V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  pusheax  ›  全部回复第 2 页 / 共 12 页
回复总数  228
1  2  3  4  5  6  7  8  9  10 ... 12  
大概是发展的必然规律?不需学习底层技术就可以直接编写上层应用不见得是坏事。
有点像上个世纪网络技术的发展,最开始的研究者需要探索传输介质、线路编码、调制与载波这种底层技术。
待到底层技术成熟,后来的开发者就只需要思考如何编写实际的应用程序,而不必操心数据要用什么算法转换成电信号了。
118 天前
回复了 milala 创建的主题 健康 牙髓炎能自愈吗
已经出现牙髓炎了的话,根管治疗或者拔牙基本上不可避免。
急性牙髓炎会缓解,吃点甲硝唑+布洛芬,可能过几天就不疼了。
但是牙髓已经被感染了,失去了之前的无菌环境。这个过程是不可逆的,所以未来会断断续续的复发。而且感染会向下颌骨传导,导致根尖周炎或者更严重的问题。
@sleepingdog #22 这个 exe 应该是安全的。这种上位机很容易被误报,5/74 是比较低的报告率。可以具体看一下报告的 behavior 页,里面有这个 exe 执行的一些行为,看一下有没有可疑的。
@shendaowu #13 没有针对单片机的自动化恶意代码分析工具。VirusTotal 这种主要支持 x86 ,针对其它格式的文件,就只是简单过一下静态特征,做不到代码层面的分析。
如果要用 IDA 做安全审计,它只能帮你还原 C 代码,具体代码还是需要手工分析的,这个学习成本不低。
没有这种可能性。
USB COM 设备没有攻击 HOST 的方法。如果是 USB HID 或者 USB MSC 还有一点可能性。
与其担心开发板固件,开发板的驱动程序和上位机带毒的可能性会大很多。
如果真的有极度洁癖,IDA Pro 可以把 hex 文件还原出 C 伪代码,做安全审计足够。
具体而言,是如何生成呢?
如果是通过自然语言生成,那么确实需要大模型。但貌似这方面的开源项目完成度都不高。
如果是随机生成/基于已有 pattern 生成,那很小的模型就够。前几年很多使用 GAN 生成音乐的研究,例如 GANSynth 。
听起来是根尖周炎?有浮肿感+能明确感觉到是哪颗牙疼。
所以这颗牙之前有长时间的蛀牙吗?根尖周炎常见的病因是深龋之后,细菌由牙髓进入下颌骨。如果是深龋,那至少要做根管治疗,清洁牙周是治标不治本。
至于是根管还是拔掉,得具体看片子,一方面看龋齿的程度,另一方面根尖周炎可能会造成牙根溶解。严重的话就建议拔掉种牙了。
这几天疼的厉害的话,可以先吃点抗生素+止疼药,比如甲硝唑+布洛芬。在发病期间不建议拔牙,医生一般都会先开点药等炎症下去。
当然具体还是遵医嘱。还有一个,甲硝唑和头孢一样,吃了之后严禁喝酒。
没有 root 的话,系统自带的门禁卡 app 不一定能模拟整张卡,楼上说的超薄卡贴可能是最好的解决方法
IC 卡内部是有一大串数据的(常见 1K 或 4K 容量)。
有些读卡器只校验其中的一小串数据,也就是卡片头部的一个 UID 号。
有些读卡器会校验更多的数据。例如电梯,会读取卡片中的过期时间、允许的楼层号等。
安卓复制门卡,很多时候只复制卡的 UID ,而不是全部数据,因此只能过第一种读卡器。
如果再极限一点,也可以不使用驱动:
直接模拟键盘输入,用 BadUSB 在 A 电脑上运行 powershell 脚本,把数据往 USB 串口传。
当然这个方法是不可能用于普通产品的,仅仅是用于 Hacking ,在 BadUSB 攻击中渗出数据。
可以看看这段代码: https://github.com/joelsernamoreno/EvilCrowCable-Pro/blob/dd90a12f6f46b650352cf8b42967df6270b04f94/firmware/exfil.h#L17
只使用普通键盘,不太可能实现这个需求,至少需要特殊驱动:
往 B 电脑上粘贴不难实现,通过 USB HID 模拟键盘输入即可(也就是 BadUSB 的原理)。
但将数据从 A 电脑复制进键盘非常困难。USB HID 协议本身没有向键盘传输数据的方法,比较 tricky 的实现是在 USB 设备上开一个 USB 串口或 USB MSC ,然后通过驱动向串口发送数据。
硬件上实现并不难,大部分 USB 芯片(例如两块钱的 CH552 )都支持同时枚举多个设备,同时枚举一个 USB HID 键盘和一个 USB 串口。A 电脑复制的时候,驱动读取粘贴板数据,发送给 USB 串口,CH552 保存数据,稍后再通过 USB HID 输入到 B 电脑。
对拷线、Synergy 可以近似实现 op 的需求,但是没那么优雅,是基于额外的设备或者网络来传输。
想到个应用场景:防止攻击者做 web 扫描。
同理,在主机上用 GPT 回复所有端口的请求,可以防止端口扫描。
按照端口号回复对应程序的报文,伪造出并未运行的应用,浪费攻击者的时间。
做蜜罐的厂商已经可以把这个功能加上了。现在的蜜罐都是手工模拟几个应用,工程量大,数量也少。
把路由器刷一个 OpenWRT 吧,自带的 VLAN 和防火墙功能可以满足你的需求。
不建议用 DHCP 划不同子网的方式,很容易被绕过。VLAN 的安全性会好很多。
1  2  3  4  5  6  7  8  9  10 ... 12  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2710 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 14:22 · PVG 22:22 · LAX 07:22 · JFK 10:22
♥ Do have faith in what you're doing.