OptiROP:
|
|
- 梗庚 胡
- 5 years ago
- Views:
Transcription
1 OptiROP: ROP gadgets 搜寻神 器
2 议程 Return-Oriented-Programming(ROP) gadget & shellcode OptiROP: 期望, 思路, 设计和实现 通过语义寻找 ROP gadgets 语义 gadgets 现场演示 总结
3 攻击 & 防御 软件攻击 使用软件 / 设计的缺陷来利用系统 / 应用软件 通过恶意输入来触发漏洞使得攻击代码得以执行 利用的缓解手段 接受软件可能是错误, 但是难于被利用 已经提出了多种缓解机制, 并被应用到现代系统中 数据执行保护 (DEP) 被广泛地采用 确保来自于攻击者的数据是不可执行的, 因此输入中不能嵌入恶意的载荷 (payload) 应用到硬件, 并且被广泛应用到各种场合
4 绕过 DEP Return-Oriented-Programming(ROP) 被用来对抗 DEP 确保攻击代码不再嵌入到输入中, 因此能够有效地对抗基于 DEP 的防护 成为了现在编写 shellcode 的主要技术手段
5 ROP 的概念 非基于代码注入的攻击 : 重用在漏洞程序内存空间中的代码 使用代码片段 (ROP gadgets) 并且将它们串在一起来执行期望的操作 ROP gadget 大多来自于无意识的指令 是图灵完备的
6 ROP 实例 使得 EAX=0x1234 的 ROP gadgets 序列
7 ROP shellcode 将 gadgets 串在一起来实现传统方式的代码注入 shellcode 通常通过多个步骤来实现 阶段 -0 shellcode(rop 的形式 ) 将阶段 -1 的载荷所在内存的属性重新映射为可执行 将控制流转移至阶段 -1( 传统的 shellcode)
8 ROP shellcode 将是未来的主流方法吗? 在 ROP gadgets 加载无 ROP shellcode 这一阶段, 加入了更多的限制 Windows 8 的 ROP 防御手段强制限定了谁 / 在哪里能够调用 VirtualAlloc()/VirtualProtect() 来使内存在运行过程中变为可执行 迫使阶段 -0 做更多的工作 未来的系统可能完全禁止代码注入 不再有阶段 -1 传统形式的 shellcode 了, 转而采用完全基于 ROP 的 shellcode? IOS 已经实现了这一防护手段 可写页具有不可执行属性, 并且仅标记页能够执行 ROP 是 shellcode 的唯一选择
9 ROP 工具 ROP 编程很困难 如何寻找通过串在一起能够实现目标的 gadgets? 完全 ROP 的 shellcode 是十分困难的 有能够帮助利用编写者来实现寻找并串接 gadgets 的 ROP 工具 ROP 工具不是十分有帮助 给定一个包含 gadgets 的二进制程序, 搜集所有可利用的 gadgets 让用户来从中选择需要的 gadgets 大多数停在这里, 并且无法自动寻找需要的 gadgets, 无法将它们自动串接 对于利用编写者而言, 此阶段是一个需要手动参与的乏味工作
10 Gadget 种类
11 传统 ROP 工具的机理 收集 gadgets 定位所有返回指令 (RET) 向前翻一些字节寻找合法的指令序列 记录确认的 gadgets 根据用户需求, 寻找合适的 gadgets 遍历收集的 gadgets, 将它们和用户条件进行匹配 ( 通常使用搜寻 gadget 文本的正则表达式 )
12 搜寻 gadget 的例子 ROPME 寻找 LOAD gadgets
13 寻找 ROP gadgets 的问题 (1) 基于语法的搜寻 : 好处 便于实现并且是一个通用方法 现有 ROP gadget 搜寻工具已经证明了这种方法的正确性, 并且采用了这种方法 基于语法的搜寻 : 问题 不完备 : 不是返回所有合适的 gadgets 返回过多无关的 gadgets 费时 : 需要反复搜寻 浪费 gadgets: 有时 gadgets 很少, 必须合理利用
14 寻找 ROP gadgets 的问题 (2) 问题 : 将 ebx 复制到 eax 的 gadgets(eax = ebx)? ( 实际上 ) 答案 : 基于语法 ( 正则表达式 ) 寻找收集到的 gadgets mov eax,? -> mov eax, ebx; ret xchg eax,? -> xchg eax, ebx; ret lea eax,? -> lea eax, [ebx]; ret 问题 1: 有其他可用的吗? xchg ebx, eax; ret Imul eax, ebx, 1; ret 落了其他的吗? 问题 2: 寻找这个简单的 gadget 需要多少次查询和努力???
15 寻找 ROP gadgets 的问题 (2) 问题 3: 仍然寻找将 ebx 拷贝至 eax (eax=ebx) 的 gadgets 哪些语法查询能够寻找到下面的 gadget? 问题 4: 变换栈指针的 gadget ROPME 尝试下列 所有 查询 xchg esp % xchg r32 esp %? esp % 有漏掉的查询吗? leave
16 其他问题 没有合适的 gadgets 的语义信息 哪个寄存器被修改了? 哪个 Eflags 位被修改了? 栈指针改变了多少字节? 没有工具能够根据需要的语义串接起所有能用的 gadgets 例如 :xor eax, eax; ret + xchg edx, eax; ret edx=0 例如 :mov esi, 0xfffffff8; ret + lea eax, [esi+edx+8]; ret eax=edx
17 OptiROP 拯救了利用编写者!
18 OptiROP 的期望 基于语义搜寻 ROP gadgets 基于语义查询而不是基于语法查询 依赖于 gadgets 的语义, 而不是它们的字面 ( 语法 ) 例如 :eax=[ebx] -> mov eax, [ebx] & xchg [ebx], eax 例如 :esi=edi -> lea esi, [edi] & imul esi, edi, 1 允许用户提供条件 : 修改的寄存器, 改变的栈指针的值, 提供寻找到的 gadgets 的详细的语义信息 mov eax, edx; add esp, 0x7c; ret -> 修改的寄存器 :eax, AF, CF, OF, SF, ZF ->esp += 0x80 如果没有原始 gadget(natural gadget), 则将可用的 gadgets 串在一起 挑选合适的 gadgets 串在一起形成需要的 gadget 例如 :xor eax, eax; ret + xchg edx, eax; ret edx = 0 (x86+x86-64) * (Windows PE + MacOSX Mach-O + Linux ELF + Raw binary)
19 OptiROP vs 其他工具
20 Gadgets 的种类
21 OptiROP 的方案 在收集的 gadget 代码的基础上, 生成语义逻辑算式 允许语义查询 : 描述所需 gadget 的高层次的操作 使用 SMT 求解器来匹配 / 搜寻基于 gadgets 的逻辑算式的语义查询 合并 ( 不同 gadgets 的 ) 逻辑算式来生成所需语义的操作
22 存在的挑战 机器指令 ( 语义 ) 重叠 mov eax, ebx <=> lea eax, [ebx] 指令可能存在多种隐含的副作用 push eax <=> ([esp] = eax; esp -= 4)
23 解决方案 将机器码标准化为中间代码 (IR) IR 必须简单, 无重叠 IR 语义表达明确, 无歧义 IR 支持静态单赋值形式 (SSA) 以便于生成逻辑算式 将机器码转换为我们选用的 IR 优化得到的 IR 从 IR 的输出得到逻辑算式
24 LLVM 介绍 LLVM 项目 开源 : 构建编译器的一个框架 LLVM 中间语言 (IR) 有很多优化的模块可以利用
25 LLVM 模型
26 LLVM IR 独立于目标架构 类似于 RISC, 三地址代码 基于寄存器的系统, 带有无限数量的虚拟寄存器 寄存器具有类似高级语言的类型 void, float, integer(i1, i32, i64) 指针具有类型 支持静态单赋值形式 (SSA) 基本块有单一的入口和出口 能够从源代码编译到 LLVM IR: LLVM 字节码
27 LLVM 指令 31 种简单 无重叠的操作码 在 integer 和 float 类型数据上的算术操作 add, sub, mul, div, rem, 位操作 and, or, xor, shl, lshr, ashr 分支指令 低层面的控制流是非结构化的, 于汇编语言类似 分支的目的地址必须显示给出 :( ret, br, switch, 内存访问指令 其他指令 icmp, phi, select, call,
28 LLVM IR 示例
29 优化 LLVM 字节码 LLVM 框架的核心组件 优化实施在合并的 / 选取的 LLVM passes 字节码上 收集 / 形象化信息的优化 转化字节码的优化 其他优化 在 LLVM 3.2 中有 182 种 passes 可用
30 为何选择 LLVM IR? 其 IR 有利于规范化过程 仅使用 LLVM 指令的一个子集 忽略与源代码上层信息有关的指令 处理 IR 输出的轻量级的框架 可以优化由机器码转化为 LLVM IR 这一阶段产生的 LLVM 字节码
31 机器码转化为 LLVM IR 类似于构建 机器语言 的编译器前端 机器语言的非结构化特性带来的困难 间接分支指令的目标地址 自修改代码 从机器码构包含基本块 (BB) 的建控制流图 (CFG) 将每一个 BB 的所有指令转化为 LLVM IR 参照对应平台 ( 例如 :Intel/AMD) 的 ISA 手册
32 x86 代码转化为 LLVM IR
33 LLVM 字节码的优化 常量的传播 (-const prop) (x=14; y=x+8) => (x=14; y=22) 去除失效的存储指令 (-dse) (y=3; ; y=x+1) => ( ; y=x+1) 合并指令 (-inst combine) (y=x+1; z=y+2) => (z=x+3) 简化 CFG(-simplify cfg) 去除孤立的 BB 如果某 BB 仅有一个前置节点, 并且此前置节点仅有一个后置节点, 则将此 BB 融合到其前置节点中 融合进包含一个非条件跳转的 BB
34
35 SMT 求解器 基于决策过程的理论验证器 适用于不同理论的逻辑算式 验证一个逻辑算式的可满足性 / 合理性 能够表述计算机程序的行为 如果满足, 能够生成模型实例
36 Z3 SMT 求解器 构建 Z3 应用的工具和框架 开源项目 : 支持 Linux 和 Windows C++, Python 接口 支持 BitVector 理论 模型化算术和逻辑操作 支持 Array 理论 模型化内存访问 支持量词 Exist 和 ForAll
37 构建逻辑算式 转换算术和数据移动指令 转换控制流
38 构建逻辑算式 (2) 注意 : 小心逻辑算式的潜在矛盾
39 构建逻辑算式的步骤 将机器码规范化到 LLVM IR LLVM IR 简单, 无重叠, 无歧义 ( 语义明确 ) 生成逻辑算式时,LLVM 支持静态单赋值 (SSA) 将机器码转换到 LLVM IR 优化得到的 LLVM 字节码 从 LLVM 字节码生成逻辑算式
40 从 LLVM IR 生成逻辑算式 编写一个 LLVM pass 将字节码转换为 SMT 逻辑算式 按由 LLVM 字节码表示的基本块遍历 CFG 按指令生成算式, 将每条指令转化为 SMT 算式 根据指令来应用 BitVector 或者 Array 理论 BitVector 来模型化算术和逻辑操作 Array 来模型化内存访问
41 OptiROP 模型 准备阶段 给定可执行二进制文件的情况下由 OptiROP 自动完成 寻找 gadgets, 然后生成并记录 gadget 算式 还记录改变的寄存器和栈指针的变化值 搜寻阶段 用户参与 : 语义查询和筛选条件 从准备阶段收集到的 gadget 代码和算式中寻找 gadgets
42 准备阶段 (1) 按照传统方式来寻找 gadgets 定位所有返回指令 (RET) 向前翻一些字节 ( 字节数是可以配置的 ), 验证 ( 到 RET 的 ) 原始操作码是否是一个合法的指令序列 记录下所有找到的 gadgets
43 准备阶段 (2) 阶段 1 中找到的每一个 gadget(asm 格式 ), 生成一个 SMT 算式 规范化 gadget 代码 ( 机器码 -> LLVM 字节码 ) 优化 gadget 代码 (LLVM 字节码 -> 优化的 LLVM 字节码 ) 在规范化 + 优化的代码基础上生成 SMT 算式 ( 优化 LLVM 字节码 -> SMT 算式 ) 对于每一个 gadget, 记录改变的寄存器和栈指针 (ESP/RSP) 的变化值 SMT 算式结尾处寄存器内容的改变, 认为是寄存器改变 通过 SMT 求解器, 根据 gadget 算式计算栈指针的变化值
44 栈指针变化值 由求解器计算出栈指针最终和初始值之间的差值 ESP_1 ESP 阶段 1: 获取一个 model( 总是被满足的 ) 阶段 2: 带入不同的差异值来求解 另一个 model 可被满足的 :ESP_1-ESP == FIXED -> esp 的改变值是确定 不可满足 :esp 的改变值不确定 ( 依赖于上下文 )
45 栈指针改变值 - 示例
46 原始 gadgets(1) Gadgets 大多和寄存器相关 P1: Gadget 将寄存器赋值为另一个寄存器 例 :xor eax, eax; or eax, ebx; ret; -> eax=ebx P2: Gadget 将寄存器设置为一个常量 ( 固定值 ) 例 :mov edi, 0x0; lea eax, [edi]; pop edi; ret -> eax=0 从搜集的 gadget 代码和算式中寻找原始 gadgets(p1 & P2)
47 原始 gadgets(2) 自然的 原始 gadgets PN1: Gadget 将寄存器设置为另一个寄存器 例 :xor eax, eax; add eax; ebx; ret ->eax=edx PN2: Gadget 将寄存器设置为一个常量 ( 固定值 ) 例 :or ebx, 0xffffffff; xchg eax, ebx; ret -> eax=0xffffffff Free Gadget: 将寄存器设置为从栈顶弹出的值的 POP gadget( 因此能够获得任意常量 ) 例 :push 0x pop eax; inc ebx; ret; -> eax=0x1234 串起的 原始 gadgets PC1: Gadget 将寄存器设置为另一个寄存器 例 : (lea ecx, [edx]; ret)+(mov eax, edx; ret) -> eax=edx PC2: Gadget 将寄存器设置为一个常量 ( 固定值 ) 例 : (or ebx, 0xffffffff; ret) + (xchg eax, ebx; ret) -> eax=0xffffffff PC3: 衍生为相等关系的 gadget: 从运算的等式衍生而来, 同时需要约束来实现目标 gadget 例 : (imul ecx, [esi], 0x0; ret) +(add ecx, eax; ret) -> ecx=eax
48 搜寻自然 gadget: PN1 利用求解器来验证两个算式等价
49 搜寻自然 gadget: PN2 和寻找栈指针改变值的方法类似, 使用 SMT 求解器来寻找一个寄存器的值是否为常量
50 串起的 gadget 尝试串起自然 gadget, 实现更高层次的 gadget PC1 + PC2: 将简单的 PN1 & PN2 合并在一起 例 : (mov ebx, edx; ret) + (xchg ebx, ecx; ret)+(lea eax, [ecx]; ret) -> eax=edx 例 : (imul ecx, [esi], 0x0; ret) + (xchg ecx, eax; ret) -> eax=0 例 : (#push 0x1234; ret) + (pop ebp; ret) + (xchg ebp, eax; ret)-> eax = 0x1234 PC3: 相等衍生关系的 gadget: 从运算的等式衍生而来, 同时需要约束来实现目标 gadget 例 : (imul ecx, [esi], 0x0; ret) +(add ecx, eax; ret) -> ecx=eax 例 : (#push 0xffffedcc; ret)+(pop edx; ret)+(xor eax, eax; ret)+(sub eax, edx; ret) -> eax=0x1234
51 搜寻串起的 gadget: PC1+PC2(1) 思路 : 串接 (r2=r1) + (r3=r2) -> r3 = r1 Gadgets 可以是 PN1 或者是 PN2 类型 例 : (mov ebx, edx; ret) + (xchg ebx, ecx; ret) + (lea eax, [ecx]; ret) -> eax = edx; 例 : (imul ecx, [esi], 0x0; ret) + (xchg ecx, eax; ret)- >eax = 0 结合 free register gadget 将寄存器赋予任意值 例 : (# push 0x1234; ret) + (pop ebp; ret) + (xchg ebp, eax; ret) -> eax=0x1234
52 搜寻串起的 gadget: PC1+PC2(2) 算法 : 构建 PN1 & PN2 gadget 树, 然后找节点间连通路径 ( 图论 ) 例 :eax = {ebx, edx, esi, ebp}; edx={edi, ecx, CONSTANT}: 连通路径 ecx->eax: (edx=ecx) + (eax=edx) -> (eax=ecx) 连通路径 CONSTANT -> eax: (edx=constant)+(eax=edx) -> (eax=constant)
53 搜寻串起的 gadget: PC3(1) PC3: 相等衍生关系的 gadget: Gadget 衍生自运算的等式 需要约束来实现目标 gadget 例 : (# xor eax, eax; inc eax; ret) + (imul eax, edx; ret) + (add eax, ebx; ret) -> eax = 0x1234 例 : (mov eax, 0x13; ret) + (# push 0x1221; ret) + (pop edx; ret) + (add eax, ebx; ret) -> eax=0x1234
54 搜寻串起的 gadget: PC3(2) 基于已知的约束 (fixed & free registers) 来生成 SMT 算式, 然后求解 free registers 的一个实例 例 : (# push 0xfffffff8; ret) + (pop esi; inc ebp; ret) + (lea eax, [edx+esi+0x8]; ret) -> eax=edx 例 : (xor eax, eax; ret) + (not eax; ret) + (and eax, edx; ret) + (add eax, ebx; ret) -> eax = edx
55 LOAD gadget r1 = r2 PN1 或 PC2 或 PC3 合并的 PUSH r1 gadget 和 r2 的 Free register gadget 合并所有方法 (r3=r2) + (r4=0) + (r1=r4+r3) -> r1 = r2 r1 = CONSTANT PN2 或 PC2 或 PC3 合并所有方法 (r3=0x10) + (r2=0x38) + (r1=r2-r3) -> r1 = 0x28 r1 = [r2] 将为寄存器设置为内存地址的 gadget 和读内存值的 gadget 串在一起 (r3 = r2) + (r4 = [r3]) + (r1 = r4) -> r1 = [r2]
56 STORE gadget 查询 [r1] = r2 查询 [CONSTANT] = r2 和 LOAD gadget 相似 : 使用 / 串接原始 gadgets
57 ADJUST gadget r1 += CONSTANT (r += 8) + (r += 8) + (r += 1) -> r += 17 (add eax, 8; ret) + (add eax, 8; ret) + (inc eax; ret) -> eax += 17 寻找所有某特定寄存器相关的 fixed register gadget 用 SMT 求解器求解使得结果是 CONSTANT 的一个线性等式实例 尝试获取线性变量的最小值 算式 :a1*8 + a2*1 == 17 & (a1 + a2) = MIN -> a1 = 2, a2=1
58 CALL gadget call r 将 (r = r1) + (CALL r1) 串接 call [r] 将 (r = r1) + (CALL [r1]) 串接 call [CONSTANT] 将 (r1 = CONSTANT) + (CALL [r1]) 串接
59 现场演示
60 OptiROP 用到的性能优化 快速路径优化 快速路径优先执行, 缓慢路径后执行 (x3) 在算式无法推导时, 才使用 SMT 求解器求解 缓存处理过的算式, 避免重新运算 (x2) 并行搜索 (x8) 多线程, 每一个线程独立对算式进行验证 尽可能的进行预运算 (x10) 改变的寄存器, 栈指针变量, 取固定值的寄存器, 取任意值的寄存器 在选择查询中运用代码切片 (x2)
61 代码切片 仅考虑影响关键位置取值的指令 在相关寄存器上实施切片能够减少需要验证的算式的数量 切片是在 gadget 的算式上完成的, 而不是在前面的步骤中
62 OptiROP 的实现 Web + 命令行接口 将 x86 代码转化为 LLVM IR 的框架 从 LLVM 中间代码转化为 SMT 算式的框架 在 SMT 算式上实施代码切片的框架 支持独立的反汇编引擎来反汇编机器码 ( 规范化阶段 ) (x86+x86-64) * (Windows PE + MacOSX Mach-O + Linux ELF + Raw binary) 使用 Z3 求解器来处理逻辑算式 ( 谓词 ) 用 Python & C++ 实现
63 未来工作 更多串接 gadgets 的方法 更高层次的 gadgets 完全基于编译器的实现 支持其他硬件平台 : ARM ( 其他?) 将 OptiROP 部署为一个独立的利用编写工具集 未来开放 ( 在修正 bug/ 代码之后 ) 关注
64 总结 OptiROP 是一种寻找 ROP gadgets 的创新方法 支持自然和简便的语义问题 用户提供的条件能够过滤掉不需要的 gadgets 在没有自然 gadgets 的情况下, 会串接所选的 gadgets (x86+x86-64) * (Windows PE + MacOSX Mach-O + Linux ELF) 基于命令行和网站的工具 内部使用编译技术和 SMT 求解器 将会免费公布
65 OptiROP vs 其他
66 参考
67 提问 & 回答
ROP_bamboofox.key
ROP Return Oriented Programming Lays @ BambooFox Who Am I Lays / L4ys / 累死 - l4ys.tw Reverse Engineering BambooFox / HITCON Outline Buffer Overflow ret2libc / ret2text Return Oriented Programming Payload
More information1 CPU interrupt INT trap CPU exception
1 CPU interrupt INT trap CPU exception 2 X86 CPU gate 64 16 1 2 5 8 16 16 P DPL 00101 TSS 101 DPL P 1 64 16 1 2 1 1 3 3 5 16 16 16 P DPL 0 D 000 16 110 111 100 D 1=32 0=16 DPL P 1 INT DPL1>=CPL>=DPL CPU
More informationLinux kernel exploit研究和探索
Linux kernel exploit DOC alert7 PPT e4gle 2002-12-2 1 2002-12-2 2 Linux kernel exploit kernel exploit exploit exploit exploit (Kernel Buffer Overflow) (Kernel
More information今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单, 新加了个区段放病毒执行代码, 执行病毒代码, 最后跳回原入口点来执行原文件 下面就是感染后的代码的简单分析 : ; =============== S U B R O U T I N E =====================
吾爱破解论坛 [LCG] [LSG] 立足软件安全和病毒分析最前端, 丰富的技术版块交相辉映, 由无数加密解密及反病毒爱好者共同维护, 留给世界一抹值得百年回眸的惊 艳, 沉淀百年来计算机应用之精华与优雅, 信息线条与生活质感淡定交融, 任岁月流转, 低调而奢华的技术交流与研究却是亘古不变 标题 : 一个感染样本的简单分析 作者 :ximo 今天刚发现的, 比较简单, 于是就来简单分析下吧 该感染样本很简单,
More information漏 洞 攻 防 EXPLOIT ATTACK & DEFENCE 栏 目 编 辑 脚 本 小 子 scriptsboy@hacker.com.cn HEAD 部 分 大 小 当 然 也 就 是 固 定 的 18200H 如 果 要 提 取 出 HEAD, 我 们 可 以 选 中 前 18200H 字
适 合 读 者 : 入 侵 爱 好 者 溢 出 爱 好 者 前 置 知 识 : 汇 编 语 言 缓 冲 区 溢 出 基 本 原 理 文 / 图 何 永 强 Word 畸 形 数 据 结 构 溢 出 漏 洞 分 析 与 利 用 以 前 都 是 写 远 程 溢 出 漏 洞, 感 觉 也 该 换 换 口 味 了 事 实 上,2005 年 以 来 的 远 程 溢 出 漏 洞, 如 MS05-039 MS06-040
More information【结构化面试名师精品班2ATY15K002】讲义.docx
李 曼 卿 带 大 家 学 面 试 李 曼 卿 } 我 们 党 历 来 高 度 重 视 选 贤 任 能, 始 终 把 选 人 用 人 作 为 关 系 党 和 人 民 事 业 的 关 键 性 根 本 性 问 题 来 抓 好 干 部 要 做 到 信 念 坚 定 为 民 服 务 勤 政 务 实 敢 于 担 当 清 正 廉 洁 2013 年 6 月 28 日, 全 国 组 织 工 作 会 议 第 0 页 目
More informationMicrosoft PowerPoint - C15_LECTURE_NOTE_05.ppt
8088/8086 MICROPROCESSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS 8088/8086 MICROPROCESSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS 5.1 Data-Transfer Instructions 5.2 Arithmetic Instructions
More informationMicrosoft PowerPoint - C15_LECTURE_NOTE_05.ppt
8088/8086 MICROPROCSOR PROGRAMMING INTEGER INSTRUCTIONS AND COMPUTATIONS The MOVE The move (MOV) instruction is used to transfer a byte or a word of data from a source operand to a destination operand
More information一 学 校 基 本 情 况 目 录 二 部 门 预 算 报 表 ( 一 ) 收 支 总 表 ( 二 ) 收 入 总 表 ( 三 ) 支 出 总 表 ( 四 ) 财 政 拨 款 支 出 表 三 部 门 预 算 报 表 说 明 ( 一 ) 收 支 总 表 说 明 ( 二 ) 收 入 总 表 说 明 (
浙 江 大 学 2016 年 部 门 预 算 2016 年 5 月 1 一 学 校 基 本 情 况 目 录 二 部 门 预 算 报 表 ( 一 ) 收 支 总 表 ( 二 ) 收 入 总 表 ( 三 ) 支 出 总 表 ( 四 ) 财 政 拨 款 支 出 表 三 部 门 预 算 报 表 说 明 ( 一 ) 收 支 总 表 说 明 ( 二 ) 收 入 总 表 说 明 ( 三 ) 支 出 总 表 说 明
More information目 录 一 学 校 基 本 情 况 二 2016 年 预 算 报 表 ( 一 ) 中 南 大 学 收 支 预 算 总 表 ( 二 ) 中 南 大 学 收 入 预 算 表 ( 三 ) 中 南 大 学 支 出 预 算 表 ( 四 ) 中 南 大 学 财 政 拨 款 支 出 预 算 表 三 2016 年
中 南 大 学 2016 年 部 门 预 算 二 一 六 年 五 月 1 目 录 一 学 校 基 本 情 况 二 2016 年 预 算 报 表 ( 一 ) 中 南 大 学 收 支 预 算 总 表 ( 二 ) 中 南 大 学 收 入 预 算 表 ( 三 ) 中 南 大 学 支 出 预 算 表 ( 四 ) 中 南 大 学 财 政 拨 款 支 出 预 算 表 三 2016 年 预 算 情 况 说 明 (
More information信息参考
内 部 资 料 注 意 保 密 信 息 参 考 2016 年 第 1 期 ( 总 第 26 期 ) 党 政 办 公 室 编 2016 年 2 月 29 日 工 作 要 点 教 育 部 2016 年 工 作 要 点 (1) 中 共 北 京 市 委 教 育 工 作 委 员 会 北 京 市 教 育 委 员 会 北 京 市 人 民 政 府 教 育 督 导 室 2015 年 工 作 要 点 (10) 中 共
More informationMicrosoft Word - 15dbtb007
第 7 期 中 共 浙 江 大 学 委 员 会 办 公 室 2015 年 12 月 16 日 按 :2015 年 12 月 15 日, 学 校 召 开 了 2015 年 党 建 工 作 会 议, 党 委 书 记 金 德 水 同 志 作 出 重 要 讲 话, 深 刻 分 析 了 学 校 改 革 发 展 面 临 的 形 势, 对 加 强 和 改 进 学 校 党 的 建 设 进 行 了 部 署, 对 充
More information,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far address L10: jmp jmp L20: L10 L20
(Jump) (Loop) (Conditional jump) CMP CALL AND SAR/SHR TEST JMP NOT SAL/SHL Jnnn* OR RCR/ROR LOOP XOR RCL/ROL RETn * nnn, JNE JL -128 127-32,768 32,767 32K JMP Jnnn (386+) LOOP CALL [Label:] JMP short/near/far
More information<4D F736F F D20B5DAC8FDCBC4D5C2D7F7D2B5B4F0B0B82E646F63>
第三章 Q3 1 1. 省略了 I/O 操作的复杂逻辑, 易实现, 耗费低 ; 2. 可以利用丰富的内存寻址模式实现灵活的 I/O 操作 Q3 2 假设存储单元 ds1 处寄存器地址为 0x2000, 代码如下 #define ds1 0x2000 while ( *ds1 == 0 ) ; Q3 3 假设设备 (dev1) 中有两个寄存器 ds1 和 dd1,dev1 的地址为 0x1000,ds1
More informationPs22Pdf
( ) ( 150 ) 25 15 20 40 ( 25, 1, 25 ), 1. A. B. C. D. 2. A. B. C. D. 3., J = 1 H = 1 ( A B, J', J, H ) A. A = B = 1, J' =0 B. A = B = J' =1 C. A = J' =1, B =0 D. B = J' = 1, A = 0 4. AB + AB A. AB B. AB
More informationSlide 1
1 分钟用 Java 原生层漏洞搞定 Win7+JRE7 一个漏洞, 三种利用 今天我们不会讲如何挖掘 Java 原生 层漏洞, 而是讲如何 料理 它们 自我介绍 趋势科技中国研发中心, 架构师 研究方向包括 漏洞挖掘, 沙盒技术, APT 攻击解决方案 重度动漫宅 议程 背景介绍 今天要使用的漏洞 Exploit 方法 1 Exploit 方法 2 Exploit 方法 3 总结 何为 Java
More information06721 main() lock pick proc() restart() [2][4] MINIX minix2.0 GDT, IDT irq table[] CPU CPU CPU CPU (IDTR) idt[] CPU _hwint00:! Interrupt
MINIX ( 730000) ( 730000) MINIX MINIX2.0 MINIX : MINIX TP3 1 MINIX UNIX Tanenbaum UNIX MINIX LINUX MINIX MINIX MINIX1.0 UNIX V7 MINIX2.0[3] POSIX MINIX3 MINIX Gabriel A. Wainer 1994-1995 [5] 1998 I/O 2002
More informationOOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数
OOP with Java Yuanbin Wu cs@ecnu OOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数 复习 类的复用 组合 (composition): has-a 关系 class MyType { public int i; public double d; public char c; public void set(double
More information水晶分析师
大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS
More informationMicrosoft PowerPoint - 05-第五讲-寻址方式.pptx
第五讲 授课教师 : 陆俊林王箫音 2012 年春季学期 主要内容 一 寻址方式概述 二 数据的寻址方式 三 转移地址的寻址方式 教材相关章节 : 微型计算机基本原理与应用 ( 第二版 ) 第 4 章寻址方式与指令系统 1 主要内容 一 寻址方式概述 二 数据的寻址方式 三 转移地址的寻址方式 2 指令的组成 指令由操作码和操作数两部分组成 操作码操作数 MOV AX, 8726H ADD AX,
More information1 CPU
2000 Tel 82316285 82317634 Mail liuxd@buaa.edu.cn 1 CPU 2 CPU 7 72 A B 85 15 3 1/2 M301 2~17 : 3/4 1/2 323 IBM PC 1. 2. 3. 1. 2. 3. 1.1 Hardware Software 1.2 M3 M2 M1 1.2 M3 M1 M2 M2 M1 M1 M1 1.2 M3 M1
More information学习MSP430单片机推荐参考书
MSP430 16 MSP430 C MSP430 C MSP430 FLASH 16 1 CPU 16 ALU 16 PC SP SR R4~R15 2 3 00-FFH 100-1FFH 4 5 1 2 51 24 27 6 1 2 3 4 5 6 4 12 SR SP SR CPU SR CPU C Z N GIE CPUOff CPU OscOff SCG0 SCG1 CPU EXIT SP
More informationnb.PDF
2 3 4 5 6 51,482.10 7 8 2000 8 8697.843 2002 12 6 2 PROP 2000 10 210860 2003 1 ( ) PROP PROP (2) 1948 1983 ( ) 26, 90 9 10 11 12 13 14 (1) 2002 12 31 2001 12 31 % 312,520,919.29 70,150,996.67 345.50 79.875.142.53
More information考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一
考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 五 專 企 二 乙 胡 哲 維 中 文 輸 入 五 專 企 二 乙 周 林 昜 中 文 輸 入 五 專 企 二 乙 賴 昱 樺 中 文 輸 入 五 專 企 二 乙
More informationMicrosoft PowerPoint - XCon2010_win7_cn.ppt [兼容模式]
绕过 windows 7 浏览器内存保护 Chen XiaoBo Xiao_Chen@McAfee.com Xie Jun Jun_Xie@McAfee.com com Windows 保护机制回顾 GS Stack cookies 防止覆盖 EIP 可以通过覆盖 SEH chains 来绕过 /GS 保护 SafeSEH & SEHOP SEH handler 验证 可以通过已注册的 SEH handler
More information返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需
返回导向编程 (ROP) 译者 :Netfairty 前言 欢迎来到第七部分, 经过前面的学习, 可能你想做一些更有挑战性的事. 好的, 本节我们将 要学习的是 ROP( 返回导向编程 ). 不像前一节我们把参数精心布置在堆栈然后调用 Windwos API 去执行它们. 所有介绍 ROP 教程都需要你做很多的工作才能掌握它. 但是在次提醒本教 程不会覆盖 ROP 所有细节. 如果你想更好的理解 ROP
More informationIoncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony
Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016
More information2
RE-101M2 2 3 1. 3. 2. 1 l 1 2 4 3 4 5 1 2 5 1. 3. 2. 4. 12 5. 7. 6. 8. 13 10. 9. 14 1 1. 2. 5. 3. 4. 6 1. 2. 1. 2. 7 1. 5. 2. 6. 3. 7. 4. 8. 8 9 2. 3. 1. 6. 8. 7. 5. 4. 10 1. 2. 1. 11 ...4...1... 4...2...1
More information附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范
附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范 大 学 钱 广 荣 2 哲 学 哲 学 类 马 克 思 主 义 哲 学 北 京 师 范 大 学 杨 耕
More information第 42 卷 第 5 期 2012 年 9 月 浙 江 大 学 学 报 人文社会科学版 Journal of Zhejiang University Humanities and Social Sciences V ol 42 N o 5 Sept 2012 DOI 10 3785 j issn 1008 942X 2012 04 052 亚当 斯密和文明社会的四个隐喻 张国清 张翼飞 浙江大学 公共管理学院
More information里 再 说 吓 唬 了 孩 子, 肯 定 方 宁 不 忍 所 以 她 不 死 便 罢, 倘 若 死, 只 有 到 办 公 室 沈 若 鱼 冷 静 得 好 像 在 评 点 某 一 电 视 剧 中 的 女 主 角 你 说 她 是 怎 么 死 的? 先 生 又 感 惊 骇 吃 安 眠 药 沈 若 鱼 成
沈 若 鱼 和 母 亲 自 南 方 旅 游 归 来 时, 晒 得 像 一 段 黑 檀 木 先 生 到 机 场 接 她 们, 小 心 翼 翼 好 像 母 女 俩 是 砍 开 的 半 个 椰 子, 一 碰 就 会 汁 液 横 流 本 想 把 母 亲 接 到 自 家, 但 老 人 坚 持 回 干 休 所 送 母 亲 回 去 安 歇 后, 先 生 的 精 神 才 舒 缓 一 些 告 诉 你 一 件 事, 可
More informationAndes Technology PPT Temp
晶心科技線上技術研討會 AndesCore 便捷的全 C 嵌入式编程 晶心科技市場及技術服務部毛礼杰軟件經理 WWW.ANDESTECH.COM 大纲 系统初始化介绍 异常和中断说明 全 C 语法例子说明 总结 2 CPU 相关特性 1: 中断向量表 系统初始化 (1) 2: 系统寄存器 通常需要用 assembly( 汇编 / 组合 ) 语言来操作 AndesCore 全 C 嵌入式编程 C 扩展语法
More information98年度即測即評學科測試與即測即評即發證技術士技能檢定簡章
簡 章 103 年 度 即 測 即 評 學 科 測 試 與 即 測 即 評 及 發 證 技 術 士 技 能 檢 定 簡 章 報 名 書 表 勘 誤 表 日 期 103 年 6 月 12 日 封 面 封 面 10302A 10303A 報 檢 人 重 點 摘 要 提 示 1 6. 大 陸 地 區 人 民 ( 大 陸 配 偶 大 陸 學 位 生 ( 陸 生 就 學 ) 及 專 案 許 可 取 得 長 期
More informationMicrosoft Word - 2015-12-25箕æ−¥ï¼‹å®ı稿;
名 词 工 作 简 报 第 4 期 ( 总 第 240 期 ) 全 国 科 学 技 术 名 词 审 定 委 员 会 事 务 中 心 编 印 2015 年 12 月 25 日 医 学 美 学 与 美 容 医 学 名 词 正 式 公 布 测 绘 学 名 词 ( 第 四 版 ) 等 8 种 科 技 名 词 预 公 布 中 国 社 科 院 秘 书 长 高 翔 出 席 审 定 工 作 会 议 并 讲 话 两
More information海 南 冯 琳 峰 海 南 省 锅 炉 压 力 容 器 与 特 种 设 备 检 验 所 海 南 省 定 安 县 白 蒙 路 47 号 570203 信 XC22043618311 内 蒙 古 冯 磊 赤 峰 市 特 种 设 备 检 验 所 内 蒙 古 赤 峰 市 红 山 区 八 里 铺 油 库 路
2015 年 容 器 检 验 员 取 证 邮 寄 证 书 查 询 邮 寄 日 期 2016.2.26 查 询 网 址 http://yjcx.chinapost.com.cn/zdxt/yjcx/ 省 份 姓 名 工 作 单 位 通 信 地 址 邮 政 编 码 挂 号 号 码 山 东 丁 宪 振 山 东 省 特 种 设 备 检 验 研 究 院 山 东 省 济 南 市 高 新 区 天 辰 大 街 939
More informationuntitled
8086/8088 CIP /. 2004.8 ISBN 7-03-014239-X.... TP313 CIP 2004 086019 16 100717 http://www.sciencep.com * 2004 8 2004 8 1 5 500 787 1092 1/16 16 1/2 391 000 1 2 ii 1 2 CAI CAI 3 To the teacher To the student
More informationMicrosoft Word - 送報伕2.doc
送 報 伕 楊 逵 胡 風 譯 呵, 這 可 好 了! 我 想 我 感 到 了 像 背 著 很 重 很 重 的 東 西, 快 要 被 壓 扁 了 的 時 候, 終 於 卸 了 下 來 似 的 那 種 輕 快 因 為, 我 來 到 東 京 以 後, 一 混 就 快 一 個 月 了, 在 這 將 近 一 個 月 的 中 間, 我 每 天 由 絕 早 到 深 夜, 到 東 京 市 底 一 個 一 個 職
More information申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理 依 据 4 ( 六 ) 办 理 条 件 5 ( 七 )
行 政 许 可 3716000101503 申 请 律 师 执 业 许 可 初 审 服 务 指 南 滨 州 市 司 法 局 发 布 2015-09-01 1 申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理
More information图 文 聚 焦 国 培 计 划 (2013) 甘 肃 省 农 村 小 学 音 乐 骨 干 教 师 短 期 集 中 培 训 9 月 4 日 开 班 了, 学 员 老 师 们 从 甘 肃 省 各 个 县 市 州 汇 聚 湖 南 一 师, 开 始 了 为 期 14 天 的 培 训 学 习 : 鲜 明 的
. 国 培 简 报 国 培 计 划 (2013) 中 西 部 项 目 甘 肃 省 小 学 音 乐 短 期 集 中 培 训 班 二 〇 一 三 年 第 一 期 总 第 三 十 期 本 期 内 容 图 文 聚 焦 (1) 学 员 发 言 音 乐 学 员 代 表 在 国 培 开 班 典 礼 上 的 讲 话 (1) 课 堂 掠 影 (3) 教 师 心 语 (5) 国 培 掠 影 (12) 教 学 交 流 (14)
More information环 境, 我 在 巩 固 在 校 期 间 所 学 习 的 理 论 知 识 的 同 时, 不 断 的 充 实 己, 利 用 业 余 时 间 主 动 学 习 专 业 知 识, 技 能, 把 理 论 联 系 到 工 作 实 践 中 作 为 一 名 工 作 生 活 中 的 党 员, 我 始 终 注 意 与
个 人 入 党 转 正 申 请 书 多 篇 范 例 大 学 生 入 党 转 正 申 请 书 敬 爱 的 党 支 部 : 去 年 月 24 日 我 被 党 组 织 吸 收 为 中 国 共 产 党 预 备 党 员, 到 今 年 月 24 日 预 备 期 满, 为 了 便 于 党 组 织 对 我 的 考 察, 现 将 自 己 半 年 来 的 情 况 做 如 下 总 结 : 大 四 一 学 期 几 乎 没
More information邻居啊 第二天 对门却悄无声息了 莫非昨夜的吵闹 仅是个幻觉 夜幕拉下时 寒风又吱溜溜地叫个不停 老婆 睡下后 我这只夜猫子 继续兴致勃勃地跟着福尔 摩斯去探案 白天的喧嚣退去了 周围格外安静 正 是读书的好时候 突然 响起了钟摆声 哒 哒 哒 节奏匀称 不疾不徐 声响却愈来愈大 格外突兀 了 原来
李 绍 武 过了元宵节 年味渐渐淡去 如同浓浓的香茶经过不断 冲泡 稀释 日子又寡淡稀松起来 已经立春了 而严寒还霸 气十足 迟迟不肯退场 回想起来 那天晚上还是有些不同寻常的 灰黄的日头 一落下 寒风便骤然而起 带着尖厉的哨音在夜空中横冲直 撞 撞得四下里哐哐哐乱响 这种情况下 竟然还有野猫发 情 在楼下声嘶力竭地哀嚎 让人心惊胆寒 我和老婆躺在 被窝里 看一部正热播的言情剧 俊男靓女们给爱情折磨成
More information<4D6963726F736F667420576F7264202D20313231BAC520CAD7B6BCCAA6B7B6B4F3D1A732303135C4EAD7A8D2B5BCBCCAF5D6B0CEF1C6C0C6B8B9A4D7F7D2E2BCFB2E646F63>
首 都 师 大 校 发 2015 121 号 ( 经 2015 年 第 23 次 校 长 办 公 会 讨 论 通 过 ) 根 据 学 校 工 作 安 排, 定 于 2015 年 12 月 9 日 至 2016 年 1 月 13 日 布 置 开 展 本 年 度 专 业 技 术 职 务 评 议 聘 任 工 作 现 依 据 学 校 聘 任 制 度 改 革 的 相 关 文 件 精 神, 提 出 以 下 工
More information其 他 方 面 也 可 以 采 用 同 样 的 方 式, 这 样 又 可 以 锻 炼 除 语 文 方 面 的 其 他 能 力 了 而 英 语 方 面, 我 认 为 配 合 英 语 专 业 举 办 英 语 演 讲 比 赛 就 很 不 错 这 样 开 展 一 系 列 的 创 新 活 动, 锻 炼 多 方
2016 年 团 总 支 学 生 会 工 作 计 划 在 11-XX 年 度 里, 建 筑 与 艺 术 学 部 团 总 支 学 生 会 将 会 在 总 结 去 年 工 作 经 验 的 基 础 上, 进 一 步 贯 彻 的 优 良 传 统 坚 持 团 结 务 实 创 新 的 工 作 精 神, 紧 密 围 绕 学 生 会 自 我 教 育, 自 我 管 理, 自 我 服 务 的 方 针, 加 强 内 部
More information第 六 条 办 法 第 五 条 ( 三 ) 协 会 考 评, 考 评 指 考 核 评 价 第 七 条 办 法 第 六 条 职 业 操 守 包 括 的 内 容 : 个 人 诚 信 不 做 假 账 不 偷 漏 税 不 贪 污 盗 窃 等 第 八 条 企 业 财 务 管 理 人 才 评 价 实 行 五 星
企 业 财 务 管 理 人 才 评 价 办 法 实 施 细 则 第 一 章 总 则 第 一 条 根 据 企 业 财 务 管 理 人 才 评 价 办 法 ( 以 下 简 称 办 法 ), 制 定 本 细 则 第 二 条 办 法 第 一 条 根 据 国 务 院 机 构 改 革 和 职 能 转 变 方 案 精 神, 指 国 务 院 机 构 改 革 和 职 能 转 变 方 案 规 定 的 按 规 定 需 要
More information<4D6963726F736F667420576F7264202D20313034A67EABD7A4BAB3A1B1B1A8EEA8EEABD7A6DBA6E6B5FBA6F4AD70B5652E646F63>
國 立 臺 南 大 學 104 年 度 內 部 控 制 制 度 整 體 層 級 自 行 評 估 計 畫 一 辦 理 依 據 : 行 政 院 政 府 內 部 控 制 監 督 作 業 要 點 ( 以 下 簡 稱 作 業 要 點 ) 二 計 畫 目 的 : 本 校 為 落 實 自 我 監 督 機 制, 以 合 理 確 保 內 部 控 制 持 續 有 效 運 作, 由 相 關 單 位 依 職 責 分 工 評
More information统计工作情况汇报
专 业 技 术 职 务 任 职 资 格 申 报 材 料 填 报 要 求 与 说 明 专 业 技 术 职 务 任 职 资 格 评 审 表 填 报 要 求 和 说 明 一 专 业 技 术 职 务 任 职 资 格 评 审 表 填 报 要 求 和 说 明 ( 一 ) 填 表 要 求 : 申 报 人 要 具 体 全 面 真 实 准 确 地 填 写 任 现 职 以 来 的 思 想 政 治 表 现 学 术 水 平
More information他 随 身 带 有 二 三 十 张 古 方, 白 天 卖 药, 夜 晚 将 药 材 精 细 研 末, 按 方 配 制 对 于 病 人 服 药 后 反 应, 特 别 留 心 发 现 问 题, 就 近 向 老 医 生 老 药 贩 虚 心 求 教, 千 方 百 提 高 药 效 同 时 对 于 春 夏 秋
绵 延 二 百 年 的 成 都 同 仁 堂 成 都 陈 同 仁 堂 是 古 老 的 中 成 药 铺, 清 代 乾 隆 年 间 开 设 在 成 都 湖 广 馆 街 口, 历 史 悠 久 专 业 丸 散, 兼 营 膏 丹 以 货 真 价 实, 言 不 二 价 而 闻 名 所 制 药 品 畅 销 本 市 和 川 西 北 农 村 山 区 及 云 南 贵 州 陕 西 甘 肃 等 省 并 远 至 新 疆 西 藏
More information目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备...
马 鞍 山 高 级 技 工 学 校 旅 游 服 务 与 管 理 专 业 模 拟 导 游 教 案 0 目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备...6
More information走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我
走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我 们 先 人 垦 殖 的 足 印 走 吧, 到 三 峡 去 : 看 峡 江 上 的 悬 棺, 看 藏
More information6寸PDF生成工具
第 一 章 皇 城 惊 变 战 争 与 和 平, 自 古 以 来 就 是 矛 盾 的 对 立 面, 却 又 是 密 不 可 分 的 两 个 整 体 长 久 的 和 平, 必 会 带 来 血 腥 残 酷 的 战 争, 混 乱 次 序 的 大 战 之 后 必 会 迎 来 一 段 歌 舞 升 平 的 和 平 年 代 卡 米 拉 大 陆 按 着 不 可 抗 拒 的 自 然 规 律 旋 转 着, 和 平 与
More informationMicrosoft Word - N011 斷翅天使
斷 翅 天 使 天 色 未 央, 冷 冽 寒 風 放 肆 在 無 人 煙 的 街 道 橫 行 亂 竄, 接 近 凌 晨 時 候 的 公 路 上 還 不 見 任 何 轎 車 的 蹤 影 靜 謐 的 空 氣, 被 急 促 的 足 聲 打 破 ; 在 沒 有 其 它 雜 音 的 清 晨, 噠 噠 的 腳 步 聲 顯 得 特 別 響 亮 一 個 小 身 影 疾 步 掠 過 路 燈 下 的 光 芒, 來 到
More information中 国 科 学 院 国 家 科 学 图 书 馆
中 国 科 学 院 国 家 科 学 图 书 馆 攻 读 博 士 学 位 研 究 生 培 养 方 案 为 保 证 中 国 科 学 院 国 家 科 学 图 书 馆 ( 以 下 简 称 国 科 图 ) 博 士 研 究 生 的 培 养 质 量, 进 一 步 优 化 和 规 范 国 科 图 博 士 研 究 生 的 培 养 工 作 根 据 教 育 部 颁 发 的 关 于 修 订 研 究 生 培 养 方 案 的
More information申论写作套路万能模板
申 论 就 是 针 对 特 定 事 实, 用 论 据 进 行 论 证, 申 述, 把 事 情 说 清 楚, 讲 明 白 公 务 员 考 试 申 论 就 是 针 对 当 前 存 在 的 社 会 热 点 和 难 点 问 题, 进 行 分 析 论 证, 提 出 对 策 申 论 的 本 质 : 公 务 员 的 思 维 方 式 那 么 如 何 写 好 申 论 作 文? 申 论 文 章 写 作 高 分 技 巧
More information( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 哈 密 地 伊 吾 792268282 新 疆 广 汇 新 能 源 有 限 公 司 玛 纳 斯 663633976 玛 纳 斯 祥 云 化 纤 有 限 公 司 玛 纳 斯 74866269611 玛 纳 斯 澳 洋 科 技 有 限 责
附 件 2016 年 国 家 重 点 监 控 企 业 名 单 一 废 水 国 家 重 点 监 控 企 业 名 单 ( 共 2660 家 ) 新 疆 维 吾 尔 自 治 (65 家 ) ( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 乌 鲁 木 齐 新 792287504 新 疆 帕 戈 郎 清 真 食 品 有 限 公 司 乌 鲁 木 齐 头 屯 河 72237822 新 疆 乌 苏
More information申請機構基本資料
第 1 頁, 共 17 頁 有 機 農 糧 產 品 驗 證 申 請 書 驗 證 基 準 : 有 機 農 產 品 及 有 機 農 產 加 工 品 驗 證 基 準 第 一 部 份 及 第 三 部 份 驗 證 類 別 : 農 糧 產 品 農 糧 產 品 驗 證 類 型 : 初 次 申 請 重 新 申 請 驗 證 增 項 評 鑑 重 新 評 鑑 農 糧 產 品 經 營 業 者 名 稱 : 填 寫 日 期 :
More information申請機構基本資料
第 1 頁, 共 17 頁 有 機 農 糧 產 品 驗 證 申 請 書 驗 證 基 準 : 有 機 農 產 品 及 有 機 農 產 加 工 品 驗 證 基 準 第 一 部 分 第 二 部 分 及 第 三 部 分 驗 證 類 型 : 初 次 申 請 增 項 評 鑑 重 新 評 鑑 重 新 申 請 驗 證 驗 證 變 更 驗 證 類 別 : 農 糧 產 品 農 糧 產 品 農 糧 產 品 經 營 業 者
More informationMicrosoft Word - 三方协议书与接收函的相关说明学生版.doc
三 方 协 议 书 与 接 收 函 的 相 关 说 明 各 位 同 学, 毕 业 生 就 业 签 约 已 进 入 较 繁 忙 阶 段, 由 于 不 少 同 学 签 订 三 方 协 议 书 时 对 落 户 档 案 派 遣 等 常 规 手 续 都 不 甚 了 解, 漏 办 各 类 手 续 不 仅 影 响 自 身 工 作 效 率, 也 可 能 对 毕 业 派 遣 造 成 问 题 有 鉴 于 此, 大 学
More information附件1
附 件 金 融 负 债 与 权 益 工 具 的 区 分 及 相 关 会 计 处 理 规 定 为 进 一 步 规 范 优 先 股 永 续 债 等 金 融 工 具 的 会 计 处 理, 根 据 中 华 人 民 共 和 国 会 计 法 企 业 会 计 准 则 第 22 号 金 融 工 具 确 认 和 计 量 ( 以 下 简 称 金 融 工 具 确 认 和 计 量 准 则 ) 和 企 业 会 计 准 则 第
More information~2~
4...... 9.. 19 22 24 27 35 41-1 -~1~ 46 49 57 60 64 66 68 71. - 2 -~2~ - 3 -~3~ ( ) ( ) - 4 -~4~ - 5 -~5~ - 6 -~6~ ( ) ( ) ? - 7 -~7~ ( ) - 8 -~8~ 1942 1947 1624 70 300-9 -~9~ ! 2853 1962 1949 5 27 9 17
More informationuntitled
1 010100010108 2 010100010118 3 010100010232 4 010100010513 5 010100010515 6 010100010623 7 010100020169 8 010100040001 9 010100040009 10 010100040053 11 010100040078 12 010100040103 13 010100040107 14
More informationConverting image (bmp/jpg) file into binary format
RAiO Image Tool 操作说明 Version 1.0 July 26, 2016 RAiO Technology Inc. Copyright RAiO Technology Inc. 2013 RAiO TECHNOLOGY INC. www.raio.com.tw Revise History Version Date Description 0.1 September 01, 2014
More informationMicrosoft Word - “调戏”反遭“反调戏”—记Visual Toolbar 的破解过程.doc
调戏 反遭 反调戏 记 Visual Toolbar 的破解过程 cntrump 由于要做工具栏, 在网上找到了 Visual Toolbar 这个工具, 看了介绍挺不错的, 下载回 来之后发现软件要注册, 但是这是个 04 年的软件, 已经没法向作者购买了, 更重要的原因 是俺还在失业中, 吃饭都成问题了, 哪里还有钱注册呀 ~~ 用 PEID 检测是 UPX 的老壳, 直接手脱, 过程不是重点反正能脱壳就行了
More informationMicrosoft Word - 1949-yildin kiyinki Jonggoning Shinjianggha bolghan hokumiranliqi
1949 年 后 中 国 对 新 疆 的 统 治 作 者 : 林 保 华 摘 要 : 新 疆 之 所 以 为 新, 就 说 明 自 古 以 来 并 不 是 中 国 的 领 土 新 疆 的 历 史 更 是 汉 族 入 侵 的 历 史 新 疆 当 地 老 百 姓 对 汉 人 的 统 治 一 直 不 服, 分 离 运 动 没 有 停 止 过 新 疆 有 非 常 丰 富 的 天 然 资 源, 中 国 将 建
More information标题:【翻译】突破win2003 sp2中基于硬件的DEP
前置知识 : 汇编关键词 : 漏洞 Shellcode 堆栈 菜鸟版 Exploit 编写指南之五十六 : 2009 年第 10 期 突破 Windows 2003 基于硬件的 DEP 文 / david kennedy 译 / riusksk 创建数据执行保护 DEP(Data Exectution Protection) 的初衷是为了防止不可运行 的内存区域运行代码 在写本文之前, 我仔细阅读了
More information<4D F736F F D20CEC4BCFEBCB6B6F1D2E2B4FAC2EBC9A8C3E8D2FDC7E6D6D0B5C4BCD3BFC7CAB6B1F0BCBCCAF52E646F6378>
文件级恶意代码扫描引擎中的加壳识别技术 安天实验室 Swordlea 2003 年 12 月 25 日 在文件级恶意代码扫描引擎的设计与实现过程中, 加壳后样本的特征选取和识别是较为棘手的问题 恶意代码的制作者为了使其作品传播更广, 往往使用软件加壳的方式 样本被加壳以后, 其原有特征码被变形或彻底隐藏, 在一定程度中增加了样本分析与识别的难度 目前反病毒公司在对加壳后样本的处理上一般采用以下几种方式
More information第5章:汇编语言程序设计
第 5 章 : 汇编语言程序设计 程 汇编语言指令格式 系统伪指令 存储器选择方式 常用子程序 1 汇编语言程序设计 PIC 指令系统 语言系统 指 CPU 编 器语言 器语言 器语言 设计 用 语言 设计 语言 汇编语言 2 汇编语言指令格式 汇编语言指令格式 ( 指令 ) label opcode operand comment 指令 用 存 指令 指令语 3 汇编语言指令格式 1 指令 用 指令
More information七天基于风险测试—Chinatest.ppt
/ @ at Testart PPT ?! Risk = Damage*Probability Damage Probability ? . 1. 1. 4. 1. Web- GIS PC 7 ? ? : ? - - - 0.1 0.1 X bug UI 10 Requirement SpecificaCon IteraCon Develop
More informationOOP with Java 通知 Project 4: 4 月 19 日晚 9 点
OOP with Java Yuanbin Wu cs@ecnu OOP with Java 通知 Project 4: 4 月 19 日晚 9 点 复习 类的复用 组合 (composition): has-a 关系 class MyType { public int i; public double d; public char c; public void set(double x) { d
More information且编写我们的利用程序, 到最后, 会简单讲一下, 这个漏洞的修补. 首先我们来了解下溢出产生的原因. 打开 windbg, 附加到 msue 进程上, 然后在 kernel!readfile 处下断点, 再用 muse 打开我们之前做好的 test.m3u( 注 : 在这个过程中, 会多次断在 Re
MUSE v4.9.0.006 (.m3u) 本地溢出漏洞的分析和利用 文 : 冰雪风谷文件格式溢出漏洞一直是黑客门攻击的热点, 从暴风影音播放器到 qq 播放器以及其它的各种播放器, 都被人暴过相关的漏洞. 至于造成漏洞的原因, 大部分是由于往栈里拷贝字符的时候, 没有检查字符串的长度, 导致拷贝的长度大于缓冲区的长度, 于是造成了溢出. 当然, 还有部分是整数溢出, 出现在一些有无符号数混合使用,
More information程序 linux/include/linux/math_emu.h 1 /* 2 * linux/include/linux/math_emu.h 3 * 4 * (C) 1991 Linus Torvalds 5 */ 6 #ifndef _LINUX_MATH_EMU_H 7 #de
程序 14-24 linux/include/linux/math_emu.h 1 /* 2 * linux/include/linux/math_emu.h 3 * 4 * (C) 1991 Linus Torvalds 5 */ 6 #ifndef _LINUX_MATH_EMU_H 7 #define _LINUX_MATH_EMU_H 8 9 #include
More information第 十 一 期 2015 年 2 月 关 于 车 辆 购 置 税 征 收 管 理 有 关 问 题 的 公 告 ( 点 击 跳 转 至 全 文 ) 国 家 税 务 总 局 公 告 2015 年 第 4 号 关 于 电 池 涂 料 消 费 税 征 收 管 理 有 关 问 题 的 公 告 ( 点 击 跳
第 十 一 期 2015 年 2 月 热 点 政 策 与 问 答 嘉 定 区 税 务 局 纳 税 服 务 中 心 编 第 十 一 期 2015 年 2 月 关 于 车 辆 购 置 税 征 收 管 理 有 关 问 题 的 公 告 ( 点 击 跳 转 至 全 文 ) 国 家 税 务 总 局 公 告 2015 年 第 4 号 关 于 电 池 涂 料 消 费 税 征 收 管 理 有 关 问 题 的 公 告
More information大侠素材铺
编译原理与技术 词法分析 Ⅱ 计算机科学与技术学院李诚 13/09/2018 主要内容 记号 (token) 源程序 词法分析器 getnexttoken 语法分析器 符号表 词法分析器的自动生成 正则表达式 NFA DFA 化简的 DFA 词法分析器的生成器 Lex: flex jflex Fst lexicl nlyzer genertor 2/51 Regulr Expr to NFA 正则表达式
More informationMicrosoft Word - 1HF12序.doc
每 天 早 晨 水 果 日 報 的 頭 條, 總 有 瘋 狂 的 肥 皂 劇 在 現 實 社 會 中 上 演 著, 諸 如 友 寄 隆 輝 毆 打 計 程 車 司 機 案 014 貪 瀆 案 黑 暗 騎 士 掃 射 案 ( 美 國 ) 李 宗 瑞 淫 照 外 洩 案 等, 太 多 太 多 不 可 思 議 的 刑 事 個 案 都 活 生 生 地 搬 上 現 實 世 界 演 出 而 這 也 說 明 了
More informationMicrosoft Word - 讀報看科普─人體篇_橫_.doc
教 學 緣 起 在 引 領 學 生 進 行 讀 報 心 得 分 享 與 批 判 思 考 時, 發 現 學 生 普 遍 對 科 學 知 識 性 文 章 興 趣 缺 缺 ; 再 者, 近 年, 國 小 高 年 級 課 本 選 讀 科 普 文 章, 但 學 生 學 習 往 往 不 得 其 所, 無 法 融 入 課 文 中 因 此, 教 學 者 從 國 語 日 報 中 選 了 一 些 較 貼 近 生 活 的
More informationMicrosoft Word - 2B802內文.doc
行 政 法 導 讀 001 行 政 法 導 讀 大 綱 序 言 壹 行 政 法 解 題 思 維 貳 行 政 法 選 擇 題 概 覽 參 行 政 法 常 考 爭 點 一 考 題 趨 勢 二 行 政 法 考 試 上 所 關 心 的 重 點 序 言 一 行 政 法 並 不 難 行 政 法 科 目 考 題 內 容 可 以 說 是 包 羅 萬 象, 考 生 要 能 夠 精 確 掌 握 實 務 上 各 種 領
More information鍟嗗搧瑙傚療鈥㈤挗鏉
年 报 食 用 油 可 期 稳 定 改 善 稳 定 有 余, 油 脂 将 继 续 表 现 库 存 压 力 和 高 价 值 化 价 区 的 对 抗 性 投 资 机 会 更 多 是 油 脂 内 部 结 构 以 及 其 对 粕 类 相 对 强 弱 的 变 动 同 时 有 菜 籽 油 和 棕 榈 油 的 改 善 可 预 期 相 较 于 其 它 大 多 数 商 品 的 表 现, 油 脂 系 在 2015 年
More information席 远 杨 一 人 了, 正 当 她 开 枪 时 却 发 现 子 弹 没 了 该 死, 只 能 赤 手 空 拳 了 洛 水 云 与 席 远 杨 交 起 手 来, 洛 水 云 出 手 招 招 致 命 想 那 席 远 杨 也 不 是 泛 泛 之 辈, 很 快 掌 握 了 洛 水 云 出 招 路 数 看
美 人 洛 水 云 / 作 者 : 慕 橙 子 第 一 卷 第 一 章 : 惨 死 睁 开 双 眼, 洛 水 云 马 上 闭 上, 再 睁 开, 又 闭 上 如 此 反 复 几 次 之 后, 洛 水 云 确 认 自 己 不 是 在 做 梦, 她 是 真 实 的 躺 在 床 上 这 究 竟 是 怎 么 回 事, 她 不 是 死 了 么? 是 谁 救 了 她 么? 如 果 她 被 救, 那 席 远 杨
More information東區校園中法治教育種子師資教學研習營
1 錄 錄 2 3 年 律 立 蓮 理 理 行 年 例 理 念 念 力 說 參 念 律 說 老 律 不 律 念 參 參 兩 力 參 兩 4 行 年 蓮 行 兩 見 參 律 行 說 論 兩 行 狀 參 參 蓮 蘭 列 律 年 律 理 律 年 參 行 行 兩 行 行 參 聯 參 聯 行 行 理 來 5 列 利 律 論 例 老 老 狀 老 老 了 利 老 索 老 行 不 老 錄 6 老 尿 例 律 留 量
More information閱 讀 素 材 V.S 分 組 方 式 的 差 異 化 教 學 工 具 表 班 級 :( ) 閱 讀 素 材 V.S 分 組 方 式 獨 立 閱 讀 夥 伴 閱 讀 ( 同 質 性 ) 夥 伴 閱 讀 ( 異 質 性 ) 友 善 陪 伴 虛 心 受 教 國 語 日 報 新 聞 生 活 文 藝 兒 童
差 異 化 教 學 在 老 梅 103 年 12 月 差 異 化 教 學 是 老 師 對 於 學 習 者 需 求 的 回 應, 這 句 話 雖 然 動 人, 但 要 瞭 解 每 個 學 生 不 同 的 需 求 並 予 以 回 應, 則 在 教 學 上 需 要 不 斷 的 嘗 試 觀 察 與 調 整, 老 師 不 僅 需 要 高 度 的 專 業 敏 銳 的 觀 察 十 足 的 創 意 等 等, 更 重
More informationMicrosoft Word - 鄂卫办函[2009]64号.doc
湖 北 省 卫 生 厅 鄂 卫 办 函 2009 64 号 省 卫 生 厅 关 于 建 立 湖 北 省 职 业 卫 生 技 术 评 审 专 家 库 的 通 知 各 市 州 直 管 市 林 区 卫 生 局, 部 省 属 医 疗 卫 生 单 位, 各 有 关 大 专 院 校, 有 关 科 研 企 事 业 单 位 : 为 加 强 我 省 职 业 病 防 治 技 术 队 伍 建 设, 推 进 全 省 职 业
More information& ((& ) ((
& ( ) * * & + & ((& ) (( 1 * & /1 * & ( 1 0 ; * & ) 0 ) & * * +, & - / & & ) * (1 ( & 2 & 3 * +1 * &,1 * +1,1 & 1 & /1 ) 1 0 & 0 + 0, 0 / +1 & 0 & 2 *,1 0 & & 2 * 0 * ) ) 0 ) * 1 0 & ) 2 * /1 & 0 ) 2 *
More information全宋词1
( ) ...1...1...1...2...2...2...3...4...4...4...4...5...5...5...6...6...7...7...7...8...8...9...9 1 ... 10... 10... 11... 11... 11... 11... 12... 13... 13... 14... 14... 14... 14... 15... 16... 16... 16...
More informationuntitled
2005...8...8...8...9...10...10...10...10...10...10...10...11...11...11...11...11...11...11...12...12...12...12...12...13...13...13...13...13...13...14...14...14...14...14...15...15...15...15...16...16
More information<4D6963726F736F667420576F7264202D205450303820B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>
南 京 大 学 工 程 学 科 教 程 附 件 三 南 京 大 学 工 程 领 域 工 程 硕 士 研 究 生 培 养 方 案 (2008 年 3 月 修 订 ) 产 业 作 为 信 息 产 业 的 核 心 是 国 民 经 济 信 息 化 的 基 础, 已 经 涉 足 工 业 农 业 商 业 金 融 科 教 文 卫 国 防 和 百 姓 生 活 等 各 个 领 域 采 用 先 进 的 工 程 化 方
More information<4D6963726F736F667420576F7264202D20C7B6C8EBCABDCFB5CDB3C9E8BCC6CAA6B0B8C0FDB5BCD1A75FD1F9D5C22E646F63>
因 为 路 过 你 的 路, 因 为 苦 过 你 的 苦, 所 以 快 乐 着 你 的 快 乐, 追 逐 着 你 的 追 逐 内 容 简 介 本 书 根 据 2005 年 下 半 年 实 施 的 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 嵌 入 式 系 统 设 计 师 级 考 试 大 纲 精 神, 在 深 入 研 究 历 年 计 算 机 技 术 与 软
More information由社會發展趨勢探討國人睡眠品質
1 2 3 1. 2. 1. 2. 3. 4. 2. 1. 2. 4 5 6 7683 7 3-2 8 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 1 2 3 4 5 9 4-1 10
More informationAndroid 框架虚拟化实战 董福源 360 手机卫士 2017.thegiac.com
Android 框架虚拟化实战 董福源 360 手机卫士 什么是虚拟化 原生 apk 在封闭系统内 免安装运行 Android 系统的一种沙箱技术 技术架构 Sandbox apps Android OS 目录 Sandbox apps Android OS Activity 插件化 只能启动 Manifest 中声明的 activity 占坑方案 欺骗 AMS Activity 启动过程 ContentImpl
More informationuntitled
3 C++ 3.1 3.2 3.3 3.4 new delete 3.5 this 3.6 3.7 3.1 3.1 class struct union struct union C class C++ C++ 3.1 3.1 #include struct STRING { typedef char *CHARPTR; // CHARPTR s; // int strlen(
More information> u eip l 3 002f2aa9 90 nop 002f2aaa 90 nop >!chkimg -d -lo 1 ping // 检查文件是否被篡改? 002f2aa7-002f2aaa 4 bytes - ping!maincrtstartup [ e :f0 cc 9
在 WINDBG 中定位 ExceptionAddress 核心技术部陈庆 关键字 : 调试异常 windbg second chance ExceptionAddress 摘要 : 在 windbg 中调试时, 碰上 second chance 时, 栈回溯已经看不到与 ExceptionAddress 直接相关的信息, 但我们调试的目的就是要找到 ExceptionAddress 本文介绍了几种通用思路来解决这个问题
More information2. 过程 这里主要使用 gdb 来拆炸弹 当然, 用其他工具来辅助, 应该可以更高效地完成 (gdb) echo ======================= Defuse Phase_1 ==============================\n\n ==================
CMU 计算机课程 Bomb Lab 拆除过程解析 Yungang Bao(baoyungang@gmail.com) 2011/10/15 CMU 的计算机系统课程 Lab 有一个是拆炸弹 : 给一个二进制 炸弹 可执行文件, 要猜对 6 条输入才不会引爆, 既有挑战又有趣味 感兴趣的朋友可以尝试一下. CMU 课程网址 :http://csapp.cs.cmu.edu/public/labs.html
More informationDbgPrint 函数流程分析
DbgPrint 函数流程分析 by 小喂 1 DbgPrint 函数流程分析 前言 Windows 下编写内核驱动时经常用到 DbgPrint 函数输出一些调试信息, 用来辅助调试 当正在用 WinDbg 内核调 试时, 调试信息会输出到 WinDbg 中 或者利用一些辅助工具也能看到输出的调试信息, 比如 Sysinternals 公司的 DebugView 工具 本文分析了 Vista 系统上
More information上海浦~1
上 海 浦 发 银 行 参 与 高 等 职 业 教 育 人 才 培 养 年 度 报 告 ( ) 一 校 企 合 作 概 况 ( 一 ) 企 业 简 介 上 海 浦 东 发 展 银 行 股 份 有 限 公 司 ( 以 下 简 称 : 浦 发 银 行 ) 是 1992 年 8 月 28 日 经 中 国 人 民 银 行 批 准 设 立 1993 年 1 月 9 日 开 业 1999 年 在 上 海 证 券
More information幻灯片 1
135 第 期 2015年2月6日 2015年2月6日 一周精粹 明 星 组 合 金 牛 实 盘 模 拟 组 合 初 始 资 金 为 50 万 对 热 门 板 块 成 长 股 重 组 股 和 价 值 股 稳 健 配 置, 结 合 市 场 热 点 转 换 进 行 灵 活 操 作 和 仓 位 管 理, 以 期 获 得 最 大 收 益 组 合 鉴 于 公 司 大 力 发 展 电 子 商 务, 推 进 网
More information02年杜范本稿
中 国 劳 动 保 障 科 学 研 究 院 职 业 信 息 资 源 服 务 平 台 优 化 升 级 与 移 动 端 开 发 项 目 招 标 文 件 招 标 编 号 :[2015]BGC-041GP 第 三 包 北 京 国 金 管 理 咨 询 有 限 公 司 2015 年 12 月 目 录 第 一 章 投 标 邀 请... 1 第 二 章 投 标 人 须 知... 2 一 说 明... 2 1. 招
More informationL15 MIPS Assembly
Lecture 19: MIPS Assembly Language 程序的机器级表示主要内容 MIPS 指令格式 R- 类型 / I- 类型 / J- 类型 MIPS 寄存器 长度 / 个数 / 功能分配 MIPS 操作数 寄存器操作数 / 存储器操作数 / 立即数 / 文本 / 位 MIPS 指令寻址方式 立即数寻址 / 寄存器寻址 / 相对寻址 / 伪直接寻址 / 偏移寻址 MIPS 指令类型
More information目录 1 反汇编引擎和他们的问题 Capstone: 总体思路和设计 Capstone 目标 Capstone 设计 Capstone 实现 一些不好处理的 X86 指令 2/46 应用 总结.
Capstone 反汇编引擎 NGUYEN Anh Quynh, Coseinc Syscan360 Beijing, July 16th 2014 1/46 目录 1 反汇编引擎和他们的问题 2 3 4 5 6 Capstone: 总体思路和设计 Capstone 目标 Capstone 设计 Capstone 实现 一些不好处理的 X86 指令 2/46
More information