Mac 下 Chrome 无法使用 IPv4 SOCKS5 代理:一次从现象到根因的实战排障
问题背景
在 macOS 上配置了系统级 SOCKS5 代理后,夸克、Safari 等浏览器都可以正常访问外网,但 Chrome 始终无法连通。
这类问题非常容易被误判为“代理服务不可用”,但实际是 Chrome 网络栈与 IPv6 处理策略在特定环境下触发了不兼容。
现象复现与初步结论
系统代理已开启,SOCKS5 地址与端口确认无误
夸克等浏览器正常,说明代理服务本身可用
仅 Chrome 失败,说明问题在 Chrome 侧而非网络基础设施
技术排障步骤
先做“横向对比”:同一台机器、同一代理、不同浏览器对比,快速排除代理服务端故障。
做“链路分层”:系统代理层可用,但应用层(Chrome)失败,判定为应用网络栈问题。
定位到 IPv6 兼容路径:Chrome 在特定 DNS/Happy Eyeballs 场景会优先走 IPv6 相关链路,导致 IPv4-only SOCKS 路径异常。
验证假设:给 Chrome 增加禁用 IPv6 启动参数后,代理立即恢复。
最终解决方案
使用命令行启动 Chrome 并强制禁用 IPv6:
/Applications/Google\ ...
宏观经济视域下的生成式AI劳动力市场冲击:从理论渗透率到实际替代率的深度演进分析
针对人工智能(AI)尤其是大语言模型(LLMs)对劳动力市场产生的颠覆性影响,公众和企业界普遍存在一种基于技术理论潜力的恐慌情绪。用户所提供的雷达图——即 Anthropic 于 2026 年 3 月发布的《人工智能的劳动力市场影响:新衡量标准与早期证据》(Labor market impacts of AI: A new measure and early evidence)研究报告中的核心图表——直观地呈现了这种焦虑的来源。[1][2]
该图表通过蓝色和红色两个多边形的巨大面积差,清晰地对比了各个职业类别的“理论 AI 覆盖范围”(Theoretical AI Coverage)与“观察到的 AI 覆盖范围”(Observed AI Coverage)。
针对“这张图的可能性以及 AI 是否正在替代这么多行业”的核心疑问,本报告基于深度的宏观经济学分析、大规模企业 API 调用数据以及真实的劳动力市场动态,给出明确的研判结论:图表所展示的理论可能性是真实存在的,但“立即替代绝大多数行业”的推论是不成立的。目前,人工智能并未以其理论能力所暗示的规模和速度成建制地消灭整个行业或职业。 ...
宏观宿命,微观随机
有时候我们会觉得:人生大方向像被“命运”推着走,但每一步又充满偶然。其实这两句话可以同时成立。
一、宏观:看起来像“宿命”
把很多微观事件放在一起看——拉长时间、放大样本——整体就会变得稳定、可预测。那种“必然感”,更多来自统计规律和系统约束。
大数定律:单次是随机的,但次数一多,比例会收敛。比如抛硬币,抛一万次更接近 50%。
涌现与约束:分子乱撞是随机的,但温度、压强这些宏观量却遵循清晰的规律。
混沌的“宏观可解释性”:细节难预测,但整体模式仍可描述。天气不好算,但季节与气候趋势却有规律。
所以所谓“宿命”,更像是你在宏观层面看到的趋势、边界条件和回归力量,并不是每一步都早就写死。
二、微观:确实有随机
微观的不可预测,大概有两种来源:
认识论随机:本来是确定的,但我们测不全初始条件;误差会被放大(经典混沌)。比如台球碰撞,理论可算,现实几乎等同随机。
本征随机:有些过程在理论上就只能给概率(量子层面常被这样理解)。比如放射性衰变何时发生,只能用半衰期描述。
三、两者怎么同时成立
关键一句:微观随机会通过统计汇聚出宏观的“必然”。
就像一滴水里分子乱飞,但一杯水会“必然” ...
深度研究报告:应用程序加固对抗对 VirtualApp 框架的生存风险与影响评估-by Gemini
深度研究报告:应用程序加固对抗对 VirtualApp 框架的生存风险与影响评估
by Gemini.
1. 执行摘要
VirtualApp(VA)框架作为Android生态系统中一种具有开创性的用户空间虚拟化技术,曾被视为实现应用多开、沙盒隔离及移动设备管理(MDM)的革命性方案。然而,当前该框架正面临前所未有的生存危机。本报告旨在通过详尽的技术解构、威胁情报分析及法律环境评估,全面剖析VirtualApp在对抗日益严苛的应用程序加固技术、操作系统架构限制以及恶意软件生态关联时的脆弱性。
分析显示,VirtualApp的生存空间正在被多方力量联合挤压。在技术层面,以360加固保、腾讯乐固(Legu)、梆梆安全(Bangcle)为代表的商业级加固方案,已经从早期的静态特征检测进化为基于内核系统调用(Syscall)拦截、内存完整性校验及指令流分析的深度对抗。VirtualApp所依赖的基于动态代理(Dynamic Proxy)和反射(Reflection)的HOOK机制,在面对Seccomp过滤器及内联汇编(Inline Assembly)系统调用检测时,显得愈发无力。
在操作系统层 ...
全球嵌入式实时操作系统深度研究报告(RT-Thread)-by Gemini
全球嵌入式实时操作系统深度研究报告:市场格局、技术评估与 RT-Thread 的崛起
第一章 嵌入式计算范式的演进与实时操作系统(RTOS)的市场背景
1.1 从微控制器到边缘智能:计算架构的代际变迁
在过去的四十年中,嵌入式计算领域经历了一场深刻的范式转移,这种转移不仅重塑了硬件架构,更根本性地改变了软件工程的实施方式。在微控制器(MCU)发展的早期阶段,“裸机”(Bare-metal)编程是绝对的主流范式。工程师直接操作硬件寄存器,利用无限循环(Super Loop)和中断服务例程(ISR)来管理系统的逻辑。这种模式在处理简单的逻辑控制(如早期的洗衣机控制器或简单的传感器读取)时表现出极高的效率和确定性。然而,随着摩尔定律在半导体领域的持续生效,MCU 的性能呈现指数级增长,32 位架构(特别是 Arm Cortex-M 系列以及近年崛起的 RISC-V)的普及,使得嵌入式设备的计算能力不再是稀缺资源,而系统的逻辑复杂度、连接需求和人机交互(HMI)要求则成为了新的瓶颈 1。
在这一背景下,实时操作系统(RTOS)从高端工业和军工领域逐渐下沉,成为通用嵌入式开发的标配。RTOS ...
microG Services can't log in to Google servers
最近的google平板 , 使用MicorG登录google账户的时候,最后保存账户信息的时候提示错误:
There was a Problem Communicating with Google Servers. Try again later.
在网上搜了一下,
在 https://www.reddit.com/r/revancedapp/comments/13390dv/cant_connect_to_google_servers_in_vanced/?show=original
有讨论,恢复出厂可以解决. 我试了一下,确实是ok的.
由于不知道如何复现,就搁置了.
过了一段时间,又有一台设备出现了这个情况.
我实验了各种卸载重装MicroG, 都没有解决. 说明没有清除对地方.
问了一下GPT,回复如下:
microG 登录卡死时,最可疑的“罪魁祸首”清单
结合 microG(GmsCore、GsfProxy、FakeStore 等)实现与 Google 的 Check-in / FCM / 账号链路,最常见会“卡住”的是下面这些文件/数据库(括号里是典型路径)。它们一旦出 ...
AOSP Tangorpro(Android14) 集成Google GMS三件套
最近在使用google 平板 Tangorpro来研究安卓Framework,因此刷成了可以自己编译的AOSP版本.
但是AOSP 开源代码没有自带Google Play应用商店, 通过查询,有通过 OpenGApp的方式来集成.
参考: https://github.com/opengapps/aosp_build
我的需求只需要集成三件套(Google服务框架、Google play商店和Google Play服务), 能从Google应用市场下载安装应用即可.
有没有更简单的集成方法呢?
第一个问题就是要下载一个跟本地设备匹配的APK版本, 这个可以从Tangorpro的原生ROM中提取出来.
可以从https://developers.google.com/android/drivers?hl=zh-cn 下载本设备对应的镜像文件.
把镜像里的三件套APK提取出来即可.
Image
路径
文件
包名
product.img
/product/priv-app/Phonesky
Phonesky.apk
com.android.vending
produ ...
Frida在dex2oat优化后hook的方法无效
调试发现,在hook Activity 的setRequestedOrientation(int requestedOrientation) 方法后, 有时候是正常的, 过一段时间之后就无效了.
经进一步定位分析,是发现经过dex2oat优化后, 应用使用base.odex来运行时,就变无效了.
那么到底这个方法有没有执行呢? 在AOSP源码里加了一行log:
public void setRequestedOrientation(@ActivityInfo.ScreenOrientation int requestedOrientation) {
Slog.v(TAG, "setRequestedOrientation " + requestedOrientation);
if (requestedOrientation == mLastRequestedOrientation) {
return;
}
if (mParent == null) ...
修改Android内核输出syscall某些调用日志
想要使用Seccomp 来查看某个apk的syscall日志, 发现apk本身有反Seccomp机制, 设置PR_SET_NO_NEW_PRIVS 就闪退了.后续更无法使用 prctl PR_SET_SECCOMP, SECCOMP_MODE_FILTER
只好从内核层直接输入日志.
烧录内核的步骤主要参考:
https://blog.lleavesg.top/article/pixel5-kernel-build
https://github.com/zhanghecn/luckzh_android_flash_notes/blob/main/doc/note3-kernel/index.md
可以成功烧录内核. 主要的注意点就是: 解压原始boot.img的得到的boot.img-ramdisk.cpio.lz4 并将其放入android-kernel目录中. 再打包重新烧录 boot.img 和vendor_boot.img两个分区即可.
1.取消PR_SET_NO_NEW_PRIVS 设置后status状态值
这个修改比较简单,把文件fs/proc/array.c 里设置No ...
Android 编译 FFMPEG 7.0.2 + x264错误排查.
1.使用android-ndk-r23c来编译FFMPEG 和X264,提示X264找不到.
ERROR: x264 not found using pkg-config
参考Chat-gpt 的回答,需要安装pkg-config,并且export PKG_CONFIG_PATH=/xxx/x264
安装后,在命令行里手工验证是ok的.
ubuntu:/work/ThirdParty/ffmpeg4$ export PKG_CONFIG_PATH=$(pwd)/dist/x264/arm64-v8a/lib/pkgconfig/
ubuntu:/work/ThirdParty/ffmpeg4$ pkg-config --exists --print-errors x264
ubuntu:/work/ThirdParty/ffmpeg4$
但是编译时仍然报错. 查看FFMPEG的configurate 日志ffbuild/config.log
require_pkg_config libx264 x264 stdint.h x264.h x264_encoder_encode
...
