主頁 >  其他 > llvm 編譯器高級用法:第三方庫插樁

llvm 編譯器高級用法:第三方庫插樁

2021-01-06 12:53:22 其他

本文字數:3141

預計閱讀時間:25分鐘

一、背景

最近看到一篇有意思的技術文章:《抖音研發實踐:基于二進制檔案重排的解決方案 APP啟動速度提升超15%》,

原文結尾提到該方案無法覆寫100%的符號:

基于靜態掃描+運行時trace的方案仍然存在少量瓶頸:

initialize hook不到

部分block hook不到

C++通過暫存器的間接函式呼叫靜態掃描不出來

目前的重排方案能夠覆寫到80%~90%的符號,未來我們會嘗試編譯期插樁等方案來進行100%的符號覆寫,讓重排達到最優效果,

實際上,除上面的場景外,抖音研發團隊的方案還存在一些無法覆寫的場景:

  • 無法覆寫代碼行級別的檢測

    • 當某些復雜的函式存在 if/else/switch 等場景時,開發者可以將函式拆成多個子函式進行優化

  • OC/C 語言的函式呼叫同樣很難被靜態掃描

  • 無法對第三方的靜態庫或者動態庫進行有效處理

  • 無法檢測 __attribute__((constructor)) 修飾的函式

今天我們將嘗試通過 llvmIR 配合實作解決上面提到的各類場景,

二、效果展示

本質上,上面提到的各類場景,都可以通過 對代碼進行 基本塊(BasicBlock-Level) 級別插樁 的方式解決,

為了方便讀者能夠繼續將本文全部閱讀下去,我們先看看一個給 微信SDK 插樁的實際效果,

基本塊(BasicBlock-Level) 的概念會在下一章節進行講解

1、微信SDK

微信SDK(OpenSDK1.8.7.1)[1] 提供了3個公開的頭檔案,其中 WXApi.h 的暴露了一個類方法 [WXApi registerApp: universalLink:]

/*! @brief 微信Api介面函式類
 *
 * 該類封裝了微信終端SDK的所有介面
 */
@interface WXApi : NSObject

/*! @brief WXApi的成員函式,向微信終端程式注冊第三方應用,
 *
 * 需要在每次啟動第三方應用程式時呼叫,
 * @attention 請保證在主執行緒中呼叫此函式
 * @param appid 微信開發者ID
 * @param universalLink 微信開發者Universal Link
 * @return 成功回傳YES,失敗回傳NO,
 */
+ (BOOL)registerApp:(NSString *)appid universalLink:(NSString *)universalLink;

@end

2、 main.m

新建一個工程,添加回呼函式并增加對微信SDK的介面呼叫:

@import Darwin;
int main(int argc, char * argv[]) {
  // 呼叫微信SDK
    [WXApi registerApp:@"App" universalLink:@"link"];
    return 0;
}

// 提供回呼函式
void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
    Dl_info info;
  // 獲取當前函式的回傳地址 
)
    void *PC = __builtin_return_address(0);
   // 根據回傳地址,獲取相關的資訊 
    dladdr(PC, &info);
   // 列印與 PC 最近的符號名稱
    printf("guard:%p 開始執行:%s \n", PC, info.dli_sname);
}

更多內容,可以閱讀參考資料的相關鏈接 dladdr[2] __builtin_return_address[3]

3、運行

通過在 __sanitizer_cov_trace_pc_guard 函式增加斷點,我們可以看到下面的呼叫堆疊:

整理后的流程圖如下所示:

我們可以很容易地從流程圖看出來:

微信SDK 呼叫了開發者提供的回呼函式 __sanitizer_cov_trace_pc_guard


下面,我們開始進入正題,

三、插樁與代碼覆寫率

為了強調一下本文與抖音技術方案的區別,我們需要先了解一下插樁中常用的代碼覆寫率計量單位,

通常情況下,代碼覆寫率有 3 種計量單位:

  • 函式(Fuction-Level)

  • 基本塊(BasicBlock-Level)

  • 邊界(Edge-Level)

1、函式(Fuction-Level)

函式(Fuction-Level) 比較容易理解,就是記錄哪些函式執行過,是一種粗糙但高效的統計方式,

從抖音的技術文章看,他們勉強算是做到了這個級別的代碼覆寫率檢測,

2、基本塊(BasicBlock-Level)

基本塊(BasicBlock) 通常是只包含順序執行的代碼塊,

以下面的代碼為例:

void foo(int *a) {
  if (a)
    *a = 0;
}

通過編譯器將代碼轉為匯編時,它會被拆成3個部分:

每個部分都是一個 基本塊(BasicBlock)

代碼行覆寫率可以通過 基本塊(BasicBlock-Level) 級別的代碼插樁實作,

3、邊界(Edge-Level)

邊界(Edge) 的概念比較難理解,我們仍然以上面的代碼為例進行說明,

上面的代碼包含3個 基本塊(BasicBlock)ABC

即使代碼行覆寫測驗報告顯示 ABC 三塊都被執行過,我們仍然無法得到以下結論:

路徑A-->C 出現過

此時,我們可以添加一個虛擬路徑 D

如果測驗報告顯示 虛擬路徑 D 被執行過,則 路徑A-->C 就一定出現過;反之, 路徑A-->C 就一定沒有出現過,

路徑覆寫率可以通過 邊界(Edge) 級別的代碼插樁實作,

三、SanitizerCoverage

根據 llvm 的官方檔案 SanitizerCoverage[4],我們可以搭配 -fsanitize-coverage=trace-pc-guard 或者其它編譯引數控制編譯器插入不同級別的

下面,我們以 -fsanitize-coverage=trace-pc-guard 為例進行演示效果:

1、配置 編譯開關

2、準備原始碼檔案

// 檔案 A
int f(void) __attribute__((constructor));

int f(void) {
    NSLog(@" int f() __attribute__((constructor)) 被呼叫");
    return 0;
}
// 檔案 ViewController.mm
#import <string>

static std::string cxx_static_str("cxx_static_str");

+ (void)load {
    NSLog(@"load 被執行");
}

// 檔案 main.m
@import Darwin;

void __sanitizer_cov_trace_pc_guard_init(uint32_t *start,
                                         uint32_t *stop) {
    static uint32_t N;  // Counter for the guards.
    if (start == stop || *start) return;  // Initialize only once.
    printf("INIT: %p %p\n", start, stop);
    for (uint32_t *x = start; x < stop; x++)
    *x = ++N;
}

void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
    Dl_info info;
    
    void *PC = __builtin_return_address(0);
    dladdr(PC, &info);
    printf("guard:%p 開始執行:%s \n", PC, info.dli_sname);
}

void foo(int *a) {
    if (a)
        *a = 0;
}


int main(int argc, char * argv[]) {
    dispatch_async(dispatch_get_main_queue(), ^{
        NSLog(@"main block");
    });
    int i=0;
    foo(&i);
    
    NSString * appDelegateClassName;
    @autoreleasepool {
        // Setup code that might create autoreleased objects goes here.
        appDelegateClassName = NSStringFromClass([AppDelegate class]);
    }
    return UIApplicationMain(argc, argv, nil, appDelegateClassName);
}

3、運行

運行日志如下所示,我們可以發現以下場景都能夠被正常覆寫:

  • load 方法

  • c++ 變數

  • __attribute__((constructor)) 修飾的函式

  • 函式 foo 的兩個 基本塊(BasicBlock-Level)

  • block

四、編譯流程簡析

我們先通過一個簡單例子,看看原始碼是如何成為二進制檔案的,

1、準備原始碼檔案

命令列輸入:

cat <<EOF > main.m
int main() {
  return 0;
}
EOF

2、列印構建順序

命令列輸入:

xcrun clang main.m -save-temps -v -mllvm -debug-pass=Structure -fsanitize-coverage=trace-pc-guard

輸出如下所示(有刪減):

clang -cc1 -E --fsanitize-coverage-type=3 -fsanitize-coverage-trace-pc-guard main.mi -x objective-c main.m

clang -cc1 -emit-llvm-bc -disable-llvm-passes -fsanitize-coverage-type=3 -fsanitize-coverage-trace-pc-guard -o main.bc -x objective-c-cpp-output main.mi

clang -cc1 -S -fsanitize-coverage-type=3 -fsanitize-coverage-trace-pc-guard -o main.s -x ir main.bc

clang -cc1as -o main.o main.s

ld -o a.out -L/usr/local/lib main.o

整理后,如下圖所示:

graph LR
 subgraph 示例
     流程:::流程
     檔案:::檔案
    classDef 流程 fill:#f96;
	end
 

  main.m-->preprocessor:::流程-->main.mi
  --> compiler:::流程--> main.bc
  
  
  main.bc_fake[main.bc] --> backend:::流程 --> main.s
  --> assembler:::流程 --> main.o
  --> linker:::流程 --> a.out
 

因為 main.bc 是二進制版本的 bitcode,可讀性比較差,

開發者可以通過 llvm-dis main.bc -o - 命令轉為更具有可讀性的版本:

; ModuleID = 'main.bc'
source_filename = "~/main.m"
target datalayout = "e-m:o-p270:32:32-p271:32:32-p272:64:64-i64:64-f80:128-n8:16:32:64-S128"
target triple = "x86_64-apple-macosx10.15.0"

; Function Attrs: noinline nounwind optnone ssp uwtable
define i32 @main() #0 {
  %1 = alloca i32, align 4
  store i32 0, i32* %1, align 4
  ret i32 0
}

attributes #0 = { noinline nounwind optnone ssp uwtable "correctly-rounded-divide-sqrt-fp-math"="false" "darwin-stkchk-strong-link" "disable-tail-calls"="false" "frame-pointer"="all" "less-precise-fpmad"="false" "min-legal-vector-width"="0" "no-infs-fp-math"="false" "no-jump-tables"="false" "no-nans-fp-math"="false" "no-signed-zeros-fp-math"="false" "no-trapping-math"="false" "probe-stack"="___chkstk_darwin" "stack-protector-buffer-size"="8" "target-cpu"="penryn" "target-features"="+cx16,+cx8,+fxsr,+mmx,+sahf,+sse,+sse2,+sse3,+sse4.1,+ssse3,+x87" "unsafe-fp-math"="false" "use-soft-float"="false" }

!llvm.module.flags = !{!0, !1, !2, !3, !4, !5, !6, !7}
!llvm.ident = !{!8}

!0 = !{i32 2, !"SDK Version", [3 x i32] [i32 10, i32 15, i32 6]}
!1 = !{i32 1, !"Objective-C Version", i32 2}
!2 = !{i32 1, !"Objective-C Image Info Version", i32 0}
!3 = !{i32 1, !"Objective-C Image Info Section", !"__DATA,__objc_imageinfo,regular,no_dead_strip"}
!4 = !{i32 1, !"Objective-C Garbage Collection", i8 0}
!5 = !{i32 1, !"Objective-C Class Properties", i32 64}
!6 = !{i32 1, !"wchar_size", i32 4}
!7 = !{i32 7, !"PIC Level", i32 2}
!8 = !{!"Apple clang version 12.0.0 (clang-1200.0.32.21)"}

再與 main.s 檔案的內容對照一下:

	.p	__TEXT,__text,regular,pure_instructions
	.build_version macos, 10, 15	sdk_version 10, 15, 6
	.globl	_main                   ## -- Begin function main
	.p2align	4, 0x90
_main:                                  ## @main
	.cfi_startproc
## %bb.0:
	pushq	%rbp
	.cfi_def_cfa_offset 16
	.cfi_offset %rbp, -16
	movq	%rsp, %rbp
	.cfi_def_cfa_register %rbp
	subq	$16, %rsp
	leaq	l___sancov_gen_(%rip), %rdi
	callq	___sanitizer_cov_trace_pc_guard
	## InlineAsm Start
	## InlineAsm End
	xorl	%eax, %eax
	movl	$0, -4(%rbp)
	addq	$16, %rsp
	popq	%rbp
	retq
	.cfi_endproc
                                        ## -- End function
	.p2align	4, 0x90         ## -- Begin function sancov.module_ctor_trace_pc_guard
_sancov.module_ctor_trace_pc_guard:     ## @sancov.module_ctor_trace_pc_guard
	.cfi_startproc
## %bb.0:
	pushq	%rax
	.cfi_def_cfa_offset 16
	leaq	p$start$__DATA$__sancov_guards(%rip), %rax
	leaq	p$end$__DATA$__sancov_guards(%rip), %rcx
	movq	%rax, %rdi
	movq	%rcx, %rsi
	callq	___sanitizer_cov_trace_pc_guard_init
	popq	%rax
	retq
	.cfi_endproc
                                        ## -- End function
	.p	__DATA,__sancov_guards
	.p2align	2               ## @__sancov_gen_
l___sancov_gen_:
	.space	4

	.p	__DATA,__mod_init_func,mod_init_funcs
	.p2align	3
	.quad	_sancov.module_ctor_trace_pc_guard
	.no_dead_strip	l___sancov_gen_
	.p	__DATA,__objc_imageinfo,regular,no_dead_strip
L_OBJC_IMAGE_INFO:
	.long	0
	.long	64

.subps_via_symbols

通過兩份檔案對比,我們可以發現經過 backend 流程后,___sanitizer_cov_trace_pc_guard 相關的呼叫才開始出現,

所以,我們可以得到第一個重要的結論:

在具有 bc 檔案 的情況下,就可以通過 backend 流程 進行插樁處理,

再結合我們之前發過的公眾號文章: 檢查第三方庫是否包含 bitcode 資訊,我們可以得到第二個結論:

通過匯出第三方庫的 bitcode,我們可以實作任意 cpu 架構下的插樁,

五、實戰

講解完基礎知識后,我們開始以 微信SDKOpenSDK1.8.7.1) 為例進行實際講解,

1、對微信SDK進行處理

  • 檢測 微信SDK 的檔案型別

    命令列輸入:

    file ~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a
    

輸出如下:

~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a: Mach-O universal binary with 4 architectures: [i386:current ar archive] [arm_v7] [x86_64] [arm64]
~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a (for architecture i386): current ar archive
~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a (for architecture armv7): current ar archive
~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a (for architecture x86_64): current ar archive
~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a (for architecture arm64): current ar archive
  • 因為 微信SDK包含多個架構,所以需要先用 lipo 命令匯出一份單架構檔案

    lipo -thin armv7 ~/Downloads/OpenSDK1.8.7.1/libWeChatSDK.a -o ~/Downloads/OpenSDK1.8.7.1/libWeChatSDK_armv7.a
    
  • 檢測單架構檔案的型別

    命令列輸入:

    file -b ~/Downloads/OpenSDK1.8.7.1/libWeChatSDK_armv7.a
    

    輸出如下:

    current ar archive
    
  • 因為 libWeChatSDK_armv7.aar 檔案,通過 tar 命令解壓縮

    tar -xf ~/Downloads/OpenSDK1.8.7.1/libWeChatSDK_armv7.a
    

    產出12個 .o 檔案

    tree
    .
    ├── AppCommunicate.o
    ├── AppCommunicateData.o
    ├── WXApi+ExtraUrl.o
    ├── WXApi+HandleOpenUrl.o
    ├── WXApi.o
    ├── WXApiObject.o
    ├── WXLogUtil.o
    ├── WapAuthHandler.o
    ├── WeChatApiUtil.o
    ├── WeChatIdentityHandler.o
    ├── WechatAuthSDK.o
    └── base64.o
    
    0 directories, 12 files
    
    
  • 依次判斷 .o 檔案的型別并進行處理 命令列輸入:

    file -b AppCommunicate.o
    

    輸出:

    Mach-O object arm_v7
    
  • 通過 segedit 命令匯出 bitcode

    segedit AppCommunicate.o -extract __LLVM __bitcode .AppCommunicate.bc
    
  • 通過 clangbitcode 轉為 .s 檔案

    注意事項:

    為了避免編譯器錯誤: fatal error: error in backend: Cannot select: intrinsic %llvm.objc.clang.arc.use,這里需要傳入 -O1 或者更高級別的優化開關,以啟用 -objc-arc-contract Pass

    xcrun clang -O1 -target armv7-apple-ios7 -S AppCommunicate.bc -o AppCommunicate.s -fsanitize-coverage=trace-pc-guard -isysroot /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS14.1.sdk
    

截取 AppCommunicate.s 部分內容如下:

Ltmp0:
	.loc	9 16 0 prologue_end     ; AppCommunicate/AppCommunicate.m:16:0
Lloh0:
	adrp	x0, l___sancov_gen_@PAGE
Ltmp1:
	;DEBUG_VALUE: +[AppCommunicate getDataPasteboardName]:self <- [DW_OP_LLVM_entry_value 1] $x0
Lloh1:
	add	x0, x0, l___sancov_gen_@PAGEOFF
	bl	___sanitizer_cov_trace_pc_guard
Ltmp2:
	;DEBUG_VALUE: +[AppCommunicate getDataPasteboardName]:_cmd <- [DW_OP_LLVM_entry_value 1] $x1

2、Demo

將處理后的檔案直接放到工程中:

3、運行

我們仍然用本文開頭的代碼進行演示,

如下所示,可以通過 console 區域看到微信SDK內部的執行流程

總結

首先,我們先回顧一下本文的重點知識:

  • 代碼覆寫率 分為 函式(Fuction-Level)基本塊(BasicBlock-Level)邊界(Edge-Level) 三種級別,

  • llvm 編譯器 通過 SanitizerCoverage 支持以上三種級別的代碼覆寫率插樁,

  • 通過匯出第三方庫的 bitcode,我們可以實作任意cpu架構下的插樁,

本文通過介紹 代碼覆寫率SanitizerCoverage編譯流程 ,并以 微信SDK 為例,對如何實作第三方SDK插樁進行了詳細的講解,

參考資料

[1]

微信SDK(OpenSDK1.8.7.1): https://developers.weixin.qq.com/doc/oplatform/Downloads/iOS_Resource.html

[2]

dladdr: https://gcc.gnu.org/onlinedocs/gcc/Return-Address.html

[3]

__builtin_return_address: https://gcc.gnu.org/onlinedocs/gcc/Return-Address.html

[4]

SanitizerCoverage: https://releases.llvm.org/10.0.0/tools/clang/docs/SanitizerCoverage.html#instrumentation-points

上期獲獎名單公布

恭喜“蓋上被子的...”、“阿策~”、“beat you”!以上讀者請及時添加小編微信:sohu-tech20兌書~

也許你還想看

(▼點擊文章標題或封面查看)

iOS插件化架構探索

2020-11-05

SwiftUI資料流之State&Binding

2020-10-01

【文末有驚喜!】DLNA技術初探

2020-09-17

探秘 App Clips

2020-09-10

【周年福利Round2】都0202年了,您還不會Elasticsearch?

2020-08-13

加入搜狐技術作者天團

千元稿費等你來!

???? 戳這里!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/245318.html

標籤:AI

上一篇:百度AI的2020

下一篇:全球網速變慢,運營商:WiFi 和微波爐不要放在一起!

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more