<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>浅唱博客</title>
    <description>在这里与你分享生活</description>
    <link>https://blog.qcnhy.cn/</link>
    <atom:link href="https://blog.qcnhy.cn/feed.xml" rel="self" type="application/rss+xml" />
    <pubDate>Sun, 05 Jul 2026 22:24:39 +0000</pubDate>
    <lastBuildDate>Sun, 05 Jul 2026 22:24:39 +0000</lastBuildDate>
    <generator>Jekyll v3.10.0</generator>
    
      <item>
        <title>AntiDebug_Breaker</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;面对无限DeBugger束手无策？打开控制台即跳转白屏？苦苦寻找加密函数和密钥？这个插件助您事半功倍&lt;/p&gt;

&lt;h2 id=&quot;脚本使用场景&quot;&gt;脚本使用场景&lt;/h2&gt;

&lt;h4 id=&quot;antidebug&quot;&gt;AntiDebug&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;Bypass Debugger&lt;/li&gt;
  &lt;li&gt;hook log&lt;/li&gt;
  &lt;li&gt;Hook table&lt;/li&gt;
  &lt;li&gt;hook clear&lt;/li&gt;
  &lt;li&gt;hook close&lt;/li&gt;
  &lt;li&gt;hook history&lt;/li&gt;
  &lt;li&gt;Fixed window size&lt;/li&gt;
  &lt;li&gt;页面跳转JS代码定位通杀方案&lt;/li&gt;
  &lt;li&gt;Hook CryptoJS&lt;/li&gt;
  &lt;li&gt;Hook JSEncrypt RSA&lt;/li&gt;
  &lt;li&gt;Hook SM-crypto&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;hook&quot;&gt;Hook&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;document.cookie&lt;/li&gt;
  &lt;li&gt;XMLHttpRequest.setRequestHeader&lt;/li&gt;
  &lt;li&gt;XMLHttpRequest.open&lt;/li&gt;
  &lt;li&gt;localStorage.setItem&lt;/li&gt;
  &lt;li&gt;localStorage.getItem&lt;/li&gt;
  &lt;li&gt;localStorage.removeItem&lt;/li&gt;
  &lt;li&gt;localStorage.clear&lt;/li&gt;
  &lt;li&gt;sessionStorage.setItem&lt;/li&gt;
  &lt;li&gt;sessionStorage.getItem&lt;/li&gt;
  &lt;li&gt;sessionStorage.removeItem&lt;/li&gt;
  &lt;li&gt;sessionStorage.clear&lt;/li&gt;
  &lt;li&gt;fetch&lt;/li&gt;
  &lt;li&gt;JSON.parse&lt;/li&gt;
  &lt;li&gt;JSON.stringify&lt;/li&gt;
  &lt;li&gt;Promise&lt;/li&gt;
  &lt;li&gt;Math.random&lt;/li&gt;
  &lt;li&gt;Date.now&lt;/li&gt;
  &lt;li&gt;performance.now&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;vue&quot;&gt;Vue&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;获取路由&lt;/li&gt;
  &lt;li&gt;清除跳转&lt;/li&gt;
  &lt;li&gt;清除路由守卫&lt;/li&gt;
  &lt;li&gt;激活Vue Devtools&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;反调试&quot;&gt;反调试&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;Bypass Debugger&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;插件安装&quot;&gt;插件安装&lt;/h2&gt;

&lt;p&gt;谷歌插件应用商店安装
地址：&lt;a href=&quot;https://chromewebstore.google.com/detail/antidebug-breaker/opkclndfcbafdaecbbaklefnaadopcln&quot;&gt;https://chromewebstore.google.com/detail/antidebug-breaker/opkclndfcbafdaecbbaklefnaadopcln&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;手动安装
将源码下载到本地后打开chrome，访问chrome://extensions/，点击左上角的加载未打包的扩展程序，然后选中源码文件夹即可：
&lt;img src=&quot;/img/2026-02-28-16-26-28.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;来源&quot;&gt;来源&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://github.com/0xsdeo/AntiDebug_Breaker&quot;&gt;Github&lt;/a&gt;&lt;/p&gt;
</description>
        <pubDate>Sat, 28 Feb 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/02/28/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/02/28/1/</guid>
        
        <category>工具</category>
        
        <category>电脑</category>
        
        
      </item>
    
      <item>
        <title>scrcpy-remote</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;双持用户，想用苹果手机控制安卓手机，用&lt;a href=&quot;https://github.com/mrh929/magisk-wifiadb&quot;&gt;magiskWiFiADB&lt;/a&gt;和zerotier解决网络问题之后，在苹果商店找到scrcpy-remote，但是卖3美元或者22港币，网上别人买了6人民币，不甘心，找ipa包的时候发现它是个开源的。&lt;/p&gt;

&lt;h2 id=&quot;软件截图&quot;&gt;软件截图&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-02-27-10-01-29.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;特色&quot;&gt;特色&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;支持通过WiFi与ADB的SCRCPY传输;&lt;/li&gt;
  &lt;li&gt;通过硬件解码，耗电和CPU消耗更少;&lt;/li&gt;
  &lt;li&gt;针对移动设备不稳定网络优化手势体验;&lt;/li&gt;
  &lt;li&gt;支持从 URL 方案启动 SCRCPY;&lt;/li&gt;
  &lt;li&gt;支持配对代码配对安卓设备;&lt;/li&gt;
  &lt;li&gt;配备安卓导航按钮：返回、主页、切换应用;&lt;/li&gt;
  &lt;li&gt;支持切换 iOS 键盘并将按键发送到远程设备;&lt;/li&gt;
  &lt;li&gt;iPhone与远程安卓设备同步剪贴板内容;&lt;/li&gt;
  &lt;li&gt;支持adbkey管理：生成、修改、导入、导出;&lt;/li&gt;
  &lt;li&gt;支持音频转发到 iPhone（适用于 Android 11+ 设备）;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;用法&quot;&gt;用法&lt;/h2&gt;

&lt;h4 id=&quot;adb模式&quot;&gt;ADB模式：&lt;/h4&gt;

&lt;p&gt;安装应用后，默认模式是VNC。您可以通过以下选项之一切换到 ADB WiFi 模式：&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;点击 &lt;a href=&quot;scrcpy2://adb&quot;&gt;scrcpy2://adb&lt;/a&gt; 访问此网址方案&lt;/li&gt;
  &lt;li&gt;在主机文本框中输入文本，然后点击连接adb&lt;/li&gt;
  &lt;li&gt;在端口文本框中输入文本，然后点击连接5555&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;然后请确保安卓设备已启用adb tcpip模式：&lt;/p&gt;

    &lt;p&gt;adb tcpip 5555&lt;/p&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;在你的安卓设备上授权后，scrcpy 将继续连接。&lt;/p&gt;

&lt;p&gt;或者配对代码：&lt;/p&gt;

&lt;p&gt;这只适用于Android 10+设备：&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;点击&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;...&lt;/code&gt; （Scrcpy Remote 主窗口左上角的菜单图标）;&lt;/li&gt;
  &lt;li&gt;点击&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;与配对代码配对&lt;/code&gt;;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;然后在安卓设备上，选择：&lt;/p&gt;

    &lt;p&gt;Settings -&amp;gt; System -&amp;gt; Developer Options -&amp;gt; Enable Wireless Debugging -&amp;gt; Pair device with pairing code&lt;/p&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;然后在安卓设备上按照提示开始配对。&lt;/p&gt;

&lt;h4 id=&quot;vnc模式&quot;&gt;VNC模式：&lt;/h4&gt;

&lt;p&gt;您可以通过以下选项之一切换回VNC模式：&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;点击 &lt;a href=&quot;scrcpy2://vnc&quot;&gt;scrcpy2://vnc&lt;/a&gt; 访问 URL Scheme&lt;/li&gt;
  &lt;li&gt;在主机文本框中输入文本，然后点击连接vnc&lt;/li&gt;
  &lt;li&gt;在端口文本框中输入文本，然后点击连接5900&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;注意：VNC模式只能连接通过websockify代理的VNC端口，且基于noVNC（一个网页虚拟客户端），所以性能和体验可能不理想。&lt;/p&gt;

&lt;h4 id=&quot;网址方案&quot;&gt;网址方案：&lt;/h4&gt;

&lt;p&gt;更改选项后，你可以点击&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;复制 URL Scheme&lt;/code&gt;获取 URL Scheme 字符串，并且可以在 Shorcuts.app 中创建快捷方式快速连接到 scrcpy。&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;scrcpy2://example.com:5555?bit-rate=4M&amp;amp;max-size=1080
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h2 id=&quot;下载链接&quot;&gt;下载链接&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://github.com/wsvn53/scrcpy-mobile&quot;&gt;Github&lt;/a&gt;（需要自签名或者用巨魔安装，否则就只能花钱在Apple Store买了）&lt;/p&gt;
</description>
        <pubDate>Fri, 27 Feb 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/02/27/2/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/02/27/2/</guid>
        
        <category>工具</category>
        
        <category>苹果</category>
        
        
      </item>
    
      <item>
        <title>ipaDown 下载苹果旧版应用</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;昨天室友发现正版的旧版zerotier可以自定义planet，遂使用下载砸壳包自签名的方式安装，突然想起我有下载官方正版应用的工具，通过拦截iTunes的下载请求实现，但使用旧版的iTunes遇到种种问题，无网络问题（通过爱思重置解决），搜索不到应用的问题，遂翻阅论坛找到该工具可以直接扫码安装（失败了），用爱思直接安装。&lt;/p&gt;

&lt;h2 id=&quot;软件截图&quot;&gt;软件截图&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-02-27-09-33-55.png&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;/img/2026-02-27-09-34-08.png&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;/img/193513zggz3f69fzvqgg15.gif&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;踩坑提醒&quot;&gt;踩坑提醒&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;旧版iTunes 12.6.5.3不太能用，建议舍弃不折腾&lt;/li&gt;
  &lt;li&gt;要使用下载的账号登录手机才可以打开应用&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;下载链接&quot;&gt;下载链接&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://secure-appldnld.apple.com/itunes12/091-87819-20180912-69177170-B085-11E8-B6AB-C1D03409AD2A6/iTunes64Setup.exe&quot;&gt;iTunes 12.6.5.3&lt;/a&gt;&lt;br /&gt;
软件下载地址 &lt;a href=&quot;https://wangfei.lanzoum.com/b0ei1zlje&quot;&gt;https://wangfei.lanzoum.com/b0ei1zlje&lt;/a&gt; 密码:huihui&lt;br /&gt;
打不开就这个 &lt;a href=&quot;https://wangfei.lanzoux.com/b0ei1zlje&quot;&gt;https://wangfei.lanzoux.com/b0ei1zlje&lt;/a&gt; 密码:huihui&lt;br /&gt;
&lt;a href=&quot;https://cloud.189.cn/t/au2y2qbiaaU3&quot;&gt;天翼云盘&lt;/a&gt;（访问码：z41c）&lt;/p&gt;

&lt;h2 id=&quot;转载来源&quot;&gt;转载来源&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://www.52pojie.cn/thread-1863801-1-1.html&quot;&gt;52pojie&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://github.com/wf021325/actions-iTunes-header.js&quot;&gt;actions-iTunes-header.js-github&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://github.com/wf021325/ipatool.js&quot;&gt;ipatool.js-github&lt;/a&gt;&lt;/p&gt;
</description>
        <pubDate>Fri, 27 Feb 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/02/27/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/02/27/1/</guid>
        
        <category>工具</category>
        
        <category>电脑</category>
        
        <category>苹果</category>
        
        
      </item>
    
      <item>
        <title>中兴U30 Air随身WIFI移植zerotier</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;zerotier实在优秀，我的大部分设备都接入了zerotier，单位采购了两台随身WIFI，安装了zerotier的安卓版本APP，VPN建立之后无法正常工作&lt;br /&gt;
&lt;img src=&quot;/img/2026-02-11-09-30-33.png&quot; alt=&quot;&quot; /&gt;
连接建立，controller也看到在线，但是其他的设备ping不通&lt;br /&gt;
&lt;img src=&quot;/img/2026-02-11-09-32-48.png&quot; alt=&quot;&quot; /&gt;
当然了，如果在这个随身WIFI下，由于网络会进到随身WIFI，而那个IP已经分配给随身WIFI内部了，所以可以ping通，如果不在这个网络内，通过zeortier就无法连通了&lt;br /&gt;
因此退而求其次的方案就是frp内网穿透+gost搭建socks5代理&lt;br /&gt;
但是linux下是可以直接运行zerotier-one的，因此我尝试在github上寻找arm版本的zerotier-one可执行文件，于是找到了&lt;a href=&quot;https://github.com/eventlOwOp/zerotier-magisk&quot;&gt;zerotier-magisk&lt;/a&gt;这个项目，他是通过magisk模块去运行。&lt;br /&gt;
但是我没有Magisk，也不想尝试刷机，但我通过UFI的高级功能已经获取到了root权限&lt;br /&gt;
&lt;img src=&quot;/img/2026-02-11-09-39-05.png&quot; alt=&quot;&quot; /&gt;
我已经移植好一台成功了&lt;br /&gt;
&lt;img src=&quot;/img/2026-02-11-09-40-12.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-02-11-09-40-31.png&quot; alt=&quot;&quot; /&gt;
现在操作一下第二台，特此记录下过程&lt;/p&gt;

&lt;h2 id=&quot;开始移植&quot;&gt;开始移植&lt;/h2&gt;

&lt;h4 id=&quot;下载对应架构模块包&quot;&gt;下载对应架构模块包&lt;/h4&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;:/ # uname -a
Linux localhost 5.4.254-android12-9-g7463324543ed #1 SMP PREEMPT Tue Mar 4 16:37:57 CST 2025 armv8l Toybox
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;armv8l是arm32位的架构，故下载&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;zerotier-magisk-arm-gcc-xxxxxx.zip&lt;/code&gt;版本,下载过NDK版本，由于无法调用系统链接库报错&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;CANNOT LINK EXECUTABLE &quot;/data/adb/zerotier/zerotier-one&quot;: library &quot;libm.so&quot; needed or dlopened by &quot;/data/adb/zerotier/zerotier-one&quot; is not accessible for the namespace &quot;(default)&quot;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-02-11-09-46-39.png&quot; alt=&quot;&quot; /&gt;
由于/system是只读，也无法放入/system/bin中，故更换为GCC版本可以运行&lt;br /&gt;
顺便下载app控制台&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;app-xxxxxx.zip&lt;/code&gt;，一起push到设备中&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;adb push app-f55e880.zip /sdcard
adb push zerotier-magisk-arm-gcc-e2c0c3a.zip /sdcard
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h4 id=&quot;安装&quot;&gt;安装&lt;/h4&gt;

&lt;p&gt;magisk模块安装脚本的方式是运行&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;customize.sh&lt;/code&gt;，但是非magisk环境里面的很多命令没有，因此只挑出有用的命令手动在shell运行，达到安装的效果
&lt;img src=&quot;/img/2026-02-11-09-50-35.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;echo &quot;- unzip&quot;
unzip -o /sdcard/zerotier-magisk-arm-gcc-e2c0c3a.zip -x &apos;META-INF/*&apos; -d /data/local/tmp/zerotier
echo &quot;- create work dir&quot;
rm -rf /data/adb/zerotier/
mkdir -p /data/adb/zerotier/run /data/adb/zerotier/home
mv /data/local/tmp/zerotier/zerotier/* /data/adb/zerotier/
ln -sf /data/adb/zerotier/zerotier-one /data/adb/zerotier/zerotier-cli
ln -sf /data/adb/zerotier/zerotier-one /data/adb/zerotier/zerotier-idtool
echo &quot;- set file permission&quot;
chmod -R 755 /data/adb/zerotier
chmod 755 /data/adb/zerotier/zerotier.sh
chmod 755 /data/adb/zerotier/zerotier-one
chmod 755 /data/local/tmp/zerotier/*.sh
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h4 id=&quot;修改servicesh&quot;&gt;修改service.sh&lt;/h4&gt;

&lt;p&gt;由于&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;service.sh&lt;/code&gt;里面的&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;inotifyd&lt;/code&gt;命令不能正常工作，似乎是因为这个系统过于精简的原因&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;inotifyd /data/local/tmp/zerotier/handle.sh /data/adb/zerotier/run/pipe:w
inotifyd: /data/adb/zerotier/run/pipe: Invalid argument
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;因此需要替代几处&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;inotifyd&lt;/code&gt;命令&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;# ----------------------------------------------
#             CLI before login
# ----------------------------------------------
#touch $PIPE_CLI
#inotifyd $MODDIR/handle.sh $PIPE_CLI:w &amp;amp;&amp;gt;/dev/null &amp;amp;  # toybox inotifyd bug: needs an extra character after colon
(
  while true; do
    # 等待文件有写入变化
    inotifywait -e modify $PIPE_CLI 2&amp;gt;/dev/null
    # 文件变化时调用 handle.sh，并传入文件名
    $MODDIR/handle.sh w $PIPE_CLI
  done
) &amp;amp;

# ----------------------------------------------
#             APP after login
# ----------------------------------------------

wait_until_login

if [[ -d &quot;$APPROOT&quot; ]]; then
  rm -rf $APPROOT/run
  mkdir -p $APPROOT/run

  cp $ZTROOT/home/authtoken.secret $APPROOT/run/authtoken
  touch $PIPE_APP
  APP_UID=$(stat -c %u $APPROOT)
  APP_GID=$(stat -c %g $APPROOT)
  chown -R $APP_UID:$APP_GID $APPROOT/run #更改所有者和所有组为应用
  chmod 666 $APPROOT/run/authtoken $PIPE_APP
  #inotifyd $MODDIR/handle.sh $PIPE_APP:w &amp;amp;&amp;gt;/dev/null &amp;amp;
  (
    while true; do
      inotifywait -e modify $PIPE_APP 2&amp;gt;/dev/null
      $MODDIR/handle.sh w $PIPE_APP
    done
  ) &amp;amp;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;最后还有个&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;fi&lt;/code&gt;别弄丢了&lt;br /&gt;
再push进去&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;adb push service.sh /sdcard

cp /sdcard/service.sh /data/local/tmp/zerotier/service.sh
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h4 id=&quot;替换planet&quot;&gt;替换planet&lt;/h4&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;adb push &quot;C:\ProgramData\ZeroTier\One\planet&quot; /sdcard

cp /sdcard/planet /data/adb/zerotier/home/planet
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h4 id=&quot;安装app&quot;&gt;安装APP&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-02-11-10-57-47.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;手动运行servicesh&quot;&gt;手动运行service.sh&lt;/h4&gt;

&lt;p&gt;先安装APP打开一次再运行脚本，脚本里面有处理APP路径的逻辑，如果还没安装运行过路径不存在处理不了，APP将不能正常使用&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;/data/local/tmp/zerotier/service.sh
/data/adb/zerotier/zerotier.sh status
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;随后用检测一下状态，运行中
&lt;img src=&quot;/img/2026-02-11-10-44-13.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;p&gt;关闭重启一下APP &lt;img src=&quot;/img/2026-02-11-11-18-38.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-02-11-11-25-32.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;加入网络&quot;&gt;加入网络&lt;/h4&gt;

&lt;p&gt;在APP或者在命令行中操作&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;/data/adb/zerotier/zerotier-cli join 5873cad879664679
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-02-11-10-48-58.png&quot; alt=&quot;&quot; /&gt;
新增上线，授权
&lt;img src=&quot;/img/2026-02-11-10-49-25.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;p&gt;到此就已经能用了
&lt;img src=&quot;/img/2026-02-11-11-20-07.png&quot; alt=&quot;&quot; /&gt;
延迟真的好低
ping一下另一台试下
&lt;img src=&quot;/img/2026-02-11-11-21-30.png&quot; alt=&quot;&quot; /&gt;
相当可以了&lt;/p&gt;

&lt;h4 id=&quot;配置路由&quot;&gt;配置路由&lt;/h4&gt;

&lt;p&gt;因为两个都是192.168.0.0/24段，主要的固定远程电脑都连接在设备1上，只要将192.168.0.0路由到设备1即可，这样如果连接在设备2，会先查找在设备2的路由，找不到就找设备1的路由（我是这样想的），试验一下可不可以成功&lt;br /&gt;
很遗憾失败了 路由并没有回退机制，直接就路由不可达&lt;br /&gt;
手动桥接错乱，在控制台勾选Active bridge
&lt;img src=&quot;/img/2026-02-11-12-16-35.png&quot; alt=&quot;&quot; /&gt;
桥接可能适用于 zerotier网络是个大型网络…… 好像也不是这么回事&lt;br /&gt;
算了 搞不定&lt;br /&gt;
用配置路由的方式 让.0.0/24走设备1路由 .2.0走设备2路由&lt;br /&gt;
很遗憾 也不行 这个随身WIFI不像Openwrt路由器 随身WIFI下面的设备没办法通过路由器走进zerotier网络 使用代理的方式应该是可以
完结&lt;/p&gt;
</description>
        <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/02/11/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/02/11/1/</guid>
        
        <category>工具</category>
        
        <category>安卓</category>
        
        
      </item>
    
      <item>
        <title>安卓利用iptables转发到流量绕过代理检测</title>
        <description>&lt;h2 id=&quot;痛点直击为什么你的安卓app抓不到包&quot;&gt;痛点直击：为什么你的安卓App抓不到包？&lt;/h2&gt;

&lt;p&gt;当渗透测试遇到这种情况：明明设置了Burp代理，App却罢工不上网？或是流量死活不走代理？这往往是应用层的代理检测机制在作祟！&lt;/p&gt;

&lt;h2 id=&quot;核心原理用防火墙欺骗app&quot;&gt;核心原理：用「防火墙」欺骗App&lt;/h2&gt;

&lt;p&gt;安卓基于Linux内核，通过iptables防火墙将流量强制转发到本地代理，彻底绕过应用层检测！&lt;br /&gt;
（相当于给App的流量套上”隐身衣”）&lt;/p&gt;

&lt;h2 id=&quot;工具准备清单&quot;&gt;工具准备清单&lt;/h2&gt;

&lt;ol&gt;
  &lt;li&gt;已root的安卓手机（推荐模拟器：Genymotion）&lt;/li&gt;
  &lt;li&gt;Burp Suite（社区版即可）&lt;/li&gt;
  &lt;li&gt;ADB调试工具&lt;/li&gt;
  &lt;li&gt;Termux终端（手机端操作）&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;四步攻破代理检测附代码&quot;&gt;四步攻破代理检测（附代码）&lt;/h2&gt;

&lt;h4 id=&quot;配置burp隐身模式&quot;&gt;配置Burp「隐身模式」&lt;/h4&gt;

&lt;ol&gt;
  &lt;li&gt;打开Burp → Proxy → Options&lt;/li&gt;
  &lt;li&gt;绑定地址：0.0.0.0:8080（或者实际IP地址）&lt;/li&gt;
  &lt;li&gt;关键操作：勾选Support invisible proxying
（伪装成正常服务器，避免被识别为代理）
&lt;img src=&quot;/img/2026-02-02-14-24-43.png&quot; alt=&quot;&quot; /&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h4 id=&quot;手机端iptables防火墙规则&quot;&gt;手机端iptables防火墙规则&lt;/h4&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;# ADB连接手机后执行
adb shell
su
iptables -t nat -A OUTPUT -p tcp -j DNAT --to 127.0.0.1:8080 （或者实际代理IP地址）
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;代码解读：&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;-t nat&lt;/code&gt;：操作NAT表（网络地址转换）&lt;/li&gt;
  &lt;li&gt;&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;-A OUTPUT&lt;/code&gt;：拦截所有外发流量&lt;/li&gt;
  &lt;li&gt;&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;--to 127.0.0.1:8080&lt;/code&gt;：强制重定向到本地代理（或者实际代理IP地址）&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;实战抓包演示&quot;&gt;实战抓包演示&lt;/h4&gt;

&lt;ol&gt;
  &lt;li&gt;打开手机上的目标App&lt;/li&gt;
  &lt;li&gt;触发任意网络请求（如登录操作）&lt;/li&gt;
  &lt;li&gt;查看Burp History面板 → 流量全部现形！
&lt;img src=&quot;/img/2026-02-02-14-27-49.png&quot; alt=&quot;&quot; /&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;高阶玩法定向爆破&quot;&gt;高阶玩法：定向爆破&lt;/h2&gt;

&lt;p&gt;只针对特定App进行转发（以包名进程id为准）：&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner com.target.app -j DNAT --to 127.0.0.1:8080
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h2 id=&quot;避坑指南血泪经验&quot;&gt;避坑指南（血泪经验）&lt;/h2&gt;

&lt;ol&gt;
  &lt;li&gt;重启后iptables规则会丢失，不建议用技术手段保持修改，每次临时测试前修改，测完重启手机即可。&lt;/li&gt;
  &lt;li&gt;HTTPS证书错误？用xoposed模块信任证书或者安装Burp的CA证书到系统证书目录：&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;/system/etc/security/cacerts/&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h4 id=&quot;技术对比&quot;&gt;技术对比&lt;/h4&gt;

&lt;p&gt;传统代理 透明代理方案&lt;br /&gt;
应用层设置 内核层流量劫持&lt;br /&gt;
易被检测 完全隐身&lt;br /&gt;
需要配置WIFI 绝大部分网络环境通用（VPN不行）&lt;/p&gt;

&lt;h1 id=&quot;参考文章&quot;&gt;参考文章&lt;/h1&gt;

&lt;p&gt;转载自&lt;a href=&quot;https://mp.weixin.qq.com/s/gdRTdKHEL5aILj0psA3CYg?scene=1&amp;amp;click_id=6&quot;&gt;微信公众平台 CodeRevolt原创&lt;/a&gt;&lt;/p&gt;
</description>
        <pubDate>Mon, 02 Feb 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/02/02/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/02/02/1/</guid>
        
        <category>工具</category>
        
        <category>安卓</category>
        
        
      </item>
    
      <item>
        <title>梆梆加固企业版脱壳修复过签名验证</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;由于工作需要渗透测试的两个APK都使用了梆梆加固企业版，一直是一块硬骨头不想去啃。其他地方实在交不出漏洞了，遂抽空死磕一下。&lt;br /&gt;
APK自身还有防止代理抓包，防止VPN甚至自己建立了个VPN，加固防止Frida注入、Root检测等。&lt;br /&gt;
构想了两套方案：&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;绕过Frida注入检测、Root检测等，进行Frida注入，同事研究了很长时间，实在没有技术去修复环境，对每个检测点注入绕过检测，困难巨大。&lt;/li&gt;
  &lt;li&gt;对加固包进行脱修，获得未加固包，即可随意进行注入操作&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;鉴于Frida对持久化支持不好，尝试使用jsHook工具也不稳定，后期测试每次都需要借助电脑注入脚本，主要是也绕不过去加固包的检测。于是尝试脱壳修复方法，前期同事否认了我的方案，认为脱壳出来的dex支离破碎，也不完整，只能阅读代码，不能够再恢复成未加固包。同事使用的脱壳手机脱出来的dex确实很凌乱，有重复和不完整，用这个dex进行修复确实无法运行，要么闪退无法运行，要么没有成功去除签名检测，加固的签名检测仍然生效，刚打开弹出一句提示就退出了。&lt;/p&gt;

&lt;p&gt;阅读了很多文章，讲原理的，教脱壳的，事实上是因为刚开始同事脱出来dex有问题，因而没有修复成功，斥巨资购买了mt论坛的邀请码，在上面看到了一篇1月份的热腾腾的热门帖子，第一句就指明了去哪里进行脱壳。我晕。下面开始介绍全过程&lt;/p&gt;

&lt;h2 id=&quot;脱壳&quot;&gt;脱壳&lt;/h2&gt;

&lt;p&gt;打开脱壳网站，上传加固的apk包，下载脱壳结果
&lt;img src=&quot;/img/2026-01-28-16-53-35.png&quot; alt=&quot;&quot; /&gt;
网站很好找，合规原因避免泛滥，不提供地址链接，懂得都懂
&lt;img src=&quot;/img/2026-01-28-16-55-16.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;修复&quot;&gt;修复&lt;/h2&gt;

&lt;h4 id=&quot;删除加固特征&quot;&gt;删除加固特征&lt;/h4&gt;

&lt;p&gt;路径:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;/assets/mate-data&lt;/li&gt;
  &lt;li&gt;/lib/所有/libDexHelper.so&lt;/li&gt;
  &lt;li&gt;/lib/所有/libDexHelper-x86.so&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-01-28-16-59-49.png&quot; alt=&quot;&quot; /&gt;
保存时不要勾选自动签名
&lt;img src=&quot;/img/2026-01-28-17-01-49.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;查找原入口&quot;&gt;查找原入口&lt;/h4&gt;

&lt;p&gt;反编译&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;classes.dex&lt;/code&gt;在&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;com.secneo.apkwrapper.H&lt;/code&gt;类中找到原入口&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;APPNAME&lt;/code&gt;、&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;ACFNAME&lt;/code&gt;
&lt;img src=&quot;/img/2026-01-28-17-03-03.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;替换入口删除提供者&quot;&gt;替换入口删除提供者&lt;/h4&gt;

&lt;p&gt;打开&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;AndroidManifest.xml&lt;/code&gt;文件&lt;br /&gt;
&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;android:name&lt;/code&gt;的值&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;com.secneo.apkwrapper.AW&lt;/code&gt; 替换成&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;APPNAME&lt;/code&gt;的值
&lt;img src=&quot;/img/2026-01-28-17-06-39.png&quot; alt=&quot;&quot; /&gt;
&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;android:appComponentFactory&lt;/code&gt;的值 &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;com.secneo.apkwrapper.AP&lt;/code&gt; 替换成&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;ACFNAME&lt;/code&gt;的值
&lt;img src=&quot;/img/2026-01-28-17-07-28.png&quot; alt=&quot;&quot; /&gt;
将最后一个提供者删除
&lt;img src=&quot;/img/2026-01-28-17-14-02.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;处理脱壳的dex&quot;&gt;处理脱壳的dex&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-01-28-17-28-59.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-01-28-17-29-24.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;回填apk包&quot;&gt;回填apk包&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-01-28-17-30-06.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-01-28-17-30-30.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-01-28-17-31-40.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h4 id=&quot;去除签名校验&quot;&gt;去除签名校验&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/2026-01-28-17-34-21.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2026-01-28-17-34-40.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h1 id=&quot;参考文章&quot;&gt;参考文章&lt;/h1&gt;

&lt;p&gt;&lt;a href=&quot;https://bbs.binmt.cc/thread-161158-1-1.html&quot;&gt;【实战】梆梆企业脱修&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://bbs.binmt.cc/thread-128011-1-1.html&quot;&gt;某点社区之梆梆脱壳修复过程（非企业版）&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://bbs.binmt.cc/forum.php?mod=viewthread&amp;amp;tid=144787&quot;&gt;爱加密企业版参考&lt;/a&gt;&lt;br /&gt;
“爱加密用反射大师是因为反射大师脱爱加密脱的比较全。”&lt;a href=&quot;https://www.52pojie.cn/thread-1481460-1-1.html&quot;&gt;52破解参考&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://bbs.binmt.cc/forum.php?mod=viewthread&amp;amp;action=printable&amp;amp;tid=101559&quot;&gt;工具包分享文章&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://www.123pan.com/s/ulM7Vv-DOTJ3.html&quot;&gt;大佬脱壳包分享&lt;/a&gt;（提取码：mJTC）&lt;br /&gt;
&lt;a href=&quot;https://www.stw6.com/archives/464.html&quot;&gt;MT管理器会员版2.14.5文章&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://wwxj.lanzout.com/i7gzV2tyyfte&quot;&gt;MT管理器会员版2.14.5共存版蓝奏云&lt;/a&gt;&lt;/p&gt;
</description>
        <pubDate>Wed, 28 Jan 2026 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2026/01/28/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2026/01/28/1/</guid>
        
        <category>工具</category>
        
        <category>安卓</category>
        
        
      </item>
    
      <item>
        <title>RM500Q-GL 驱动程序整理</title>
        <description>&lt;h2 id=&quot;使用说明&quot;&gt;使用说明&lt;/h2&gt;

&lt;p&gt;在 windows 平台测试 RM500Q-GL 模组时，搜集的一些驱动程序 模组的模式要与驱动程序对应才可以正确识别 否则可能出现无法收发 AT 指令等&lt;br /&gt;
siriling 大神推荐 windows11 使用 NDIS 驱动 本人测试用 NDIS 无法正确识别 模组只有 RNIDS 模式 使用 RNDIS 驱动可以正确识别 但是获取到 192.168.225.x 段 IP 无法上网
使用 MBIM 可以正常使用 获取 IPV6 较慢&lt;/p&gt;

&lt;p&gt;简单来说 模组的 usbnet 模式 搭配正确的驱动程序使用
&lt;img src=&quot;/img/2025-10-08-22-06-13.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;p&gt;AT 命令使用串口终端 sscom，微雪电子里面有&lt;/p&gt;

&lt;h2 id=&quot;下载&quot;&gt;下载&lt;/h2&gt;

&lt;p&gt;参考&lt;a href=&quot;https://blog.siriling.com:1212/2023/03/16/5g-modem-quectel-rm500q-gl/&quot;&gt;siriling&lt;/a&gt;
参考&lt;a href=&quot;https://www.waveshare.net/wiki/RM500Q-GL_5G_HAT&quot;&gt;微雪电子&lt;/a&gt;
&lt;a href=&quot;https://www.quectel.com.cn/download-zone&quot;&gt;移远下载中心&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.189.cn/t/2Yzqmm7vQRFb&quot;&gt;天翼云盘&lt;/a&gt;（访问码：w5wd）&lt;/li&gt;
&lt;/ul&gt;
</description>
        <pubDate>Sat, 11 Oct 2025 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2025/10/11/3/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2025/10/11/3/</guid>
        
        <category>电脑</category>
        
        <category>工具</category>
        
        
      </item>
    
      <item>
        <title>Mountain Duck 5.0.4.28064 x64</title>
        <description>&lt;h2 id=&quot;软件介绍&quot;&gt;软件介绍&lt;/h2&gt;

&lt;p&gt;Mountain Duck 允许您在 macOS 上的 Finder 和 Windows 上的文件资源管理器中将服务器和云存储作为磁盘挂载。使用任何应用程序打开远程文件，就像在本地卷上一样工作。&lt;br /&gt;
全新集成连接模式，可与 File Provider (macOS) 和 Cloud Files (Windows) API 同步。无需安装设备驱动程序或进行网络挂载。用户界面与 iCloud 和 OneDrive 类似，文件打开后会同步到本地磁盘，以便离线使用。
&lt;img src=&quot;/img/2025-10-11-21-00-05.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;下载&quot;&gt;下载&lt;/h2&gt;

&lt;p&gt;转载自&lt;a href=&quot;https://rsload.net/soft/cleaner-disk/36222-mountain-duck.html&quot;&gt;rsload&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.189.cn/t/rIbyUzZf2Ufa&quot;&gt;天翼云盘&lt;/a&gt;（访问码：2jq5）&lt;/li&gt;
&lt;/ul&gt;
</description>
        <pubDate>Sat, 11 Oct 2025 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2025/10/11/2/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2025/10/11/2/</guid>
        
        <category>电脑</category>
        
        <category>工具</category>
        
        
      </item>
    
      <item>
        <title>PDF-XChange.Editor.Plus.v10.5.2.395-portable</title>
        <description>&lt;h2 id=&quot;软件介绍&quot;&gt;软件介绍&lt;/h2&gt;

&lt;p&gt;PDF-XChange PRO-使用 PDF 的通用解决方案。包含了 Tracker 软件的三个最佳应用程序的软件包：PDF-XChange Editor Plus，PDF-Tools 和 PDF-XChange Standard。&lt;br /&gt;
使用 PDF-XChange Editor Plus，您可以创建，查看和编辑图像和 PDF 文件。&lt;br /&gt;
PDF-Tools 在创建和处理 PDF 文件方面处于世界领先地位。&lt;br /&gt;
得益于便捷的界面，您几乎可以将任何格式转换为 PDF，反之亦然。PDF-XChange Standard 是一种虚拟打印机，可用于创建，更新和打印标准 PDF 文件。&lt;/p&gt;

&lt;h2 id=&quot;软件截图&quot;&gt;软件截图&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/2024-12-23-00-42-07.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;下载&quot;&gt;下载&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.189.cn/t/73i263bQZNJz&quot;&gt;天翼云盘&lt;/a&gt;（访问码：gn7n）&lt;/li&gt;
&lt;/ul&gt;
</description>
        <pubDate>Sat, 11 Oct 2025 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2025/10/11/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2025/10/11/1/</guid>
        
        <category>电脑</category>
        
        <category>工具</category>
        
        
      </item>
    
      <item>
        <title>esxi虚拟机安装istoreos软路由模块定制系统</title>
        <description>&lt;h2 id=&quot;前言&quot;&gt;前言&lt;/h2&gt;

&lt;p&gt;了解到有定制版的 istoreos 固件，便于模块操作，安装一看里面还支持 homeassistan、zerotier、openlist 等插件，正好将目前分散的服务集成起来。
且 openwrt 不知道是否是驱动的原因，高下载负载时会断连，istoreos 固件据说集成了官方驱动，试下可否解决问题。&lt;/p&gt;

&lt;h2 id=&quot;下载固件&quot;&gt;下载固件&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://github.com/Siriling/istoreos-actions/releases/tag/x86&quot;&gt;Siriling&lt;/a&gt;
&lt;img src=&quot;/img/2025-09-27-16-56-21.png&quot; alt=&quot;&quot; /&gt;
由于使用 exsi，故下载了 vmdk 虚拟硬盘便于扩容和转换安装。&lt;/p&gt;

&lt;h2 id=&quot;扩展容量&quot;&gt;扩展容量&lt;/h2&gt;

&lt;p&gt;在之前的安装过程中，默认 2G 的空间不足以安装 homeassistan，所以扩容到 4G 进行尝试安装。
&lt;img src=&quot;/img/2025-09-27-16-59-02.png&quot; alt=&quot;&quot; /&gt;
在 Vmware Workstation 进行新建虚拟机，选择磁盘文件。&lt;br /&gt;
&lt;img src=&quot;/img/2025-09-27-16-59-51.png&quot; alt=&quot;&quot; /&gt;
扩展磁盘到 4G&lt;/p&gt;

&lt;h2 id=&quot;新建虚拟机&quot;&gt;新建虚拟机&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-02-45.png&quot; alt=&quot;&quot; /&gt;
删除无用硬件后点击添加磁盘，选择现有磁盘
&lt;img src=&quot;/img/2025-09-27-17-03-44.png&quot; alt=&quot;&quot; /&gt;
关闭安全引导，否则无法启动系统&lt;/p&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-05-06.png&quot; alt=&quot;&quot; /&gt;
磁盘最好最后添加，新建好虚拟机后将磁盘文件上传到新建的虚拟机文件夹中，避免混乱。
配置好后打开电源
打开电源失败&lt;img src=&quot;/img/2025-09-27-17-13-14.png&quot; alt=&quot;&quot; /&gt;
将从属改为主要试试
&lt;img src=&quot;/img/2025-09-27-17-12-51.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;配置静态网络地址&quot;&gt;配置静态网络地址&lt;/h2&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;vi etc/config/network
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;修改 dhcp 为 static&lt;br /&gt;
静态配置 ipaddr 地址 子网掩码&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;config interface &apos;lan&apos;
    option device &apos;br-lan&apos;
    option proto &apos;static&apos;
    option ipaddr &apos;192.168.10.6&apos;
    option netmask &apos;255.255.255.0&apos;
    option ip6assign &apos;60&apos;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-23-20.png&quot; alt=&quot;&quot; /&gt;
重启
启动后在图形界面设置网关，DNS（网关 DNS 不响应，不知道为什么，故将 DNS 设置为 8.8.8.8）
&lt;img src=&quot;/img/2025-09-27-17-24-10.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-17-24-28.png&quot; alt=&quot;&quot; /&gt;
删除全局网络设置的 IPV6 保存应用&lt;/p&gt;

&lt;h2 id=&quot;扩容分区&quot;&gt;扩容分区&lt;/h2&gt;

&lt;p&gt;回到首页看到磁盘容量为 4G，分区容量还是 2.4G，参照上次折腾的帖子进行分区扩容，重要操作之前先打快照（快照点 1）。&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;opkg update
opkg install cfdisk
cfdisk
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-36-55.png&quot; alt=&quot;&quot; /&gt;
扩容 sda3，先排序 soft-resize-write-quit。&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;tune2fs -O^resize_inode /dev/sda2 #删除GPT块
/etc/init.d/dockerd stop
mount -o remount,ro /dev/sda3
e2fsck -f /dev/sda3
  e2fsck 1.46.5 (30-Dec-2021)
  Warning!  /dev/sda3 is mounted.
  Filesystem does not have resize_inode enabled, but s_reserved_gdt_blocks
  is 255; should be zero.  Fix&amp;lt;y&amp;gt;? yes
  Resize_inode not enabled, but the resize inode is non-zero.  Clear&amp;lt;y&amp;gt;? yes
  Pass 1: Checking inodes, blocks, and sizes
  Pass 2: Checking directory structure
  Pass 3: Checking directory connectivity
  Pass 4: Checking reference counts
  Pass 5: Checking group summary information
  Block bitmap differences:  -(2--256) -8486 -(32770--33024)
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #0 (24094, counted=24350).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #1 (32427, counted=32682).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #3 (32511, counted=32766).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #5 (32511, counted=32766).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #7 (32511, counted=32766).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong for group #9 (32511, counted=32766).
  Fix&amp;lt;y&amp;gt;? yes
  Free blocks count wrong (497623, counted=499154).
  Fix (&apos;a&apos; enables &apos;yes&apos; to all) &amp;lt;y&amp;gt;? yes

  etc: ***** FILE SYSTEM WAS MODIFIED *****
  etc: 206/131072 files (0.5% non-contiguous), 25134/524288 blocks
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;remount 之前要先停止 docker 服务，否则提示设备正忙。&lt;br /&gt;
重启之后查看 df&lt;/p&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-44-51.png&quot; alt=&quot;&quot; /&gt;
操作之后硬盘挂载不上了，完犊子。&lt;/p&gt;

&lt;h2 id=&quot;回退快照再次扩容&quot;&gt;回退快照再次扩容&lt;/h2&gt;

&lt;p&gt;参考&lt;a href=&quot;https://zhuanlan.zhihu.com/p/632046853&quot;&gt;知乎&lt;/a&gt;的文章，用 parted 进行扩容操作。&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;parted
print
resizepart
输入4096M（这个程序4G=4000M）
quit
resize2fs -p /dev/sda3
df -h
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-53-46.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-17-56-23.png&quot; alt=&quot;&quot; /&gt;
？？？扩容竟如此简单？？？真令人无语，Openwrt 中弄得要死要活（快照点 2）&lt;/p&gt;

&lt;h2 id=&quot;设置-docker-代理&quot;&gt;设置 Docker 代理&lt;/h2&gt;

&lt;p&gt;参考&lt;a href=&quot;https://www.right.com.cn/forum/thread-8417571-1-1.html&quot;&gt;恩山论坛&lt;/a&gt;的记录&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;vi /etc/init.d/dockerd&lt;/code&gt;&lt;/li&gt;
  &lt;li&gt;找到 start_service()&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;在 procd_set_param stderr 1 这一行下面添加如下地址&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;    procd_set_param env HTTP_PROXY=http://192.168.10.234:7897
    procd_set_param env HTTPS_PROXY=http://192.168.10.234:7897

http 地址为代理 http 接口地址。
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;

    &lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-28-03.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-17-28-41.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;保存退出并重启&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;/etc/init.d/dockerd restart&lt;/code&gt;&lt;/li&gt;
  &lt;li&gt;操作完成之后记得注释并重启&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;设置全局代理&quot;&gt;设置全局代理&lt;/h2&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;export http_proxy=&quot;http://192.168.10.234:7897&quot;
export https_proxy=&quot;http://192.168.10.234:7897&quot;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h2 id=&quot;安装-homeassistant&quot;&gt;安装 homeassistant&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-17-59-47.png&quot; alt=&quot;&quot; /&gt;
界面安装失败，故复制 shell 命令到终端进行安装&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;is-opkg install &apos;app-meta-homeassistant&apos;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;&lt;img src=&quot;/img/2025-09-27-18-00-59.png&quot; alt=&quot;&quot; /&gt;
服务中继续安装 docker，因为设置好了 Docker 代理，所以这步不会出现问题&lt;/p&gt;

&lt;h2 id=&quot;发现缺少默认路由&quot;&gt;发现缺少默认路由&lt;/h2&gt;

&lt;p&gt;这时候系统启动不了，回到快照点 2，将网关删除，重新设置了一下，再次安装 homeassistant&lt;br /&gt;
再次安装成功启动系统，homeassistant 也正常运行，扩容 4G 是刚好够安装 homeassistant 的最低需要容量
&lt;img src=&quot;/img/2025-09-27-18-22-37.png&quot; alt=&quot;&quot; /&gt;
关机打快照点 3&lt;/p&gt;

&lt;h2 id=&quot;直通模块配置模块上网&quot;&gt;直通模块配置模块上网。&lt;/h2&gt;

&lt;p&gt;按照之前的直通操作配置硬件直通&lt;/p&gt;

&lt;p&gt;参考&lt;a href=&quot;https://zhuanlan.zhihu.com/p/672660959&quot;&gt;知乎文章&lt;/a&gt;&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;
    &lt;p&gt;启用 exsi 的 SSH 功能&lt;/p&gt;

    &lt;p&gt;&lt;img src=&quot;/img/2025-09-17-00-47-56.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;查看 USB 设备的 VID 和 PID 号&lt;/p&gt;

    &lt;p&gt;&lt;img src=&quot;/img/2025-09-17-00-49-43.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;进入虚拟机设置添加参数&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;usb.genreic.allowHID TRUE
usb.quirks.device0   0x2c7c:0x0800 allow

usb.quirks.device1   0x2c7c:0x0800 allow # 多个设备
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;

    &lt;p&gt;&lt;img src=&quot;/img/2025-09-17-00-54-16.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;修改 exsi 的/etc/vmware/config 配置&lt;/p&gt;

    &lt;p&gt;末尾新增行&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;usb.quirks.device0 = &quot;0x2c7c:0x0800 allow&quot;
usb.quirks.device1 = &quot;0x2c7c:0x0800 allow&quot; #多个设备
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;修改启动引导文件/bootbank/boot.cfg&lt;/p&gt;

    &lt;p&gt;ESXi 重启后还会再次获取设备的控制权，因此需要在 ESXi 启动引导中禁用 VMkernel 对上述设备的控制权。&lt;/p&gt;

    &lt;p&gt;在“kernelopt=”行末尾添加 ：
一个设备&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;CONFIG./USB/quirks=0x2c7c:0x0800::0xffff:UQ_KBD_IGNORE
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;

    &lt;p&gt;两个设备&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;CONFIG./USB/quirks=0x046d:0xc534::0xffff:UQ_KBD_IGNORE:0x046d:0xc52f::0xffff:UQ_KBD_IGNORE
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;

    &lt;p&gt;以此类推，添加第三个 USB 设备则在末尾追加：&lt;/p&gt;

    &lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;:0x\***\*:0x\*\***::0xffff:UQ_KBD_IGNORE
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;    &lt;/div&gt;

    &lt;p&gt;&lt;strong&gt;注意 CONFIG 前有空格&lt;/strong&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;重启 exsi&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;添加 USB 设备
在虚拟机设置中添加需要直通的 USB 设备，不可以热拔插，所以已经启动的虚拟机需要关机
&lt;img src=&quot;/img/2025-09-17-01-20-34.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;启动虚拟机
&lt;img src=&quot;/img/2025-09-17-01-39-44.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;之前操作过的就不需要再次操作了，只需要操作 3 和 7&lt;br /&gt;
启动虚拟机 没有找到模组，重新拔插模组，点击模组扫描，成功找到模组
&lt;img src=&quot;/img/2025-09-27-18-35-49.png&quot; alt=&quot;&quot; /&gt;
模组配置又出现异常，退回快照 3 发现又正常…………，再次将模组直通到虚拟机
&lt;img src=&quot;/img/2025-09-27-19-04-27.png&quot; alt=&quot;&quot; /&gt;
原来是这里没有找到 cdc-wdm0 设备，此时/dev 目录下有 ttyUSB0-3 共 4 个设备&lt;br /&gt;
移动网络接口无法选择，所以出现 nil 空变量，qmi 模式实在识别不到没招。&lt;/p&gt;

&lt;h2 id=&quot;切换网络模式&quot;&gt;切换网络模式&lt;/h2&gt;

&lt;p&gt;qmi 模式创建不出 cdc-wdm0 设备，切换其他模式尝试
&lt;img src=&quot;/img/2025-09-27-20-09-59.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-20-10-30.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-20-10-41.png&quot; alt=&quot;&quot; /&gt;
除 QMI 模式以外，其他均会直接产生一个设备，要么 wwan0 要么 usb0，成功获取到 IP 地址，牛逼。
&lt;img src=&quot;/img/2025-09-27-20-22-04.png&quot; alt=&quot;&quot; /&gt;
切换网络模式最好拔插一下模组，重启一下 iStoreOS 系统&lt;/p&gt;

&lt;h2 id=&quot;收尾工作&quot;&gt;收尾工作&lt;/h2&gt;

&lt;p&gt;取消网关和 DNS
&lt;img src=&quot;/img/2025-09-27-20-22-44.png&quot; alt=&quot;&quot; /&gt;
&lt;img src=&quot;/img/2025-09-27-20-22-57.png&quot; alt=&quot;&quot; /&gt;
开启 DHCP
&lt;img src=&quot;/img/2025-09-27-20-23-20.png&quot; alt=&quot;&quot; /&gt;
注释 Docker 代理&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;vi /etc/init.d/dockerd

#procd_set_param env HTTP_PROXY=http://192.168.10.234:7897
#procd_set_param env HTTPS_PROXY=http://192.168.10.234:7897

/etc/init.d/dockerd restart
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;h2 id=&quot;不分配-dhcp&quot;&gt;不分配 DHCP&lt;/h2&gt;

&lt;p&gt;设置完之后 DHCP 无效不分配 IP&lt;br /&gt;
参考&lt;a href=&quot;https://github.com/istoreos/istoreos/issues/1553&quot;&gt;Github&lt;/a&gt;
打开 etc/config/dhcp 发现 dhcpv4 ‘disabled’，后来直接把 ‘disable’ 改成 ‘server’ ，就可以使用了，真无语&lt;/p&gt;

&lt;h2 id=&quot;配置-zerotier&quot;&gt;配置 zerotier&lt;/h2&gt;

&lt;p&gt;在 iStoreOS 商店下载 zerotier，运行一次替换/etc/config/zero/planet 文件
&lt;img src=&quot;/img/2025-09-28-00-27-04.png&quot; alt=&quot;&quot; /&gt;
不需要添加网络接口，不需要配置防火墙，这个跟 openwrt 里面 opkg 安装的官方的 zerotier 不太一样，如果是官方的参考之前的文章，测试下是否需要放通防火墙，接收和转发&lt;br /&gt;
这里固件默认接收是允许，转发是拒绝，测试可通。&lt;br /&gt;
管理页面放通，设置好路由 192.168.10.0/24 &amp;lt;- 10.10.1.xx&lt;/p&gt;

&lt;h2 id=&quot;带宽监控&quot;&gt;带宽监控&lt;/h2&gt;

&lt;p&gt;下载了个带宽监控，似乎开启代理的情况下无法统计，没用。
&lt;img src=&quot;/img/2025-09-28-01-36-19.png&quot; alt=&quot;&quot; /&gt;
营业厅查询流量已经跑了 20G 了，这里显示还是 1G，根本没用。&lt;/p&gt;

&lt;h2 id=&quot;enable-模块&quot;&gt;enable 模块&lt;/h2&gt;

&lt;p&gt;设置好短信功能，选择发送端口为&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;/dev/ttyUSB3&lt;/code&gt;&lt;br /&gt;
modemmanager 启用 &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;mmcli -m 0 -e&lt;/code&gt;方能接收短信来电&lt;br /&gt;
sms-tools 接收短信似乎会乱码，发发短信指令还可以
用 modemmanager 进行 qmi 模式连接的时候就会自动 enable，其他模式似乎创建设备的方式，联网的同时 modem 还是 disabled&lt;br /&gt;
顺便安装 &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;dbus-utils&lt;/code&gt;软件包 获取&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;dbus-monitor&lt;/code&gt;&lt;/p&gt;

&lt;div class=&quot;language-plaintext highlighter-rouge&quot;&gt;&lt;div class=&quot;highlight&quot;&gt;&lt;pre class=&quot;highlight&quot;&gt;&lt;code&gt;opkg install dbus-utils

Installing dbus-utils (1.13.18-12) to root...
Downloading https://mirrors.cernet.edu.cn/openwrt/releases/22.03.7/packages/x86_64/packages/dbus-utils_1.13.18-12_x86_64.ipk
Configuring dbus-utils

chmod +x ./modem_event_listener_iStoreOS.sh
cat ./modem_event_listener_iStoreOS.sh



#!/bin/sh
# modemmanager 通过 dbus-utils 监听短信来电并转发飞书
FEISHU_WEBHOOK=&quot;https://open.feishu.cn/open-apis/bot/v2/hook/f197a3f1-fc87-4870-8a49-ff7c925d2def&quot;
send_feishu_msg() {
  local text=&quot;$1&quot;
  local cmd=&quot;wget -O- --no-check-certificate --header=\&quot;Content-Type: application/json\&quot; \
  --post-data=&apos;{\&quot;msg_type\&quot;:\&quot;text\&quot;,\&quot;content\&quot;:{\&quot;text\&quot;:\&quot;${text}\&quot;}}&apos; \
  \&quot;$FEISHU_WEBHOOK\&quot;&quot;

  # 输出原始命令到文件
  echo &quot;$cmd&quot; &amp;gt;&amp;gt; /tmp/wget.log

  # 执行命令
  eval &quot;$cmd&quot; &amp;gt;&amp;gt; /tmp/wget_log.log 2&amp;gt;&amp;amp;1
}
get_modem_number() {
  mmcli -L | grep -o &apos;/Modem/[0-9]\+&apos; | grep -o &apos;[0-9]\+&apos; | head -n 1
}
# 监听 ModemManager DBus 信号，过滤 Messaging 和 Voice 接口
(dbus-monitor --system &quot;type=&apos;signal&apos;,sender=&apos;org.freedesktop.ModemManager1&apos;&quot; | while read -r line; do

# 来电事件（Voice Call Added）
echo &quot;$line&quot; | grep &quot;signal time=&quot; | grep &quot;interface=org.freedesktop.ModemManager1.Modem.Voice&quot; | grep &quot;member=CallAdded&quot; &amp;gt;/dev/null &amp;amp;&amp;amp; {
  # 查询所有活动通话
  call_path=$(mmcli -m &quot;$(get_modem_number)&quot; --voice-list-calls | grep &quot;(ringing-in)&quot; | awk &apos;{print $1}&apos; | head -n1)
  call_info=$(mmcli -o &quot;$call_path&quot; --output-keyvalue)
  state=$(echo &quot;$call_info&quot; | grep &apos;call.properties.state-reason&apos; | awk -F&apos;: &apos; &apos;{print $2}&apos; | sed &apos;s/^[[:space:]]*//;s/[[:space:]]*$//&apos;)
  if [ &quot;$state&quot; = &quot;incoming-new&quot; ]; then
  time=$(date &quot;+%Y-%m-%d %H:%M:%S&quot;)
  number=$(echo &quot;$call_info&quot; | grep &apos;call.properties.number&apos; | awk -F&apos;: &apos; &apos;{print $2}&apos; | sed &apos;s/^[[:space:]]*//;s/[[:space:]]*$//&apos;)
  text=&quot;【来电】\n时间: $time\n号码: $number\n状态: $state&quot;
  send_feishu_msg &quot;$text&quot;
  else
  echo &quot;状态不匹配: $state&quot;
  fi
}
  # --- 短信处理：监听 PropertiesChanged ---
echo &quot;$line&quot; grep &quot;signal time=&quot; | grep	&quot;interface=org.freedesktop.ModemManager1.Modem.Messaging&quot; | grep &quot;member=Added&quot; &amp;gt;/dev/null &amp;amp;&amp;amp; {
  # 取最新received短信路径
  sms_path=$(mmcli -m &quot;$(get_modem_number)&quot; --messaging-list-sms | grep receiv | head	-n1 | awk &apos;{print $1}&apos;)
  if [ -n &quot;$sms_path&quot; ]; then
  until [ &quot;$(mmcli -s &quot;$sms_path&quot; --output-keyvalue | grep &apos;sms.properties.state&apos; | awk -F&apos;: &apos; &apos;{print $2}&apos; | tr -d &apos; &apos;)&quot; = &quot;received&quot; ]; do
  sleep 1
  done
  sms_info=$(mmcli -s &quot;$sms_path&quot; --output-keyvalue)
  from=$(echo &quot;$sms_info&quot; | grep &apos;sms.content.number&apos; | awk -F&apos;: &apos; &apos;{print $2}&apos;)
  content=$(echo &quot;$sms_info&quot; | grep &apos;sms.content.text&apos; | head -n1 | awk -F&apos;: &apos; &apos;{print $2}&apos;)
  decoded_content=$(echo -e &quot;$(echo &quot;$content&quot; | sed &apos;s/\\\\/\\/g&apos;)&quot;)
  sent=$(echo &quot;$sms_info&quot; | grep &apos;sms.properties.timestamp&apos; | awk -F&apos;: &apos; &apos;{print $2}&apos;)
  json_text=$(printf &apos;%s&apos; &quot;$decoded_content&quot; | tr -d &apos;\r&apos; | sed &apos;:a;N;$!ba;s/\n/\\n/g&apos;)
  text=&quot;【短信】\n发件人: $from\n时间: $sent\n内容: $json_text&quot;
  send_feishu_msg &quot;$text&quot;
  fi
}
done) &amp;amp;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;设置启动项
sleep 15
mmcli -m 0 -e #enable modemmanager
/root/modem_event_listener_iStoreOS.sh &amp;amp; #监听短信和来电转发到飞书&lt;/p&gt;

&lt;h2 id=&quot;断连&quot;&gt;断连&lt;/h2&gt;

&lt;p&gt;在测试的过程中发现 openwrt 下的 qmi 模式 在高下载负载时百分百断连&lt;/p&gt;

&lt;h2 id=&quot;短信&quot;&gt;短信&lt;/h2&gt;

&lt;p&gt;不需要通过 modemmanager 执行指令，所以不再需要修改日志等级为 DEBUG，但需要留意短信条数 127 条满了可能无法收到，可以通过 sms-tools 查看并删除。&lt;/p&gt;

&lt;h2 id=&quot;致谢&quot;&gt;致谢&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://blog.siriling.com:1212/2023/03/18/openwrt-5g-modem/&quot;&gt;siriling&lt;/a&gt;&lt;/p&gt;
</description>
        <pubDate>Sat, 27 Sep 2025 00:00:00 +0000</pubDate>
        <link>https://blog.qcnhy.cn/2025/09/27/1/</link>
        <guid isPermaLink="true">https://blog.qcnhy.cn/2025/09/27/1/</guid>
        
        <category>工具</category>
        
        <category>电脑</category>
        
        
      </item>
    
  </channel>
</rss>
