首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

从新人菜鸟到高级运营:没有捷径,请踏踏实实干

那么,你现在可以替公司项目了。你放心,刚开始重点项目不会交给你的,交给你的都是一些处在衰退期的游戏或者一些小游戏(非重点项目,扛收入)。不要觉得公司不肯定你的能力,也不要羡慕别人能带好的产品。...带好项目 这个标题我想表达两层意思,项目】和【带好】项目。 纵观中国网游发展这些年,的产品寥寥可数,能经历过这些项目的人都是幸运的。...当你有机会带到项目时,千万千万要珍惜这次机会,也许你的运营能力还没有达到炉火纯青的地步,这个时候也要逼着自己把项目带好。这是证明自己的绝佳机会,也是成为高级运营最快速的进阶方式。...带好项目和普通项目本质区别是什么?我认为是心态。...运营的成长是阶梯式的,梯子任何一根木头牢靠都会让你摔得粉身碎骨。 不要心急,找到适合的位置沉淀自己等待机会。 来源:知乎日报

43540

高情商技术管理者必备的5项特质

销售团队靠纪律,技术团队靠情感。 情商,是认识+管理+控制自己情绪,以及认识+理解+影响他人情绪,的能力。 高情商,能够帮助技术leader事半功倍的管理好团队。...2.深思 的leader,能够从团队成员的日常工作表现,挖掘出共性的痛点,并通过分析找到是“自己的原因”,“机制的原因”,“工具的原因”,还是“员工的原因”。...4.乐观 相信问题总有解决方案,乐观,抱怨,努力寻找问题的解决方案,并不断传递正能量给周围的同事,用积极的心态迎接所有挑战,是leader该有的特质。...5.乐于助人 不但希望自己成功,更希望同伴成功+集体成功,这是leader必须具备的特质。 帮助他人成长与提高,帮助队友解决问题,这是以为leader最基本的职责。...总结 (1)技术出身的leader,更容易带好技术团队; (2)leader要多深思自身的问题; (3)激情源自热爱,如果你不喜欢带团队,大概率不好团队; (4)乐观,传递正能量,是leader最基本的素质

37021
您找到你想要的搜索结果了吗?
是的
没有找到

脱壳第三讲,UPX压缩,以及补充知识

PE  而我们运行PE的时候,这时候中的解压缩代码开始执行,从而把我们以前压缩数据的节重新映射到内存. 5.压缩方法1(PE的生成) ?...解决方法:   首先我们知道原PE的节的个数以及大小,那么此时我们生成的新的PE,则会获得大小.然后在其PE的下面申请怎么大小的节用来占位置即可....此时Shell(中文翻译为)代表的就是解压缩的代码 这个图是映射到内存中的PE分布图. 很简单,解压缩代码执行,然后解压的代码正好在我们占地方的位置....经过上面步骤开始脱壳   手工DMP内存(把内存拷贝下来)        然后修复PE (一般加密汇编PE中的导入表给抹掉) 首先ESP定律,在的第一讲已经讲解过了 这里我们说下怎么查看入口点,以及脱壳手法的...不知道还是电脑原因还是编译器原因,编译的程序不能在XP下使用OD打开,所以只能用IDA说下了 如果OD能打开,那么则是一个Call 然后下方紧接着跟着一个JMP跳转 那么它的入口点特征则是调用以上的API

2.6K90

微信小程序个人服务器搭建

读者可以根据文中提到的各种关键词,查阅相关资料 方案包括 在Ubuntu上面使用flask建立web服务器 使用花生内网穿透 使用花生提供的备案信息的域名 使用腾讯云提供的免费https证书 微信小程序网络连接的注意事项...所以这里采用本地运行服务器程序,毕竟在本地操作要方便很多。 本地计算机一般只有内网ip,这里使用花生提供的内网穿透功能。具体原理是在本地运行一个后台程序,小程序和花生服务器相互通行。...详情见:https://hsk.oray.com/ 使用花生提供的备案信息的域名 微信小程序和服务端的通行只能通过微信提供的wx.request这个函数。...虽然建议读者有空还是去做一个域名的备案,不过这里提出一个替代方案。 花生在做内网窜穿透的时候,同时需要申请一个域名。...微信小程序网络连接的注意事项 小程序对服务器域名的验证还是很严的。域名需要现在小程序后台中配置后才能使用,而且端口号和二级域名都要一致才行。域名没有备案时,在配置的时候就会提示错误。

8.3K20

CTF逆向-Upx脱壳攻防世界simple unpack

大家,又见面了,我是你们的朋友全栈君。...本文讨论加密,而是通过攻防世界一道 CTF 逆向题目 simple-unpack 来学习下基于 UPX 的压缩的特征和脱壳。...当加时,其实就是给可执行的文件加上个外衣。用户执行的只是这个外壳程序。当执行这个程序的时候这个就会把原来的程序在内存中解开,解开后,以后的就交给真正的程序。...flag 关键词搜索,即可看到 flag(惊惊喜,意不意外…): 这大概就是压缩的弊端了,没有对源程序进行加密,压缩后还是可泄露源程序的数据。...所以要想让加达到防止反编译、反调试跟踪的目的,还是得采用加密而非压缩。对于加密的激活成功教程分析练习,等待下一步的学习!

2.1K40

PE格式:手工实现各种脱壳后的修复

图片正常我们脱壳后,程序输入表会保留原始的状态下的结构,如下。图片使用X64DBG对其进行FixDump修复后,其结构表现如下,看样子是完全重构了它的输入表结构。...图片处理连续的输入表结构有些输入表结构在内存中是连续的,例如下面案例,我们使用PETools解析出来,首先目录FOA=0x0000A800其次大小是0x000005E8图片将FOA转换为VA地址,0x0040E000...图片手工修正重定位表重定位表一般出现在DLL中,因为DLL都是动态加载,所以地址固定,DLL的入口点在整个执行过程中至少要执行2次,一次是在开始时执行初始化工作,一次则是在结束时做最后的收尾工作,重定位表则是解决...图片upx,我们可以搜索popad命令来快速到达尾部的位置上,然后可看到如下,jmp语句则是跳转到解密后的地址处,由于没运行起来,这里是空的。...图片跟随40127B ,然后在第一个四字节出右键,选择断点,内存写入断点,设置以后,运行1-4次左右,就会停到重定位地址处,如下所示。图片我们来到程序OEP处,将内存转储,并修正镜像。

83900

PE格式:手工实现各种脱壳后的修复

正常我们脱壳后,程序输入表会保留原始的状态下的结构,如下。 使用X64DBG对其进行FixDump修复后,其结构表现如下,看样子是完全重构了它的输入表结构。...处理连续的输入表结构 有些输入表结构在内存中是连续的,例如下面案例,我们使用PETools解析出来,首先目录FOA=0x0000A800其次大小是0x000005E8 将FOA转换为VA地址,0x0040E000...手工修正重定位表 重定位表一般出现在DLL中,因为DLL都是动态加载,所以地址固定,DLL的入口点在整个执行过程中至少要执行2次,一次是在开始时执行初始化工作,一次则是在结束时做最后的收尾工作,重定位表则是解决...upx,我们可以搜索popad命令来快速到达尾部的位置上,然后可看到如下,jmp语句则是跳转到解密后的地址处,由于没运行起来,这里是空的。...跟随40127B ,然后在第一个四字节出右键,选择断点,内存写入断点,设置以后,运行1-4次左右,就会停到重定位地址处,如下所示。 我们来到程序OEP处,将内存转储,并修正镜像。

45710

其实连Docker公司都把Docker用错啦

因为一开始磁盘很贵,内存很贵,网络也很贵!是的,我们节省了硬件相关的东西,但是我们也为处理系统的各种链接库版本而付出了惨重的代价,浪费了程序员多少光年。...Image 不就是个文件么,提供一个标准的文件下载服务器存放image不就行了? 程序和镜像本身也不是耦合的。只是程序运行的时候顺带加上容器这个,从而实现资源的隔离。这种模式该是怎么样的呢?...比如,我部署tomcat服务,以前是要现在服务器上部署调试tomcat,然后分发war包运行。...Docker容器+MySQL 就是MySQL啊,只是给MySQL包了个跨平台的,但它依然只是个普通的进程呀,所以数据还是应该在宿主机的磁盘上。...所以,把数据剥离出来,和以前一样的方式,Docker容器只是一个,我们真正的主题还是被包裹的应用。 推销下我开发的一套容器调度工具: mammuthus-yarn-docker-scheduler

35420

树莓派入手指南

卡读卡器 用来将系统镜像写到TF卡中 非必需,根据需求购买 另外一些支持拆卸SD卡的Android手机也可以实现读卡器的功能 推荐:aszune多合一高速读卡器 多功能SD/TF/MS/PSP手机相机内存卡...风扇 建议购买 如果已经使用了散热片,实际上就不需要购买风扇了. 保护 建议购买 保护主板不受一些不必要的破坏....推荐一个比较豪华的保护,不仅其保护作用,由于材质为铝合金,还起到了散热的作用,有了它,散热片和风扇都免了....树莓派3B代外壳 电脑机箱金属 2B保护盒子 铝合金 散热柱 小显示屏 非必需 因个人需求购买 如果是仅仅跑server,则不需要.通过ssh登录即可....为了充分利用树莓派,建议学习如下 ruby,python等脚本 js脚本运行工具phantomjs 树莓派很便宜,但是购买之前还是要再三思考,确保物尽其用.

2K20

aliddns ipv6_IPv6 + aliddns 实现群晖外网控制

大家,又见面了,我是你们的朋友全栈君。 IPv6 + aliddns 实现群晖外网控制 你是AMD Yes党?还是intel和NVIDIA的忠实簇拥呢?最新一届#装机大师赛#开始啦!...电信宽带好!!!!...电信宽带好!!!! 另外执行方式略有变化,可自行查看脚本或者执行 python3 aliddns.py –help 查看 种草nas许久!不过因为穷!一直没入,正好搭上蜗牛星际的车!...##目前主流内网穿透方案 目前内网穿透有如下几种方案frp、ngrok等转发工具,需要一个有公网ip的服务器,速度也受限于这台服务器!(国外慢,国内贵。。)...IPv6配置之后注册万网域名,域名注册细说,详细可以百度!然后申请ali的 AccessKeyId 和 Access Key Secret,记录下来,后续要用到,不会配置也可以百度。

1.8K20

跨平台桌面开发,Electron还是WebView2 (上篇)

Electron的,但基本属于套而已。...套 VS 尽可能接近原生 使用Electron开发的应用,通常会呈现两种模式。一种是纯套模式,另一种是尽可能接近原生的模式。...纯套应用 我见过一些这样的实现,这种呢,基本就是把网页静态页面 + Electron套个做出来的,本质上还是网页应用。 这种我认为纯粹是没有必要的,还不如让用户用浏览器。...对于网页处理数据而言,一个基本的原则是: 所有数据每次都是从服务器全量加载 对吧,除非极个别的,比如登陆信息,或者一些cookies会从浏览器取,其它内容几乎每次访问网页都是全量从服务器取。...2.对内存占用相对较高 Chrome是吃内存大户,这个应该是众所周知的吧。那基于Chrome内核整出来的玩意,对内存占用小也小不到哪吧。

3.7K30

Meterpreter免杀及对抗分析

2.加虽然对于特征码绕过有非常的效果,加密基本上可以把特征码全部掩盖,但是缺点也非常的明显,因为自己也有特征。...在某些比较流氓的国产杀软的检测方式下,主流的如VMP, Themida等,一旦被检测到加直接弹框告诉你这玩意儿有问题,虽然很直接,但是还是挺有效的。有些情况下,有的常见版本的会被直接脱掉分析。...总得来说,加的方式来免杀还是比较实用的,特别是对于不开源的PE文件,通过加可以绕过很多特征码识别。 3.shellcode 编译 metasploit是我认为世界上最好用的渗透测试工具。...staged类型的木马的运行流程为: 客户端在从服务器端接收stager后,stager由引导代码loader和payload组成,客户端在内存中分配一段地址将payload暂存起来,再通过loader...虽然只减少了3个,不过也说明部分杀软还是吃这一套。。 2.NUMA NUMA代表Non Uniform Memory Access(非一致内存访问)。它是一个在多系统中配置内存管理的方法。

2.5K90

某车联网App 通讯协议加密分析

一、目标 李老板:最近刚买了辆新车,他的App挺有意思,要不要盘一盘? 奋飞: 我去,加了,还挺有意思,搞一搞。...脱壳 脱壳我们首选的就是 BlackDex ,使用方便,效果。不过针对这个样本却不好使,只脱出来一个dex,大概率是失败了。...还是崩。 把所有hook代码注释掉,崩了,但是我hook没法玩呀? 使出终极大法,换手机。 很多时候换个手机 就好了,也许这个手机水土不服吧。 结果打脸了,换了手机依然崩溃。...木有任何侥幸心理了,说明App或者,对关键函数的Hook做了检测,发觉被hook就摆烂。 App或者肯定是在Native层做的检测,我们要对付它,就得和它站在同一高度。...三、总结 脱壳方法千千万,重点还是Dump Dex。 加应用不要怕,大概率脱完之后就都是线索了。不加的App才是真的可怕。

1.1K11

如何用安卓手机做代理服务器端口_代理服务器软件

这种情况下如果我们想要将家里的电脑作为互联网上的服务器。那就必须要用到一个神器了,那就是花生。 花生作为一款免费的端口映射和内网穿透工具,它同样的提供了手机端的app。...不过我们需要分别下载 花生管理 和 花生内网版 两个app 注册账号后,我们线打 开花生管理 app 按下图创建一个应用 然后用同一个账号登陆 花生内网版 app 你会看到一个这样的界面...花生分配给我的端口是13507 所以我们再来看下,这个ip加端口是否可用 就此单个手机变成互联网上的一个代理服务器已经完美实现了。 等等!老板跟我说的是一堆。...啊这…… 如果是很多个私有的手机需要同时部署并且集中管理的话,只能自己部署一个类似花生这样的中专服务器来实现。 查了一下花生的收费,果断的放弃了在企业级应用环境下使用花生的解决方案。...本站仅提供信息存储空间服务,拥有所有权,承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

4.4K21

ESP定律原理详解,只看这一篇文章就够了

ESP定律又称堆栈平衡定律,是应用频率最高的脱壳方法之一 ,不论是新手还是老手都经常用到。据我所知,ESP定律是一位外国大牛发现的,但目前已无从考证(未找到相关资料)。...前置知识 栈 栈(stack)是内存中分配的一段空间。...相当于: pop ip #ret pop IP pop CS #retf 操作示例 这是我写的一个的32位小程序,用来当做esp定律应用的一个示例。...总结 以上就是我对ESP定律的理解,如有错误,请轻喷 ^-^ ,我也还只一只刚迈入二进制世界的菜鸟,希望我这篇文章对刚入门的小白有所帮助>_< 最后再加一句找OEP不是最难的,最难的还是修复。...如果对OEP的识别有所疑惑可以问我也可以在网上收集相关资料,还是比较多的。 利用ESP定律进行脱壳 http://www.hetianlab.com/expc.do?

99830

UPX 脱壳初见

大家,又见面了,我是你们的朋友全栈君。 1.是什么? 加一般是指保护程序资源的方法. 脱壳一般是指除掉程序的保护,用来修改程序资源. 病毒加技术与脱壳杀毒方法 : 是什么?...这是很多经常感到迷惑和经常提出的问题,其实这个问题一点也幼稚。...就像动植物的一般都是在身体外面一样理所当然(但后来也出现了所谓的“籽”的)。由于这段程序和自然界的在功能上有很多相同的地方,基于命名的规则,大家就把这样的程序称为“”了。...脱壳的一般流程是:查->寻找OEP->Dump->修复 找OEP的一般思路如下: 先看是加密还是压缩,压缩相对来说容易些,一般是没有异常,找到对应的popad后就能到入口,跳到入口的方式一般为...SOFTICE+ICEDUMP,需要一定的专业知识 (10)WWpack32: 和PECOMPACT一样其实有一部分的老版本可以用PEDUMP32直接脱壳,不过有时候资源无法修改,也就无法汉化,所以最好还是

1.5K20

ddns动态域名解析服务之dnspod与花生的区别

那时,还是在自己电脑上做服务器环境,做论坛,通过花生的穿透功能,使外网可以正常访问到二级域名,从而 访问到论坛。...首先来一张自己画的花生动态解析和dnspod.cn动态解析的简单区别, ? 一目了然,花生需要对域名进行二次解析才能到终端服务器, 而dnspod.cn则是直接到终端服务器!...不需要通过花生服务器! 以上就是花生动态解析与dnspod.cn的动态解析最直观的区别!...花生通过建立自己的隧道,使终端服务器无论在什么情况下,都能够被正常访问到,只要安装了花生的终端软件!...确认自己的网络状况,选择最优秀的ddns方式!

7.7K40

一种常规Android脱壳技术的拓展(附工具)

最近在做移动安全测试的项目时,遇到了最新的某数字,好久都没脱壳了,记得上次脱壳还是zjdroid通杀的时候。秉着安全研究的精神,趁此机会,又把最新的加固与脱壳技术过了一遍,然而并没有成功脱掉。...我当然自己编译测试了,但发现是对于最新的,貌似还是不管用,总是dump下来一个空文件。 后来我在分析代码,自己边看边改边测试。...(因为每种机制都不太一样,所以dex在内存中出现和留存的时间也不同,所以这个wait_time可以灵活配置,具体大家自己琢磨吧。)...(4)还是上个APP,这次成功了,没关系,多试几次就好了,呵呵。 (5)写wait_times的话也可以,默认0秒。...3.本来是准备要再研究更多厂商的,但是这段时间实在是忙,想了想还是先发出来吧。 4.这工具并不是万能的,甚至可以说是健全的。我仅测试了三家的,有两家都可以稳脱,还有一家一部分可以,一部分不行。

1.8K80

脱壳第二讲,手动脱壳PECompact 2.x

发现是这个 利用Esp定律,脱掉这个. 首先,inc2l.exe是32位的,所以要放到虚拟机中. 一丶OD打开分析 1.OD分析  ?...因为一般加密之后,如果跳转到入口点,那么它是一个远跳 此时看JMP的地址,和跳的位置就是一个远跳. 6.F7跟入JMP eax 此时如果F7跟进来了,那么就是下面的样子 ?...真正的入口点 8.使用OD插件,Dump内存,脱壳. 此时我们可以使用OD插件的dump内存的插件,在入口点位置脱壳了. ? 弹出界面: ? 点击脱壳,选择位置,存储你脱壳后的文件. ?...此时OD不要关闭. 9.使用导入表修复工具,修复脱壳后的IAT表 (关于IAT表请熟悉PE格式后看)  此时OD调试的进程不要关闭,也就是的inc2l程序,如果关闭了,那么重新进行上面几步,只需到定位到入口点即可...并没有增加,大小还是200,那么是错的,因为加了一个分页 也就是mackt的位置的大小并没有加上,也不是说没有加上,而是正好在200的位置处,也就是文件中1F0的位置.

1.7K50

金三银四已过,五月开头,你还没跳好槽?Android程序员跳槽应该要了解的重点

,可以写项目的QPS、PV、UV等,如果就是访问量小但流程复杂度高,你可以总结怎么做模块化开发、流程灵活性配置、效率提升等等,写到JVM 内存调优你可以写新生代/老年代内存回收时间提升了 ** ms,写到并发...3.细节 细节决定成败,有几个细节要关注: 错别字:写完一定要review 一下简历,别留错别字,会给人留下做事仔细的印象,简历有错字,代码谁知道 ?...职业规划 到这步,想必你已经拿到心仪的 offer 了,之后就安心好好上班工作,推荐一篇酷文章,技术人员的发展之路:coolshell.cn/articles/17… 。...平时我们要多问问自己,撸代码还能做什么。...无论是你短期内想提升 Android 内功实力,突破自己工作中的能力瓶颈,还是准备参加 Android 面试,都会在这份资料中有所一些收获。

53430
领券