OK, habs mal in AWK implementiert, und es ist doch ein etwas längerer Einzeiler geworden.

Also hab ich es noch ein zweites mal mit den herkömmlichen Shellwerkzeugen implementiert. Ist zwar sogar noch unschöner, aber "etwas" kürzer.

Wenn deine INI-Datei so aussieht:

[foo]
abc
def
ghi

[bar]
lorem
ipsum
dolor

[qux]
23
42

... dann musst du nur diesen formschönen Einzeiler durchlaufen lassen:

eval `cat config.ini | tr ']\n' '= ' | sed -e 's_= _="_g' -e 's_  _";\n_g' -e 's_\[__g'`

echo "$bar"

Wegen der echo-Zeile wird die Variable "bar" ausgegeben, mit der Zeile "lorem ipsum dolor", also genau den drei Zeilen, die in der INI-Datei unter "[bar]" stehen.

Wie geesagt, mit AWK ist es zwar etwas "sauberer", aber auch etwas länger.

Wenn der obige Code nicht zu 100% das macht, was du willst, kannst du ihn ja noch anpassen.

Viel Spaß! :)

...zur Antwort

Antivirensoftware ist eigentlich Betrug und hat noch nie auch nur annähernd so funktioniert, wie versprochen.

Also ja, du kannst auch als Einzelperson Betrugssoftware schreiben.

Dazu ziehst du dir ein paar Bullshit-Begriffe aus dem Hintern, um den ganzen Müll zu vermarkten, und wenn du Glück hast, fallen einige Leute drauf rein, und kaufen dir ein Abo ab.

Ich untersuche seit fast 20 Jahren Schadsoftware und weiß auch wie "Erkennungstechniken" (haha!) von Antiviren umgangen werden. Das ist alles triviales Zeug, was man in einschlägigen Foren findet.

Wenn AV-Hersteller mit "100%" oder "99%" Schutz werben, ist das glatter Betrug. Kaspersky z. B. erkennt nicht mal schlecht zusammen gepfuschte Trojaner von 12jährigen.

Die realistische Erkennungsrate liegt zwischen 20% und 35%. Mehr nicht.

Bei Fallschirmen wäre das Geschrei groß, wenn der Herseller mit "100%" Sicherheit wirbt, und dann gehen die Dinger nur bei jedem dritten Sprung richtig auf.

Aber egal ... bevor du auch nur daran denkst, so eine Dreckssoftware zu bauen, befasse dich mit der Entwicklung von Schadsoftware!

Du wirst dich danach über Symantec, Avira und Co totlachen und jeglichen Respekt für Entwickler verlieren, die so eine Software schreiben!

Fakt ist, dass man es nicht mal versuchen muss, einen Trojaner vor der Entdeckung zu tarnen, weil sowieso weniger als 10% aller Antiviren anschlagen werden.

Hält man sich dann an die "Bestpractices" der Szene, die übrigens jeder Programmieranfänger der 7ten Klasse versteht, stellt man fest, dass auf VirusTotal von 50+ Antivirenprogrammen kein einziges mehr anschlägt.

Fazit: Wenn ein Skriptkiddie eine Schadsoftware schreiben will, die nicht erkannt werden soll, dann WIRD diese auch nicht erkannt werden.

Völlig egal welche aktuellen Bullshit-Marketing-Begriffe die AV-Hersteller gerade verwenden. Früher war es Heuristik, dann Sandboxing, heute ist es teilweise KI oder Blockchain ... was für ein Kindergarten.

Also dann, ziehe bitte keine Laien über den Tisch, und nutze dein zukünftiges Wissen bzgl. Schadsoftware nicht um Betrugssoftware zu schreiben, sondern mach es bitte lieber so wie ich: Arbeite als freiberuflicher Hacker, der Unternehmen nach Angriffen hilft, Schadsoftware analysiert, Systeme absichert, usw.

PS: 100% aller meiner bisherigen Kunden hatten IMMER irgendeine überteuerte "branchenübliche Businesslösung" von "Marktführern" installiert.

Frage: Warum bin ich noch nicht arbeitslos? Bzw. warum hat die AV-Software noch NIE auch nur einen einzigen Angriff verhindert?

Antwort: Weil es Betrug ist! AV-Software erkennt nur uralte, bereits analyiserte und nicht mehr in freier Wildbahn befindliche Malware. Aktuelle Schadsoftware wird hingegen so gut wie nie erkannt. (Die Trefferrate tendiert tatsächlich gegen Null. Sollte mich wundern, wenn es mehr als 0,1% wäre.)

PPS: Sorry für den Rant, aber es kotzt mich einfach an, wenn ich tagtäglich sehe, wie ahnunglose Menschen von den AV-Herstellern abgezockt werden, und dafür etwas bekommen, was nur zu einem verschwindend winzig kleinem Bruchteil dem entspricht, was versprochen wird.

Das ist in meinen Augen glatter Betrug!

...zur Antwort

Auf Android momentan wohl noch Java, was aber in naher Zukunft von Kotlin abgelöst werden wird, laut Google.

Allerdings sind gerade Spiele erstaunlich oft in C++ geschrieben, da Java / Kotlin hier zu viel Overhead mitbringen.

Je komplexer die Spiele, desto höher die Wahrscheinlichkeit, dass es nur einen minimalen Javawrapper gibt, der das eigentliche C++ Spiel "enthält".

Auf iOS ist Swift DIE Sprache der Wahl. Früher wurde Objective-C genutzt, aber OC war schon immer irgendwie "iiiihh bääähh" und auch wenn Swift mit jeder neuen Version die Abwärtskompatibilität bricht, so es es doch eine viiieeeel elegantere Sprache.

Fazit: Auf Android Kotlin, bzw. momentan noch Java, und für Spiele auch oft C++. Auf iOS hingegen wirst du fast nur noch Swift finden.

...zur Antwort

Finde Sicherheitslücken, baue ein PoC für deine Exploitchain und melde das ganze bei HackerOne oder anderen BugBounty-Programmen.

Für einfache Bugs bekommst du nur ein paar hundert Euro, in der Summe sind die aber viel leichter zu finden, als Zeroclick-Exploitchains, für die man aber Zichtausende bekommt.

Einfache Bugs zum Browser crashen gibts wie sand am Meer, und als Anfänger würde ich mich darauf stürzen. Kleinvieh macht auch Mist. :)

Tipp: Ich stürze mich dabei immer auf relativ neue Features, weil man da IMMER etwas findet. Guck dir also an, welche neuen JS-APIs oder Datenformate bei einem bestimmten Release hinzugekommen sind. Die bringen mir regelmäßig so um die 100 bis knapp über 1000 Euro.

Bei anderer Software als Browsern reicht meistens ein Hexeditor aus, um Kleinvieh zu finden. Veraltete zlib? Zack, 100 Euro. Aufruf von sprintf und Miniexploit? Zack, 300 Euro.

Langweilige herkömmliche Bugs findet man IMMER und ÜBERALL.

Ideal also für Anfänger.

...zur Antwort

Ganz normal wie Freunde auch, also mit den Endungen -chan, -kun, -san, Kombinationen wie -chansan oder auch gänzlich ohne Endung.

Hängt vom Jahrgang und dem Altersunterschied ab.

Unter Freunden und Schülern ist der Vorname üblich, aber auch verniedlichte Nachnamen sind keine Seltenheit, vor allem unter Oberschülern.

...zur Antwort

Ich nutze diesen Begriff ausschlieslich mit abwertendem Unterton für oberflächliche Pseudo-Japan-Anime-Fans, die im Grunde rein gar nichts wissen.

...zur Antwort
Habe ich schon, mag ich

Esse ich in Japan fast jeden Tag zum Frühstück. Meistens mit Wachteleiern und zusätzlich noch mit Natto.

...zur Antwort

Nutze einen VPN-Anbieter und dann gucke Doraemon auf Gyao, TVer, und wie sie alle heißen.

Und das beste: Es ist legal!

Dazu musst du aber halbwegs Japanisch können, denn Untertitel gibts nicht.

...zur Antwort
Weitere Inhalte können nur Nutzer sehen, die bei uns eingeloggt sind.