在我认为,肯定都是适度对人才好一些,不存在一个绝对的临界点,也不是一成不变的,但是这都是由于后天的教育所致。对于本性未受过太多训练而言,我认为大脑所认为肯定是恶,夺取,野蛮,对人是人是有利的。所以人性本性还是恶多一点。
而这只能说是自私。与纯坏还是有些区别,在我看来,私自目的是为了自己的利益,而去伤害别人,而纯坏是对自己没有任何利益的事情,而去伤害别人或者动植物物品为乐,这种情况又有些不同,这个后面再来讨论。
]]>苹果用种子繁殖时,后代性状不稳定。即使母树果实很好,种出来的新树也可能变酸、变小。嫁接可以直接复制那棵优良苹果树的枝条,相当于“克隆”,稳定保留品种性状。
植物受伤后有很强的愈合能力。只要接穗和砧木的形成层贴合,伤口会形成愈伤组织,随后木质部和韧皮部重新连接,水分和养分就能互通。
植物有免疫系统,但没有人类那种依赖 T 细胞、B 细胞和 HLA/MHC 的强烈异体排斥机制。植物更偏向把嫁接口当作“伤口修复”。
植物也不是完全不会排斥
亲缘太远的植物常常会出现“嫁接不亲和”,接口长不好、输导组织接不上,甚至过一段时间后死亡。
加尔文主义不仅是神学教义,更塑造了勤勉、敬虔的伦理观,对西方近代的政治、法学和资本主义发展产生了深远影响
自注:这里不仔细看还以为是达尔文主义。个人不信基督切不了解基督,但是第一条与人生性本坏不谋而合。
]]>自注:
由此审慎自己,我们何尝不是这样,活在别人的视角之下,活在别人言论之中,处处伪装,反而把自己早早的杀死了。
]]>为了让人自由,可以强迫他服从共同体,也就是“迫使他自由”。
卢梭认为,真正的自由不是想做什么就做什么,而是服从自己作为公民参与制定的“公意”。如果一个人只追求私人利益、拒绝遵守公意,社会可以强制他服从;卢梭认为,这种强制并没有取消他的自由,反而使他回到真正的公民自由。
悖论就在这里:
自由通常意味着不受强迫,但卢梭却认为,人可以被强迫着获得自由。
例如,一个人不愿意纳税,但税法是全体公民共同制定的。国家强制他纳税,在卢梭看来,不是让他服从别人的意志,而是让他服从自己作为公民所参与形成的共同意志。
问题在于,“公意”究竟由谁来解释。如果政府自称代表公意,就可能以“为了你的真正自由”为理由压制个人。因此,卢梭的理论既被视为现代民主和人民主权的重要来源,也常被批评可能为集体主义或政治强制提供理论依据。
]]>这次目标很明确:在 macOS 上把 BlueStacks Air 5.21.780.7504 做 root,然后安装 Proxyman 系统证书,最后把全局代理指到本机抓包环境。
参考项目是:
这个仓库 README 里公开测试到的最高版本是 5.21.745.7536,并没有直接写 5.21.780.7504。不过实测下来,5.21.780.7504 这一版仍然可以用它的方案成功 root,真正的问题不在 root 注入本身,而是在后续 Kitsune App 的收尾流程。
BlueStacks Air 5.21.780.7504 可以 root 成功。
最终验证命令:
adb -s 127.0.0.1:5555 shell su -c id
返回:
uid=0(root) gid=0(root) groups=0(root)
说明 root 已经生效。
另外,Proxyman 证书也已经作为系统证书挂进 BlueStacks,代理也已设置为:
192.168.0.1139090所以后续如果某个 App 还是抓不到 HTTPS,请优先怀疑:
hanreev/root-bluestacks-air 的方案不是在 Android 系统起来之后再去“提权”,而是直接修改 BlueStacks Air 的启动 initrd,把 Magisk 提前塞进 Android 的早期启动链。
核心逻辑是:
/Applications/BlueStacks.app/Contents/img/initrd_hvf.imgmagisk.apk 里抽出 magisk64、magiskinit、magiskpolicy、stub.apkboot/magisk/magisk.rc 注入到启动流程boot/stage2.shinitrd_hvf.img原本 boot/stage2.sh 最后是直接:
exec /init
脚本会把它改成“先安装 magisk.rc,再继续 exec /init”。这样 Magisk 就不是一个普通 App,而是进入了 Android 最早期、由 init 以 root 身份启动的链路。
这也是为什么最后 su 能真正拿到 uid=0。
先拉仓库:
git clone https://github.com/hanreev/root-bluestacks-air.git
cd root-bluestacks-air
然后下载 Kitsune Magisk v27.2-kitsune-4,放到仓库目录并重命名为:
magisk.apk
注意,这个 magisk.apk 不是仓库自带文件,而是你自己额外下载的 Kitsune 安装包。仓库只是约定脚本从这个文件里提取 Magisk 的二进制。
虽然 README 没写支持 5.21.780.7504,但先做了静态检查。
解包系统里的 initrd_hvf.img 后,确认 boot/stage2.sh 末尾结构仍然是:
exec /init
这说明仓库脚本的补丁点没有变,仍然能对上。
为了避免直接原地写系统文件,先走 README 里的安全路径:
bash root.sh -o files/initrd_hvf.img -b files/backup
这个命令会做两件事:
initrd_hvf.imgfiles/initrd_hvf.img把 patched 文件覆盖回应用目录:
sudo cp files/initrd_hvf.img /Applications/BlueStacks.app/Contents/img/initrd_hvf.img
然后启动 BlueStacks Air。
在 BlueStacks 设置里打开 ADB,确认地址是:
127.0.0.1:5555
连接验证:
adb connect 127.0.0.1:5555
adb devices -l
可以直接用 ADB 安装:
adb -s 127.0.0.1:5555 install -r magisk.apk
第一次打开时,Kitsune 会提示需要下载完整版 Magisk。
理论上它会自己从网络拉完整包,把 stub 替换掉。但这一步在当前版本里直接失败,表现是:
抓日志之后,原因很清楚:它访问的下载地址已经失效,返回了 404。
日志里的关键信息是:
FileNotFoundException: https://huskydg.github.io/download/magisk/v27.2-kitsune-4.apk
所以这一步不要来回重试,正确做法是直接用 ADB 把完整 APK 覆盖安装进去:
adb -s 127.0.0.1:5555 install -r magisk.apk
覆盖之后,Magisk 首页可以正常显示:
当前 v27.2-kitsune-4io.github.huskydg.magisk进入:
Magisk安装直接安装(推荐)点击“开始”后,App 会直接闪退。
这一步也不是操作错误,而是 Kitsune 在 BlueStacks Air 这条 Direct Install 路径里自己崩了。
日志里的实际报错是:
kotlin.UninitializedPropertyAccessException:
lateinit property installDir has not been initialized
所以结论很明确:
Direct Install 这一步在当前环境里不可靠Magisk 的 超级用户 页面里会出现一条:
[SharedUID] Shellcom.android.shell默认是关闭的。
必须把它打开,允许 com.android.shell 获取 root,否则这类命令会卡住、超时或者被拒绝:
adb -s 127.0.0.1:5555 shell su -c id
打开之后再验证,就能正常拿到:
uid=0(root) gid=0(root) groups=0(root)
如果 root 的目的是给 BlueStacks 里的 App 抓 HTTPS 包,那么只装“用户证书”通常不够,很多 App 只信任系统证书。
这次安装的证书文件是:
/Users/voidcat/Downloads/Proxyman CA (28 Sep 2025, voidcatdebijibendiannao.local).pem
Android 的系统证书目录不是把 .pem 文件随便复制进去就行,文件名必须是 OpenSSL 旧 hash。
计算命令:
openssl x509 -inform PEM -subject_hash_old -in "Proxyman CA.pem" | head -1
这次算出来的文件名是:
7cd77f98.0
/system/etc/security/cacerts这台 BlueStacks Air 是 Android 13,/system 是只读挂载:
/dev/vda1 on /system type ext4 (ro,...)
所以直接 cp 到:
/system/etc/security/cacerts/
即使临时可写,也不适合当成持久方案。
更稳的做法是:用 Magisk 模块把证书挂载到系统证书目录。
最小目录结构如下:
proxyman-ca-module/
module.prop
system/etc/security/cacerts/7cd77f98.0
module.prop 示例:
id=proxyman-ca-cert
name=Proxyman CA Cert
version=1.0
versionCode=1
author=Codex
description=Install Proxyman CA into system cacerts for BlueStacks Air
然后把这个模块放到:
/data/adb/modules/proxyman-ca-cert
重启 BlueStacks Air 后,证书就会作为系统证书挂进:
/system/etc/security/cacerts/7cd77f98.0
重启后可以验证:
adb -s 127.0.0.1:5555 shell su -c 'ls -la /system/etc/security/cacerts/7cd77f98.0'
这次实际验证结果是文件存在,并且内容就是 Proxyman CA。
所以这一步已经成功。后面如果某个 App 还是无法抓 HTTPS,就不要再怀疑“系统证书没装上”,而应该优先去查 pinning。
这次 BlueStacks 里设置的代理是:
192.168.0.1139090直接用 ADB 设置全局代理:
adb -s 127.0.0.1:5555 shell settings put global http_proxy 192.168.0.113:9090
回读验证:
adb -s 127.0.0.1:5555 shell settings get global http_proxy
返回:
192.168.0.113:9090
如果还想分别验证 host 和 port:
adb -s 127.0.0.1:5555 shell settings get global global_http_proxy_host
adb -s 127.0.0.1:5555 shell settings get global global_http_proxy_port
取消代理:
adb -s 127.0.0.1:5555 shell settings put global http_proxy :0
在 BlueStacks Air 上拿到 root 之后,下一步常见需求就是“隐藏 root”,让一些会检测 Magisk、su、root 环境的 App 不那么容易发现当前设备已经被修改。
这里先说结论:
可以把 Zygisk 理解成 Magisk 在 zygote 进程里的注入能力。
很多隐藏 root 模块本质上都依赖它,因为它们要在 App 进程很早期介入,拦截或改写部分检测行为。没有 Zygisk,这类模块通常根本不会生效。
所以顺序一定是:
Zygisk
Zygisk = 是
Zygisk Assistant 是一个专门用于隐藏 root 的 Zygisk 模块。
项目地址:
它的定位很清楚:
对 BlueStacks 这种场景来说,它很适合当成第一层处理方案:先装上,再去测目标 App 是否还报 root。
这次使用的是:
Zygisk Assistant v2.1.4下载的是 release 包:
Zygisk-Assistant-v2.1.4-1013f8a-release.zip
最常规的方式是在 Magisk 的“模块”页里选择本地 zip 安装。
这次为了省掉手工点击,直接把模块内容放进了 Magisk 模块目录:
/data/adb/modules/zygisk-assistant
模块的 module.prop 核心信息如下:
id=zygisk-assistant
name=Zygisk Assistant
version=v2.1.4 (1013f8a-release)
versionCode=214
无论你是从 App 里装,还是像这次一样直接落进模块目录,最终都要重启 BlueStacks,模块才会真正加载。
一般来说,不需要额外手动配置。
Zygisk Assistant 不是那种装完还要进很多页面打勾的模块。它更接近“装上即可参与 root hiding”的类型。
实际使用顺序就是:
ZygiskZygisk Assistant这一点要提前讲清楚。
Zygisk Assistant 的作用是提高通过率,不是保证所有 App 都无法检测 root。
如果目标 App 仍然能识别环境,后续还可能需要继续补:
ShamikoHide My Applist所以更稳的策略不是一开始堆很多模块,而是:
Zygisk Assistant如果只是想先做最小化的 root 隐藏,推荐顺序是:
打开 Zygisk,安装 Zygisk Assistant,重启后直接测试目标 App;先验证是否够用,再决定是否继续叠加 Shamiko、Hide My Applist 等更重的方案。
如果目标是让 BlueStacks 里的 App 能被 Proxyman 正常解密 HTTPS,那么这条链路要同时满足:
com.android.shell 已在超级用户里放行cacerts这次的状态已经全部满足:
192.168.0.113:9090所以现在如果某个 App 还是抓不到包,优先排查的是 App 自己,而不是 BlueStacks 的 root 或证书配置。
如果以后再来一次,最短可以按下面这版记:
root.sh 生成 patched initrd_hvf.img/Applications/BlueStacks.app/Contents/img/initrd_hvf.imgmagisk.apkDirect Install 闪退超级用户,把 com.android.shell 打开adb shell su -c id 验证 root/system/etc/security/cacerts
adb connect 127.0.0.1:5555
adb devices -l
adb -s 127.0.0.1:5555 shell su -c id
adb -s 127.0.0.1:5555 shell su -c getenforce
adb -s 127.0.0.1:5555 shell su -c ls /data/adb
adb -s 127.0.0.1:5555 shell magisk -v
adb -s 127.0.0.1:5555 shell su -c magisk -v
adb -s 127.0.0.1:5555 shell su -c 'ls -la /system/etc/security/cacerts/7cd77f98.0'
adb -s 127.0.0.1:5555 shell settings get global http_proxy
BlueStacks Air 5.21.780.7504 虽然不在 root-bluestacks-air README 的已测版本列表里,但实测仍可 root;真正的坑不在 initrd 注入,而在 Kitsune 的 stub 下载地址失效、Direct Install 在 BlueStacks 环境下闪退,以及抓包时必须把证书作为系统证书挂进 cacerts。
核心生平与成就
传世著作:《沉思录》
这部作品最初是他写给自己的日记与精神反思,并未打算出版。全书充满了斯多葛主义的智慧,探讨了理性、自我克制、死亡、宇宙秩序以及如何应对逆境等核心主题。其核心思想在于: [1, 2]
现代影响
作为斯多葛哲学的重要集大成者,他的思想至今仍在深刻影响现代心理学(如认知行为疗法)和大众的自我管理理念。他的生平与精神面貌也在许多经典影视作品中被具象化,例如电影《角斗士》(Gladiator)中的老皇帝。
]]>