`
文章列表
  很多东西和算法一样古老,但很实用。   企鹅们每天吃饭睡觉打豆豆久了,也会去思考从老巢到觅食地两点之间的最短路线问题。实际上各种生物都不缺乏探索的精神,不管是迫于生存还是寻求更好的发展,这种迁移包括帝王蝶、帝企鹅和从农村出来di我们。当然了,先驱的命运是惨淡的,在临近年末的时候又补办了暂住证,户口还在老家规矩躺着。   年初还想考公务员,毕竟是铁饭碗,哪怕一辈子只是个小科员,起码还安安稳稳,可以勉强病得起。程序员就累太多了,上次群里说华为累死那哥们的签名是“让老子咪一会儿”,当时看了特心酸。   但好歹还是留下了,人在项目,身不由己。   其实对于这一年很愧疚,深觉对不起坛子 ...
刚开始以为是CSDN爆出后门了啥的,免积分,那不是越权XX啥都有了,后来才看到这个帖子:http://topic.csdn.net/u/20111021/14/1fc7f1d7-2cd5-49e1-9750-530e99f90129.html 切入正题: 1,PEID查为Microsoft Visual C++ 6.0 2,字符串搜索: 超级字串参考 地址 反汇编 文本字串 00401092 push 13222453.00407AA8 开始执行程序执,共6步,目前执行第1步... 004010BB push ...
CENTOS下安装LAMP总结 (一,mysql) 最近新的子网站上线,需要搭建服务器。在部署时,开始想复制老服务器的模式,连包也用一样的,但杯具的是包不全,导致后来东拼西凑错误百出,不得已重装了系统再进行配置。 在源码安装的时候由于记录不详细,导致配置错误,最后的解决方式是yum安装,总结源码安装和yum安装,前者灵活性高,但需要在每一步都详细记录,配置好关联路径;后者则是固定的编译参数+固定位置,会省事不少。 1,安装操作系统centos5.6比较简单,超详细的图文教程见http://hi.baidu.com/eao110/blog/item/6fb6fed31ffcc1d3 ...
监视CPU、IO、内存等的日志记录: #bin/sh # for Monitoring system vmstat 1 1 | (while read -r line; do echo "$(date): $line"; done) >> /etc/vmstat.log 统计子目录下的文件个数: do if test -d ${dirlist};then echo -n ${dirlist}: && ls -1f ${dirlist}|wc -l fi d ...
spotlight on mysql 授权比较难找,搜索半天才找到一个可用的:点击下载 很无奈,通达OA就是一杯具,数据库设计糟糕透顶,代码乱七八糟,换做我这个对php一知半解的人,写段代码感觉也比对方好,售后就不说了,对方从一线小兵到主开发到老总,技术很难恭维,所以态度才那么好吧 - -# 也许是自己不太喜欢用图形界面工具,总觉得command line下的一行行显示更具美感,所以但凡遇到OA系统卡了,先show processlsit看看(show full processlist显示完整sql语句),再看看慢查询中的记录。 至于性能参数调整,就是根据参数的含义进行一次 ...
WINDOWS NT下的禁止关机 WINDOWS将核心代码封装,而仅仅提供接口API,也就是说,你只需要根据说明书来操作遥控板,而不需要自己去研究遥控板是怎么 实现的。 同样的,如果你想关机,那么流程如下: 调用系统关机API--送入该API必要的参数--转由系统执行关机 一、用OD载入c:/windows/system32/shutdown.exe后,可以看到它调用的相关API:ExitWindows ExitWindowsEx 需要注意的说,WIN 2K下需要得到SHUTDOWN许可:(1)首先得到当前程序的进程句柄;(2)使用这个进程句柄得到当前程序的访问标记;(3) ...
群里讨论问题说,需要将某个字符串例如 "0100100100000” 转换成"0122122100000"的形式,也就是首尾的0不变,中间的0换成2。 有大牛思路为第一个1到最后一个1之间的0直接replace,如下: SELECT SUBSTR('0100100100000',1,INSTR('0100100100000', '1', 1, 1))||REPLACE(SUBSTR('0100100100000',INSTR('0100100100000', '1', 1, 1)-1,INSTR('0100100100000', '1', -1, ...
基本情况:中国联通官网的验证码,固定位置,固定大小,无干扰 获取地址:http://ecard.10010.com/getImage.jsp 基本思路是为每个数字建模,然后逐像素点对比,当匹配度最高的数字即为结果,如果识别错误则再次获取后识别。 程序采用WebBrowser1+自动填表+自动点击的方式完成,部分代码如下: '################################处理自动填表################################ If URL = "http://pay.10010.com/payFeeOnline/pay ...
1,老版本软件无壳,可直接上手 新版本加了PE壳,采用ESP定律F9四次即可到达OEP,无难度,不详述 2,观测软件: 1)底部label显示“未注册版本,机器码XXXX”的提示 2)存在注册按钮,重启验证 3)发送时验证是否注册,未注册弹框提示 3,思路: 1)字符串 2)dede按钮事件 2)API下断 4,爆破过程 1)OD载入,搜索字符串,发现“已注册版本”字样,双击跟随到汇编代码: 004CF493 |. 803D A02B4E00>cmp byte ptr [4E2BA0], 0 ; 比较全局变量的值004CF49A |. 74 10 j ...
1, Select Case Month(dates) '得到各月份天数 Case 1, 3, 5, 7, 8, 10, 12 r = 31 Case 4, 6, 9, 11 r = 30 Case 2 If Year(dates) Mod 4 = 0 And Year(dates) Mod 100 <> 0 Or Year(dates) Mod ...
黄河flash播放器分析 By TY1921 一、安装程序为自解压文件,包含卸载程序与程序主目录: 结构分析:C:. default.hhf播放列表 hhflash.exe主程序 hhflash.ini配置文件,程序运行后会自动生成 play.binflash播放器,后缀名改为exe后可直接运行 tip.dat小贴士的提示信息,删除后会报错,但不影响程序使用,可精简 hhcatch.001IE插件文件 hhcatch.dllIE插件 hhflash.dllIEEXTEND hhflash.chm帮助文件 huanghe.swfflash文件 geturl.htm readme ...
Glary Utilities 爆破分析 ty1921 1, 01963C0A A1 F4909601 MOV EAX,DWORD PTR DS:[19690F4] ; 内存注册机此处,013B4778 2788-61679-58768. 01963C0F E8 FCD4FFFF CALL <JMP.&rtl70.System::LStrCopy> 01963C14 8B55 F4 MOV EDX,DWORD PTR SS:[EBP-C] 01963C17 58 PO ...
根据一个表的数据来更新另外一表的数据: Oralce和DB2: UPDATE A SET (A1, A2, A3) = (SELECT B1, B2, B3 FROM B WHERE A.ID = B.ID) UPDATE A SET (A1, A2, A3) = (SELECT B1, B2, B3 FROM B WHERE A.ID = B.ID) WHERE ID IN (SELECT B.ID FROM B WHERE A.ID = B.ID) ----------------------------------------------------- ...
软件绿化参考ty1921 一,什么是绿软 绿软就是不需要安装的软件,纯粹的绿色软件不会在电脑上留下任何垃圾,它对现有的操作系统部分没有任何改变,删除的时候,直接删除所在的目录就可以了,类似于以前的大多数DOS程序。一般的绿色软件可能会对注册表或文件进行关联,不如前面那类程序绿化的彻底。 绿软的好处是重装系统后不需要再次安装,直接使用即可。而且可以拷贝进U盘,做到随走随用。 绿软的坏处是缺少与系统的关联,某些功能相对较弱,但从技术角度来讲,绿色软件是将来的趋势,操作系统在将来仅仅需要提供足够强大的基础接口,也就不会产生绿化与非绿化的问题。 需要注意现在某些软件借绿软的幌子,实质是安装版本 ...
1,PEID探测无壳,VB6编写 2,文件目录下有被加密的ACCESS数据库,字符串查找发现数据库密码 数据库密码:超级字串参考, 项目 281 地址=0049EA53 反汇编=mov edx, 0041CBEC 文本字串=PROVIDER=MSDASQL;dsn=Xreport;uid=;pwd=tangjin; 3,伪注册判断部分:09579399 83F8 04 CMP EAX,4 ; 用户名长度必须4位以上 0957948E 52 PUSH EDX ; 送入假码0957948F 68 742D5709 PUSH tjone.09572D74 ; 空白字符串09579494 F ...
Global site tag (gtag.js) - Google Analytics