当前位置: 首页 > news >正文

第十七章,反病毒---防病毒网管

        基于杀毒软件的一种防御技术,是一种被动 的防御技术。
        防病毒网关和主机上的杀毒软件在功能上互补和协作的关系
        病毒 --- 一般是感染或者附着在应用程序或文件中的;一般都是通过邮件或文件共享的方式进行传 输,从而对主机进行破坏

计算机病毒的基础

        病毒 --- 恶意代码
        计算机病毒具备破坏性、复制性和传染性的

分类

        恶意代码 --- 一种程序,通过把代码在不被察觉的情况下, 嵌入到另一段程序 中,从而达到破坏电脑 数据、感染电脑文件的目的
        命名规则:< 病毒前缀 >< 病毒名 >< 病毒后缀 >---> 用来体现病毒的分类。
  • 病毒前缀 --- 恶意代码的类型
    • 病毒、蠕虫、木马、后门、勒索、挖矿、广告....
    • win32linuxjava...
  • 病毒名 --- 一般用恶意代码家族命名 ---> 代表病毒具有相似的功能或者相同的来源
  • 病毒后缀 --- 恶意代码的变种

按照传播方式进行分类

病毒
        病毒 --- 基于硬件和操作系统的程序。
        病毒攻击的目标程序就是病毒的栖息地,这个程序也是病毒传播的目的地以及下一次感染的出发
        病毒特点---> 需要附加在其他宿主程序上进行运行; 为了去躲避电脑杀毒软件的查杀,病毒可以将自 身分裂、变形或加密 。将自身的每一部分都附加到宿主程序上。
        一旦病毒文件执行,他会将系统中所有满足感染条件的可执行文件都加入病毒代码,进而通过用户 自身对感染文件的拷贝传递给其他人
我是秦始皇,我现在需要 50 块钱,如果你给我,我封你做大将军
        
        
我是秦始皇
我现在需要 50 块钱
如果你给我
我封你做大将军

 

蠕虫
        主要通过网络使恶意代码在不同设备中进行复制、传播和运行的恶意代码---> 是一个可以 自我拷贝 font> 到另一台计算机上的程序
        蠕虫传播方式:通过网络发送攻击数据包
木马
        传播方式 --- 一般采用 捆绑传播 或利用 网页挂马 传播。
捆绑 --- 把一个有界面的正常程序,和一个恶意软件绑定
挂马 --- 在某个网页打开的同时,打开另一个网页。而另一个网页中包含木马程序。

 

        木马 --- 是攻击者通过一些欺骗的方法在用户不知情的情况下安装的。

 

按照功能分类

  • 后门
    • 功能 --- 文件管理、屏幕监控、键盘侦听、视频监控
    • 机制 --- 远程控制软件通过开放并监听本地端口,实现与控制端的通信,来执行相关操作。
  • 勒索
    • 定义:通过加密用户文件,使用户数据无法正常使用,并以此为条件向用户勒索赎金。
    • 加密 --- 非对称加密
    • 特点:虚拟货币交易;
  • 挖矿
    • 定义:攻击者通过向被感染设备植入挖矿工具,消耗被感染设备的计算机资源进行挖矿,来获取数字货币。
    • 特点 --- 不会对感染设备的数据和系统造成破坏的。只是会消耗大量的设备资源,对硬件设备造成损害
  • 广告
    • 定义:以流量为盈利来源的恶意代码,一般广告软件都是强制安装并不可卸载。
    • 一般在广告软件的背后,都会集成间谍软件

病毒的行为特征

  • 下载与后门特性
    • 下载特性 --- 自动连接某一个web站点。从这个web站点上去下载其他病毒文件。
    • 后门特性
    • 举例 --- 下载器病毒:本身是捆绑了多种病毒文件的木马程序。
  • 信息收集特性
    • QQ密码、聊天记录、游戏账号密码、银行账号密码、网页浏览器记录
    • 举例 --- 火焰病毒 --- 网络战争武器
  • 自身隐蔽特性 --- 很多病毒会将自己的属性设置为隐藏或者只读
  • 文件感染特性
  • 网络攻击特性
    • 举例 --- 爱虫病毒--->把自己伪装成情书。
      • windows outlook

病毒传输方式

  • 电子邮件
  • 网络共享
  • P2P共享软件
  • 系统漏洞
  • 广告软件/灰色软件(流氓软件)
  • 其他

恶意代码免杀技术

        免杀技术--- 免杀毒技术,是一种能使恶意代码免于被杀毒软件或杀毒设备查杀的技术 其本质还是 对病毒内容的修改

免杀技术 ---> 汇编语言 ( 反汇编语言 ) 、逆向工程、系统漏洞 ....
  • 修改文件特征码
  • 修改内存特征码
  • 行为免查杀技术

杀毒软件检测方式

基于文件扫描的反病毒技术

  • 第一代
    • 在文件中检索病毒特征序列
    • 该技术虽然出现的早,但是到现在为止,还是被各大厂商所使用的方案。
    • 字符串扫描技术 --- 使用从病毒中提取出来的具有特征的一段字符来检测病毒,这些字符必须 在一般程序中不太可能出现
    • 通配符扫描技术 --- 因为字符串扫描技术有执行速度和特征码长度的限制,所以逐渐被通配符扫描替代。
      • 正则表达式

 

  • 第二代 --- 是在第一代的基础上,对检测精度上提出了更严格的要求。
    • 智能扫描法 --- 类似于AI;基于人工智能和机器学习技术的扫描方式。分析上下文或者关联程序的行为模式
    • 骨架扫描法 --- 卡巴斯基公司搞出来的;采用逐行分析行为。在分析时,将所有的非必须字符丢弃,只剩下代码的骨架,对代码骨架进行进一步的分析,在一定程度上可以增加了对变种病毒的检测能力
    • 近似精确识别法
      • 多套特征码 --- 采用至少两个字符串来检测每个病毒。
      • 校验和 --- 让每一个无毒软件生成一个校验和,等待下一次扫描时在进行简单的校验和对比。如果校验和发生变化,则代表文件发生改变,需要对其进行完整扫描
    • 精确识别法 --- 是目前唯一一种能够保证扫描器精确识别病毒变种的方法。通常与第一代扫描技术结合使用
      • 利用校验和。
  • 第三代 --- 算法扫描

基于内存扫描的反病毒技术

        内存扫描器 --- 与实时监控扫描器协同工作。
        应用程序在运行后,都会将自身释放到内存中,导致释放后的文件结构和未执行的文件有较大的差异。
        内存扫描器和文件扫描器所使用的逻辑相同,但是使用的特征码不同
        内存扫描器精确度高于文件扫描器

基于行为监控的反病毒技术

        一般是需要和虚拟机技术配置使用的。
        原理:在一个 完全隔离的环境 中,运行文件信息,监控文件的行为,并将其和其他病毒文件的行为 进行分析对比,如果某些程序在执行时进行了一些可疑的操作,那么认为是一个病毒文件
可以检测出来新生病毒
所谓的行为 --- 指的是应用程序运行后的操作。
行为特征 --- 一个程序按照某种顺序执行某一系列操作所具备的特征。

基于新兴技术的反病毒

  • 云查杀 --- 可信继承,群策群力
    • 思路:以服务器为脑,所有用户的机器为触角;使得服务器可以随时随地知道每个用户的情况,如果其中一个用户和其他用户对比产生差异,那么服务器发出指令,让发生异常的机器进行检查,并将问题反馈给服务器。
  • 可信继承
  • 群策群力
    • 某一台PC发现病毒,立即上报给服务器;服务器会将该信息通知给所有信任网络中的PC
    • 云计算和病毒木马--->分布式。
    • 病毒木马感染的速度越快、感染的面积越大,则被云查杀捕获到的可能性越大

免杀技术思路原理

        最基本的思想是破坏特征,这个特征可能是特征码,也可能是行为特征,只要破坏了病毒或木马的 固有特征,并保证其原有功能没有被破坏,那么一次免杀就完成了
        特征码 --- 病毒文件中独一无二的字符。如果某一个文件具有这个特征码,那么反病毒软件就会认为这个文件是病毒。反之,就是一个正常的文件。
修改文件特征码免杀技术
        加壳、加花指令、直接修改特征码
  • 直接修改特征码
    • 特征码 --- 是能够识别一个程序的,不大于64字节的字符。
    • 第一种思想,改特征码---免杀的最初方法。
    • 第二种,主要针对校验和查杀的免杀思想
      • 校验和 --- 也是根据病毒文件中与众不同的代码计算出来的,如果文件某个特定位置的校 验和符合病毒库中的特征,则反病毒软件会告警

 

  • 加壳修改特征码
    • 软件加壳 --- 软件加密或者软件压缩。一般的加密是为了防止陌生人随意访问我们的数据。但是加壳的目的是减少被加壳应用程序的体积,或避免让程序遭到不法分子的破坏和利用
    • 壳是增加的一个保护机制,它并不会破坏里面的程序。当我们运行加壳的程序时,系统首先会运行程序的,然后由来将加密的程序逐步的还原到内存中,最后运行程序
  • 加花指令修改特征码
    • 花指令 --- 指的是一段毫无意义的指令(垃圾指令)。
      • 花指令是否存在对程序的执行结果没有影响,所以它存在的唯一目的就是阻止反汇编
      • 加了花指令后,杀毒软件对木马静态反汇编时,木马的代码就不会正常显示出来,加大 杀毒软件的查杀难度。
    • 花指令会严重影响反病毒软件的检测机制;黑客为一个程序添加了一段花指令后,程序的部分 偏移会受到影响,如果反病毒软件无法识别这段花指令,那么它检测特征码的偏移量会整体位 移一段位置,自然就无法正常检测木马了
    • 花指令的本质 --- 扰乱程序运行顺序
  • 改变程序入口点修改特征码
    • 程序入口点 --- 程序最开始执行的函数。
    • 特点:与其他免杀方式结合
        基于文件的免杀技术,基本上就是在破坏原有程序的特征,无论是直接修改还是加信息,最后的目 的只有一个,就是打乱或加密可执行文件内部的数据
修改内存特征码的免杀技术
        内存 --- 在安全领域非常重要。
        内存复杂的原因 --- 内存一般情况下是数据进入 CPU 之前的最后一个可控的物理存储设备
        从理论上讲,任何被加密的可执行数据在被CPU 执行前,肯定是会被解密的,否则 CPU 无法执行
        因为即将被执行的程序,肯定比未必执行的程序威胁更大
        与文件特征码免杀技术相同,除了加壳。
行为免查杀技术
        文件防火墙 ---> 主动防御 ---> 云查杀
        为什么会将程序称为病毒或木马?---> 因为这些程序运行后的行为与正常程序不同。
        行为 --- 牵扯到操作系统底层
        内核级病毒
        0day ---> 黑客将能够躲避主动防御的方法。

反病毒

        单机反病毒、网关反病毒。
        反病毒方式:对文件进行查杀。必须要先接收文件,然后缓存文件,对文件进行查杀。
        缓存 --- 消耗内存资源,降低工作效率。
        理念:基于流的文件检查;基于文件片段来执行检测 。会将文件进行分片重组操作,然后基于片段进行扫描,来提高检查效率。
代理扫描 --- 所有文件都需要被防火墙自身进行缓存,然后再送到病毒检测引擎中进行检测。
流扫描 --- 依赖于状态检测技术以及协议解析技术,提取文件的特征和本地特征库进行匹配。

 

1. 先识别出流量对应的协议类型和文件传输方向
2. 识别完成后,先对协议进行判断,看是否支持反病毒检测
  • FW支持:FTPHTTPPOP3SMTPNFSSMB
  • 如果在上述支持协议内,则会进入后续的检查,否则流量不进行反病毒检测,而是进行其他检 测机制。
  • 同时,会判断文件的传输方向--->防火墙支持不同方向的防病毒检测。文件上传和下载。
3. 与白名单进行对比
  • 白名单是可以自行设置的。命中则不检查,未命中则检查。
4. 接下来, 病毒检测 ( 特征库对比 )
  • 先针对文件进行特征的提取,然后将提取出来的特征与本地特征库进行匹配。
  • 特征库 --- 是由华为公司分析各种常见的病毒特征而形成的。
    • 病毒库对各种常见的病毒特征都做了定义,并且都分配了一个唯一的病毒ID
    • 病毒的特征库是需要向厂商购买license
5. 检测到病毒后
  • 如果配置了病毒例外这相当于是某种病毒的白名单,为了避免由于系统误报等原因造成文件 传输失败的情况发生,当用户认为检测到的某个病毒是误报时,可以将该病毒ID加入到病毒例 外中,此时会对该文件进行放通
6. 如果不再病毒例外名单中
  • 则判断该病毒文件是否命中应用例外相当于给某一款应用设定的特殊动作;对某些应用设定 的例外动作
应用 协议
应用承载于协议之上,同一个协议可以承载多种应用。
  • 应用例外的动作规定
    • 如果只配置了协议动作,则协议上所有的应用都继承该动作。
    • 如果协议和应用都配置了动作,则以应用为主。
7. 如果没有命中病毒例外和应用例外, 则按照配置文件中配置的协议和传输方向对应的响应动作来处 理文件
  • 告警 --- 允许病毒通过,但是生成日志
  • 阻断 --- 对于任意协议的病毒文件,全部阻止通过,同时生成病毒日志。
  • 宣告 --- 针对邮件文件;允许文件通过,但是会在邮件正文中,添加检测到病毒的提示信息。 生成日志。
  • 删除附件 --- 针对邮件文件;允许文件通过,但是设备会删除邮件的附件内容,并在邮件正文 中添加宣告,生成病毒日志。

相关文章:

第十七章,反病毒---防病毒网管

基于杀毒软件的一种防御技术&#xff0c;是一种被动 的防御技术。 防病毒网关和主机上的杀毒软件在功能上互补和协作的关系。 病毒 --- 一般是感染或者附着在应用程序或文件中的&#xff1b;一般都是通过邮件或文件共享的方式进行传 输&#xff0c;从而对主机进行破坏 。 计…...

信赖域策略优化TRPO算法详解:python从零实现

&#x1f9e0; 向所有学习者致敬&#xff01; “学习不是装满一桶水&#xff0c;而是点燃一把火。” —— 叶芝 我的博客主页&#xff1a; https://lizheng.blog.csdn.net &#x1f310; 欢迎点击加入AI人工智能社区&#xff01; &#x1f680; 让我们一起努力&#xff0c;共创…...

powershell_bypass.cna 插件(适配 Cobalt Strike 4.0 的免费版本下载地址)

目录 1. powershell_bypass.cna 插件&#xff08;适配 Cobalt Strike 4.0 的免费版本下载地址&#xff09; 2. 生成 EXE 文件时出现 "运行异常&#xff0c;请查看 Script Console" 的处理方法 处理步骤 3. powershell_bypass.cna 插件的功能及实际操作步骤 功能…...

从Dockerfile 构建docker镜像——保姆级教程

从Dockfile开始 dockerfile简介开始构建1、编辑dockerfile2、构建镜像3、拉取镜像4、推送到镜像仓库 镜像的优化1、优化的基本原则2、多阶段构建 dockerfile简介 开始构建 1、编辑dockerfile # 使用官方的 Python 3.8 镜像作为基础镜像 FROM python:3.8-slim# 设置工作目录 …...

Mac配置php开发环境(多PHP版本,安装Redis)

配置PHP开发环境 配置多版本PHP 因为开发需要&#xff0c;有时需要根据项目及时切换多个版本&#xff0c;除了使用Docker以外&#xff0c;常用的就是直接在mac配置PHP版本 使用 Homebrew Mac 可以通过 Homebrew 来安装或切换 PHP 版本&#xff1a; brew update brew insta…...

Quorum协议原理与应用详解

一、Quorum 协议核心原理 基本定义 Quorum 是一种基于 读写投票机制 的分布式一致性协议&#xff0c;通过权衡一致性&#xff08;C&#xff09;与可用性&#xff08;A&#xff09;实现数据冗余和最终一致性。其核心规则为&#xff1a; W&#xff08;写成功副本数&#xff09; …...

五一旅游潮涌:数字化如何驱动智慧旅游升级

文化和旅游部5月6日公布2025年“五一”假期文化和旅游市场情况&#xff0c;经文化和旅游部数据中心测算&#xff0c;假期5天&#xff0c;全国国内出游3.14亿人次&#xff0c;同比增长6.4%&#xff1b;国内游客出游总花费1802.69亿元&#xff0c;同比增长8.0%。在这组流动的数字…...

WPF 3D图形编程核心技术解析

一、三维坐标系系统 WPF采用右手坐标系系统&#xff0c;空间定位遵循&#xff1a; X 轴 → 右 Y 轴 → 上 Z 轴 → 观察方向 X轴 \rightarrow 右\quad Y轴 \rightarrow 上\quad Z轴 \rightarrow 观察方向 X轴→右Y轴→上Z轴→观察方向 三维坐标值表示为 ( x , y , z ) (x, y,…...

BLURRR剪辑软件免费版:创意剪辑,轻松上手,打造个性视频

BLURRR剪辑软件免费版是一款功能强大、简约易用且充满创意的视频剪辑软件。它集多种功能于一体&#xff0c;无论是新手还是资深用户&#xff0c;都能通过简单的操作剪辑出高质量、富有创意的视频。BLURRR不仅提供了丰富的剪辑工具&#xff0c;还划分了不同的内容模块&#xff0…...

TIME - MoE 模型代码 3.2——Time-MoE-main/time_moe/datasets/time_moe_dataset.py

源码&#xff1a;GitHub - Time-MoE/Time-MoE: [ICLR 2025 Spotlight] Official implementation of "Time-MoE: Billion-Scale Time Series Foundation Models with Mixture of Experts" 这段代码定义了一个用于时间序列数据处理的 TimeMoEDataset 类&#xff0c;支…...

解决SQL Server SQL语句性能问题(9)——正确使用索引

前述章节中,我们介绍和讲解了SQL调优所需要的基本知识和分析方法,那么,通过前述这些知识和方法定位到问题后,接下来,我们该怎么做呢?那就是本章的内容,给出解决SQL语句性能问题的、科学而合理的方案和方法。 本章主要对解决SQL语句性能问题的几种常用方法进行说明和讲解…...

【论文阅读】FreePCA

FreePCA: Integrating Consistency Information across Long-short Frames in Training-free Long Video Generation via Principal Component Analysis 原文摘要 问题背景 核心挑战&#xff1a; 长视频生成通常依赖在短视频上训练的模型&#xff0c;但由于视频帧数增加会导致数…...

leetcode 383. Ransom Note

题目描述 代码 class Solution { public:bool canConstruct(string ransomNote, string magazine) {vector<int> table(26,0);for(char ch : magazine){table[ch-a];}for(char ch : ransomNote){table[ch-a]--;if(table[ch-a] < 0)return false;}return true;} };...

SAF利用由Varjo和AFormX开发的VR/XR模拟器推动作战训练

通过将AFormX的先进军用飞行模拟器与Varjo的行业领先的VR/XR硬件相结合&#xff0c;斯洛文尼亚武装部队正以经济高效、沉浸式的训练方式培训战斗机飞行员&#xff0c;以提高其战术准备和作战效率。 挑战&#xff1a;获得战术军事航空训练的机会有限 军事航空训练长期以来一直…...

基于公共卫生大数据收集与智能整合AI平台构建测试:从概念到实践

随着医疗健康数据的爆发式增长,如何有效整合、分析和利用这些数据已成为公共卫生领域的重要挑战。传统方法往往难以应对数据的复杂性、多样性和海量性,而人工智能技术的迅猛发展为解决这些挑战提供了新的可能性。基于数据整合与公共卫生大数据的AI平台旨在构建一个全面的生态…...

【Pandas】pandas DataFrame clip

Pandas2.2 DataFrame Computations descriptive stats 方法描述DataFrame.abs()用于返回 DataFrame 中每个元素的绝对值DataFrame.all([axis, bool_only, skipna])用于判断 DataFrame 中是否所有元素在指定轴上都为 TrueDataFrame.clip([lower, upper, axis, inplace])用于截…...

深度学习基础--目标检测常见算法简介(R-CNN、Fast R-CNN、Faster R-CNN、Mask R-CNN、SSD、YOLO)

博主简介&#xff1a;努力学习的22级本科生一枚 &#x1f31f;​&#xff1b;探索AI算法&#xff0c;C&#xff0c;go语言的世界&#xff1b;在迷茫中寻找光芒​&#x1f338;​ 博客主页&#xff1a;羊小猪~~-CSDN博客 内容简介&#xff1a;常见目标检测算法简介​&#x1f…...

嵌套路由~

### 作业 - App.vue vue <script setup></script> <template> <router-link to"/home">首页</router-link> <router-link to"/profile">个人资料</router-link> <router-link to"/posts"&g…...

影楼精修-牙齿美型修复算法解析

本文介绍影楼修图中的牙齿美型修复功能的算法实现。 我们大部分人的牙齿看起来都可能会有一些问题&#xff0c;比如牙齿不平整&#xff0c;大门牙&#xff0c;牙齿泛黄&#xff0c;牙齿发黑&#xff0c;牙齿残缺等等&#xff0c;拍照之后影响美观度&#xff0c;正是这个爱美的…...

k8s之ingress

在前面我们已经知道,Service对集群之外暴露服务的主要方式有两种:NodePort 和 LoadBalance,但是这两种方式,都有一定的缺点 NodePort方式的缺点是会占用很多集群机器的端口,那么当集群服务变多的时候,这个缺点就更加明显,L4转发,无法根据http header和path进行路由转发…...

PDF文档解析新突破:图表识别、公式还原、手写字体处理,让AI真正读懂复杂文档!

要想LLM大模型性能更佳&#xff0c;我们需要喂给模型看得懂的高质量数据。那有没有一种方法&#xff0c;能让我们把各种文档“读懂”&#xff0c;再喂给大模型使用呢&#xff1f; 如果你用传统OCR工具直接从PDF中提取文本&#xff0c;结果往往是乱序、缺失、格式错乱。因为实际…...

Ubuntu 第11章 网络管理_常用的网络配置命令

为了管理网络&#xff0c;Linux提供了许多非常有用的网络管理命令。利用这些命令&#xff0c;一方面可以有效地管理网络&#xff0c;另一方面出现网络故障时&#xff0c;可以快速进行诊断。本节将对Ubuntu提供的网络管理命令进行介绍。 11.2.1 ifconfig命令 关于ifconfig命令&…...

C++ 观察者模式详解

观察者模式&#xff08;Observer Pattern&#xff09;是一种行为设计模式&#xff0c;它定义了对象间的一对多依赖关系&#xff0c;当一个对象&#xff08;主题&#xff09;状态改变时&#xff0c;所有依赖它的对象&#xff08;观察者&#xff09;都会自动得到通知并更新。 核…...

不止是UI库:React如何重塑前端开发范式?

React&#xff1a;引领现代前端开发的声明式UI库 在当今快速发展的前端世界&#xff0c;React以其声明式、组件化和高效的特性&#xff0c;稳坐头把交椅&#xff0c;成为构建交互式用户界面的首选JavaScript库。本文将带你快速了解React的核心魅力、主要优势以及生态发展&…...

MapReduce报错 HADOOP_HOME and hadoop.home.dir are unset.

运行课程讲解内容出现这个报错&#xff1a; 1、在电脑里解压之前发过的Hadoop安装包 2、配置用户变量 3、配置系统变量 4、配置系统Path变量 5、下载链接的两个文件&#xff1a; 链接: https://pan.baidu.com/s/1aCcpGGR1EE4hEZW624rFmQ?pwd56tv 提取码: 56tv –来自百度…...

深入探索Laravel框架中的Blade模板引擎

Laravel是一个广泛使用的PHP框架&#xff0c;以其简洁、优雅和强大的功能著称。Blade是Laravel内置的模板引擎&#xff0c;提供了一套简洁而强大的模板语法&#xff0c;帮助开发者轻松构建视图层。本文将深入探讨Blade模板引擎的特性、使用方法和最佳实践。 1. Blade模板引擎简…...

分析NVIDIA的股价和业绩暴涨的原因

NVIDIA自2016年以来股价与业绩的持续高增长&#xff0c;是多重因素共同作用的结果。作为芯片行业的领军企业&#xff0c;NVIDIA抓住了技术、战略、市场与行业趋势的机遇。以下从技术创新、战略布局、市场需求、财务表现及外部环境等维度&#xff0c;深入分析其成功原因&#xf…...

P2572 [SCOI2010] 序列操作 Solution

Description 给定 01 01 01 序列 a ( a 1 , a 2 , ⋯ , a n ) a(a_1,a_2,\cdots,a_n) a(a1​,a2​,⋯,an​)&#xff0c;并定义 f ( l , r ) [ ( ∑ i l r a i ) r − l 1 ] f(l,r)[(\sum\limits_{il}^r a_i)r-l1] f(l,r)[(il∑r​ai​)r−l1]. 执行 m m m 个操作&am…...

初等数论--欧拉函数积性的证明

文章目录 1. 简介2. 证明一&#xff1a;唯一分解定理容斥原理3. 证明二&#xff1a;中国剩余定理4. 引理证明5. 参考 1. 简介 欧拉函数 ϕ ( n ) \phi(n) ϕ(n)表示在小于等于 n n n的正整数中与 n n n互质的个数。 如 ϕ ( 6 ) 2 ( 1 5 ) ϕ ( 12 ) 4 ( 1 5 7 11 ) \phi(…...

MCP(Model Context Protocol)是专为LLM(大语言模型)应用设计的标准化协议

核心定义 MCP&#xff08;Model Context Protocol&#xff09;是专为LLM&#xff08;大语言模型&#xff09;应用设计的标准化协议&#xff0c;通过安全可控的方式向AI应用暴露数据和功能。主要提供以下能力&#xff1a; 标准化的上下文管理安全的功能调用接口跨平台的数据交…...

Midscene.js Chrome 插件实战:AI 驱动的 UI 自动化测试「喂饭教程」

Midscene.js Chrome 插件实战:AI 驱动的 UI 自动化测试「喂饭教程」 前言一、Midscene.js 简介二、环境准备与插件安装1. 安装 Chrome 插件2. 配置模型与 API Key三、插件界面与功能总览四、实战演练:用自然语言驱动网页自动化1. 典型场景一(Action):账号登录步骤一:打开…...

Python在大数据机器学习模型的多模态融合:深入探索与实践指南

一、多模态融合的全面概述 1.1 多模态融合的核心概念 多模态融合(Multimodal Fusion)是指将来自不同传感器或数据源(如图像、文本、音频、视频、传感器数据等)的信息进行有效整合,以提升机器学习模型的性能和鲁棒性。在大数据环境下,多模态融合面临着独特的挑战和机遇: 数…...

C++ 访问者模式详解

访问者模式&#xff08;Visitor Pattern&#xff09;是一种行为设计模式&#xff0c;它允许你将算法与对象结构分离&#xff0c;使得可以在不修改现有对象结构的情况下定义新的操作。 核心概念 设计原则 访问者模式遵循以下设计原则&#xff1a; 开闭原则&#xff1a;可以添…...

实验-有限状态机2(数字逻辑)

目录 一、实验内容 1.1 介绍 1.2 内容 二、实验步骤 2.1 电路原理图 2.2 步骤 2.3 状态图 4.4 状态转换表和输出表 2.5 具体应用场景 三、调试 四、实验使用环境 五、实验小结与思考 5.1 遇到的问题及解决方法 5.2 实验收获 一、实验内容 1.1 介绍 在解决更复…...

IC解析之TPS92682-Q1(汽车LED灯控制IC)

目录 1 IC特性介绍2 主要参数3 接口定义4 工作原理分析TPS92682-Q1架构工作模式典型应用通讯协议 控制帧应答帧协议5 总结 1 IC特性介绍 TPS92682 - Q1 是德州仪器&#xff08;TI&#xff09;推出的一款双通道恒压横流控制器&#xff0c;同时还具有各种电器故障保护&#xff0c…...

数据结构-堆

目录 heapq 导入 初始化 插入元素 返回最小值 PriorityQueue 导入 初始化 入队 出队 堆是一颗树&#xff0c;其每个节点都有一个值&#xff0c;且&#xff08;小根堆&#xff1a;每个父节点都小于等于其子节点 &#xff08;在进树时不断进行比较 STL中的 priority…...

提升编程效率的利器:Zed高性能多人协作代码编辑器

在当今这个快节奏的开发环境中&#xff0c;一个高效、灵活的代码编辑器无疑对开发者们起着至关重要的支持作用。Zed&#xff0c;作为来自知名编辑器Atom和语法解析器Tree-sitter的创造者的心血之作&#xff0c;正是这样一款高性能支持多人合作的编辑神器。本文将带领大家深入探…...

【25软考网工】第六章 网络安全(1)网络安全基础

博客主页&#xff1a; christine-rr-CSDN博客 专栏主页&#xff1a; 软考中级网络工程师笔记 大家好&#xff0c;我是christine-rr !目前《软考中级网络工程师》专栏已经更新二十多篇文章了&#xff0c;每篇笔记都包含详细的知识点&#xff0c;希望能帮助到你&#xff01; 今日…...

Java中的包装类

目录 为什么要有包装类 包装类的作用 基本数据类型和包装类的对应关系 包装类的核心功能 装箱&#xff08;Boxing&#xff09;和拆箱&#xff08;Unboxing&#xff09; 装箱&#xff1a; 拆箱&#xff1a; 类型转换 字符串<----->基本类型 进制转换 自动装箱与…...

催缴机器人如何实现停车费追缴“零遗漏”?

面对高达35%的停车欠费率&#xff0c;传统人工催缴模式因效率低、成本高、覆盖有限等问题&#xff0c;难以应对海量欠费订单的挑战。本文带大家探究“催缴机器人”如何实现停车费追缴“零遗漏”&#xff0c;实现从“被动催缴”到“主动管理”的跨越。 智慧停车欠费自动化追缴系…...

Oracle 执行计划中的 ACCESS 和 FILTER 详解

Oracle 执行计划中的 ACCESS 和 FILTER 详解 在 Oracle 执行计划中&#xff0c;ACCESS 和 FILTER 是两个关键的操作类型&#xff0c;它们描述了 Oracle 如何检索和处理数据。理解这两个概念对于 SQL 性能调优至关重要。 ACCESS&#xff08;访问&#xff09; ACCESS 表示 Ora…...

使用FastAPI微服务在AWS EKS中构建上下文增强型AI问答系统

系统概述 本文介绍如何使用FastAPI在AWS Elastic Kubernetes Service (EKS)上构建一个由多个微服务组成的AI问答系统。该系统能够接收用户输入的提示(prompt)&#xff0c;通过调用其他微服务从AWS ElastiCache on Redis和Amazon DynamoDB获取相关上下文&#xff0c;然后利用AW…...

oracle dblink varchar类型查询报错记录

在使用Oracle DBLink&#xff08;数据库链接&#xff09;查询VARCHAR类型数据时&#xff0c;有时会遇到报错问题。这些错误可能与数据类型转换、字符集设置、数据库版本兼容性等因素有关。本文将详细分析常见的报错原因及其解决方法。 一、常见报错及其原因 1. ORA-01722: in…...

计算人声录音后电平的大小(dB SPL->dBFS)

计算人声录音后电平的大小 这里笔记记录一下&#xff0c;怎么计算已知大小的声音&#xff0c;经过麦克风、声卡录制后软件内录得的音量电平值。&#xff08;文章最后将计算过程整理为Python代码&#xff0c;方便复用&#xff09; 假设用正常说话的声音大小65dB&#xff08;SP…...

Android kernel日志中healthd关键词意义

Android kernel日志中healthd关键词意义 在kernel的healthd日志中会打印电池信息。通常比较关心的是电池温度&#xff0c;剩余电量&#xff0c;电压&#xff0c;电池健康&#xff0c;电池状况等。 level&#xff1a;剩余电量。 voltage&#xff1a;电压。 temperature&#xff…...

操作系统面试问题(4)

32.什么是操作系统 操作系统是一种管理硬件和软件的应用程序。也是运行在计算机中最重要的软件。它为硬件和软件提供了一种中间层&#xff0c;让我们无需关注硬件的实现&#xff0c;把心思花在软件应用上。 通常情况下&#xff0c;计算机上会运行着许多应用程序&#xff0c;它…...

【nestjs】一般学习路线

nestjs中文文档 其实几个月前也对nestjs进行了学习&#xff0c;前前后后看了很多文档、博客&#xff0c;另外也找了相应的代码看了&#xff0c;但最后也还是一知半解&#xff0c;只是知道大概怎么写&#xff0c;怎么用。 这次下定决心再次看一遍&#xff0c;从代码学习到文档…...

多线程面试题总结

基础概念 进程与线程的区别 进程:操作系统资源分配的基本单位,有独立内存空间线程:CPU调度的基本单位,共享进程资源对比: 创建开销:进程 > 线程通信方式:进程(IPC)、线程(共享内存)安全性:进程更安全(隔离),线程需要同步线程的生命周期与状态转换 NEW → RUNNABLE …...

面试常考算法2(核心+acm模式)

15. 三数之和 核心代码模式 class Solution {public List<List<Integer>> threeSum(int[] nums) {List<List<Integer>> ansnew ArrayList<>();Arrays.sort(nums);int lennums.length;int pre2000000;for(int i0;i<len-2;i){while(i<len-…...

虚拟文件系统

虚拟文件系统&#xff08;Virtual File System&#xff0c;VFS&#xff09;是操作系统内核中的一个抽象层&#xff0c;它为不同的文件系统&#xff08;如ext4、NTFS、FAT32等&#xff09;提供统一的访问接口。通过VFS&#xff0c;用户和应用程序无需关心底层文件系统的具体差异…...