@Unc1e UNC.LA
你好,我是 @Unc1e。
做网络安全,也写一点工程实践、工作和生活。
这里是我的个人主页。文章认真写,项目慢慢做;偶尔也放一些自己觉得有意思的小东西。
GEO备忘录:9.9 元,给 AI 下一剂毒 你有没有发现,最近你问 AI “推荐一款空气净化器”,它给你的答案,越来越像广告? 不是那种明摆着的广告。是那种——语气诚恳、条理清晰、引用了"多方测评"、看上去特别"客观"的推荐。 ...
今天花36$, 开通了 minimax 国际版的 Token Plan套餐——决策理由是: minimax2.7 发布了,据说是高中生的 idea,因此 minimax 提供了加速套餐—可以跑到每秒 100Tok,比起别家,可以说相当快了。 ...
拿到一款内测应用- Wukong,打开一看——弹出一个邀请码输入框。 邀请码? 我今天没搞到邀请码…… 大多数人到这儿就放弃了。 我的第一反应是:这玩意是怎么实现的? 没想到这一研究,就花光了整个Coding Plan Pro套餐的额度。 ...
我记得最早折腾七牛云 CDN 的 HTTPS,其实还挺兴奋的。那会儿觉得——免费 CDN + 免费证书,组合起来几乎就是“白嫖界的天花板”。但用着用着,很快就遇到了一个特别现实的问题:证书只有 90 天。 ...
:::success 如何是将你的 Hook 模块和 App 打包在一起? 思路是:用 LSPatch 将 LSPosed 框架嵌入到 APK 中,这样就不需要修改 App 的业务代码,而是 ::: 嵌入式 Hook (LSPatch / XPatch) —— 最优雅的路线 https://windysha.github.io/2019/04/18/Xpatch-%E5%85%8DRoot%E5%AE%9E%E7%8E%B0App%E5%8A%A0%E8%BD%BDXposed%E6%8F%92%E4%BB%B6%E7%9A%84%E4%B8%80%E7%A7%8D%E6%96%B9%E6%A1%88/ https://github.com/WindySha/Xpatch?tab=readme-ov-file 这个路线最适合你现在的状态。如果你喜欢写 Hook (Java/Kotlin),但不喜欢改 Smali (汇编),那么这条路线非常适合你。思路 ...
LXPOSED 模块:cc-aligned-debugSigned-xxxxQluvnDtXmttQ-.zip 原软件文件:DYLS-xxxxX9y9lvWKr5dr-.zip 修改版的无广告文件: dyls-3.1.2.0-noAd.zip 标签: Android逆向, Smali, 状态机, 逻辑漏洞 前言:当 Hook 遭遇“尸体文件” 在红队安全测试中,我们习惯了用 Frida 或 Xposed 进行 Hook,像外科医生一样精准修改内存。但最近在分析一款名为“电影猎手”的 App 时,我遇到了一次有趣的对抗。这次经历让我重新思考:最顶级的破解,往往不是对抗代码逻辑,而是重塑数据源头。 ...
本文包含 AI 创作 背景: 原本只是想安安静静地写代码、连 NAS,结果陷入了 Windows 11 的两大经典泥潭:明明能上网却显示“无网络”(NCSI 误判),以及优化启动项后导致的“系统级失声”(音频服务崩溃)。 ...
今年是不同寻常的一年,是关于爱、告别与重新定义自我的一年。 生活:祛魅与扎根 一月的春节,和 bgu 一起留守北京。大年初二直奔浙江,开启了一场“忆往开来”之旅:走过杭州、温岭、南京。 ...
我记得第一次在 HTB 靶场里,点开那个熟悉的 vnc.html,浏览器里直接弹出一整台靶机桌面的时候,心里其实是有点惊讶的——这玩意儿明明是 VNC 啊,不是该老老实实走 5900 端口、连 TigerVNC 客户端吗? 后来一层层拆下来,才发现这里面藏着一套挺“云原生”的设计哲学:WebSocket + VNC。 ...
本文是人为引导下的 AI 创作。 提示词 :::success 帮忙调研一下多路径TCP(MPTCP)技术,分析这种方式绕过 WAF 的可行性。 ::: 先把结论说前面: MPTCP 理论上可以制造「多路径可见性缺口」,在非常特定的网络+部署条件下,对 IDS/NIDS 的确存在绕过风险;但对主流 WAF(尤其是反向代理型 L7 WAF)来说,作为通用绕过手段几乎不可行,更像是一种需要刻意配合的「实验室级」攻击面。 ...