I'm back

许久没更新博客了,装修房子这事儿实在是太忙了,比上班还累,劳神劳心费时间。不多废话,Let’s see the checkpoint and milestones:

Read More

新琴首秀之MARIAGE D'AMOUR

MARIAGE D’AMOUR

Read More

在乌云提交一个漏洞成功并注册成为白帽子

厂商确认了,并且给评价等级为中,给了rank10。

Read More

参加ArchSummit2015有感

作为一个才上班一年多的新人,可以和公司的高级领导,architect,principalSE一起参加架构师峰会,深感荣幸,感谢一下我司MSTR出的门票钱和我的leader对我的信任。

Read More

iOS逆向工程学习日记3--实践

Results:

学会了使用反汇编工具hopper,找了一些个程序,试了试,有的二进制文件还是比较容易分析的,有的比较难,我暂时还不会。我搞定的成果如下:

Read More

iOS逆向-学习日记2-Mac OS X上的工具

这一次,主要是按照别人的教程,把Mac上逆向工程有关的工具挨个试了个遍。先说几个重点的:Charles,Reveal,TheOS,IDA,Hopper。其中Charles,Reveal,IDA和Hopper都是收费的,且都有demo版本可以下载适用,TheOS是免费。

简介四个收费工具

Charles用于分析网络流量,模拟器,mac os x,device都可以搞定各种get post connect,header cookie分门别类一目了然。价格不贵。

Reveal主攻iOS UI,模拟器和device都行,对于越狱的设备可在cydia里装个插件,然后查看并且临时修改UI,利器。

IDA和Hopper,算作一类了,主要功能是二进制文件到汇编代码,和进一步的汇编代码到C语言代码。我亲自使用过后,着实感觉到工具的强大,十分的强大。再加上工具里各种代码块和控制流的显示,就算我只是一个逆向工程的外行,也知道这样的信息会带来多么恐怖的分析成果。IDA是各个平台的产品都有,价格上千美刀了。Hopper是只有Mac平台上的,价格几百块的样子。据学习过逆向工程的同事说,IDA还是很强大很流行的。

这四个工具的使用难度,Charles比较简单,Reveal略复杂一点。反汇编工具就超级复杂了。不过都有UI,自己可以一个个试着玩玩。

详细介绍Theos越狱开发工具

接下来说说花了我很多时间用来实践的Theos吧。一个跨平台的development kit,用于开发编译iOS软件的,without Xcode。越狱后的iOS所用的插件,Cydia上的那些工具,大都基于Theos开发的。

Read More

Python爬糗百热门20条并邮件分发+wxPython简易GUI+py2app转成可执行文件

学了一阵子Python,拿来做个什么有意思的东西呢?爬糗百好了,爬到的内容,邮件分发出去。

然后又啃了两天的wxpython,做了个简易的邮件管理界面,可以在这里增加或者删除邮件,并且一键爬虫发送。

最后,索性封装成APP吧,又试了一把py2app,简单好用。

由于是让用户自行添加和删除邮箱,所以程序一定要兼顾到各种情况:比如输入的邮箱格式不合法,输入的邮箱里包含中文字符,分隔符不对,删除了全部邮箱然后又要发邮件等问题。

Read More

Python @property装饰器

廖老师的博客链接如下,一开始没看懂,搜罗了一大堆,有点感觉了

Read More

Python装饰器有趣实例探究

廖老师的教程实在太高深,没弄懂,点击打开链接

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
def deco_functionNeedDoc(func):
if func.__doc__ == None :
print func, "has no __doc__, it's a bad habit."
else:
print func, ':', func.__doc__, '.'
return func
@deco_functionNeedDoc
def f():
print 'f() Do something'
@deco_functionNeedDoc
def g():
'I have a __doc__'
print 'g() Do something'
f()
g()
print f
print g</pre>

这段代码打印结果如下:

1
2
3
4
5
6
7
<function f at 0x0238F930> has no**doc**, it&#8217;s a bad habit.
<function g at 0x0238F8B0> : I have a **doc** .f() Do somethingg() Do something
<function f at 0x0238F930>
<function g at 0x0238F8B0>

当时我就晕菜了,想了很久,原来在@装饰器函数的时候就会调用装饰器,装饰器函数return func,而func就是传进去的参数f。这个时候把代码改改。

Read More

That Cloud Services of CI

When we find some open source projects on github( e.g. ruby-cucumber). We can found some green icon to display the status of the project on the README.md file. Like these:

2015-05-14-10.18.58.png

, it looks very attractive to me. Especially the build passing status and the code coverage. Even I’m not working for the CI in our company, I’m still interested in it.

When push some code to my code base, then automatically building the code, running tests, and showing the build status & code coverage real-time on the readme page, That’s COOL! When I look into more, the travis-ci.org and the coveralls.io are free for open source project on github.

Let me have a try.

Since recently I’m learning python. First, I created a helloworldpython project on my github.

The Travis-CI

it supports most popular languages. After signing in it with github account, open the service for my helloworld project. After the authentication for travis-ci, it will add an service for the project, we can found that on the setting of the project:

Read More