unidbg入门笔记

news2024/11/17 17:50:45

一、unidbg 介绍

unidbg 是凯神 在 2019 年初开源的一个轻量级模拟器,一个基于Java的跨平台解密引擎,专门用于动态分析和逆向工程应用程序。它可以模拟不同CPU架构、操作系统和指令集,从而使用户能够在一个统一的环境中分析各种不同类型的二进制文件。unidbg的主要功能包括模拟执行、内存访问、指令跟踪、函数调用跟踪等。
unidbg 是建立在Unicorn引擎之上的,Unicorn引擎是一个强大的开源CPU模拟器框架,支持多种架构,包括x86、ARM、MIPS等,因此unidbg也能够模拟这些不同的CPU架构。UniDGB的另一个核心组成部分是Capstone引擎,它用于反汇编和指令解码。
unidbg 下载地址: GitHub - zhkl0228/unidbg: Allows you to emulate an Android native library, and an experimental iOS emulation

二、框架快速搭建

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

43

44

45

46

47

48

49

50

51

52

53

54

55

56

package com.kanxue.test2;

import com.github.unidbg.AndroidEmulator;

import com.github.unidbg.Module;

import com.github.unidbg.arm.backend.DynarmicFactory;

import com.github.unidbg.linux.android.AndroidEmulatorBuilder;

import com.github.unidbg.linux.android.AndroidResolver;

import com.github.unidbg.linux.android.dvm.AbstractJni;

import com.github.unidbg.linux.android.dvm.DalvikModule;

import com.github.unidbg.linux.android.dvm.VM;

import com.github.unidbg.memory.Memory;

import java.io.File;

public class Test05 extends AbstractJni {

    private final AndroidEmulator emulator;

    private final VM vm;

    private final Module module;

    Test05(){

        // 创建模拟器

        emulator = AndroidEmulatorBuilder

                .for32Bit().addBackendFactory(new DynarmicFactory(true))

                .setProcessName("cc.ccc.cc")

                .build();

        // 内存调用

        Memory memory = emulator.getMemory();

        // 设定 SDK 版本

        memory.setLibraryResolver(new AndroidResolver(23));

        //创建虚拟机

        vm = emulator.createDalvikVM(new File("sssss.apk"));

        //jni 日志打印

        vm.setVerbose(true);

        // jni 设置

        vm.setJni(this);

        // 执行so文件

        DalvikModule dm = vm.loadLibrary(new File("ssss.so"), true);

        // 获取so 文件模块

        module = dm.getModule();

        //调用JNI——onload 函数

        vm.callJNI_OnLoad(emulator,module);

        // dm.callJNI_OnLoad(module);

    }

}

三、基础文档

emulator 的操作

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

// 获取内存操作接口

Memory memory1 = emulator.getMemory();

// 获取进程id

int pid = emulator.getPid();

//创建虚拟机

VM dalvikVM = emulator.createDalvikVM();

//创建虚拟机并指定文件

VM dalvikVM1 = emulator.createDalvikVM(new File("ss/ss/apk"));

//获取已经创建的虚拟机

VM dalvikVM2 = emulator.getDalvikVM();

//显示当前寄存器的状态 可指定寄存器

emulator.showRegs();

// 获取后端CPU

Backend backend = emulator.getBackend();

//获取进程名

String processName = emulator.getProcessName();

// 获取寄存器

RegisterContext context = emulator.getContext();

//Trace 读取内存

emulator.traceRead(1,0);

// trace 写内存

emulator.traceWrite(1,0);

//trace 汇编

emulator.traceCode(1,0);

// 是否在运行

boolean running = emulator.isRunning();

memory 操作

1

2

3

4

5

6

7

8

9

10

11

12

13

14

// 指定安卓sdk  版本 只支持 19 和 23

memory.setLibraryResolver(new AndroidResolver(23));

// 拿到一个指针 指向内存地址 通过该指针可操作内存

UnidbgPointer pointer = memory.pointer(0x11111111);

//获取当前内存映射的情况

Collection<MemoryMap> memoryMap = memory1.getMemoryMap();

//根据模块名 来拿某个模块

Module sss = memory1.findModule("sss");

// 根据地址 来拿某个模块

Module moduleByAddress = memory1.findModuleByAddress(0x111111);

VM 操作

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

//推荐指定apk 文件 unidbg会自动做许多固定的操作

VM vvm = emulator.createDalvikVM(new File("ssss.apk"));

// 是否输出jni 运行日志

vvm.setVerbose(true);

//加载so模块 参数二设置是否自动调用init函数

DalvikModule dalvikModule = vvm.loadLibrary(new File("ss.so"), true);

// 设置jni 交互接口 参数需要实现jni接口 推荐使用this 继承AbstractJni

vvm.setJni(this);

//获取JNIEnv 指针 可以作为参数传递

Pointer jniEnv = vm.getJNIEnv();

//获取JavaVM 指针

Pointer javaVM = vm.getJavaVM();

//调用jni_onload函数

dalvikModule.callJNI_OnLoad(emulator);

vm.callJNI_OnLoad(emulator,dalvikModule.getModule());

符号调用

1

2

3

4

5

6

7

8

9

10

11

// 创建一个vm 对象,相当于 java 层去调用native函数类的实例对象

// DvmObject obj = ProxyDvmObject.createObject(vm,this); // 默认获取MainActivity 当有很多类的时候,防止默认指定错误,可以以下指定

DvmObject<?> obj = vm.resolveClass("com/example/demo01/MainActivity").newObject(null);

String signSting = "123456";

DvmObject dvmObject = obj.callJniMethodObject(emulator, "jniMd52([B)Ljava/lang/String;", signSting.getBytes(StandardCharsets.UTF_8));

String result = (String) dvmObject.getValue();

System.out.println("[symble] Call the so md5 function result is ==> " + result);

地址调用

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

ArrayList<Object> args = new ArrayList<>();

Pointer jniEnv = vm.getJNIEnv();

DvmObject object1 = ProxyDvmObject.createObject(vm, this);

// DvmObject<?> dvmObject = vm.resolveClass("com/xx/xx/MainActivity").newObject(null);

args.add(jniEnv);

// args.add(vm.addLocalObject(object1));// args.add(null)

 args.add(null);

args.add(vm.addLocalObject(new StringObject(vm, "123456")));

Number number = module.callFunction(emulator, 0x11AE8 + 1, args.toArray());// 是个地址

System.out.println("[addr] number is ==> " + number.intValue());

DvmObject<?> object = vm.getObject(number.intValue());

System.out.println("[addr] Call the so md5 function result is ==> " + object.getValue());

参数 context

1

2

DvmObject<?> context = vm.resolveClass("android/content/Context").newObject(null);

list.add(vm.addLocalObject(context));

四、unidbg hook

hookZz

HookZz(Dobby)是一个轻量级、多平台、多架构的漏洞利用钩子框架。Unidbg中是HookZz和Dobby是两个独立的Hook库,因为作者认为HookZz在arm32上支持较好,Dobby在arm64上支持较好。HookZz是inline hook方案,因此可以Hook Sub_xxx,缺点是短函数可能出bug,受限于inline Hook 原理。文档看GitHub - jmpews/Dobby: a lightweight, multi-platform, multi-architecture hook framework.
hookZz (1)

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

IHookZz hookZz = HookZz.getInstance(emulator); // 加载HookZz,支持inline hook

hookZz.enable_arm_arm64_b_branch(); // 测试enable_arm_arm64_b_branch,可有可无

hookZz.wrap(module.findSymbolByName("ss_encrypt"), new WrapCallback<RegisterContext>() { // inline wrap导出函数

    @Override

    public void preCall(Emulator<?> emulator, RegisterContext ctx, HookEntryInfo info) {

        Pointer pointer = ctx.getPointerArg(2);

        int length = ctx.getIntArg(3);

        byte[] key = pointer.getByteArray(0, length);

        Inspector.inspect(key, "ss_encrypt key");

    }

    @Override

    public void postCall(Emulator<?> emulator, RegisterContext ctx, HookEntryInfo info) {

        System.out.println("ss_encrypt.postCall R0=" + ctx.getLongArg(0));

    }

});

hookZz.disable_arm_arm64_b_branch();

hookZz.instrument(module.base + 0x00000F5C + 1, new InstrumentCallback<Arm32RegisterContext>() {

    @Override

    public void dbiCall(Emulator<?> emulator, Arm32RegisterContext ctx, HookEntryInfo info) { // 通过base+offset inline wrap内部函数,在IDA看到为sub_xxx那些

        System.out.println("R3=" + ctx.getLongArg(3+ ", R10=0x" + Long.toHexString(ctx.getR10Long()));

    }

});

hookZz(2)

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

// 加载HookZz

IHookZz hookZz = HookZz.getInstance(emulator);

hookZz.wrap(module.base + 0x1BD0 + 1, new WrapCallback<HookZzArm32RegisterContext>() { // inline wrap导出函数

    @Override

    // 类似于 frida onEnter

    public void preCall(Emulator<?> emulator, HookZzArm32RegisterContext ctx, HookEntryInfo info) {

        // 类似于Frida args[0]

        Pointer input = ctx.getPointerArg(0);

        System.out.println("input:" + input.getString(0));

    };

    @Override

    // 类似于 frida onLeave

    public void postCall(Emulator<?> emulator, HookZzArm32RegisterContext ctx, HookEntryInfo info) {

        Pointer result = ctx.getPointerArg(0);

        System.out.println("input:" + result.getString(0));

    }

});

Dobby

1

2

3

4

5

6

7

8

9

10

11

12

Dobby dobby = Dobby.getInstance(emulator);

dobby.replace(module.findSymbolByName("ss_encrypted_size"), new ReplaceCallback() { // 使用Dobby inline hook导出函数

    @Override

    public HookStatus onCall(Emulator<?> emulator, HookContext context, long originFunction) {

        System.out.println("ss_encrypted_size.onCall arg0=" + context.getIntArg(0+ ", originFunction=0x" + Long.toHexString(originFunction));

        return HookStatus.RET(emulator, originFunction);

    }

    @Override

    public void postCall(Emulator<?> emulator, HookContext context) {

        System.out.println("ss_encrypted_size.postCall ret=" + context.getIntArg(0));

    }

}, true);

xHook

xHook 是爱奇艺开源的ndroid PLT hook框架,一个针对 Android 平台 ELF (可执行文件和动态库) 的 PLT (Procedure Linkage Table) hook 库。优点是挺稳定好用,缺点是不能Hook Sub_xxx 子函数。文档看GitHub - iqiyi/xHook: 🔥 A PLT hook library for Android native ELF.

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

IxHook xHook = XHookImpl.getInstance(emulator); // 加载xHook,支持Import hook,

xHook.register("libttEncrypt.so""strlen", new ReplaceCallback() { // hook libttEncrypt.so的导入函数strlen

    @Override

    public HookStatus onCall(Emulator<?> emulator, HookContext context, long originFunction) {

        Pointer pointer = context.getPointerArg(0);

        String str = pointer.getString(0);

        System.out.println("strlen=" + str);

        context.push(str);

        return HookStatus.RET(emulator, originFunction);

    }

    @Override

    public void postCall(Emulator<?> emulator, HookContext context) {

        System.out.println("strlen=" + context.pop() + ", ret=" + context.getIntArg(0));

    }

}, true);

xHook.register("libttEncrypt.so""memmove", new ReplaceCallback() {

    @Override

    public HookStatus onCall(Emulator<?> emulator, long originFunction) {

        RegisterContext context = emulator.getContext();

        Pointer dest = context.getPointerArg(0);

        Pointer src = context.getPointerArg(1);

        int length = context.getIntArg(2);

        Inspector.inspect(src.getByteArray(0, length), "memmove dest=" + dest);

        return HookStatus.RET(emulator, originFunction);

    }

});

xHook.register("libttEncrypt.so""memcpy", new ReplaceCallback() {

    @Override

    public HookStatus onCall(Emulator<?> emulator, long originFunction) {

        RegisterContext context = emulator.getContext();

        Pointer dest = context.getPointerArg(0);

        Pointer src = context.getPointerArg(1);

        int length = context.getIntArg(2);

        Inspector.inspect(src.getByteArray(0, length), "memcpy dest=" + dest);

        return HookStatus.RET(emulator, originFunction);

    }

});

xHook.refresh(); // 使Import hook生效

Unicorn Hook

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

emulator.getBackend().hook_add_new(new CodeHook() {

    @Override

    public void hook(Backend backend, long address, int size, Object user) {

        RegisterContext context = emulator.getContext();

        //System.out.println(user);

        //System.out.println(size);

        if (address == module.base + 0x1FF4){

            Pointer md5Ctx = context.getPointerArg(0);

            Inspector.inspect(md5Ctx.getByteArray(032), "md5Ctx");

            Pointer plainText = context.getPointerArg(1);

            int length = context.getIntArg(2);

            Inspector.inspect(plainText.getByteArray(0, length), "plainText");

        }else if (address == module.base + 0x2004){

            Pointer cipherText = context.getPointerArg(1);

            Inspector.inspect(cipherText.getByteArray(016), "cipherText");

        }

    }

    @Override

    public void onAttach(UnHook unHook) {

    }

    @Override

    public void detach() {

    }

}, module.base + 0x1FE8, module.base + 0x2004"xxxxzzzz");

五、 打印调用栈

1

emulator.getUnwinder().unwind();

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

public void callFunc() {

    emulator.getBackend().hook_add_new(new CodeHook() {

        @Override

        public void hook(Backend backend, long address, int size, Object user) {

            System.out.println("开始--------------------------");

            System.out.println(user);

            System.out.println(size);

            emulator.getUnwinder().unwind();

            System.out.println("===============================");

        }

        @Override

        public void onAttach(UnHook unHook) {

        }

        @Override

        public void detach() {

        }

    },module.base+0xAD40,module.base+0xAD40,"xibei");

}

六、Console Debugger

1

2

Debugger attach = emulator.attach();

attach.addBreakPoint(module.base + 0xC365); //断点地址

 

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

c: 继续

n: 跨过

bt:回溯

st hex:搜索堆栈

shw hex:搜索可写堆

shr hex:搜索可读堆

shx-hex:搜索可执行堆

nb:在下一个街区破发

s|si:步入

s[decimal]:执行指定的金额指令

s(blx):执行util blx助记符,性能低

m(op)[size]:显示内存,默认大小为0x70,大小可以是十六进制或十进制

mr0-mr7,mfp,mip,msp[size]:显示指定寄存器的内存

m(address)[size]:显示指定地址的内存,地址必须以0x开头

wr0-wr7,wfp,wip,wsp<value>:写入指定寄存器

wb(address),ws(address),wi(address)<value>:写入指定地址的(字节、短、整数)内存,地址必须以0x开头

wx(address)<hex>:将字节写入指定地址的内存,地址必须以0x开头

b(address):添加临时断点,地址必须以0x开头,可以是模块偏移量

b: 添加寄存器PC的断点

r: 删除寄存器PC的断点

blr:添加寄存器LR的临时断点

p (assembly):位于PC地址的修补程序集

where: 显示java堆栈跟踪

trace[begin-end]:设置跟踪指令

traceRead[begin-end]:设置跟踪内存读取

traceWrite〔begin-end〕:设置跟踪内存写入

vm:查看加载的模块

vbs:查看断点

d|dis:显示反汇编

d(0x):在指定地址显示反汇编

stop: 停止模拟

run[arg]:运行测试

gc:运行System.gc()

threads: 显示线程列表

cc size:将asm从0x4000c364-0x4000c364+size字节转换为c函数

七、监控内存读写

将信息输出到文件

1

2

3

4

5

6

7

String traceFile = "myMonitorFile";

PrintStream traceStream = null;

try {

    traceStream = new PrintStream(new FileOutputStream(traceFile), true);

} catch (FileNotFoundException e) {

    e.printStackTrace();

}

监控内存读

1

emulator.traceRead(module.base, module.base + module.size).setRedirect(traceStream);

监控内存写

1

emulator.traceWrite(module.base, module.base + module.size).setRedirect(traceStream);

 

八、trace

如果代码被混淆,其中90%都是无用的代码,直接看汇编代码,分析会很困难。trace可以将程序运行后,实际用到的汇编代码输出到指定文件中,再去分析。

1

2

3

4

5

6

7

8

String traceFile = "myTraceCodeFile";

PrintStream traceStream = null;

try {

    traceStream = new PrintStream(new FileOutputStream(traceFile), true);

} catch (FileNotFoundException e) {

    e.printStackTrace();

}

emulator.traceCode(module.base, module.base + module.size).setRedirect(traceStream);

执行前

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1687929.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

利用Python去除PDF水印

摘要 本文介绍了如何使用 Python 中的 PyMuPDF 和 OpenCV 库来从 PDF 文件中移除水印&#xff0c;并将每个页面保存为图像文件的方法。我们将深入探讨代码背后的工作原理&#xff0c;并提供一个简单的使用示例。 导言 简介&#xff1a;水印在许多 PDF 文件中都很常见&#x…

用 vue3 + phaser 实现经典小游戏:飞机大战

本文字数&#xff1a;7539字 预计阅读时间&#xff1a;30分钟 01 前言 说起小游戏&#xff0c;最经典的莫过于飞机大战了&#xff0c;相信很多同学都玩过。今天我们也来试试开发个有趣的小游戏吧&#xff01;我们将从零开始&#xff0c;看看怎样一步步实现一个H5版的飞机大战&a…

MyBatis从入门到“入土“

&#x1f495;喜欢的朋友可以关注一下&#xff0c;下次更新不迷路&#xff01;&#x1f495;(●◡●) 目录 一、Mybatis为何物&#xff1f;&#x1f44c; 二、快速入门&#x1f923; 1、新建项目&#x1f60a; 2、数据库建表&#x1f60a; 3、导入依赖的jar包&#x1f60a;…

【高级数据结构】B树

B树 一、概念性问题1、前置知识&#xff1a;常见搜索结构2、常规使用数据结构缺陷问题3、B树概念4、存放数量分析 二、代码实现逻辑1、结点定义和基本框架2、Find查找函数&#xff08;1&#xff09;思想&#xff08;2&#xff09;代码实现 3、InsertKey插入关键字函数--InsertK…

采用伪代码及C代码演示如何解决脱机最小值问题

采用伪代码及C代码演示如何解决脱机最小值问题 问题背景算法设计伪代码实现C代码实现证明数组正确性使用不相交集合数据结构最坏情况运行时间的紧确界 问题背景 脱机最小值问题涉及到一个动态集合 &#xff08; T &#xff09; &#xff08;T&#xff09; &#xff08;T&…

国内大模型价格战全面爆发:新旧势力逐鹿江湖【附主流模型价格对比】

近年来&#xff0c;随着人工智能技术的不断发展&#xff0c;大模型逐渐成为行业的焦点。然而&#xff0c;伴随而来的却是一场价格战。DeepSeek率先推出超低价服务&#xff0c;随后字节跳动、阿里巴巴、百度、科大讯飞、腾讯等巨头纷纷跟进&#xff0c;使得这一领域的竞争愈演愈…

echarts-树图、关系图、桑基图、日历图

树图 树图主要用来表达关系结构。 树图的端点也收symbol的调节 树图的特有属性&#xff1a; 树图的方向&#xff1a; layout、orient子节点收起展开&#xff1a;initialTreeDepth、expandAndCollapse叶子节点设置&#xff1a; leaves操作设置&#xff1a;roam线条&#xff1a…

Mysql触发器优化大数据表

背景 数据库的订单数量过多&#xff0c;需要分出热表用于快速查询&#xff0c;热表仅保存10天的订单数据。 解决思路 每次数据库订单表触发增删改时&#xff0c;同步操作到trigger_order_mul_info表&#xff0c;然后trigger_order_mul_info会定期删除超过10天的数据。 增删…

【编译原理复习笔记】正则表达式与自动机

正则表达式 正则表达式是一种用来描述正则语言的更紧凑的表达方法 e.g. r a ( a ∣ b ) ∗ ( ϵ ∣ ( . ∣ ) ( a ∣ b ) ) ra(a|b)^*(\epsilon|(.|\\_ )(a|b)) ra(a∣b)∗(ϵ∣(.∣)​(a∣b)) 正则表达式可以由较小的正则表达式按照特定的规则递归地构建。每个正则表达式定义…

【笔记】软件架构师要点记录(1)

【笔记】软件架构师要点记录 20240517 20240517 连续性&#xff1a;恢复能力&#xff1b;可用性&#xff1a;保持稳定态的时长 增量开发模式&#xff1a;在增量开发中&#xff0c;每个增量都有明确的范围和功能&#xff0c;并按照特定的功能顺序完成。增量之间的范围划分在开发…

防火墙技术基础篇:基于IP地址的转发策略

防火墙技术基础篇&#xff1a;基于IP地址的转发策略的应用场景及实现 什么是基于IP地址的转发策略&#xff1f; 基于IP地址的转发策略是一种网络管理方法&#xff0c;它允许根据目标IP地址来选择数据包的转发路径。这种策略比传统的基于目的地地址的路由更灵活&#xff0c;因…

图片转excel技术在医疗领域的应用探讨

在医疗行业中&#xff0c;图片转Excel技术的应用已经逐渐普及&#xff0c;为医护人员提供了极大的便利。这种技术利用OCR&#xff08;光学字符识别&#xff09;和机器学习的先进算法&#xff0c;将图片中的信息自动转化为Excel表格&#xff0c;大大提高了数据处理和分析的效率。…

智能锁千千万,谁是你的NO.1,亲身实测凯迪仕传奇大师K70旗舰新品

智能锁千千万&#xff0c;谁是你的NO.1。欢迎来到智哪儿评测室&#xff0c;这次我们为大家带来了凯迪仕传奇大师K70系列的一款重磅新品。 在科技的浪潮中&#xff0c;家居安全领域正经历着前所未有的变革。智能锁越来越成为家的安全守护神&#xff0c;以及智能生活的得力助手。…

Monodle centerNet3D 瑞芯微RKNN、地平线Horizon芯片部署、TensorRT部署

一直想做一点3D目标检测&#xff0c;先来一篇单目3D目标检测Monodle&#xff08;基于centernet的&#xff09;&#xff0c;训练代码参考官方【代码】&#xff0c;这里只讲讲如何部署。 模型和完整仿真测试代码&#xff0c;放在github上参考链接【模型和完整代码】。 1 模型训练…

Creating Server TCP listening socket *:6379: listen: Unknown error

错误&#xff1a; 解决方法&#xff1a; 在redis安装路径中打开cmd命令行窗口&#xff0c;输入 E:\Redis-x64-3.2.100>redis-server ./redis.windows.conf结果&#xff1a;

智慧校园学工管理系统的部署

学工体系思政服务该怎么规划建造&#xff1f;思政作为高校育人的中心使命&#xff0c;在做到让学生健康高兴生长的一起&#xff0c;也应满意学生生长成才的各类需求。使用技术为学生供给优质的信息化服务&#xff0c;是其间的有效途径。大数据让个性化教育成为可能&#xff0c;…

Python函数、类和方法

大家好&#xff0c;当涉及到编写可维护、可扩展且易于测试的代码时&#xff0c;Python提供了一些强大的工具和概念&#xff0c;其中包括函数、类和方法。这些是Python编程中的核心要素&#xff0c;可以帮助我们构建高效的测试框架和可靠的测试用例。 本文将探讨Python中的函数、…

Swin Transformer 笔记与理解

目录 解决什么问题基本结构理解 解决什么问题 传统的transformer处理于长序列需要非常大的计算量&#xff0c;而且很慢。且传统的transformer虽然的全局信息的获取上有着很好的效果&#xff0c;但是在局部信息的获取上就没有那么强了。Swim transformer的主要的贡献就是使用分…

LLM 大模型学习必知必会系列(十):基于AgentFabric实现交互式智能体应用,Agent实战

LLM 大模型学习必知必会系列(十)&#xff1a;基于AgentFabric实现交互式智能体应用,Agent实战 0.前言 **Modelscope **是一个交互式智能体应用基于ModelScope-Agent&#xff0c;用于方便地创建针对各种现实应用量身定制智能体&#xff0c;目前已经在生产级别落地。AgentFabri…

Java输入与输出详解

Java输入和输出 前言一、Java打印Hello World二、输出到控制台基本语法代码示例格式化字符串 三、从键盘输入读入一个字符正确写法 使用 Scanner 读取字符串/整数/浮点数使用 Scanner 循环读取 N 个数字 前言 推荐一个网站给想要了解或者学习人工智能知识的读者&#xff0c;这…