V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xm1994  ›  全部回复第 1 页 / 共 1 页
回复总数  16
2019-08-31 10:48:27 +08:00
回复了 lishunan246 创建的主题 编程 编译了下方舟编译器
```
├── obj
│ ├── ABS_PATH
│ │ └── home
│ │ └── xm1994
│ │ └── Projects
│ │ └── OpenArkCompiler
│ │ └── src
│ │ ├── huawei_secure_c
│ │ │ └── libHWSecureC.ninja
│ │ ├── mapleall.stamp
│ │ ├── maple_driver
│ │ │ └── maple.ninja
│ │ ├── maple_ipa
│ │ │ └── libmplipa.ninja
│ │ ├── maple_ir
│ │ │ └── libmplir.ninja
│ │ ├── maple_me
│ │ │ ├── libmplme.ninja
│ │ │ └── libmplmewpo.ninja
│ │ ├── mpl2mpl
│ │ │ └── libmpl2mpl.ninja
│ │ └── third_party
│ │ └── zlib-1.2.11
│ │ └── libz_maple_host.ninja
│ ├── maple.stamp
│ └── src
│ ├── huawei_secure_c
│ │ └── src
│ │ ├── libHWSecureC.fscanf_s.o
│ │ ├── libHWSecureC.fwscanf_s.o
│ │ ├── libHWSecureC.gets_s.o
│ │ ├── libHWSecureC.memcpy_s.o
│ │ ├── libHWSecureC.memmove_s.o
│ │ ├── libHWSecureC.memset_s.o
```
2019-08-31 10:47:59 +08:00
回复了 lishunan246 创建的主题 编程 编译了下方舟编译器
@whwq2012
obj
│ ├── ABS_PATH
│ │ └── home
│ │ └── xm1994
│ │ └── Projects
│ │ └── OpenArkCompiler
│ │ └── src
│ │ ├── huawei_secure_c
│ │ │ └── libHWSecureC.ninja
│ │ ├── mapleall.stamp
│ │ ├── maple_driver
│ │ │ └── maple.ninja
│ │ ├── maple_ipa
│ │ │ └── libmplipa.ninja
│ │ ├── maple_ir
│ │ │ └── libmplir.ninja
│ │ ├── maple_me
│ │ │ ├── libmplme.ninja
│ │ │ └── libmplmewpo.ninja
│ │ ├── mpl2mpl
│ │ │ └── libmpl2mpl.ninja
│ │ └── third_party
│ │ └── zlib-1.2.11
│ │ └── libz_maple_host.ninja

那个 “我大华为的科学技术世界第一” 是这哥们的用户名,ABS_PATH 下面是绝对路径。
这就是国内的现状啊,开源许可证在国内本来就不具有法律效益,更多的是从业者自律公约的性质。前段时间不是还有拿着开源项目申请专利的人?既然选择了开源,就要认清国内的现状,评估好收益与风险,就算别人违反了许可协议,除了喊喊冤谴责一下以外也毫无办法啊。
@moult 不是的。内部储存是 sha512 64 位是因为再长的密码意义不大。
Coding.net 欢迎你的加入,发送简历至 [email protected]
2015-05-11 17:35:06 +08:00
回复了 vstar 创建的主题 互联网 据说 coding 被国内某代码托管平台给屏蔽了?
@GuBonjour 那只是一个提示哦。并不是coding屏蔽了git@osc
果然我是话题终结者。
2015-03-31 08:22:23 +08:00
回复了 xcv58 创建的主题 MacBook Pro 有人用 MBP 15 试过 DisplayPort 1.2 吗?
@pH 是啊。。一般用在等效2560*1440上。输出还是4K输出的。。但是会变大
转载:FFFaInt-bye:电信玩得好啊 缓了一周然后发布的所谓妥协不过哄小孩的把戏 [转一篇我校十六院大神的贴子] 剖析天翼客户端在我们背后做了什么————既然中国电信江苏省分公司拒绝放弃使用天翼校园客户端,在此,我将校园客户端拨号算法和相关数据信息告知各位同学。我们学院的同学使用了反编译静态分析和动态调试的方法,并采取了黑箱分析和抓包过滤的手段。这件事情从我们进入学校开始即开始进行。校园客户端总共进行了四次核心算法升级,手段之复杂在我们所做过的项目中冠绝群雄。天翼校园客户端在早期使用了简单的修改CHAP算法的方式进行加密,但是他们还支持无加密的PAP拨号,所以在2012到14年之间我们使用PAP拨号的方法即可共享网络。客户端的主要升级内容为增加了内存PID扫描功能,增强了网卡驱动,但是在多数电脑上仍然支持PAP方式拨号。而第一代CHAP算法使用netfilter驱动实现RFC 1994 只定义了 md5 作为 response 的算法,即:
response = md5(Identifier + secret + Challenge Value)
但是天翼使用了
response = ty_encrypt(md5(Identifier + secret + Challenge Value), chapkey)这里使用second md5算法。在此之前曾经使用过多次MD5的方法加密。1.5版本再度更新算法伪代码如下:
byte[16] ty_encrypt(byte[16] response, byte[16] chapkey) {
switch (response[0] % 5) {
case 0: return tean_encrypt(0x10, response, chapkey);
case 1: return tean_decrypt(0x10, response, chapkey);
case 2: return tean_encrypt(0x20, response, chapkey);
case 3: return tean_decrypt(0x20, response, chapkey);
case 4: return RC4(response, chapkey);
}
}
TEAN和RC4算法均为公共算法,天翼的升级增加了一个PDEXT配置文件,该配置文件内容被加密,负责提供CHAPKEY和用户名前缀。其间天翼升级了部分算法,对内容进行修改,干扰反编译工作。然后就到了最丧心病狂的1.56版本了,这个版本的新内容其实在1.55就带来了,但是没有强制启用,其间增加了一个刷搜索引擎排名的后台垃圾功能,在拨号成功2分钟之后会从某平台下载一个list用来刷各个搜索引擎排名。在本人电脑百度被加入host黑名单之后,127.0.0.1捕获大量HTTP POST请求,其行为确定为刷排名。1.56使用下载ZSM文件作为配置内容。zsm 使用一种可变长度的字符串编码,用第一字节表示字符串长度,然后是整个字符串。整个拨号过程分成两次,先使用用户名 ```xykd```,密码 ```!@#$1234``` 拨号;然后发起 HTTP POST 请求,下载ZSM。
zsm 组成部分:
- keyId:3 字节;
- key:可变长度;
- algoId:可变长度;
- lzma_prop_data:5 字节;
- mod_length:4 字节,小端整数;
- payload:剩余内容,lzma 压缩后,又被 xor 加密。
各位猜想一下剩余内容是什么?居然是一个动态链接库,这个动态库提供了一个加密算法和一个解密算法。在大神的帮助下我们完成了对zsm的破解,由于内容非常繁杂,在此只能告诉各位zsm的动态链接库计算完key之后直接通过内存导入到了驱动中完成拨号。电信服务器端采取了诱骗分段的方式劫持驱动,当各位使用老版本拨号的时候会被分配到错误的ip段,打开所有网页均解析到黑洞路由器中并返回天翼客户端的网页。同时,通过劫持驱动,拨号时间歇性阻断无线连接的方法干扰各位共享网络。扫描系统内存PID和进程,扫描驱动程序,发现其他共享软件的驱动则禁止启动。电信所谓暂停封锁仅仅是指修改配置数据,不再因为扫描到某些驱动和程序就退出,但是驱动劫持等等措施之下的共享依然极其的不稳定。这样一个病毒一样的拨号软件对电脑的使用有着极大的干扰。在电信停用天翼客户端之前,我们要做的就是决不妥协,绝不退让!
@coko156 santo姐姐也来了啊
2015-03-23 22:46:44 +08:00
回复了 xcv58 创建的主题 MacBook Pro 有人用 MBP 15 试过 DisplayPort 1.2 吗?
试过 4K 60fps无问题
@ZRS 真是。。在家里下10G的电影几分钟就下完了。在学校就呵呵了
@jarlyyn 这年头一个月几百G 还算占用资源么。美国宽带的标准都要求下行25mbps了。我家里联通千兆FTTH接入也还没学校6M的宽带贵。现在的骨干网完全能承受住大带宽。电信这种行为完全就是欺负学生不要脸。至于有没有和学校有什么不正当利益关系我也不敢说有。而且据我所知,山东省某农业类大学同时引入了联通和移动两家。目前移动的政策是20/月 CMCC-EDU无限用。联通的政策是同寝室4/8人如果全部使用的联通3/4G套餐,寝室免费接入百兆宽带,送路由器。
电信不死 圣战不止 @aheadlead
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1138 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 18:52 · PVG 02:52 · LAX 10:52 · JFK 13:52
Developed with CodeLauncher
♥ Do have faith in what you're doing.