#android #hack
Xposed复用宿主app.R.drawable
利用类加载jar遍历包名
删除宿主的final标记
(btw. Dalvik 的类和资源、字节码 与jvm有差别,未必在安卓有效
有的宿主会混淆R资源,一般只是宿主加载动态模块
https://t.me/RachelBlahblah/7915
Xposed复用宿主app.R.drawable
利用类加载jar遍历包名
删除宿主的final标记
(btw. Dalvik 的类和资源、字节码 与jvm有差别,未必在安卓有效
有的宿主会混淆R资源,一般只是宿主加载动态模块
https://t.me/RachelBlahblah/7915
duangsuse::Echo
更优解:为手机添加固定主机名,就没有DConf(uid=1000)连接问题 😓 dconf write /system/proxy/socks/host '"ipr"' cat>/etc/udev/rules.d/99-usb.rules <<OK ACTION=="add", SUBSYSTEM=="usb", RUN+="/bin/sh -c '(sleep 2;eval \$(base64 -d<<<c2VkIC1FaSAicy8uKiggaXByKS9gaXAgcnxoZWFkIC1uMXxwY…
仔细总结了完全靠 #bing 编这个的试错量
- dconf K信息过期, V要加双引号
- 不添加root进程连接X11/DE 体系的环境变量,也不能推荐改hosts的方案
- 不考虑ip r 的行1列3 需要延时获取
- 脚本要chmod+x
- 需要手动修改配置、多文件
要是它能自己发现更好的方案,并且考虑上文谈话的技术面作答、会认错, 就能和咱设计者站在一起了🤔,但做不了体系创新的架构师
>写脚本,为ArchLinux 手机绑定上网的手机添加固定主机名
(推荐
>写bash脚本, 为USB共享网络的默认网关绑定主机名
>USB插入后2s,更新/etc/hosts 的ipr项为默认网关
估计autoGPT能独自搞定,但是否安全呢?
- dconf K信息过期, V要加双引号
- 不添加root进程连接X11/DE 体系的环境变量,也不能推荐改hosts的方案
- 不考虑ip r 的行1列3 需要延时获取
- 脚本要chmod+x
- 需要手动修改配置、多文件
要是它能自己发现更好的方案,并且考虑上文谈话的技术面作答、会认错, 就能和咱设计者站在一起了🤔,但做不了体系创新的架构师
>写脚本,为ArchLinux 手机绑定上网的手机添加固定主机名
(推荐
adb shell getprop net.hostname , 但其实ping不通,且要root)>写bash脚本, 为USB共享网络的默认网关绑定主机名
route add default gw; iptables -t nat -A POSTROUTING -o eth0就能用local访问phone(?)了
>USB插入后2s,更新/etc/hosts 的ipr项为默认网关
gateway=$(ip route show | awk '/default/ {print $3}')
# 替换 /etc/hosts 中的 ipr 项,顺序写错了! awk仅需1项,要加exit
sudo sed -i "s/^ipr.*$/ipr $gateway/" /etc/hosts
# argv 不支持 &&..
udev: RUN+="/bin/sleep 2 && /path/to/update_hosts.sh"
为利用 #IT 界这种儿童级的API 而费力咕咕的情况, 不应该是业界的走向,也不利于新软件自动化。 我猜这种白象文化会一直持续,就像奥数 ,但不会影响IT业务的价值估计autoGPT能独自搞定,但是否安全呢?
Forwarded from tsuFeed
受不了大语言模型的重重限制?
这不,上周有人用 4 张 A100 训练出了 WizardLM 的无限制版。
援引 Reddit 的一句评论:
Uncensored LLMs are like uncensored typewriters. These things aren't really generating content, they are expanding content generated by users.
👇你可以在这里获取模型
https://huggingface.co/ehartford/WizardLM-13B-Uncensored
这不,上周有人用 4 张 A100 训练出了 WizardLM 的无限制版。
援引 Reddit 的一句评论:
Uncensored LLMs are like uncensored typewriters. These things aren't really generating content, they are expanding content generated by users.
👇你可以在这里获取模型
https://huggingface.co/ehartford/WizardLM-13B-Uncensored
huggingface.co
QuixiAI/WizardLM-13B-Uncensored · Hugging Face
We’re on a journey to advance and democratize artificial intelligence through open source and open science.
Forwarded from dnaugsuz
#aop 对了,能调用 f.invoke() 的语境下是如何篡改或劫持 f 的?
之前不是说(修改class定义)加native 能劫持,那删final 应该做得到?
#kt #code
之前不是说(修改class定义)加native 能劫持,那删final 应该做得到?
>用Proxy 实现 po(out, arg->{err.print(arg[0])} ).println("str") 输出两次 #kt #code
import java.lang.reflect.*但好像编译器有bug,而且 CGLIB,ASM或者Javassist 才能代理类
inline fun<reified T> po(it:T, crossinline call:Method.(Array<*>)->Any?): T =
Proxy.newProxyInstance( // 创建一个代理对象,实现了PrintStream接口
T::class.java.classLoader, // 类加载器
arrayOf(*T::class.java.interfaces), // 代理接口
InvocationHandler { proxy, method, args ->
call(method, args) ?: method.invoke(it, *args)
}
) as T
po(System.out, { System.err.print(it) }).appendln("str")
ByteBuddyAgent.install();
new ByteBuddy()
.redefine(T=Scanner.class) //或再加subclass
.method(ElementMatchers.named("nextLine"))
.intercept(FixedValue.value("Hello World!")/*MethodDelegation.to*/)
//或这样加首尾代码 .visit(Advice.to(GetArgs.class).on(match)
.make().load(T.getClassLoader(), ClassReloadingStrategy.fromInstalledAgent()).getLoaded();
class MyAdvice {
@Advice.OnMethodEnter static void onEnter(@Advice.AllArguments Object[] args)#js https://zhuanlan.zhihu.com/p/630723565
原来
虽然 vue 的 name=ref() 或:props绑定也没有很好
我以为这样最好:
原来
form() { [name,setName]=useState("小明") ;return <form> } 是 react 标准写法..怪物虽然 vue 的 name=ref() 或:props绑定也没有很好
我以为这样最好:
el.count=(/*my=*/{n:0} )=>(
my.add=()=>n.v++ ,
div(p(n), button(wOp({tap:my.add}), n,"+1") )
)
main=()=>count(app={}); app.add()👍2
Forwarded from duangsuse Throws
Forwarded from 层叠 - The Cascading
近期 ChatGPT 向 Plus 用户推出插件及联网功能。用户可以通过各种插件进行查询以及处理自己的数据。这也带来了一些安全问题:网站主可以在网页中注入 prompt 指令,在用户尝试让 ChatGPT 访问此站点时,ChatGPT 会执行网站主注入的指令,从而可能泄露用户的个人数据并通过联网功能传输到第三方。
- twitter.com/wunderwuzzi23/~
- rez0.blog/~
#ChatGPT #AI #Privacy
- twitter.com/wunderwuzzi23/~
- rez0.blog/~
#ChatGPT #AI #Privacy
Forwarded from duangsuse Throws
#news Jake的血癌母亲永远地留在台北医院了
#life #think
在中国生活的人总是有一种「掉队妄想」。既没有精力去相信需要帮助的弱者,当请求社会善意时,也会有种一眼看到「林祥嫂XX」的人情冷暖的恐惧
因此,看到这种「迟迟不解决」的问题被定于一尊,反而会觉得解脱了
但类比到美国”群众“对”低端人口“的态度,你才能发现 可互动的「权利」是根植于心的,与「天龙人」「天朝善国」形成颠覆的反差。
中国必然统一,但不是向着以大欺小、盛气凌人,而是自面人权和文明的方向,与世界统一
#life #think
在中国生活的人总是有一种「掉队妄想」。既没有精力去相信需要帮助的弱者,当请求社会善意时,也会有种一眼看到「林祥嫂XX」的人情冷暖的恐惧
因此,看到这种「迟迟不解决」的问题被定于一尊,反而会觉得解脱了
但类比到美国”群众“对”低端人口“的态度,你才能发现 可互动的「权利」是根植于心的,与「天龙人」「天朝善国」形成颠覆的反差。
中国必然统一,但不是向着以大欺小、盛气凌人,而是自面人权和文明的方向,与世界统一
YouTube
第三十五集:妈,这是我最后一次喊你了/我的大陆妈妈留在台湾了/谢谢您妈妈。
#taiwan#台北 #台湾 #中国
Forwarded from 层叠 - The Cascading
Python 的包管理站点 PyPI 暂停了新帐号和包的创建,原因是数位管理员告假,而目前的恶意帐号/包数量太多以致现有管理员无法处理。
https://status.python.org/incidents/qy2t9mjjcc7g
[感谢 夜坂雅 提供此消息。]
#Python #PyPI
https://status.python.org/incidents/qy2t9mjjcc7g
[感谢 夜坂雅 提供此消息。]
#Python #PyPI
status.python.org
PyPI new user and new project registrations temporarily suspended.
Python Infrastructure's Status Page - PyPI new user and new project registrations temporarily suspended..
Forwarded from Solidot
Google Chrome 将能检测网址拼写错误
2023-05-22 13:56:00 by 帽子里的天空
Google 官方博客宣布,当用户在地址栏输入网址时 Chrome 浏览器将能检测出其中的网址拼写错误,并根据修正后的结果补全网址。该功能现在提供给 Chrome 桌面版用户,未来几个月将提供给移动版用户。Google 还宣布它为视力不佳者提供音频提示的应用 Lookout 能描述网页中的图像。该功能基于 Google DeepMind 开发的先进视觉语言模型。
https://blog.google/outreach-initiatives/accessibility/global-accessibility-awareness-day-google-product-update/
#Chrome
2023-05-22 13:56:00 by 帽子里的天空
Google 官方博客宣布,当用户在地址栏输入网址时 Chrome 浏览器将能检测出其中的网址拼写错误,并根据修正后的结果补全网址。该功能现在提供给 Chrome 桌面版用户,未来几个月将提供给移动版用户。Google 还宣布它为视力不佳者提供音频提示的应用 Lookout 能描述网页中的图像。该功能基于 Google DeepMind 开发的先进视觉语言模型。
https://blog.google/outreach-initiatives/accessibility/global-accessibility-awareness-day-google-product-update/
#Chrome
tsuFeed
受不了大语言模型的重重限制? 这不,上周有人用 4 张 A100 训练出了 WizardLM 的无限制版。 援引 Reddit 的一句评论: Uncensored LLMs are like uncensored typewriters. These things aren't really generating content, they are expanding content generated by users. 👇你可以在这里获取模型 https://huggingface.co/ehartford/WizardLM…
#ai #api https://zhuanlan.zhihu.com/p/621777507
#tool chathub.gg 是多AI客户端聚合
如
pingme.tel 是国产的虚拟号收信平台
关键词 sms phone verification 也可以搜到几个免注册的,但号码注册过 OpenAI.com
http://t.me/zlib_china_official
https://api.together.xyz/bloom-chat
https://huggingface.co/blog/rwkv
#tool chathub.gg 是多AI客户端聚合
如
class BingAPI: bing.com/turing/conversation/create, updateConversation: wss://sydney.bing.compingme.tel 是国产的虚拟号收信平台
关键词 sms phone verification 也可以搜到几个免注册的,但号码注册过 OpenAI.com
http://t.me/zlib_china_official
https://api.together.xyz/bloom-chat
https://huggingface.co/blog/rwkv
知乎专栏
OpenAI 对话API模型选择: text-davinci-003 vs gpt-3.5-turbo
直接上结论: 大多数情况下,选择gpt-3.5-turbo优于text-davinc-003,毕竟前者API价格只有后者的1/10。 OpenAI官网对话中,有多个模型,包括text-davinci-003、gpt-3.5-turbo、gpt-4。 从效果来看,gpt-4肯定是最好…
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
RWKV 终于出论文了!
https://arxiv.org/abs/2305.13048
https://twitter.com/AiEleuther/status/1660811179239849986
https://arxiv.org/abs/2305.13048
https://twitter.com/AiEleuther/status/1660811179239849986
Twitter
Everyone knows that transformers are synonymous with large language models… but what if they weren’t? Over the past two years @BlinkDL_AI and team have been hard at work scaling RNNs to unprecedented scales. Today we are releasing a preprint on our work
…
…
Forwarded from Solidot
Meta 的新模型能识别和生成逾千种语言的声音
2023-05-23 17:18:00 by 金刚
Meta 宣布了新模型 Massively Multilingual Speech (MMS),能识别和产生逾千种语言的声音。代码托管在 GitHub 上,源代码和模型权重采用 CC-BY-NC 4.0 许可证授权。Meta 称,世界上大约有 7000 种语言,但现有的语音识别模型只能识别其中的约 100 种,原因是此类的模型需要大量的已标记训练数据,而只有英语、西班牙语和中文等少数语言能提供此类数据。MMS 是基于 Meta 在 2020 年发布的 AI 模型,该模型只支持识别约 100 种语言,但能从音频中学习语言模式,不需要大量标记数据。MMS 能识别逾 4000多种语言,预训练模型支持逾 1400 种语言,文本到语音模型支持逾 1100 种语言。
https://github.com/facebookresearch/fairseq/tree/main/examples/mms
#人工智能
2023-05-23 17:18:00 by 金刚
Meta 宣布了新模型 Massively Multilingual Speech (MMS),能识别和产生逾千种语言的声音。代码托管在 GitHub 上,源代码和模型权重采用 CC-BY-NC 4.0 许可证授权。Meta 称,世界上大约有 7000 种语言,但现有的语音识别模型只能识别其中的约 100 种,原因是此类的模型需要大量的已标记训练数据,而只有英语、西班牙语和中文等少数语言能提供此类数据。MMS 是基于 Meta 在 2020 年发布的 AI 模型,该模型只支持识别约 100 种语言,但能从音频中学习语言模式,不需要大量标记数据。MMS 能识别逾 4000多种语言,预训练模型支持逾 1400 种语言,文本到语音模型支持逾 1100 种语言。
https://github.com/facebookresearch/fairseq/tree/main/examples/mms
#人工智能
竹新社
中国网络安全审查办5月21日公告,认定美光公司产品存在较严重网络安全问题隐患,对关键信息基础设施供应链造成重大安全风险,影响中国国家安全;因此决定对其不予通过网络安全审查,国内关键信息基础设施的运营者应停止采购美光公司产品。 新闻稿说,中国坚定推进高水平对外开放,继续欢迎各国企业和各类平台产品服务进入中国市场。 (中央网信办)
#science 据说这是“刺激国内存储卡产业更新换代”的战斗
然而已经是最后一代☺️
中国最近在拉拢荷兰ASML、韩国三星电子,而国内当然没有平替,脱钩会是漫长痛苦的
多亏韩国版小粉红不多,不是宁愿祖国不剩草😊.. 也要统一高丽岛的type,不会屏蔽资讯+喊辱韩,否则这种联合敌人打败盟友的政治离间可就没用喽
赵他们的思想,大概是回到鹅爹.. 倒回朝鲜最安全。 如果今天你还能买到境外的游戏、还能“正常”写代码,要感谢的是不稳定的国民,而不是恩情。
每当粉红草木皆兵,就说明圣上和正常人做的/看的对了!
VOA #经济 https://m.youtube.com/watch?v=74zX8e6ncTw&t=4m30s
方脸: 国资主义的利弊
https://m.youtube.com/watch?v=Eb8ujA9RulQ&t=7m
朽木: 春晚的最后一代
https://m.youtube.com/watch?v=0AOZB0ZFUYU
然而已经是最后一代☺️
中国最近在拉拢荷兰ASML、韩国三星电子,而国内当然没有平替,脱钩会是漫长痛苦的
多亏韩国版小粉红不多,不是宁愿祖国不剩草😊.. 也要统一高丽岛的type,不会屏蔽资讯+喊辱韩,否则这种联合敌人打败盟友的政治离间可就没用喽
赵他们的思想,大概是回到鹅爹.. 倒回朝鲜最安全。 如果今天你还能买到境外的游戏、还能“正常”写代码,要感谢的是不稳定的国民,而不是恩情。
每当粉红草木皆兵,就说明圣上和正常人做的/看的对了!
VOA #经济 https://m.youtube.com/watch?v=74zX8e6ncTw&t=4m30s
方脸: 国资主义的利弊
https://m.youtube.com/watch?v=Eb8ujA9RulQ&t=7m
朽木: 春晚的最后一代
https://m.youtube.com/watch?v=0AOZB0ZFUYU
Forwarded from bupt.moe
#security
Android 指纹识别系统存在逻辑漏洞可以被暴力破解。
获取无限重试的办法就是在指纹图像里故意插一个错误的checksum导致系统认为硬件不可靠,不会增加失败计数。
iOS 设备幸免于难的原因是指纹模块和TEE之间的交互是加密的。
https://arxiv.org/pdf/2305.10791.pdf
Android 指纹识别系统存在逻辑漏洞可以被暴力破解。
获取无限重试的办法就是在指纹图像里故意插一个错误的checksum导致系统认为硬件不可靠,不会增加失败计数。
iOS 设备幸免于难的原因是指纹模块和TEE之间的交互是加密的。
https://arxiv.org/pdf/2305.10791.pdf
Forwarded from 螺莉莉的黑板报
【本报讯】 微软在 Microsoft Build 宣布 Windows 将支持 Windows Copilot,通过类似 Bing AI 的 Conversational UI 帮助用户配置自己的计算机。
duangsuse::Echo
Photo
#math 接下来, 分享 BadApple 的分型艺术🍬👀
(无推荐)
我找到了BadApple 的 三角剖分, 内切圆剖分, 四叉树, 一笔画迷宫, 白色mesh 版, 再推荐几种图形学CG, 分形和信号/可视化 (无推荐)