博主资料

留言短消息 加为好友 收藏

用户ID:  445972
昵称:  plaodj
来自:  湖南 长沙
年龄:  22
爱好: 焦点访谈

欢迎您的到来!

劲哥哥诚挚的欢迎您的到来!

日历

2006 - 10
1234567
891011121314
15161718192021
22232425262728
293031    
«» 2006 - 10 «»

日志分类

个人统计

用户名: plaodj
等级: 四星会员
威望: 430
金钱: 12135
在线时间: 417 小时
日志总数: 2337
评论数量: 663
访问次数: 11083149
建立时间: 2005-09-10
RSS订阅       手机访问

日志文章列表

2006年10月30日 15:48:21

广告公司for pw4.32(4.28更新)

//**************************************************//

//       phpwind 广告公司         //

//--------------------------------------------------//

//       作者:狐狸重生 (12321)       //

//   适合版本:phpwind 3.x           //

//       完成时间:2004-12-21       //

//--------------------------------------------------//

//     个人主页:http://www.sms55.cn/reg.htmwww.tzfox.com[/url]     //

//     EMAIL: gulang_ad88@hotmail.com     //

//--------------------------------------------------//

//       修改:快乐天使   2006-2-11     //

//     适合版本:pw4.32           //

//**************************************************//



4.28改动部分用红字

安装步骤:

1.上传所有文件到论坛根目录覆盖!

installadv.php

hack/adv.php

hack/advset.php

data/bbscache/adv.php

template/admin/advset.htm

template/wind/adv.htm

image/img_adv/***

require/userads.php



2.升级数据库

运行installadv.php升级数据库





4.安装插件

进入后台,添加新插件

插件名称:广告公司

唯一标识:adv

前台文件:adv.php

后台文件:advset.php

相关文件:

hack/adv.php,hack/advset.php,data/bbscache/adv.php,template/admin/advset.htm,template/wind/adv.htm



5.在register.php中寻找代码

if(GetCookie('userads')){

  list($u,$a)=explode("\t",GetCookie('userads'));

  if(is_numeric($u) || ($a && strlen($a)<16)){

    require_once(R_P.'require/userads.php');

  }

}

替换为

/*   if(GetCookie('userads')){

  list($u,$a)=explode("\t",GetCookie('userads'));

  if(is_numeric($u) || ($a && strlen($a)<16)){

    require_once(R_P.'require/userads.php');

  }

} */

6.在global.php中寻找代码

Cookie('userads',"$u\t$a");

把其替换为

    require_once(R_P.'require/userads.php');

7.本次修改加入了自动识别用代理刷贡献功能,用代理来刷贡献再也不行了!

8.把附件userads.rar解压上传到require目录里

9.安装成功

最后别忘了去后台把宣传功能打开 :)

类别: 无分类 |  评论(1) |  浏览(24117) |  收藏
2006年10月29日 04:40:47

discuz 4.1.0 漏洞

Discuz.net被黑客攻击 前途命运令人担心 (分数: 0)
由 于 Monday, 07月24日 @ 中国标准时间
找到入侵经过了:大家看看,   -----BY HAHACK

书写错误,导致恶意用户构造语句可以写入webshell,进而控制整个服务器。
前几个晚上,把前台文件,只要是数据库调用中的变量都看了一遍。看看是不是有过滤不严的地方,看完后觉得,过滤不严的地方的确不少,但是都已经被单引号保护起来了。在php中,如果magic_qoute_gpc=on(默认的)编译器会自动把单引号等特殊字符转义,而这个时候我们想改变程序的执行流程是非常困难的。这样大大的增加了入侵的难度,在某种程度上,也的确保证了其安全。这也是为什么朋友提出一定要在magic_qoute_gpc为on的时候依然可以利用的要求。如果需要单引号介入才能利用的漏洞,在Discuz!论坛中基本上是没什么用处的。
在把所有文件中数据库连接的地方读了一个遍后,没找到任何有价值的东西。这个时候思路开始有一点乱了,我在犹豫自己是否应该试着从程序员的思维逻辑漏洞下手看看,这就意味着我要去通读所有代码,找到程序员在写程序时考虑不周全的地方,这种漏洞多半是上下文逻辑关系错误,或者是限定不唯一,还有就是一些本来应该注意,但管理员却偏偏忽略的地方。
想到这里,看来没什么能偷懒的了,只能通读代码。因为既然目标是逻辑错误,那么就一定要细看上下文的关系,所以选择从入口点开始读起。入口点就应该是logging.php,因为这是登陆的地方,所有人都会从这里登陆进入论坛。上吧!
老规矩,我们先来看一段代码:
=========codz begin==========
50 $errorlog = "$usernamet".substr($password, 0, 2);
......
54 $errorlog .= substr($password, -1)."t$onlineipt$timestampn";
55 $password = md5($password);
56 $query = $db->query("SELECT m.username as discuz_user, m.password as discuz_pw, m.status, m.styleid AS styleidmem, m.lastvisit, u.groupid, u.isadmin, u.specifiedusers LIKE '%t$usernamet%' AS specifieduser
FROM $table_members m LEFT JOIN $table_usergroups u ON u.specifiedusers LIKE '%t$usernamet%' OR (u.status=m.status AND ((u.creditshigher='0' AND u.creditslower='0' AND u.specifiedusers='') OR (m.credit>=u.creditshigher AND m.creditWHERE username='$username' AND password='$password' ORDER BY specifieduser DESC");
......
69 if(!$discuz_user)
{
70 @$fp = fopen($discuz_root.'./forumdata/illegallog.php', 'a');
71 @flock($fp, 3);
72 @fwrite($fp, $errorlog);
73 @fclose($fp);
74 showmessage('login_invalid', 'index.php');
}
=========codz endz==============
这段代码我们来一句一句看看,他先纪录输入的用户名和密码,密码只取前两位,然后取密码后一位,并且将ip和时间一起赋过来。然后去密码的md5值,放到数据库中去。如果你认为我们可以改变数据库执行语句的操作流程那就错了,面对单引号我们没有什么可以做的(至少是我做不了什么,除非加密)。后面如果用户名和密码不对则将纪录下错误用户名和密码到illegallog.php中。整个这个记录错误密码的过程中,变量没有经过任何验证,也就是说如果我成心输入错误的用户名,他也不会作检查然后直接记录下来。那么如果我的错误的用户名是一个可执行的代码,他也会记录下来。在他记录下来之后我们去调用这个文件就可以形成一个shell。
到这里你是不是已经兴奋了?对不起,你的兴奋无效。我是一点都兴奋不起来,因为我在前面读第一遍的时候,特别注意过Discuz!对文件句柄的操作,他的确对个别变量没有过滤,但是他在install.php中得初始化的时候,已经给所有用到的以.php结尾的数据文件开始的地方添加了一句:。这是初始化的时候写入的,我们都应该明白这句话的作用。你无法去调用你写入的东西,因为一开始就已经结束了.这样显然是无法成功的。有点烦了,心想不就是5根羊棒么?输就输了!一赌气扔下代码,自己跑到姥姥的那屋,搂着姥姥撒起娇来,(在姥姥面前撒娇、耍赖、捣乱是我最喜欢的事情之一)我在姥姥面前反复咒骂着Discuz!的变态,说我自己如何如何认真的读代码。姥姥并不知道我在说什么,也不在乎我给她捣乱,继续看着自己的电视。过了一会儿,姥姥应了一句:"你这孩子啊,就是粗心,一点都不心细,你看你这什么码(估计是说代码)又坏了吧"。我嘎嘎大声的笑着爬回了自己的屋子。坐在电脑前,喝了杯白开水,冷静了一下。
做安全的人细心,毅力,自学,善于总结是非常必要的。回过头又把logging.php文件重新读一编,看看有没有什么自己忽略的地方。文件并不长,又看了一遍觉得还是没什么问题。既然这里没什么问题,思路就放到那句上,这句话是如何写入的呢?
于是在install.php中翻到了这段代码:
==========codz begin==========
29 function loginit($log) {
30 echo '初始化记录 '.$log;
31 $fp = @fopen('./forumdata/illegallog.php');
32 @fwrite($fp, "n");
33 @fclose($fp);
34 result();
35 }
......
1389 loginit('karmalog');
1390 loginit('illegallog');
1391 loginit('modslog');
1392 loginit('cplog');
1393 dir_clear('./forumdata/templates');
1394 dir_clear('./forumdata/cache');
==========codz endz==========
很显然,loginit这个函数就是在往illegallog.php中写入这句话。这样我们就算写入了代码也会因为那句话的存在而无法调用执行。我们已经完全进入了一个死胡同。但我似乎觉得这段代码哪里有些问题,再仔细看了一下,那个fopen看着怎么那么不顺眼啊。如果没记错的话fopen的语法格式应该是这样的:
resource fopen ( string filename, string mode [, int use_include_path [, resource zcontext]])
前面两个参数,一个是文件句柄,或者指定打开哪个文件。第二个参数是指定打开的方式,比如读还是写。这里要提醒大家的是这个两个参数是必选的。比如我们写入目录下的Jambalaya.php,我们的语句是这么写的:fopen('./Jambalya.php','w'),后面那个打开方式必须选的,否则就会报错。可是我们注意到,他的代码中只有一个参数,这样程序怎么可能正确执行呢?
我们来做一个试验,创建一个1.php,写入如下代码:
===========codz begin==========
$fp = @fopen('./2.php');
@fwrite($fp, "n");
@fclose($fp);
echo "success!";
===========codz endz============
在这里做一个和Discuz!中的一样的环境,如果这个程序执行成功,那么会在根目录下产生一个2.php,而2.php的开头一行应该是,并且屏幕上显示success,其实这里的success就是用来让我们了解程序执行所到的位置。我们在url中提交: http://127.0.0.1/myhome/1.php,屏幕上显示了success,这说明已经执行到程序的尾部。但是检查目录时发现并没有生成名为2.php的文件,也就是说我们写入失败了。也许大家会奇怪,写入失败应该有出错信息啊。的确应该有,但是因为在fopen前加上了@,而@在php中是用来抑制所有调用函数产生的错误信息的。换句话说就是即使出错了,也不会报错。 [127.0.0.1]
姥姥教训的没错,我太粗心了!
假设一切都是按我的思路走过的话,也就说在安装初始化的时候,因为那个fopen的错误使用,所以discuz/forumdata目录下绝对不会产生一个含有代码的illegallog.php文件,但是因为抑制出错信息,所安装的时候会依然显示初始化成功,其实却并没有初始化,更没有产生illegallog.php。而如果这里没有初始化,也就意味着illegallog.php的产生和初始化将在logging.php中完成。logging.php的初始化并没有对文件写入任何保护语句或者过滤措施来避免用户调用。到这里,一切都明朗了。说得直白一点,也就是因为install.php文件错误的初始化的缘故,我们可以通过logging.php写入恶意代码,然后调用那个文件来产生一个shell控制整个网站。

Exploit代码如下
以下内容可能带有攻击性,仅供安全研究与教学之用。使用者风险自负

不用注册任何账户,到登陆页面,在登陆用户名的地方先输入123456,回车。这里大家可能明白了,密码前两位是显示的,这样illegallog.php里面保存的就是:
*****6 127.0.0.1 1022383175

这就可以查看php的设置了,我们先看一下register_globals这个设置是否为on。(大部分的网站都是on)好,然后我们在登陆口输入,这里最好不用system(),我在做测试的时候很多网站把这个system()函数禁用了。
然后我们调用http://192.168.0.13/forumdata/illegallog.php?cmd=dir
前面出来一堆垃圾信息,往最下面看是不是可以看到目录被列出来了?但是这样写入有点麻烦,因为在实验的时候,大的网站注册用户有10万多人,那么这个文件会大的出奇,打开速度奇慢。
那么我们这里其实还可以这样写入,我们把php的shell改成jpg格式的图片,上传到主机。
在URL中调用:
http://192.168.0.13/forumdata/illegallog.p...chments/Jam.php [192.168.0.13]
然后我们直接提交URL:
http://192.168.0.13/attachments/Jam.php就?...一个shell了吧

类别: 无分类 |  评论(1) |  浏览(9324) |  收藏
2006年10月29日 03:43:51

[巴别塔夺宝]猜价秘诀

百万次U盘笔   47-132
柏木立式桶 718-556
笔记本散热垫 66-19
棒球帽       10-18
BoBo手机链   22-14

cccccccccccccccccccccccccccccccccccc
超值10QQ币   6-4
comait 2.4GHZ 241-137
磁浮飞碟   19-33
超逼真实体娃娃   2947*-11317
宠物礼包   2

ddddddddddddddddddddddddddd
电脑清洁刷   17-59
大眼仔摄像头   37-17
电脑辐射消除器   69-99
电动牙刷     24-9

ffffffffffffffffffffffff
风见手办   332-576
复古休闲鞋   98-62
飞利浦588   1204-1456

ggggggggggggggggggggggggggggggg
搞笑放屁垫   5-11
guess牛仔包 138 -75
Galenic魔术14 131-311

hhhhhhhhhhhhhhhhhhhhhhhhhhhhh
火影扭蛋   19-33
汉王随意扫 605-976
HELLO KITTY电话 16-18
韩国MPGIO   389-312
韩国畅销熊可爱   51-30

jjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjj
机器猫护腕垫 6-13
机动战士 146-262
江湖传说--还魂   5-8
久游休闲卡   18-10
健身脚踏马 470-250
键盘吸尘器 9-14
街头篮球   5-13
精装表情蛋   1-2
Juicy Couture包   83-52
纪念足球   59-62


kkkkkkkkkkkkkkkkkkkkkkkkkk
可爱公主裙 76-41
可爱米奇钥匙 37-36
凯普1号   80-139

llllllllllllllllllllllllllllll
流行韩版凉鞋 36-63
蓝牙适配器   38-16
兰芝草莓面膜 64-5

mmmmmmmmmmmmmmmmmmmmmmmmmmmmmm
漫步者M11迷你音 165-292
美体丰胸葛根粉   9-16
魔兽世界电卡 11-26
摩托罗拉V3   1235-692
摩托罗拉L6 632-643
摩托罗拉C261 689-435

nnnnnnnnnnnnnnnnnnnnnnnnnnnn
纽曼M868 MP4 457-280
NBA真皮篮球   66-98
诺基亚1100 153-276

pppppppppppppppppppppppppppp
苹果ipod 130-203
频谱止痒仪   19-23
PSP游戏掌机   1689-1067

qqqqqqqqqqqqqqqqqqqqqqqqqqqq
球衣手机绳   34-17
七彩油光鼠标   42-34
七彩风火轮 100-191
QQ音速种子   1-2
QQ幻想电卡 9-1

rrrrrrrrrrrrrrrrrrrrrrr
瑞丽时尚休闲糖   13-8

ssssssssssssssssssssssss
施华洛世奇 28-48
闪亮发饰   9 -27
数码望远镜 107-188
世界杯纪念球衣 110-149
手持GPS     2941-2116
SONY-AIBO第五代 231-208

ttttttttttttttttttttttttt
t十字手链   38-67

uuuuuuuuuuuuuuuuuuuuuuuu
USB灯扇两用   14-18
USB按摩器   18-58

wwwwwwwwwwwwwwwwwwwwwwwww
巫毒娃娃     11-26
网易一卡通   15-6

xxxxxxxxxxxxxxxxxxxxxxxxxxxx
XBOX360   1473-2838
休闲拖鞋   97-13

yyyyyyyyyyyyyyyyyyyyyyyyyyyyyy
夜光心情变色戒   7-1

zzzzzzzzzzzzzzzzzzzzzzzzzzzzz
最新情侣礼物 105-123
中性卡其灰蛋糕裤   18-37

类别: 无分类 |  评论(0) |  浏览(11052) |  收藏
2006年10月29日 00:16:12

哈哈,来个帖子!!!

哈哈 上传个 图片~~~~~~~~~

类别: 无分类 |  评论(0) |  浏览(9087) |  收藏
2006年10月27日 13:52:42

哪些网站在使用CDN?

哪些网站在使用CDN?
国内大的网站和对安全要求非常高的网站基本上都在使用CDN技术包括

新浪www.Sina.com
雅虎www.yahoo.com
网易www.163.com
搜狐www.Sohu.com
tom www.tom.com
央视www.cctv.com
一搜www.yisou.com
易趣www.ebay.com.cn
中华网www.china.com
新华网www.xinhuanet.com
人民网www.people.com.cn
千龙网www.qianlong.com
中国日报网站www.chinadaily.com.cn
国际在线www.chinabroadcast.cn
中国经济网www.ce.cn
阿里巴巴www.alibaba.com
中华人民共和国中央人民政府www.gov.cn
中华人民共和国商务部www.mofcom.gov.cn
beijing2008 www.beijing-2008.org
国家税务总局www.chinatax.gov.cn
携程网www.ctrip.com
华体网www.sportscn.com
中国汽车网www.chinacars.com
慧聪网www.hc360.com
中华英才网www.chinahr.com
诺基亚www.nokia.com.cn
全球中文论坛www.chinabbs.com
21世纪www.21cn.com
搜房网ww.soufun.com
太平洋电脑网www.pconline.com.cn
博客中国www.blogchina.com
173173游戏门户www.173173.com
和讯www.homeway.com.cn
金山在线www.kingsoft.com
硅谷动力www.enet.com.cn
奇琥www.qihoo.com
网址网站排名50 www.9991.com
小游戏www.4399.com
中国同学录www.5460.net
IT168 www.it168.com
久游网 www.9you.com
中国博客网 www.blogcn.com
联众 www.ourgame.com
太平洋汽车网 www.pcauto.com.cn
以上列出的网站除了政府网站,其它网站都是在世界排名100名以内,这么多大网站都在使用CDN技术,您还等什么,赶紧加入我们,给您的网站插上飞翔的翅膀!而且现在一切都是免费的!


类别: 无分类 |  评论(0) |  浏览(11602) |  收藏
2006年10月27日 10:41:39

我国南沙群岛被侵佔岛屿明细表!(附图示)

岛 名   北 纬   东  经  时间
  弹丸岛  07度24'00' 113度48'00' 1977
  兴星仔礁 07度37'00' 113度56'00' 1977
  南海礁  07度58'30' 113度56'00' 1979
  
  文莱1个:
  岛 名   北 纬   东  经  时间
  南通礁  06度20'00' 113度14'00' 1993
  
  菲律宾8个:
  岛 名   北 纬   东  经  时间
  费信岛  10度49'00' 115度49'30' 1970
  马欢岛  10度44'00' 115度48'00' 1970
  中业岛  11度02'30' 112度16'30' 1971
  南钥岛  10度40'50' 114度25'00' 1971
  北子岛  11度27'03' 114度12'00' 1971
  西月岛  11度05'00' 115度00'00' 1971
  双黄沙洲 10度44'01' 114度21'00' 1978
  司令礁  08度22'00' 115度13'00' 1980
  
  越南24个:
  岛 名  北 纬   东  经  时间
  南威岛  08度39'00' 114度05'40' 1973
  鸿庥岛  10度11'00' 114度21'30' 1973
  南子岛  11度25'30' 114度19'02' 1973
  敦谦沙洲 10度22'55' 114度28'00' 1973
  景宏岛  09度54'00' 114度20'00' 1973
  安波沙洲 07度54'00' 112度54'00' 1973
  染青沙洲 09度52'30' 114度30'40' 1978
  中礁   08度56'00' 112度22'00' 1978
  毕生礁  08度58'00' 113度42'00' 1978
  伯礁   08度10'00' 112度14'00' 1987
  西礁   08度52'00' 112度14'00' 1988
  无礁   08度52'00' 114度39'00' 1988
  日积礁  08度30'00' 114度40'00' 1988
  大现礁  10度04'00' 114度52'00' 1988
  东礁   08度49'00' 112度36'00' 1988
  六门礁  08度49'00' 114度00'00' 1988
  南华礁  08度45'00' 114度13'00' 1988
  舶兰礁  10度24'50' 114度30'00' 1988
  奈罗礁  11度23'00' 114度18'00' 1988
  鬼喊礁  09度46'00' 114度20'00' 1988
  蓬勃堡礁 07度56'00' 111度42'30' 1989
  琼礁     不详    不 详  1989
  广雅礁  08度08'00' 110度02'00' 1990
  万安滩  07度32'00' 109度00'43' 1990



类别: 无分类 |  评论(0) |  浏览(11016) |  收藏
2006年10月25日 19:03:45

ACDsee修图软件专业讲解[已更新:调整图像大小,消除红眼,裁切图片]

此教程为论坛版主 [Love博士] 所撰写,非常感谢他的辛勤劳动!同时为了尊重他的劳动成果,此贴禁止转载!


1-19楼为初级介绍,为了方便一些刚上网的同学。如果你机器上已经有ACDsee,可直接到20楼看起!

近期看到很多网友在发图的时候经常因为图片过于大,而无法上传,使用专业软件又苦于操作太复杂!所以今天,我们为大家介绍一个修改图片大小和尺寸的好工具--ACDsee,它不但操作简单,而且经它修改后的图片不但尺寸容量小,清晰度却依然很高!

接下来我用图示配以文字为大家介绍一下ACDsee修改图片大小功能的基本讲解.如果大家仍然有操作上的问题,可以回帖问我!

第一步:下载ACDsee到本地,直接点击连接就可以了!
点击此处下载 ACDsee8.0
http://www.591wed.com/doc/ACDsee8.rar
第二步:把下载的压缩版ACDsee解压缩, 具体操作为:在压缩文件上点击鼠标右键,选择"释放到ACDsee8"选项



第三步:解压之后,会在原压缩文件旁边出现一个解压缩文件,双击这个文件夹把这个文件打开,准备安装


第四步:打开解压缩文件后找到ACDsee的安装文件,文件名称为:"ACDsee原安装文件",双击安装.


第五步:打开安装文件之后,会弹出一个操作框,按照提示点击"next" 这里由于论坛水印的原因,操作按钮背水印挡住了,大家操作的时候点击next就可以了!



第六步:选择接受选项:即为 I accept the terms in the license agreement, 之后点击next继续



第七步:填写您的名字和公司名字(这两项随便添一个就可以拉!) lisence code暂时不要添,返回安装文件的文件夹并找出lisence code



第八步:找到安装文件夹之后,打开ACDsee8 CDkey 这个文本文件,lisence code就在这个里边



第九步:在注册码下边随便选一排号码就可以了,选好之后复制





第十步:把号码复制到lisence code框里边,点击next就可以了!


第十一步:在安装过程中还有一些引导性的提示,只要全部点击next就可以了!这里我就不一一介绍了!安装完毕后,点击finish,代表英文版安装完成.



第十二步:接下来点击中文安装文件,进行中文汉化



第十三步:按照安装提示,点击下一步就可以了


第十四步:把"去除试用限制"的选项选上,然后点击安装


第十五步:安装过程结束后,点击完成.(在点击完成之前,把注册易趣会员的选项取消)



第十六步:安装全部结束后,我们来进行实际操作,首先找到你准备修改的图片,双击此图片


第十七步:初次安装ACDsee可以会弹出一个激活软件的框,在这里点击"现在激活"就可以了



第十八步:在激活之后,图片会在ACDsee里边打开,窗口式样如下,接下来再双击此图片



第十九步:在对图片进行双击之后,会打开此图片所在的文件夹并显示此文件夹里边所有的图片,在这里ACDsee默认的视图范围比较小,可以把下图画红色圆圈的栏目全部关闭



第二十步:在这个视图框里边选择您要修改的图片,按CTRL键可以进行多选,选好之后,选择"工具"栏目里边的"调整图象大小"功能



第二十一步:选好之后,会弹出如下的一个窗口,按照示意图的选项选好,一般来说横版的图片宽度可以修改为:600px(象素),竖版的图片宽度可以修改为:350px-400px, 在所有选项都选择好之后,点击下边的选项按钮,



第二十二步: 打开选项栏目之后,按照示意图的设置就可以了(如下图) 选好之后点击确定


[img]http://www.591wed.com/bbs/UploadFile/2006-10/20061091140036180.jpg[/img]

第二十三步:在这里,我准备把图片的宽度设置为540px,调整好之后,点击"开始调整大小"

[img]http://www.591wed.com/bbs/UploadFile/2006-10/20061091140035583.jpg[/img]

类别: 无分类 |  评论(0) |  浏览(26511) |  收藏
2006年10月25日 03:09:47

灰鸽子远程控制 Version 2.02 ...哈哈baidu上的!

如果你在内网用

http://www.sms55.cn/reg.htmwww.honker8.com/soft/jiaocheng/muma/200602/soft_20060209051521.html[/url] 需注册为会员



如果你在外网用

本站原创黑防鸽子教程(推荐)(FTP上线方式)

http://www.sms55.cn/reg.htmmyblog.114.tofor.com/hfhgzjc.rar[/url]

最详细的灰鸽子内网映射上线教程 默认解压缩密码:www.hanzhu.cn

http://www.sms55.cn/reg.htmdxxz.hack58.com/sohu/06123gezi.rar[/url]

灰鸽子网吧内网上线教程

(网通下载)

http://www.sms55.cn/reg.htmcz4.hackvip.com/download/2006-01/060112gezinw.rar[/url] ... 6efb205aad2ee9f3

(电信下载)

http://www.sms55.cn/reg.htmwww.hackvip.com/Soft/download.asp?s[/url] ... wnid=12&id=7094

灰鸽子配制教学

http://www.sms55.cn/reg.htm221.233.134.104:85/vod/060214gezui.rar[/url]

鸽子免杀教程

http://www.sms55.cn/reg.htm221.233.134.104:85/vod/051210gezi1206.rar[/url]

ADsl 路由器上网映射端口使用灰鸽子上线(解压密码www.hf110.com)

http://www.sms55.cn/reg.htmdown.hf110.com/dh/adsl_hgz.rar[/url]



外网用必须得申请一个自己的网络空间,可以ftp上传的,也可以把自己的计算机当做ftp服务器。



反正不太好学,起码也得学上一星期,而且最好有台远程机子供你试验(虚拟机就可以了,只能用作内网试验)。



学会灰鸽子使用后,最好还得懂免杀的一些技巧。



最后,希望你能学会使用灰鸽子,但是不要作坏事,不要破坏国内的计算机,黑日本的!!!!

回答者:枫情绝舞 - 魔法师 五级 4-18 12:40



提问者对于答案的评价:

嗯..日本?我会的...先谢了

评价已经被关闭 目前有 1 个人评价

  好

100% (1) 不好

0% (0)



其他回答共 1 条

网上鸽子上线的教程一大把 自己去找找咯```

http://www.sms55.cn/reg.htmfree3.savalo.com/yanv/nwgzftp.zip[/url] 这个吧

类别: 无分类 |  评论(1) |  浏览(10662) |  收藏
2006年10月25日 00:47:10

Armadillo 1.xx-2.xx->Silicon Realms Toolworks脱壳

【加壳方式】Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks

【下载地址】google

【操作系统】Windows XP

【破解工具】PEID,OllyDbg,LordPE,ImportREC

【破解作者】Andy

【破解声明】第一次学破解,望各位多多指教。破解完全出于兴趣,无任何商业目的。



1、用PEID载入程序supmail.exe,显示为Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks加密

2、用OllyDbg 1.10版打开程序supmail.exe后,OD停在:

00578049 <模块入口点> /$ 55           PUSH EBP  ;停在这里!
0057804A         |. 8BEC           MOV EBP,ESP
0057804C         |. 6A FF         PUSH -1
0057804E         |. 68 48D25900     PUSH supmail.0059D248
00578053         |. 68 907A5700     PUSH supmail.00577A90   ; SE   handler installation
00578058         |. 64:A1 00000000   MOV EAX,DWORD PTR FS:[0]
0057805E         |. 50           PUSH EAX

上面看到的00578049<模块入口点>并不是真正的程序入口地址!然后用插件隐身OD,并且在 选项->调试设置->异常 里忽略所有异常。

3、用命令行插件下断 BP OpenMutexA,按F9运行程序,不出意外的话,程序应该在一个OpenMutexA断点出停住,得到的汇编代码如下:

7C80EC1B OpenMutexA   8BFF           MOV EDI,EDI  ;中断在这里!
7C80EC1D           55             PUSH EBP
7C80EC1E           8BEC           MOV EBP,ESP
7C80EC20           51             PUSH ECX
7C80EC21           51             PUSH ECX
7C80EC22           837D 10 00       CMP DWORD PTR SS:[EBP+10],0
7C80EC26           56             PUSH ESI
7C80EC27           0F84 7A500300     JE kernel32.7C843CA7
7C80EC2D           64:A1 18000000     MOV EAX,DWORD PTR FS:[18]
7C80EC33           FF75 10         PUSH DWORD PTR SS:[EBP+10]

此时注意OD右下角堆栈窗口,显示为:

0012F5B4   0056ED8C /调用到 OpenMutexA from supmail.0056ED86
0012F5B8   001F0001 |Access = 1F0001
0012F5BC   00000000 |Inheritable = FALSE
0012F5C0   0012FBF4 \MutexName = "B8C::DAB588AE32"

注意!此时记下最后一行的012FBF4,(当然不同的程序数值不一样)。

4、Ctrl+G定位到00401000处,你会发现这一大片地址中都为零值,如下:

00401000           0000           ADD BYTE PTR DS:[EAX],AL
00401002           0000           ADD BYTE PTR DS:[EAX],AL
00401004           0000           ADD BYTE PTR DS:[EAX],AL
00401006           0000           ADD BYTE PTR DS:[EAX],AL
00401008           0000           ADD BYTE PTR DS:[EAX],AL
0040100A           0000           ADD BYTE PTR DS:[EAX],AL
0040100C           0000           ADD BYTE PTR DS:[EAX],AL
0040100E           0000           ADD BYTE PTR DS:[EAX],AL
00401010           0000           ADD BYTE PTR DS:[EAX],AL
00401012           0000           ADD BYTE PTR DS:[EAX],AL
00401014           0000           ADD BYTE PTR DS:[EAX],AL

这里要开始修改了,点中地址为00401000的行后,Ctrl+E,修改这一片连续地址内容,输入一下内容:

00401000           60             PUSHAD
00401001           9C             PUSHFD
00401002           68 F0FB1200       PUSH 12FBF4 ;这是堆栈中看到的值
00401007           33C0           XOX EAX,EAX
00401009           50             PUSH EAX
0040100A           50             PUSH EAX
0040100B           E8 2FDB407C       CALL kernel32.CreateMutexA
00401010           9D             POPFD
00401011           61             POPAD
00401012         - E9 04DC407C       JMP kernel32.OpenMutexA

修改完后,在00401000处单击右键,选择“此为新起源”(也有可能显示新EIP),弹出对话框点击确定即可。然后按F9,再次回到断点:

7C80EC1B OpenMutexA   8BFF           MOV EDI,EDI  ;中断在这里
7C80EC1D           55             PUSH EBP
7C80EC1E           8BEC           MOV EBP,ESP
7C80EC20           51             PUSH ECX
7C80EC21           51             PUSH ECX
7C80EC22           837D 10 00       CMP DWORD PTR SS:[EBP+10],0
7C80EC26           56             PUSH ESI
7C80EC27           0F84 7A500300     JE kernel32.7C843CA7
7C80EC2D           64:A1 18000000     MOV EAX,DWORD PTR FS:[18]
7C80EC33           FF75 10         PUSH DWORD PTR SS:[EBP+10]

5、按F2取消断点,Ctrl+G再次定位到00401000处,把刚才所做的修改再改回去,即恢复那些零值。然后下断:BP GetModuleHandleA ,之后按F9继续运行,会发现中断在此处:

7C80B529 GetModuleHan> 8BFF           MOV EDI,EDI  ;中断在这里,按F2取消这里的中断
7C80B52B           55             PUSH EBP
7C80B52C           8BEC           MOV EBP,ESP
7C80B52E           837D 08 00       CMP DWORD PTR SS:[EBP+8],0
7C80B532           74 18           JE SHORT kernel32.7C80B54C  ;这里按F2下断!!
7C80B534           FF75 08         PUSH DWORD PTR SS:[EBP+8]

按F9运行,此时注意右下角堆栈窗口,直到出现类似一下代码时停住:

0012D288 /0012D514
0012D28C |00CB519B RETURN to 00CB519B from kernel32.GetModuleHandleA
0012D290 |0012D3C8 ASCII "kernel32.dll"

这里说说我个人选择停止时机的经验,在网上找了N多资料,都只是写停留过程,没有写停留原因,注意上段代码最后一行的 0012D290 |0012D3C8 这两组十六进制数表示它们在同一段,因为相差不大,此时就该停下来!你可看仔细观察,在你按F9的其它时候,这两组数相差甚大。

6、停止后按F2取消断点,然后Alt+F9返回。!注意,我们马上就要找到Magic Jump了!,返回后我们来到:

00CB519B           8B0D 80D7CD00     MOV ECX,DWORD PTR DS:[CDD780]  ;中断在此
00CB51A1           89040E           MOV DWORD PTR DS:[ESI+ECX],EAX
00CB51A4           A1 80D7CD00       MOV EAX,DWORD PTR DS:[CDD780]
00CB51A9           393C06           CMP DWORD PTR DS:[ESI+EAX],EDI
00CB51AC           75 16           JNZ SHORT 00CB51C4
00CB51AE           8D85 B4FEFFFF     LEA EAX,DWORD PTR SS:[EBP-14C]
00CB51B4           50             PUSH EAX
00CB51B5           FF15 B850CD00     CALL DWORD PTR DS:[CD50B8]   ; kernel32.LoadLibraryA
00CB51BB           8B0D 80D7CD00     MOV ECX,DWORD PTR DS:[CDD780]
00CB51C1           89040E           MOV DWORD PTR DS:[ESI+ECX],EAX
00CB51C4           A1 80D7CD00       MOV EAX,DWORD PTR DS:[CDD780]
00CB51C9           393C06           CMP DWORD PTR DS:[ESI+EAX],EDI
00CB51CC           0F84 AD000000     JE 00CB527F      ;Majic Jump
00CB51D2           33C9           XOR ECX,ECX
00CB51D4           8B03           MOV EAX,DWORD PTR DS:[EBX]
00CB51D6           3938           CMP DWORD PTR DS:[EAX],EDI
00CB51D8           74 06           JE SHORT 00CB51E0

在上面我用红色高亮标注的一行就是Majic Jump所在行,点中那一行,按空格键(即space键)修改转移指令JEJMP!

7、修改之后我们Alt+M查看内存,在00401000处点击右键,选择“设置内存访问断点”,然后按F9运行,之后~~~~哈哈哈哈,看到一大片红色汇编代码,庆幸,经过上面的那么多步,终于要找到真正的OEP了。我们现在可以看到如下内容:

004015CC           /EB 10           JMP SHORT supmail.004015DE  ;中断在此
004015CE           |66:623A         BOUND DI,DWORD PTR DS:[EDX]
004015D1           |43             INC EBX
004015D2           |2B2B           SUB EBP,DWORD PTR DS:[EBX]
004015D4           |48             DEC EAX
004015D5           |4F             DEC EDI
004015D6           |4F             DEC EDI
004015D7           |4B             DEC EBX
004015D8           |90             NOP
004015D9         -|E9 98605000       JMP 00907676
004015DE           \A1 8B605000       MOV EAX,DWORD PTR DS:[50608B]
004015E3           C1E0 02         SHL EAX,2

中断的地方004015CC就可以得到我们苦苦寻找的OEP=004015CC-00400000=000015CC。

//***********************************************************************************************//

到了这里,网上大多数的处理方法是不关闭OD,用LordPE选择进程supmail,单击右键选择dump full脱壳,并用PE Editor修改OEP为15CC然后打开ImportREC,选择进程supmail,在左下角的OEP处填入上面算出的000015CC,点击“IAT AutoSearch”得到RVA及Size,然后点击下面的“Get Imports”得到输入表,在点击右侧的“Show Invalid”显示无效指针,单击右键选择“Trace Level1(Disasm)”,之后点击“Cut Thunk(s)”,然后点下方的“Fix Dump”按钮选择刚刚用LordPE dump出来的dump.exe。到这里就脱壳完成,但是我试过这个方法,这样脱壳出来的程序不能运行。

//***********************************************************************************************//

这里,我们采用另外一种办法,这一步是同样的操作,接上面步骤编号的,记为第8步

8、用LordPE选择进程supmail,单击右键选择dump full脱壳,并用PE Editor修改dumped.exe的OEP为15CC。

9、先不要关闭已经打开调试了半天的OD,再打开一个OD,载入刚刚用LordPE脱掉的dumped.exe,这次程序就该停止了我们修改后的模块入口,得到的汇编代码如下:

004015CC <模块入口点> /EB 10       JMP SHORT dumped.004015DE  ;中断在这里
004015CE           |66:623A       BOUND DI,DWORD PTR DS:[EDX]
004015D1           |43         INC EBX
004015D2           |2B2B         SUB EBP,DWORD PTR DS:[EBX]
004015D4           |48         DEC EAX
004015D5           |4F         DEC EDI
004015D6           |4F         DEC EDI
004015D7           |4B         DEC EBX
004015D8           |90         NOP
004015D9         -|E9 98605000   JMP 00907676
004015DE           \A1 8B605000   MOV EAX,DWORD PTR DS:[50608B]
004015E3           C1E0 02       SHL EAX,2
004015E6           A3 8F605000   MOV DWORD PTR DS:[50608F],EAX
004015EB           52         PUSH EDX
004015EC           6A 00       PUSH 0
004015EE           E8 A13D1000   CALL dumped.00505394   ; JMP to kernel32.GetModuleHandleA
004015F3           8BD0         MOV EDX,EAX

10、按F8单步运行至004015EE处,F7跟进,会发现来到这里:

00505394           - FF25 C4235200   JMP DWORD PTR DS:[5223C4]     ; kernel32.GetModuleHandleA
0050539A           - FF25 C8235200   JMP DWORD PTR DS:[5223C8]     ; kernel32.GetOEMCP
005053A0           - FF25 CC235200   JMP DWORD PTR DS:[5223CC]     ; kernel32.GetPrivateProfileStringA
005053A6           - FF25 D0235200   JMP DWORD PTR DS:[5223D0]     ; kernel32.GetProcAddress
005053AC           - FF25 D4235200   JMP DWORD PTR DS:[5223D4]     ; kernel32.GetProcessHeap
这里我们可以就算起始IAT地址为 5223C4-400000=1223C4,取一个大约值122000。

11、此时可以关闭第二个OD,打开ImportREC,我们不用“IAT AutoSearch”,在左下角的输入:

OEP:000015CC  RVA:00122000  Size:00001000,然后点击“Get Import”得到输入表,然后点击右侧的“Show Invalid”得到无效指针,之后单击右键,选择“Trace Level1(Disasm)”,然后单击右键选择“Cut Thunk(s)”最后点击下方的“Fix Dump”选择文件dumped.exe,在Log窗口显示修复dumped成功,并生成dump_.exe文件,运行dump_.exe试试看,哇塞,跑起来了!至此,脱壳成功!!

  后记,由于我是第一次试着破解软件,经过上面我看来是那么纷繁复杂的步骤,总算是脱壳完成,但是脱壳出来的文件比原来的大了不少,还应该去掉文件中无用的内容,这一步我还没有做。至此,虽然成功脱壳,但是这个成功对我来说很不容易,因为以前从来没有接触过这些。在学习破解的过程中走了不少弯路,就连侦壳最先用languge没有侦出来我以为就没有壳,直接用W32Dasm反汇编,发现根本不行。后来才知道没有脱壳是不能反汇编滴。后来用PEID查处壳来,才有了上面的试着脱壳的过程。脱完壳,还有破解注册码的工作没有做,这次就写到这里,主要是对自己脱壳过程做一个记录,怕时间长了自己都不记得怎么脱了:)断不敢在各位大虾面前班门弄斧,同时也给像我这样的菜鸟提供参考,希望不要走太多弯路。如果这篇文章对你们能有些帮助,要转贴请注明出处。

  第一次,只能说是侥幸的脱壳成功,但是里面的一些原理我还没有理解,比如对00401000地址段的内容修改,为什么要那样修改?找到Magic Jump的原理是什么,爆破是否一定成功等等,总之问题多多,烦恼多多,望各路高手多多赐教!!



类别: 无分类 |  评论(5) |  浏览(10768) |  收藏
2006年10月19日 20:14:07

软件破解工具大礼包 2006

软件破解工具大礼包2006 CD1
         
│AUTORUN.INF
│Autorun.dll
│Autorun.exe
│music.mp3
│Tools.ico
├─跟踪调试工具
││文件列表.txt
│├─DEBUG
│││db386.rar
│││debuggamesetup.exe
│││dg0_04.zip
│││dg5_9may.zip
│││DisShellDbg.rar
│││Other.zip
│││tr252.rar
│││ydebug12.zip
││└─DebugDelphi.v2.3.For.Delphi.Incl.Keygen-RENEGADE
││file_id.diz
││r-dede23.zip
││renegade.nfo
│├─OllyDBG
││HH_OllyDBG_1.10_second_cao_cong_fix.rar
││flyODBG V1.10正式汉化修改版_china.rar
││loaddllfix-china.rar
││ODbgScript.1.41.VC6.rar
││ODbyDYK v1.10[12.25]_china.rar
││Olly2table_china.rar
││OllyDbg V1.10 FreeCat修改版_china.rar
││OllyMachine 手册.doc
││OM_0.20.zip
│├─SoftIce
││SI280.ARJ
││Sice431_Lite_china.exe
││sice9x_dwing.exe
││sicent_dwing.exe
││SIW31.ARJ
││softice4.5 for win9x_china .rar
│├─TRW2000
││TRW-p11621_china.zip
││TRW2000_dwing.exe
│├─TWX2002
││twx2002_dwing.zip
│└─综合工具
│RLKit_china.rar
├─加壳脱壳工具
││文件列表.txt
│├─Acprotect
││ACPrCRCfix_china.rar
││acpr_pro_cn_1.41.exe
││ACProtector.rar
││Patch For ACProtector1.41 Pro Chinese (for this Version only).rar
│├─aPE
││aPE.public.version_0.0.9beta_release_freefree.rar
│├─Armadillo
││Armadillo.V4.00.0230.Custom.Build_china.rar
││arm4.4_hh-beta1.rar
││Armadillo.V4.40.0250.Custom.Build.CracKed_china.exe
││Armadillo.V4.40.0250.Custom.Build.CracKed_key.txt
││armadillo4.40Cracked_china.exe
│├─Asprotect
││ASProtect_2.11_SKE_03.13_Registered_china.rar
││asprotect1.31-0518_china.zip
││asprotect2.1 build 02.19_china.rar
│├─Dbpe
││dedb 幻影花指令去除器 .rar
││undbpe脱壳机.rar
││幻影2.33脱壳机.rar
││幻影脱壳机.rar
││脱壳精灵 0.2.rar
│├─EncryptPE
││EncryptPE V2.2005.3.12.rar
││老王的脱壳工具(9.10)_萝卜.rar
│├─EXECryptor
││EXECryptor226cracked_china.rar
│├─Hying's Prot
││DeArmor_q3 watcher.rar
││Hying's PE-Armor0.75_q3 watcher.rar
││PEQuake_q3 watcher.rar
││Prot0.46_q3 watcher.rar
││Prot049_q3 watcher.rar
││romra.release_q3 watcher.rar
│├─NsPack
││NsPack v3.x 脱壳机_freefree.rar
││nspack.3.X+nspack.3.1-3.X.免杀补丁_freefree.rar
││nspack.v3.5.cracked_freefree.rar
│├─Obsidium
││Obsidium1.3.0.4 registered_china.rar
│├─PECompact
││PECompact270b1_retail_dwing.exe
│├─Peid
││PEiD.Sign.[2005.12.12]_china.rar
││peid v0.94_china.rar
│├─RORdbg
││rordbg0.25.rar
│├─Sdprotect
││SDProtector Pro1.16&crack.rar
││SDprotector v1.14 版的脱壳机(love)_loveboom.rar
│├─Upack
││WinUpack39_dwing.rar
│└─VFP_Unapcker
│BLK.COM
│dfox.rar
│fox.rar
│foxlock2.zip
│foxtools 2.2版.rar
│huntfox.exe
│refox10.rar
│refox8.rar
│refox8正式版.exe
│Unfoxall adv.rar
│unfoxall.rar
│unfoxall2a.rar
│unfoxall反编译专家 v3.0 专业增强版unfoxall3advpro.rar
│unvfp2002s.rar
│unvfp2pp.rar
│VFP Generic Unpacker 1.02.rar
│VFPDecoder1.2 特别修改版.rar
│vfpkill160.rar
│超强反编译工具 VD1.5.rar
├─教学资料视频
││文件列表.txt
│├─破解教学电子书
││├─个人整理
│││├─API
││││api32_china.chm
│││├─ASM-MASM
││││80386_china.chm
││││Asm_china.chm
││││FASM技术手册_china.chm
││││MASM32教程整理版本_kbs(cyberlove).CHM
││││汇编语言课件_china.chm
│││├─PE知识
││││PE文件格式_kbs.rar
││││PE知识学习_china.rar
│││├─VB
││││VB_HELP_china.chm
││││VB快速逆向法_china.txt
││││VB内部函数_china.doc
│││├─密码学
││││数据结构与算法综合资料库.CHM
││││应用密码学书_china.zip
││││应用密码学原代码_china.rar
│││└─驱动
│││Kernel Mode Drivers教程中文版打包下载_china.chm
││├─经典E书
│││IBM PC汇编语言程序设计_kbs.rar
│││VC技术内幕第五版_china.chm
│││Windows环境下32位汇编语言.chm
│││《Windows程序设计》(含Pascal范例)_china.rar
│││源码追踪经验谈(PDF)_kbs.rar
││├─看雪论坛精华
│││CrackMe-PEDIY5.chm
│││crack1.chm
│││crack2.chm
│││crack3.chm
│││crack4.chm
│││crack5.chm
│││crack6.chm
│││crack7.chm
│││index.chm
│││readme.txt
││└─破解文献
││6篇破解加密狗的文章.rar
││[PYG]破解教学.chm
││China BCG教程.chm
││cracker.chm
││crackerhack.rar
││Crackme-风飘雪.chm
││DDCRACK.CHM
││DFCG2.RAR
││DFCG暴破篇+脱壳篇.rar
││DFCG精华-I.chm
││DFCG精华-II.CHM
││DFCG注册算法篇.rar
││DIY超级教程.rar
││FCG pe diy.chm
││FCG会员破解文集.chm
││Feng.Piao.Xue.22.Crack.Tutors.chm
││InstallShield简明使用教程.chm
││iPB成员算法分析集粹.chm
││ollydbg教学篇1.chm
││p-code文章汇总.chm
││PJSL.CHM
││《tKC的破解教程》.rar
││《井风的破解心得》.rar
││风飘雪学员教程.CHM
││经天纬地破解文集一.chm
││水木清华破解精华.rar
││网文集锦   北极熊[DFCG]收集制作.chm
││我要破解全集CHM.rar
││湘北破解集合.rar
│└─破解教学视频
│└─脱壳视频教学
│├─二哥动画_萝卜
││TK.chm
││手动脱壳进阶第01篇.exe
││手动脱壳进阶第02篇.exe
││手动脱壳进阶第03篇.exe
││手动脱壳进阶第04篇.exe
││手动脱壳进阶第05篇.exe
││手动脱壳进阶第06篇.exe
││手动脱壳进阶第07篇.exe
││手动脱壳进阶第08篇.exe
││手动脱壳进阶第09篇.exe
││手动脱壳进阶第10篇.exe
││手动脱壳进阶第11篇.exe
││手动脱壳入门第01篇.exe
││手动脱壳入门第02篇.exe
││手动脱壳入门第03篇.exe
││手动脱壳入门第04篇.exe
││手动脱壳入门第05篇.exe
││手动脱壳入门第06篇.exe
││手动脱壳入门第07篇.exe
││手动脱壳入门第08篇.exe
││手动脱壳入门第09篇.exe
││手动脱壳入门第10篇.exe
││手动脱壳入门第11篇.exe
││手动脱壳入门第12篇.exe
││手动脱壳入门第13篇.exe
││手动脱壳入门第14篇.exe
││手动脱壳入门第15篇.exe
││手动脱壳入门第16篇.exe
││手动脱壳入门第17篇.exe
││手动脱壳入门第18篇.exe
│└─其他类别视频
│DeDe寻找Delphi程序关键点_caocong.rar
│IDA sig文件使用教学录像.rar
│VBExplorer寻找VB程序关键点_caocong.rar
├─静态分析工具
││文件列表.txt
│├─ASP
││└─aspdecoder
││ASP 反编码工具最新版.exe
││AspDeco.exe
││AspDecoder.exe
││decodescript3.10.exe
││DecodeScripting.exe
││DecodeScripting_Pro.exe
││readme.txt
││说明1.txt
│├─C32ASM
││32asm 0.4.12破解版_china.rar
││c32asm0.4.12_china.rar
│├─Delphi
││DeDe.v3.50.04.Fixed_china.rar
││dede3.5_china.rar
│├─E语言
││EcE_mini_0_80_monkeycz.rar
││EcE_monkeycz.rar
│├─HDasm
││HDasm.zip
││hDasm64.exe
││readme.txt
│├─IDA
││IDA Pro v4.8.0.847_china.rar
││IDA.sigs_china.rar
││IDA4.8汉化_china.rar
│├─JAVA
││DJ Java Decompiler V3.7.7.81.zip
││javadec38a_china.zip
│├─PB
││PB反编译工具支持PB6-PB9_china.rar
││depb_fixed_by_immlep_china.rar
│├─Setup
││HA_WinPack_3_china.rar
││isd.v1.0b7_china.rar
││WISDEC_china.EXE
││安装文件修改系列工具教程_china.rar
│├─VB
││GetVBRes_china.rar
││P32Dasm_v1.9D_china.zip
││vbhack.rar
││VBParser.v1.2_china.rar
│└─W32Dasm
│W32Dasm无极版v3.0-1228_china.rar
│W32Dasm无极版v3.0_汉化[05.10.20]_fix by dyk158.rar
│彻底解决ANTI版 by yaoyuan[CCG]_china.exe
└─其他辅助工具
│文件列表.txt
├─安装制作
│软件安装管理器V3.3.2.2_china.rar
├─补丁制作
│FC32b_china.exe
│dup2.11_china.rar
│HA_tolapatch203_china.exe
│Key.Make.v2.0b.Fix_china.rar
│keymake1.73_china.zip
│Pcodefs30_Fix_china.rar
│PMaker_萝卜.zip
├─程序设计
│├─Delphi
││Bd7eMini_china.exe
││delphi 7 mini patch_china.rar
││Delphi 7 Runtime_china.rar
││Delphi6_Function_china.chm
│├─Masm
││RadASM_2.2.0.6_汉化增强版_caocong.exe
││m32beta9_china.zip
││masmall_china.chm
││masmplus.rar
│├─TC
││Turbo c For Windows_china.rar
│├─VB
││vb6企业精简版_china.exe
│├─VC
││Microsoft Visual Studio Runtime_china.rar
││Microsoft Visual Studio_china.exe
││Microsoft Visual Studiochina.txt
│└─VFP
│vfp7 中文精简版_china.rar
├─计算工具
│32位汇编指令计算器_china.rar
│calc225.rar
│calc452.rar
│calc_.zip
│calcfac163.rar
│calcpro12.zip
│DAMN_HashCalc_china.rar
│FloatConvert.rar
│HexDecChar_china.rar
│MD5Crack_china.exe
│MD5查询器_china.exe
│浮点计算工具_china.rar
├─监视工具
│HA_Filemon7.01-by-pediy 阿里西瓜.rar
│HH_Spy2.7_cao_cong.rar
├─其他工具
│Pick.arj
│autoruns.exe
│fileEncrypt_0.2a_china.rar
│other.zip
│RegHance.exe
│动画制作sdemo_萝卜.rar
├─脱壳辅助
│HA_peditor_1.7_caocong.rar
│fixres_china.rar
│HA_topo_caocong.rar
│HH_ImportREC1.6_fix_cao_cong.rar
│HH_PEiD_0.94_cao_cong.rar
│Imprec 1.6F_china.rar
│Imprec1.42_china.rar
│LordPE v1.40汉化版_china.rar
│LPE-DLX_FIX_caocong.rar
│PeDumper_china.rar
│procexp_china.exe
└─资源修改
CXA v11.83_moodsky.rar
FontSeter10_china.rar
HA_PEExplorer_197_szl_china.rar
hextoascii_china.exe
myHiew修改版_china.rar
PE Tools v1.5 RC6 中英文双语版.rar
Reshacker34079_china.zip
UltraEdit_11.20+5_SC_china.exe
测试键盘值_china.exe

类别: 无分类 |  评论(2) |  浏览(12284) |  收藏
2006年10月19日 00:43:18

轰动落伍者的一篇帖子 短短几天就被6万的站长浏览

轰动落伍者的一篇帖子 短短几天就被6万的站长浏览
前提 如果你需要找合适的广告联盟 使你的网站赢利 估计你看了会有很大的帮助 这是一个很厉害的站长选择联盟的经历 有好有坏 好的我们试选用 不好的我们心里也有个数


原文如下:
小人对有做过联盟的一些评价


金山联盟: 我有帐号,曾做过几天.
金山是一个很不错的联盟,现在推广的产品也是越来越多了.
百度搜索联盟 : 有帐号,曾做过几个月.
一般10WIP以下的站,很难指望百度会分竟价分成给你的. 他们的话,不过是一个屁而已! 而且,如果你放他们搜索代码的话,会第一时间被发现你的站,被K的机会非常大! 至于他新开的主题推广,我没做过,不敢发表任何看法.
太极链广告同盟 : 没帐号,没做过.
好像它的主推产品是一个插件吧....现在做站,内容越来越重要了,插件这样的垃圾,哪个希望把站做大的站长愿意赚这点钱呢?

95鸿联短信联盟
我到现在也在做着 我觉的这个是联盟很适合娱乐网站,即使是一天几千的娱乐网站 一天最少也能有10个左右的注册量 一个13块 这么下来一个月就能有最少3000元的收入 怎么也比做点击的强N倍 这个就是娱乐站点的优势嘛 并且这里的广告代码很吸引人,我比较愿意向大家推荐这个联盟 对了这个站的域名也很好(www.95hl.com)不知道是花多少钱收回来的 哈 好象跑题了


智易营销连锁 : 有帐号,一直在做.
这个联盟算是国内很成熟的一个广告系统平台了,也是很老牌的,老站长们对它了解都比较深. 但我个人认为,这个联盟的主要服务对象是大站[像网易,新浪,TOM]..我们这些没有上10W IP站的,都很少看看的. 举一个很简单的实例: 我用一个电影站投放他们的九州宽带广告,第一天广告投放率为20%. 有200多元;我觉得还不错,第二天下午全站投放, 第二天的收入600多元; 第三天全天投放,有900多元; 第四天到现在,每天都只有400多元了.............我的流量在上涨,而且都是质量较高的流量. 非弹窗等流量. 这个联盟,还有一个最大的缺点就是: 这个月的钱,需要等12月底才能收到!


美通广告联盟 : 有帐号,一直在做.
这个联盟付钱很及时! 从来不托欠. 我现在做他们的彩信推广, 总体感觉就是,他们的量每天都是1个!   我的站太神奇了,竟然每天只能有1个人注册!
七彩谷EC联盟 : 有帐号,没做过.
这好像是一个成人用品的推广联盟, 这种推广是一些特殊站才会有优势的. 80%的国内站做这个联盟收入都会非常差的.


iPlus广告联盟: 有帐号,做过一段时间.
没细做过,不敢发表任何评论.
265流量平台 : 有帐号,做过!
我对这个联盟比较了解些吧, 总的来说,这就是一个十足的垃圾联盟! 数据不准,你如果每天广告收入比较高的话,小心被K!


网微营销 : 有帐号,曾做过二个月多.
这个是一个十足的垃圾联盟! 也是我所有见过的联盟中,唯一个把弹窗,点击,短信收入完全分开来结算的联盟! 也就是,弹窗的收入要到100,才能付! 点击的收入要到100才能付, 要是两样的收入才到100,是不会付的! 而且这个联盟的付款,这个月的钱,至少要12月份才能收到! 到现在为止,我都还有一笔弹窗的钱没付给我.几W的IP白给人家贡献了.


E龙分销联盟:有帐号,没细做.
好像是推广酒店什么相关的,80%的站我相信都和这个联盟很难合作的, 因为酒店预定这些业务,是需要专业的站来推广的.
易特网络广告平台: 没做过,也没见过.

Google AdSense : 有帐号,做过一段时间.
我的总节是,这个联盟国内到现在为止,都还是以删帐号为主! 真正能收到他们钱的,没几家. 不要以为美元就很值钱,在你得到美元的同时,你应该考虑一些实际的情况: 中国和美国相差太远,一封信件要跑很久的,一张支票从收到到兑现的时间更是让你难以等待... 而他们的每个点击收入,也并未见得就有多高[作弊虽然能让点击的价格高,但这些钱一般都是会让你收不到的].... 因此, 对于Google AdSense我的总节是: 如果你不在国外,如果你的站是中文的,如果你的站不是比较出名的站,如果你的站跟版权有关系[比如无版权的电影站,下载站,游戏站,小说站等]. 如果你想作弊,如果你在省会城市以外的城市里,建议你不要做这个联盟.... 它会让你心痛的!


SHOU竞价: 有帐号,长期做过.
搜狐的信誉和点击/收入都很不错. 每月都能准时付钱.每次点击的收入,在国内应该是很高的了. 不过, 他们限制点击次数是非常严重的.我50WPV的页面,好像只允许点击200多次,分成下来才最多50元吧, 扣税这样那样的一去,最多能分30元. 而我把这个位置做别的点击广告,一天至少1000次点击,60元/天的收入,而且还不扣税.   对于搜狐竞价,做的朋友建议你们好好规划一下网站的广告安排,这个联盟的广告,规划好了,它能为你赚更高的收入,差了就会收入更差的.


TOM竞价. 有帐号,做过,但被封了!
  它的优点是申请后就可以直接投放广告了, 但也就是这点,骗了我. 我申请后便投放了广告,从点击来看,虽然收入和点击都比搜狐差些.但面对搜狐的高门槛,我也只得做它吧...可没想到,一周后,才发了一封信过来,说我的站没有通过审核,.一周的成绩也就是归他们了.......... 如果你能到搜狐申请到帐号, 一定就不要做TOM竞价了. 它还没本事和搜狐竞价比得上的.


亿起发: 有帐号,做过.
虽然付款周期较短,但他们的广告推广产品,大部分是他们去代理别人的[有的甚至是到别的联盟申请帐号,然后到亿起发平台上发布推广信息,让大家帮他推广]... 他们的广告显示速度是比较慢的,并且数据统计方面问题非常严重! 做的朋友要注意观察一下.


热点广告: 帐号被删. 做过.
先后做过他们两次,两次的结果都是该付钱时被删帐号. 第一次是昨年,的确是犯了规. 不过今年的第二次, 仅靠他们在我几乎没人访问的两个帮助系统中的分页中发现了两句话,便删了我的帐号,拒发三个月左右的3000多元钱!   所以,我对热点第一个最反感的就是: 热点不是人开的, 而是一群没有良心的冰冷冷的机器开的!   因此,在你做它之前,一定不要给它有任何抓的机会. 这个联盟的广告统计比较准,单次点击收入也比较高, 现在广告主也越来越多. 只要他们没抓到你的问题,付款也是比较及时的.. PS: 对热点的评价,我这些知占了大部分的个人因素,仅供大家参考.


21CN宽带联盟: 有帐号,做过.
很老牌的联盟了. 但我比较少做. 这联盟的联通通道应该是非常好的,可奇怪的是,同一个广告位,第一天总是量比较满意,然后一天比一天低了[流量不变或上升].   而且他们的付款查询太难看懂了. 我到现在都不知道倒底他们哪些钱是付了我的.
总的来说, 依我个人的广告策划观点: 各个不同类型,不访问群的站,广告安排都应该不尽相同的. 对于上面的评价,我只是站在我的站的角度上来评论的,片面之处,请大家理解.
在此,小人建议鱼: 开专栏最好能开一些信誉比较好,很出色的联盟的专栏...并且要是适合大部分网站的联盟.
上面有些联盟,我做过,没有发表评论,如果你做过,请发出来,大家共享.

类别: 无分类 |  评论(0) |  浏览(11434) |  收藏
2006年10月18日 23:44:25

弥合中国社会裂痕-一个十八岁北大青年的希望

我们可以庆幸,自己活在了如今的中国。坐拥着祖辈打下的、父辈撑起的江山,似乎
留给我们的未来已然是前所未有的灿烂和平坦。也许,后世的历史教科书将跳过我们这一
代的所作所为,或用“稳步发展”四个字一带而过,数据和图表将会证明共和国崛起的速
度和力度,人的因素在社会的惯性之下,仿似微不足道。
  然而,我看到的未来却完全是另一番景象。我们离那“守成”的一代还有一段难以望
及尽头的荆棘路需要涉越。没资格“守成”的我们,已经依稀可见时代扔来的万钧重担。
这之中,最现实、最艰巨也最迫切的使命已经引起了上至中央政府下至平民百姓的全面关
注,并掀起了以话语权平民化为基础的激烈交锋。这一项任务,我称之为:弥合江山。
  信息网络的普及必然导致话语权的下放。在一个人人都能够放言己之所想的平台上,
社会阶层的优劣势被最大限度地弱化。爆炸的信息量第一时间传达一切。因而,在网络上
我们能够最真切、最及时地观察到“谁在说话、为谁说话、说了什么、为什么说”。纵观
年内国内各大时政论坛、资讯网站,我们可以快速明确地指出哪一些问题曾经引起了针锋
相对的激烈争论,哪一些问题得到了充分的甚至过分的关注。而这一些问题,很大一部分
是围绕着这样一个主命题:社会断层。
  社会断层的社会表现是多样的。教育、住房、医疗是现今最受瞩目的社会问题。而这
三方面的贫富阶层对立、精英草根对立尤为突出。几乎一点风吹草动必然导致山呼海啸的
浪潮。
  在住房问题上,显得最为尖锐的一场争论发生在华远集团总裁任志强与几乎全部媒体
与大众之间。作为成功地产开发商的任志强将自己置于风暴中心、炉火之上,抛出“我没
有责任替穷人盖房子,房地产开发商只替富人建房”、“中国房地产市场在2020年以前不
会出现泡沫”、“买卖有理、炒房无罪,禁止炒房就是违宪”等极端言论,激起传统媒体
与网络平台一片口诛笔伐。同时,社科院易宪容教授对房产泡沫的批驳虽然早已有之,却
在最近几年备受关注。使得房价走高与谁该为房价走高负责的社会问题日趋凸现。
  任志强现象的争论已经不是简单的谁该为老百姓“住不起房”承担责任的争论,也不
是房地产商是否该为之买单的争论。这是两个社会集团之间掩盖不住的矛盾将要爆发的先
兆。房地产商被普遍认为是既得利益群体(并且有时还被认定必须为官员腐化问题负重大
责任)而承受着沉重的舆论、政策压力,普通民众则作为利益无法被保障的群体而获得社
会大多数的同情和支持。两者之间不仅有着利益的激烈冲突,还有着社会导向支配权的激
烈争夺。现今,既得利益群体掌握着利益,却失去了社会舆论和政策支持,利益无保障群
体虽然受到了舆论和政策的有利倾斜,却没有得到现实的利益补偿,双方都不满意,矛盾
便在所难免。这恰恰是整个社会贫富阶层之间所面临的主要矛盾的生动缩影。
  教育向来是中国社会极端重视和敏感的领域。作为社会阶层之间的连接桥梁,接受教
育已经成为中国低层民众向高阶层进身首选途径。然而,由于社会教育资源的匮乏,导致
教育资源分配成为困扰政府与百姓的重要困难。商品经济的先天不足潜移默化中在中国社
会形成了富人占据优质教育资源的客观现实。
  二零零四年之前的十年间,全国教育乱收费高达2000亿元,而乱收费的原因并不仅仅
是教育主管部分的监督不力、教育基层结构的追求利益,更是教育资源不足所导致的直接
后果。优质的小学、初中在“教育产业化”风潮中纷纷加收各种名目的赞助费、择校费。
虽然“提倡”(现今教育部极力否认曾有此举)教育产业化的初衷是为了利用市场机制增
加教育资本来源,以提高全国教育资源保有量。然而,由于对“教育”这一特殊公共事业
的社会性质认识偏颇,产生了如上严重的后果。虽然教育部如今三令五申叫停教育产业化
,但在老百姓心中业已形成的不满情绪已经很难根除。在教育领域的资源分配不公现象已
经成为民众一根紧张的神经。于是,今年三月教育部发言人王旭明在回答人大代表关于“
上学贵”的提问时说:“人们对学费问题应当转变观念。在计划经济时代,孩子从小学上
到大学花的钱很少,因为国家都给包了,但是在市场经济时代,形势已经发生变化。非义
务教育阶段的教育已经成了家庭的一种消费,既然是消费,就要根据自己的经济、智力、
实力来选择。北大、清华这些优质教育资源是有限的,自然比较贵,不是所有人都消费得
起的。就好比逛市场买东西,如果有钱,可以去买1万元一套的衣服;如果没钱,就只能
去小店,买100元一套的衣服穿。现在很多人不考虑自己实力如何,都想让孩子往好学校
里挤,这是非理性的,也是形成‘上学贵’观念重要来由之一。”这一消息公布之后,立
刻激起了媒体与民众的愤慨与诛伐。的确,作为政府公务员抛出如上言论,其性质已经不
同于任志强的个人观点。老百姓寄希望予之的政府官员对于教育问题竟然,势必导致大众
的极大失望和极大愤懑。而这场风波的背后,隐藏的是政府与民间对待社会资源分配上的
客观分歧,这并不是利益集团之间的争夺,而是权力部门与广大群众之间沟通实效,或者
说目的不一致、紧迫感落差的反映。无论政府部门出于怎样的考虑制定政策,但当其政策
指针与人民利益发生偏差时,无论在怎样的社会,这都是危险的。
  下面三个例子所反映的既不是既得利益集团与利益无保障集团之间的矛盾,也不是权
力部门与广大群众之间的分歧落差,而是所谓的社会精英集团与社会“草根”阶级在争夺
话语权上的巨大冲突。
  近些天,网上出现了一位以处在社会底层的公民身份撰写博客文章针砭时弊的长沙黑
摩的司机陈洪。他以平实却沉痛的口吻叙述了一个普通人如何在下岗的重压下沦为被社会
所抛弃的黑摩的司机的整个历程:1974年高中毕业,四年中学有一半时间“学工、学农”
,踏入社会头脑空空,但党和政府教会了尊重工农。生活在长沙,有一个正在读大学的儿
子。已有近32年工龄,30多年全部工资收入三万元左右,年近40岁时从长沙线材制品厂被
推向社会,自己安排自己,现在下岗,拿60%的工资230元。下岗十年,打过工,经过商,
也自学了电脑操作并阅读了大量的书籍,最后在“就业无望,上班无岗,下岗无钱,低保
无缘,社保无份,官场无人,情场无妻”的情况下,跑了“摩的”。一间11平方米的老式
房间内搭建了7平方米的阁楼,生活空间被一张大床、两台电脑,一台冰箱及一台400元的
旧复印机塞得满满的,摩托车只能摆放在门口任凭风吹雨打。
  同时,陈洪也道出了我们的父辈这一代面临生存危局时所怀有的无奈和不甘:“一个
人、一个阶层人士的命运应该说与他所处在的国度、地域、政治经济团体、息息相关。世
上谋生手段万千,但我因能力所限制而无法选择。”在博客中陈洪站在自己的立场上,审
视了中国改革的方方面面,其深刻的思考与流畅的笔调受到了网友的热烈褒扬。
  然而,也恰在这时,一名自称“人民大学研究生郭锋”的陈洪同龄人却针对陈洪的自
白发表了完全相反的评价:“一个人,如果堕落到让别人、让社会、让政府和国家来为自
己不争气的命运埋单的话,那你就不配活着!世上谋生的手段不计其数,何必搞这种损人
利己的营生呢。”这一论调不但受到了陈洪的抗议和反驳,更遭到网络上几乎一边倒的激
烈讨伐。长沙摩的司机与人大研究生的论战被称为社会断层的鲜活例子,受到各界关注,
并引来了不同的评价。
  值得注意的是,这一事件完全生于网上、盛于网上,当事人双方原本就是表达个人观
点的网络民众,而参与者更是数以万计的其他网民。在模糊了社会背景之后,大众的观点
如此一致已经可以说明,接受了高等教育、有着稳定收入与一定社会地位的精英成员与普
通民众的之间的对立达到了何种程度。
  另两个例子是关于较研究生更加“精英化”的大学教授与经济学家。
  基于网民对其走穴过多的批评,北大副教授阿忆在网络上公布了自己的月工资收入,
并详细计算了月支出,两相对比,竟然入不敷出。阿忆原意在于证明自己走穴仅是形势所
逼、无奈为之。但月账单甫一现身网络,立刻引来网友的一片“哭穷”骂声。即使颇有人
气的北大“醉侠”孔庆东撰文力挺仍然于事无补。姑且抛开公布工资详单的行为是否适当
的评判,从这一事件中,我们仍然能够看到草根阶级与精英集团之间沟通的鸿沟是如何的
深不可测。
  “华尔街电讯”日前公布十大华人经济学家,张五常、张维迎、李稻葵、郎咸平等在
国内保守争议的经济学家榜上有名,立刻引起自去年底著名学者丁学良质疑中国经济学家
水平之后关于经济学家资格问题的又一番激烈讨论。中国经济学家的妖魔化已是有目共睹
的客观现象。张五常、张维迎等对于改革问题的反思和观点在国内学界,特别是在民众之
间受到了广泛质疑。而吴敬琏、林毅夫等经济学家却受到热情追捧,其主张更受到了广泛
拥护。其原因是不言自明的。我们无法就经济学家的观点做出客观评判。但是,学术争论
受到如此大范围和持久的关注,确实是值得注意的现象。
  应该说,百姓对待经济学家以及大学教授的不满其实源自于对国家政策和社会现状的
不满。这种不满不断积聚,却又找不到明确的委责对象,于是,民意开始寻找发泄的替代
对象。而精英集团恰恰在此时被推倒了前台。经济学家对政策的客观影响力以及大学教授
所代表的对社会文化的掌控权,都成为百姓看之不惯、恨之弥坚的目标。
然而,将草根和精英之间的对立仅仅看作发泄与被发泄的关系是浅层的。更深层次的原因
在于,在改革中受到巨大利益损害的广大民众需要争夺对政策的实际影响力,以解决自身
面临的困境。话语权是民众谋求其他途径失败的情况下所找到的间接途径。争夺话语权的
背后动因是民众维护自身利益的强烈诉求。
  以上是如今显现出来并且为我所观察到的三组社会矛盾:既得利益集团与利益受损集
团之间的矛盾,焦点在于利益的争夺;权力部门与普通民众之间的矛盾,焦点在于沟通以
及目的一致性问题;精英阶层与草根阶层的矛盾,焦点在于话语权的争夺。这三组矛盾的
本质,都是利益的矛盾,是社会经济的迅速发展与其成果分配不均的矛盾。后两种矛盾都
是利益矛盾的衍生,而前一组矛盾也不能涵盖所有的利益矛盾问题。
  我国原来的体制本身就是鼓励一部分人先富起来,也即是让另一部分人先等等。然而
问题在于,富起来的太少,少到被另一部分人全面包围;利益的牺牲者太多,多到成为了
社会大众的绝对主体。利益的争夺并不仅仅指改革后产生的那一部分经济成果,更是为了
改革,大多数人曾经无私放弃或者被迫放弃的既得利益,现在,这群人希望要回自己的“
本利和”,整个社会的产出却还不足以支付利息,更不要说偿还本金。实际上,在我个人
看来,中国经济在某种程度上可以说正处于破产边缘,而债权人正是大多数国民。一旦此
类情况继续发展,将直接威胁整个国家的生死存亡。
  然而,我们可以看到,共和国的实际决策者已经看到了这一严重问题,并着手加以整
饬。“科学发展观”以及“和谐社会”的提出正是试图弥合社会裂痕的努力。但是,这一
进程必定是缓慢的,因为社会生产还远远无法达到满足大多数人利益的水平。而中央战略
的提出,其触及的主要是道德层面与法律层面,是为了先构建一个合理的制度框架,再在
制度框架内解决利益分配的问题,用实际利益填补矛盾产生的鸿沟。也许这一框架的构建
正在加快,但这决不是能一蹴而就的。弥合中国的任务必然要持续到我们这一代,甚至我
们的下一代,再下一代。改革开放近三十年,我们有可能还债也要还三十年。更何况当我
们这一代成为社会支柱时,人口红利已经吃光,剩下的是严重的老龄化问题。对于一个发
展中国家来说,这有可能是致命的。
  也许能看到我这篇文章的人正是处于精英集团或者利益集团内部的人,也可能是完全
对立的另一些人。但我真诚地希望,我们这一代的青年无论站在什么样的立场上,都应当
认真反思自己的过去和构画自己的未来,清醒地认识到自己将要面对的任务。我也发自内
心地相信,站在祖辈父辈坚实肩膀上的我们这一代,必然能够挺起巍巍一座江山,修补神
州、弥合中国的壮举将是后人纪念我们的伟大丰碑!

--

类别: 无分类 |  评论(0) |  浏览(9688) |  收藏
2006年10月17日 19:09:13

我要无聊!

哈哈,没有的。我就是无聊!!!

类别: 无分类 |  评论(2) |  浏览(39804) |  收藏
2006年10月17日 19:07:27

调查:半数DNS服务器易受攻击

驱动之家

半数Web域名服务器被错误配置,让公司和Internet机构的绝大部分容易受到攻击。

安全设备开发商Infoblox和性能测试公司Measurement Factory已经发布了他们的“2006 DNS报告结果”。

DNS服务器将域名映射到IP地址,把用户的Internet请求指向正确位置。

如果某个机构的DNS系统崩溃,所有的Internet功能,包括Email,Web访问,电子商务和 extranets都将无法使用。

本次DNS调查基于约8000万台DNS设备的系统扫描样本,约占到Internet上所有IPv4设备总量的5%。

调查发现50%的DNS服务器允许递归域名服务——这种域名解析形式往往需要域名服务器向其他服务器传递请求。这留下了许多可用于发动攻击的网络漏洞,也允许攻击者的服务器用于DNS扩大攻击,可攻破重要的DNS机构。

另外,调查中超过29%的DNS服务器允许区域转移到任何请求,也就是可以将一个机构的DNS数据的整个部分从一台DNS服务器转到另一台,这也让这些服务器成为拒绝服务(DOS)攻击的理想目标。



类别: 无分类 |  评论(0) |  浏览(11786) |  收藏
2006年10月17日 19:05:57

Vista安全模块PatchGuard一年内被黑客攻破

路透社

  本周四,安全专家表示,即将于微软下一代操作系统Vista中登台露面的安全保护技术PatchGuard,被黑客攻破的时间可能比预期的还要早。信息和网络安全机构AVET专家Czarnowski先生表示,在Vista发布不久之后,该安全系统将被黑客全面攻破。“在上市一年之内,PatchGuard安全模块将最终沦陷,”安全专家表示,“在此之后Vista将再次面临诸多恶意代码。”据悉,PatchGuard也被称为“核补丁保护”,主要用来“帮助Windows操作系统核心,抵御外来恶意代码的攻击。”实际上,该保护技术目前只能兼容64位平台Windows,这也意味着只有使用去年发布的Windows XP x64用户可以享受到该功能,因此在影响力方面,PatchGuard仍然十分有限。然而随着明年一月份64位Vista操作系统上市,越来越多的用户将开始购买64位处理器,届时PatchGuard无疑将成为主流防护手段之一。实际上,即使是微软员工,也对该技术缺乏信心,“核补丁保护并不是万能的,他也存在被黑客攻破的可能。不过我们将尽一切可能避免这一现象出现。”据微软透露,目前已经发现专门针对PatchGuard的攻击,不过幸好尚未完全被黑客吃透。对于即将登陆的Vista,诸多安全公司似乎并不看好,其中世界最大的反病毒软件制造商赛门铁克已经推出Vista安全补丁,随后McAfee、Panda等机构也相继推出了相似的产品。另一方面,据赛门铁克透露,PatchGuard保护模块,在阻止恶意代码运行的同时,也可能导致反病毒软件的异常。

类别: 无分类 |  评论(0) |  浏览(10680) |  收藏
2006年10月16日 15:11:52

定位ARP攻击源头和防御方法

1.定位ARP攻击源头

主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的MAC。

使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。

NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

通过上述方法,我们就能够快速的找到病毒源,确认其MAC——〉机器名和IP地址。



2.防御方法

a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,限制ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

b.对于经常爆发病毒的网络,进行Internet访问控制,限制用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

c.在发生ARP攻击时,及时找到病毒攻击源头,并收集病毒信息,可以使用趋势科技的SIC2.0,同时收集可疑的病毒样本文件,一起提交到趋势科技的TrendLabs进行分析,TrendLabs将以最快的速度提供病毒码文件,从而可以进行ARP病毒的防御。


23:09 添加评论 阅读评论 (1) 固定链接 引用通告 (0) 记录它 病毒与木马
固定链接http://waterblue01.spaces.live.com/blog/cns!58AB868790CD1B18!127.entry
添加评论4月24日
word打开非常缓慢的时候……
可以尝试删除该文件Office11下Startup目录下所有的东西应该就能很快了,这些模版一般没有人用,
但是随着各种软件添加进来,每次都要执行,所以很慢。放心的删吧,hoho

类别: 无分类 |  评论(1) |  浏览(8912) |  收藏
2006年10月15日 19:35:06

代码分析

<!--#include file="edite/Include/upfile_class.asp"-->
<!--#include file="../config.asp"-->
<!--#include file="conn.asp"-->
<!--#include file="../inc/getIP.asp"-->
<!--#include file="../inc/CommonFunction.asp"-->
<!--#include file="../inc/checkLogin.asp"-->
<%

  Dim upType,sAllowExt,sUploadDir,nAllowSize,message,sPathFileName
 
  Call CheckAdminLogin("基本管理")

  IF ZD_AllowUpload=false Then
    Call ErrBox("当前设置不允许上传!")
  End IF

  IF Request.QueryString("upType")<>"" Then
    upType = Lcase(Request.QueryString("upType"))
    Select case upType
      case "img"
          nAllowSize = ZD_AllowImgSize
          sAllowExt = ZD_AllowImgExt
          sUploadDir = ZD_UploadImgDir
      case "soft"
          nAllowSize = ZD_AllowSoftSize
          sAllowExt = ZD_AllowSoftExt
          sUploadDir = ZD_UploadSoftDir
      case else
          Call ErrBox("非法的传值参数!")
    End Select
  Else
    Call ErrBox("传值参数不能为空!")
  End IF
 
  IF Request.QueryString("post")<>"" Then
  Call DoUpload_Class
  call SaveLog(Session("member"),"成功上传"&sPathFileName,now(),"上传文件",getIP(),true)
  Call OutScript("parent.UploadSaved('" & sPathFileName & "');")
  End IF
 
 
  Sub DoUpload_Class()
  'On Error Resume Next
  Dim oUpload, oFile
  ' 建立上传对象
  Set oUpload = New upfile_class
  ' 取得上传数据,限制最大上传
  oUpload.GetData(nAllowSize*1024)

  If oUpload.Err > 0 Then
    Select Case oUpload.Err
    Case 1
      Call ErrBox("请选择有效的上传文件")
    Case 2
      Call ErrBox("你上传的文件总大小超出了最大限制:"&nAllowSize&"KB")
    End Select
    Response.End
  End If

  Set oFile = oUpload.File("uploadfile")
  sFileExt = LCase(oFile.FileExt)
  Call CheckValidExt(sFileExt)
  sOriginalFileName = oFile.FileName
  sSaveFileName = GetRndFileName(sFileExt)
  oFile.SaveToFile Server.Mappath("../" & sUploadDir & sSaveFileName)
  sPathFileName = sUploadDir & sSaveFileName
  Set oFile = Nothing
  Set oUpload = Nothing
End Sub

Sub CheckValidExt(sExt)
  Dim b, i, aExt
  b = False
  aExt = Split(sAllowExt, "|")
  For i = 0 To UBound(aExt)
    If LCase(aExt(i)) = sExt Then
      b = True
      Exit For
    End If
  Next
  If b = False Then
    Call ErrBox("非法的文件格式")
  End If
End Sub

Function GetRndFileName(sExt)