CreateRemoteThread返回非零值,WIN7 64位注入dll到explorer失败 5C
2298为explorer的PID  DLL为64位

,process explorer查看不到explorer中有此DLL模块

// TODO: 在此添加控件通知处理程序代码

//This dll path should be relative to the target process or an absolute path
char* dll = "D:\\ggg\\TEST_TrayClock\\x64\Debug\\TrayClockDll.dll";

//We need a handle to the process we will be injecting into
HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, 2298);
//Create the space needed for the dll we are going to be injecting
LPVOID lpSpace = (LPVOID)VirtualAllocEx(hProcess, NULL, strlen(dll), MEM_RESERVE | MEM_COMMIT, PAGE_READWRITE);


//Write inject.dll to memory of process
int n = WriteProcessMemory(hProcess, lpSpace, dll, strlen(dll), NULL);

HMODULE hModule = GetModuleHandle(L"kernel32.dll");
LPVOID lpBaseAddress = (LPVOID)GetProcAddress(hModule,"LoadLibraryA");
//Create Remote Thread using the address to LoadLibraryA and the space for the DLL
HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)lpBaseAddress, lpSpace, NULL, NULL);

MessageBox(L"Inject");
//CDialogEx::OnOK();

5个回答

就你的需求来说,没有必要注入线程,windows shell接口允许你创建各种插件,光明正大。

caozhy
贵阳老马马善福专业维修游泳池堵漏防水工程 更多例子请google
大约 4 年之前 回复
caozhy
贵阳老马马善福专业维修游泳池堵漏防水工程 回复Sha942735179: http://www.codeproject.com/Articles/39189/Shell-Extensibility-Explorer-Desk-Band-Tray-Notifi
大约 4 年之前 回复
Sha942735179
Sha942735179 另外,请问 windows shell接口 怎么创建插件 使 资源管理器 拥有扩展的时间窗口,显示农历显示天气图标等,有没有这方面资料,对windows shell不了解
大约 4 年之前 回复
caozhy
贵阳老马马善福专业维修游泳池堵漏防水工程 回复Sha942735179: 人家用shell插件接口写好 dll,windows主动加载。不存在什么注入。
大约 4 年之前 回复
Sha942735179
Sha942735179
大约 4 年之前 回复
Sha942735179
Sha942735179 您好,就我提问而言我的初衷是效仿 软件时间,我想了解软煤时间是如何将 DLL注入到Explorer的,
大约 4 年之前 回复

图片说明

类似软煤时间,将mytime.dll注入到exolorer 图片说明

你的相关dll是不是也都是64位的

DLL是64位DLL,可通过全局钩子加到explorer中

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
其他相关推荐
C,C++,在pc微信进程注入dll
求大神帮忙看看,注入dll总是失败 感觉像是最后远程注入的时候错了。 微信这么提醒 ![图片说明](https://img-ask.csdn.net/upload/201911/24/1574609860_253605.png) ``` // Project1.cpp : 定义应用程序的入口点。 // #include "stdafx.h" #include "Project1.h" #include <Windows.h> #include "resource.h" #include <TlHelp32.h> #include<stdio.h> #define WECHAT_PROCESS_NAME "WeChat.exe" INT_PTR CALLBACK DialogProc(HWND Arg1, UINT Arg2, WPARAM Arg3, LPARAM Arg4); VOID InjectDll(); int APIENTRY wWinMain(_In_ HINSTANCE hInstance, _In_opt_ HINSTANCE hPrevInstance, _In_ LPWSTR lpCmdLine, _In_ int nCmdShow) { DialogBox(hInstance, MAKEINTRESOURCE(ID_MAIN), NULL, &DialogProc); return 0; } INT_PTR CALLBACK DialogProc( HWND Arg1, UINT Arg2, WPARAM Arg3, LPARAM Arg4 ) { if (Arg2 == WM_INITDIALOG) { //MessageBox(NULL, "首次加载", "标题", 0); } if (Arg2 == WM_CLOSE) { EndDialog(Arg1, 0); } if (Arg2 == WM_COMMAND) { if (Arg3 == INJECT_DLL) { InjectDll(); } if (Arg3 == UIN_DLL) { } } return FALSE; } DWORD ProcessNameFindPID(LPCSTR ProcessName) { HANDLE ProcessALL = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, NULL); PROCESSENTRY32 processInfo = { 0 }; processInfo.dwSize = sizeof(PROCESSENTRY32); do { if (strcmp(ProcessName, processInfo.szExeFile) == 0) { return processInfo.th32ProcessID; } } while (Process32Next(ProcessALL, &processInfo)); return 0; } VOID InjectDll() { CHAR pathStr[0x100] = { "D://wechatdell//reader//raeder//Debug//reader.dll" }; DWORD PID = ProcessNameFindPID(WECHAT_PROCESS_NAME); if (PID == 0) { MessageBox(NULL, "没有找到微信进程或者微信没有启动", "错误", 0); return; } HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, PID); if (NULL == hProcess) { MessageBox(NULL, "进程打开失败,可能权限不足或者关闭了应用", "错误", 0); return; } LPVOID dllAdd = VirtualAllocEx(hProcess, NULL, sizeof(pathStr), MEM_COMMIT, PAGE_READWRITE); if (NULL == dllAdd) { MessageBox(NULL, "内存分配失败", "错误", 0); return; } if (WriteProcessMemory(hProcess, dllAdd, pathStr, strlen(pathStr), NULL) == 0) { MessageBox(NULL, "路径写入失败", "错误", 0); return; } CHAR test[0x100] = { 0 }; /*sprintf_s(test, "写入的地址:%p", dllAdd); OutputDebugString(test); */ HMODULE k32 = GetModuleHandle("Kernel32.dll"); LPVOID loadAdd = GetProcAddress(k32, "LcadLibraryA"); /* LoadLibraryW("test.dll");*/ HANDLE exec = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)loadAdd, dllAdd, 0, NULL); if (NULL == exec) { MessageBox(NULL, "y远程注入失败", "错误", 0); return; } } ```
在win7下面写了个dll注入工具,调试没有问题,就是注入不进去,求助
附上代码: void CsqdllDlg::OnBnClickedButton1()//注入 { // TODO: Add your control notification handler code here int pid; CString char_pid,dllname; m_UID.GetWindowText(char_pid); m_DllNames.GetWindowText(dllname); pid=atoi(char_pid); InjectDll((DWORD)pid, (LPSTR)(LPCTSTR)dllname); } void CsqdllDlg::OnBnClickedButton2()//卸载 { // TODO: Add your control notification handler code here int pid; CString char_pid,dllname; m_UID.GetWindowText(char_pid); m_DllNames.GetWindowText(dllname); pid=atoi(char_pid); UnInjectDll((DWORD)pid, (LPSTR)(LPCTSTR)dllname); } void CsqdllDlg::InjectDll(DWORD dwPid, char * szDllName)//注入 { if (dwPid==0||strlen(szDllName)==0) { return ; } char *pFunName="LoadLibraryA";//载入dll HANDLE hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPid);//开启进程,获取全部权限 if (hProcess==NULL) { return ; } int nDllLen=strlen(szDllName)+sizeof(char); PVOID pDllAddr=VirtualAllocEx(hProcess,NULL,nDllLen,MEM_COMMIT,PAGE_READWRITE);//申请内存(虚拟的),为特定的页面区域分配内存中或磁盘的页面文件中的物理存储,区域包含可被系统执行的代码。试图读写该区域的操作将被拒绝 if (pDllAddr==NULL) { CloseHandle(hProcess); return ; } DWORD dwWriteNum=0; WriteProcessMemory(hProcess,pDllAddr,szDllName,nDllLen,&dwWriteNum);//写入dll地址 FARPROC pFunAddr=GetProcAddress(GetModuleHandle("kernel32.dll"),pFunName);//获取载入函数地址 HANDLE hThread=CreateRemoteThread(hProcess,NULL,0,(LPTHREAD_START_ROUTINE)pFunAddr,pDllAddr,0,NULL);//远程线程 WaitForSingleObject(hThread,INFINITE);//检测信号状态 CloseHandle(hThread); CloseHandle(hProcess); } void CsqdllDlg::UnInjectDll(DWORD dwPid, char * szDllName)//卸载 { HANDLE hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPMODULE,dwPid);//获取系统快照 MODULEENTRY32 Me32={0}; Me32.dwSize=sizeof(MODULEENTRY32); BOOL bRet=Module32First(hSnap,&Me32);//遍历进程,获取进程信息 while(bRet) { if (strcmp(Me32.szExePath,szDllName)==0) { break; } bRet=Module32Next(hSnap,&Me32);// } CloseHandle(hSnap); char *pFunName="FreeLibrary";//卸载dll HANDLE hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPid); FARPROC pFunAddr =GetProcAddress(GetModuleHandle("kernel32.dll"),pFunName); HANDLE hThread=CreateRemoteThread(hProcess,NULL,0,(LPTHREAD_START_ROUTINE)pFunAddr,Me32.hModule,0,NULL); WaitForSingleObject(hThread,INFINITE); CloseHandle(hThread); CloseHandle(hProcess); }
关于Win32核心编程中DLL注入后无反应的解决办法
#include<stdio.h> #include<windows.h> HINSTANCE hProcess; PWSTR pszLibFileRemote; HINSTANCE hThread; void StartInject(int ProcessID, char * DllName); void OverInject(char * DllName); void EnableDebugPrivilege(HANDLE processHandle); int main(int argc, char* argv[]) { int processid = 0; char DllName[50] = "Win32DLL.dll"; while (1) { //ZeroMemory(DllName, sizeof(DllName)); printf("please input the process id:\n"); scanf("%d", &processid); EnableDebugPrivilege(GetCurrentThread()); StartInject(processid, DllName); OverInject(DllName); } return 0; } void StartInject(int ProcessID, char * DllName) { //打开进程,申请访问; hProcess = OpenProcess(PROCESS_ALL_ACCESS, 0, ProcessID); if (hProcess == NULL) { printf("进程不允许访问!"); getchar(); exit(0); } int cch = 1 + lstrlenW(DllName); int cb = cch * sizeof(WCHAR); pszLibFileRemote = (PWSTR)VirtualAllocEx(hProcess, NULL, cb, MEM_COMMIT, PAGE_READWRITE);//为DllName在远程线程空间分配内存; if (pszLibFileRemote == NULL) { printf("在远程线程空间为DllName分配内存失败!"); getchar(); exit(0); } if (!WriteProcessMemory(hProcess, pszLibFileRemote, (PVOID)DllName, cb, NULL)) { printf("在拷贝DllName到远程线程内存地址空间时失败!"); getchar(); exit(0); } /*得到LoadLibraryW在内核(kernel32.dll中的地址)*/ PTHREAD_START_ROUTINE pfnThreadRtn = (PTHREAD_START_ROUTINE) GetProcAddress(GetModuleHandle(TEXT("Kernel32")), "LoadLibraryW"); if (pfnThreadRtn == NULL) { printf("在得到函数地址时出现错误:\n函数名:LoadLibraryW(加载动态链接库)"); getchar(); exit(0); } hThread = CreateRemoteThread(hProcess, NULL, 0,pfnThreadRtn, pszLibFileRemote, 0, NULL); if (hThread == NULL) { printf("创建远程线程失败,错误代码:%d",GetLastError()); getchar(); exit(0); } } void OverInject(char * DllName) { if (DllName != NULL) VirtualFreeEx(hProcess, DllName, 0, MEM_RELEASE); if (hThread != NULL) CloseHandle(hThread); if (hProcess != NULL) CloseHandle(hProcess); } void EnableDebugPrivilege(HANDLE processHandle) { HANDLE hToken; LUID sedebugnameValue; TOKEN_PRIVILEGES tkp; if (!OpenProcessToken(processHandle, TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken)) { printf("OpenProcessToken"); return; } if (!LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &sedebugnameValue)) { printf("LookupPrivilegeValue"); CloseHandle(hToken); return; } tkp.PrivilegeCount = 1; tkp.Privileges[0].Luid = sedebugnameValue; tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; if (!AdjustTokenPrivileges(hToken, FALSE, &tkp, sizeof tkp, NULL, NULL)) { printf("AdjustTokenPrivileges"); CloseHandle(hToken); } } 然后DLL中是这样的: #include<stdio.h> #include<windows.h> int WINAPI DllMain(HINSTANCE hInstance, DWORD fdwReason, PVOID pvReserved) { switch (fdwReason) { case DLL_PROCESS_ATTACH: //The DLL is being mapped into the process's address space. MessageBoxW(NULL, "这是一个确定 取消的消息框!", "标题", MB_OKCANCEL); break; case DLL_THREAD_ATTACH: //A thread is being created. break; case DLL_THREAD_DETACH: //A thread is exiting cleanly. break; case DLL_PROCESS_DETACH: //The DLL is being unmapped from the process's address space. break; } /*MessageBoxW(NULL, "这是一个确定 取消的消息框!", "标题", MB_OKCANCEL);*/ return(TRUE); // Used only for DLL_PROCESS_ATTACH }
向别的进程注入汇编代码并运行
如题,本小白大致知道注入dll的几个步骤,首先获取进程句柄,申请内存空间,然后利用WriteProcessMemory将dll的名称写进去,然后利用CreateRemoteThread创建一个进程去执行它,如果想注入的不是dll而是一些汇编代码,应该怎么写?请教各位大神
请教CreateRemoteThread远程注入进程的问题
我在控制台程序里用代码在宿主进程里注入一个MessageBox函数,能够成功运行,宿主进程显示对话框后一切正常,可是我用相同的代码在MFC创建的基于对话框程的序里,使用按钮来实现时,注入的对话框能够成功显示,但是一旦关闭注入的对话框,宿主进程就崩溃,我就纳闷了。我试过权限的问题,管理员权限运行也不行,在代码里改令牌也不行,请问到底什么原因导致的这种现象。以下是代码。 控制台程序 ``` #include <windows.h> typedef int (__stdcall * PFN_MESSAGEBOX)(HWND, LPCTSTR, LPCTSTR, DWORD); struct RemoteParam { char sShow[12]; DWORD dwMessageBox; }; DWORD WINAPI threadProc(LPVOID lpParameter) { RemoteParam *rp=(RemoteParam*)lpParameter; PFN_MESSAGEBOX pfnMessageBox=(PFN_MESSAGEBOX)(rp->dwMessageBox); pfnMessageBox(NULL,rp->sShow,rp->sShow,0); return 0; } void main() { DWORD proId; const DWORD dwThreadSize=4096; HWND windHandle=::FindWindow(NULL,"MyGame"); ::GetWindowThreadProcessId(windHandle,&proId); HANDLE proHandle=::OpenProcess(PROCESS_ALL_ACCESS,false,proId); void* allcAddr=::VirtualAllocEx(proHandle,0,dwThreadSize,MEM_COMMIT|MEM_RESERVE,PAGE_EXECUTE_READWRITE); ::WriteProcessMemory(proHandle,allcAddr,&threadProc,dwThreadSize,0); HMODULE hUser32=::LoadLibrary("User32.dll"); RemoteParam RemoteData; ZeroMemory(&RemoteData,sizeof(RemoteParam)); RemoteData.dwMessageBox=(DWORD)::GetProcAddress(hUser32,"MessageBoxA"); strcat(RemoteData.sShow,"Hello\0"); RemoteParam* paramAndFunc=(RemoteParam*)::VirtualAllocEx(proHandle,0,sizeof(RemoteData),MEM_COMMIT,PAGE_READWRITE); ::WriteProcessMemory(proHandle,paramAndFunc,&RemoteData,sizeof(RemoteData),0); DWORD dwId; HANDLE hRemoteHandle=::CreateRemoteThread(proHandle,NULL,0,(LPTHREAD_START_ROUTINE)allcAddr,paramAndFunc,0,&dwId); CloseHandle(hRemoteHandle); FreeLibrary(hUser32); } ``` MFC按钮消息响应函数里的代码 ``` typedef int (__stdcall * PFN_MESSAGEBOX)(HWND, LPCTSTR, LPCTSTR, DWORD); struct RemoteParam { char sShow[12]; DWORD dwMessageBox; }; DWORD WINAPI threadProc(LPVOID lpParameter) { RemoteParam *rp=(RemoteParam*)lpParameter; PFN_MESSAGEBOX pfnMessageBox=(PFN_MESSAGEBOX)(rp->dwMessageBox); pfnMessageBox(NULL,rp->sShow,rp->sShow,0); return 0; } void CMyDlg::OnButtonPourinto() { //enableDebugPriv(); DWORD proId; const DWORD dwThreadSize=4096; HWND windHandle=::FindWindow(NULL,"MyGame"); ::GetWindowThreadProcessId(windHandle,&proId); HANDLE proHandle=::OpenProcess(PROCESS_ALL_ACCESS,false,proId); void* allcAddr=::VirtualAllocEx(proHandle,0,dwThreadSize,MEM_COMMIT|MEM_RESERVE,PAGE_EXECUTE_READWRITE ); ::WriteProcessMemory(proHandle,allcAddr,&threadProc,dwThreadSize,0); RemoteParam RemoteData; ZeroMemory(&RemoteData,sizeof(RemoteParam)); HINSTANCE hUser32 = LoadLibrary("User32.dll"); RemoteData.dwMessageBox=(DWORD)::GetProcAddress(hUser32,"MessageBoxA"); strcat(RemoteData.sShow,"Hello\0"); RemoteParam* paramAndFunc=(RemoteParam*)::VirtualAllocEx(proHandle,0,sizeof(RemoteData),MEM_COMMIT,PAGE_READWRITE); ::WriteProcessMemory(proHandle,paramAndFunc,&RemoteData,sizeof(RemoteData),0); DWORD dwId; HANDLE hRemoteHandle=::CreateRemoteThread(proHandle,NULL,0,(LPTHREAD_START_ROUTINE)allcAddr,paramAndFunc,0,&dwId); CloseHandle(hRemoteHandle); FreeLibrary(hUser32); } ```
注入DLL后无法找到API并HOOK
按照《WINDOWS核心编程》上的方法想HOOK MessageBoxA函数 我的实现如下 PopMB.exe 按确定键弹出一个MessageBox PushDLL.exe 用来注入DLL ``` bool PushDll(ULONG ID){ //PopMB 的PROCESS ID void* pMemAddr=NULL; HANDLE hProc=NULL,hth=NULL; char DllName[128]; strncpy(DllName,DLLNAME,127); bool bOK=false; __try{ hProc=OpenProcess(PROCESS_QUERY_INFORMATION|PROCESS_CREATE_THREAD|PROCESS_VM_OPERATION|PROCESS_VM_WRITE,FALSE,ID); if (hProc==NULL) __leave; UINT size=strlen(DllName)+1; size*=sizeof(char); pMemAddr=VirtualAllocEx(hProc,NULL,size,MEM_COMMIT,PAGE_READWRITE); if (!WriteProcessMemory(hProc,pMemAddr,DllName,size,NULL)) __leave; LPTHREAD_START_ROUTINE pAddr=(LPTHREAD_START_ROUTINE)GetProcAddress(GetModuleHandle("Kernel32.dll"),"LoadLibraryA"); if (pAddr==NULL) __leave; hth=CreateRemoteThread(hProc,NULL,0,pAddr,(LPVOID)pMemAddr,0,NULL); if (hth==NULL) __leave; MessageBox(NULL,"Now WaitForSingleObject","",MB_OK); WaitForSingleObject(hth,INFINITE); bOK=true; } __finally{ MessageBox(NULL,"Finally","",MB_OK); if (pMemAddr!=NULL) VirtualFreeEx(hProc,pMemAddr,0,MEM_RELEASE); if (hProc!=NULL) CloseHandle(hProc); if (hth!=NULL) CloseHandle(hth); } return bOK; } ``` MB HOOK.DLL 用来HOOK MessageBoxA函数 ``` // stdafx.h #include <windows.h> #include <windowsx.h> #include <stdlib.h> #include <conio.h> #include <ImageHlp.h> #include <string.h> #include <stdio.h> #pragma comment (lib,"ImageHlp") // TODO: reference additional headers your program requires here //MessageBoxA //#define EXE_NAME "E:\\desk\\PushDLL\\Debug\\PopMB.exe" WINUSERAPI int WINAPI MyMessageBox(HWND hWnd ,LPCSTR lpText,LPCSTR lpCaption,UINT uType); typedef int (WINAPI* OldMessageBox)( HWND hWnd, LPCSTR lpText, LPCSTR lpCaption, UINT uType ) ; //WINBASEAPI VOID WINAPI MyExitProcess(UINT uExitCode); //typedef VOID (WINAPI* OldExitProcess)(UINT uExitCode); bool HookAPI(const char *DllName,PROC OldAddr,PROC NewAddr,HMODULE ExeHandle); bool HookDLL(void); /////////////end///////// //stdafx.cpp #include "stdafx.h" PROC OldAddr; int WINAPI MyMessageBox(HWND hWnd ,LPCSTR lpText,LPCSTR lpCaption,UINT uType){ OldMessageBox pMB=(OldMessageBox)OldAddr; int ret=pMB(hWnd,lpText,lpCaption,uType); char S[16]="\0"; sprintf(S,"%d",ret); pMB(NULL,S,"Return Value",MB_ICONWARNING|MB_OK); return ret; } bool HookDLL(void){ OldAddr=GetProcAddress(GetModuleHandle("user32.dll"),"MessageBoxA"); if (OldAddr==NULL) return false; char S[128]; sprintf(S,"%p",OldAddr); MessageBox(NULL,"GetProcAddress succeed","",MB_OK); MessageBox(NULL,S,"",MB_OK|MB_ICONWARNING); HMODULE ExeHandle=GetModuleHandle(NULL); if (ExeHandle==NULL) return false; MessageBox(NULL,"GetModuleHandle succeed","",MB_OK); PROC NewAddr=(PROC)MyMessageBox; //PROC NewAddr=(PROC)MyExitProcess; if (NewAddr==NULL) return false; MessageBox(NULL,"get new fun succeed","",MB_OK); return HookAPI("user32.dll",OldAddr,NewAddr,ExeHandle); } bool HookAPI(const char *DllName,PROC OldAddr,PROC NewAddr,HMODULE ExeHandle){ ULONG ulSize=0L; IMAGE_IMPORT_DESCRIPTOR *pID=NULL; __try{ pID=(IMAGE_IMPORT_DESCRIPTOR*)ImageDirectoryEntryToData(ExeHandle,TRUE,IMAGE_DIRECTORY_ENTRY_IMPORT,&ulSize); } __except(GetExceptionInformation()){ ; } if (pID==NULL) return false; MessageBox(NULL,"ImageDirectoryEntryToData succeed","",MB_OK); for(;pID->Name;pID++){ char *Name=(char*)((BYTE*)ExeHandle+pID->Name); MessageBox(NULL,Name,"",MB_ICONWARNING|MB_OK); if (stricmp(DllName,Name)==0){ MessageBox(NULL,"DLL has founded","",MB_OK); IMAGE_THUNK_DATA *pThunk=(IMAGE_THUNK_DATA*) ((BYTE*)ExeHandle+pID->FirstThunk); for(;(pThunk->u1.Function)!=NULL;pThunk++){ PROC *pFun=(PROC*)&pThunk->u1.Function; bool bFound=(*pFun==OldAddr)?true:false; if (bFound){ MessageBox(NULL,"function has founded","",MB_OK); if (!WriteProcessMemory(GetCurrentProcess(),pFun,&NewAddr,sizeof(NewAddr),NULL) && (ERROR_NOACCESS==GetLastError())){ DWORD OldPermit; if (VirtualProtect(pFun,sizeof(NewAddr),PAGE_WRITECOPY,&OldPermit)){ WriteProcessMemory(GetCurrentProcess(),pFun,&NewAddr,sizeof(NewAddr),NULL); VirtualProtect(pFun,sizeof(NewAddr),OldPermit,&OldPermit); } } return true; } } } } return false; } ///////end////// //MB_HOOK.cpp #include "stdafx.h" BOOL APIENTRY DllMain( HANDLE hModule, DWORD ul_reason_for_call, LPVOID lpReserved ) { switch(ul_reason_for_call){ case DLL_PROCESS_ATTACH: MessageBox(NULL,"DLL called","",MB_OK); char S[512]; GetModuleFileName(NULL,S,512); MessageBox(NULL,S,"",MB_OK); MessageBox(NULL,(HookDLL())?"Succeed":"Failed","",MB_OK); break; } return TRUE; } ////////end////////// ``` 问题是,每次成功注入DLL后,每次HookAPI函数只能找到USER32.dll并弹出"DLL has founded",但是就是找不到匹配的MessageBoxA的地址("function has founded"始终不出现)。 Debug Release都试过,改成HOOKKERNEL32.dll里的ExitProcess (《WINDOWS核心编程》上的例子) 也不行。但是如果把DLL中的函数全部复制到一个EXE中且让这个EXE HOOK 自身总能成功。编译器是VC++ 6.0
关于远程线程加载dll释放的问题
有下面的代码: ''' EnablePrivilege(SE_DEBUG_NAME, TRUE); hprocess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, processid); char buff[] = "Win32Project2.dll"; PSTR chRemote = NULL; chRemote = (PSTR)VirtualAllocEx(hprocess, NULL, lstrlen(buff) + 1, MEM_COMMIT, PAGE_READWRITE); WriteProcessMemory(hprocess, (PVOID)chRemote, (PVOID)buff, lstrlen(buff) + 1, NULL); PTHREAD_START_ROUTINE rThread, r2; rThread = (PTHREAD_START_ROUTINE)GetProcAddress(GetModuleHandle(TEXT("Kernel32")), TEXT("LoadLibraryA")); HANDLE hThread = NULL, h2 = NULL; hThread = CreateRemoteThread(hprocess, NULL, 0, rThread, (PVOID)chRemote, 0, NULL); WaitForSingleObject(hThread, INFINITE); DWORD hdll=0; GetExitCodeThread(hThread, &hdll); r2 = (PTHREAD_START_ROUTINE)GetProcAddress(GetModuleHandle(TEXT("Kernel32")), TEXT("FreeLibrary")); h2 = CreateRemoteThread(hprocess, NULL, 0, r2, (PVOID)hdll, 0, NULL); WaitForSingleObject(h2, INFINITE); VirtualFreeEx(hprocess, (PVOID)chRemote, 0, MEM_RELEASE); CloseHandle(hThread); CloseHandle(hprocess); CloseHandle(h2); ''' 以上代码在win7 32位下可以正常加载Win32Project2.dll到explorer.exe,之后也可以正常卸载,不过在win8.1 64位下选择x64平台编译运行之后,可以正常加载dll,但FreeLibrary失败,无法卸载dll,这是什么原因??
Dll远程注入后无法触发函数
#include<iostream> #include<windows.h> #include<Tlhelp32.h> using namespace std; typedef VOID (*PFUNMSG)(char*); DWORD GetProcId(char *szProcessName){ BOOL bRet; PROCESSENTRY32 pe32; HANDLE hSnap; hSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,NULL); pe32.dwSize = sizeof(pe32); bRet = Process32First(hSnap, &pe32); while(bRet){ //strupr()转化为大写 if( strcmp(strupr(pe32.szExeFile),strupr(szProcessName)) == 0 ){ return pe32.th32ProcessID; } bRet = Process32Next(hSnap, &pe32); } return 0; } VOID InjectDll(DWORD dwPid, char *szDllName) { if( dwPid == 0 || lstrlen(szDllName) == 0) { cout<<lstrlen(szDllName)<<"\t"<<dwPid ;   return ; } char *pFunName = "LoadLibraryA"; HANDLE hProcess = OpenProcess( PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION | PROCESS_VM_WRITE,FALSE, dwPid); if(hProcess == NULL) { cout<<"打开进程失败";   return ; }     int nDllLen = lstrlen(szDllName) + sizeof(char); PVOID pDllAddr = VirtualAllocEx(hProcess,NULL,nDllLen,MEM_COMMIT,PAGE_READWRITE); if ( pDllAddr == NULL) {   CloseHandle (hProcess);   cout<<"获取虚拟内存地址失败"<<endl;   return ; } DWORD dwWriteNum = 0; WriteProcessMemory(hProcess, pDllAddr, szDllName, nDllLen, &dwWriteNum); FARPROC pFunAddr = GetProcAddress(GetModuleHandle("kernel32.dll"),pFunName);     HANDLE hThread = CreateRemoteThread(hProcess,NULL, 0, (LPTHREAD_START_ROUTINE)pFunAddr, pDllAddr, 0, NULL);     cout<<"hThread"; WaitForSingleObject(hThread,INFINITE);    CloseHandle(hThread); CloseHandle(hProcess); cout<<"InjectDll结束"<<endl; system("pause"); } char szDllName[200]; TCHAR szProcessName[200]; DWORD dwpid = 0; void main(){ HMODULE hModule = LoadLibrary("C:\\Users\\Li Panda\\Desktop\\Dll.dll"); cout<<hModule; if( hModule == NULL) {   MessageBox(NULL,"( ⊙ o ⊙ )啊!","没找着",MB_OK);   return ; }//这边尝试了一下,发现DLL是能用的 cout<<"输入DLL完整路径"<<endl; cin>>szDllName; cin.ignore(1000, '\n'); cout<<"输入进程名称"<<endl; cin>>szProcessName; dwpid = GetProcId(szProcessName); InjectDll(dwpid, szDllName); } 最后一行InjectDll 函数最后cout一个injectdll结束  每次点开程序都能injectdll结束 (目标程序是notepad.exe) 然而并没有出发DLL_PROCESS_ATTACH中写的函数 求救
如何利用CreateRemoteThread函数直接调用(CALL)远程进程内的函数
通过OD找到宿主进程内函数体地址,利用CreateRemoteThread直接调用导致宿主进程崩溃。请问是什么原因
有人能看懂这段代码吗,他是怎么改变esp的 坐等大牛
``` #include "stdio.h" #include "conio.h" #include "windows.h" char Msg[] = "Hello C++! I Love you forever!"; int __stdcall RelocThread(int Param) { int Addr = 0; char *pMsg = NULL; if (!Param) { Addr = ((int(__stdcall*)(void))RelocThread)(); Addr = 5 + Addr + *(int*)(Addr + 1); pMsg = (char*)(Addr + (int)&Msg - (int)&RelocThread); printf("In RelocThread:\n"); printf("I can Found My start address myself=0x%08X\nand Global Value Msg=0x%X\n", Addr, pMsg); printf("%s\n", pMsg); ExitThread(0); } return (*(int*)((int)&Param - 4)) - 5; } void main(void) { HANDLE hThread = CreateRemoteThread(GetCurrentProcess(), NULL, 0, (LPTHREAD_START_ROUTINE)RelocThread, 0, 0, NULL); WaitForSingleObject(hThread, INFINITE); printf("In function main:\nRelocThread=0x%08X,Msg=0x%08X\n", RelocThread, Msg); getch(); } ``` 他是怎么改变esp的
终于明白阿里百度这样的大公司,为什么面试经常拿ThreadLocal考验求职者了
点击上面↑「爱开发」关注我们每晚10点,捕获技术思考和创业资源洞察什么是ThreadLocalThreadLocal是一个本地线程副本变量工具类,各个线程都拥有一份线程私...
《奇巧淫技》系列-python!!每天早上八点自动发送天气预报邮件到QQ邮箱
将代码部署服务器,每日早上定时获取到天气数据,并发送到邮箱。 也可以说是一个小人工智障。 思路可以运用在不同地方,主要介绍的是思路。
加快推动区块链技术和产业创新发展,2019可信区块链峰会在京召开
11月8日,由中国信息通信研究院、中国通信标准化协会、中国互联网协会、可信区块链推进计划联合主办,科技行者协办的2019可信区块链峰会将在北京悠唐皇冠假日酒店开幕。   区块链技术被认为是继蒸汽机、电力、互联网之后,下一代颠覆性的核心技术。如果说蒸汽机释放了人类的生产力,电力解决了人类基本的生活需求,互联网彻底改变了信息传递的方式,区块链作为构造信任的技术有重要的价值。   1...
阿里面试官问我:如何设计秒杀系统?我的回答让他比起大拇指
你知道的越多,你不知道的越多 点赞再看,养成习惯 GitHub上已经开源 https://github.com/JavaFamily 有一线大厂面试点脑图和个人联系方式,欢迎Star和指教 前言 Redis在互联网技术存储方面使用如此广泛,几乎所有的后端技术面试官都要在Redis的使用和原理方面对小伙伴们进行360°的刁难。 作为一个在互联网公司面一次拿一次Offer的面霸,打败了...
C语言魔塔游戏
很早就很想写这个,今天终于写完了。 游戏截图: 编译环境: VS2017 游戏需要一些图片,如果有想要的或者对游戏有什么看法的可以加我的QQ 2985486630 讨论,如果暂时没有回应,可以在博客下方留言,到时候我会看到。 下面我来介绍一下游戏的主要功能和实现方式 首先是玩家的定义,使用结构体,这个名字是可以自己改变的 struct gamerole { char n...
面试官问我:什么是消息队列?什么场景需要他?用了会出现什么问题?
你知道的越多,你不知道的越多 点赞再看,养成习惯 GitHub上已经开源 https://github.com/JavaFamily 有一线大厂面试点脑图、个人联系方式和人才交流群,欢迎Star和完善 前言 消息队列在互联网技术存储方面使用如此广泛,几乎所有的后端技术面试官都要在消息队列的使用和原理方面对小伙伴们进行360°的刁难。 作为一个在互联网公司面一次拿一次Offer的面霸...
Android性能优化(4):UI渲染机制以及优化
文章目录1. 渲染机制分析1.1 渲染机制1.2 卡顿现象1.3 内存抖动2. 渲染优化方式2.1 过度绘制优化2.1.1 Show GPU overdraw2.1.2 Profile GPU Rendering2.2 卡顿优化2.2.1 SysTrace2.2.2 TraceView 在从Android 6.0源码的角度剖析View的绘制原理一文中,我们了解到View的绘制流程有三个步骤,即m...
微服务中的Kafka与Micronaut
今天,我们将通过Apache Kafka主题构建一些彼此异步通信的微服务。我们使用Micronaut框架,它为与Kafka集成提供专门的库。让我们简要介绍一下示例系统的体系结构。我们有四个微型服务:订单服务,行程服务,司机服务和乘客服务。这些应用程序的实现非常简单。它们都有内存存储,并连接到同一个Kafka实例。 我们系统的主要目标是为客户安排行程。订单服务应用程序还充当网关。它接收来自客户的请求...
致 Python 初学者们!
作者| 许向武 责编 | 屠敏 出品 | CSDN 博客 前言 在 Python 进阶的过程中,相信很多同学应该大致上学习了很多 Python 的基础知识,也正在努力成长。在此期间,一定遇到了很多的困惑,对未来的学习方向感到迷茫。我非常理解你们所面临的处境。我从2007年开始接触 Python 这门编程语言,从2009年开始单一使用 Python 应对所有的开发工作,直至今...
究竟你适不适合买Mac?
我清晰的记得,刚买的macbook pro回到家,开机后第一件事情,就是上了淘宝网,花了500元钱,找了一个上门维修电脑的师傅,上门给我装了一个windows系统。。。。。。 表砍我。。。 当时买mac的初衷,只是想要个固态硬盘的笔记本,用来运行一些复杂的扑克软件。而看了当时所有的SSD笔记本后,最终决定,还是买个好(xiong)看(da)的。 已经有好几个朋友问我mba怎么样了,所以今天尽量客观...
程序员一般通过什么途径接私活?
二哥,你好,我想知道一般程序猿都如何接私活,我也想接,能告诉我一些方法吗? 上面是一个读者“烦不烦”问我的一个问题。其实不止是“烦不烦”,还有很多读者问过我类似这样的问题。 我接的私活不算多,挣到的钱也没有多少,加起来不到 20W。说实话,这个数目说出来我是有点心虚的,毕竟太少了,大家轻喷。但我想,恰好配得上“一般程序员”这个称号啊。毕竟苍蝇再小也是肉,我也算是有经验的人了。 唾弃接私活、做外...
字节跳动面试官这样问消息队列:分布式事务、重复消费、顺序消费,我整理了一下
你知道的越多,你不知道的越多 点赞再看,养成习惯 GitHub上已经开源 https://github.com/JavaFamily 有一线大厂面试点脑图、个人联系方式和人才交流群,欢迎Star和完善 前言 消息队列在互联网技术存储方面使用如此广泛,几乎所有的后端技术面试官都要在消息队列的使用和原理方面对小伙伴们进行360°的刁难。 作为一个在互联网公司面一次拿一次Offer的面霸...
Python爬虫爬取淘宝,京东商品信息
小编是一个理科生,不善长说一些废话。简单介绍下原理然后直接上代码。 使用的工具(Python+pycharm2019.3+selenium+xpath+chromedriver)其中要使用pycharm也可以私聊我selenium是一个框架可以通过pip下载 pip installselenium -ihttps://pypi.tuna.tsinghua.edu.cn/simple/ ...
阿里程序员写了一个新手都写不出的低级bug,被骂惨了。
这种新手都不会范的错,居然被一个工作好几年的小伙子写出来,差点被当场开除了。
Java工作4年来应聘要16K最后没要,细节如下。。。
前奏: 今天2B哥和大家分享一位前几天面试的一位应聘者,工作4年26岁,统招本科。 以下就是他的简历和面试情况。 基本情况: 专业技能: 1、&nbsp;熟悉Sping了解SpringMVC、SpringBoot、Mybatis等框架、了解SpringCloud微服务 2、&nbsp;熟悉常用项目管理工具:SVN、GIT、MAVEN、Jenkins 3、&nbsp;熟悉Nginx、tomca...
SpringBoot2.x系列教程(三十六)SpringBoot之Tomcat配置
Spring Boot默认内嵌的Tomcat为Servlet容器,关于Tomcat的所有属性都在ServerProperties配置类中。同时,也可以实现一些接口来自定义内嵌Servlet容器和内嵌Tomcat等的配置。 关于此配置,网络上有大量的资料,但都是基于SpringBoot1.5.x版本,并不适合当前最新版本。本文将带大家了解一下最新版本的使用。 ServerProperties的部分源...
Python绘图,圣诞树,花,爱心 | Turtle篇
每周每日,分享Python实战代码,入门资料,进阶资料,基础语法,爬虫,数据分析,web网站,机器学习,深度学习等等。 公众号回复【进群】沟通交流吧,QQ扫码进群学习吧 微信群 QQ群 1.画圣诞树 import turtle screen = turtle.Screen() screen.setup(800,600) circle = turtle.Turtle()...
作为一个程序员,CPU的这些硬核知识你必须会!
CPU对每个程序员来说,是个既熟悉又陌生的东西? 如果你只知道CPU是中央处理器的话,那可能对你并没有什么用,那么作为程序员的我们,必须要搞懂的就是CPU这家伙是如何运行的,尤其要搞懂它里面的寄存器是怎么一回事,因为这将让你从底层明白程序的运行机制。 随我一起,来好好认识下CPU这货吧 把CPU掰开来看 对于CPU来说,我们首先就要搞明白它是怎么回事,也就是它的内部构造,当然,CPU那么牛的一个东...
破14亿,Python分析我国存在哪些人口危机!
一、背景 二、爬取数据 三、数据分析 1、总人口 2、男女人口比例 3、人口城镇化 4、人口增长率 5、人口老化(抚养比) 6、各省人口 7、世界人口 四、遇到的问题 遇到的问题 1、数据分页,需要获取从1949-2018年数据,观察到有近20年参数:LAST20,由此推测获取近70年的参数可设置为:LAST70 2、2019年数据没有放上去,可以手动添加上去 3、将数据进行 行列转换 4、列名...
听说想当黑客的都玩过这个Monyer游戏(1~14攻略)
第零关 进入传送门开始第0关(游戏链接) 请点击链接进入第1关: 连接在左边→ ←连接在右边 看不到啊。。。。(只能看到一堆大佬做完的留名,也能看到菜鸡的我,在后面~~) 直接fn+f12吧 &lt;span&gt;连接在左边→&lt;/span&gt; &lt;a href="first.php"&gt;&lt;/a&gt; &lt;span&gt;←连接在右边&lt;/span&gt; o...
在家远程办公效率低?那你一定要收好这个「在家办公」神器!
相信大家都已经收到国务院延长春节假期的消息,接下来,在家远程办公可能将会持续一段时间。 但是问题来了。远程办公不是人在电脑前就当坐班了,相反,对于沟通效率,文件协作,以及信息安全都有着极高的要求。有着非常多的挑战,比如: 1在异地互相不见面的会议上,如何提高沟通效率? 2文件之间的来往反馈如何做到及时性?如何保证信息安全? 3如何规划安排每天工作,以及如何进行成果验收? ...... ...
作为一个程序员,内存和磁盘的这些事情,你不得不知道啊!!!
截止目前,我已经分享了如下几篇文章: 一个程序在计算机中是如何运行的?超级干货!!! 作为一个程序员,CPU的这些硬核知识你必须会! 作为一个程序员,内存的这些硬核知识你必须懂! 这些知识可以说是我们之前都不太重视的基础知识,可能大家在上大学的时候都学习过了,但是嘞,当时由于老师讲解的没那么有趣,又加上这些知识本身就比较枯燥,所以嘞,大家当初几乎等于没学。 再说啦,学习这些,也看不出来有什么用啊!...
这个世界上人真的分三六九等,你信吗?
偶然间,在知乎上看到一个问题 一时间,勾起了我深深的回忆。 以前在厂里打过两次工,做过家教,干过辅导班,做过中介。零下几度的晚上,贴过广告,满脸、满手地长冻疮。 再回首那段岁月,虽然苦,但让我学会了坚持和忍耐。让我明白了,在这个世界上,无论环境多么的恶劣,只要心存希望,星星之火,亦可燎原。 下文是原回答,希望能对你能有所启发。 如果我说,这个世界上人真的分三六九等,...
2020年全新Java学习路线图,含配套视频,学完即为中级Java程序员!!
新的一年来临,突如其来的疫情打破了平静的生活! 在家的你是否很无聊,如果无聊就来学习吧! 世上只有一种投资只赚不赔,那就是学习!!! 传智播客于2020年升级了Java学习线路图,硬核升级,免费放送! 学完你就是中级程序员,能更快一步找到工作! 一、Java基础 JavaSE基础是Java中级程序员的起点,是帮助你从小白到懂得编程的必经之路。 在Java基础板块中有6个子模块的学...
B 站上有哪些很好的学习资源?
哇说起B站,在小九眼里就是宝藏般的存在,放年假宅在家时一天刷6、7个小时不在话下,更别提今年的跨年晚会,我简直是跪着看完的!! 最早大家聚在在B站是为了追番,再后来我在上面刷欧美新歌和漂亮小姐姐的舞蹈视频,最近两年我和周围的朋友们已经把B站当作学习教室了,而且学习成本还免费,真是个励志的好平台ヽ(.◕ฺˇд ˇ◕ฺ;)ノ 下面我们就来盘点一下B站上优质的学习资源: 综合类 Oeasy: 综合...
爬取薅羊毛网站百度云资源
这是疫情期间无聊做的爬虫, 去获取暂时用不上的教程 import threading import time import pandas as pd import requests import re from threading import Thread, Lock # import urllib.request as request # req=urllib.request.Requ...
如何优雅地打印一个Java对象?
你好呀,我是沉默王二,一个和黄家驹一样身高,和刘德华一样颜值的程序员。虽然已经写了十多年的 Java 代码,但仍然觉得自己是个菜鸟(请允许我惭愧一下)。 在一个月黑风高的夜晚,我思前想后,觉得再也不能这么蹉跎下去了。于是痛下决心,准备通过输出的方式倒逼输入,以此来修炼自己的内功,从而进阶成为一名真正意义上的大神。与此同时,希望这些文章能够帮助到更多的读者,让大家在学习的路上不再寂寞、空虚和冷。 ...
雷火神山直播超两亿,Web播放器事件监听是怎么实现的?
Web播放器解决了在手机浏览器和PC浏览器上播放音视频数据的问题,让视音频内容可以不依赖用户安装App,就能进行播放以及在社交平台进行传播。在视频业务大数据平台中,播放数据的统计分析非常重要,所以Web播放器在使用过程中,需要对其内部的数据进行收集并上报至服务端,此时,就需要对发生在其内部的一些播放行为进行事件监听。 那么Web播放器事件监听是怎么实现的呢? 01 监听事件明细表 名...
3万字总结,Mysql优化之精髓
本文知识点较多,篇幅较长,请耐心学习 MySQL已经成为时下关系型数据库产品的中坚力量,备受互联网大厂的青睐,出门面试想进BAT,想拿高工资,不会点MySQL优化知识,拿offer的成功率会大大下降。 为什么要优化 系统的吞吐量瓶颈往往出现在数据库的访问速度上 随着应用程序的运行,数据库的中的数据会越来越多,处理时间会相应变慢 数据是存放在磁盘上的,读写速度无法和内存相比 如何优化 设计...
HTML5适合的情人节礼物有纪念日期功能
前言 利用HTML5,css,js实现爱心树 以及 纪念日期的功能 网页有播放音乐功能 以及打字倾诉感情的画面,非常适合情人节送给女朋友 具体的HTML代码 具体只要修改代码里面的男某某和女某某 文字段也可自行修改,还有代码下半部分的JS代码需要修改一下起始日期 注意月份为0~11月 也就是月份需要减一。 当然只有一部分HTML和JS代码不够运行的,文章最下面还附加了完整代码的下载地址 &lt;!...
Python新型冠状病毒疫情数据自动爬取+统计+发送报告+数据屏幕(三)发送篇
今天介绍的项目是使用 Itchat 发送统计报告 项目功能设计: 定时爬取疫情数据存入Mysql 进行数据分析制作疫情报告 使用itchat给亲人朋友发送分析报告 基于Django做数据屏幕 使用Tableau做数据分析 来看看最终效果 目前已经完成,预计2月12日前更新 使用 itchat 发送数据统计报告 itchat 是一个基于 web微信的一个框架,但微信官方并不允许使用这...
python沙箱逃逸
沙箱逃逸是CTF和实际场景中经常遇到的一种情况。需要利用python的特性来实现逃逸。本文详细介绍了关于python逃逸的基础以及一些构造payload方法,并且附加习题提供练习。
作为程序员的我,大学四年一直自学,全靠这些实用工具和学习网站!
我本人因为高中沉迷于爱情,导致学业荒废,后来高考,毫无疑问进入了一所普普通通的大学,实在惭愧???? 我又是那么好强,现在学历不行,没办法改变的事情了,所以,进入大学开始,我就下定决心,一定要让自己掌握更多的技能,尤其选择了计算机这个行业,一定要多学习技术。 在进入大学学习不久后,我就认清了一个现实:我这个大学的整体教学质量和学习风气,真的一言难尽,懂的人自然知道怎么回事? 怎么办?我该如何更好的提升自...
新来个技术总监,禁止我们使用Lombok!
我有个学弟,在一家小型互联网公司做Java后端开发,最近他们公司新来了一个技术总监,这位技术总监对技术细节很看重,一来公司之后就推出了很多"政策",比如定义了很多开发规范、日志规范、甚至是要求大家统一使用某一款IDE。 但是这些都不是我这个学弟和我吐槽的点,他真正和我吐槽的是,他很不能理解,这位新来的技术总监竟然禁止公司内部所有开发使用Lombok。但是又没给出十分明确的,可以让人信服的理由。 于...
教你如何编写第一个简单的爬虫
很多人知道爬虫,也很想利用爬虫去爬取自己想要的数据,那么爬虫到底怎么用呢?今天就教大家编写一个简单的爬虫。 下面以爬取笔者的个人博客网站为例获取第一篇文章的标题名称,教大家学会一个简单的爬虫。 第一步:获取页面 #!/usr/bin/python # coding: utf-8 import requests #引入包requests link = "http://www.santostang....
前端JS初级面试题二 (。•ˇ‸ˇ•。)老铁们!快来瞧瞧自己都会了么
1. 传统事件绑定和符合W3C标准的事件绑定有什么区别? 传统事件绑定 &lt;div onclick=""&gt;123&lt;/div&gt; div1.onclick = function(){}; &lt;button onmouseover=""&gt;&lt;/button&gt; 注意: 如果给同一个元素绑定了两次或多次相同类型的事件,那么后面的绑定会覆盖前面的绑定 (不支持DOM事...
情人节到了,适合程序员表白的情话【保你脱单】
谁说我们程序员不浪漫,这些情话只有程序员能看懂
MySQL explain命令详解
使用explain + sql语句可以得到该条sql语句的执行计划,具体信息如下 下面将依次介绍每个字段的含义 id id表示在多表查询时,表的执行顺序,它是一组数字序列号,表示查询中执行select子句或操作表的顺序,其取值分为以下三种情况 1.id相同,表示表的执行顺序由上至下 上例中,表示该sql语句执行时对三张表的查询顺序是先查询t1,再查询t3,最后查询t3 2....
利用python进行新型肺炎历史数据下载,时间从1月24日开始至今,分省将数据下载到本地,保存为csv
鉴于之前,实时获取丁香医生上的肺炎数据的工作,可以参照我的博客:肺炎数据下载,大家对于历史数据获取比较关心,的确如此,好在有网友先见之明,在数据公布开始,就进行了历史数据的爬取与存储,从而对历史数据的下载成为可能,这里特别感谢知乎用户:李二蛋。 工具下载地址: 链接:https://pan.baidu.com/s/1UN6NES4Y92zbqUMKtPT4ew 提取码:o2c8 爬取的效果如...
相关热词 c# 为空 判断 委托 c#记事本颜色 c# 系统默认声音 js中调用c#方法参数 c#引入dll文件报错 c#根据名称实例化 c#从邮件服务器获取邮件 c# 保存文件夹 c#代码打包引用 c# 压缩效率
立即提问