cloudflare “Just a moment” 验证页面自动通过 通过 CDP 协议提取浏览器中的 cookie 用提取到的 cookie 构造请求头,用 urllib 下载图片 关键代码 1. 配置浏览器选项 1 2 3 4 5 6 7 8 9 …
参考来源:https://linux.do/t/topic/1702573 1. 打开 ModelScope 官网,登录账户 官网地址:https://www.modelscope.cn/home 2. 授权绑定阿里云账号,完成实名认证 3. 获取 ModelScope 访问令牌 回到 ModelScope 网站,点击右上角头像,选择"账号设置",然后点击左侧的"访问控制",最后点击"新建访问令牌"并复制此令牌。
需要设置环境变量 $env:NODE_TLS_REJECT_UNAUTHORIZED = "0" $env:https_proxy = "http://127.0.0.1:8080" 之后启动claude或者插件 Burp里面要设置流式抓包,不然抓到的SSE包不全。
基于kernelsu next 3.1.0做了一个支持lkm模式下临时卸载模块的功能。现在无需和少部分牛逼的root检测app斗智斗勇了(比如bochk用的promon shield方案),要用检测root的app的时候临时卸载就行。临时卸载会短暂黑屏,就检测不到了,欢迎参加测试。网上的一些root检测app可能还是能检测到异常,很正常,能过app即可。 使用claude opus4.6开发,修复了pstore以记录内核和app崩溃日志,如果pstore无效可以使用高通自带方案 dump日志, 开源地址:https://github.com/fjh1997/KernelSU-Next
分析方法: 让claude code opus 4.6写frida dump脚本dump出libbochk_aos.so,之后结合开源脱壳工具 用jadx反编译 还使用了MCP工具:ida-pro-mcp 和jadx-ai-mcp