利用PCR532写入手表NFC模拟加密门禁卡记录
前言如图所示,需要一个NFC读写器。本文为笔者记录流程所用,不作详细说明,看不懂正常,别看了。 正文手机、手环能模拟的都是ic卡,id卡需要对应的卡。梯控、门禁如果涉及滚动码,则需要多一步,需要锁卡。写卡前,需要进行验证滚动码。 使用的软件是pcr532,需要破解功能,以及高级功能需要开通vip(购买nfc读写器会赠送),其中手机版的软件功能实操没有pc版的方便(因人而异)。 流程记录:1.读ic卡号/直接解卡,数据分析后,进行保存,其中0扇区为厂商锁死预留,2扇区涉及滚动码,5扇区涉及门禁梯控信息。门禁系统为XXX,其中通过实操,以及对比预留卡片信息,确定未开启滚动码,可以直接写入ic卡,不能直接写入手表。2.采用生成卡的模式,解卡后写入手表,会失效。问题产生,因为厂商锁死了0扇区,所以生成卡的卡号与原卡号不对应。3.采用模拟卡的模式,先读取加密卡卡号,(这里可以用原卡,也可以用复制卡),然后再通过读卡器写入扇区信息,即可操作成功。
网站受到多日DDOS、CC、SQL注入等攻击
前言如题所示,本站于2023年7月24日起,25日、26日,受到了间断的ddos、cc、sql注入等攻击。 正文之前在与群友闲聊的时候,常常会谈到这个话题,个人博客的最终归宿是静态网站。笔者从wordpress入坑,到熟悉使用typecho系统,大概用了四年的typecho,19年的时候有半年时间转移数据到了hexo,后来因为可玩性又回到了typecho,但是到了2023年之后,再一次拥抱了hexo,这一个不算完美但是足够书写故事的静态博客系统。 说实话,个人站长低成本建设博客,hexo确实是非常好的选择。因为是静态网站,除了自建服务器外,还有大量的免费的托管平台可以托管,因为不涉及到数据库,所以也不用担心各类渗透攻击问题。但是论可玩性的话,确实是没有动态博客系统有意思的。 明明知道静态博客没有动态博客那么丰富有趣,为什么还是要选择静态?笔者在年初重建博客的时候就考虑到了这个问题,为了网站的稳定运行。 笔者目前的博客是服务器+奇安信CDN的组合,尚未进行托管,曾经有一段时间,笔者有考虑过若干年后如果奇安信CDN停止了公益服务,该如何解决网站的安全运行的问题。一种方案,是将CDN换成cloudflare或其他免费带防御的CDN,在19年的时候笔者就使用过cloudflare的服务,部署起来轻车熟路。另一种方案,笔者考虑过搭建一个相对“局域网”的博客,即源开启白名单允许特定ip访问,比如CDN的ip,CDN的话仅开启国内部分省份的白名单,及强制验证,即网站开启“闭关锁国”,不过这也算是打造私域博客了,跟各位博友关系就不大了,方案三,丢到成熟的托管网站即可。 说起来,怪不得近几天的访问ip特别多,原来是被攻击了。不过以拦截的攻击方式来看,感觉像是软件扫的。别人网站都是动态博客伪静态,笔者是因为考虑到后期搬回typecho的时候不至于出现大量的死链,所以文章的路径是按照typecho的来发布的,所以用攻击动态博客的方法都是没用的。 然后笔者进行简单测试,感觉CC可能会有误判。奇安信拦截率比较高,至于其他的一堆扫的,遇到太多了,不作复述。把明显的几个ip给封掉了,多了一些腾讯的ip的,爬虫?肉鸡?@3@ 总之,网络不是法外之地,所作所为皆有痕迹。题外话,最好的方法还是回归山林,求生吧老哥探头030/。 尾文说起来,小破站这么冷门,还是有人盯上,真是奇怪,要权重没权重,要流量没流量,图啥?搞不懂。不过,这么多年,貌似网站被攻击就没断过,今天又水了一帖。。。还有笔者只是躺了,不是没了,暑假到了,“小学生”又多了,躺平躺平,有事邮箱,不一定回的那种。
RG35XX双卡刷入官方大蒜双系统、制作封面教程记录
前言如题所示,前文可见:关于开源掌机问题,本文算是告一段落,笔者入手了安伯尼克RG35XX,也叫周哥RG35XX。这是一款的国产仿GB造型的开源掌机,虽然性能低下,但是支持多款模拟器,甚至可以玩PS1的游戏(但是笔者主要玩GBA),现安伯尼克的官网提供了官方大蒜双系统镜像包,(虽然链接被举报了,没了)更新于2023年7月。(笔者还是通过贴吧老哥和B站找到了链接) 为什么选择该机型,其实考虑过沙雕2.5和沙雕2,奈何新机太贵(这个价格不如上switch lite),沙雕2的话新机贵,闲鱼不放心。至于miyoo mini+,前段时间买不到,现在的价格,可以买rgb20s,不上不下的,奇怪的是rgb10s比20s贵,搞不懂。至于RG35XX,吧里讨论的人比较多吧,就选了这个。 笔者总评,可以把玩,但是机子做工感人(背标贴歪的,是正品!!!),官方系统待机发热(是正品?!)全靠大蒜系统苟活。RG35XX网上教程已经很多了,这里仅做个个人总结,供笔者日后遗忘使用,所以语言简洁,如有问题,此贴不作回复,请自行通过B站、贴吧、搜索引擎查找,毕竟自己动手丰衣足食。 正文刷入系统1.首先是如何刷入系统,这里建议准备两张TF卡,当然单卡可以,不过据说卡槽空着漏音。这里我们分别称之为TF1和TF2,TF1作为系统卡,TF2作为游戏卡。如果你是全新的TF卡,直接使用rufus软件即可。如果你是已经刷过系统镜像的TF卡,请删除所有分区后,再使用该软件即可。TF2卡格式化为FAT32格式即可。具体操作过程,参考图片的说明即可。镜像包选择双系统的,大概有7个G左右大小。所以TF1卡的大小请不要小于8G,大于16G最佳。笔者这里使用的是64G的TF卡作为TF1,128G的TF卡作为TF2。(不要用杂牌,大牌贴牌,也就十几块够了)。TF2卡,如果也使用rufus格式化,引导类型选择非可引导,其他保持不变,格式选择FAT32。2.刷入镜像后,将TF1中的BIOS、ROMS、save、saves复制到TF2中,然后删除TF1中的BIOS、save、saves,另外TF1中的ROMS里保留APPS和—CORES请勿删除,ROMS里的其他文件删除。TF2卡中ROMS里删除APPS和—CORES文件夹。至此双系统,双卡已经刷入完毕。 备注:如果是单卡的话,参照1.的步骤来即可。游戏的话,因为双系统,官方系统和大蒜系统的路径整合了,都是在ROMS目录下,所以使用大蒜的游戏包即可,可以使用大神整合的66游戏包。其次官方系统的封面图也变成了png格式,所以变方便了不少。买机子的TF卡不知道是啥杂牌卡,质量未知,建议替换。 制作封面群里有群友提供了工具XnConvert,笔者使用了之后,感觉还是贴吧老哥提供的方法比较简单,两行命令解决问题。(可能笔者就玩玩GBA吧)使用的软件是ImageMagick,安装后,方法简述:1.任意位置新建一个文件夹,比如笔者在桌面新建一个文件夹命名为img2.win+R,唤出运行,输入cmd,输入cd 文件夹的地址,如果你是桌面建立文件夹地址一般为 C:\Users\用户名\Desktop\img这里的用户名替换为你自己的用户名。3.将处理过的图片放入img文件夹,一般GBA封面是4:3的比例,有些图建议PS先修图。格式统一为png,名字的话跟你对应游戏名字一致。4.在cmd里输入以下命令:magick mogrify -resize 300x360 -extent 320x480 -gravity Center -background none *.pngmagick mogrify -resize 320x480 -extent 640x480 -gravity West -background none *.png备注:具体到哪张图片,更换*号即可,否则就是处理整个文件夹,具体请自行去开源掌机吧,查找相关帖子。可以参考此贴:https://tieba.baidu.com/p/8451721098然后将图片拷贝的位置,请参考整合包内图片的位置。 结语虽然还是有很多小毛病,这块屏幕的素质还是可以的,只能说仁者见仁智者见智吧。 官方链接(镜像分链):https://pan.baidu.com/s/1H07vqx1EhfHu3aM3ZW8N6w?pwd=1234 提取码:1234贴吧链接(这个全):https://pan.baidu.com/s/12yVcpiMLpFvN3zTfXgajfA?pwd=1234 提取码:1234如果掉链,请自行去贴吧,或者官群寻找。贴吧老哥还是热心肠的。另外,游戏资源版权属于原作者,请勿商用,否则后果自负。 2023.07.26补充:1.双系统很不错,但实际上主要还是用大蒜系统。CPU可以调功率,影响电池续航,一般GBA–足以,续航可达5~7个小时,非常Nice。但是低电量时,电池显示往往会存在误差,也就是不准。2.研究了一下主题和图,表示想要自制主题难度不是很大。3.十字键还是感觉偏硬,即便玩多了,可能会好一些。新机有一股烧焦的气味。另外想要找对应的充电器太难了,上古充电器都不一定有5v1a,5w功率。我记得当年红米都是10w多了。于是就是12w的凑合用。
入手宝可梦明亮珍珠
虽然笔者对本作确实很埋汰,甚至都没有去试玩一下,但是还是逃不过真香定律,毕竟当初去皮去伊也是一个情况,便宜的时候收了一张留个纪念,但是玩肯定是不会去玩的了,一是没有时间,二是不值得去玩。(就跟当初的老日月一样,便宜的时候,50一张全新的卡带,笔者收齐了,但是没有去玩,老日月不如直接玩究极日月,前者更像是半成品) 跟王国之泪是同家店发的,但是一个是国内现货(换壳的比较高),这张是保税仓发的,看起来好很多。emmmm。
关于switch上掉价最严重的宝可梦
如图所示,不愧是pdd,价格越发离谱。堪比当年的老日月,侧面说明这一作是真的拉。不过这个价格还要什么自行车,把玩收藏都可以入手。 2025年回过头来看,这个价格真的是前无古人,后无来者。
【2023.06】近期小述
又咕了一个月,表示咕咕的感觉太好了。怪不得会有那么多的年更博主。 说一说前段时间发生的事情。 首先是6月1日,deta原先服务,升级为deta.space,本站的第三方留言功能就是托管在deta上,升级导致原来的数据以及项目会被全部删除。不过,所幸的是,升级后更容易操作了。直接按照waline的说明,导出旧的数据,再导入数据,再导出,再导入即可。(因为一遍导出的留言顺序会跟原来的时间反向排列,两遍就能修正了,毕竟负负得正。。。)。如果头铁的老哥,非得数据转移,那也无话可说,一分钟能解决的事情,为什么要花更多的时间去看转移说明呢(英语好的当我没说)。 另外新的界面,操作环境设置也方便了很多,不需要再下载PowerShell直接网页设置即可。 再者,在6月中旬,网站出现了首页index.html丢失的现象,查看了日志和登录记录,要不就是服务器抽风了。要不就是网站有bug,被提权了。不过盲猜是前者。。。哪有那么多骚操作。
入手塞尔达传说:王国之泪
真是头铁老哥,在618之前入手的。貌似还是后封的,不过好处是国内现货,顺丰隔天到。跟一作想比,二作确实可玩性高很多,但是在switch上玩看来,画面感觉比一作要小很多,即便连上了电视,画质跟模拟器根本没法比。总之胜在方便吧。可以随时畅玩,不需要带个笨重的家伙。
关于Switch模型提取(补充一,宝可梦朱紫)
前言因为有人邮件问起,所以还是做一个补充。前文可以参照:关于Switch模型提取。因为宝可梦朱紫跟前几代不一样,提取出来的文件是data.trpfs和data.trpfd,需要其他工具进一步解包才能打开的。本帖内容仅做记录工具使用流程,游戏提取的数据版权均属于游戏公司。仅供个人学习研究使用,请勿商用,否则后果自负。 镇楼图! 正文这里建议优先考虑使用谷歌搜索,关键词用英文,因为内容比较小众,国内相关的帖子非常少。 可以参考这个帖子:https://www.reddit.com/r/NewYuzuPiracy/comments/z5fhb4/how_to_extract_game_files_for_scarletviolet/,该网站国内无法访问,如有需要请借助网页翻译。内容还是比较直白的,如何从朱紫中提取数据。这里简单讲:1.通过工具提取游戏本体中的romfs文件。提取方法1.使用NCA-NSP-XCI_TO_LayeredFS工具提取。2.借助switch模拟器,比如龙神/柚子(这个更加地简单,选中游戏,右键,提取数据,romfs)保存到任意位置即可,注意,提取过程需要一段时间,请不要按取消键,直到弹出提取数据成功即可。我们需要的是arc文件夹中的data.trpfs和data.trpfd。2.下载SCVI_Extract、oo2core_6_win64、Windows.flatc.binary文件,解压缩zip。在SCVI_Extract-master的文件夹里新建两个文件夹,分别命名为files和tools,将解压后的flatc.exe和oo2core_6_win64.dll文件,复制到tools文件夹,(另外oo2core_6_win64.dll也可以通过steam获取,这就涉及另外一款工具trinityloader了,这里不作详述,有兴趣自行谷歌)将data.trpfs和data.trpfd文件复制到files文件夹。3.安装python,如果是正版的windows,直接在应用商店下载即可。快捷键,win(就是那个窗口键)+R,输入cmd。在命令提示符里输入python即可,这里是适合小白的方法。(这段参考前面帖子里的内容,笔者这里的话,如果python都安装不来,就不建议去弄了)。国内学习版很多,自己去B站/贴吧找找,建议同时安装一个pycharm。用pycharm打开项目SCVI_Extract,选择full_extract.py右键运行即可,耐心等待一段时间,请不要中途打开解包后的文件,否则可能导致文件损坏或者解包不成功。(大约半小时不到)4.查看SCVI_Extract-master 文件夹中的output文件夹即可,输出的文件都在这里。 注:1.工具经过测试,是能够正常运行的,如果python运行弹出错误提示,建议Bing.com或者谷歌搜索进行解决。(比如解释器问题,文件、设置、项目解释器,选择本地解释器,或者自行选择)2.打开工具可能已经过时,后续需要进一步研究,请自行查找。(不再回复,忙,匿了) 工具 源自上帖,包含了SCVI_Extract、oo2core_6_win64、Windows.flatc.binary文件,另外的romfs需要自己去提取,这里不作分享。https://pokemon.lanzoum.com/idPNO0v6a8de密码:pm链接:https://pan.baidu.com/s/1kFx66LkjlmzxVurNJBL3Zg提取码:poke 2023.08补充因为有人问起,toolbox这个软件,建议搜索关键词带上switch,很容易找到的。
塞尔达传说王国之泪偷跑
前言如题所示,王国之泪偷跑了。塞尔达镇楼! 正文比预想的时间早一些,原以为距离发售一周左右才会偷跑,没想到五月初就偷跑了,提前了几天。王国之泪的卡带,可以参考pdd342港版,海外版332,淘宝百亿补贴332,以及京东369,以上均没有叠卷,叠卷后会更低。当然,要不选择预定,要不发售后冷静期再买,毕竟商家就靠发售这段时间多赚点米,不过像塞尔达、宝可梦这种出货量巨大的游戏,除非出现什么不确定因素(比如20年的疫情,减产)否则后期价格只会低不会高的。(论国行玩家最惨,参照荒野之息,王国之泪大概率也会出dlc) 偷跑视频,以及文件网上已经满天飞了。且对正版购买卡带或者任亏券的玩家是很不公平的,所以本帖不讨论这些,有兴趣的,自己动手,丰衣足食。 试玩了一下,不讲剧情,这个自己去体验才有意思。说一下其中的技能,比如究极手,就感觉很新。怎么说呢,像是磁力的升级版,不仅可以控制物体(金属、非金属、等等)而且可以粘合物体,这里不知道有没有粘合物体的上限,总之我试了粘了八根木头是没有问题的。这样子的话就很有意思了,依靠究极手可以造个“庞然大物”不是没有可能。 总之这一波,比宝可梦偷跑可热血多了。。。 2023.05.04补充 或许是期望太高了,感觉王泪与野炊的落差还是挺大的。虽然塞尔达传说的主线剧情,大多都是围绕着救公主展开的,上一作被封印,这一作变成了光飞走了。。。很多游戏模块,似乎是为了用技能而设计的,比如放在二层的宝箱,明明像一代加个梯子就能解决的事情,非得用通天术或者究极手才能拿到。因为武器都被腐朽了,基本上都是腐朽的武器,余料建造这个功能看似增加了创造性,其实对于不熟悉的玩家来说,只是增加了小怪的难度,但凡是只小怪都有余料建造的武器,更别提boss了。因为城堡飞天了,同样开局走流程,收集到的苹果,精力蘑菇比一代少好多。感觉天地异变后,海拉鲁大陆都荒凉了好多(这里指有用的作物)总之可能是野炊太惊艳了,王泪给人的感觉有点平淡。 2023.05.14补充 王泪的地图是比较大的,包含了天空、地面和地下三个地图,但是地下基本就是采矿用的,天空也比较匮乏。整体来说,这一作除非是一作没玩过的,否则探索确实要少了很多。这一作相比较野炊的探索世界,王泪更注重的是创造吧。究极手的拼接是有上限的,且组装的工具会有使用时限(为了防止某些海拉鲁老lm)。蓝图功能是挺好用的,不过就电池和矿的消耗速度,太肝了。野炊给人的感觉还是暖色偏多,这一作可能受地底和瘴气的影响,总感觉偏黑暗风格。究极手的存在有利有弊,不过论游戏寿命应该会超过野炊吧,毕竟拼装的可玩性太多了。
宝可梦朱/紫
前言宝可梦朱紫的游玩体验,请参考宝可梦朱紫-单人游玩总结。朱紫的可玩性比剑盾是要优秀一些。介于五月稍有时间喘息,于是补上这一帖子。 正文二刷宝可梦朱紫,不过这次是利用了模拟器,开了加速,仅花费两天时间就通关了。柚子和龙神都能稳定运行朱紫,使用体验还是龙神更佳,界面更美观,可以比较简单地使用金手指和加速功能。对电脑的要求也是真的高,笔者试过如果电脑没有开启野兽模式,以均衡模式运行朱紫,画面就会存在顿挫现象,会变得不流畅。这就意味着,大部分老旧机型、显卡是无法完美模拟朱紫的运行的。不过,如果需要打mod的话,选择破解机或模拟器。 因为第一玩的是朱的版本,这次选择了紫的版本,除了主角和NPC的衣服配色以及部分限定精灵的不同,比如部分宝主,以及零地区的部分限定。其他主要剧情,一模一样。不过就配色体验来看,笔者是更喜欢朱的版本,暖色确实要比冷色要好看很多。不过神兽的话,紫的版本要更好看一些。 关于初入零地区的画面,重新游玩后,成功截图。柚子和龙神的存档是可以互通的,只需要把存档文件复制到另一个模拟器的存档目录即可。(这个不作详述,建议自行去相关贴吧或B站查找)因为模拟器是可以使用金手指的,但是滥用金手指会极大影响游戏体验,比如会影响游戏剧情的走向(秒杀、锁血)等,建议慎重使用,不同版本的游戏使用的金手指是不同的。考虑到时间问题,这里筛选出最有用的几个。(参考文末说明)网上朱紫版本已经更新到了1.3.0,如果有需求请自行上网查找。 如果条件允许请支持正版,分享的本体版本是1.1.0,仅供学习研究使用。请勿商用,否则后果自负。 地址 朱紫本体v1.1.0链接:https://pan.baidu.com/s/1yEyC9s0zd5RLMbi77nRDQg提取码:whfg朱紫老金部分v1.1.0https://pokemon.lanzoum.com/imBMZ0uafbpc密码:pm链接:https://pan.baidu.com/s/17l8nbx_dDxAO13Ugjrhmmw提取码:4tah 模拟器请参考此帖:宝可梦Switch模拟器(柚子/龙神) 网上金手指已经很多了,找的版本要与本体版本对应,其次,朱和紫,使用的金手指略有所不同,文件里已经分类,根据对应版本使用即可。如果网上找的,请自行查找解决。金手指删减了很多了很多内容,仅保留测试过有效的代码。(包括,秒杀(可能存在失效),道具990和必闪、捕捉、锁性格等)。 存放位置,右键游戏/打开mod目录/cheats/,把txt复制到这个文件夹。使用方法,右键游戏/管理金手指/保存。这边注意,仅在进入游戏前设置有效,进入游戏后设置不会生效。