【转】冯柳投资十大金句 (一)经济的波动就像是剪羊毛,长好了就剪、剪完了再长。拿剪子的一般就是赢家,当然赢家之间也有互相剪的,所以就有大小赢家、长短赢家之分。 (二)技术分析主要是找出趋势和预期同向运动并强化的机会,价值分析则可以在反向运动但最终会被预期改变的机会上下注。 (三)各方面都完美的系统是不可能长期存在的,放弃效率和短期安全的系统往往才会是长期安全和可重复的。这不太符合人性,也就保证了系统的独特和有效性,也有利 2023-09-06 #investment
升级 Fedora 36,遇上 Nvidia 驱动问题 Fedora 36 正式版已经释出一段时间了,根据我的经验开始的一周都会有 bug,一般等一段时间再升级会更平滑一些。然而,老革命又遇上了新问题,显示出问题了启动不起来。我已经很久没有遇上显示驱动问题了,我在很久以前就禁用了开源驱动 nouveau,一直都用得很好。 修改 /etc/default/grub 文件,在 GRUB_CMDLINE_LINUX 添加下面参数 2023-09-06 #linux
Fedora31 的几个变化 1. 默认启用 Cgroups V2nozuonodie, 升级到 Fedora 31 后, CgroupsV2 已经默认开启,理由是原来不是默认开启没人用,现在让 Fedora 用户先当当小白鼠,于是 Docker 就倒下了。http://t.cn/Ai1sI5LH grub2 配置文件 /etc/default/grub, 内核参数添加 systemd.uni 2023-09-06 #linux
恢复 Android App 的截屏功能 今天遇上某 App 禁止截屏,其实就是使用了下面这段代码 1getWindow().setFlags(LayoutParams.FLAG_SECURE, LayoutParams.FLAG_SECURE); 使用 frida 脚本可以绕过绕过这个限制 (使用 frida 需要将手机 root)。 12345678910111213Java.perform(function () { 2023-09-06 #Security #Android
调试AOSP Java 代码 下载 Android 源代码,编译 12345$ source build/envsetup.sh$ lunch$ make$ mmm development/tools/idegen/$ ./development/tools/idegen/idegen.sh 运行后将生成下面几个文件 123android.ipr (IntelliJ / Android Studio)android.iml 2023-09-06 #Android
Oracle Database身份验证协议安全限制绕过漏洞(CVE-2012-3137) 12345678910111213NSFOCUS ID: 20847BUGTRAQ ID: 55651CVE ID: CVE-2012-3137远程漏洞: 是本地漏洞: 是漏洞类型:漏洞影响: 远程攻击者可以密码进行离线密码暴力破解危险指数: 高创建时间: 2012-9-27更新时间:攻击代码: 无跟踪工程师: 2023-09-06 #Security
编译 Android 系统源码 (AOSP) ☆ 1. 下载源码由于众所周知的原因,国内访问 Android 源码不大方便, 清华大学做了一件好事, 弄了个 mirror。 https://mirrors.tuna.tsinghua.edu.cn/help/AOSP/ 下载 repoGoogle 自己搞一个源码同步工具,需要下下载。 1234mkdir ~/binPATH=~/bin:$PATHcurl https://storage.goo 2023-09-06 #Android
Bankbot APK 样本分析 0x00 样本概况 字段 内容 样本名 BankBot MD5 3c42c391bec405bb28b28195c2961778 SHA256 93b64019ee48177889d908c393703a2a2fe05ca33793c14b175467ce619b1b94 文件类型 APK 这是一个以盗窃信用卡用户密码为主要目的的bot。安装后显示为Android图标。打 2023-09-06 #Security #Malware
Linux 下使用百度网盘 百度网盘在国内很大概率是绕不过去,稍大点文件都喜欢用百度网盘给下载地址。可是百度网盘下载是限速的,而且对 Linux 用户非常不友好,我的 Fedora 装上 rpm 包也用不了,直接崩溃,所以得想点其他办法。 1. 官方安装包 (不一定都能使用)官方提供了 deb 和 rpm 格式安装包 http://issuecdn.baidupcs.com/issue/netdisk/LinuxGuanji 2023-09-06 #linux
Android 获取进程的 backtrace 信息 ☆ 使用kill 发送 SIGNAL_QUIT这种方法只能用于zygote 的子进程 (比如所有的 app 进程, 都是由zygote fork 而来). 1234567891011121314151617181920212223242526272829303132333435363738# kill -3 pid# cat /data/anr/traces.txt...suspend all h 2023-09-06 #Android