Dutchman Daily
905 subscribers
114 photos
16 videos
18 files
132 links
The other side of me
This is me:
@its_dutchman
Download Telegram
مثلا یک فازر دیگه‌ای بود که یک زمانی ازش استفاده می‌کردم برای اینکه یک چیزی رو روی qemu در مود emulation اجرا کردی، می‌تونست فاز کنه. اسمش بود libafl-qemu. بر پایه‌ی libafl بود که سلطان بالزروتی از eurecom فرانسه نوشته بود.
این مقالشه:
https://www.eurecom.fr/en/publication/6973

اینم مقاله‌ی خود libafl-qemu هست:
https://www.s3.eurecom.fr/docs/bar24_malmain.pdf

(یک پیشنهاد توی پرانتز که بخونید این مقاله دومی رو. جالبه. برای من واقعا جالب بود که چجوری کامپتیبل میشه با qemu و فازش میکنه)

و مثلا این لایبرری هم میومد فورس میکرد که اگر می‌خواید استفاده کنید از من، دقیقا باید فلان ورژن کرنل رو نصب داشته باشید وگرنه اجرا نمیشم. (نمیشد هم.)
👍2👏21
البته این libafl-qemu یه چیز جالبی که داشت این بود که اومده بودن دور libafl یک wrapper کشیده بودن که بتونن بهتر دولوپش کنن. با rust هم wrapper کشیده بودن. بعد متصلش کردن به qemu و می‌تونستن فاز کنن.

این هم گیت‌هابشونه:
https://github.com/AFLplusplus/qemu-libafl-bridge

البته state of the art شون همین بود که صرفا در مود emulation کمو می‌تونستن فاز کنن.

من یک مصاحبه‌ای با همین کسی که wrapper کشیده بود دورش رفتم و کار جدیدی که می‌خواستن بکنن این بود که بتونن تغییر بدن که بتونن توی مود virtualization کمو هم استفاده کنن که دیگه اینجا بحثای kvm میومد وسط و خیلی سخت میشد. باید دیگه عملا کرنل خود لینوکس هم فاز میشد. می‌دونم هنوز انجام ندادن اینو و قصد داشتن که انجام بدن.

مشکل اساسیشون هم، معماری‌های مختلف بود. یعنی معماری‌های زیادی رو qemu ساپورت می‌کرد اعم از arm و amd64 و mips و sparc
و اون wrapper نمیتونست در مود virtualization همه‌ش رو هندل کنه.

خلاصه اگر ایده‌ای داشتید می‌تونید بهش بگید و باهاش مقاله بدید.

ایده از استاد:
https://scholar.google.com/citations?user=2nKaJagAAAAJ&hl=en

و اون دانشجوی دکتری‌شم: (اخلاقش آشغاله. لیترالی یه نژادپرست سگه تقریبا)
https://www.s3.eurecom.fr/~rmalmain/
👍2👏2
Dutchman Daily
گزارش سال استک اورفلو: https://survey.stackoverflow.co/2024/technology/
همچنان js در صدر و عجیب‌تر اینکه pure html/css در رده‌ی دوم.
👍3
آخرش این رفتن و اومدن برق یه چیزی از من میسوزونه و من ....
👍5
لیترالی هیچ غلطی نمیتونم بکنم
👍5🥴1
و من صرفا باید برم پول بدم درستش کنن
👍7🤩1🐳1
امروز سعی بر این بود که در v2ray پکت‌هایی که مقصدشون سرورای ایرانه رو، نفرستیم به سمت سرور خارج و از همون سرور واسطه‌ی ایران مستقیم بره به سرور مقصد ایرانی و جوابش برگرده.

بسیار تجربه‌ی جالبی بود در استفادا از xray و این فیچرهایی که داشت و میسد بر اساس منطقیه جغرافیایی فیلتر کرد.

اینجوری عملا ترافیک داخلی که نیم‌بها هست، نیم‌بها میمونه و عملا درخواستا به خارج نمیرن و عملا میشه مثلا فیلترشکن روشن باشه و همزمان سایتای ایرانی که نتورک خارجی رو فیلتر میکنن (مثل اسنپ مثلا) رفت و هم سایتای خارجی فیلتر و نیازی هم نباشه فیلترشکن رو خاموش کنی.

در ادامه و اینده‌ی نزدیک میرم اموزششو عشششش کنید.
👍16🔥83
نیاز داشتم که روی یک سرور ایرانی یک v2ray بالا بیارم که بتونم شبکه ایرانو همیشه در دسترس داشته باشم. از بامداد ابرآروان سرور گرفتم و لیترالی نشد داکر پول کرد. مجبور شدم پوش کنم imageام رو روی یک رجیستری داخلی و از اونجا‌پول کنم :///
🤔3
حتی apt هم کار نمی‌کرد مثلا.
👨‍💻2🗿1
Dutchman Daily
حالا باید بشینم تا ویزا بیاد
پشمام ایمیلش اومد😂😂😂
تورو قران این سری ریجکت نشو.
🔥18👍611😁1
اومد
😢2🍾2
فاینالی
🔥62💩2💋1
This media is not supported in your browser
VIEW IN TELEGRAM
جمله‌ی جالبی بود:
Docker is a marvel in the developer world
👍7🙉1