- 浏览: 32191 次
最新评论
文章列表
很多东西和算法一样古老,但很实用。
企鹅们每天吃饭睡觉打豆豆久了,也会去思考从老巢到觅食地两点之间的最短路线问题。实际上各种生物都不缺乏探索的精神,不管是迫于生存还是寻求更好的发展,这种迁移包括帝王蝶、帝企鹅和从农村出来di我们。当然了,先驱的命运是惨淡的,在临近年末的时候又补办了暂住证,户口还在老家规矩躺着。
年初还想考公务员,毕竟是铁饭碗,哪怕一辈子只是个小科员,起码还安安稳稳,可以勉强病得起。程序员就累太多了,上次群里说华为累死那哥们的签名是“让老子咪一会儿”,当时看了特心酸。
但好歹还是留下了,人在项目,身不由己。
其实对于这一年很愧疚,深觉对不起坛子 ...
- 2011-12-31 02:25
- 浏览 380
- 评论(0)
刚开始以为是CSDN爆出后门了啥的,免积分,那不是越权XX啥都有了,后来才看到这个帖子:http://topic.csdn.net/u/20111021/14/1fc7f1d7-2cd5-49e1-9750-530e99f90129.html
切入正题:
1,PEID查为Microsoft Visual C++ 6.0
2,字符串搜索:
超级字串参考
地址 反汇编 文本字串
00401092 push 13222453.00407AA8 开始执行程序执,共6步,目前执行第1步...
004010BB push ...
- 2011-11-27 15:41
- 浏览 1633
- 评论(0)
CENTOS下安装LAMP总结
(一,mysql)
最近新的子网站上线,需要搭建服务器。在部署时,开始想复制老服务器的模式,连包也用一样的,但杯具的是包不全,导致后来东拼西凑错误百出,不得已重装了系统再进行配置。
在源码安装的时候由于记录不详细,导致配置错误,最后的解决方式是yum安装,总结源码安装和yum安装,前者灵活性高,但需要在每一步都详细记录,配置好关联路径;后者则是固定的编译参数+固定位置,会省事不少。
1,安装操作系统centos5.6比较简单,超详细的图文教程见http://hi.baidu.com/eao110/blog/item/6fb6fed31ffcc1d3 ...
- 2011-11-23 10:47
- 浏览 580
- 评论(0)
监视CPU、IO、内存等的日志记录:
#bin/sh
# for Monitoring system
vmstat 1 1 | (while read -r line; do echo "$(date): $line"; done) >> /etc/vmstat.log
统计子目录下的文件个数:
do
if test -d ${dirlist};then
echo -n ${dirlist}: && ls -1f ${dirlist}|wc -l
fi
d ...
- 2011-10-01 13:17
- 浏览 694
- 评论(0)
spotlight on mysql 授权比较难找,搜索半天才找到一个可用的:点击下载
很无奈,通达OA就是一杯具,数据库设计糟糕透顶,代码乱七八糟,换做我这个对php一知半解的人,写段代码感觉也比对方好,售后就不说了,对方从一线小兵到主开发到老总,技术很难恭维,所以态度才那么好吧 - -#
也许是自己不太喜欢用图形界面工具,总觉得command line下的一行行显示更具美感,所以但凡遇到OA系统卡了,先show processlsit看看(show full processlist显示完整sql语句),再看看慢查询中的记录。
至于性能参数调整,就是根据参数的含义进行一次 ...
- 2011-07-15 11:07
- 浏览 1532
- 评论(0)
WINDOWS NT下的禁止关机
WINDOWS将核心代码封装,而仅仅提供接口API,也就是说,你只需要根据说明书来操作遥控板,而不需要自己去研究遥控板是怎么
实现的。
同样的,如果你想关机,那么流程如下:
调用系统关机API--送入该API必要的参数--转由系统执行关机
一、用OD载入c:/windows/system32/shutdown.exe后,可以看到它调用的相关API:ExitWindows
ExitWindowsEx
需要注意的说,WIN 2K下需要得到SHUTDOWN许可:(1)首先得到当前程序的进程句柄;(2)使用这个进程句柄得到当前程序的访问标记;(3) ...
- 2010-12-26 10:05
- 浏览 820
- 评论(0)
群里讨论问题说,需要将某个字符串例如 "0100100100000” 转换成"0122122100000"的形式,也就是首尾的0不变,中间的0换成2。
有大牛思路为第一个1到最后一个1之间的0直接replace,如下:
SELECT
SUBSTR('0100100100000',1,INSTR('0100100100000', '1', 1, 1))||REPLACE(SUBSTR('0100100100000',INSTR('0100100100000', '1', 1, 1)-1,INSTR('0100100100000', '1', -1, ...
- 2010-11-17 15:23
- 浏览 687
- 评论(0)
基本情况:中国联通官网的验证码,固定位置,固定大小,无干扰
获取地址:http://ecard.10010.com/getImage.jsp
基本思路是为每个数字建模,然后逐像素点对比,当匹配度最高的数字即为结果,如果识别错误则再次获取后识别。
程序采用WebBrowser1+自动填表+自动点击的方式完成,部分代码如下:
'################################处理自动填表################################
If URL = "http://pay.10010.com/payFeeOnline/pay ...
- 2010-11-01 11:54
- 浏览 1003
- 评论(0)
1,老版本软件无壳,可直接上手
新版本加了PE壳,采用ESP定律F9四次即可到达OEP,无难度,不详述
2,观测软件:
1)底部label显示“未注册版本,机器码XXXX”的提示 2)存在注册按钮,重启验证 3)发送时验证是否注册,未注册弹框提示
3,思路: 1)字符串
2)dede按钮事件 2)API下断
4,爆破过程
1)OD载入,搜索字符串,发现“已注册版本”字样,双击跟随到汇编代码:
004CF493 |. 803D A02B4E00>cmp byte ptr [4E2BA0], 0 ; 比较全局变量的值004CF49A |. 74 10 j ...
- 2010-08-26 18:27
- 浏览 617
- 评论(0)
1,
Select Case Month(dates) '得到各月份天数
Case 1, 3, 5, 7, 8, 10, 12
r = 31
Case 4, 6, 9, 11
r = 30
Case 2
If Year(dates) Mod 4 = 0 And Year(dates) Mod 100 <> 0 Or Year(dates) Mod ...
- 2010-08-10 17:32
- 浏览 628
- 评论(0)
黄河flash播放器分析 By TY1921
一、安装程序为自解压文件,包含卸载程序与程序主目录:
结构分析:C:. default.hhf播放列表 hhflash.exe主程序 hhflash.ini配置文件,程序运行后会自动生成 play.binflash播放器,后缀名改为exe后可直接运行 tip.dat小贴士的提示信息,删除后会报错,但不影响程序使用,可精简
hhcatch.001IE插件文件 hhcatch.dllIE插件 hhflash.dllIEEXTEND
hhflash.chm帮助文件 huanghe.swfflash文件 geturl.htm readme ...
- 2010-07-07 18:51
- 浏览 548
- 评论(0)
Glary Utilities 爆破分析
ty1921
1,
01963C0A A1 F4909601 MOV EAX,DWORD PTR DS:[19690F4] ; 内存注册机此处,013B4778 2788-61679-58768.
01963C0F E8 FCD4FFFF CALL <JMP.&rtl70.System::LStrCopy>
01963C14 8B55 F4 MOV EDX,DWORD PTR SS:[EBP-C]
01963C17 58 PO ...
- 2010-07-07 18:45
- 浏览 501
- 评论(0)
根据一个表的数据来更新另外一表的数据:
Oralce和DB2:
UPDATE A SET (A1, A2, A3) = (SELECT B1, B2, B3 FROM B WHERE A.ID = B.ID)
UPDATE A SET (A1, A2, A3) = (SELECT B1, B2, B3 FROM B WHERE A.ID = B.ID) WHERE ID IN (SELECT B.ID FROM B WHERE A.ID = B.ID)
----------------------------------------------------- ...
- 2010-06-29 17:31
- 浏览 696
- 评论(0)
软件绿化参考ty1921
一,什么是绿软 绿软就是不需要安装的软件,纯粹的绿色软件不会在电脑上留下任何垃圾,它对现有的操作系统部分没有任何改变,删除的时候,直接删除所在的目录就可以了,类似于以前的大多数DOS程序。一般的绿色软件可能会对注册表或文件进行关联,不如前面那类程序绿化的彻底。 绿软的好处是重装系统后不需要再次安装,直接使用即可。而且可以拷贝进U盘,做到随走随用。
绿软的坏处是缺少与系统的关联,某些功能相对较弱,但从技术角度来讲,绿色软件是将来的趋势,操作系统在将来仅仅需要提供足够强大的基础接口,也就不会产生绿化与非绿化的问题。 需要注意现在某些软件借绿软的幌子,实质是安装版本 ...
- 2010-06-04 10:33
- 浏览 624
- 评论(0)
1,PEID探测无壳,VB6编写
2,文件目录下有被加密的ACCESS数据库,字符串查找发现数据库密码
数据库密码:超级字串参考, 项目 281 地址=0049EA53 反汇编=mov edx, 0041CBEC 文本字串=PROVIDER=MSDASQL;dsn=Xreport;uid=;pwd=tangjin;
3,伪注册判断部分:09579399 83F8 04 CMP EAX,4 ; 用户名长度必须4位以上
0957948E 52 PUSH EDX ; 送入假码0957948F 68 742D5709 PUSH tjone.09572D74 ; 空白字符串09579494 F ...
- 2010-05-27 15:18
- 浏览 727
- 评论(0)