有人知道 奇变偶初心不变的唯美句子 用日语怎么说吗?麻烦大佬救助下

&p&推荐一下这道小清新的鸡翅~&/p&&p&&br&&/p&&p&不会那么油腻,还带着鲜果的清香!非常适合夏天&/p&&p&&br&&/p&&p&鸡翅煎出恰到好处的金黄,点缀几片柠檬,就是大师摆盘&/p&&a class=&video-box& href=&//link.zhihu.com/?target=https%3A//www.zhihu.com/video/6145792& target=&_blank& data-video-id=&& data-video-playable=&true& data-name=&& data-poster=&https://pic1.zhimg.com/80/v2-d67fe88c1a_b.jpg& data-lens-id=&6145792&&
&img class=&thumbnail& src=&https://pic1.zhimg.com/80/v2-d67fe88c1a_b.jpg&&&span class=&content&&
&span class=&title&&&span class=&z-ico-extern-gray&&&/span&&span class=&z-ico-extern-blue&&&/span&&/span&
&span class=&url&&&span class=&z-ico-video&&&/span&https://www.zhihu.com/video/6145792&/span&
&/a&&p&&/p&
推荐一下这道小清新的鸡翅~ 不会那么油腻,还带着鲜果的清香!非常适合夏天 鸡翅煎出恰到好处的金黄,点缀几片柠檬,就是大师摆盘
&figure&&img src=&https://pic3.zhimg.com/v2-96e4d9cbebeb4180659ed_b.jpg& data-rawwidth=&752& data-rawheight=&520& class=&origin_image zh-lightbox-thumb& width=&752& data-original=&https://pic3.zhimg.com/v2-96e4d9cbebeb4180659ed_r.jpg&&&/figure&&p&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-5ad60a5d6fb85d5733a25_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&500& data-rawheight=&329& data-thumbnail=&https://pic2.zhimg.com/v2-5ad60a5d6fb85d5733a25_b.jpg& class=&origin_image zh-lightbox-thumb& width=&500& data-original=&https://pic2.zhimg.com/v2-5ad60a5d6fb85d5733a25_r.jpg&&&/figure&&p&&br&&/p&&p&有人说,表情包很low&/p&&p&然而,明末清初有个人&/p&&p&一手炮制了史上最辛辣的“表情包”&/p&&p&有幅还卖出&b&一个亿!&/b&&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-43cfc245d038648dbfbc6_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&351& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/v2-43cfc245d038648dbfbc6_r.jpg&&&/figure&&p&&br&&/p&&p&不仅如此,他还写反动诗&/p&&p&成为&b&世界级的中国画艺术大师!&/b&&/p&&p&影响了齐白石、张大千等大触&/p&&p&甚至厉害到上天——&/p&&p&水星上的某座环形山就以他的名字命名!&/p&&p&这个人叫&b&朱耷&/b&(dā)&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-0855c33ccfe3c9fa365f2b557abc32a7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&591& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-0855c33ccfe3c9fa365f2b557abc32a7_r.jpg&&&/figure&&p&&br&&/p&&p&在成为表情包创造者之前&/p&&p&小时候的朱同学画的&/p&&p&都是&b&正经画&/b&&/p&&p&画荷花就能画出香味&/p&&p&画龙龙就要飞了一样&/p&&p&妥妥的&b&低龄大触&/b&&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-1eeea60f2bfac084e338fd6_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&398& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-1eeea60f2bfac084e338fd6_r.jpg&&&/figure&&p&&br&&/p&&p&尝写菡萏一枝,半开池中……又画龙,丈幅间蜿蜒升降……若使叶公见之,亦必大叫惊走也。——清·陈鼎《八大山人》&/p&&p&他本名也不叫朱耷&/p&&p&这名字是被逼出来的!&/p&&p&作为&b&真·皇家血脉&/b&&/p&&p&本来可以在家轻松当个精致的&/p&&p&朱(猪)朱(猪)男孩&/p&&p&但是&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-ef35ab4fda52_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&399& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-ef35ab4fda52_r.jpg&&&/figure&&p&&br&&/p&&p&明朝《国典》规定&b&明室子孙&/b&&/p&&p&&b&不能参加高考&/b&(科举)&/p&&p&也就是躺着都有人养着你&/p&&p&这可是多少考公务员的人羡慕不来的&/p&&p&可朱同学就不乐意&/p&&p&为了能够参加高考&/p&&p&15岁的朱同学直接&/p&&p&放弃爵位改了名&/p&&p&还&b&一次就考上了秀才!&/b&&/p&&p&(其他考生:好气啊!)&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-aee910cdb78807ceb2752efeb8b2e437_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&467& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic4.zhimg.com/v2-aee910cdb78807ceb2752efeb8b2e437_r.jpg&&&/figure&&p&&br&&/p&&p&不过&/p&&p&人生难免有起有落&/p&&p&朱同学的人生就是&/p&&p&起起起落落落落&/p&&p&落落落落落落落&/p&&p&落落落落落落落&/p&&p&考上秀才四年后&/p&&p&朱同学就过上了开“挂”人生——&/p&&p&大明挂了&/p&&p&朱爸爸挂了&/p&&p&妻子挂了&/p&&p&孩子挂了&/p&&p&……&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-fc012c54f991adad2a6ada47f25f0f38_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&444& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-fc012c54f991adad2a6ada47f25f0f38_r.jpg&&&/figure&&p&&br&&/p&&p&为了躲避清军的抓捕&/p&&p&朱同学只能脸上笑嘻嘻&/p&&p&心里MMP——&/p&&p&&b&装聋作哑,装疯卖傻&/b&&/p&&p&他还担心不够直白&/p&&p&直接在门上贴了一个&/p&&p&“哑”字&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-d2f407c31bcae2d06869_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&395& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/v2-d2f407c31bcae2d06869_r.jpg&&&/figure&&p&&br&&/p&&p&一日,忽大书&哑&字署其门,自是对人不交一言,然善笑……笑愈哑哑不可止,醉则往往唏嘘泣下——清·邵长蘅《八大山人传》&/p&&p&久而久之&/p&&p&他已经不知道真傻还是假疯&/p&&p&甚至&b&出家为僧&/b&&/p&&p&(虽然后来又还俗了)&/p&&p&在这样的情况下&/p&&p&朱同学只能依靠&b&画画&/b&谋生&/p&&p&但是要画什么内容呢?&/p&&p&国破家亡&/p&&p&妻子俱亡&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-f2495ffd073fdce3b30c4b8c13a03f8c_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&478& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic4.zhimg.com/v2-f2495ffd073fdce3b30c4b8c13a03f8c_r.jpg&&&/figure&&p&&br&&/p&&p&首先,为了掩人耳目&/p&&p&他开了许多小号&/p&&p&比如&/p&&p&雪个、个山个、人屋何园个山驴汉,驴屋等&/p&&p&而其中,就有最出名的&b&“八大山人”&/b&!&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-fdbb2fda1eb0e1c687c4d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&595& data-thumbnail=&https://pic2.zhimg.com/v2-fdbb2fda1eb0e1c687c4d_b.jpg& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-fdbb2fda1eb0e1c687c4d_r.jpg&&&/figure&&p&&br&&/p&&p&并且,画上的签押&/p&&p&要以&b&“三月十九”&/b&四字组成&/p&&p&因为这正是明朝灭亡的日子!&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-b796ddc7eecdd9fdc565e1f_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&138& data-rawheight=&224& class=&content_image& width=&138&&&/figure&&p&&br&&/p&&p&八大山人署名,看起来像是“哭之笑之”&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-7ca797d7b95aec65a4f80_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&492& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-7ca797d7b95aec65a4f80_r.jpg&&&/figure&&p&&br&&/p&&p&接着,要打造属于自己的一套表情包&/p&&p&那就是在画里&b&对清朝翻白眼!!&/b&&/p&&p&他还顺带发展中国画的另一种表现形式——&/p&&p&把极简主义推向高潮!&/p&&p&(幸好乾隆不喜欢这位,&/p&&p&不然被盖章贴上那么多“牛皮癣”&/p&&p&朱同学肯定要气疯!)&/p&&p&比如说天上飞的是这样&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-df4e40a309a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&568& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic4.zhimg.com/v2-df4e40a309a_r.jpg&&&/figure&&p&&br&&/p&&p&《孤禽图》&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-59f01308cdb014a1a21ea_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&465& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-59f01308cdb014a1a21ea_r.jpg&&&/figure&&p&&br&&/p&&p&地上跑的这样&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-427f71b776a585df68ffe1a0ab33e169_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&660& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-427f71b776a585df68ffe1a0ab33e169_r.jpg&&&/figure&&p&&br&&/p&&p&《松鹿图》&/p&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-f8caec521c08_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&435& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic2.zhimg.com/v2-f8caec521c08_r.jpg&&&/figure&&p&&br&&/p&&p&《群鹿图》局部&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-479bd63bd_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&1782& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic4.zhimg.com/v2-479bd63bd_r.jpg&&&/figure&&p&&br&&/p&&p&《柏鹿图》&/p&&p&咸鱼也是翻了个大白眼&br&&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-865cd8c457ffe_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&330& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/v2-865cd8c457ffe_r.jpg&&&/figure&&p&&br&&/p&&p&就算秀恩爱的也是这样的&/p&&p&(注意鸳鸯眼神)&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-1ffb753d9b9b3f69990d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&1212& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/v2-1ffb753d9b9b3f69990d_r.jpg&&&/figure&&p&&br&&/p&&p&《竹石鸳鸯图》&/p&&p&这幅画在2010年被拍卖了一个多亿&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-3c8f04f44ff0e7cb19f0_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&468& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-3c8f04f44ff0e7cb19f0_r.jpg&&&/figure&&p&&br&&/p&&p&除了朱怼怼&/p&&p&这样花式翻白眼的还有谁?!&/p&&p&不仅如此&/p&&p&他还在画里题诗&/p&&p&题的还是&b&反动诗&/b&!!&/p&&p&(真是不要命了……)&/p&&p&比如下面这幅&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-73a39d95e12b736dc871a2ffc8b0c990_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&532& data-rawheight=&937& class=&origin_image zh-lightbox-thumb& width=&532& data-original=&https://pic4.zhimg.com/v2-73a39d95e12b736dc871a2ffc8b0c990_r.jpg&&&/figure&&p&&br&&/p&&p&《古梅图》&/p&&p&其中的题图诗&br&&/p&&p&分付梅花吴道人,幽幽翟翟莫相亲。&/p&&p&南山之南北山北,老得焚鱼扫虏尘。&/p&&p&(清军最讨厌别人叫他们“虏”,我偏要说,还想着让他们滚!)&/p&&p&得本还时末也非,曾无地瘦与天肥。&/p&&p&梅花画里思思肖,和尚如何如采薇。&/p&&p&(看到我的画没,梅花的根是外露的,就像我的心一样,&/p&&p&没有故土了,怎么想都是你们清朝人的错!)&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-5df0d6c92b5bfc6012c0cd_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&461& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-5df0d6c92b5bfc6012c0cd_r.jpg&&&/figure&&p&&br&&/p&&p&别看朱同学怼起来命都不要&/p&&p&可他却说自己&b&“若丧家之狗”&/b&&/p&&p&在《大话西游》最后有这样一句话&/p&&p&说孙悟空“像条狗一样”&/p&&p&朱同学就像周星驰的孙悟空&/p&&p&藏着深深的无奈与叛逆——&/p&&p&&b&再怎么深爱这片土地&/b&&/p&&p&&b&他都无法亲吻它…&/b&&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-1a3eea6ed0_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&380& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic1.zhimg.com/v2-1a3eea6ed0_r.jpg&&&/figure&&p&&br&&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/v2-e7aadf5d3a5a0fe563d7c7a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&640& data-rawheight=&408& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/v2-e7aadf5d3a5a0fe563d7c7a_r.jpg&&&/figure&&p&&br&&/p&&p&生在曹洞临济有,穿过临济曹洞有。曹洞临济两俱非,羸羸然若丧家之狗。还识得此人么?罗汉道:底?——八大山人《自题个山小像》&/p&&p&眼尖的爱卿可能已经发现&/p&&p&八大山人的画几乎都很简洁&/p&&p&没有多余的笔墨&/p&&p&这是因为对朱耷来说&/p&&p&“墨点无多泪点多,山河仍是旧山河。“&/p&&p&梵高曾说&/p&&p&&b&“每个人的心里都有一团火,&/b&&/p&&p&&b&路过的人只看到烟。”&/b&&/p&&p&对于东方的朱耷&/p&&p&他简洁的笔墨下&/p&&p&又何尝不是一团团正在燃烧的火呢?&/p&&p&&br&&/p&&p&【喜欢作者的清奇文风和脑洞漫画,欢迎关注:&b&朕说&/b&】&/p&&p&(朕的太学院已经开始招人啦,欢迎各位爱卿添加朕的个人VX号:zhenshuobenren,赶紧加朕的VX,记得备注“历史”,快来和朕讨论各个朝代的故事)&/p&
有人说,表情包很low然而,明末清初有个人一手炮制了史上最辛辣的“表情包”有幅还卖出一个亿! 不仅如此,他还写反动诗成为世界级的中国画艺术大师!影响了齐白石、张大千等大触甚至厉害到上天——水星上的某座环形山就以他的名字命名!这个人叫朱耷(dā…
&p&我的朋友张二狗是一个不折不扣的挂壁,江湖人称不开挂不舒服斯基,他的乐趣是在网上找一堆科技,好在游戏里享受那种神仙打架的快感.某天他又不知道从哪个群里下载了一个名叫xx自瞄透视什么的软件打算接下来好好爽一番.不想到刚运行完软件,他的电脑就蓝屏重启了,然后他的电脑就变成了这个样子.&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-04f3dfd0b82f0eb0f8e297e4e9af3aad_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&655& data-rawheight=&381& class=&origin_image zh-lightbox-thumb& width=&655& data-original=&https://pic2.zhimg.com/50/v2-04f3dfd0b82f0eb0f8e297e4e9af3aad_r.jpg&&&/figure&&p&当然,下面是可以输入密码的,像这个样子&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-ceba74c8f4177fdb421ab_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&361& data-rawheight=&295& class=&content_image& width=&361&&&/figure&&p&不过要是你没有输对密码,那么恐怕你就没办法进入系统了.显而易见的,张狗蛋运行的是一个勒索病毒,这回他恐怕当不成神仙了.&/p&&p&相信看到这里各位看官中的不少就开始拍大腿了,麻蛋,我当初也有和张二狗一样的人生经历,相信有不少人真照着屏幕上的提示给这个勒索软件开发者交了一笔学费,但是我好气啊,我好怨啊,我好想报复啊,不过又没办法,只能照着屏幕上的提示,被勒索一笔钱财.其实各位看官现在看到的,正是当下非常常见的一款勒索病毒的形式,还有一种异曲同工之妙的是运行后你的windows会莫名其妙的被加上密码,变成类似下面这个样子:&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-801a8f03d2dc66f31bf88d2f6ab59ee8_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&764& data-rawheight=&542& class=&origin_image zh-lightbox-thumb& width=&764& data-original=&https://pic3.zhimg.com/50/v2-801a8f03d2dc66f31bf88d2f6ab59ee8_r.jpg&&&/figure&&p&总之天上是不会掉馅饼的,中招的小伙伴应该有大半是为了贪小便宜而中招的,这类勒索软件大多会伪装成某种游戏的外挂或者号称能给你捞到些好处,并且在运行之前,都会口口声声说必须关闭杀毒软件否者不能使用之类的云云.不过本篇文章的目的并不是要告诉大家如何防范这类病毒,这种东西反正网上很多,也没多少人愿意看,笔者应朋友蛋蛋的邀请,写一些大家喜闻乐见大仇得报的,同时,已经中招的小伙伴也可以按照这篇文章的内容破解勒索病毒,没有中招但天天窝在被窝里唱我的寂寞谁的错的小伙伴也可以按照本文给出的方法自行娱乐,不用担心,我们的口号是三分钟入门,十分钟学会,半小时精通.&/p&&p&那么我们到底要做什么呢,没错,我们要做的就是把这些勒索软件的老底都翻出来,然后找到这款勒索软件的作者,好好的嘲讽一番,其实对于把自己的快乐建立在别人的痛苦之上这种事笔者一般情况都是反对的,但是对于这类毫无良知的敲诈勒索之徒,笔者一向都无法克制体内的洪荒之力忍不住都想调戏一番,过街老鼠理应人人喊打.让大黑客们今晚气的睡不早觉,诶,我们的目的也就达到了(当然,相关截图证据都已送交对应举报中心,据完稿为止几个大黑客已经被封号处理了,如果读者中已经有蒙受经济损失的小伙伴,笔者建议立即报警).&/p&&p&&br&&/p&&h2&调戏前的准备工作&/h2&&p&其实故事的起因是笔者的一个朋友告诉笔者,他的电脑变成了就是狗蛋那个样子(当然狗蛋是虚构的,我那个朋友也不是挂壁---他只是有想当挂壁的心但没有当挂壁的胆),其实这类勒索软件的制作者绝大多数都是一些不满20岁的中二病熊孩子,另外还有一些是20-30岁左右对计算机那么一知半解半桶水但脑子里全是歪门邪道的菜逼,简单来说就是脚本小子,这类勒索软件的勒索代码,几乎都是千篇一律,其中的过半数都是某种工具生成出来的,另外不然就是易语言这种神奇的中二病语言制作出来的,不过请读者们放心,要破解这类勒索软件大多的情况下都非常的简单,还记得之前说所的三分钟入门,十分钟学会,半小时精通么,这个真不是吹牛。&/p&&p&当然,工欲善其事必先利其器,如果读者也打算自己练练手那么下面几个软件需要先行安装。&/p&&p&1. VMWare 这是一个虚拟机软件,安装的过程笔者就不复述了,网上非常多,这款软件的作用就是能够“虚拟一台”电脑,我们的病毒程序样本都放在虚拟机中运行,防止对我们的物理机破坏&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-158ccb3f7e9b366bcbea3add1c27ddb0_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1201& data-rawheight=&858& class=&origin_image zh-lightbox-thumb& width=&1201& data-original=&https://pic4.zhimg.com/50/v2-158ccb3f7e9b366bcbea3add1c27ddb0_r.jpg&&&/figure&&p&1. PeDoll 这是一个行为分析软件集(应该说不仅仅是行为分析软件),用来对恶意软件进行分析,它能够简化很多的逆向分析工作,甚至还具有“免疫”多数加壳加花反分析的的能力,当然目前这款软件已经开源了,在看官要是搞不懂下载下来照着做就行了,这款软件不需要任何安装,直接下载解压就可以使用了。&/p&&p&下载地址:&/p&&a href=&//link.zhihu.com/?target=https%3A//pan.baidu.com/s/1dGWoiq9& data-draft-node=&block& data-draft-type=&link-card& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&pan.baidu.com/s/1dGWoiq&/span&&span class=&invisible&&9&/span&&span class=&ellipsis&&&/span&&/a&&figure&&img src=&https://pic4.zhimg.com/50/v2-10bf2fd9fe7326acd59791_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&820& data-rawheight=&478& class=&origin_image zh-lightbox-thumb& width=&820& data-original=&https://pic4.zhimg.com/50/v2-10bf2fd9fe7326acd59791_r.jpg&&&/figure&&p&2. 勒索软件样本若干。笔者从某个朋友那一共弄了5个典型(调戏)的样本,当然,每个样本都对应一个“勒索大黑客”。&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-43d01db708f7f4271191e_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&601& data-rawheight=&120& class=&origin_image zh-lightbox-thumb& width=&601& data-original=&https://pic1.zhimg.com/50/v2-43d01db708f7f4271191e_r.jpg&&&/figure&&p&那么假如你完成了上面的准备工作后,你就可以和笔者一起玩耍了,假如你不想自己动手,那么可以准备好瓜子饼干进入看戏模式了。&/p&&p&&br&&/p&&h2&大黑客一号:不给钱,那就锁着吧&/h2&&p&大黑客一号行走江湖多年,练就了一身大哥大的王者风范,术语之专业勒索之老练,无不透露着“大黑客”的霸气,乃至于笔者吓得都差点交了保护费了。&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-a1a0dde5afafcc9b_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&399& data-rawheight=&404& class=&content_image& width=&399&&&/figure&&p&在此之前,我们先来看看勒索软件样本,这个样本解压出来后是一个叫“狙击手”的软件,旁边还配了一张并没有什么卵用的教程图片,笔者将这个软件重命名为样本.exe&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-c28b5ded6269c_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&590& data-rawheight=&76& class=&origin_image zh-lightbox-thumb& width=&590& data-original=&https://pic1.zhimg.com/50/v2-c28b5ded6269c_r.jpg&&&/figure&&p&我们打开虚拟机,将这个狙击手样本.exe和pedoll--&调试机程序下的所有文件都复制黏贴到虚拟机当中.&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-cdd794c5aca5b32ba46ae03_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&674& data-rawheight=&156& class=&origin_image zh-lightbox-thumb& width=&674& data-original=&https://pic4.zhimg.com/50/v2-cdd794c5aca5b32ba46ae03_r.jpg&&&/figure&&p&完成后应该是这个样子&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-1b3e5cdac7c19d64819ef_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&633& data-rawheight=&428& class=&origin_image zh-lightbox-thumb& width=&633& data-original=&https://pic2.zhimg.com/50/v2-1b3e5cdac7c19d64819ef_r.jpg&&&/figure&&p&右键以管理员身份运行pedolls.exe&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-71c4b05f4a13e7a3cdcc_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&870& data-rawheight=&498& class=&origin_image zh-lightbox-thumb& width=&870& data-original=&https://pic2.zhimg.com/50/v2-71c4b05f4a13e7a3cdcc_r.jpg&&&/figure&&p&切回回物理机,在pedoll--&控制器,文件夹中运行pedollc.exe&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-04f8bc76fb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1116& data-rawheight=&728& class=&origin_image zh-lightbox-thumb& width=&1116& data-original=&https://pic3.zhimg.com/50/v2-04f8bc76fb_r.jpg&&&/figure&&p&选择菜单-&监视器-&然后填写虚拟机里pedolls上显示的IP地址,在上上张图中我们可以看到这个地址是192.168.44.128&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-6f40fd9a54fd371ab3a9cd864291cef7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1143& data-rawheight=&644& class=&origin_image zh-lightbox-thumb& width=&1143& data-original=&https://pic1.zhimg.com/50/v2-6f40fd9a54fd371ab3a9cd864291cef7_r.jpg&&&/figure&&p&点击 菜单-&规则-&加载规则脚本然后在常用脚本文件夹中选中勒索程序调试&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-c4ff8bb131e039f6c76424_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1133& data-rawheight=&647& class=&origin_image zh-lightbox-thumb& width=&1133& data-original=&https://pic4.zhimg.com/50/v2-c4ff8bb131e039f6c76424_r.jpg&&&/figure&&p&在菜单栏点击&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-83a8206add41d0d52c229d23334bbdf0_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&44& data-rawheight=&37& class=&content_image& width=&44&&&/figure&&p&然后在命令框中输入 doll db &荒野辅助.exe& 回车&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-dcf0d5a9717533bfb9d386_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&571& data-rawheight=&389& class=&origin_image zh-lightbox-thumb& width=&571& data-original=&https://pic2.zhimg.com/50/v2-dcf0d5a9717533bfb9d386_r.jpg&&&/figure&&figure&&img src=&https://pic2.zhimg.com/50/v2-01d6d5eadfaf1_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&569& data-rawheight=&389& class=&origin_image zh-lightbox-thumb& width=&569& data-original=&https://pic2.zhimg.com/50/v2-01d6d5eadfaf1_r.jpg&&&/figure&&p&之后,从左到右依次点击下面几个按钮&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-73d9be14da19c2bb2bd34b9f5d2e3a7a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&92& data-rawheight=&36& class=&content_image& width=&92&&&/figure&&p&不出意外,你应该会看到这个窗口&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-d0713d20abbba_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&892& data-rawheight=&558& class=&origin_image zh-lightbox-thumb& width=&892& data-original=&https://pic3.zhimg.com/50/v2-d0713d20abbba_r.jpg&&&/figure&&p&在命令窗口输入hook WriteFile 注意大小写,回车&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-c6ebc6d1ba13a35a8f99dca6d275b03b_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&892& data-rawheight=&96& class=&origin_image zh-lightbox-thumb& width=&892& data-original=&https://pic4.zhimg.com/50/v2-c6ebc6d1ba13a35a8f99dca6d275b03b_r.jpg&&&/figure&&p&然后一直点击执行,之后解密应该变成这个样子的&br&&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-f3dcf205e49d7cff79b3_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&907& data-rawheight=&565& class=&origin_image zh-lightbox-thumb& width=&907& data-original=&https://pic4.zhimg.com/50/v2-f3dcf205e49d7cff79b3_r.jpg&&&/figure&&p&同时,我们的虚拟机也“顺利”被勒索病毒锁上了&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-503fb327ee13cec_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1027& data-rawheight=&725& class=&origin_image zh-lightbox-thumb& width=&1027& data-original=&https://pic1.zhimg.com/50/v2-503fb327ee13cec_r.jpg&&&/figure&&p&在pedoll下菜单中点击数据,同时选中并双击第二个数据包&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-dec39fbb117cfdb004ecc_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&941& data-rawheight=&557& class=&origin_image zh-lightbox-thumb& width=&941& data-original=&https://pic2.zhimg.com/50/v2-dec39fbb117cfdb004ecc_r.jpg&&&/figure&&p&那么密码在哪呢,其实密码就在右边窗口Y[到.的部分&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-bbe4cb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&171& data-rawheight=&75& class=&content_image& width=&171&&&/figure&&p&也就是说,这个勒索病毒的密码是1617asdasd,如果你仍然不清楚如何操作,那么下面的视频是演示步骤.整个过程只需要2分钟的时间就能学会&/p&&a class=&video-box& href=&//link.zhihu.com/?target=https%3A//www.zhihu.com/video/152896& target=&_blank& data-video-id=&& data-video-playable=&true& data-name=&& data-poster=&https://pic4.zhimg.com/80/v2-6c370bbdca4f3c8ac69617_b.jpg& data-lens-id=&152896&&
&img class=&thumbnail& src=&https://pic4.zhimg.com/80/v2-6c370bbdca4f3c8ac69617_b.jpg&&&span class=&content&&
&span class=&title&&&span class=&z-ico-extern-gray&&&/span&&span class=&z-ico-extern-blue&&&/span&&/span&
&span class=&url&&&span class=&z-ico-video&&&/span&https://www.zhihu.com/video/152896&/span&
&/a&&p&行了,既然密码破解了我们也要准备去拜访一下这位大黑客了,笔者伪装成受害者的样子,加这位大黑客,为了装的像一点,笔者使用手机拍了一张虚拟机的锁机平面&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-b0e1ea991b97960fc6dcecfff32d409d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&394& data-rawheight=&382& class=&content_image& width=&394&&&/figure&&p&这位显然是一位自信爆棚的大黑客,不仅勒索起来轻车熟路还打着招收徒弟的名号,打算培养更多的大黑客来做这一行当.大黑客很快给出了他的价码&/p&&p&wxp://f2f0PYhYR5b-YgsvJnu0TbSRwvsZ-UYcVfjr (二维码自动识别)&/p&&p&既然要装我们就装的像一点呗.讲价行不行&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-a1a0dde5afafcc9b_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&399& data-rawheight=&404& class=&content_image& width=&399&&&/figure&&figure&&img src=&https://pic1.zhimg.com/50/v2-c22a0e0c25c33d6b9e2c_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&396& data-rawheight=&135& class=&content_image& width=&396&&&/figure&&p&显然大黑客还不答应,还打起了信誉第一,就凭你别侮辱信誉这个词了.玩的差不多了,开嘲讽&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-44e6e48afd1c9bbbaf3d3259_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&398& data-rawheight=&285& class=&content_image& width=&398&&&/figure&&p&大黑客很快和皮球一样发飙了&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-e3ecfd775dec9_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&396& data-rawheight=&454& class=&content_image& width=&396&&&/figure&&p&估计这个大黑客今天心情都不美丽了,笔者将它的信息发在某群中,很快鹅厂的朋友送他了冻结套餐,但世界怎么就那么小呢,笔者在调戏完这名大黑客之后.又收到这个大黑客的样本,继续嘲讽一波&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-807cc066aba_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&546& data-rawheight=&442& class=&origin_image zh-lightbox-thumb& width=&546& data-original=&https://pic3.zhimg.com/50/v2-807cc066aba_r.jpg&&&/figure&&p&不过大黑客没有回话.估计这个QQ号已经凉了.&/p&&p&&br&&/p&&h2&大黑客二号:我家楼下算命的都比你强&/h2&&p&样本2笔者拿到时名叫“穿越火线无限子弹”,其实久闻这款游戏乃各路龙傲天中二病聚集地,相信这个勒索程序中招的也不少。图标上还写着“意发科技”四个字,也不知道是哪个中二病创建的“毁灭世界”的组织,这些就不吐槽了,和第一个样本一样将这个样本和pedolls.exe一起复制到虚拟机。&/p&&p&重复上述步骤,直到输入hook WriteFile那一步,接下来的都不用做了,因为密码已经显示在PeDoll的监视窗口中了。&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-55cb2b76bf92f4c424a8cd9_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&679& data-rawheight=&651& class=&origin_image zh-lightbox-thumb& width=&679& data-original=&https://pic4.zhimg.com/50/v2-55cb2b76bf92f4c424a8cd9_r.jpg&&&/figure&&p&在administrator后面的文本就是密码了,没错,就是123321&/p&&p&试验一下,看来没错&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-e32fc6943368dec06d9ad55c0c503915_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&507& data-rawheight=&554& class=&origin_image zh-lightbox-thumb& width=&507& data-original=&https://pic3.zhimg.com/50/v2-e32fc6943368dec06d9ad55c0c503915_r.jpg&&&/figure&&p&好了,密码有了我们继续去找这个QQ叫的麻烦。老套路,笔者使用小号伪装成受害者加了这位大黑客&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-7be639edd5d27c18d8c75e_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&711& data-rawheight=&765& class=&origin_image zh-lightbox-thumb& width=&711& data-original=&https://pic3.zhimg.com/50/v2-7be639edd5d27c18d8c75e_r.jpg&&&/figure&&p&这个大仙不知道为什么还问笔者几岁,当然是永远的18岁,他企图敲诈笔者50块,当然笔者也不是省油的灯,砍价到5块&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-c140f1cea4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&716& data-rawheight=&769& class=&origin_image zh-lightbox-thumb& width=&716& data-original=&https://pic1.zhimg.com/50/v2-c140f1cea4_r.jpg&&&/figure&&p&显然那么大的杀价大黑客不开心了,不开心就不开心呗,我找楼下算命的试试&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-a23e768ed6af6a361367_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&694& data-rawheight=&757& class=&origin_image zh-lightbox-thumb& width=&694& data-original=&https://pic3.zhimg.com/50/v2-a23e768ed6af6a361367_r.jpg&&&/figure&&p&大黑客显然不愿意放过这门生意,看来穷疯了5块钱也不放过,笔者说,算命的说只要2块,然后把我们的密码报过去。&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-278beda_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&724& data-rawheight=&572& class=&origin_image zh-lightbox-thumb& width=&724& data-original=&https://pic3.zhimg.com/50/v2-278beda_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-bb5ceccc26f8f963fd4c90f_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&712& data-rawheight=&261& class=&origin_image zh-lightbox-thumb& width=&712& data-original=&https://pic4.zhimg.com/50/v2-bb5ceccc26f8f963fd4c90f_r.jpg&&&/figure&&p&看着大黑客一脸不敢相信的样子,我们继续挑逗&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-608e07f4b9fbea97864ab_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&709& data-rawheight=&467& class=&origin_image zh-lightbox-thumb& width=&709& data-original=&https://pic4.zhimg.com/50/v2-608e07f4b9fbea97864ab_r.jpg&&&/figure&&p&就不用骗自己了,估计这个大黑客的水准,密码破解估计不用1分钟,不过大黑客似乎没给我这个算命先生这个机会,把笔者拉黑了。那么,下一位~&/p&&p&&br&&/p&&h2&大黑客三号:你的密码只值0.01元&/h2&&p&样本三号同样是逗比语言易语言的作品,它的大黑客一号的样本一样,同样是一个MBR勒索病毒,至于为什么是MBR勒索病毒呢,虚拟机运行后黑屏启动后会显示提示语的那种就属于MBR勒索病毒,不过这些都不是什么事儿,破解办法和一号的一模一样.笔者就不重复一遍了,直接贴上结果吧&/p&&p&&br&&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-aab7f6ca93e1c66c31af90ec8b429079_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1085& data-rawheight=&651& class=&origin_image zh-lightbox-thumb& width=&1085& data-original=&https://pic3.zhimg.com/50/v2-aab7f6ca93e1c66c31af90ec8b429079_r.jpg&&&/figure&&p&其中密码为&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-f4f63cc643abd4d56887f_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&127& data-rawheight=&53& class=&content_image& width=&127&&&/figure&&p&也就是lovetxy123,想不到大黑客还是个多情小骚年,密码都设的那么有诗意,可惜妈妈说你什么都好,就不该是个大黑客.好了,现在我们来会会这大黑客,笔者就不旁白了,各位看官自行欣赏&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-9359dbf9d756b2c8c8dcc4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&681& data-rawheight=&493& class=&origin_image zh-lightbox-thumb& width=&681& data-original=&https://pic3.zhimg.com/50/v2-9359dbf9d756b2c8c8dcc4_r.jpg&&&/figure&&figure&&img src=&https://pic3.zhimg.com/50/v2-8cbdef4f68_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&699& data-rawheight=&353& class=&origin_image zh-lightbox-thumb& width=&699& data-original=&https://pic3.zhimg.com/50/v2-8cbdef4f68_r.jpg&&&/figure&&figure&&img src=&https://pic2.zhimg.com/50/v2-72fe349b61be1dbec5eafe3_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&667& data-rawheight=&394& class=&origin_image zh-lightbox-thumb& width=&667& data-original=&https://pic2.zhimg.com/50/v2-72fe349b61be1dbec5eafe3_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-0cd1b3bacf_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&674& data-rawheight=&255& class=&origin_image zh-lightbox-thumb& width=&674& data-original=&https://pic4.zhimg.com/50/v2-0cd1b3bacf_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-c653a83d3ce2e37bea31d7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&703& data-rawheight=&419& class=&origin_image zh-lightbox-thumb& width=&703& data-original=&https://pic4.zhimg.com/50/v2-c653a83d3ce2e37bea31d7_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-08f16392fcd9bbf1a26168_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&711& data-rawheight=&420& class=&origin_image zh-lightbox-thumb& width=&711& data-original=&https://pic4.zhimg.com/50/v2-08f16392fcd9bbf1a26168_r.jpg&&&/figure&&h2&大黑客四号:防破解做的还不错-但是并没有什么卵用&/h2&&p&说实话,笔者拿到大黑客四号样本的时候还是有点震惊的,为什么呢,一来这个勒索病毒,不仅加了壳加了花做了调试器检测,而且其而已代码还不是直接在本体进程执行的,而是通过注入其它进程的方式来执行的,并且注入的代码还是一个虚拟机.&/p&&p&不过笔者估计大黑客应该是用某种防破解软件制作出来的,以他的智商应该不大可能写的出这种程序出来,不过这已经不是仅仅靠PeDoll就能完成破解了的,笔者使用了OllyDbg与PeDoll联调的方式,将密码解了出来,下面涉及些专业知识,非战斗人员可以选择跳过&/p&&p&1. 首先我们把PeDolls和ollydbg还有样本一起复制到虚拟机,使用ollydbg加载这个样本.&/p&&p&2. 输入bp&br&CreateProcessW下API断点,切换到断点窗口,跳转到CreateProcessW的入口地址处,然后取消断点,把断点下在入口指令的下几条. &/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-8790fade_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1029& data-rawheight=&334& class=&origin_image zh-lightbox-thumb& width=&1029& data-original=&https://pic4.zhimg.com/50/v2-8790fade_r.jpg&&&/figure&&p&为什么要这样做呢,因为这个程序防止调试断点手段就是检测入口点前1字节是否被修改为了int 3中断,如果不这样做,就会导致报错异常&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-e120ae3b70b10cfe3a153e1_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&952& data-rawheight=&593& class=&origin_image zh-lightbox-thumb& width=&952& data-original=&https://pic1.zhimg.com/50/v2-e120ae3b70b10cfe3a153e1_r.jpg&&&/figure&&p&3.断在下一个断电后,执行程序触发断点,继续执行直到CreateProceeW 返回,同时通过栈监视窗口我们知道其创建了系统进程tcpsvcs.exe并将恶意代码注入到当中执行&br&&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-4b5ff1ba996f0e6c4feb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&558& data-rawheight=&87& class=&origin_image zh-lightbox-thumb& width=&558& data-original=&https://pic2.zhimg.com/50/v2-4b5ff1ba996f0e6c4feb_r.jpg&&&/figure&&p&4. 打开pedolls,使用控制器连接,输入enumprocess&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-f26d7f7f2b43fd01fc3dbcccf9c0c724_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1084& data-rawheight=&648& class=&origin_image zh-lightbox-thumb& width=&1084& data-original=&https://pic4.zhimg.com/50/v2-f26d7f7f2b43fd01fc3dbcccf9c0c724_r.jpg&&&/figure&&p&找到TCPSVCS的PID,可知其PID为2932,输入doll di &2932&回车,再次挂载勒索软件分析脚本,切换回ollydbg让恶意程序继续运行起来,之后的步骤就和之前做的一样了,最后抓取其密码得到7557881&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-6233c5bae643fd21da9bde_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1074& data-rawheight=&647& class=&origin_image zh-lightbox-thumb& width=&1074& data-original=&https://pic3.zhimg.com/50/v2-6233c5bae643fd21da9bde_r.jpg&&&/figure&&p&当然上述过程是破解的简化版本,其中如何绕过调试断点检测,其工作原理的分析都花了一天的时间,不过后来笔者突然发现一个更简单的办法:&/p&&p&我们先把这个勒索程序运行一下,结果虚拟机屏幕变成了这样&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-70e630f2df1ebf4cd1f90_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&937& data-rawheight=&524& class=&origin_image zh-lightbox-thumb& width=&937& data-original=&https://pic2.zhimg.com/50/v2-70e630f2df1ebf4cd1f90_r.jpg&&&/figure&&p&然后我们把这个恶意程序重命名为.txt,用记事本打开,然后搜索QQ&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-fb4fe00d2b34fba697e7601e2acea1d5_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&461& data-rawheight=&241& class=&origin_image zh-lightbox-thumb& width=&461& data-original=&https://pic2.zhimg.com/50/v2-fb4fe00d2b34fba697e7601e2acea1d5_r.jpg&&&/figure&&p&我们看到了什么,没错,密码就写在后面.&/p&&p&这有点像一个人穿着上百万的西装请了顶级的发型师给他设计了发型喷上古龙香水看上去已经和一个完美绅士却忘了拉裤拉链一样.&/p&&p&显然,这个工具并没有把大黑客的字符串一并加密了.好了,密码到手,继续开嘲讽技能&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-6bb5d62f6_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&529& data-rawheight=&665& class=&origin_image zh-lightbox-thumb& width=&529& data-original=&https://pic4.zhimg.com/50/v2-6bb5d62f6_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-f0a184d8104fff80aced8_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&527& data-rawheight=&825& class=&origin_image zh-lightbox-thumb& width=&527& data-original=&https://pic4.zhimg.com/50/v2-f0a184d8104fff80aced8_r.jpg&&&/figure&&p&wxp://f2f0qgH_3FAejyNQ5jgHmsO18IBP8V-_l7QV (二维码自动识别)&/p&&p&wxp://f2f0qgH_3FAejyNQ5jgHmsO18IBP8V-_l7QV (二维码自动识别)&/p&&p&一张图总结下心情&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-9d1b9358db35eca4968e34bbac9b9bc8_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&440& data-rawheight=&440& class=&origin_image zh-lightbox-thumb& width=&440& data-original=&https://pic1.zhimg.com/50/v2-9d1b9358db35eca4968e34bbac9b9bc8_r.jpg&&&/figure&&p&话说才封三天,没有永封鹅厂你是助纣为虐啊.&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-57ce60dd6fb30_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/50/v2-57ce60dd6fb30_r.jpg&&&/figure&&p&不点个赞关注一波你敢走吗!!ヽ( `0?)ノ&/p&&h2&有更新的内容邀请各位看官移步到下面链接自行观赏吧,里面我还建了个搞事QQ群,专门调戏不良大黑阔!&/h2&&a href=&//link.zhihu.com/?target=https%3A//bbs.ichunqiu.com/thread-.html%3Ffrom%3Dzh& data-draft-node=&block& data-draft-type=&link-card& data-image=&https://pic4.zhimg.com/v2-93f98d08e26e19fdb4ae0dd31dea70db_ipico.jpg& data-image-width=&400& data-image-height=&400& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&我的江湖朋友挂逼张二狗遇到了麻烦事!&/a&&p&&b&非常推荐一篇关于黑客如何学起的回答:&/b&&/p&&a href=&https://www.zhihu.com/question//answer/& data-draft-node=&block& data-draft-type=&link-card& data-image=&https://pic3.zhimg.com/80/v2-12dc29ea5c056f7420ea_ipico.jpg& data-image-width=&1270& data-image-height=&1459& class=&internal&&黑客如何学起?&/a&
我的朋友张二狗是一个不折不扣的挂壁,江湖人称不开挂不舒服斯基,他的乐趣是在网上找一堆科技,好在游戏里享受那种神仙打架的快感.某天他又不知道从哪个群里下载了一个名叫xx自瞄透视什么的软件打算接下来好好爽一番.不想到刚运行完软件,他的电脑就蓝屏重启了…
&p&这是我见过的一个做因果关系题最简单最好的方法。我当时自己学得一团浆糊,花了10分钟学习这个方法后,在真题上找出来所有因果关系题刷了一遍——很快,而且全对。。。也是让我很震惊了,尽管我到现在还不知道为什么,但我凭记忆把这个方法写下来,供其他人学习和交流,就算不理解至少是可以做对题目了。&/p&&p&&br&&/p&&p&&br&&/p&&p&每一个因果关系小案例必然是A做了什么,B有什么特殊情况,C作为介入因素起了多大的作用。&/p&&p&举例:A以杀人故意施暴,B频死重伤(即没有特殊体质,无特殊情况),C医院生有过失。问A行为与B死亡有无因果关系&/p&&p&&br&&/p&&p&于是可得公式:&/p&&p&施害人行为大or小概率引起结果+&/p&&p&受害人特殊情况大or小概率引起结果+&/p&&p&介入人行为大or小概率引起结果&/p&&p&&br&&/p&&p&于是所有的因果关系题目基本可以标记为:&/p&&p&大大小&/p&&p&大小大&/p&&p&小小大&/p&&p&大小小&/p&&p&……&/p&&p&&br&&/p&&p&直接告诉结论,提炼后一共就4种:&/p&&p&大小大=无因果关系&/p&&p&大小小=有因果关系&/p&&p&大大=有因果关系(无论第三个介入因素是什么)&/p&&p&小=无因果关系(无论后两个因素是什么)&/p&&p&&br&&/p&&p&试做几道题:&/p&&p&1,乙以杀人故意瞄准李某的头部开枪,但打中了李某的胸部(未打中心脏)。由于李某是血友病患者,最后流血不止而死亡。乙的行为与李某的死亡之间有因果关系&/p&&p&乙杀人故意开枪=大&/p&&p&李某血友病=大&/p&&p&故,大大=有因果关系&/p&&p&2,丙经过铁路道口时,遇见正在值班的熟人项某,便与其聊天,导致项某未及时放下栏杆,火车通过时将黄某轧死。丙的行为与黄某的死亡之间不存在因果关系&/p&&p&丙聊天=小&/p&&p&故,小=无因果关系&/p&&p&3,乙基于杀害的意思用刀砍程某,见程某受伤后十分痛苦,便将其送到医院,但医生的治疗存在重大失误,导致程某死亡。乙的行为和程某的死亡之间没有因果关系&/p&&p&乙基于杀害=大&/p&&p&程某无过错=小&/p&&p&医生重大失误=大&/p&&p&故,大小大=无因果关系&/p&&p&4,甲开枪射击乙,乙迅速躲闪,子弹击中乙身后的丙。甲的行为与丙的死亡之间有因果关系&/p&&p&甲开枪=大&/p&&p&丙无过错=小&/p&&p&乙躲开子弹=小&/p&&p&故,大大小=有因果关系&/p&&p&&br&&/p&&p&&br&&/p&&p&迅速用此公式将历年因果关系题演练一遍,会更加能把握什么是“大”什么是“小”,掌握后,基本10秒左右迅速做对任何因果关系题目。&/p&&p&&br&&/p&&p&三点特别备注:&/p&&p&PS1比如,猥亵行为本是“小”+环境(在高速路上行驶的车上进行),就是大,比如打架行为本是“小”+环境(在电梯口打架),就是大。&/p&&p&PS2当然,也有特殊就是记住一两道极为特殊的题,【特殊的100%】比如有些行为人干这干那的,但介入因素直接导致100%死亡,例如前者投毒,介入人直接开枪打死,则前者与结果无因果关系;【特殊的50%】两人同时对结果起到了完全一致的50%左右,例如两人射击都未打中要害,两个弹孔同时流血而死。&/p&&p&PS3有无因果关系,与本人是怎样的心态无关,与定罪量刑无关。&/p&&p&&br&&/p&&p&那么,你问到考场上忘了这个公式怎么办?也有办法。&/p&&p&&br&&/p&&p&如果“小“,就在脑子里画一个窄柱子,如果“大”,就画一个粗柱子&/p&&p&如图为:&/p&&p&小=无因果关系&/p&&p&大小大=无因果关系&/p&&p&大小小=有因果关系&/p&&p&大大=有因果关系&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-31397fbe1dcbf6e8dbd70c1ec07f6e4d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&292& data-rawheight=&509& class=&content_image& width=&292&&&/figure&&p&水滴会【流】下,【则有】因果;&/p&&p&水滴不会流,则无因果&/p&&p&记住这个图,记一遍就不会忘了&/p&&p&(有人问第一个图:小柱子上水滴为什么不流,水在小面积上会凝固是常识吧?哈哈)&/p&
这是我见过的一个做因果关系题最简单最好的方法。我当时自己学得一团浆糊,花了10分钟学习这个方法后,在真题上找出来所有因果关系题刷了一遍——很快,而且全对。。。也是让我很震惊了,尽管我到现在还不知道为什么,但我凭记忆把这个方法写下来,供其他人…
&p&看了下,这是个 13 年的老问题了,这 5 年来了,酵素在伪科学保健品界都已经成过气网红了。&/p&&p&&br&&/p&&p&不过昨晚还是有知友私信询问,需要来答一波。&/p&&p&&br&&/p&&p&&b&首先,不要被「酵素」这个高大上的名字吓到&/b&,其实这只是一个港台传入大陆的翻译名称。&/p&&p&&br&&/p&&p&&b&「酵素」&/b&其实就是在大陆十几年前已经烂大街的保健名词:&b&「酶」&/b&&/p&&p&&br&&/p&&p&就像《肖申克的救赎》被港台翻译成《刺激 1995》,《重返伊甸园》被港台翻译成《刺激 1998》一样。&/p&&p&&br&&/p&&p&&b&你不能因为「酵素」这个名字看起来很刺激,就以为「酵素」有啥了不起了。&/b&&/p&&p&&br&&/p&&p&毕竟:「士多啤梨」听起来再高大上,她也不过就是「草莓」啊....&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-afdec92ff5d716bf3e962_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&598& data-rawheight=&340& class=&origin_image zh-lightbox-thumb& width=&598& data-original=&https://pic4.zhimg.com/50/v2-afdec92ff5d716bf3e962_r.jpg&&&/figure&&p&&br&&/p&&p&&b&其次,酶确实是人体所需的。&/b&&/p&&p&&br&&/p&&p&酶,是我们身体内绝大多数生物反应重要的催化物质,目前已知的酶有 4000 多种,分布在人体不同部位起到不同的作用。&/p&&p&&br&&/p&&p&而特定的酶的缺乏或者失去活性,会导致相关疾病。比如酪氨酸酶缺乏会导致白化病等等。&/p&&p&&br&&/p&&p&所以,一些酶类药物,在临床上应用还是很广泛的,比如糜蛋白酶就常用于促进术后创口愈合,而尿激酶、链激酶更是用于脑梗抢救的经典溶栓药物。&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-4a00cdae0add6bf623c633_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&800& data-rawheight=&467& class=&origin_image zh-lightbox-thumb& width=&800& data-original=&https://pic2.zhimg.com/50/v2-4a00cdae0add6bf623c633_r.jpg&&&/figure&&p&此处应该有转折.&/p&&p&&br&&/p&&p&做药用的酶是一回事,直接当保健品吃下肚子的酶是另外一回事。&/p&&p&&br&&/p&&p&简单说,&b&所有打着保健品旗号,宣称可以延年益寿养生保健的酶,或者说「酵素」,都是玩文字游戏的骗人产品。&/b&&/p&&p&&br&&/p&&p&这是因为:&/p&&p&&br&&/p&&p&第一,因为现在已知的酶已经有超过 4000 多种,没发现的可能更多,这些酶是通过分工合作推动人体系统的运作,单纯一种酶的补充对于整个系统并无特殊意义。&/p&&p&更何况,&b&你也不知道保健品买的酶 or 酵素,究竟补的是哪一种。&/b&&/p&&p&&br&&/p&&p&第二,多数酶本身也是一种蛋白质。而当我们把蛋白质吃到自己的胃里时,胃部会分泌蛋白酶来消化蛋白质。&/p&&p&换言之,就算你吃的是包含一切酶的「万能酵素」,吃下去以后,在胃里的结局也是遇到蛋白酶后会惨遭分解,&b&导致它丧失有效功能&/b&。&/p&&p&&br&&/p&&p&于是乎,如果你花重金买了酵素,&b&结局只有两个:&/b&&/p&&p&&br&&/p&&p&&b&1. 吃了等于没吃&/b&&/p&&p&&b&2. 吃了等于白吃&/b&&/p&&p&&br&&/p&&p&在医学方面,丁香医生很少能把话说绝,但是酵素这玩意,真的是,完完全全没有用,一丢丢用都没有,&/p&&p&&br&&/p&&p&&b&花钱买酵素吃,还不如直接吃等价的干净人民币.....&/b&&/p&&p&&br&&/p&&blockquote&丁丁医生啊,你说花钱买酵素吃不好,那网上那种教你自制水果酵素的方法可以不?不怎么花钱的......&/blockquote&&p&&br&&/p&&p&这位同学,你看过《舌尖上的中国 3》吗?&/p&&p&&br&&/p&&p&就是那些把各种蔬菜、水果、辣椒、豆瓣、糯米丢坛子里密封的故事......&/p&&p&&br&&/p&&p&所谓自制酵素,本质上就是最常见的自制发酵,&b&酵素含量低,而且非常不可控。&/b&&/p&&p&&br&&/p&&p&往往满怀希望地期待了几个月后,最终会视发酵时间、水果性质以及你的人品来决定最终你产出的那一罐是水果罐头,还是劣质水果酒,或者是劣质水果醋。&/p&&p&&br&&/p&&p&当然,更惨的是,如果密闭效果不好,发酵过程中有各种乱七八糟的杂菌进去了,在发酵过程中大量繁殖,&/p&&p&&br&&/p&&p&&b&那你这罐「自制酵素」,其实就是一罐泡在臭水里长满了白毛的水果。&/b&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-119cb9d4eb_b.jpg& data-size=&normal& data-rawwidth=&500& data-rawheight=&281& class=&origin_image zh-lightbox-thumb& width=&500& data-original=&https://pic1.zhimg.com/50/v2-119cb9d4eb_r.jpg&&&figcaption&网上找到一张自制酵素的成果图,真 · 白毛水果罐头&/figcaption&&/figure&&p&&br&&/p&&p&&br&&/p&&blockquote&那丁丁医生,酵素对于日常生活真没啥用了吗?&/blockquote&&p&&br&&/p&&p&自行在搜索引擎搜索关键字&b&「 酵素」+「刷碗&/b&」,&/p&&p&&br&&/p&&p&可能有点用.....&/p&&p&&br&&/p&&p&&br&&/p&&p&内容参考丁香医生科普文章:&/p&&a href=&//link.zhihu.com/?target=https%3A//dxy.com/column/2501& data-draft-node=&block& data-draft-type=&link-card& data-image=&https://pic4.zhimg.com/v2-0ed09d0b9f8647da70afb_180x120.jpg& data-image-width=&900& data-image-height=&500& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&真相 · 酵素是包治百病的神药吗? - 丁香医生&/a&&p&作者:&b&&a href=&//link.zhihu.com/?target=https%3A//dxy.com/column/author/moran1& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&莫然&/a&&/b& &/p&&p&心外科住院医师&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-a60cb4764fc5cae0e8c7874_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&720& data-rawheight=&321& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic1.zhimg.com/50/v2-a60cb4764fc5cae0e8c7874_r.jpg&&&/figure&
看了下,这是个 13 年的老问题了,这 5 年来了,酵素在伪科学保健品界都已经成过气网红了。 不过昨晚还是有知友私信询问,需要来答一波。 首先,不要被「酵素」这个高大上的名字吓到,其实这只是一个港台传入大陆的翻译名称。 「酵素」其实就是在大陆十几年…
&p&前面已经有不少答案了,我想就近段时间的低温雨雪天气,来推荐一味广州地道的美食——煲。&figure&&img src=&https://pic4.zhimg.com/50/f6f376ed22dac00dbdbe62_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic4.zhimg.com/50/f6f376ed22dac00dbdbe62_r.jpg&&&/figure&&/p&&p&“煲”这个字,已经从一个表达烹饪方式的动词,引申为一味菜式的名词,成为广东人在冬日里不可或缺一种饮食传统。加上前两天广州、佛山一带还久违地下起了雪,当深夜冰粒砸在我房间的玻璃窗上时,我不禁想着,在寒冬时节吃上一煲才是正经事。&/p&&br&&br&&br&&p&&strong&一、鸡煲&/strong&&/p&&p&广东人出去吃饭,讲求“无鸡不成宴”,所以我决定把鸡煲放在最前面。在广州生活的许多人,或多或少也曾吃过大龙凤或是凤园椰珍这样的现代式鸡煲——而我今天所讲的,是两家用不同做法来炮制炭炉鸡煲的老店。&/p&&br&&br&&p&&strong&1.榕树头鸡煲&/strong&&/p&&p&在通往白鹅潭风情酒吧街的陆居路上,临近尽头处一拐,便到了一条名叫二沙地的岔路。那里整条路上皆开满了形形色色的鸡煲档,价格大略相近,但最多人等位的,永远是大榕树下的那间榕树头鸡煲。&br&&/p&&figure&&img src=&https://pic3.zhimg.com/50/be3d043d936e7e185c9cf176a7ffdece_b.jpg& data-rawwidth=&1136& data-rawheight=&852& class=&origin_image zh-lightbox-thumb& width=&1136& data-original=&https://pic3.zhimg.com/50/be3d043d936e7e185c9cf176a7ffdece_r.jpg&&&/figure&&p&这家店的招牌菜式便是田螺鸡煲,个人喜欢的话可以再添上一些鲍鱼来吊味。众所周知的是,田螺与鸡的味道相得益彰,烩成一锅后别样美味。&/p&&p&而这家店的独特之处,在于其几十年来都坚持采用传统的炭炉来生火,再用与炭炉标配的砂锅来焖,这种搭配自然而然能催生出电磁炉与不锈钢锅组合所无法比拟的味道。而之所以强调“煲”要用砂锅,是因为自然材质的厨具甚少会夺走食物最本源的味道。&/p&&figure&&img src=&https://pic4.zhimg.com/50/25ed3b399d0ab256e58a509c51183fc3_b.jpg& data-rawwidth=&1440& data-rawheight=&1080& class=&origin_image zh-lightbox-thumb& width=&1440& data-original=&https://pic4.zhimg.com/50/25ed3b399d0ab256e58a509c51183fc3_r.jpg&&&/figure&&p&此外,炭炉里蜂窝煤的持续燃烧,还能使这味田螺鸡煲在相对稳定的火候下得以持续保温。因此于天气渐凉之际整翻煲田螺鸡,味道和温度的确无得弹。&/p&&p&特别要提醒的是,由于慕名而来等位排队的食客多得可怕,如果你在晚高峰甚至更后的时段才抵达这里的话,你将要等上好几个小时,面对着肚里无法避免的饥饿,以及眼里对四周已经开吃的嫉妒。所以如果有心吃的话,请尽量早到。&/p&&figure&&img src=&https://pic4.zhimg.com/50/4f0791fad6ca_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic4.zhimg.com/50/4f0791fad6ca_r.jpg&&&/figure&&p&地址:广州市荔湾区芳村陆居路二沙地13号(近芳村地铁站)&/p&&br&&br&&p&&strong&2.恩宁路无名鸡煲&/strong&&/p&&p&走在恩宁路这条充满故事的骑楼街上,从八和会馆旁边的小巷子一拐进去,便能瞧见这家看上去有点破落的钟巷9号鸡煲。大大的“9”字中的圆圈,刚好框住墙壁上的一个小窗口,感觉有点萌。&/p&之前有次吃完鸡煲后跟老板交谈,方知道由于一些原因(以后我会专门写一下这家店,敬请留意),这里没有专门改一个名字来打开门做生意,因此网络上更多人称这里为“恩宁路无名鸡煲”,反倒映衬出一种特立独行的感觉。&figure&&img src=&https://pic1.zhimg.com/50/84efd0d3ced0cb80e8de255ac0a5b19c_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic1.zhimg.com/50/84efd0d3ced0cb80e8de255ac0a5b19c_r.jpg&&&/figure&&p&无名鸡煲的店面相当小,当中只够放置几张桌子。而在城管对该店门前占道摆桌椅经营处以过罚单后,这里的经营环境便显得更为局促。&/p&&figure&&img src=&https://pic4.zhimg.com/50/eeffb74b48ace98f2e96c_b.jpg& data-rawwidth=&2448& data-rawheight=&3264& class=&origin_image zh-lightbox-thumb& width=&2448& data-original=&https://pic4.zhimg.com/50/eeffb74b48ace98f2e96c_r.jpg&&&/figure&&p&恩宁路无名鸡煲与上一家榕树头鸡煲的不同之处,是他们家的鸡煲是采用以杞子、红枣、党参为原材料的汤底,像煲汤一样把鸡“煲”出来,而不是像前文田螺鸡煲那样“焖”出味道。这也解释了为何田螺鸡煲要选取能留住味道的砂锅,而火候要求更猛的无名鸡煲的这种煲法只能采用不锈钢锅。&/p&&p&虽则是药材熬制出来的鸡,鸡的滋味却带着一种有别于香料熬制的甘甜,再配以这家自制的姜葱蒜蓉及酱油,便能在热气腾腾中,吃出与田螺鸡煲不一样的好味道。需要注意的是,当鸡肉吃尽后,先别急着放菜,必须要好好品尝一下眼前的这锅鸡汤。&/p&&figure&&img src=&https://pic2.zhimg.com/50/ee63db47248_b.jpg& data-rawwidth=&2448& data-rawheight=&3264& class=&origin_image zh-lightbox-thumb& width=&2448& data-original=&https://pic2.zhimg.com/50/ee63db47248_r.jpg&&&/figure&&p&这家店最独特的一点,是由于生意没有打算往很大去做,所以鸡的数量不多,每天只做两轮客人,凭到店取号入座:五点到店能拿到第一轮的号,你将能在五点半开市时吃上,但必须在七点多八点之前买好单,把位置留给下一轮;而五点半到店的则能拿到第二轮的号,你将会在七点半左右吃上,但也要付出等待两小时的代价;至于五点半后或更晚才到店的,脾气相对急躁的老板娘会很明确地告诉你,这么迟才来已经没有鸡,我们不做你生意了。&/p&&p&而我观察到比较有趣的一点,是老板娘的雷厉风行,以及老板的慢条斯理。老板娘的性急让我在点菜时问她也不敢多开口,而老板的淡定和健谈则让我了解了不少关于这家小店的故事,并决心为他们写点东西。倘若你们下次有机会到店,在品尝这味心灵鸡煲的同时,也可以观察下这对绝配而又有趣的两夫妻。&/p&&figure&&img src=&https://pic3.zhimg.com/50/a05b8b11f541c520b52f_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic3.zhimg.com/50/a05b8b11f541c520b52f_r.jpg&&&/figure&&p&地址:广州市荔湾区恩宁路钟巷9号(近长寿路地铁站,毗邻八和会馆)&/p&&br&&br&&br&&p&&strong&二、&/strong&&strong&煲仔饭&/strong&&/p&&p&除了鸡煲外,煲仔饭也是广东人心中极为重要的“煲”的一环。作为一味南粤的标志性食物,“煲仔饭”之名也曾被套上“煲仔”这样血腥残忍的梗来开玩笑,以调侃广东人的敢吃。&/p&&br&&br&&p&&strong&1.祺祺小食店&/strong&&/p&&p&我吃过广佛地区不少店铺的煲仔饭,但让我觉得一如既往地称道,并食过返寻味的,恐怕就是德政北路上的这家祺祺小食店了。&br&&/p&&figure&&img src=&https://pic4.zhimg.com/50/871ad411663_b.jpg& data-rawwidth=&3154& data-rawheight=&2368& class=&origin_image zh-lightbox-thumb& width=&3154& data-original=&https://pic4.zhimg.com/50/871ad411663_r.jpg&&&/figure&&p&开在骑楼下的祺祺小食店本身面积很小,当初还在店铺对出的马路边摆了一排桌椅,后来才逐渐租用旁边的位置来扩大经营面积。这里点菜的号码牌至今仍沿用一块块小竹牌,颇有些复古的味道。&/p&&figure&&img src=&https://pic2.zhimg.com/50/ebc542bf447c3b_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic2.zhimg.com/50/ebc542bf447c3b_r.jpg&&&/figure&&p&祺祺的煲仔饭有一个特点,就是其烹制过程中没有刻意去追求大众对煲仔饭固有印象中很多的“饭焦”,而是尝试在保持饭粒口感的同时,再令煲底的米饭增加一些脆脆的嚼劲。这样一来,既避免了煮糊,也没有舍弃煲仔饭的精髓:饭焦。&/p&&figure&&img src=&https://pic3.zhimg.com/50/0440efb6eca39afe746edfe_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic3.zhimg.com/50/0440efb6eca39afe746edfe_r.jpg&&&/figure&&p&地址:广州市越秀区德政北路486号(近农讲所地铁站)&/p&&br&&br&&p&&strong&2.万兴小食&/strong&&/p&&p&除了祺祺小食店外,我个人也比较喜欢的一家煲仔饭店是位于万福路上的万兴小食。这家老店的摆设看上去更陈旧,店里留给食客的位置也比祺祺要少,因此时常要在铺面背后的横巷里面吃。&/p&&figure&&img src=&https://pic2.zhimg.com/50/169585eddadb839bcd41_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic2.zhimg.com/50/169585eddadb839bcd41_r.jpg&&&/figure&&p&这家坐落于人气渐愈冷清的老城区中的小店,每天饭点前来排队等位的人却有很多。个人感觉万兴与祺祺不同的是,这里的煲仔饭比较适合喜欢刨煲底饭焦来吃的朋友,既然天气那么冷,也就无所谓饭焦热不热气了。&br&&/p&&figure&&img src=&https://pic2.zhimg.com/50/f123a7da558_b.jpg& data-rawwidth=&2448& data-rawheight=&3264& class=&origin_image zh-lightbox-thumb& width=&2448& data-original=&https://pic2.zhimg.com/50/f123a7da558_r.jpg&&&/figure&&p&一煲暖粒粒的窝蛋牛肉饭,或许便是这个深冬里最大的感动。&/p&&figure&&img src=&https://pic3.zhimg.com/50/2fb9c6c2ac86a34934d8_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic3.zhimg.com/50/2fb9c6c2ac86a34934d8_r.jpg&&&/figure&店里除了煲仔饭外的另一道招牌,便是生滚汤,到店吃煲仔饭的人往往都会点上这么一碗来送饭。我个人觉得这道猪杂汤的做法,也颇有一点客家的风味。&br&&figure&&img src=&https://pic3.zhimg.com/50/9dfc777d4babfbb5602e_b.jpg& data-rawwidth=&3221& data-rawheight=&2416& class=&origin_image zh-lightbox-thumb& width=&3221& data-original=&https://pic3.zhimg.com/50/9dfc777d4babfbb5602e_r.jpg&&&/figure&&p&地址:广州市越秀区万福路289号(近北京路地铁站)&/p&&br&&br&&br&&p&&strong&三、羊肉煲&/strong&&/p&&p&比起前文所述的鸡“煲”和“煲”仔饭,羊肉“煲”中的这一个“煲”,并不是传统粤菜的风味及专利。而就在广州的海珠区,也隐藏着一家纵使时常有许多人来排队,但身边知晓且吃过的人并不多的羊肉煲。&/p&&br&&br&&p&&strong&清心炭炉羊肉煲&/strong&&/p&&p&往前我对羊肉的态度比较路人,因为曾在内蒙古鄂尔多斯草原上吃了一顿烤全羊后,羊身上那股难以驱除的臊味在我脑海中挥之不去。所以刚开始基友约我去解放桥南的这家羊肉煲时,我并没有抱太大的期望。&/p&&figure&&img src=&https://pic4.zhimg.com/50/eff16ec30ecd_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic4.zhimg.com/50/eff16ec30ecd_r.jpg&&&/figure&&p&在清心的门口,摆放着一个个炙烤着机制炭的炭炉。这里傍晚五点半才正式营业,店员赶在入夜之前,率先在凛冽寒风之中生起了火。&/p&&figure&&img src=&https://pic2.zhimg.com/50/28ea42bc6dd53_b.jpg& data-rawwidth=&2448& data-rawheight=&3264& class=&origin_image zh-lightbox-thumb& width=&2448& data-original=&https://pic2.zhimg.com/50/28ea42bc6dd53_r.jpg&&&/figure&&p&既然选择了炭炉,便只能耐心去等待,直到砂锅躁动不安之际,正是揭盖起筷的好时机。蘸上标配的腐乳后,赶紧趁热吃上一口羊腩,你的整个胃瞬间就暖了。&/p&&p&更重要的是,眼前这锅热气腾腾的支竹羊腩煲让我改变了许多旧日的固有观念,羊肉当中不仅没有任何阻碍食欲的异味,而葱蒜和汤底的调配更令煲中的香气如同煲底的热气一般,随着进食时间有增无减。&/p&&figure&&img src=&https://pic3.zhimg.com/50/b848fa9a06873debd0fd8e_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic3.zhimg.com/50/b848fa9a06873debd0fd8e_r.jpg&&&/figure&&p&与前文几家店不同的是,清心没有邻近的地铁站,因此最快找到店址的方式是在堑口巴士站下车后,往四周扫一眼找到堑口肉菜市场,旁边便是这家炭炉羊肉煲。&/p&&figure&&img src=&https://pic2.zhimg.com/50/fd5bdbdd955a_b.jpg& data-rawwidth=&3103& data-rawheight=&2326& class=&origin_image zh-lightbox-thumb& width=&3103& data-original=&https://pic2.zhimg.com/50/fd5bdbdd955a_r.jpg&&&/figure&&p&地址:广州市海珠区南华中路(近堑口巴士站,位于解放桥南一带)&/p&&br&&br&&br&&p&&strong&四、鹅掌翼煲&/strong&&/p&&p&广东人吃家禽,鸡鹅鸭都会炮制出各自不一样的吃法。而说到鹅,除了大家所熟知的烧鹅和荔枝木焖鹅外,贪吃的广东人还会去深究如何把鹅的鸭掌和翅膀这种边角料去做得更好吃,于是便有了掌翼煲这玩意。&/p&&br&&br&&p&&strong&新记鹅掌亦&/strong&&/p&&p&也许是由于“翼”字书写相对复杂,广东地区的店名以及在菜单上的“鹅掌翼”,往往会被简写成“鹅掌亦”。倘若在广州吃这一味,当属万福路的广记,但由于我百闻却未曾一吃,所以为了客观评价,我要等到店吃完再补上,今天先为大家介绍佛山市南海区的新记鹅掌亦。&/p&&p&这家新记鹅掌亦也是经朋友推荐我才知晓,店址隐藏于南海区桂城街道的劳动广场一带,个人感受是吃下去的每一口都充满着胶原蛋白。&br&&/p&&figure&&img src=&https://pic3.zhimg.com/50/ae959effa8a3e98b09066df_b.jpg& data-rawwidth=&1440& data-rawheight=&1080& class=&origin_image zh-lightbox-thumb& width=&1440& data-original=&https://pic3.zhimg.com/50/ae959effa8a3e98b09066df_r.jpg&&&/figure&&p&相比起我吃过的其他做鹅掌翼的店,新记的汤汁会显得更淡一点,也就是没有某些三汁焖锅店那样让人感到酱汁非常浓烈,一吃就是味精超标的感觉——但这种清淡换来的,却是一种不追求一次半次惊艳,而追求回头客返寻味的感觉。因为我偶尔想起这家店的时候,会饿。&/p&&p&除了鹅掌翼外,在这里再拌上鹅肠、鹅肾一起开锅,简直人间美味。更有意思的是,新记的菜牌上每一道菜都明码实价地标注着你不开发票的话收多少钱,开发票的话又收多少。光这一点个性,就跟这家鹅掌翼的味道一样可遇不可求。&/p&&figure&&img src=&https://pic3.zhimg.com/50/bdeae2_b.jpg& data-rawwidth=&3181& data-rawheight=&2387& class=&origin_image zh-lightbox-thumb& width=&3181& data-original=&https://pic3.zhimg.com/50/bdeae2_r.jpg&&&/figure&&p&地址:佛山市南海区桂城街道南新三路22号(可从桂城地铁站转巴士前往,与广一酒店相邻)&/p&&br&&br&&br&&p&&strong&五、煲粥&/strong&&/p&&p&在看完了各种肉的煲后,我们应该回到清淡的主食了——煲粥。在南粤饮食文化当中,我觉得粥有两大代表:其一是及第粥,另一则为艇仔粥。所以每次去喝早茶时,我基本只会在这两种粥中轮着点。&br&&/p&&br&&br&&p&&strong&1.伍湛记&/strong&&/p&&p&说到及第粥的名字由来,其中比较流行的一种说法是与广东状元伦文叙有关。相传他在状元及第之后重返故乡佛山,吃回当初家境贫寒时隔壁粥贩馈赠给他的猪杂粥时感慨万千,并由此改了“及第”这个响亮的名字——而及第粥的主要材料也就是猪杂,比较正宗的出品是由猪肉丸、猪肝、猪肠等组成。&/p&&p&而窃以为广州现存煲及第粥最好的店,乃是在龙津东路、龙津中路、泮塘路、第十甫路上都有分店的伍湛记。个人推荐前往相对老一点的龙津中路店,品尝一口最正统的及第粥,感受一下古人在高中状元之后,看看自己行测申论面试都很高分,而后忆思起寒窗苦读岁月的那种感受。&/p&&figure&&img src=&https://pic3.zhimg.com/50/ec2c0c9290fdcb6cc8a0370_b.jpg& data-rawwidth=&3181& data-rawheight=&2387& class=&origin_image zh-lightbox-thumb& width=&3181& data-original=&https://pic3.zhimg.com/50/ec2c0c9290fdcb6cc8a0370_r.jpg&&&/figure&&p&不得不说的是,在伍湛记中除了及第粥外,还有个标配叫德昌咸煎饼。据说这是名震一时但早已消失的广州著名茶楼德昌楼的招牌菜点之一,由昔日在德昌楼制作咸煎饼的老师傅之徒把这道手艺留传到今天。所以在伍湛记这里,配粥并不用油条,而是用咸煎饼。&/p&&figure&&img src=&https://pic4.zhimg.com/50/04fcdfe25b17b2d92ae54_b.jpg& data-rawwidth=&3264& data-rawheight=&2448& class=&origin_image zh-lightbox-thumb& width=&3264& data-original=&https://pic4.zhimg.com/50/04fcdfe25b17b2d92ae54_r.jpg&&&/figure&&p&地址:广州市荔湾区龙津中路334号(伍湛记共有四家分店,我列举的只是个人推荐的一家,该店近陈家祠地铁站,恰好处于龙津中路与华贵路的相交处)&/p&&br&&br&&p&&strong&2.猫记艇仔粥&/strong&&/p&&p&最后想为大家推介的,是邻近黄埔古港的这家猫记艇仔粥。虽然我一直都很喜欢陈添记,但正所谓术业有专攻,陈添记做鱼皮确实无店能及,但说到艇仔粥,我觉得猫记要更胜一筹。&/p&&p&在我最初去猫记的时候,那里只有七八桌的样子,到店来吃的人还不算特别多,但那头一回品尝到的艇仔粥就经已惊艳到嘴刁的我了。也正是从那一刻起我认定,广州及第粥数伍湛记第一,艇仔粥则数猫记第一。&/p&&figure&&img src=&https://pic3.zhimg.com/50/665cdcd09aaa_b.jpg& data-rawwidth=&1440& data-rawheight=&1080& class=&origin_image zh-lightbox-thumb& width=&1440& data-original=&https://pic3.zhimg.com/50/665cdcd09aaa_r.jpg&&&/figure&&p&猫记除了美味的艇仔粥外,炒蚬和炒番薯叶也是送粥佳品。可惜在黄埔古港游客越来越多的同时,附近的鸡记、X记艇仔粥等山寨货纷纷涌现,而猫记的店面也经历了搬迁且不断扩大。后来再去吃,这里的艇仔粥虽然保持了较好水准,但比起当初的“惊艳”已经有一定的距离了,而且听说猫记艇仔粥最近又要搬到人流更密集的古港博物馆那边去了。&/p&&p&只希望这家在我心中位居广州艇仔粥第一的猫记,不要再因为做大之后而丢失了太多原来的东西,依旧能够让这里的每一碗艇仔粥,都煲出味道,煲出感情。&/p&&figure&&img src=&https://pic2.zhimg.com/50/76cb561f84ebfe2b9ebe95e85a38690b_b.jpg& data-rawwidth=&2448& data-rawheight=&3264& class=&origin_image zh-lightbox-thumb& width=&2448& data-original=&https://pic2.zhimg.com/50/76cb561f84ebfe2b9ebe95e85a38690b_r.jpg&&&/figure&&p&地址:广州市海珠区琶洲街石基村西堤2号之一(近黄埔古港)&/p&&br&&br&&br&&p&今天为大家介绍了一些广佛地区可以前往“整翻煲”的食店,尽己所能提供一点干货和指引。我在饥寒交迫之际写下了这篇觅食指南,就是为了让世界上遭受饥寒交迫的人更少一点。&/p&&p&如果文中有你们有喜欢或是想去的店,不妨点个赞,并在评论下面讲出店名,我想看看大家都喜欢什么口味。&/p&&p&&a href=&//link.zhihu.com/?target=http%3A//weixin.qq.com/r/YESCmtDEnY3irZT59xFy& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&weixin.qq.com/r/YESCmtD&/span&&span class=&invisible&&EnY3irZT59xFy&/span&&span class=&ellipsis&&&/span&&/a& (二维码自动识别)&/p&&p&本文原载于我的个人微信公众号:&strong&造字黑作坊&/strong&,致力于为你分享一些有意思的地方和传统地道的美食,欢迎关注和分享。另外我也整理了一个西关老字号小食的榜单,感兴趣的吃货可以戳:&a href=&https://www.zhihu.com/question//answer/?group_id=510464& class=&internal&&广州著名小食有哪些?地道的店在哪里? - 黎梓杰同学的回答&/a&&/p&
前面已经有不少答案了,我想就近段时间的低温雨雪天气,来推荐一味广州地道的美食——煲。“煲”这个字,已经从一个表达烹饪方式的动词,引申为一味菜式的名词,成为广东人在冬日里不可或缺一种饮食传统。加上前两天广州、佛山一带还久违地下起了雪,当深夜…
作为一个常年被毛囊炎,或者说痘痘困扰的人必须来安利两个产品&br&&figure&&img data-rawheight=&750& src=&https://pic4.zhimg.com/50/v2-f1f1c7a8aacab_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic4.zhimg.com/50/v2-f1f1c7a8aacab_r.jpg&&&/figure&这个东西是我在某次挤了痘痘以后,局部红肿,我的医生老爹怕我影响市容,甩给我一支百多邦,挤一点涂上,再用创可贴一贴&br&&br&&br&&br&第二天起来长痘的地方直接结痂了,然后痂壳掉了以后,完全看不出来长过痘,简直是神器。&br&&br&但是,这个东西对破溃了的痘痘和毛囊炎效果特别好,对于还在酝酿中的,还在蓄谋的痘痘效果就比较一般了。&br&于是,接下来这个东东就很重要了&br&。&br&。&br&。&br&。&br&。&br&&figure&&img data-rawheight=&800& src=&https://pic2.zhimg.com/50/v2-4a1e90dc9d60acb313f6_b.jpg& data-rawwidth=&800& class=&origin_image zh-lightbox-thumb& width=&800& data-original=&https://pic2.zhimg.com/50/v2-4a1e90dc9d60acb313f6_r.jpg&&&/figure&&br&这个东西在第一高票回答上已经推荐过了,但是我还是要来安利一波&br&这个东西用法和上面差不多&br&但是对于还没破口的毛囊炎和疖子都有奇效&br&&br&&br&&br&&br&好啦,安利完了,具体的细节和效果可以自行百度,如果觉得可以就点个赞吧&figure&&img data-rawheight=&642& src=&https://pic3.zhimg.com/50/v2-bddb0d0ffb_b.jpg& data-rawwidth=&640& class=&origin_image zh-lightbox-thumb& width=&640& data-original=&https://pic3.zhimg.com/50/v2-bddb0d0ffb_r.jpg&&&/figure&&br&。。。。。。两千五百赞分割线。。。。。。&br&谢谢大家的点赞和收藏哈&br&&figure&&img data-rawheight=&300& src=&https://pic3.zhimg.com/50/v2-6cb3d37a8ff4e2c1004743_b.jpg& data-rawwidth=&300& class=&content_image& width=&300&&&/figure&&br&我仔细的看了大家的评论,以及大家给我发的私信,我选择性的回复了一些,其他的大众问题在这里统一回复:&br&1、毛囊炎、痘痘、痤疮是有区别的。不能乱用药,我推}

我要回帖

更多关于 不变的日语 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信