Dat

qemu-pwn cve-2019-6778 堆溢出漏洞分析

喜夏-厌秋 提交于 2020-10-14 13:35:06
作者:raycp 原文来自安全客: https://www.anquanke.com/post/id/197639 漏洞描述 qemu-kvm 默认使用的是 -net nic -net user 的参数,提供了一种用户模式(user-mode)的网络模拟。使用用户模式的网络的客户机可以连通宿主机及外部的网络。用户模式网络是完全由QEMU自身实现的,不依赖于其他的工具(bridge-utils、dnsmasq、iptables等),而且不需要root用户权限。QEMU使用Slirp实现了一整套TCP/IP协议栈,并且使用这个协议栈实现了一套虚拟的NAT网络。SLiRP模块主要模拟了网络应用层协议,其中包括IP协议(v4和v6)、DHCP协议、ARP协议等。 cve-2019-6778这个漏洞存在于QEMU的网络模块SLiRP中。该模块中的 tcp_emu() 函数对端口113( Identification protocol )的数据进行处理时,没有进行有效的数据验证,导致堆溢出。经过构造,可实现以QEMU进程权限执行任意代码。 漏洞复现 首先是安装环境,根据 官方 描述,漏洞版本是 3.1.50 ,但是我在git中没有找到这个版本,于是使用的是 3.1.0 ,使用下面的命令编译qemu。 git clone git://git.qemu-project.org/qemu.git

fopen函数找不到文件?

♀尐吖头ヾ 提交于 2020-10-11 08:17:17
版权声明:本文为作者原创文章,转载时请注明文章来源,否则视为侵权,并按法律程序处理! 有同学问我,以下代码会输出“===”,为什么呀? if( (fp = fopen("data.dat","r"))==NULL){ printf("==="); } 我看了下,代码是以“读”的方式打开data.dat文件,可是代码都没有指定data.dat 在哪里,程序找不到这个文件,所以就认为出错了。 咋办呢?要么创建data.dat文件,且指定文件的路径;要么就以“写”方式打开文件,则data.dat文件不存,程序也会新建一个data.dat文件。 来源: oschina 链接: https://my.oschina.net/u/4367923/blog/4667728

DAT与IDX格式文件如何打开?

余生长醉 提交于 2020-10-10 18:13:02
1. 概述 为什么微图下载的卫星影像是DAT文件? 为什么水经注在百度网盘免费分享的卫星影像是DAT文件? 为什么水经注在百度网盘免费分享的高程DEM是DAT文件? 为什么在微图中免费下载的高清卫星影像是DAT文件? DAT文件用什么软件打开查看? IDX文件是作什么用的? 在我们与客户接触的过程中,以上是我们经常被问到的关于DAT与IDX文件格式的问题。 这里,我们就来对DAT文件与IDX文件格式的产生及用法作一个较为详细的说明,读完本文之后,以上的问题就能迎刃而解了! 关于百度网盘免费影像数据与免费下载高清卫星影像的相关文档,请参阅: 百度网盘可免费下载全国34省高清卫星影像啦 网盘可免费下载全国30米SRTM高程啦 如何免费下载谷歌高清卫星影像地图? 2. 散例瓦片地图的特点 众所周知,现在各种互联地图都是以瓦片的形式提供的,它很好地解决了由于卫星影像地图太大,客户端无法快速从服务器加载显示的问题。 但它同时也带来了另外一个问题,那就是卫星影像文件会被分割成特别细碎的地图瓦片,而且卫星影像清晰度越高图片数量就会越大。 以北京天安门广场为例,在19级清晰度下影像的分辨率约0.6米左右,但这时天安门广场仅由20多张瓦片地图组成,如下图所示。 天安门广场地图瓦片 也许天安门广场由20多张小图片组成,似乎并不能说明瓦片图片太多的问题,那下面我们来看一看在更大的范围中

Staple 跟踪: Complementary Learners for Real-Time Tracking

时光总嘲笑我的痴心妄想 提交于 2020-10-10 15:05:07
目标跟踪算法--Staple: Complementary Learners for Real-Time Tracking 小小菜鸟一只 2017-03-25 09:26:42 15110 收藏 14 分类专栏: 目标跟踪 版权 文章下载链接: 文章下载链接 代码下载链接: Staple代码 ———————————————————————————————————————————— 今天要讲的这篇文章也是基于相关滤波器(不懂相关滤波器的请看我前一篇文章)进行改进的一篇文章,发表在2016年CVPR上面,提出了一个新的想法,融合算法,使用HOG-KCF+color-KCF结合算法对目标进行跟踪,HOG特征对形变和运动模糊比较敏感,但是对颜色变化能够达到很好的跟踪效果,color特征对颜色比较敏感,但是对形变和运动模糊能够有很好的跟踪效果,同时使用两者融合能够解决大部分跟踪过程当中遇到的问题。作者在文章的开头就放出来这张图,图中很明显的可以看出,当颜色对目标影响过大时候(图中第二行),DSST对目标跟踪效果较好,当运动模糊对目标影响过大(图中第一行)DAT对目标跟踪效果较好。 Abstract 近些年来,基于相关滤波跟踪器的算法得到了很大的改进,已经能够达到很好的跟踪效果,14年的KCF,15年的SRDCF、HCF等算法,都已经达到了很高的精度,像HCF已经在OTB-50上达到了0

直播软件开发需要知道的流媒体技术

我与影子孤独终老i 提交于 2020-10-10 01:54:55
流媒体格式 声音流、视频流、文本流、图像流、动画流 RA:实时声音 RM:实时视频或音频的实时媒体 RT:实时文本 RP:实时图像 SMIL:同步的多重数据类型综合设计文件 SWF:macromedia的real flash 和shockwave flash动画文件 RPM:HTML文件的插件 RAM:流媒体的元文件,是包含RA、RM、SMIL文件地址(URL地址)的文本文件 CSF:一种类似媒体容器的文件格式,可以将非常多的媒体格式包含在其中,而不仅仅限于音、视频。 它可以把ppt和教师讲课的视频完美结合, 很多大学和大型企业使用这套软件进行教学录像和远程教育 1、realnetwork公司:三种 2、apple公司:quicktime\mov 3、microsoft公司 (1)asf\wmv\wma (2)avi (3)mpeg\mpg\dat 4、micromedia公司 (1)flash的swf格式 (2)metastream的mts格式 (3)aam多媒体教学课件格式,可将authorware生成的文件压缩为aam和aas流式文件播放 流媒体传输协议 1、RSVP:资源预留协议 2、RTP:实时传输协议 3、RTCP:实时传输控制协议 4、MMS:微软流媒体服务协议 5、RTSP:实时流传输协议 6、MIME:多目因特网电子邮件扩展协议 7、RTMP(RTMPE

点云及三维图像处理综述

ⅰ亾dé卋堺 提交于 2020-10-06 02:23:09
点击上方“ 3D视觉工坊 ”,选择“星标” 干货第一时间送达 来源: 新机器视觉 点云概念 点云与三维图像的关系 :三维图像是一种特殊的信息表达形式,其特征是表达的空间中三个维度的数据,表现形式包括:深度图(以灰度表达物体与相机的距离),几何模型(由CAD软件建立),点云模型(所有逆向工程设备都将物体采样成点云)。和二维图像相比,三维图像借助第三个维度的信息,可以实现天然的物体——背景解耦。点云数据是最为常见也是最基础的三维模型。点云模型往往由测量直接得到,每个点对应一个测量点,未经过其他处理手段,故包含了最大的信息量。这些信息隐藏在点云中需要以其他提取手段将其萃取出来,提取点云中信息的过程则为三维图像处理。 点云的概念 :点云是在同一空间参考系下表达目标空间分布和目标表面特性的海量点集合,在获取物体表面每个采样点的空间坐标后,得到的是点的集合,称之为“点云”(Point Cloud)。 点云的获取设备 :RGBD设备是获取点云的设备,比如PrimeSense公司的PrimeSensor、微软的Kinect、华硕的XTionPRO。 点云的内容 :根据激光测量原理得到的点云,包括三维坐标(XYZ)和激光反射强度(Intensity),强度信息与目标的表面材质、粗糙度、入射角方向,以及仪器的发射能量,激光波长有关。 根据摄影测量原理得到的点云,包括三维坐标(XYZ)和颜色信息(RGB

如何在Win7上安装和激活Scania SDP3 V2.43.1

廉价感情. 提交于 2020-10-05 12:50:03
该帖子随附 Scania VCI3 SDP3 V2.43.1 用户手册,包括。应用程序和驱动程序软件的安装,激活,破解和VCI更新。 软体版本 : Scania SDP3 2.43.1 语言 :捷克语,德语,英语,西班牙语,波斯语,芬兰语,法语,意大利语,日语, 韩语,荷兰语,波兰语,葡萄牙语,俄语,瑞典语,泰语,土耳其语,中文 **操作系统: Windows 7 32位/ 64位 兼容性:已确认仅可用于Scania VCI 3接口! 如何激活SDP3 V2.43.1? 专业人士可以在http://www.eobdtool.co.uk/wholesale/scania-vci3-wifi-diagnostic-tool.html上获得SDP3 V2.43.1激活。请将你的ID发送给您的经销商以进行激活。 如何安装Scania SDP3 2.43.1? Win7 64位(4GB)上的Scania SDP3 2.43.1安装视频 : https://youtu.be/OMFrPW4BsXg(油管视频,有兴趣的可以看看 ) 分步安装指南: 第一步 :将Scania SDP3 v2.43.1文件复制到桌面 文件中包含4个项:incl。 SDP3补丁 AdbeRdr920_en_US NDP462-KB3151800-X86-X64-AIIOS-ENU Scania诊断&编程器3 2.43

Proteus8.9 VSM Studio SDCC编译器仿真STC15W4K32S4系列013_iic_02_AT24C04

泪湿孤枕 提交于 2020-10-02 08:02:35
一,打开文件(可以随文下载放置在文档中打开)。(如下图1所示) 图1 二,调整原理图大小,适合可视,另存工程文件。(如下图2,3,4所示) 图2 图3 图4 三,点击Source Code标签。(如下图5所示) 图5 四,编辑main.c 代码如Proteus8.9 VSM Studio SDCC编译器仿真STC15W4K32S4系列013_iic_02_AT24C04 (如下图6所示) 图6 五,Main.c 代码: /* Main.c file generated by New Project wizard * Created: 周二 6月 2 2020 Processor: STC15W4K32S4 Compiler: SDCC for 8051 */ #include “comds.h” uchar __code table[] = “Write:”; uchar __code table2[] = “Read :”; void main() { uint i; init(); set_lcd(0x80);//把位置设置为第一行第一位 delay(5); for(i=0;i<6;i++) set_data(table[i]); set_lcd(0x80 + 7); delay(200); set_data('H'); set_data('e'); set_data('l')

ESP32 开发笔记(三)源码示例 9_SPI_SDCard 使用SPI总线实现TF卡文件系统示例

那年仲夏 提交于 2020-09-30 12:18:42
开发板购买链接 https://item.taobao.com/item.htm?spm=a2oq0.12575281.0.0.50111deb2Ij1As&ft=t&id=626366733674 开发板简介 开发环境搭建 windows 源码示例: 0_Hello Bug (ESP_LOGX与printf) 工程模板/打印调试输出 1_LED LED亮灭控制 2_LED_Task 使用任务方式控制LED 3_LEDC_PWM 使用LEDC来控制LED实现呼吸灯效果 4_ADC_LightR 使用ADC读取光敏电阻实现光照传感 5_KEY_Short_Long 按钮长按短按实现 6_TouchPad_Interrupt 电容触摸中断实现 7_WS2812_RMT RGB_LED彩虹变色示例 8_DHT11_RMT 使用RMT实现读取DHT11温湿度传感器 9_SPI_SDCard 使用SPI总线实现TF卡文件系统示例 10_IIC_ADXL345 使用IIC总线实现读取ADXL345角度加速度传感器 11_IIC_AT24C02 使用IIC总线实现小容量数据储存测试 12_IR_Rev_RMT 使用RMT实现红外遥控接收扫码(NEC) 13_IR_Send_RMT 使用RMT实现红外数据发送(NEC) 14_WIFI_Scan 附近WIFI信号扫描示例 15_WIFI_AP

免费从网盘下载的卫星影像和高程DEM如何使用?

让人想犯罪 __ 提交于 2020-09-29 09:53:09
1. 概述 为了更好地贯彻"为您提供丰富的地图数据与专业的GIS服务"之宗旨,我们前段时间已经将全国高清卫星影像与全国30米高程DEM数据上传到了百度网盘,从而方便大家从网盘免费下载。 如果你还没有免费领取到卫星影像与高程数据,请通过关注 微信公众号“水经注GIS”, 私信回复 "免费数据" 即可领取,如下图所示。 微信公众号回复 由于我们提供的数据为DAT格式,有用户不太了解其使用的方法,因此这里我们以"北京"数据为例,专门针对"免费领取的卫星影像与高程数据如何使用"这一问题作一次详细的讲解! 免费下载高清卫星影像与30米高程DEM数据的相关文档,请参阅: 百度网盘可免费下载全国34省高清卫星影像啦 网盘可免费下载全国30米SRTM高程啦 2. 如何离线查看高清卫星影像 我们上传到百度网盘中的北京高清卫星影像数据有37.8GB,除了卫星影像数据和地名标签外,还包括接图表和常用工具等,如下图所示。 网盘中北京高清影像数据 将北京所有卫星影像数据下载到本地硬盘之后,目录与文件如下图所示。 北京离线地图数据 在卫星影像目录中,我们可以看到所有文件都由DAT和IDX文件组成,其中"2_1_1"和"2_2_1"文件存储了全球前10级的卫星影像,其它文件则仅存储了北京10到19级的卫星影像,如下图所示。 北京影像数据 下载到本地的卫星影像可以通过微图进行离线浏览查看,为了更好的演示该功能