zckevin

zckevin

V2EX 第 7670 号会员,加入于 2011-04-06 22:00:42 +08:00
今日活跃度排名 5175
zckevin 最近回复了
21 小时 37 分钟前
回复了 liuxu 创建的主题 程序员 现在这网络问题做个开发真的是太难了
Chromium `gclient sync`, 懂的都懂
5 天前
回复了 mashaofeixxx 创建的主题 推广 回贴抽奖! 2021 NUC 黑果 下单抽牛年福袋
gong xi fa cai
24 天前
回复了 weiyichen2011 创建的主题 奇思妙想 能播放雨声的窗户有没有搞头?
歪楼需求:在检测到陌生人(或者任何物体)经过能(在门内)播放聊天声音(或者看电视声音)来伪装家中有人从而达到一定防贼效果的猫眼。
水深火热见
@zckevin 当然,如果要检测代理方是 Fiddler 还是其它应用,最靠谱的方法是找一堆各个版本 Chromium 的 0day/Nday 组个拼盘,提权后再判断。
经典的 WebSocket.bufferedAmount,在服务端把 TCP recv wnd 置零,调用 WebSocket.send() 会使得数据在代理也就是 Fiddler 而是浏览器中堆积。

现在 Chromium Project Fugu 的目的更是把所有能塞到浏览器里的 API 都塞进去...可以供给使用的侧信道只会越来越多。

https://developer.mozilla.org/en-US/docs/Web/API/WebSocket/bufferedAmount
https://www.chromium.org/teams/web-capabilities-fugu
靠网络侧信道还是能探测出一些的,Fiddler 作为一个 HTTP/HTTPS 代理,
《 let/const for loop 的 v8 实现》
https://zhuanlan.zhihu.com/p/340068236
// {
// let/const x = i;
// temp_x = x;
// first = 1;
// undefined;
// outer: for (;;) {
// let/const x = temp_x;
// {{ if (first == 1) {
// first = 0;
// } else {
// next;
// }
// flag = 1;
// if (!cond) break;
// }}
// labels: for (; flag == 1; flag = 0, temp_x = x) {
// body
// }
// {{ if (flag == 1) // Body used break.
// break;
// }}
// }
// }
关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2689 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 02:07 · PVG 10:07 · LAX 18:07 · JFK 21:07
♥ Do have faith in what you're doing.