GandCrab2.0 脱壳笔记分析记录

有人在2018年的时候就分析过了恶意样本分析,相关资料可以查看参考部分。由于里边有很多可以学习和总结的脱壳技术,因此重新分析这个样本,这篇文章暂时不做加密和勒索实际功能分析,如果要看分析样本形成勒索的过程以及相关分析报告,可以直接跳到参考部分,这篇文章主要关注的是脱壳相关的一些技术细节的分析,由于文章是我个人的一些分析和总结,因此会有一些不足,比较趋向于像我这样刚接触恶意软件分析,由于很多样本在分析前需要脱壳之后才能看到核心功能,因此这里重点关注脱壳过程,主要内容如下

  • 解密并dump出shellCode

  • 解密并dump出PE1

  • 解密并dump出encrpt.dll

解密并dump出shellCode

使用IDA打开病毒母体,来到入口函数,经过分析后程序会解密出资源文件的内容

在这里插入图片描述
调用VirtualProtect函数修改shell_code的属性为可读写,这里的VirtualPtotect函数是通过动态获取的函数指针

在这里插入图片描述

之后调用函数sub_401014shell_code解密并调用

在这里插入图片描述
为了能进一步分析shell_code,需要在动态调试阶段dump下来,因此这里使用x32dbg调试母体病毒,在程序调用shell_code的时候,单步进入后dump下来,如下是来到执行调用shell_code的位置

在这里插入图片描述

此时选择单步进入,来到shell_code的入口处,如下

在这里插入图片描述

此时将内存dump下,步骤为在内存窗口点击右键-->选择 在内存布局中转到

在这里插入图片描述
之后跳转到内存布局,之后选中对应的内存位置一般使用这个方式跳转到内存布局文件,默认会选择指定的内存,然后右键保存为文件,之后命名为shell_code.bin,如下

在这里插入图片描述

使用ida分析shell_code的功能。

ShellCode功能分析

现在主要对shellcode的功能分析,这部分主要会完成如下功能

  • 解密PE1文件
  • 动态填充encrypt.dll文件
  • 反射调用encrypt.dll

解密并dump出PE1

在执行解密PE1这个文件之前,需要弄清楚几个问题

  • [ebp-0A0h]保存的内容是什么
  • 动态获取kernel32.dll函数是如何保存的
  • 解密的PE1文件什么时候选择dump

初始化数据和导入APIs

[ebp-0A0h]保存的内容是什么

在动态调试阶段注意如下指令

mov     eax, [ebp-8Ch]
mov     ecx, [ebp-3Ch]
lea     eax, [ecx+eax-38h]
mov     [ebp-8], eax
mov     eax, [ebp-8]
mov     [ebp-0A0h], eax ;这里赋值给[ebp-0xA0]

动态调试阶段内内存内容如下

在这里插入图片描述

根据内存中的内容可以知道,这里保存的是一个PE文件,不过是被加密了在后面会执行解密,在执行解密前,程序动态保存了kernel32.dll GetProcAddress函数在栈上使用。如下

在这里插入图片描述

通过这个手段,分别将需要的函数保存在了当前的栈上,主要获取的函数包括

 mov dword ptr ss:[ebp-38],eax  ;VirtualProtect mov dword ptr ss:[ebp-48],eax  ;VirutalAllocmov dword ptr ss:[ebp-24],eax  ;VirutalProtectmov dword ptr ss:[ebp-5c],eax  ;VirutalFreemov dword ptr ss:[ebp-44],eax  ;GetVersionExAmov dword ptr ss:[ebp-38],eax  ;TerminateProcess

这些字符串在dump出的shell_code中静态分析显示如下

在这里插入图片描述

查看字符串内容

在这里插入图片描述

由此可以知道这个主要是为了避免杀毒软件所查杀,因此在解密shellc_code并运行后,动态阶段解密后导入。

继续往下来到如下指令

push    dword ptr [ebp-44h] ; ptr_GetVersionExA
push    100000h
push    dword ptr [ebp-0A8h] ; buff_1
call    sub_4497

这里的[ebp-0x0A8]实际指向的是新的一个程序块,这部分的内容还没有被修复

在这里插入图片描述

dump下这个文件命名为stage2.bin

在这里插入图片描述
拖入ida分析后保存,这部分的节区等信息没有被填充,如下

在这里插入图片描述

这部分也是需要在后面的修复中使用的。

动态获取kernel32.dll函数是如何保存的

根据上面的分析shell_code在运行阶段动态导入了需要使用的API保存在栈上。

解密的PE1文件什么时候选择dump

在前面的准备阶段完成后开始调用VirtualAlloc分配一块内存
image-20200518120642921.png

将返回的内存指针保存在了[ebp-0x10],这里命名内存块为new_pe1_buff,然后调用sub_4170函数执行解密

在这里插入图片描述

执行解密前的new_pe1_buff的内存内容

在这里插入图片描述

解密后

在这里插入图片描述

此时将内存的数据保存解密后的内存为PE1.exe,这样就能获取解密后的PE1数据了。

下面的过程主要是分析内存修复PE文件的过程

往下继续分析,在解密PE1文件后,接着调用VirtualProtect函数修改了[ebp-0xA8]内存属性为0x40,对照了MSDN的文档后知道,修改为可读写属性,如下

#参考https://docs.microsoft.com/zh-cn/windows/win32/memory/memory-protection-constants
PAGE_EXECUTE_READWRITE
0x40

在这里插入图片描述

修改完属性后就将[ebp-0xA8]的数据清空,目的是接下来就会对这个内存重新导入新的数据块 call sub_435D函数实际是调用了memset函数,如下

在这里插入图片描述

在这里插入图片描述
在清空前的[ebp-0xA8]内存

在这里插入图片描述

执行后清空掉这块内存,目的是后续重组一个PE文件

在这里插入图片描述

重组一个PE文件,需要的数据包括

  • [ebp-0x10]
  • [ebp-0x90]

开始组装新的PE文件,调用sub_3EE函数复制头部信息,内容保存在[ebp-0xA8]

push    dword ptr [eax+14h];指向section->PointerToRawData
push    dword ptr [ebp-34h];指向了 new_pe1_dos_header
push    dword ptr [ebp-90h];这里指向的[ebp-0xA8]
call    sub_43EE

这里的[eax+0x14]是.text节区在文件内的大小映射到[ebp-0xA8]内。如下是动态调试时参数

在这里插入图片描述

之后完成后就将[ebp-0x10]的节区按照文件大小映射到内存中,执行前
在这里插入图片描述

执行复制函数后,

在这里插入图片描述

这里就将复制完了第一部分内容,后面还要继续复制节区数据和IAT修复。

复制section

在复制完header部分后后面,接着开始修复节区和IAT表。首先获取节区大小

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
根据[ebp-0xB0]当做节区索引,如果小于当前的节区表大小,则跳入复制节区表

在这里插入图片描述

在这里插入图片描述

读取下一个节区

在这里插入图片描述

重复复制完成后,开始修复IAT表

修复IAT

在这里插入图片描述

设置完成导入表和导出表后,执行读取符号

在这里插入图片描述

这里将[ebp-0x90]命名为payload.dll

在这里插入图片描述

修复完成所有的函数后,最后跳转执行PE1.exe,来到最后跳转位置

在这里插入图片描述

这个过程其实不用去过分关注,因为程序的核心程序并不在后面的节区复制和修复IAT过程,我们dump出的PE1.exe已经可以用作静态分析和动态调试了,经过分析后发现在解密完成PE1.exe之后的操作属于扰乱分析的一个手段实际程序会跳转到PE1.exe内执行解密encrypt.dll,这个在后面的动态调试PE1.exe中可以得到证明,分析的好处就是对内存加载PE以及修复PE的过程有了更熟悉了一些。

解密并dump出encrpt.dll

根据前面的分析可以知道,shell_code的主要功能是解密出PE1程序然后执行,释放的PE1并没有被写入到本地,这样就可以减少被查杀的概率,直接是无文件方式执行,同样的encrypt.dll也不会被写入到本地中,而是解密后反射运行,如下是dump的过程。

首先程序先解密出encrypt.dll程序

在这里插入图片描述

之后获取dll内的ReflectLoader函数

在这里插入图片描述

利用反射调用的方式执行encrypt.dll,关于反射调用可以看stephenfewer开源的项目,和一般的利用注射器(进程注入dll)方式利用VirtualAlloc,WriteProcessMemory,CreateRemoteThread,LoadLibrary等当时的注入不同,注射器方式需要写入dll到本地然后利用LoadLibrary函数加载dll触发dll内的DllMain会被执行,反射调用会在当前运行的进程加载dll然后执行。

在获取到ReflectiveLoader之后调用VirtualProtect函数修改encrypt.dll的属性为可执行

在这里插入图片描述

这里就完成了PE1的核心功能

  • 解密encrypt.dll
  • 调用encrypt.dll内的导出符号ReflectiveLoader函数然后执行encyrpt.dll

接下来就是核心encrypt.dll的分析,在分析之前需要dump出这个dll文件。这一步我在分析和调试的时候走了很多弯路,例如一直调试母体病毒,分析shell_code的解密功能,包括解密出了PE1之后的程序,不过在多次调试和分析中,对这种内存解密和加载PE文件的方式也熟悉了不少。

dump核心的encrypt.dll可以建立在第二阶段获取的PE1.exe这个文件内,直接使用x32dbg调试PE1.exe文件,在分析PE1.exe时可以知道,程序要执行encrypt.dll前会调用VirtualProtect函数修改内存属性,由此可以知道此事的encrypt.dll是解密完成了,因此我们直接在调试的PE1.exeVirtualProtect函数上设置断点,需要注意的是这个函数会被调用两次,因此我们只需要在第一次命中断点后选择dump下来即可,设置断点的选择在如下位置方便获取到参数

在这里插入图片描述

设置好断点后运行程序,在第一次断下来后查看内存,如下

在这里插入图片描述

此时选择dump下来保存,即可获取到了核心的encrypt.dll

总结

首先程序会解密出shellCode来解密出第一阶段的PE1程序,PE1负责解密出encrypt.dll,之后通过反射调用的方式来运行恶意行为。从这个过程中可以看出这个过程是一个无文件方式,相比较于注射器来完成的进程注入方式,反射调用更加隐蔽。

一些常用的脱壳点可以在脱壳阶段使用:

关键内存Api断点

如果是进程注入的方式会选择在VirtualProtect,WriteProcessMemeory VirtualAlloc函数设置断点分别获取解密的PE文件,这种脱壳方式可以称为关键内存Api断点;例如上面的脱壳过程,可以设置断点在VirtualProtect,VirtualAlloc上,程序运行后分别关注每个次断点内存中的内存,然后每次都dump下来,然后做分析即可,可以不用去关心实际的一些解密过程。

ESP定律

如果是压缩壳类的,可以考虑ESP定律手段,这个资料比较多,也容易上手,这个我会在分析两个压缩壳的样本。

参考

来源

基本分析

详细分析1

详细分析2

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 1+x证书web前端开发课程路线

    想要了解更多敬请关注皮皮家园,官方网址:https://zh66.club/...

    2024/4/21 11:16:17
  2. Go基础编程:复合类型—结构体

    1 结构体类型有时我们需要将不同类型的数据组合成一个有机的整体,如:一个学生有学号/姓名/性别/年龄/地址等属性。显然单独定义以上变量比较繁琐,数据不便于管理。结构体是一种聚合的数据类型,它是由一系列具有相同类型或不同类型的数据构成的数据集合。每个数据称为结构体…...

    2024/4/23 15:26:24
  3. 手动脱壳进阶第四篇EXE Stealth2.72

    手动脱壳进阶第四篇EXE Stealth2.72二哥写的这篇破文因为太难懂 我看了一下午加半个晚上都不能理解于是自己找了很多资料才写了这篇其实网上写EXE Stealth2.72 脱壳方法有很多 2次内存断点发 SFX法 esp加搜索法 我原来都不懂这些新方法的 经过一下午的摸索 总算动了点皮毛我…...

    2024/4/21 11:16:15
  4. 《Go语言入门》第一个Go语言程序——HelloWorld

    概述 上一篇讲了 如何在Windows下安装Go语言编程环境,接下来讲一下入门必修课:第一个Go语言程序——HelloWorld。其实Go语言入门是很简单的,上一篇已经成功在Notepad++中运行HelloWorld,只是在命令行中编译运行了出现了一点小曲折,这里记录说明一下。编写HelloWorld你可以…...

    2024/4/21 11:16:14
  5. 薪资那么高的Web前端,你该怎么学?

    由于前端开发的火热和一些IT巨头公司 对 web前端开发人员的需求旺盛,让越来越多的人转入前端。前端开发领域 是IT技术语言领域唯一一个男女老少都可以快速入门并快速提升兴趣的领域,今天就来聊聊前端到底该怎么学~ 话不多说,让我们直接进入今天的主题。web前端到底怎么学? …...

    2024/4/21 11:16:13
  6. 35. 脱壳篇-UPX和WinUpack压缩壳的使用和脱法

    UPX官网:http;//upx.sourceforge.netUPX加壳通过cmd窗口执行,进入upx目录,执行:upx.exe fishc.exe或者直接将exe拖至upx.exe上即可UPX脱壳upx -d abc.exe如果作者在导入表等地方修改的话,这种方式就不可以脱壳了,因为他自己都不认识自己了一般情况下,加壳的程序均为 pus…...

    2024/4/20 17:12:24
  7. 最新全套Web前端视频教程

    最新全套Web前端视频教程1.vue2.0视频高清 链接:https://pan.baidu.com/s/1eSPcQH0 密码:f4x72.node.js全套视频链接: http://pan.baidu.com/s/1eSEjz4Q 密码:vy6s3.妙味WEB前端开发全套视频教程 链接: http://pan.baidu.com/s/1bf1Ow2 密码: 2yyu 4.极客学院前端教程(htm…...

    2024/4/20 17:12:23
  8. 2019年12月中国编程语言排行榜

    2019年12月4日,我统计了某招聘网站,获得有效程序员招聘数据9万条。针对招聘信息,提取编程语言关键字,并统计如下: 编程语言比例rank pl_ percentage1 java 33.60%2 c/c++ 16.58%3 c# 12.59%4 javascript 12.21%5 python 7.96%6 go 7.19%7 php 4.21%8 matlab 1.50%9 swift …...

    2024/5/2 14:46:47
  9. EXE Pack ——脱壳

    0x00 查看程序信息:程序运行状态:0X01调试器调试一路F7,可以来到壳程序解密数据的代码,通过反汇编窗口可以实时的跟踪被修改的数据情况:之后F7 进行单步调试,可以看到很多API函数的调用,在这里需要注意的是,CreateProcessA函数的调用,会新建一个与现有进程名字一样的新…...

    2024/4/20 17:12:19
  10. Go基础编程:HTTP报文浅析

    1 概述1.1 Web工作方式我们平时浏览网页的时候,会打开浏览器,输入网址后按下回车键,然后就会显示出你想要浏览的内容。在这个看似简单的用户行为背后,到底隐藏了些什么呢?对于普通的上网过程,系统其实是这样做的:浏览器本身是一个客户端,当你输入URL的时候,首先浏览器会…...

    2024/4/20 17:12:18
  11. Web前端开发规范 : 文件命名规则

    Web前端开发规范1.文件命名规则1.1文件名称的命名规则统一用小写的英文字母,数字和下划线的组合,不得包含汉字空格和特殊字符。原则: 1)方便理解,见名之意​ 2)方面查找1.2索引文件的命名规则(首页面)index.htm index.html(常见的静态网页) index.asp(VB) in…...

    2024/4/23 14:58:58
  12. 跪求高手帮我脱壳一下加密的exe文件

    我想修改一下一个加密的exe文件,但加密了读不到源文件求高手帮忙!本人QQ1208578831...

    2024/5/1 22:52:07
  13. Web前端开发学习1:静态网页

    一静态网页概述在网站设计中,纯粹HTML(标准通用标记语言下的一个应用)格式的网页通常被称为“静态网页”,静态网页是 标准的HTML文件,它的文件扩展名是.htm、.html,可以包含文本、图像、声音、FLASH动画、客户端脚本和ActiveX 控件及JAVA小程序等。静态网页是网站建设的基…...

    2024/4/20 17:12:15
  14. Go Go Go!

    一、概述本文为Go语言学习入门第一篇,《Go语言入门》如何在Windows下安装Go语言编程环境 。主要讲Go语言编译环境的安装以及基于Notepad++(Go语言插件、语法高亮)的开发环境配置。先鼓吹一下Go语言:GO是强类型语言,这一点倒类似C++,在使用一个变量前必须明确该变量的类型…...

    2024/4/20 0:18:49
  15. go编程:浅析go程序初始化顺序

    在一个 go 程序中通常包含:包、常量、变量、init()、main()等元素,如果同时存在多个包,包之间存在依赖关系,每个包中存在多个 init 函数,每个文件中存在多个 init 函数,那么问题来了,他们之间的执行顺序是什么样的?通过本文我们来对它们之间的执行顺序做尽可能详尽的说…...

    2024/4/20 17:12:17
  16. 2019年web前端工程师工资有多高

    随着互联网的告诉发展,广大的用户对于用户体验的不断提升,web前端对于整个IT行业的重视程度还在继续处于上升的趋势。web前端开发逐渐成为互联网时代软件产品研发中不可缺少的一部分,充当着重要的角色,其工资待遇水平也让很多人羡慕不已。好的web前端工资到底有多高呢?web…...

    2024/4/20 17:12:22
  17. 常见加壳软件 及脱壳工具

    1.程序编写语言: 常见的程序制作语言有:Borland Delphi 6.0 - 7.0 Microsoft Visual C++ 6.0 Microsoft Visual Basic 5.0 / 6.0还有汇编、易语言等。 很多软件都通过加壳保护来提高软件的破解难度,下面我们简单的介绍一下加壳工具。 一些脱壳工具:http://down.52pojie.cn/…...

    2024/4/20 17:12:21
  18. 许式伟《Go语言编程》样章“面向对象编程”

    原文转自:http://www.ituring.com.cn/article/1339面向对象编程Go 语言的面向对象编程(OOP)非常简洁而优雅。说它简洁,简介之处在于,它没有了OOP中很多概念,比如:继承、虚函数、构造函数和析构函数、隐藏的this指针等等。说它优雅,是它的面向对象(OOP)是语言类型系统(type…...

    2024/4/21 11:16:14
  19. 脱壳_加密壳_002.exe

    打开OD之后是这样的:为什么说第一个call是初始化函数地址呢?原因是进去之后是这样的:jmp之后:先解释一下第一个注释:怎么查看位于第几个区段?点击M第二个注释,进入call里面看一看:(IAT加密的特征:以四个0结尾)那么现在就去找加密的地方,在messagebox之后只有一个ca…...

    2024/4/21 11:16:11
  20. 这7个web前端开发写代码软件,你过用几个?

    群里的朋友,经常问到web前端开发写代码用那个软件好?今天在这里统一回答下,主流的web前端开发写代码的软件有这些Webstorm、Vscode、Sublime Text、HBuilder、Dreamweaver、notepad++、editplus等,做前端这么多年了,下面谈下我的使用感受吧。1.WebStorm【推荐】WebStorm 是…...

    2024/4/21 11:16:10

最新文章

  1. 【C++】C++11--- 类的新功能

    目录 类的新功能 默认成员函数 示例 类成员变量初始化 强制生成默认函数的关键字default 禁止生成默认函数的关键字delete 类的新功能 默认成员函数 构造函数析构函数拷贝构造函数拷贝赋值重载取地址重载const取地址重载 C11在原先的6个默认成员函数的基础上&#xff0c…...

    2024/5/7 20:44:18
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言,在此感激不尽。 权重和梯度的更新公式如下: w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/7 10:36:02
  3. ROS2高效学习第十章 -- ros2 高级组件之大型项目中的 launch 其二

    ros2 高级组件之大型项目中的 launch 1 前言和资料2 正文2.1 启动 turtlesim,生成一个 turtle ,设置背景色2.2 使用 event handler 重写上节的样例2.3 turtle_tf_mimic_rviz_launch 样例 3 总结 1 前言和资料 早在ROS2高效学习第四章 – ros2 topic 编程…...

    2024/5/7 4:57:36
  4. 第十三届蓝桥杯大赛软件赛省赛C/C++ 大学 B 组 题解

    VP比赛链接 : 数据加载中... - 蓝桥云课 1 . 九进制 转 十进制 直接模拟就好了 #include <iostream> using namespace std; int main() {// 请在此输入您的代码int x 22*92*81*9;cout << x << endl ;return 0; } 2 . 顺子日期 枚举出每个情况即可 : …...

    2024/5/6 13:50:47
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/7 5:50:09
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/7 9:45:25
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/7 14:25:14
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/7 11:36:39
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/4 23:55:17
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/4 23:55:06
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/4 23:55:16
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57