ZFS 文件系统常用操作
ZFS 文件系统操作https://docs.oracle.com/cd/E24847_01/html/819-7065/gaypw.html
销毁 ZFS 存储池1zpool destroy tank
通过 id 导入文件系统1zpool import -d /dev/disk/by-id/
导入池子12zpool import naszpool import -m nas 忽略错误直接导入
查看硬盘ID12cd /dev/gptidls
查看池子中的信息1zpool status -v nas
替换池子中的硬盘1zpool replace nas gptid/1ad3cd1d-92c5-11ea-a927-ebf0fe60a317 gptid/0445ccc9-6e5d-47d3-beb7-cadf109f9ce3
删除池子中的硬盘1zpool remove nas gptid/1ad3cd1d-92c5-11ea-a927-ebf0fe60a317
iOS 逆向 - 砸壳
Frida 砸壳https://github.com/AloneMonkey/frida-ios-dump
iOS 端配置1231. 在越狱设备上,打开 cydia,添加源 `https://build.frida.re`2. 打开添加的源,找出 `frida` 进行安装3. 安装完成后,可在 ssh 终端运行 `frida-ps -U` 查看,是否成功(实测,command not found 应该也不影响后续的使用)
MAC 端配置安装 frida-ios-dump
1234567# clone 代码git clone https://github.com/AloneMonkey/frida-ios-dump# cd 到前一步下载的目录 frida-ios-dump# 安装需要的依赖sudo pip install -r requirements.txt --upgrade
电脑和 iOS 设备的端口映射使用 USB 将设备与电脑相连
1234567## SSH证书拷贝ssh-copy-id -i ~/.ssh/id_rsa.pub [email protected]## ...
iOS 下的崩溃日志还原
一、相关文件获取1、carsh 文件首先是获取到 carsh 日志文件,但是获取到之后是没有符号表的,所以看不出是什么东西。可以用 pc 或者 mac 获取到日志文件。
2、dSYM 文件获取获取到 dSYM 以解析出到底崩在哪一行,Xcode –> Window –> Organize 中找到自己上传 appStore 中的包,右键 –> Show in Finder –> 显示包内容 –> 将 dSYM 文件 copy 出来。
3、symbolicatecrash 工具在 Xcode 中自带有 symbolicatecrash 工具,用来解析 crash 文件,路径为:
1/Applications/Xcode.app/Contents/SharedFrameworks/DVTFoundation.framework/Versions/A/Resources/symbolicatecrash
二、还原日志上述三个文件放在同一文件夹中,名字要一致。
方法 a终端输入:
123/Users/admin/Desktop/myappcrash/symboli ...