分类 随手记 下的文章

上个月就买了,这个月七号才拿到,快递单子上满是备注xx日交通管制。

设备信息

ADB默认是开着的,非常人性化。远程看到默认界面被一个包名为com.wowi.nanowebyl的蓝色界面APP挡住,没有root权限无法删除和停用。
PS:Windows的环境配置是真的烦人,没ADB环境还得指定目录用ADB,要是只需要ADB就能解决我绝对不用Windows10折腾。

型号:QC-SC01
SSID:UFI-12E1
硬件版本:HW1.3
软件版本:903B_QR_CS01_WEB_V1001_221101
WEB版本:WEB_V1.0.220#
基带版本:UFI003_CT 20211210

全量备份

为了防止变砖,先9008备份一波
adb reboot edl
掏出miko_service_tool_pro_v5.3备份

备份基带QCN

准备QPST
准备开搞提示:Port does not contain a Phone in Diagnostics Mode
然后发现我这9008端口对应Download mode,那去查查怎么进入Diagnostics Mode(好像是900E?)
貌似需要ROOT权限?先试试adb 有没有权限,没权限就修补提取的boot镜像拿到root权限。
adb shell
su
setprop sys.usb.config diag
setprop sys.usb.config adb
试了试没root权限,只能修补boot咯。

拿下ROOT权限

浪费一下午到晚上得出的结论我用miko_service_tool_pro备份的boot镜像文件是不能被Magisk修补的,而Premium Tool 9008备份出来的就可以,并且CRC校验发现这俩软件备份出来的各个分区文件都是互不相同的。(可能实际文件格式就不一样)

第一件事,把狗皮膏药com.wowi.nanowebyl卸载了

备份基带

棒子似乎刚开机的时候会处于Diagnostics Mode,也可能是9008 EDL下Miko控制其自动跳到Diagnostics Mode。
总而言之阴差阳错,在拿到root把QCN给备份了....

刷入Boot时报错fastboot: error: Couldn't parse partition size '0x'.

查了查,貌似小米经常出现这个问题,加上:raw可解决:
fastboot flash:raw boot

拆机换自己的卡

拆机发现连SIM卡槽位都没焊接,真的无语。旁边有个天线座子也没焊接,唯一的天线是屁股一块簧片触点接着的PCB软天线,电信信号非常拉跨。
12月22日更新:用低温锡膏和电烙铁一次成功焊上卡槽(比上次焊废了俩卡槽还没成功的体验好太多了),测试发现移动卡可用,但是信号非常差,甚至不如内置的电信。

重装CPE.apk

今天打开发现没WEB控制面板了,想了想可能和自己折腾的时候卸载了什么有关,于是对比了自己提取的system.img发现官方的system\priv-app里有个CPE.apk,不出意外就是这玩意了。
ES文件管理器一看包名,正是com.wowi.nanowebyl,丢回system\priv-app原位,卸载当前第三方桌面,重启=-=
果然熟悉的蓝屏界面:
设置
打开 4G 数搌
关闭 4G 数
打廾飞行式
四个按钮回来咯,打开192.168.100.1 WEB认证页面也恢复了。

使用体验

内置的ESIM芯片走的电信江苏南京物联网通道,因为单个垃圾软天线信号不好再加上可能有限速所以上下行很低,延迟较高且不怎么稳定。通过RNDIS 连接笔记本后Ping我的博客服务器(腾讯云杭州机房)最短 = 52ms,最长 = 105ms,平均 = 67ms

AS:CHINATELECOM-IOT-JIANGSU-NETWORK IOT Jiangsu network, Chinatele

并且,此卡获取不到IPv6地址,这就非常令人不愉快了。
唯一的好处可能是电信网络的墙内墙现象较少,Steam裸连能正常登录,Github和Github Page也没因为DNS污染GG。

今天收到移动短信。
@千万郑州人,即日起,出入小区扫场所码、健康码绿码,不再查验核酸检测阴性证明;乘坐公交、地铁、出租车(网约车)等市内公共交通工具,科学佩戴口罩,扫场所码、健康码绿码,不再查验核酸检测阴性证明;通过“三站一场”(郑州火车站、高铁站、汽车站和飞机场)离郑人员,仍须查验48小时内核酸检测阴性证明。点击查看:https://wap.zhengguannews.cn/html/news/244987.html

我选择了Docker部署,因为我不打算继续接触宝塔。

主要坑点:

  1. 在没有更改端口的情况下,默认你必须在防火墙放行23333和24444端口

    当然,出于安全考虑我选择了反代默认端口。
  2. Docker里默认没有Java环境,你必须先在面板里选择构建一个新的JDK17镜像作为运行环境再构建服务器实例。

    因为JAVA环境在容器里,所以进程启动方式选择虚拟化容器并设置端口绑定端口25565:25565/tcp (你想换非默认我没意见,我自己还加上了UDP)
  3. 第一次启动服务器后,你需要手动编辑官方服务端生成的EULA文件把否改为是再重新启动服务器。(不会有人写中文“是”吧?xd)

    MCSM提供了快速的编辑选项,但是我是第一次用这个面板,还没摸索到那里就直接手动改好文件了。

这好像是我第一次在自己的设备(云服务器)上开服务器?

其实我只是不想浪费2c2g4m的服务器罢了=-=,毕竟挂博客没多大占用。不然我就在NAS上开再内网穿透了。

服务器地址:xfox.fun 端口默认25565,懒得搞SRV了

2024年更新:
服务器使用LinuxGSM部署在NAS上,IPv6直连:v6.home.xfox.fun

昨天好兄弟找我解决这个问题,他几年前买的MateBook13 (R5 3500)最近几天出现了浏览器主页被劫持的问题。

我起初以为是下载了国产流氓软件,就让他安装火绒进行查杀。结果火绒也没扫出来个所其然,我这位朋友平时上网习惯也还可以,我第二天晚上就远程他的设备看了看。

具体症状

打开浏览器后第一个页面自动被劫持到360搜索,但是后续点击主页键和新建页都没有异常。

赚钱嘛,不寒碜

令我感到意外的是,我发现启动后首页跳转是从一个华为云域名关键字相关的域名跳转过去的。于是打开华为电脑管家,果然在设置里扒拉到了一个已经开启的功能选项:浏览器保护。
关闭改功能,启动浏览器发现已经恢复正常。
😅果然,赚钱嘛不寒碜。

简介:2033年,为了抵御小行星的撞击,拯救地球,人类在月球部署了月盾计划。全员撤离时,维修工独孤月(沈腾 饰)被领队马蓝星(马丽 饰)落在了月球。不料月盾计划失败,独孤月成为了“宇宙最后的人类”,开始了他在月球上破罐子破摔的生活……

我不认为这他是中间人

 这个剧提到了“中间人”这个概念。中间人,一切不上不下不好不坏,但是在我看来剧情里的“中间人”独孤月并不算中间人。一个飞行器工程师也算“中间”吗?作为科幻影片,未来里飞行器工程师遍地走也许不奇怪,可在当前的时代,这可算不上中间,至少也应该是中上层。

结合政治意识形态思考

 中国是一个社会主义国家,一个被党组织支持赞助的影片显然不可能缺少中国政治主旋律,作为一个智力健全的人,我们需要进行独立思考,客观的去了解影片给你表现了什么,以及表现的意识形态内容是否合理。共产主义讲求奉献社会,影片中也毫不例外的表现了牺牲小我顾全大我的剧情,这倒是有些出乎我对剧情的预期(即中国传统的大团圆结局)。

结合时局思考

 当前时局的现状是,有一些人在躺平,还有一些在摆烂,剩下的大批人在内卷。我个人认为中国的人口红利已经可以说消失了,除了消费群体庞大,我暂时想不出来巨量人口对中国还有什么优势。这部影片疑似有对中层群众激励的意思(当前我通常认为中产阶级或者说社会中层中坚力量是中国最大的群体),如果有,我觉得激励的很烂。因为人民群众不喜欢听假大空放卫星,我不认为主角算真正处于中间层次的人,至少知识水平绝对不算中间。这就有些选题错误了,主角不是目标人群,那如何拿主角去激励目标人群?这里提到了躺平一词,据说发明这个词的人现在不太好过,大概是因为他引起舆论和社会负面影响了吧(政府认为的负面影响),有兴趣的可以去查查,国内提出来这个的人在贴吧发过帖,我记得他自称被“教育了”,一些社交媒体帐号也被封禁了。各位可以去看个乐子,当然,这个乐子大概建立在别人的痛苦上。由于时间比较久远了,我暂时没能找到这个人当时发帖的信息,可能被删除了吧。(和躺平吧没关系,躺平吧应该都是后躺平时代的东西了,按照我的记忆,我说的人和事情应该和三和大神等群体有些关系。

写给自己

躺平的前提是有长期稳定收入和处所,显然我缺少前者。结合求上得中求中得下的惯例以及剧中对“中间人”的定位和我心里对中间人的定位,我还是要选择去卷一卷才能有更大的机会得到自己想要的生活。

EA的服务器就像烂番茄,不是在出问题,就是在出问题的路上。
EA三部曲:
1.您的凭据不正确或已过期。请重试或重置您的密码。
2.很抱歉,我们遇到了一些技术难题。请稍后再试。
3.您的认证信息不正确或已过期。请重试或重置密码。
什么?网络有问题?今天你学习强国了吗?乐~~

冷静思考

根据17次登录和重置操作做出猜想:EA可能对登录设备和IP地址进行了对比,如果重置密码时使用了代理,登录时也应当使用相同的IP做代理。一旦使用EA各项服务的过程中多次改换IP地址,就会不断出现“EA三部曲”问题。

似乎密切相关的信息

解决网络原因导致的Origin/EA DESKTOP 您的计算机目前处于离线状态 / Double-Check your connection / 目前不能使用您的账户在本机连接到EA服务器激活————Posted on 2022年1月19日 by 羽翼城|Dogfight360
EA Desktop客户端登录似乎有一个必须的校验服务器,HOST对应关系:
159.153.190.222 proxy.novafusion.ea.com
测试发现国内外可以正确解析IP地址但是完全无法ping通,可能服务器关闭了Ping回复。
CURL请求发现校园网环境下(IP出口为移动宽带)无法正常请求,但代理后以及其他多地服务器测试均可正常请求,猜测可能被本地运营商或学校防火墙阻断。(试过本地运营商的5G流量能打开,没有被阻断,所以后者的可能性更大)
PS C:\Users\xfox> curl https://proxy.novafusion.ea.com
curl : 基础连接已经关闭: 发送时发生错误。
........

校园网....乐.....
Fiddler抓包发现,EA Desktop启动后验证服务与以下域名密切相关密切相关

校园网环境下通过Steam调用EA启动BF1截图2022-10-31T17:56:12.png
confluence.ea.com:80
ratt.juno.ea.com:443
当然这只是开头的一两个,实际登录过程还有很多别的域名,下面会总结以下。
移动5G流量环境下截图2022-10-31T18:19:59.png

顺便,我通过5G移动网络进行了一次登录的测试,第一次毫无疑问依旧出现EA三部曲问题里的问题1,但是在不加代理完成一次更新密码的操作后,EA客户端顺利的完成了一次登录。这佐证了我的猜想,EA确实对帐号登录和密码重置时的客户端IP有严格的校验。

猜想2(尚未证实但是证实了别的)

校园网防火墙限制单个帐号带宽的同时还加强了对特定网站/数据包类型的限制。
使用校园网(移动)出网口Ping ratt.juno.ea.com发现解析到 e16166.e12.akamaiedge.net [23.5.245.219]延迟高达205ms+
而使用移动5G流量解析到了 e16166.e12.akamaiedge.net [223.119.223.211]最短 = 77ms,最长 = 117ms,平均 = 92ms
查询得知前者是美国加利福尼亚圣何塞 Akamai机房,后者是香港移动机房。
显而易见的,不管校园网有没有故意墙端口,都可以发现本地移动宽带在出口线路质量上远不如移动的数据流量。(大概因为后者更贵吧xd)随后我再次切到校园网发现EA客户端快速掉线,Ping ratt.juno.ea.com解析到了 e16166.e12.akamaiedge.net [125.56.150.63] 最短 = 102ms,最长 = 751ms,平均 = 140ms 数据包: 已发送 = 23,已接收 = 17,丢失 = 6 (26% 丢失)
这个丢包率可真行,现在可是凌晨2:48!所以,在我对这些关键域名完成转发之前,我最好老老实实开流量玩。=-=

总结EA客户端启动到登录完成所需域名:

ratt.juno.ea.com
service-aggregation-layer.juno.ea.com
accounts.ea.com
api1.origin.com
pc.ea.com
service-aggregation-layer-subs.juno.ea.com
c.go-mpulse.net
contentful-proxy.juno.ea.com
pin-river.data.ea.com
bam.nr-data.net
storage.googleapis.com
www.google-analytics.com
pin-em.data.ea.com
groups.gameservices.ea.com:443
friends.gs.ea.com:443
sdk.split.io
rtm.tnt-ea.com:8095
achievements.gameservices.ea.com
cdn.mcr.ea.com

Steam调用EA2Link启动BF1请求域名列表

ratt.juno.ea.com
accounts.ea.com
api1.origin.com
service-aggregation-layer.juno.ea.com
pc.ea.com
service-aggregation-layer-subs.juno.ea.com
pin-river.data.ea.com
contentful-proxy.juno.ea.com
bam.nr-data.net
www.google-analytics.com
c.go-mpulse.net
pin-em.data.ea.com
storage.googleapis.com
friends.gs.ea.com:443
groups.gameservices.ea.com:443
sdk.split.io
rtm.tnt-ea.com:8095
gateway.ea.com
events.split.io
privacy.xboxlive.com
presence-heartbeat.xboxlive.com

理论上确保这些域名的请求正常响应就可以保证EA客户端正常上线且保活。

更新:校园网连SSH都ban了,已向老师求证

一个字: