返回首页
最新
我之前和一位同事聊天,他们想对一个PCAP文件运行一些SQL查询,比如按源IP进行聚合之类的。他们去寻找相关工具,发现了PacketQ(仅支持DNS/ICMP)、Apache Drill的PCAP支持(仅支持外部头部)以及DuckDB的PCAP读取社区扩展(同样仅限于外部头部)。当然,你可以使用scapy或gopacket编写一次性脚本,但这很快就会变得乏味。
我们经常处理隧道流量,而这些工具在这方面似乎都不够强大,例如,对于VXLAN,每个工具只显示UDP/4789,而没有显示封装的包。
因此,作为一个周末项目,我构建了他们所需要的功能。协议层变成了表格,你可以使用SQL进行查询,它可以解析隧道流量:
```sql
-- VXLAN隧道内的流量
SELECT ip4_to_string(src_ip) as src, ip4_to_string(dst_ip) as dst, COUNT(*)
FROM ipv4
WHERE tunnel_type = 'vxlan'
GROUP BY 1, 2;
-- 主要通信者
SELECT ip4_to_string(src_ip) as src, SUM(total_length) as bytes
FROM ipv4
GROUP BY 1
ORDER BY bytes DESC
LIMIT 10;
```
它还支持TLS解密(SSLKEYLOGFILE)、HTTP/2帧解析、GRE/MPLS/GTP、导出为Parquet格式,以及直接从S3查询。
该项目是使用Rust构建的,基于Apache Arrow和DataFusion。
[项目链接](https://github.com/mtottenh/pcapsql)
Grok正在按需制作未成年人的色情图像,这违反了美国法律。Grok的账户甚至对此“表示歉意”:<p>https://x.com/grok/status/2006525486021705785<p>但我在主流媒体上看到的报道很少,这里也没有讨论。怎么回事?是否有相关的讨论但被标记了?这感觉像是一个重大新闻,我对看到的内容如此之少感到困惑。
我一直在研究“物理预言机问题”(无信任的实物商品交易)的解决方案,并刚刚发布了完整的Alpha版本实现。
核心论点:现有的去中心化市场依赖于声誉,这不可避免地导致中心化。Dealta用基于纳什均衡的机制取代了声誉。我们使用质押的、伪随机选择的“经纪人”来对实物商品进行验证。该协议通过严格的收益矩阵确保诚实是所有参与者的主导策略。其主要用途是中高价值商品的交易。没有人希望收到一台电脑,却打开一个装满石头的箱子。
我们发布的内容:一个定制的Layer-1区块链栈。
完整节点:实现混合共识(工作量证明 + PBFT),以实现即时最终性。
集成钱包:用于定制交易操作码的本地密钥管理和交易构建。
数据库管理:用于交易状态和争议证据的自定义索引。
该系统目前处于Alpha阶段。我希望能获得关于协议设计、节点架构和合作伙伴的反馈。
代码需要进一步打磨,如果大家对这个项目感兴趣,我会进行完善。不过,项目已经运行,如果有人对该项目感兴趣,将会推出测试网。
自述文件也将进行更新。目前它们提供了如何构建该项目的简单指南。
欢迎随时发送电子邮件。我的联系方式可以在我的个人资料或论文中找到。
我之所以开发这个工具,是因为我经常需要从PDF中提取干净的Markdown格式,以便进行写作、文档编写和大语言模型工作流。<p>目前大多数现有工具要么将所有内容压缩成文本,要么完全依赖光学字符识别(OCR)。我希望能有一个既能保留结构又能在Markdown中实际使用的工具。<p>欢迎反馈。
你好,HN,
我是约瑟夫,一名独立开发者。我创建了CustomPaste,因为我对标准剪贴板工具提供的二元选择感到沮丧:要么保留所有杂乱的格式(背景颜色、巨大的字体),要么将所有内容简化为纯文本。
我们都知道Ctrl+Shift+V(以纯文本粘贴),但这往往过于破坏性,它会删除超链接、加粗和列表,而我通常只是想规范字体(例如,强制使用Arial 11pt)或去掉背景颜色。
我想要一个工具,让我“精确去掉我想去掉的部分,保留我想保留的部分”。
解决方案:该应用程序不仅仅提供单一的“粘贴”行为,而是允许你创建可重用的“配方”,以准确定义文本在编辑器中的呈现方式。它会拦截剪贴板,局部处理结构,并根据你的规则进行转换。
它提供了对以下内容的细致控制:
- 智能保留:你可以去掉或设置特定的字体和大小,但可以特别保留加粗、斜体和超链接。
- 结构:你可以保留表格,同时去掉其中的图片。
- 数据清理:它可以立即清除重复行,按字母顺序排序列表,或压缩多余的空行。
- 文本修复:它清理AI生成的伪影(如“智能引号”或破折号),并强制使用特定的大小写(标题大小写、句子大小写)。
隐私与定价:该应用程序100%在你的机器上本地运行,没有云处理和数据收集。它是一次性购买(终身许可证),而不是订阅。提供免费试用(前100次粘贴),以便你测试它是否适合你的工作流程。
我非常希望听到你对“配方”方法的反馈,或者你在粘贴文本时遇到的其他边缘案例!