把 Mac 系統搞爆了?五分鐘快速還原法
今天惡搞了朋友的電腦系統。雖然我有在惡搞之後還原,但是對方還是很害怕,所以就整個系統重灌了。 其實不必這麼麻煩,在 macOS 10.13 之後,我們可以使用 APFS 的快照特性,五分鐘之內就可以還原到惡搞之前的狀態。若你哪一天 macOS 系統更新炸了,也可以用這招快速還原到更新前的狀態。 首先,重新開機進入 Recovery Mode,之後選擇 TimeMachine 還原。 ▼...
View Article買了 AirPods Pro 就可以完全聽不到噪音?你需要知道的抗噪小知識
最近 AirPods Pro 銷售非常熱門,雖然抗噪耳機這種東西已經存在了很長一段時間,但是對於一般普羅大眾來說,可能以為只要有抗噪耳機,在捷運上、飛機上、辦公室之類的就不會聽到任何噪音了。其實這是錯誤的觀念,今天這篇文章會簡單講解抗噪耳機的類型跟其限制,希望對想購買抗噪耳機的各位有所幫助。 首先,抗噪耳機的類型主要可以分為兩種: 主動式抗噪 被動式抗噪 被動式抗噪...
View ArticleiPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立即更換你的手機
本文為原創研究,轉載歡迎,唯請附上本文原始連結或者註明本人為原作者。 不同於以往的文章,由於這次的漏洞太可怕,所以我會盡量用對「沒有技術概念的人」也可以看得懂的方式說明。 首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於這個漏洞所實作的越獄工具 checkra1n 已經釋出。 我們都知道,手機、電腦的系統並非完美無缺,都會有一些大大小小的...
View ArticleAttackers can get private data from your iPhone without passcode!
This is an original research, please mention me or link this post if you forward this article to any other medium. Unlike other articles which are for pro-users and developers. I will try to explain as...
View ArticleiOS checkra1n 越獄受影響裝置之惡意指令快速實作
上篇文章提到,透過 checkra1n,攻擊者將可以輕鬆植入間諜軟體後門。本人基於實驗精神,並且為了解答大部分的人的疑惑:「如何在沒有密碼的情況下可以進行資料盜取」,本文將簡單用 shell script 做一個自動發送照片的後門指令。 首先,必須準備受 checkm8 影響的裝置,以及使用 checkra1n 軟體。 在此範例中,我們要嘗試盜取使用者的照片,但透過 checkra1n...
View Article怪招:用 AltStore 來安裝越獄用 IPA
在 Cydia Impactor 不能使用之後,很多人開始研究了其他的簽名方法,使得手機可以安裝 unc0ver、chimera 等軟體,但不少方法其實還滿麻煩的,像是要安裝 Xcode 來打包;有些方法則是要信任一些不透明的手機管理軟體,如xx助手之類的。 因此,本文講介紹一個以修改 AltStore 這個軟體的方式,來安裝 unc0ver、chimera 這兩個軟體的方法。...
View Article個資保護:如何正確的在敏感資料打馬賽克
看到標題不要笑,真的很多人在貼個人資料的時候用了錯誤的方式打馬賽克,導致資料其實根本就被看光光。像是某前立委公佈某總統候選人電話號碼,還怪別人惡意散布資料(雖然他蠢到遮都沒遮,跟我們講的打馬賽克方式錯誤其實沒有那麼有關)… 下面我會示範幾種常見的錯誤打馬賽克方式,希望大家可以更注意,保護自己的個資安全。 第一種:忘記遮掉所有資料...
View Article讓 Synology NAS 也使用遠端主機上的 wildcard SSL 憑證
目前,我的 linode 主機裡面的所有子網域(*.hiraku.tw)都已經使用了 Let’s Encrypt 的 Wildcard SSL 憑證。 不過由於有一個子網域是指向我放在家裡的 Synology NAS,在 DSM 系統裡面雖然也可以取得 Let’s Encrypt 憑證,但是目前並不能獲得 Wildcard 憑證。而我在 NAS 上面因為架設了一些服務,導致連到這台 NAS...
View Article網站持續施工中,如有不便請見諒
如果這兩天拜訪本站,會發現網站主題換了。 由於之前的主題也用了好一陣子,所以想換個風格試試看。然而目前所使用的主題在各個方面不盡我滿意,所以最近正在不斷地微調 CSS。 此外,由於網站文章分類的類別已經過時,預計最近也會一併重新整理與更新。 總之,如果瀏覽上有什麼問題,或者抓到排版錯誤,歡迎跟我回報,謝謝。 這篇文章 網站持續施工中,如有不便請見諒 最早出現於 Hiraku Dev。
View Article任天堂 3DS 伺服器 SSL 連線證書取得方法
看到寶可夢配布伺服器解析的文章(密碼本文最下面提示),照著做之後一定會發現為啥電腦都連不上任天堂伺服器…原因很簡單,因為伺服器需要本地證書才可以連上。所以這篇教學就是告訴你如何獲得任天堂伺服器的 SSL 本地證書。 強烈建議不要先照做,把本文章看完,確定你有條件進行以下步驟再動作,不然最後可能浪費你一整天。 在這邊講個基礎觀念,3DS (其實任天堂一直沒學乖,從 Wii 開始一直是這樣,Switch...
View Article受保護的內容: 3DS 寶可夢配布伺服器解析
這篇內容透過密碼進行保護。如需進行檢閱,請於下方欄位輸入密碼: 密碼: 這篇文章 受保護的內容: 3DS 寶可夢配布伺服器解析 最早出現於 Hiraku Dev。
View Article如何把 Apple 個人開發者帳戶轉換為公司帳戶
最近開了公司所以想把 Apple 的個人開發者帳戶轉換為公司帳戶。不含 D-U-N-S 號碼弄了快三週終於搞定。因此在這邊寫個心得,給以後有想要轉換的人一些方向,避免走冤枉路。 請注意,這篇教學教的是如何把你的「個人」開發者帳戶轉為「公司」開發者帳戶,而不是「企業」開發者帳戶。改成公司帳戶有什麼好處呢?第一個是由於開發者在 App Store...
View Articlecheckra1n 提升成功率的幾個技巧
checkra1n 越獄雖然很強大,但是使用上有些技巧,這邊提供一些研究出來的心得。如果你一直失敗的話,參考看看,成功率一定大增。 首先,如果你的電腦是使用 USB Type-C 的話,你可能會發現 DFU 時黑畫面不到兩秒鐘就開機了,根本進不去 DFU,如果你遇到這個問題,請改用 USB A (USB-C 轉 A 也可),這樣至少就會黑畫面 4~5 秒,就可以進入 DFU 了。 此外,我不推薦使用...
View Article如何用 AltServer 安裝自訂 IPA
請先看這篇,有仙貝先備知識,再來看此教學。 在 AltServer 安裝 IPA 的教學中,如果你想要自訂 URL,最困難的部分應該是如何搞到一個 https 的檔案伺服器,這對有租 VPS 的我來說當然不是什麼問題(而且我有付費開發者帳號其實根本不需要用 AltServer 簽名。)不過大部分的人應該沒有辦法自己弄這些,所以我研究出了一個最快速的方法,讓你可以把 IPA 放在支援的伺服器上。...
View ArticlemacOS 迅雷無用功能清除指令
基本上是抄這裡的。 不過原文後來沒更新,現在有新的 plugins 了。另外我把各個功能都寫出來用途了,這樣如果需要特定功能就可以保留。 指令在此。 這篇文章 macOS 迅雷無用功能清除指令 最早出現於 Hiraku Dev。
View Article如何在終端機介面使用 Google Drive (gdrive cmd)
最近因為想要把 VPS 上面的資料備份到 Google Drive 上面,所以研究了一些方案。其中一個方法是使用 gdrive 這個工具。不過按照教學安裝完成並且嘗試獲得 token 時卻出現了「Sign in with Google temporarily disabled for this app. This app has not been verified yet by Google in...
View Article亂搞 – 在 macOS 10.13 High Sierra 安裝 Xcode 10.3
因為某種原因,我的備用機不想升級到 macOS 10.14 以上,但因為要開發的關係,想盡可能的使用最新版的 Xcode。無奈 Xcode 10.1 是最後支援 High Sierra 的版本,因此研究了一下之後找到了亂搞強制安裝的方法。 基本上本教學是參考這篇文章的,但因為我個人懶惰的關係,增加了一些亂搞成分。 首先,去 Apple 開發者官網下載 Xcode 10.3,然後放到...
View Article我的 Shell 環境設定:zsh + zim + powerlevel10k + z
基本上是因為我推薦 @jkgtw,所以他才寫這篇文章的,大致上教學差不多,但是我自己有自己的設定,所以補充一下方便以後自己記得。 現在一般使用 zsh 通常最會搭配的 framework 就是 oh-my-zsh 了,但是 oh-my-zsh 比較詬病的一點就是速度慢,因為功能實在很強大,但是這些功能一般使用可能根本很少用到,像是 oh-my-zsh 裡面有一大堆...
View Article如何下載舊的 macOS 安裝程式
有時候我們可能會需要去抓舊版的 macOS 安裝程式,但是因為 Mac App Store 可能下架之類的,等等原因,導致你想要的版本不一定那麼方便找到。而在網路上搜尋別人分享的檔案,一方面不知道有沒有被加料,另外一方面也可能不是合乎原本 Apple 的使用者條約。 所以研究了半天,終於讓我抓到了目前所有有可能下載到的 macOS 安裝程式,炫耀之餘,順便來講一下如何下載。 10.13 以上...
View ArticleAdGuard for macOS 非官方正體中文翻譯檔
因為我中文能力不是很好,AdGuard 當中有很多設定細節的翻譯我看不太懂,所以去比對了一下英文後,改成自己看得懂的翻譯。改著改著就不小心改了大部分的內容。XD 此翻譯檔案僅供本人自用,不代表 AdGuard 官方或任何其他人立場。如有問題歡迎發 issues 討論指教,或直接 fork 一份自己修改。 安裝方式 下載後,把 zh-Hant.lproj 直接丟進去...
View Article