- fishHook简单使用
苍天兄弟
fishHook是Facebook提供的一个动态修改连接Mach-O文件的工具。利用Mach-O文件的加载原理,通过修改懒加载和非懒加载两个表(通过MachOView查看Mach-O文件)的指针达到C函数HOOK的目的。fishHook地址:https://github.com/facebook/fishhookfishHook的2个方法rebind_symbols函数和rebind_symbol
- RN fishhook.c indirect_symbol_bindings[i] = cur->rebindings[j].replacement; 奔溃
osnail
Xcode升级11.1RN项目运行到iPhoneXR上奔溃:image.png修改源码:将图中106行代码修改为如下代码,也就是添加判断越界条件if(irebindings[j].replacement;}}
- iOS逆向之fishHook原理探究
WinJayQ
HOOK原理1、MachO是被谁加载的?DYLD动态加载2、ASLR技术(地址空间布局随机化):MachO文件加载的时候是随机地址3、PIC(位置代码独立)如果MachO内部需要调用系统的库函数时先在_DATA段中建立一个指针,指向外部函数DYLD会动态的进行绑定,将MachO中的DATA段中的指针,指向外部函数(DYLD会告诉MachO要依赖的外部库的位置)_DATA段中建立的指针就是符号(sy
- 15-Hook原理(二)反Hook防护 & MokeyDev
深圳_你要的昵称
前言上篇文章14-Hook原理(一)fishHook中告诉大家了Hook的知识点,重点介绍了fishHook的原理,那么本篇文章就告诉大家如何一步步地做到反HOOK防护,然后给大家介绍逆向开发中一个常用的工具MonkeyDev,它能够帮助我们很方便地进行重签名和代码注入。一、反Hook防护当我们要HOOK第三方App的OC方法时,一般会使用MethodSwizzle。例如使用系统提供的method
- fishhook 支持ARC的18个函数初步探究
传说中的汽水枪
在Objective-CAutomaticReferenceCounting(ARC)最后一个章节描述了runtime支持ARC的18个函数。我想跟踪这些函数的时候,发现有的是可以被fishhook有的是无法被fishhook的,因此现在把这18个函数列举出来并依次尝试是否可以fishhook。测试代码://.m文件staticid(*origin_objc_autorelease)(id);id
- iOS逆向实战--021:fishHook源码解析
帅驼驼
fishHook是Facebook提供的开源库,利用MachO文件的加载原理,动态修改懒加载和非懒加载两张符号表,用来HOOK外部调用的C函数。详情可查看官方文档rebinding结构体structrebinding{constchar*name;void*replacement;void**replaced;};name:需要HOOK的函数名称,C字符串replacement:新函数的地址rep
- iOS 逆向开发18:fishhook源码分析
differ_iOSER
iOS逆向开发文章汇总源码fishhook.cstaticvoidperform_rebinding_with_section(structrebindings_entry*rebindings,section_t*section,intptr_tslide,nlist_t*symtab,char*strtab,uint32_t*indirect_symtab){//nl_symbol_ptr和l
- iOS15与Xcode13.2 适配问题记录
Loki_
真机运行时fishhook文件报错“Thread1:EXC_BAD_ACCESS(code=2,address=0x1028bc360)解决方法:修改当前报错文件fishhook中的perform_rebinding_with_section方法,将方法名称保留,方法中的内容注释掉参考:https://github.com/facebook/react-native/issues/25182
- sysctl --1反反调试
yxc木易星辰
//Monkey就是用这种方式进攻的1、创建一个动态库Inject,引入fishhook及sysctl头文件2、创建一个继承自NSObject的类如XCInject3、编码#import"XCInject.h"#import"fishhook.h"#import//原始函数的地址int(*sysctl_p)(int*,u_int,void*,size_t*,void*,size_t);//自定义函
- iOS 15闪退问题-fishhook问题
码农冰冰
转:https://blog.51cto.com/u_15318120/4309633记录下:didFinishLaunchingWithOptions没有进去直接闪退,崩溃日志如下IncidentIdentifier:2722EB09-28C2-485E-8FCrashReporterKey:2b0889363d8e8ab6d0da6c2cf2d1e334cd4dab4bHardwareMode
- iOS逆向-17:InlineHook
恍然如梦_b700
本地c函数或swift静态函数是无法通过fishhook去hook的,那么这里介绍一个框架,Dobby(原名:HOOKZz)。是⼀个全平台的inlineHook框架,它⽤起来就和fishhook类似内联钩⼦:所谓InlineHook就是直接修改⽬标函数的头部代码。让它跳转到我们⾃定义的函数⾥⾯执⾏我们的代码,从⽽达到Hook的⽬的。这种Hook技术⼀般⽤在静态语⾔的HOOK上⾯首先在自己工程中尝试
- Hook原理--逆向开发
wei_java144
逆向开发cocoamacosobjective-c
今天我们将继续讲解逆向开发工程另一个重要内容--Hook原理讲解。Hook,可以中文译为“挂钩”或者“钩子”,逆向开发中改变程序运行的一种技术。按照如下过程进行讲解Hook概述Hook技术方式fishhook原理及实例符号表查看函数名称总结一、Hook概述在逆向开发中是指改变程序运行流程的技术,通过Hook可以让自己的代码运行在别人的程序中。需要了解其Hook原理,这样就能够对恶意代码攻击进行有效
- 记录Clang插桩HOOK
第x个等于4乘x的阶乘
官方文档http://clang.llvm.org/docs/SanitizerCoverage.html当我们hookoc函数的时候其原理是objc_msgSend只能hook一些oc的函数对于系统的库函数C函数无法hook或者利用fishhook来hook一些c函数现在clang12提供了一种代码覆盖检测工具它在函数,基本块和边缘级别上插入对用户定义函数的调用。提供了这些回调的默认实现.简单说
- iOSHook系统C函数(二):FishHook
Bel李玉
在iOSHook系统C函数(一):使用动态库一文中,我们探讨了如何使用动态库去HooK系统的C函数,在本文中,我们将探索另外一种方式:fishhook,同样我们也去勾取getenv函数实现在fishhook中,主要的hook对象为:structrebinding{constchar*name;//需要HOOK的函数名称,C字符串void*replacement;//新函数地址void**repla
- 12、HOOK原理(下)--- InlineHook
Jax_YD
在上一节11、HOOK原理(上)---fishHook中我们使用了fishHook对NSLog进行了HOOK,但是在结尾的时候我们也留下了一个疑问,那就是对于静态方法我们要怎么去HOOK。今天我们就要去解决这个问题,这就要引入我们今天的主题InlineHook(内联钩子)。InlineHook:所谓InlinHook就是直接修改目标函数的头部代码。让它跳转到我们自定义的函数里面执行我们的代码,从而
- iOS逆向 HOOK原理之fishhook
编程怪才_凌雨画
一、HOOK概述1.HOOK定义HOOK翻译成中文为“挂钩”、“钩子”,在iOS逆向领域中指的是改变程序运行流程的一种技术,通过HOOK可以让别人的程序执行自己所写的代码下列示意图就是对HOOK功能的形象诠释:注入恶意代码让用户误以为打卡成功,实际并没有完成打卡(只修改中间流程)注入恶意代码让用户误以为网络出问题(开辟新的流程分支)2.HOOK方式在iOS中HOOK技术有以下几种:MethodSw
- iOS 逆向开发16:HOOK原理上(HOOK 系统C函数)
differ_iOSER
iOS逆向开发文章汇总目录一、HOOK概述二、fishHook的简单使用三、fishHook原理探究四、NSLog间接符号绑定的流程总结参考一、HOOK概述HOOK,中文译为“挂钩”或“钩子”。在iOS逆向中是指改变程序运行流程的一种技术。通过hook可以让别人的程序执行自己所写的代码。在逆向中经常使用这种技术。所以在学习过程中,我们重点要了解其原理,这样能够对恶意代码进行有效的防护。HOOK示意
- fishhook实现原理分析
LikeHeiDi
fishhook是FaceBook开源的可以用来重绑定Mach-O格式的外部动态库中符号的一个库,这里一定要理解为什么hook的是动态库,想要真正搞清楚这个库的原理可以阅读《程序员的自我修养》这本书,首先要理解什么是静态库,什么是动态库。这篇文章比较偏重对整个库实现过程的分析,实现代码的理解使用staticvoid(*sys_NSLog)(NSString*format,...);staticvo
- NSLog 及 pirntf 的屏蔽及hook(内含fishhook)
KevinMK
为何需要hook日志:1.控制台输出的日志太多太杂了,导致看不见关键信息.2.或者有些输出的日志search不到源码,但是需要知道从哪儿调用的?(比如想知道哪个第三方库调用的)哪些方式:1.控制台右下角文本过滤,这个就不说了....image.png2.设置xcode环境变量OS_ACTIVITY_MODE为Disable,将会所有log不可见,不论系统log还是自行输出logimage.png3
- 海浪宝宝的iOS目录 - 掘金
_coCo__
转自☞海浪宝宝的iOS目录-掘金一、iOS逆向一、iOS逆向--加密算法二、iOS逆向--通过Xcode安装ipa包三、iOS逆向-脚本自动重签名ipa和代码注入四、iOS逆向--方法交换的几种方式以及破坏微信注册五、iOS逆向--MachoO文件六、iOS逆向--dyld加载过程七、iOS逆向--fishhook原理分析八、iOS逆向--fishHook源码分析九、iOS逆向--LLDB调试十、
- iOS13 indirect_symbol_bindings[i] = cur->rebindings[j].replacement
答案MK
iOS13使用RN里的fishhook会造成崩溃找到fishhook/fishhook.cperform_rebinding_with_section方法里的indirect_symbol_bindings[i]=cur->rebindings[j].replacement;修改为if(irebindings[j].replacement;}
- 15 - fishhook源码解析
卡布奇诺_95d2
fishhook使用structrebindingreb;reb.name="NSLog";reb.replaced=(void*)&sys_NSLog;reb.replacement=my_NSLog;structrebindingrebs[]={reb};rebind_symbols(rebs,1);使用说明:定义一个rebinding结构体rebinding结构体中name参数表示原函数名称
- 调用被fishhook的原函数
__future__
ios
OC类如果通过runtime被hook了,可以通过逆序遍历方法列表的方式调用原方法。那系统库的C函数被fishhook了该怎么办呢?原理和OC类异曲同工,即通过系统函数dlopen()获取动态库,以动态库为参数通过系统函数dlsym()即可获取目标系统C函数的原始地址。可以对比获取到的函数地址与当前函数地址即可判断该函数是否被hook了,也可以直接调用获取到的函数。#import"fishhook
- ptrace&sysctl 双重反反调试
yxc木易星辰
1、创建一个动态库Inject,引入fishhook及sysctl、MyPtraceHeader头文件2、创建一个继承自NSObject的类如XCInject3、编码#import"XCAntDebug.h"#import"XCPtrance.h"#import@implementationXCAntDebugstaticdispatch_source_ttimer;//检测是否被调试BOOLis
- iOS逆向之fishHook怎么通过符号找字符串
WinJayQ
在fishhook中原本就有怎么通过符号查找字符串的说明,如下图:image.png现在以上一篇iOS逆向之fishHook原理探究中的NSLog为例来说明一下:1、通过懒加载表LazySymbolPointers找到动态表DynamicSymbolTable->IndirectSymbols懒加载表LazySymbolPointers与动态表DynamicSymbolTable是一一对应的关系i
- iOS-逆向16-InlineHook
一亩三分甜
《iOS底层原理文章汇总》上一篇文章《iOS-逆向15-HOOK原理《下》》介绍了去符号过程、fishhook以及Monkey重签名和代码注入,本文介绍InlineHook。image1.fishhook源码分析staticvoidperform_rebinding_with_section(structrebindings_entry*rebindings,section_t*section,i
- Fishhook 原理浅析
卖萌凉
一、初识fishhookFishhook是facebook的开源库。官方描述,它的作用是:...enablesdynamicallyrebindingsymbolsinMach-ObinariesrunningoniOSinthesimulatorandondevice支持对iOS模拟器和设备上运行的Mach-O二进制文件,动态地重绑定其中的符号更浅显的解读是,如果你的程序调用了动态库中的函数A,
- iOS 隐式调用SVC
iosasm逆向工程
出于应用安全防护的目的,安全开发人员为防止函数被HOOK(inlinehook/fishhook),一般会对敏感函数做SVC调用,如access/stat/open等函数。做SVC调用的方式明显由于直接调用和动态dlsym调用,隐蔽性得到增强,且Hook难度增加。具体实施形式可分为为裸函数或内联汇编。裸函数方式,即为一个独立函数,其他函数通过传递系统调用号和参数调用该函数内联汇编方式,会将SVC内
- iOS混编项目集成React Native
karven
项目背景:Objective-C与Swift3.3混合编译,采用cocoapods进行管理Podfile文件Podfilefishhook.hfilenotfoundRCTReconnectingWebSocket.h中问题首先:把#import"fishhook.h"改成#import,然后进行podupdate,如果还存在编译异常,在进行修改package.json,package.json文
- [iOS逆向]10、HOOK防护&MonkeyDev
史记_d5da
1、替换系统IMP1.1、创建FrameWork在framework中通过fishhook替换系统的IMPMethodSwizzle1、method_exchangeImplementations交换两个IMP2、class_replaceMethod替换某个SEL的IMP(如果没有该方法,就添加。相当于替换掉该方法)3、method_setImplementation、method_getImp
- Spring的注解积累
yijiesuifeng
spring注解
用注解来向Spring容器注册Bean。
需要在applicationContext.xml中注册:
<context:component-scan base-package=”pagkage1[,pagkage2,…,pagkageN]”/>。
如:在base-package指明一个包
<context:component-sc
- 传感器
百合不是茶
android传感器
android传感器的作用主要就是来获取数据,根据得到的数据来触发某种事件
下面就以重力传感器为例;
1,在onCreate中获得传感器服务
private SensorManager sm;// 获得系统的服务
private Sensor sensor;// 创建传感器实例
@Override
protected void
- [光磁与探测]金吕玉衣的意义
comsci
这是一个古代人的秘密:现在告诉大家
信不信由你们:
穿上金律玉衣的人,如果处于灵魂出窍的状态,可以飞到宇宙中去看星星
这就是为什么古代
- 精简的反序打印某个数
沐刃青蛟
打印
以前看到一些让求反序打印某个数的程序。
比如:输入123,输出321。
记得以前是告诉你是几位数的,当时就抓耳挠腮,完全没有思路。
似乎最后是用到%和/方法解决的。
而今突然想到一个简短的方法,就可以实现任意位数的反序打印(但是如果是首位数或者尾位数为0时就没有打印出来了)
代码如下:
long num, num1=0;
- PHP:6种方法获取文件的扩展名
IT独行者
PHP扩展名
PHP:6种方法获取文件的扩展名
1、字符串查找和截取的方法
1
$extension
=
substr
(
strrchr
(
$file
,
'.'
), 1);
2、字符串查找和截取的方法二
1
$extension
=
substr
- 面试111
文强chu
面试
1事务隔离级别有那些 ,事务特性是什么(问到一次)
2 spring aop 如何管理事务的,如何实现的。动态代理如何实现,jdk怎么实现动态代理的,ioc是怎么实现的,spring是单例还是多例,有那些初始化bean的方式,各有什么区别(经常问)
3 struts默认提供了那些拦截器 (一次)
4 过滤器和拦截器的区别 (频率也挺高)
5 final,finally final
- XML的四种解析方式
小桔子
domjdomdom4jsax
在平时工作中,难免会遇到把 XML 作为数据存储格式。面对目前种类繁多的解决方案,哪个最适合我们呢?在这篇文章中,我对这四种主流方案做一个不完全评测,仅仅针对遍历 XML 这块来测试,因为遍历 XML 是工作中使用最多的(至少我认为)。 预 备 测试环境: AMD 毒龙1.4G OC 1.5G、256M DDR333、Windows2000 Server
- wordpress中常见的操作
aichenglong
中文注册wordpress移除菜单
1 wordpress中使用中文名注册解决办法
1)使用插件
2)修改wp源代码
进入到wp-include/formatting.php文件中找到
function sanitize_user( $username, $strict = false
- 小飞飞学管理-1
alafqq
管理
项目管理的下午题,其实就在提出问题(挑刺),分析问题,解决问题。
今天我随意看下10年上半年的第一题。主要就是项目经理的提拨和培养。
结合我自己经历写下心得
对于公司选拔和培养项目经理的制度有什么毛病呢?
1,公司考察,选拔项目经理,只关注技术能力,而很少或没有关注管理方面的经验,能力。
2,公司对项目经理缺乏必要的项目管理知识和技能方面的培训。
3,公司对项目经理的工作缺乏进行指
- IO输入输出部分探讨
百合不是茶
IO
//文件处理 在处理文件输入输出时要引入java.IO这个包;
/*
1,运用File类对文件目录和属性进行操作
2,理解流,理解输入输出流的概念
3,使用字节/符流对文件进行读/写操作
4,了解标准的I/O
5,了解对象序列化
*/
//1,运用File类对文件目录和属性进行操作
//在工程中线创建一个text.txt
- getElementById的用法
bijian1013
element
getElementById是通过Id来设置/返回HTML标签的属性及调用其事件与方法。用这个方法基本上可以控制页面所有标签,条件很简单,就是给每个标签分配一个ID号。
返回具有指定ID属性值的第一个对象的一个引用。
语法:
&n
- 励志经典语录
bijian1013
励志人生
经典语录1:
哈佛有一个著名的理论:人的差别在于业余时间,而一个人的命运决定于晚上8点到10点之间。每晚抽出2个小时的时间用来阅读、进修、思考或参加有意的演讲、讨论,你会发现,你的人生正在发生改变,坚持数年之后,成功会向你招手。不要每天抱着QQ/MSN/游戏/电影/肥皂剧……奋斗到12点都舍不得休息,看就看一些励志的影视或者文章,不要当作消遣;学会思考人生,学会感悟人生
- [MongoDB学习笔记三]MongoDB分片
bit1129
mongodb
MongoDB的副本集(Replica Set)一方面解决了数据的备份和数据的可靠性问题,另一方面也提升了数据的读写性能。MongoDB分片(Sharding)则解决了数据的扩容问题,MongoDB作为云计算时代的分布式数据库,大容量数据存储,高效并发的数据存取,自动容错等是MongoDB的关键指标。
本篇介绍MongoDB的切片(Sharding)
1.何时需要分片
&nbs
- 【Spark八十三】BlockManager在Spark中的使用场景
bit1129
manager
1. Broadcast变量的存储,在HttpBroadcast类中可以知道
2. RDD通过CacheManager存储RDD中的数据,CacheManager也是通过BlockManager进行存储的
3. ShuffleMapTask得到的结果数据,是通过FileShuffleBlockManager进行管理的,而FileShuffleBlockManager最终也是使用BlockMan
- yum方式部署zabbix
ronin47
yum方式部署zabbix
安装网络yum库#rpm -ivh http://repo.zabbix.com/zabbix/2.4/rhel/6/x86_64/zabbix-release-2.4-1.el6.noarch.rpm 通过yum装mysql和zabbix调用的插件还有agent代理#yum install zabbix-server-mysql zabbix-web-mysql mysql-
- Hibernate4和MySQL5.5自动创建表失败问题解决方法
byalias
J2EEHibernate4
今天初学Hibernate4,了解了使用Hibernate的过程。大体分为4个步骤:
①创建hibernate.cfg.xml文件
②创建持久化对象
③创建*.hbm.xml映射文件
④编写hibernate相应代码
在第四步中,进行了单元测试,测试预期结果是hibernate自动帮助在数据库中创建数据表,结果JUnit单元测试没有问题,在控制台打印了创建数据表的SQL语句,但在数据库中
- Netty源码学习-FrameDecoder
bylijinnan
javanetty
Netty 3.x的user guide里FrameDecoder的例子,有几个疑问:
1.文档说:FrameDecoder calls decode method with an internally maintained cumulative buffer whenever new data is received.
为什么每次有新数据到达时,都会调用decode方法?
2.Dec
- SQL行列转换方法
chicony
行列转换
create table tb(终端名称 varchar(10) , CEI分值 varchar(10) , 终端数量 int)
insert into tb values('三星' , '0-5' , 74)
insert into tb values('三星' , '10-15' , 83)
insert into tb values('苹果' , '0-5' , 93)
- 中文编码测试
ctrain
编码
循环打印转换编码
String[] codes = {
"iso-8859-1",
"utf-8",
"gbk",
"unicode"
};
for (int i = 0; i < codes.length; i++) {
for (int j
- hive 客户端查询报堆内存溢出解决方法
daizj
hive堆内存溢出
hive> select * from t_test where ds=20150323 limit 2;
OK
Exception in thread "main" java.lang.OutOfMemoryError: Java heap space
问题原因: hive堆内存默认为256M
这个问题的解决方法为:
修改/us
- 人有多大懒,才有多大闲 (评论『卓有成效的程序员』)
dcj3sjt126com
程序员
卓有成效的程序员给我的震撼很大,程序员作为特殊的群体,有的人可以这么懒, 懒到事情都交给机器去做 ,而有的人又可以那么勤奋,每天都孜孜不倦得做着重复单调的工作。
在看这本书之前,我属于勤奋的人,而看完这本书以后,我要努力变成懒惰的人。
不要在去庞大的开始菜单里面一项一项搜索自己的应用程序,也不要在自己的桌面上放置眼花缭乱的快捷图标
- Eclipse简单有用的配置
dcj3sjt126com
eclipse
1、显示行号 Window -- Prefences -- General -- Editors -- Text Editors -- show line numbers
2、代码提示字符 Window ->Perferences,并依次展开 Java -> Editor -> Content Assist,最下面一栏 auto-Activation
- 在tomcat上面安装solr4.8.0全过程
eksliang
Solrsolr4.0后的版本安装solr4.8.0安装
转载请出自出处:
http://eksliang.iteye.com/blog/2096478
首先solr是一个基于java的web的应用,所以安装solr之前必须先安装JDK和tomcat,我这里就先省略安装tomcat和jdk了
第一步:当然是下载去官网上下载最新的solr版本,下载地址
- Android APP通用型拒绝服务、漏洞分析报告
gg163
漏洞androidAPP分析
点评:记得曾经有段时间很多SRC平台被刷了大量APP本地拒绝服务漏洞,移动安全团队爱内测(ineice.com)发现了一个安卓客户端的通用型拒绝服务漏洞,来看看他们的详细分析吧。
0xr0ot和Xbalien交流所有可能导致应用拒绝服务的异常类型时,发现了一处通用的本地拒绝服务漏洞。该通用型本地拒绝服务可以造成大面积的app拒绝服务。
针对序列化对象而出现的拒绝服务主要
- HoverTree项目已经实现分层
hvt
编程.netWebC#ASP.ENT
HoverTree项目已经初步实现分层,源代码已经上传到 http://hovertree.codeplex.com请到SOURCE CODE查看。在本地用SQL Server 2008 数据库测试成功。数据库和表请参考:http://keleyi.com/a/bjae/ue6stb42.htmHoverTree是一个ASP.NET 开源项目,希望对你学习ASP.NET或者C#语言有帮助,如果你对
- Google Maps API v3: Remove Markers 移除标记
天梯梦
google maps api
Simply do the following:
I. Declare a global variable:
var markersArray = [];
II. Define a function:
function clearOverlays() {
for (var i = 0; i < markersArray.length; i++ )
- jQuery选择器总结
lq38366
jquery选择器
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40
- 基础数据结构和算法六:Quick sort
sunwinner
AlgorithmQuicksort
Quick sort is probably used more widely than any other. It is popular because it is not difficult to implement, works well for a variety of different kinds of input data, and is substantially faster t
- 如何让Flash不遮挡HTML div元素的技巧_HTML/Xhtml_网页制作
刘星宇
htmlWeb
今天在写一个flash广告代码的时候,因为flash自带的链接,容易被当成弹出广告,所以做了一个div层放到flash上面,这样链接都是a触发的不会被拦截,但发现flash一直处于div层上面,原来flash需要加个参数才可以。
让flash置于DIV层之下的方法,让flash不挡住飘浮层或下拉菜单,让Flash不档住浮动对象或层的关键参数:wmode=opaque。
方法如下:
- Mybatis实用Mapper SQL汇总示例
wdmcygah
sqlmysqlmybatis实用
Mybatis作为一个非常好用的持久层框架,相关资料真的是少得可怜,所幸的是官方文档还算详细。本博文主要列举一些个人感觉比较常用的场景及相应的Mapper SQL写法,希望能够对大家有所帮助。
不少持久层框架对动态SQL的支持不足,在SQL需要动态拼接时非常苦恼,而Mybatis很好地解决了这个问题,算是框架的一大亮点。对于常见的场景,例如:批量插入/更新/删除,模糊查询,多条件查询,联表查询,