Forwarded from MJJ出征
GitHub
根据“2025年第五届全国刑事技术技能比武个人赛题目”分析为什么不应该使用 Shadowsocks、VMess 等不具有“客户端配置安全”的加密方式 · Issue #2 · XTLS/BBS
有人给我分享了一份被 archive 的题目 https://archive.fo/rYnom ,“电子物证-手机部分”第 20 题: 20、(1 分)根据小米手机备份分析,在app“v2rayNG”中类型为“VLESS”的代理有多少个?[答案格式:101][手机取证] 继上次中国电信把 Xray-core 塞进 APP 后,这次公安部把 VLESS 塞进试题里了 无关政治,只谈技术攻防:即...
#360 旗下的 #鲁大师 真够恶心的,这种下三滥的手段都用上了。例如当检测到用户在北京时就减少弹窗,但检测到用户访问过 #周鸿祎 微博时也减少弹窗,说到这你可能还发现了鲁大师甚至未经用户明确同意直接读取你的所有浏览器历史记录进行分析。还有访问过一些技术论坛的也不弹窗,,目的就是给普通用户喂屎,过滤掉技术用户。
https://www.huorong.cn/document/tech/vir_report/1858
https://www.huorong.cn/document/tech/vir_report/1858
Forwarded from MJJ出征
根据彭博报导,中国地方政府财困加剧,为了继续替地方融资平台(LGFV)滚动巨额债务,不少发行人,开始在香港重启已被中国本土严禁的地下加息手法,透过离岸银行、谘询费、隐性回扣等方式,让投资人有更高收益,目的是为了让债务续命。
具体做法是,地方融资平台(LGFV)先以 100 元面额,卖给一家挂在英属维京群岛的 Bank A,发行人帐面上确实收到 100 元,但真正的投资人只需付 93 元就能拿到同一张债,因为 Bank A之后会被发行人补贴7 元谘询费,把差价悄悄返还。
这样一来,投资人用 93 元买到每年付息 8 元的债,实际报酬率就从名义的 8%,瞬间被拉到接近 16%,这笔补贴通常在数月后悄悄汇回,整个流程表面乾淨,实际上却是利率双轨、违规回扣的黑箱操作。
LGFV 在香港,以这类隐性回报方式募集了 33 亿美元,佔其离岸融资将近三成,代表北京承诺的 1.4 兆人民币纾困计画,远不足以舒缓地方债的压力。
更麻烦的是,许多出现这些操作的发行人来自财政最吃紧的地区,例如河南、山东,象徵地方政府缺钱已经缺到愿意冒违规风险,只求换得一年生存空间。
这种做法不仅违反香港证监会禁止差别定价、禁止回扣的规范,也让 LGFV 的财报更加难以透明化,因为这些额外支出根本无法依法列帐。
随着越来越多中国地方平台到境外借钱,这种地下保本、高息回扣的玩法若持续扩散,恐让离岸市场对中国债券的信任进一步受损。
我读高中时,一个男同学性格内向腼腆,不敢跟女孩子说话。他每天晚上都会去操场,靠在角落里的单杠上自言自语。后来学校整修操场,把单杠拆了,而他也考上了大学。在大学里,他遇到了一个女孩,特别温柔,特别善解人意,对他关怀备至体贴入微。终于有一天,他鼓起勇气去跟女孩子表白了,但女孩子却拒绝了他。他很难受,哭着问她为什么。女孩说,她其实是高中操场角落里的那个单杠,成精了。为了报答这位同学三年陪伴,她特地来报恩。但是,杠精并非人类,无法拥有爱情,也无法与人类跨界通婚。所以,只能拒绝他。
😂祝杠精们都有幸福生活!
😂祝杠精们都有幸福生活!
👏3
Forwarded from APPDO 数字生活指南
#互联网观察
▎盘古石宣布完成对 iOS 26.1 系统提权,实现对 Telegram 等软件提取
盘古石实验室对外披露,其取证专家服务已完成对 iOS 26.1 系统的提权支持,并正式投入实际取证应用场景。这意味着在高版本 iOS 系统环境下,相关设备的数据获取与分析能力进一步拓展。
盘古石实验室是奇安盘古旗下的核心安全研究团队,长期专注于操作系统与移动终端安全研究。该团队曾在主流操作系统及重要应用中发现并披露数百个 0day 安全漏洞,在 iOS 安全研究与攻防领域积累了较为丰富的技术经验。
此次技术突破主要聚焦于 iOS 26.1 的系统提权难题。在持续攻关后,团队已实现对相关系统版本的有效支持,并可用于 Telegram 等应用的数据提取场景。官方信息显示,目前该能力覆盖的系统范围为 iOS 17.0 至 iOS 26.1。
▎报告来源
https://mp.weixin.qq.com/s/ABUsQs6whIaS3b4GeanlIQ
频道 @AppDoDo 官推 APPDOTG
▎盘古石宣布完成对 iOS 26.1 系统提权,实现对 Telegram 等软件提取
盘古石实验室对外披露,其取证专家服务已完成对 iOS 26.1 系统的提权支持,并正式投入实际取证应用场景。这意味着在高版本 iOS 系统环境下,相关设备的数据获取与分析能力进一步拓展。
盘古石实验室是奇安盘古旗下的核心安全研究团队,长期专注于操作系统与移动终端安全研究。该团队曾在主流操作系统及重要应用中发现并披露数百个 0day 安全漏洞,在 iOS 安全研究与攻防领域积累了较为丰富的技术经验。
此次技术突破主要聚焦于 iOS 26.1 的系统提权难题。在持续攻关后,团队已实现对相关系统版本的有效支持,并可用于 Telegram 等应用的数据提取场景。官方信息显示,目前该能力覆盖的系统范围为 iOS 17.0 至 iOS 26.1。
▎报告来源
https://mp.weixin.qq.com/s/ABUsQs6whIaS3b4GeanlIQ
频道 @AppDoDo 官推 APPDOTG