V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  pusheax  ›  全部回复第 4 页 / 共 14 页
回复总数  264
1  2  3  4  5  6  7  8  9  10 ... 14  
@sleepingdog #22 这个 exe 应该是安全的。这种上位机很容易被误报,5/74 是比较低的报告率。可以具体看一下报告的 behavior 页,里面有这个 exe 执行的一些行为,看一下有没有可疑的。
@shendaowu #13 没有针对单片机的自动化恶意代码分析工具。VirusTotal 这种主要支持 x86 ,针对其它格式的文件,就只是简单过一下静态特征,做不到代码层面的分析。
如果要用 IDA 做安全审计,它只能帮你还原 C 代码,具体代码还是需要手工分析的,这个学习成本不低。
没有这种可能性。
USB COM 设备没有攻击 HOST 的方法。如果是 USB HID 或者 USB MSC 还有一点可能性。
与其担心开发板固件,开发板的驱动程序和上位机带毒的可能性会大很多。
如果真的有极度洁癖,IDA Pro 可以把 hex 文件还原出 C 伪代码,做安全审计足够。
具体而言,是如何生成呢?
如果是通过自然语言生成,那么确实需要大模型。但貌似这方面的开源项目完成度都不高。
如果是随机生成/基于已有 pattern 生成,那很小的模型就够。前几年很多使用 GAN 生成音乐的研究,例如 GANSynth 。
听起来是根尖周炎?有浮肿感+能明确感觉到是哪颗牙疼。
所以这颗牙之前有长时间的蛀牙吗?根尖周炎常见的病因是深龋之后,细菌由牙髓进入下颌骨。如果是深龋,那至少要做根管治疗,清洁牙周是治标不治本。
至于是根管还是拔掉,得具体看片子,一方面看龋齿的程度,另一方面根尖周炎可能会造成牙根溶解。严重的话就建议拔掉种牙了。
这几天疼的厉害的话,可以先吃点抗生素+止疼药,比如甲硝唑+布洛芬。在发病期间不建议拔牙,医生一般都会先开点药等炎症下去。
当然具体还是遵医嘱。还有一个,甲硝唑和头孢一样,吃了之后严禁喝酒。
2025 年 6 月 11 日
回复了 leosj 创建的主题 Apple 复制门禁卡,一道门可以刷开,一道门不行,有遇到的吗?
没有 root 的话,系统自带的门禁卡 app 不一定能模拟整张卡,楼上说的超薄卡贴可能是最好的解决方法
2025 年 6 月 11 日
回复了 leosj 创建的主题 Apple 复制门禁卡,一道门可以刷开,一道门不行,有遇到的吗?
IC 卡内部是有一大串数据的(常见 1K 或 4K 容量)。
有些读卡器只校验其中的一小串数据,也就是卡片头部的一个 UID 号。
有些读卡器会校验更多的数据。例如电梯,会读取卡片中的过期时间、允许的楼层号等。
安卓复制门卡,很多时候只复制卡的 UID ,而不是全部数据,因此只能过第一种读卡器。
2025 年 6 月 11 日
回复了 pvcxy18 创建的主题 问与答 键盘连接多个终端,可以实现数据传输吗?
如果再极限一点,也可以不使用驱动:
直接模拟键盘输入,用 BadUSB 在 A 电脑上运行 powershell 脚本,把数据往 USB 串口传。
当然这个方法是不可能用于普通产品的,仅仅是用于 Hacking ,在 BadUSB 攻击中渗出数据。
可以看看这段代码: https://github.com/joelsernamoreno/EvilCrowCable-Pro/blob/dd90a12f6f46b650352cf8b42967df6270b04f94/firmware/exfil.h#L17
2025 年 6 月 11 日
回复了 pvcxy18 创建的主题 问与答 键盘连接多个终端,可以实现数据传输吗?
只使用普通键盘,不太可能实现这个需求,至少需要特殊驱动:
往 B 电脑上粘贴不难实现,通过 USB HID 模拟键盘输入即可(也就是 BadUSB 的原理)。
但将数据从 A 电脑复制进键盘非常困难。USB HID 协议本身没有向键盘传输数据的方法,比较 tricky 的实现是在 USB 设备上开一个 USB 串口或 USB MSC ,然后通过驱动向串口发送数据。
硬件上实现并不难,大部分 USB 芯片(例如两块钱的 CH552 )都支持同时枚举多个设备,同时枚举一个 USB HID 键盘和一个 USB 串口。A 电脑复制的时候,驱动读取粘贴板数据,发送给 USB 串口,CH552 保存数据,稍后再通过 USB HID 输入到 B 电脑。
2025 年 6 月 11 日
回复了 pvcxy18 创建的主题 问与答 键盘连接多个终端,可以实现数据传输吗?
对拷线、Synergy 可以近似实现 op 的需求,但是没那么优雅,是基于额外的设备或者网络来传输。
2025 年 6 月 10 日
回复了 HMYang33 创建的主题 分享创造 让 AI 根据浏览器请求的路径,现场制作 HTML
想到个应用场景:防止攻击者做 web 扫描。
同理,在主机上用 GPT 回复所有端口的请求,可以防止端口扫描。
按照端口号回复对应程序的报文,伪造出并未运行的应用,浪费攻击者的时间。
做蜜罐的厂商已经可以把这个功能加上了。现在的蜜罐都是手工模拟几个应用,工程量大,数量也少。
把路由器刷一个 OpenWRT 吧,自带的 VLAN 和防火墙功能可以满足你的需求。
不建议用 DHCP 划不同子网的方式,很容易被绕过。VLAN 的安全性会好很多。
2025 年 5 月 16 日
回复了 wchluxi 创建的主题 NAS 内网 ip 的 web 服务有必要上 https 吗
若有 tailscale 在外层,即使不用 https ,运营商也看不到明文流量。
追求 https 一般是在某个端口直接通过路由器暴露到外网(或路由器本身的管理页面)的场景下。
在就是防范有人已经打入内网之后,进行 arp 欺骗嗅探流量。
2025 年 5 月 15 日
回复了 LogicDX342 创建的主题 问与答 Reddit 自带的帖子翻译功能用的是什么方案?
啊?
我说怎么前阵子看的一个帖子,同时有中文和英文版本。
那个中文流畅得,让我以为是贴主同时用中文和英文发了两遍。
2025 年 5 月 14 日
回复了 fescover 创建的主题 创造者 独立开发群体有考虑过硬件创业吗?
近几年的经历接近 op 的设想:我做信息安全,19 年开始研究硬件安全,研究成果多是硬件产品,有些已经量产出货。
作为软件转硬件的非科班,我感觉 PCB 设计制造的入门难度其实还好。尤其是 op 说的这种小东西,大多是低速板,能看懂芯片的 datasheet ,熟悉常见元器件,很多人一个星期就能入门画板。固件可以用 Arduino ,配合 GPT ,难度真不高。
比较令人头疼的一点是,软件可以一晚 debug 无数次,但硬件的每次修改都需要重新打板焊接,硬件产品的开发周期很容易就拖到数个月。不过这几年随着 jlc 把 pcb 价格卷了下来,硬件打样的成本已经很低,尤其是你愿意手焊,不用 SMT 的话,PCB 的成本接近于 0 。
技术角度上我觉得做硬件并不算太难,让我头疼的是非技术方面的。
首先是 op 说的“软件复制成本为 0”,实际上硬件也差不多,熟练的工程师看到一块 PCB 板的元器件,单看芯片选型就能复刻出来,固件也可以直接读现有设备的 Flash 。实际上硬件盗版难度并不比软件高多少,一旦出现爆品,很快就会开始卷价格。更不用说这里面还有门道,比如换更低价的芯片选型,用拆机料等等。
另一方面是销售,这个我至今没有研究明白,光是想想每天发货、处理退换货、售后,就让我头皮发麻。硬件的利润率并没有特别高:不像软件,独立开发者的成本主要来自咖啡钱,硬件的 BOM 采购,网店的运营、售后,这些成本需要不低的前期投入。很难想象扣除掉这些还能剩下多少利润,尤其我做的产品过于小众,自己评估了一下,至多也就赚个几万块钱。
不过好在我做硬件主要是图一乐,硬件固件都开源了,图不了利,图点名还是可以的。这几年也确实会有同行看到了我的开源硬件之后来定制硬件,没想到这反倒成了我收入的大头。
1  2  3  4  5  6  7  8  9  10 ... 14  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2464 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 00:26 · PVG 08:26 · LAX 17:26 · JFK 20:26
♥ Do have faith in what you're doing.