Timmoc 的技术小屋

Timmoc 的技术小屋

这里记录技术笔记与日常思考,欢迎常来逛逛 👋

ST-LINK转gnuk!年轻人的第一款低成本gunk

前言 Gnuk做出来了,但是,用处呢? 事实是,Gnuk、PKCS#11、FIDO,三家完全不互通 而且opengpg的市面上使用率实在是低。 致谢 - 主要文章: https://www.cnblogs.com/tibrella/p/17816505.html#fn2 看到的第一篇文章,也是兴趣的起源,但可惜我没有也不打算为了这个弄一个arch https://tccmu.com/2024/08/05/gnuk/#Gnuk重新写入 ubuntu上进行的文章,流程非常、非常舒适,每一步我都能看懂,大赞。 (小声:除了./configure –vidpid=234b:0000 以外,但我丢给ai问了一下,似乎不是很重要的部分,跳过。) https://nx3d.org/gnuk-st-link-v2/ 重刷的部分,感谢博主提供的短接方法。 致谢 - 其他文章: https://docs.nitrokey.com/zh_CN/nitrokeys/start/setting-kdf-do 我当时kdf出现问题,查阅这篇文章后才知道什么是kdf,然后毫不犹豫的关闭了kdf功能。 成本与需求 一台windows电脑 vmware + 一台debian虚拟机,我这里使用kali(可选,或者可以直接用我编译好的固件,当然,最好还是自己编译,博主不对此负责。) 网络环境,windows和kali都要下载东西。 耐心 6.40 + 9.80 + 7.70 = 23.9元 ( 6.40的电线建议换成别的,用第二篇引用文章上提到的杜邦线最好,这个面包板电线贼软,一掰就弯,但还好不需要太用力) 一把螺丝刀,一字的,ST-LINK的外壳贼硬。 【时间:2025-12-17。仅代表这段时间的商品价格】 其实这里9.8的进口芯片完全可以用国产芯片,我目前没发现任何区别,但毕竟是第一次买,也是第一次刷,还是第一次接触这类东西,buff叠满了,所以看到推荐进口芯片想着多几块钱多一份保险吧。 (仅代表我自己的情况,两个都没踩坑) ...

December 17, 2025 · 2 min

imm docker 备份/迁移

备份篇 可选,备份镜像,大小1GB,但是docker pull一万年,所以最好备份一下。 # 创建镜像导出脚本 cat > export-images.sh << 'EOF' #!/bin/bash IMAGES=( "ghcr.io/immich-app/immich-server:v2" "ghcr.io/immich-app/immich-machine-learning:v2" "docker.io/valkey/valkey:8@sha256:81db6d39e1bba3b3ff32bd3a1b19a6d69690f94a3954ec131277b9a26b95b3aa" "ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0@sha256:bcf63357191b76a916ae5eb93464d65c07511da41e3bf7a8416db519b40b1c23" ) # echo "正在拉取最新镜像..." # docker compose pull echo "正在导出镜像(约需几分钟)..." docker save "${IMAGES[@]}" | gzip > immich-images.tar.gz echo "镜像导出完成!大小:" ls -lh immich-images.tar.gz EOF # 运行脚本 chmod +x export-images.sh ./export-images.sh 备份数据库: # Replace <DB_USERNAME> with the database username - usually postgres unless you have changed it. docker exec -t immich_postgres pg_dumpall --clean --if-exists --username=<DB_USERNAME> | gzip > "/path/to/backup/dump.sql.gz" 备份另外两个文件夹。这里跳过 恢复篇 恢复镜像 cd ~/imm # 导入镜像(约需几分钟) docker load -i /tmp/immich-images.tar.gz # 验证导入 docker images | grep immich 恢复两个文件夹 恢复数据库 docker compose down -v # CAUTION! Deletes all Immich data to start from scratch ## Uncomment the next line and replace DB_DATA_LOCATION with your Postgres path to permanently reset the Postgres database # rm -rf DB_DATA_LOCATION # CAUTION! Deletes all Immich data to start from scratch docker compose pull # Update to latest version of Immich (if desired) docker compose create # Create Docker containers for Immich apps without running them docker start immich_postgres # Start Postgres server sleep 10 # Wait for Postgres server to start up # Check the database user if you deviated from the default # Replace <DB_USERNAME> with the database username - usually postgres unless you have changed it. gunzip --stdout "/path/to/backup/dump.sql.gz" \ | sed "s/SELECT pg_catalog.set_config('search_path', '', false);/SELECT pg_catalog.set_config('search_path', 'public, pg_catalog', true);/g" \ | docker exec -i immich_postgres psql --dbname=postgres --username=<DB_USERNAME> # Restore Backup docker compose up -d # Start remainder of Immich apps

November 16, 2025 · 2 min

tabby 如何检测工作目录

用来留给自己的,避免每次都连那半天转不上的github export PS1="$PS1\[\e]1337;CurrentDir="'$(pwd)\a\]' precmd () { echo -n "\x1b]1337;CurrentDir=$(pwd)\x07" } echo -en "\e]1337;CurrentDir=$PWD\x7" end 一般就第一条就行。

November 15, 2025 · 1 min

【kali 抓包】全部流量流经kali,劫持到burp

受够了有数据包遗漏了吗?没错,来加入kali抓包大家庭吧 思路 本机设置kali为网关,kali全部FORWARD劫持到8080 命令 # 开启 IP 转发 echo 1 | tee /proc/sys/net/ipv4/ip_forward # 允许本机以非本地 IP 发包 sysctl -w net.ipv4.conf.all.route_localnet=1 # 转发,不多说 iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dports 80,443 -j REDIRECT --to-port 8080 如果想抓特别的可以把 -m multiport --dports 80,443 删掉 # 两张网卡,eth1是外网时转发 iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

September 1, 2025 · 1 min

【模拟器抓包】标签就是标题

CA证书 CA证书折腾了很久,最后发现fiddler的不行,burp的行,不知道原因 这部分已经做过了懒得再做一遍,有心者去看看网上的教程吧很详细了。 https://blog.csdn.net/weixin_43391813/article/details/130850778 代理 方法1: adb.exe shell settings put global http_proxy 10.0.2.2:8080 方法2: iptables -t nat -A OUTPUT -p tcp -j DNAT –to-destination 127.0.0.1:8080 adb reverse tcp:8080 tcp:8080 ...

August 31, 2025 · 1 min

【Onebots】开局踩坑

https://github.com/lc-cn/onebots 谁写的文档 可能是我看不懂吧,反正来讲几点重要的地方。 解决方法 解决方法的来源 翻源代码翻的我好苦啊,我服气了。 已经被作者这个开局配置弄得心累了,也是因为我不接触nodejs和npm、npx的原因吧,翻来覆去找AI找网站没一个讲怎么调试的,作者就给了一条npx就跑起来了,然后报mode不存在知道有多烦吗 如上图所示,这里加入的是protocol,也就代表着只加入protocol下的内容。 所以mode要卸载protocol里面。 问我为什么不去看文档的话: 就这样说吧,我就没见作者的文档打开得起来过。 onebot 任重道远 事实是onebot12基本没人用,也就找到这个包了才看看,这个,没话讲。

July 5, 2025 · 1 min

【5G究竟是给谁用的】吐槽一下5G

重要提醒 后来查了一下,好像在5g覆盖区边缘 所以仅供参考,因为地图会暴露位置就不放了。 其实还是对目前5g在个人,个别,幸存者偏差情况下的使用情况 叠甲成这样了应该可以了吧 正文 steam测速器你值得拥有。 开了5g直接掉速,关了5g立刻恢复。 我在想是不是接入了4g基站的问题,开关飞行模式切换一下试试 甚至发现电话卡(不用流量的那张)开5g都能掉速,就离谱。 上图是后续 还有关闭5g的情况: 最后用4g下完了,5g还是留给别人用吧,就这样。

June 12, 2025 · 1 min

【终于不被绕死了】Gradle 换源 kts

前言 我现在随便一找项目,全在推荐Gradle的导入方法。 Gradle这么火吗,凭什么? 每次配置项目都要该一大堆东西的Gradle为什么会火? 但是既然是主流,那就跟随主流。起码也要读懂主流。 jdk不匹配 JDK 23.0.1 与 Gradle 8.14 不兼容。 请修正 JAVA_HOME 环境变量。 jdk版本太高了,构建的时候gradle不支持,对此不想动gradle,降级一下jdk吧 项目结构->SDK->24改成21(别管我为啥用24) 换源 全局换源 我知道从maven转过来的每个人都想搞个gradle全局换源,但至今为止我尝试过的每个gradle全局换源都不靠谱 但还是贴一个全局换源方案吧(不靠谱): 在用户目录->.gradle目录下,新建或覆盖init.gradle ...

June 3, 2025 · 1 min

新服务器配置(二) acme.sh

书接上文 原来京东云给了我ssh密钥的快速配置方案。但是,管他呢 接下来该干的事 由于Ohttps存在问题,因此选择加入acme.sh大家庭 最后还是选择了让nginx反代alist,为什么都这么干呢? 配置 Nginx 安装 Nginx :若服务器上未安装 Nginx,可使用系统包管理器进行安装,如 Debian/Ubuntu 系统可运行sudo apt install nginx命令,CentOS/RHEL 系统可运行sudo yum install nginx命令。 启动 Nginx :安装完成后启动 Nginx 服务,命令为sudo systemctl start nginx,并设置开机自启,命令为sudo systemctl enable nginx。 配置 HTTP 服务 :配置 Nginx 在 80 端口对外提供 HTTP 服务,以便让 CA 能正常下载 HTTP-01 Token。创建或编辑 Nginx 配置文件,如/etc/nginx/conf.d/your_domain.conf,添加以下内容: 卸载conf.d里面:acme.conf,用于提供默认的80环境以申请证书 ...

May 29, 2025 · 1 min

【寻觅真相】有关河南骨粉事件的真相寻觅,同时有关AI时代的遐想。

N手信息,前言引入 https://www.bilibili.com/video/BV1pSEQz1EuG 视频底下的评论 寻找网站 究竟是不是删掉了呢? 有时候是这样的,造谣一个F12就好了,辟谣的人要跑来跑去收集原始信息。 或者,只需要一个网站上证明有骨粉,就会被证实。 目前只在知网上找到了该文章,其他大型中立数据库查无此文。 ...

May 19, 2025 · 1 min