Bad Apple 之 Traceroute 版
摘要
作者演示了如何使用 nftables 和 traceroute,通过注入带有不同 IPv6 地址的虚假跳点来显示 Bad Apple 动画,展示了一个创造性的网络黑客技巧。
暂无内容
查看缓存全文
缓存时间: 2026/07/30 22:52
# Bad Apple!! 但这次是 traceroute
原文来源:https://jssfr.de/2026-07-27-bad-apple-but-traceroute.html
作为我上一篇关于如何让 traceroute 工具显示任意内容的文章(https://jssfr.de/2026-07-25-messing-with-traceroute.html)的后续,并且受到前几天另一个 Bad Apple 翻唱版发布(https://www.youtube.com/watch?v=zcGdKK_cQbE)的启发,我实在不得不做(https://jssfr.de/2026-07-27-bad-apple-but-traceroute.html#why)。当然,我并非第一个做这件事的人(https://www.youtube.com/watch?v=Od02Xse4axY),但这根本阻止不了我。
## 工作原理
在我上面链接的那篇文章中,我演示了如何向 traceroute 输出中注入虚假跳点。利用 nftables 的 `numgen` 功能(https://wiki.nftables.org/wiki-nftables/index.php/Math_operations),我们可以让每一次生成 ICMPv6 包时的跳点都不同。`numgen` 可以给我们随机数或者单调递增的计数器。使用计数器,我们可以轻松让每个跳点每次响应包生成时返回不同的 IPv6 地址。
利用上一篇帖子中的 playground(http://localhost:8002/2026-07-25-messing-with-traceroute.html#setting-up-a-playground):
```
ip netns exec tracemess nft -f - <addrs[i], &addrcopy, sockaddr_addr_size(sourcesockaddr));
```
一切就绪后,我用 ffmpeg 将视频重采样为每秒 8 帧(相当于帧间隔 125 毫秒),并导出缩小到 30x11 像素的每一帧 PNG 文件。然后我编写了一个 Python 脚本,读取这些图像文件,并将其转换为 nftables 规则集,用于生成相应的 ICMPv6 响应。这样产生的 nftables 规则略超过一兆字节,但绝对值得。
## 为什么?
剪影艺术风格的 Bad Apple 音乐视频(https://www.youtube.com/watch?v=i41KoE0iMYU)已经成为“破解显示”的标杆——这里对“显示”的定义非常宽松(https://www.youtube.com/watch?v=A__lP5Vtdug),就好比运行《毁灭战士》(1993年视频游戏)(https://canitrundoom.org/)已经成为在新硬件平台上获得代码执行能力的基准测试一样。我猜原因在于,由于它的剪影艺术风格,即使是在每像素只有一位(开/关)的“显示器”上也能渲染出来。
有一个专门展示人们让 Bad Apple 能在各种设备上播放的 subreddit(https://www.reddit.com/r/ItPlaysBadApple/)。到目前为止我最喜欢的是这个滥用 HD47780 兼容字符 LCD 的黑客作品(https://www.youtube.com/watch?v=lI8jfwCPBJM),仅仅因为我也喜欢折腾这些设备。还有不止一个合集视频展示了多个版本(https://www.youtube.com/watch?v=fu4RvH0W3mg)。
考虑到这些……我别无选择,不是吗?
相似文章
为AI代理打造macOS调试器 — 实时可视化LLM调用链
Tether是一款macOS本地代理工具,可捕获每一次LLM调用,并将其呈现为实时节点图,支持时间旅行调试。
免费完整BGP路由信息,支持IPv4和IPv6
一位网络工程师提供免费服务,提供完整的IPv4和IPv6 BGP路由信息,适用于实验室环境,并附带Cisco IOS和IOS XR的详细配置示例。
Show HN: Mcpsnoop – MCP的Wireshark(透明代理与实时TUI)
Mcpsnoop是一款开源透明代理,带有实时终端界面,位于AI客户端与MCP服务器之间,实时显示JSON-RPC流量,用于调试工具调用、能力和性能,无需额外设置。
黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客
ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。
90年代末至2000年代初黑客工具的情感之旅
怀旧回顾90年代末至2000年代初的黑客工具,如Back Orifice、NetBus、Sub7和Nmap,反思它们的影响以及Windows 98黑客时代。