这次来深圳的目的确实是来说再见的,目的单纯到谁都可以看出来。路上一直在想怎么和大家说,纠结了很久以后,还是觉得实话实说吧。
以前听大家说集齐BAT就可以召唤神龙,于是我去集齐了。发现自己面对的并不是什么可以许愿的神龙,而是一条更加艰涩的路,在路上确实可以收获很多,但也必须放弃很多。
其实我自己也不知道为什么要做出这样的决定,也不知道自己这样做到底对不对。
但既然已经选择了,那就继续走下去吧。 Continue reading
Author Archives: elfsong
SkyHook的相关文档
Skyhook是一个利用hook技术获取屏幕截图,按键信息以及网络流数据的一个后台运行工具。
https://github.com/Elfsong/WintersWrath/blob/master/python/skyhook.rar
这东西的特点比较明确:体积小,后台静默运行,最关键是免杀啊(你懂得)。至于远控功能嘛,你问我有没有,其实是有的,不过得你自己去找一下啦~
使用方法灰常简单,只需要双击skyhook.exe文件,程序就会在后台静默运行了。屏幕截图放在skyhook.exe同目录的/pic文件夹下,键盘记录和网络流记录分别放在Keyboard.txt和Net.txt中。我有一只好木马,我从来都不骑,综上,简直居家旅行,出门必备啊~
腾讯实习日记【2016.5.26】
鉴于今天是在鹅厂实习的最后一天,这篇日记还是有一些特殊意义的。
之前想了很多要说的,但真的到要说的时候却不知道该讲些什么了。
脑子里面一直就四个字:“完结撒花”……
PyWin32/Win32com安装错误解决方法
最近重装了python27的环境,开始完善Skyhook的一些细节。有很多组件都需要用到win32api这个库,但是我遇到了下面这种情况:
>>> import win32api Traceback (most recent call last): File "<pyshell#0>", line 1, in <module> import win32api ImportError: DLL load failed: 设备未就绪。
这个问题前后折磨了我两天,我试着把package下面的lib重新导入(webLink)也没有解决问题(当然,这帮我解决了另外一个问题),之后我又试着添加了环境变量,依然无果。直到最后我发现了pywin32_postinstall.py这个文件,问题终于解决了。
python C:/Python27/Scripts/pywin32_postinstall.py -install
最后我想说一下,这个方法或许可以解决你的问题,也可能解决不了你的问题。这取决于你的python版本,pywin32的版本,windows的版本,甚至于你的处理器内核。不过不管怎样,希望你可以继续尝试,要相信总会成功的。
南途列车
阶段性总结
这段时间过的其实是很紧张的。相比于安心校园的同学们,少了几分归属感。回到学校似乎一切都没有变,也似乎一切都变了。
时间开始变的充满挑战,不再想以前那样按部就班,过着别人安排好的生活。每个时间段需要做什么都需要去仔细的考虑一下了。过两天有项目的答辩,还有信息安全工程的考试,希望可以顺利度过。
在公司学到了很多东西,越来越感觉到功夫在诗外。每次这种阶段性的跳跃都伴随着一些顿悟,希望可以找到更好的自己吧。总之,退而苦修强大的内功或许可以带给我们更多的启示。
Python爬虫的工具列表整理
这个表单是从网络上转载的,mark下来,以后应该会有用得上的地方。
网络
- 通用
- urllib -网络库(stdlib)。
- requests -网络库。
- grab – 网络库(基于pycurl)。
- pycurl – 网络库(绑定libcurl)。
- urllib3 – Python HTTP库,安全连接池、支持文件post、可用性高。
- httplib2 – 网络库。
- RoboBrowser – 一个简单的、极具Python风格的Python库,无需独立的浏览器即可浏览网页。
- MechanicalSoup -一个与网站自动交互Python库。
- mechanize -有状态、可编程的Web浏览库。
- socket – 底层网络接口(stdlib)。
- Unirest for Python – Unirest是一套可用于多种语言的轻量级的HTTP库。
- hyper – Python的HTTP/2客户端。
- PySocks – SocksiPy更新并积极维护的版本,包括错误修复和一些其他的特征。作为socket模块的直接替换。
- 异步
机器学习的分类
很早很早以前就想看看机器学习的书了,但总是很零散,东一片西一片的没有系统的学习过。最近打算趁着这次机会,好好学习一下关于机器学习的东西。
正好最近一个小项目大体上算是完成了,也有一些时间可以好好看看书充实一下自己了。拿机器学习开刀我觉得灰常不错哦(^-^)
1)监督学习: 有train set,train set里面y的取值已知。 2)无监督学习:有train set, train set里面y的取值未知。 3)半监督学习:有train set, train set里面y的取值有些知道有些不知道。 4)增强学习:reinforcement learning, 无train set。
其实机器学习的种类无非就是这四种,但其中的内容却是博大精深:

之后我打算按照图上的顺序把自己的知识点逐步的梳理一遍,感觉会是一个蛮有意思的过程。
腾讯实习日记【2016.03.29-2016.04.11】
好久没有来更新了,借口是因为平常太忙没有时间,其实自己心里也清楚,时间总是有的,多半是被自己在不经意间squander了。
这段时间没干别的事情,写了一个爬虫,可以模拟各种浏览器,顺便自带JS解析器可以解析JS渲染的网站了。目前比较头大的问题就是效率和传统的爬虫比较的话还是太慢。因为要留出足够的JS渲染时间,不得不花费大量的成本去做等待。
解决方法目前也只是量的堆积,开了很大的进程池去跑,效率确实是有所提升了,但明显不是最佳的解决方案。于是又花了时间做异步化的改造,现在看来效果还不错。我把这东西放到github上面了。名字叫Argus,西方神话中的百眼巨人。
之后是做了一个偏前端的东西,导师给了一台测试机,打好LAMP就开工了。之后上了Bootstrap的框架,前端走一波。好久没动前端的东西手果然就生了,中间遇到了一堆让人很抓狂的问题,有的一上午都想不出来。对,期间还手残把一整天的代码都给删掉了。
不过问题总是会被解决的,那种拨云见日找到问题答案的感觉真是太爽了。我想这也是代码狗们的坚持动力吧。
腾讯实习日记【2016.3.27-2016.3.28】
这两天搞一个东西把自己搞的有点想吐血了,啊啊啊啊!
周六心血来潮去逛知乎,看轮子哥装逼,无意间发现了一个js注入的帖子,于是奋不顾身的就跳进了这个大坑。
先是准备工具和环境,所谓工欲善其事必先利其器,除了前几天刚装的Phantomjs,又搞了一个古董版的Nodejs。之后不知道踩了多少坑,装了一个DHCP的server和攻击器,准备开始愉快的玩耍。
在流程进行了大半之后,我突然又发现了一个巨坑,dhcp的攻击器找不到他需要的eth0,再一看原来是vmware把eth0特别有情怀的改成了eno16777736 。
之后在网上找了无数种方法修改,均以失败告终,于是现在的心情就有点郁闷了(宝宝不开心了,宝宝有小情绪了)不过我是不会那么轻易的狗带的,作为一名资深的作死小能手,我决定中午出去愉快的吃个饭,然后趁中午午休的时候再战!!!
