Charles

快手,快影 iOSApp反调试

霸气de小男生 提交于 2020-08-12 02:31:09
快手,快影的App保护用的是同一套代码,反调试也很容易,下面请看过程。 > 作为一个开发者,有一个学习的氛围跟一个交流圈子特别重要,这是一个我的 iOS交流群 :761407670 进群密码‘博客’,不管你是小白还是大牛欢迎入驻 ,分享BAT,阿里面试题、面试经验,讨论技术, 大家一起交流学习成长! 1.快手App去反调试 直接frida砸壳,然后创建MonkeyDev工程,并在antiAntiDebug.m文件的相关函数下断点,然后运行。 App运行起来后,将在my_dlsym函数断下来,然后bt打印调用栈: 然后在栈1地址处下断, 即: b 0x00000001054c3430,按C运行。 在0x00000001054c3430 处断下来之后, 修改返回值 x0 = 0 ,即: register write $x0 0 在汇编55行: nop该行指令,然后运行即可,命令如下: memory write -s 4 0x1028c09f4 0xd503201f 2.快影App去反调试 砸壳快影,然后创建MonkeyDev工程, 运行,闪退。 看下日志,打印如下: [AntiAntiDebug] - dlsym get ptrace symbol [AntiAntiDebug] - ptrace request is PT_DENY_ATTACH 在antiAntiDebug的my

在mac用花瓶charles对手机抓包(http/https)

半城伤御伤魂 提交于 2020-08-11 20:51:34
下载花瓶charles: 花瓶官网 1、在最顶部帮助哪里,找到本地电脑的ip地址,我找到breage100网线链接的 和eh0无线链接的 记住这个ip 假设这个ip是192.168.1.1哈 2、配置证书 从花瓶的帮助哪里找到安装证书 信任证书 1,手机连接上和电脑同一个局域网的wifi,不能电脑连接本地 2,在http代理进行代理配置 服务器写电脑的ip:192.168.1.1 端口:8888 3,打开自带浏览器 访问:chls.pro/ssl 下载证书,安装 4,到手机端,打开设置-通用-描述文件-安装 5,到手机端,打开设置-通用-关于手机-证书信任设置-打开。 来源: oschina 链接: https://my.oschina.net/u/4324212/blog/4377885

2020加拿大工程院院士名单出炉,裴健,芮勇,朱佩英当选,华人近三成

落花浮王杯 提交于 2020-08-11 12:41:16
   今天,加拿大工程院公布了最新当选的院士名单,共 50 名院士和 2 名外籍院士,其中近三成为华人,包括我们所熟知的裴健、芮勇等计算机领域的著名研究者。      当地时间 6 月 15 日,加拿大工程院(Canadian Academy of Engineering,CAE)发布了 2020 年新增院士名单。    本次新增的院士名单包括 50 名院士和 2 名外籍院士 。受到疫情影响,这一次的选举通过视频会议的方式举行,本年度的颁奖典礼也推迟到了 2021 年的 6 月,与 2021 年度当选院士的颁奖仪式同期举行。   加拿大工程院成立于 1987 年,是一个独立、自治的非盈利组织。加拿大工程院院士是加拿大联邦政府授予在工程领域代表加拿大国家水平专家、教授的荣誉称号,并作为国家智囊团为国家层面课题立项、评审和研究提供权威意见。每年新增的院士均由同行提名和选举。   加拿大工程院候任院长 Beauchamp 博士表示:「在过去的 33 年里,加拿大工程院的院士们在教育、基础设施、创新等领域提供了工程方面的领头作用。我们希望最新当选的院士们,将为加拿大及其人民的繁荣、福祉和持续发展做出更多贡献。新增的院士有着工业界、学术界、政界等不同的背景,但他们都有着共同的愿望和能力,并且在各自的领域中处于榜样地位。」    在本次新增的院士名单中,有许多我们非常熟悉的姓名

一篇文章教会你用Python抓取抖音app热点数据

北城余情 提交于 2020-08-11 01:08:40
今天给大家分享一篇简单的安卓app数据分析及抓取方法。以抖音为例,我们想要抓取抖音的热点榜数据。 要知道,这个数据是没有网页版的,只能从手机端下手。 首先我们要安装charles抓包APP数据,它是一款收费的抓包修改工具,易上手,数据请求容易控制,修改简单,抓取数据的开始暂停方便等优势,网上也有汉化版,下载地址为 http://www.zdfans.com/html/42074.html,一路默认安装就ok了。 安装完成后要设置代理,依次点击代理——代理设置。 然后在手机端设置代理,如下图所示: 在保证手机和电脑在同一局域网的情况下,代理服务器主机名设为电脑的ip地址,端口设为8888。 最后在电脑端和手机端分别安装证书。 电脑端安装方法:依次点击帮助——ssl代理——安装charles root证书 ,按下图进行安装。 手机端安装方式:帮助——ssl代理——在移动设备或远程浏览器上安装charles root证书。 再在模拟器浏览器中输入chls.pro/ssl,会自动下载手机端证书 最后再手机端依次点击设置——安全——从SD卡安装。 为证书命名,点击确认就安装成功了。 打开charles,然后打开抖音app的热点榜界面,在charles很容易就找到了数据接口,一次就返回了50条数据,如下图所示。 它的url信息如下图所示。 此接口只能返回这一时刻的热点数据,要想返回新的数据

诞生不过20年,超10年持续增长,医药研发服务CXO行业风已起 | 纵横梳理

纵饮孤独 提交于 2020-08-10 22:05:24
  7月30日,硅谷银行(Silicon Valley Bank,SVB)发布了2020年上半年投融资报告。 报告中指出,今年上半年,专注于投资医疗健康产业的风投机构融资已经逼近2019年全年的纪录,风投机构对医疗健康领域的投融资也打破了2019年上半年的记录。 不平凡的2020年已经过半,从上述趋势中我们足以窥见医疗健康行业的上扬趋势。随着国内科研实力的增强和国家政策的催动,当前国内创新药的研发热度逐渐提高。   但医药的研发存在一定失败的几率,而作为新药研发产业链的上游,CRO、CMO、CDMO行业则是为新药研发、合成提供相应的服务,在“术业有专攻”的背景下,这是一个“旱涝保收”的行业。    “解语花”如何服务?   制药行业一直是个典型的“高富帅”行业。根据TUFTS CSDD(塔夫茨药物研发中心)数据显示,进入21世纪以来, 平均批准上市的新药研发费用已经超过25亿美金 。尽管新药研发的费用如此高企,但随着各种疾病变得更加复杂,新药临床各阶段研发成功率却一直在下滑。制药公司为了节约成本、提高效率,就把部分创新制药的环节外包出去。而承接这部分医药生产外包环节的就有CRO/CDMO/CMO/CSO行业,即医药研发、生产及销售外包。   据美国知名化学周刊Chemical Weekly预计,目前,药品的生产成本约占新药研发成本的30%

日期中带的 T 是什么意思

余生长醉 提交于 2020-08-10 18:43:44
Date and Time Formats Submitted to W3C 15 September 1997 This version: http://www.w3.org/TR/1998/NOTE-datetime-19980827 Newest version: http://www.w3.org/TR/NOTE-datetime Authors: Misha Wolf < misha.wolf@reuters.com > Charles Wicksteed < charles.wicksteed@reuters.com > Document Status Status of this document This document is a NOTE made available by the W3 Consortium for discussion only. This indicates no endorsement of its content, nor that the Consortium has, is, or will be allocating any resources to the issues addressed by the NOTE. This document is a submission to W3C from Reuters Limited

grep系详解

六眼飞鱼酱① 提交于 2020-08-10 18:18:51
linux grep命令详解 简介 grep (global search regular expression(RE) and print out the line,全面搜索正则表达式并把行打印出来)是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹配的行打印出来。 Unix的grep家族包括grep、egrep和fgrep。egrep和fgrep的命令只跟grep有很小不同。egrep是grep的扩展,支持更多的re元字符, fgrep就是fixed grep或fast grep,它们把所有的字母都看作单词,也就是说,正则表达式中的元字符表示回其自身的字面意义,不再特殊。linux使用GNU版本的grep。它功能更强,可以通过-G、-E、-F命令行选项来使用egrep和fgrep的功能。 grep常用用法 复制代码 [root@www ~]# grep [-acinv] [--color=auto] '搜寻字符串' filename 选项与参数: -a :将 binary 文件以 text 文件的方式搜寻数据 -c :计算找到 '搜寻字符串' 的次数 -i :忽略大小写的不同,所以大小写视为相同 -n :顺便输出行号 -v :反向选择,亦即显示出没有 '搜寻字符串' 内容的那一行! --color=auto :可以将找到的关键词部分加上颜色的显示喔! 复制代码 将

博主已出版的全部译作汇总

為{幸葍}努か 提交于 2020-08-10 06:29:27
怀揣着“为往圣继绝学”的本心,为了做好知识与思想的搬运工,笔者(联同合作者)已经先后出版了6本计算机科学及信息技术方面的译作,其中很多作品目前仍然经久不衰地处于在售状态。这些作品既包含工程实践方面的经验之谈,又有学术领域的扛鼎之作,有的作品读起来甚至更像一部传奇故事。 笔者由衷感怀这些作品的原作者倾其心力打造出如此经典的传世名作。这些作者有的数次荣获国际IT图书大奖、有的则是相关领域的泰山北斗大名在业内如雷贯耳、有的是世界级的专业技术作家、还有的则是具有数十年丰富经验的名校教授,他们有的仍然活跃于各自领域,但也有的已经仙逝往生。所幸的是,通过深入研读并翻译他们的作品,笔者也以另外一种形式同他们神交许久,更真诚地希望将这些作品介绍给广大中文世界的读者。 由于这些作品各有千秋,不一而足,笔者无法在此详细罗列它们的全部细节。但是,在当今这个信息时代,有兴趣的读者应该不难找到它们的相关介绍。笔者不仅希望下面这个列表可以继续扩充变长,更希望读者能够从中获取新知、得到启迪。祝开卷有益! 译作汇总列表 概率、决策与博弈:基于R语言介绍 ,清华大学出版社,合作译者:补彬,原作者:Abel Rodríguez, Bruno Mendes, * 加州大学圣科鲁兹分校两位统计学教授合作撰写的数理统计入门读物,从纸牌、21点等博弈游戏的角度轻松阐释概率论与统计学中的重要概念 编码

charles proxy 代理转发和抓包

别说谁变了你拦得住时间么 提交于 2020-08-10 04:16:14
下载 https://www.charlesproxy.com/latest-release/download.do proxy->proxy setting serve, 注意跨域 const express = require('express') const cors = require('cors'); const app = express(); app.use(cors()); app.get('/abcd/**', function (req, res) { console.log('app') res.send('Hello World'); }) app.listen(8080) web const url = "http://www.baidu.com/test/abcd"; let resp = axios.get(url); resp.then(({ data }) => { console.log("data", data); }); 拦截请求成功 来源: oschina 链接: https://my.oschina.net/ahaoboy/blog/4348158