<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[随枫玉雨's Blog]]></title> 
<link>http://www.sdhack.com/index.php</link> 
<description><![CDATA[为您提供专业的网络与硬件热点资讯,VB程序代码的开发与测试,各种小工具VB源代码.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[随枫玉雨's Blog]]></copyright>
<item>
<link>http://www.sdhack.com/Speed_OD/</link>
<title><![CDATA[[自己动手,丰衣足食] 系统提速精灵 V3.9  OD简单追码]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 08 Aug 2010 14:24:56 +0000</pubDate> 
<guid>http://www.sdhack.com/Speed_OD/</guid> 
<description>
<![CDATA[ 
	<span style="color: #0000FF;"><strong>目前最新版本为V3.9,官方下载地址为:<a href="http://www.duote.com/soft/22862.html" target="_blank">http://www.duote.com/soft/22862.html</a><br/><br/>1.首先在config.ini里Rcode=后面随便输入一些注册码.<br/><br/>2.用OD载入主程序SpeedupSystem.exe,cmd里BP 0062A68E下断.重新载入F9运行,断点处的UNICODE字符就是注册码.<br/><br/><a href="http://www.sdhack.com/attachment.php?fid=246" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=246" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>3.把这段字符串填入config.ini里的Rcode=后面.重启程序后即可注册成功.<br/><br/><a href="http://www.sdhack.com/attachment.php?fid=245" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=245" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a></strong></span><br/>Tags - <a href="http://www.sdhack.com/tags/%25E7%25B3%25BB%25E7%25BB%259F%25E6%258F%2590%25E9%2580%259F%25E7%25B2%25BE%25E7%2581%25B5/" rel="tag">系统提速精灵</a> , <a href="http://www.sdhack.com/tags/%25E8%25AE%25A9%25E7%25B3%25BB%25E7%25BB%259F%25E8%25B7%2591%25E7%259A%2584%25E6%259B%25B4%25E5%25BF%25AB/" rel="tag">让系统跑的更快</a> , <a href="http://www.sdhack.com/tags/od/" rel="tag">od</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/thunder-5-9-22-1466/</link>
<title><![CDATA[2010激情6月纯手工打造完美无广告版迅雷(测试版本为5.9.24.1506)]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 20 Jun 2010 16:06:36 +0000</pubDate> 
<guid>http://www.sdhack.com/thunder-5-9-22-1466/</guid> 
<description>
<![CDATA[ 
	<span style="color: #FF0000;"><strong>请提前准备好WINHEX编辑器进行修改,深度首发,转载请注明出处...<br/>由于迅雷已经修复了使用VIP高速通道的BUG,故不在此写入破解办法.</strong></span><br/><br/><span style="color: #0000FF;"><strong>1.修改&#92;Program目录下Thunder.exe数据3BC6746D8B088D55为3BC6EB548B088D55,数据680074006D000000第一组改为6800740000000000(可去除新建任务栏广告和热播).<br/><br/>2.修改&#92;Program目录下GougouSearch.dll数据78006D006C000000最后一组改为780000006C000000,XLGUIPlatform.dll数据2E0063006F006D00最后一组为2E00000000000000(可完美去除狗狗搜索的广告)<br/><br/>3.修改&#92;Program目录下XLUser.dll数据0FB68070070000为B8010000009090可破解本地会员(注意:破解后登陆用户每次下载文件都会自动检查URL安全性).<br/><br/>4.修改&#92;Program目录下ThunderUI.xml里<br/><div class="code">&lt;POSITION Left=&quot;GDET.Function.Main.Width&quot; Top=&quot;0&quot; width=&quot;GDET.MainFrame.Width-GDET.Function.Main.Width&quot; height=&quot;70&quot;&gt;&lt;/POSITION&gt;</div>的height值为0(可使顶部广告不反弹).<br/><br/>5.删除&#92;Program目录下hot_default.html里"网络错误,点此重试!"字符串(美化窗口).<br/><br/>6.删除&#92;Program&#92;ThunderUI.xml里4处以下数据,可去除影视和游戏的按钮广告(注意:不要破坏XML的格式,).</strong></span><br/><div class="code">&nbsp;&nbsp;&lt;CommandBtn Name = &quot;影视&quot; BaseImage=&quot;xunlei.toolbar.btn_bk&quot; SubImage=&quot;xunlei.toolbar.movie&quot; CommandID = &quot;Movie&quot; TipText=&quot;高清影视&quot;&gt;<br/>&nbsp;&nbsp;&lt;/CommandBtn&gt;<br/><br/>&nbsp;&nbsp;&lt;CommandBtn Name = &quot;游戏&quot; BaseImage=&quot;xunlei.toolbar.btn_bk&quot; SubImage=&quot;xunlei.toolbar.game&quot; CommandID = &quot;Game&quot; TipText=&quot;游戏大厅&quot;&gt;<br/>&nbsp;&nbsp;&lt;/CommandBtn&gt;</div><span style="color: #FF6347;"><strong>7.替换&#92;UserData&#92;Profiles&#92;Program目录下addins.xml里所有的false为true(可屏蔽迅雷后台自动下载插件).<br/><br/>8.修改&#92;UserData&#92;Profiles&#92;Program目录下userconfig.ini里ShowOffDownloadlingItem的值为1(可去除任务进程下面的广告和无用提示).<br/><br/>9.删除&#92;UserData&#92;Profiles&#92;Program目录下toolbox.xml文件里所有数据.(可删除所有"我的应用").<br/><br/>10.删除&#92;UserData&#92;Profiles目录下Inmedia和Tips文件夹,并建立免疫文件(若不存在则直接建立免疫文件,可去除弹出和右下角广告).<br/><br/>11.删除&#92;UserData&#92;Components目录下InMedia,Tips和Streamer文件夹,并建立免疫文件(若不存在则直接建立免疫文件,可去除弹出和右下角广告).</strong></span><br/><br/><br/>Tags - <a href="http://www.sdhack.com/tags/%25E6%2589%258B%25E5%25B7%25A5/" rel="tag">手工</a> , <a href="http://www.sdhack.com/tags/%25E6%2589%2593%25E9%2580%25A0/" rel="tag">打造</a> , <a href="http://www.sdhack.com/tags/%25E5%25AE%258C%25E7%25BE%258E/" rel="tag">完美</a> , <a href="http://www.sdhack.com/tags/%25E6%2597%25A0%25E5%25B9%25BF%25E5%2591%258A/" rel="tag">无广告</a> , <a href="http://www.sdhack.com/tags/%25E8%25BF%2585%25E9%259B%25B7/" rel="tag">迅雷</a> , <a href="http://www.sdhack.com/tags/5.9.22.1466/" rel="tag">5.9.22.1466</a> , <a href="http://www.sdhack.com/tags/5.9.24.1506/" rel="tag">5.9.24.1506</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/post/239/</link>
<title><![CDATA[DedeCms最新V5.3版的采集基础]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 18 Jan 2009 09:19:00 +0000</pubDate> 
<guid>http://www.sdhack.com/post/239/</guid> 
<description>
<![CDATA[ 
	采集过程其实就是copy的过程，只不过，我们copy的是显示结果，而采集主要针对源码进行。<br/><br/>第１步，建立节点<br/><br/>　　我们以图片中的网址为例，目标页面编码一定要选对，不然采集回来的内容会乱码，如果你采集回来的内容有乱码，首先要考虑的是编码问题，这里我们选utf-8，怎么知道别人的编码是什么呢？看看源码<content="text/html; charset=utf-8" />就会明白了。 <br/><br/><a href="http://www.sdhack.com/attachment.php?fid=85" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=85" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="600" height="300"/></a><br/><br/>“区域匹配模式”我选择是的正则表达式，因为如果选“字符串”，将有一些广告代码过滤不掉。<br/><br/>第２步：文章网址匹配规则。 <br/><br/>　　这个就要看采集网站的源代码(图２)了，找到一个包含所有要采集内容网址的代码（要唯一，建议多使用Ctrl+F），这样我们就确定了要采集区域的网址，不放心就测试一下。<br/><br/><a href="http://www.sdhack.com/attachment.php?fid=86" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=86" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="200" height="100"/></a><br/><br/><a href="http://www.sdhack.com/attachment.php?fid=87" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=87" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="600" height="300"/></a><br/><br/>第３步：在前面２步的基础上我们已经找到了需要采集的网址，下面来看具体的采集内容。<br/><br/>　　在内容配置选项中，如果你比较懒，可以象我一样不要选那么多的选项，只选择你感兴趣的部分，如文章标题，作者及来源等，在dede cmsV5.3中已经把dede V5.1的规则进行了改造，易于初学者使用了，其基本形式是标签和内容放在一块的，V5.1要分开始标签和结束标签，其实原理都是一样的。<br/>　　这里讲讲自定义作者的问题。V5.3以前的版本采集时可以用@me="作者“的形式自定义作者，而v5.3只能用替换的方法实现了，当然也有不便之处，这样我们就确定了基本的东西了。<br/><br/><a href="http://www.sdhack.com/attachment.php?fid=88" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=88" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="600" height="300"/></a><br/><br/><br/>第４步：便是我们要的内容核心了，这里会用到比较多的过滤规则，幸好dede V5.3给我们准备了一些常用的，不过，如果你想采集比较复杂的网页那还得学会一些常用的正则表达式了。这样我们就基本学会了dedecms V5.3的采集，是不是有点简单？ <br/><br/><a href="http://www.sdhack.com/attachment.php?fid=89" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=89" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="600" height="300"/></a><br/> <br/>第５步：导出内容，这个我就不多讲了。<br/>Tags - <a href="http://www.sdhack.com/tags/dedecms/" rel="tag">dedecms</a> , <a href="http://www.sdhack.com/tags/%25E5%259F%25BA%25E7%25A1%2580/" rel="tag">基础</a> , <a href="http://www.sdhack.com/tags/%25E9%2587%2587%25E9%259B%2586/" rel="tag">采集</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/post/238/</link>
<title><![CDATA[“济南的冬天”今年不会觉得温暖]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Thu, 15 Jan 2009 16:29:04 +0000</pubDate> 
<guid>http://www.sdhack.com/post/238/</guid> 
<description>
<![CDATA[ 
	　　对于济南这座城市很多人是通过老舍的那篇-《济南的冬天》了解到的：一个老城，有山有水，全在天底下晒着阳光，暖和安适地睡着，只等春风来把它们唤醒，这是不是个理想的境界？小山整把济南围了个圈儿，只有北边缺着点口儿。这一圈小山在冬天特别可爱，好像是把济南放在一个小摇篮里......明天也许就是春天了吧？这样的温暖，今天夜里山草也许就绿起来了吧？”就是这点幻想不能一时实现，他们也并不着急，因为有这样慈善的冬天，干啥还希望别的呢<br/><br/>　　对于济南人这篇文章就是济南最真实最富有精髓的写照，但是在2008年年末，在IT经济乃至整个经济大环境出现危机的冬季的最寒冷的几天，济南这个北方的城市里，春天似乎不是明天能够到来的，对于在危机寒流中坚守的经销商来，或许春天似乎有了与往年不同的意义.....<br/><br/>　　济南各大卖场能想起来的就是两个字“冷清”，往日下午的时间正是卖场内成交量比较高的时间段，但那似乎已经成了过去的光影。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;几个卖场中人气最好的要数坐山大路南首的数码广场。卖场内，寒促大军似乎比往年要多，进场的人都会被结结实实的“促销”一番，这架势在以前即使黄金周，也少能见到。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;某商户反映：在数码广场竞争已经到了白热化的程度，争抢客人的现象相当严重，对于像他这样的经营规模比较小的，经营产品比较单一，资金流动量小，已经无法与产品集成度高，品牌选择较多公司竞争，在以前凭借卖场人气优势，经营情况还不错，但是目前的情况不容乐观。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; 而另一位经营规模较大的经销商表示：虽然现在自己所在的卖场人流量还可以，但是目前出现的情况是消费者的购买力减小，像我们店经营的是比较高端的外接配件产品，影响比较严重。<br/><br/>　 人气不错的卖场都这样了，那人气差一些的卖场商户怎么过？<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; 了解了一圈普遍是这几种观点：<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; 首先，目前卖场中的人气比较惨淡，经营一天也成交不了几单，这种现象已经原来越普遍，即使有新的经营策略但是没有顾客的情况下，这种策略也是无处施展。另外，目前对于大部分来讲，做生意的意义在于挣出自己店铺的租金来，特别是经营规模比较小的，在不赔钱的情况下尽量坚持已经成为了集体愿望。<br/><br/>　　目前，与其他地方普遍降租的情况不同的是，济南的卖场出现了涨跌互现。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;山大路北首的一个卖场，采用了租半年送一个月的变相减租方式，受到了一定响应，但普遍认为如果降租幅度在大一点的话经营压力会得到进一步的减小。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在距离不远的另一家卖场，租金的变化就出现了两种情况，某些区域租金明显下降，但是在另外一些区域，则租金上涨比较明显，某位柜台月租金由1300多元上涨到2700多元，也有人直接就将柜台空置，转作其他生意，这样的撤柜情况在科技市场比比皆是。<br/><br/>　　撤柜似乎成为了这个冬天非常引人关注的现象，济南某卖场二楼撤柜现象非常明显，在比较短的时间内部分经销商撤出。同时据某位经销商介绍，自己所在的卖场的撤柜现象虽然不是很严重，但是这部分经销商在不盈利或者出现亏损两、三个月的情况下，大规模的撤柜行动很可能就会发生，这样的情况对于整个市场来讲，破坏力是极大的。<br/><br/>　　总结一下眼下济南的冬天：<br/><br/>1、卖场顾客明显减少，竞争压力剧增，规模较小的生存困难；<br/><br/>2、前经济普遍不景气的现象逐渐严重，消费者的购买力急剧下降，对于利润的产出困难较大；<br/><br/>3、在资金链方面有不同程度的困难，大部分已经不敢像以前那样屯货，谨慎成为了目前多数人所持态度。<br/><br/>　　在这个冬天，肯定有人选择放弃，有人选择坚守，还有一些人选择观望，这个冬天漫长的让人看不到边界。<br/>Tags - <a href="http://www.sdhack.com/tags/%25E6%25B5%258E%25E5%258D%2597%25E7%259A%2584%25E5%2586%25AC%25E5%25A4%25A9/" rel="tag">济南的冬天</a> , <a href="http://www.sdhack.com/tags/%25E6%25B8%25A9%25E6%259A%2596/" rel="tag">温暖</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/post/222/</link>
<title><![CDATA[Delphi生成GUID的例子]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sat, 10 Jan 2009 07:54:55 +0000</pubDate> 
<guid>http://www.sdhack.com/post/222/</guid> 
<description>
<![CDATA[ 
	<a href="http://www.sdhack.com/attachment.php?fid=74" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=74" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><div class="code"><br/>unit Unit1; <br/>interface <br/>uses <br/>Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms, <br/>Dialogs, ActiveX, StdCtrls; <br/>type <br/>TForm1 = class(TForm) <br/>btn1: TButton; <br/>mmo1: TMemo; <br/>lbl1: TLabel; <br/>procedure btn1Click(Sender: TObject); <br/>private <br/>&#123; Private declarations &#125; <br/>public <br/>&#123; Public declarations &#125; <br/>end; </div><br/><br/><div class="code"><br/>var <br/>Form1: TForm1;&lt;span id=&quot;more-101&quot;&gt;&lt;/span&gt; <br/>implementation <br/>&#123;$R *.dfm&#125; <br/>procedure TForm1.btn1Click(Sender: TObject); <br/>var <br/>I : Integer; <br/>sGUID : string; <br/>TmpGUID: TGUID; <br/>begin <br/>mmo1.Text:=&#039;&#039; ; <br/>for I := 0 to 9 do <br/>begin <br/>if CoCreateGUID(TmpGUID) = S_OK then <br/>sGUID := GUIDToString(TmpGUID) <br/>else <br/>mmo1.Text:=&#039;Create GUID error!&#039;; <br/>mmo1.Text:=mmo1.Text+sguid ; <br/>end; <br/>end; <br/>end.<br/></div><br/><br/>Tags - <a href="http://www.sdhack.com/tags/delphi/" rel="tag">delphi</a> , <a href="http://www.sdhack.com/tags/delphi%25E6%25BA%2590%25E7%25A0%2581/" rel="tag">delphi源码</a> , <a href="http://www.sdhack.com/tags/delphi%25E7%2594%259F%25E6%2588%2590guid/" rel="tag">delphi生成guid</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/post/217/</link>
<title><![CDATA[亦天弹窗广告代码(简单整理分析)]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 28 Nov 2008 07:40:05 +0000</pubDate> 
<guid>http://www.sdhack.com/post/217/</guid> 
<description>
<![CDATA[ 
	1.主页嵌入调用主JS文件的代码.<br/><div class="code">&lt;SCRIPT language=javascript src=&quot;js/pw_tagdata.js&quot;&gt; </div><br/>2.pw_tagdata.js里分两种广告代码,一种是背投式广告,代码如下:<br/><div class="code"><br/>&lt;!--背弹式广告--&gt;<br/>var paypopupURL = &quot;http://www.deepin.org&quot;;//网页广告地址<br/>var oV1=window; <br/>ao_lic=&#039;casalemedia&#039;;<br/>var casalef=&#039;width=1024,height=760,toolbar=1,location=1,titlebar=1,menubar=1,scrollbars=1,resizable=1,directories=1,status=1&#039;;<br/>var l = (screen.width -&nbsp;&nbsp;800) / 2 ;<br/>var t = (screen.height - 600) / 2 ;<br/>var unionsky_mycookie = &quot;Deepin_YuyU&quot;;<br/>document.write(&quot;&lt;SCRIPT LANGUAGE=JavaScript1.1 SRC=&#039;js/strongpop06.js&#039;&gt;&lt;&quot;+&quot;/SCRIPT&gt;&quot;);<br/>document.write(&quot;&lt;SCRIPT LANGUAGE=JavaScript1.1 SRC=&#039;js/clickpop.js&#039;&gt;&lt;&quot;+&quot;/SCRIPT&gt;&quot;);</div><br/>另一种是右下角弹窗广告,代码如下:<br/><div class="code"><br/>&lt;!--右下角弹窗广告--&gt;<br/>var browserVer = parseInt(navigator.appVersion);<br/>var cookieString = new String(document.cookie)<br/>var cookieHeader = &#039;pop=&#039;<br/>var beginPosition = cookieString.indexOf(cookieHeader)<br/>if (beginPosition &lt;0)&#123; <br/>var base_url = &quot;js/Test.swf&quot;;//Flash广告地址<br/>var w_body = 260;<br/>var h_body = 190;<br/>var h_cursor = 33;<br/>var l_cursor = 230;<br/>var w_cursor = 0;<br/>var t_cursor =0;<br/>document.writeln(&quot;&lt;div id=&#039;ShowQQ&#039; style=&#039;position:absolute; z-index: 100;&#039;&gt; &quot;);<br/>document.writeln(&quot;&lt;div style=&#039;z-index:99999; top:&quot;+h_cursor+&quot;px;left:&quot;+l_cursor+&quot;px; width:&quot;+w_cursor+&quot;px; height:&quot;+t_cursor+&quot;px; position:absolute;&#039; onClick=&#039;javascript:CloseIt();&#039;&gt;&lt;img src=http://pics.unionsky.cn/Flash/hdw/spacegif.gif /&gt;&lt;/div&gt;&quot;);<br/>document.writeln(&quot;&lt;object classid=&#039;clsid:d27cdb6e-ae6d-11cf-96b8-444553540000&#039; codebase=&#039;http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0&#039; width=&#039;&quot;+w_body+&quot;&#039; height=&#039;&quot;+h_body+&quot;&#039; id=&#039;dl&#039; align=&#039;middle&#039;&gt;&lt;param name=&#039;allowScriptAccess&#039; value=&#039;sameDomain&#039; /&gt;&lt;param name=&#039;movie&#039; value=&#039;&quot;+base_url+&quot;&#039; /&gt;&lt;param name=&#039;quality&#039; value=&#039;high&#039; /&gt;&lt;param name=&#039;wmode&#039; value=&#039;transparent&#039; /&gt;&lt;param name=&#039;bgcolor&#039; value=&#039;#ffffff&#039; /&gt;&lt;embed src=&#039;&quot;+base_url+&quot;&#039; quality=&#039;high&#039; bgcolor=&#039;#ffffff&#039; width=&#039;&quot;+w_body+&quot;&#039; height=&#039;&quot;+h_body+&quot;&#039; name=&#039;300x230&#039; align=&#039;middle&#039; allowScriptAccess=&#039;sameDomain&#039; type=&#039;application/x-shockwave-flash&#039; pluginspage=&#039;http://www.macromedia.com/go/getflashplayer&#039; /&gt;&lt;/object&gt;&quot;);<br/>document.writeln(&quot;&lt;/div&gt;&quot;);<br/>var QQfrm = ( document.compatMode.toLowerCase()==&quot;css1compat&quot; ) ? document.documentElement : document.body;<br/>var QQst = document.getElementById(&quot;ShowQQ&quot;).style;<br/>QQst.top = ( QQfrm.clientHeight - h_body ) + &quot;px&quot;;<br/>QQst.left = ( QQfrm.clientWidth - w_body ) + &quot;px&quot;;<br/>function moveR() &#123;<br/>&nbsp;&nbsp;QQst.top = ( QQfrm.scrollTop + QQfrm.clientHeight - h_body ) + &quot;px&quot;;<br/>&nbsp;&nbsp;QQst.left = ( QQfrm.scrollLeft + QQfrm.clientWidth - w_body ) + &quot;px&quot;;<br/>&#125;<br/>setInterval(&quot;moveR();&quot;, 80);<br/>function CloseIt()&#123;<br/>&nbsp;&nbsp;QQst.display=&#039;none&#039;;<br/>&#125;<br/>var Then = new Date()　　　　 <br/>Then.setTime(Then.getTime()+12*60*60*1000)<br/>document.cookie = &#039;pop=Deepin_Sfyy;path=/;expires=&#039;+ Then.toGMTString() <br/>&#125;</div>]<br/>3.背弹式广告调用的2个JS文件一个是主弹窗strongpop06.js,代码如下:<br/><div class="code"><br/>/*<br/>功能说明：强弹窗，可以突破傲游，xp+sp2,ie6.0以下，google拦截软件, 但IE7,FIREFOX2.0无法突破。<br/>版本：1.0&nbsp;&nbsp; 杭州弈天网络 http://www.unionsky.cn<br/>创建时间：2007-10-11<br/>*/<br/>//判断是否存在COOKIE，不存在COOKIE则弹窗新广告并记录到COOKIE<br/>if(!get_cookie(unionsky_mycookie))<br/>&#123;<br/>var pop = fStart(paypopupURL,&#039;&#039;,casalef+&#039;,left=&#039;+l+&#039;,top=&#039;+t);<br/>pop.blur();<br/>//弹窗COOKIE<br/>set_cookie(unionsky_mycookie);<br/>&#125;<br/>/*************************以下代码省略**********************/<br/></div><br/>另一个是点击弹窗代码clickpop.js,代码如下:<br/><div class="code"><br/>if (!get_cookie(unionsky_mycookie))<br/>&#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var newtop=0<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var newleft=0<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if (navigator.appName == &#039;Netscape&#039; ) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;layerStyleRef=&quot;layer.&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;layerRef=&quot;document.layers&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;styleSwitch=&quot;&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;else<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;layerStyleRef=&quot;layer.style.&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;layerRef=&quot;document.all&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;styleSwitch=&quot;.style&quot;;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var autoclick_ok=false;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;function toExit()&#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;autoclick_ok=true;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set_cookie(unionsky_mycookie);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//document.cookie = &quot;Cookie9=POPWIN;expires=&quot;+ Then.toGMTString() +&quot;;path=/&quot;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/> /*************************以下代码省略**********************/<br/></div><br/>4.被加入代码的网页打开之后会弹出广告,由于用了COOKIE控制,所以每次只会弹出一次.附上测试文件下载.<br/><a href="attachment.php?fid=69">点击这里下载文件</a><br/><br/>Tags - <a href="http://www.sdhack.com/tags/%25E4%25BA%25A6%25E5%25A4%25A9%25E5%25B9%25BF%25E5%2591%258A/" rel="tag">亦天广告</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/let-the-virus-run-bai-baidi/</link>
<title><![CDATA[让病毒白白的运行巧杀毒]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sat, 31 May 2008 14:50:02 +0000</pubDate> 
<guid>http://www.sdhack.com/let-the-virus-run-bai-baidi/</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;先打开“进程管理器”，将几个不太熟悉的程序关闭掉，但刚<br/><br/>　　关掉一个，再去关闭另外一个时，刚才关闭的那个马上又运行了。没办法，我决定从注册表里先把启动项删除后，再重启试试，结果，我刚把那些启动项删除，然后刷新一下注册表，那些启动项又还原了，看来一般的方法是行不通了，上网下载专杀工具后，仍然不能杀掉。我知道这是因为病毒正在运行，所以无法删除。<br/><br/>　　由于这台电脑只有一个操作系统，也没办法在另一个系统下删除这些病毒，这时怎么办呢?如果大家也遇到这种情况时，我向大家推荐一种方法。<br/><br/>　　第一步：在“开始→运行”中输入CMD，打开“命令提示符”窗口。<br/><br/>　　第二步：输入ftype exefile=notepad.exe %1，这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。<br/><br/>　　第三步：重启电脑，你会看见打开了许多“记事本”。当然，这其中不仅有病毒文件，还有一些原来的系统文件，比如：输入法程序。<br/><br/>　　第四步：右击任何文件，选择“打开方式”，然后点击“浏览”，转到Windows&#92;System32下，选择cmd.exe，这样就可以再次打开“命令提示符”窗口。<br/><br/>　　第五步：运行ftype exefile=%1 %*，将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表，就可以杀掉病毒了。<br/><br/>　　第六步：在每一个“记事本”中，点击菜单中的“文件→另存为”，就可看到了路径以及文件名了。找到病毒文件，手动删除即可，但得小心，必须确定那是病毒才能删除。建议将这些文件改名并记下，重启后，如果没有病毒作怪，也没有系统问题，再进行删除，<br/><br/>　　◆最后介绍一下Ftype的用法<br/><br/>　　在Windows中，Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。<br/><br/>　　Ftype的基本使用格式为：Ftype [文件类型[=[打开方式/程序]]]<br/><br/>　　比如：像上例中的ftype exefile=notepad.exe %1，表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开，后面的%1表示要打开的程序本身(就是双击时的那个程序)。<br/><br/>　　ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行，所以用表示程序本身的%1即可)，后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。<br/><br/>Tags - <a href="http://www.sdhack.com/tags/%25E6%259D%2580%25E6%25AF%2592%25E6%2596%25B9%25E6%25B3%2595/" rel="tag">杀毒方法</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-6/</link>
<title><![CDATA[Ubundu 8.0.4 Server 解压Tar.gz]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 11 May 2008 14:57:43 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-6/</guid> 
<description>
<![CDATA[ 
	使用root限权解压：<br/><br/>tar.gz包的解压方法：<br/>sudo tar zxvf file.tar.gz<br/><br/>bz2包的解压方法一：<br/>sudo tar jxvf file.tar.bz2<br/><br/>bz2的解压方法二：<br/>sudo bzip2 -de file.tar.bz2&#124;tar xvf file.tar.bz2<br/><br/>tar.Z包的解压方法：<br/>sudo uncompress file.tar.Z<br/><br/>普通用户解压不需要加sudo一样可以，解压后在使用make ; mak install时需加入sudo。<br/>解压后编译：<br/>sudo ./configure<br/>make<br/>make install<br/><br/>方法二：<br/>sudo ./configure --prefix=/路径<br/>make ; make install<br/><br/>方法三：<br/>sudo ./configure --enable-static-link &#92;<br/>--prefix=$XXX/static --with-curses &&<br/>make &&<br/>make install<br/><br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4/" rel="tag">ubuntu8.0.4</a> , <a href="http://www.sdhack.com/tags/ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-5/</link>
<title><![CDATA[Ubundu 8.0.4 Server 建立FTP]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 11 May 2008 02:48:36 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-5/</guid> 
<description>
<![CDATA[ 
	<span class="postbody">因为不想用WIN，不方便和周围同学共享文件，于是想在Ubuntu下建个FTP用。一阵论坛和google搜索后终于找到了正确的方法(vsftpd,Ubuntu7.04)，至少保证周围局域网内用户可以访问。至于配置文件，内容比较少，反正对我来讲能用就ok了~不知道会不会很弱 <br />有一个不错的中文联机手册可以参考：<a href="http://etony.9966.org/doc/other/vsftpd-man-zh.html" target="_blank" class="postlink"><a href="http://etony.9966.org/doc/other/vsftpd-man-zh.html" target="_blank">http://etony.9966.org/doc/other/vsftpd-man-zh.html</a></a> <br />废话不说，进入正题 <br /><br />1.安装vsftpd <br />直接从源里面安装，easy <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code"><br />sudo apt-get install vsftpd <br /></td></tr></tbody></table><span class="postbody"><br />安装完毕后或许会自动生成一个帐户&quot;ftp&quot;，/home下也会增加一个文件夹。 <br />如果没有生成这个用户的话可以手动来，生成了就不用了： <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code"><br />sudo useradd -m ftp <br />sudo passwd ftp <br /></td></tr></tbody></table><span class="postbody"><br />有&quot;ftp&quot;帐户后还要更改权限 <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code">sudo chmod 777 /home/ftp </td></tr></tbody></table><span class="postbody"><br />在这个目录下我建立一个文件夹专门保存需要共享的内容 <br /><br />2.配置文件 <br />通过sudo gedit /etc/vsftpd.conf修改。 <br />配置文件比较简单，如下 <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code"><br />#独立模式启动 <br />listen=YES <br /><br />#同时允许4客户端连入，每个IP最多5个进程 <br />max_clients=200 <br />max_per_ip=4 <br /><br />#不允许匿名用户访问，允许本地（系统）用户登录 <br />anonymous_enable=NO <br />local_enable=YES <br />write_enable=NO <br /><br />#是否采用端口20进行数据传输 <br />connect_from_port_20=YES <br /><br />#生成日志 <br />xferlog_enable=YES <br /><br />#指定登录转向目录 <br />local_root=/home/ftp/ftp <br /></td></tr></tbody></table><span class="postbody"><br /><br />这样，在同局域网的电脑上，用我的IP地址，用帐号&quot;ftp&quot;和对应密码就可以登录了，密码是第一步里面passwd那句指定的。 <br /><br />就这样就结束了，请大家拍砖！！<br /><br />---------------------------------- <br />对了，更改配置后不要忘了重启ftp服务 <img src="http://forum.ubuntu.org.cn/images/smiles/icon_biggrin.gif" border="0" alt="Very Happy" width="15" height="15" /> <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code"><br />sudo /etc/init.d/vsftpd restart <br /></td></tr></tbody></table><span class="postbody"><br />此外还有开启关闭服务的命令 <br /></span><table border="0" cellspacing="1" cellpadding="3" width="90%" align="center"><tbody><tr><td><span class="genmed"><strong>代码:</strong></span></td></tr><tr><td class="code"><br />sudo /etc/init.d/vsftpd start <br />sudo /etc/init.d/vsftpd stop <br /></td></tr></tbody></table><br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4/" rel="tag">ubuntu8.0.4</a> , <a href="http://www.sdhack.com/tags/ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-4/</link>
<title><![CDATA[Ubundu 8.0.4 Server 命令大全]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 09 May 2008 13:29:53 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-4/</guid> 
<description>
<![CDATA[ 
	查看软件xxx安装内容<br/>dpkg -l xxx<br/><br/>查找软件<br/>apt-cache search 正则表达式<br/>查找文件属于哪个包<br/>dpkg -s filename apt-file search filename<br/>查询软件xxx依赖哪些包<br/>apt-cache depends xxx<br/>查询软件xxx被哪些包依赖<br/>apt-cache rdepends xxx<br/>增加一个光盘源<br/>sudo apt-cdrom add<br/><br/>系统升级<br/>sudo apt-get update sudo apt-get upgrade sudo apt-get dist-upgrade<br/>清除所以删除包的残余配置文件<br/>dpkg -l &#124;grep ^rc&#124;awk '&#123;print $2&#125;' &#124;tr ["&#92;n"] [" "]&#124;sudo xargs dpkg -p -<br/>编译时缺少h文件的自动处理<br/>sudo auto-apt run ./configure<br/>查看安装软件时下载包的临时存放目录<br/>ls /var/cache/apt/archives<br/>备份当前系统安装的所有包的列表<br/>dpkg --get-selections &#124; grep -v deinstall ~/somefile<br/>从上面备份的安装包的列表文件恢复所有包<br/>dpkg --set-selections ~/somefile sudo dselect<br/>清理旧版本的软件缓存<br/>sudo apt-get autoclean<br/>清理所有软件缓存<br/>sudo apt-get clean<br/>删除系统不再使用的孤立软件<br/>sudo apt-get autoremove<br/>查看包在服务器上面的地址<br/>apt-get -qq --print-uris install ssh &#124; cut -d&#92;' -f2<br/><br/>系统<br/>查看内核<br/>uname -a<br/>查看ubuntu版本<br/>cat /etc/issue<br/>查看内核加载的模块<br/>lsmod<br/>查看pci设备<br/>lspci<br/>查看usb设备<br/>lsusb<br/>查看网卡状态<br/>sudo ethtool eth0<br/>查看cpu信息<br/>cat /proc/cpuinfo<br/>显示当前硬件信息<br/>lshw<br/><br/>硬盘<br/>查看硬盘的分区<br/>sudo fdisk -l<br/>查看ide硬盘信息<br/>sudo hdparm -i /dev/hda<br/>查看stat硬盘信息<br/>sudo hdparm -i /dev/sda 或 sudo apt-get install blktool sudo blktool /dev/sda id<br/>查看硬盘剩余空间<br/>df -h df -h<br/>查看目录占用空间<br/>du -hs 目录名<br/>优盘没法卸载<br/>sync fuser -km /media/usbdisk<br/><br/>内存<br/>查看当前的内存使用情况<br/>free -m<br/><br/>进程<br/>查看当前有哪些进程<br/>ps -a<br/>中止一个进程<br/>kill 进程号(就是ps -a中的第一列的数字) 或者 killall 进程名<br/>强制中止一个进程(在上面进程中止不成功的时候使用)<br/>kill -9 进程号 或者 killall -9 进程名<br/>图形方式中止一个程序<br/>xkill 出现骷髅标志的鼠标，点击需要中止的程序即可<br/>查看当前进程的实时状况<br/>top<br/>查看进程打开的文件<br/>lsof -p<br/><br/>adsl 配置 adsl<br/>sudo pppoeconf<br/>adsl手工拨号<br/>sudo pon dsl-provider<br/>激活 adsl<br/>sudo /etc/ppp/pppoe_on_boot<br/>断开 adsl<br/>sudo poff<br/>查看拨号日志<br/>sudo plog<br/>如何设置动态域名<br/>#首先去 <a href="http://www.3322.org" target="_blank">http://www.3322.org</a> 申请一个动态域名 #然后修改 /etc/ppp/ip-up 增加拨号时更新域名指令 sudo vim /etc/ppp/ip-up #在最后增加如下行 w3m -no-cookie -dump 'http://username:password@members.3322.org/dyndns/update?system=dyndnshostname=yourdns.3322.org'<br/><br/>网络<br/>根据ip查网卡地址<br/>arping ip地址<br/>查看当前ip地址<br/>ifconfig eth0 &#124;awk '/inet/ &#123;split($2,x,":");print x[2]&#125;'<br/><br/>查看当前外网的ip地址<br/>w3m -no-cookie -dump <a href="http://www.ip138.com&#124;grep" target="_blank">www.ip138.com&#124;grep</a> -o '[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;' w3m -no-cookie -dump <a href="http://www.123cha.com&#124;grep" target="_blank">www.123cha.com&#124;grep</a> -o '[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;' w3m -no-cookie -dump ip.loveroot.com&#124;grep -o '[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;&#92;.[0-9]&#92;&#123;1,3&#92;&#125;'<br/>查看当前监听80端口的程序<br/>lsof -i :80<br/><br/>查看当前网卡的物理地址<br/>arp -a &#124; awk '&#123;print $4&#125;' ifconfig eth0 &#124; head -1 &#124; awk '&#123;print $5&#125;'<br/>立即让网络支持nat<br/>sudo echo 1 /proc/sys/net/ipv4/ip_forward sudo iptables -t nat -i postrouting -j masquerade<br/><br/>查看路由信息<br/>netstat -rn sudo route -n<br/><br/>手工增加删除一条路由<br/>sudo route add -net 192.168.0.0 netmask 255.255.255.0 gw 172.16.0.1 sudo route del -net 192.168.0.0 netmask 255.255.255.0 gw 172.16.0.1<br/><br/>修改网卡mac地址的方法<br/>sudo ifconfig eth0 down #关闭网卡 sudo ifconfig eth0 hw ether 00:aa:bb:cc:dd:ee #然后改地址 sudo ifconfig eth0 up #然后启动网卡<br/><br/>统计当前ip连接的个数<br/>netstat -na&#124;grep established&#124;awk '&#123;print $5&#125;'&#124;awk -f: '&#123;print $1&#125;'&#124;sort&#124;uniq -c&#124;sort -r -n netstat -na&#124;grep syn&#124;awk '&#123;print $5&#125;'&#124;awk -f: '&#123;print $1&#125;'&#124;sort&#124;uniq -c&#124;sort -r -n<br/>统计当前20000个ip包中大于100个ip包的ip地址<br/>tcpdump -tnn -c 20000 -i eth0 &#124; awk -f "." '&#123;print $1"."$2"."$3"."$4&#125;' &#124; sort &#124; uniq -c &#124; sort -nr &#124; awk ' $1 100 '<br/><br/>屏蔽ipv6<br/>echo "blacklist ipv6" &#124; sudo tee /etc/modprobe.d/blacklist-ipv6<br/><br/>服务<br/>添加一个服务<br/>sudo update-rc.d 服务名 defaults 99<br/>删除一个服务<br/>sudo update-rc.d 服务名 remove<br/>临时重启一个服务<br/>/etc/init.d/服务名 restart<br/>临时关闭一个服务<br/>/etc/init.d/服务名 stop<br/>临时启动一个服务<br/>/etc/init.d/服务名 start<br/><br/>设置<br/>配置默认java使用哪个<br/>sudo update-alternatives --config java<br/>修改用户资料<br/>sudo chfn userid<br/>给apt设置代理<br/>export http_proxy=http://xx.xx.xx.xx:xxx<br/>修改系统登录信息<br/>sudo vim /etc/motd<br/><br/>中文<br/>转换文件名由gbk为utf8<br/>sudo apt-get install convmv convmv -r -f cp936 -t utf8 --notest --nosmart *<br/>批量转换src目录下的所有文件内容由gbk到utf8<br/>find src -type d -exec mkdir -p utf8/&#123;&#125; &#92;; find src -type f -exec iconv -f gbk -t utf-8 &#123;&#125; -o utf8/&#123;&#125; &#92;; mv utf8/* src rm -fr utf8<br/>转换文件内容由gbk到utf8<br/>iconv -f gbk -t utf8 $i newfile<br/>转换 mp3 标签编码<br/>sudo apt-get install python-mutagen find . -iname “*.mp3” -execdir mid3iconv -e gbk &#123;&#125; &#92;;<br/>控制台下显示中文<br/>sudo apt-get install zhcon 使用时，输入zhcon即可<br/><br/>文件<br/>快速查找某个文件<br/>whereis filename<br/>find 目录 -name 文件名<br/>查看文件类型<br/>file filename<br/>显示xxx文件倒数6行的内容<br/>tail -n 6 xxx<br/>让tail不停地读地最新的内容<br/>tail -n 10 -f /var/log/apache2/access.log<br/>查看文件中间的第五行（含）到第10行（含）的内容<br/>sed -n '5,10p' /var/log/apache2/access.log<br/>查找包含xxx字符串的文件<br/>grep -l -r xxx .<br/>查找关于xxx的命令<br/>apropos xxx man -k xxx<br/>通过ssh传输文件<br/>scp -rp /path/filename username@remoteip:/path #将本地文件拷贝到服务器上 scp -rp username@remoteip:/path/filename /path #将远程文件从服务器下载到本地<br/>查看某个文件被哪些应用程序读写<br/>lsof 文件名<br/>把所有文件的后辍由rm改为rmvb<br/>rename 's/.rm$/.rmvb/' *<br/>把所有文件名中的大写改为小写<br/>rename 'tr/a-z/a-z/' *<br/>删除特殊文件名的文件，如文件名：--help.txt<br/>rm -- --help.txt 或者 rm ./--help.txt<br/>查看当前目录的子目录<br/>ls -d */. 或 echo */.<br/>将当前目录下最近30天访问过的文件移动到上级back目录<br/>find . -type f -atime -30 -exec mv &#123;&#125; ../back &#92;;<br/>将当前目录下最近2小时到8小时之内的文件显示出来<br/>find . -mmin +120 -mmin -480 -exec more &#123;&#125; &#92;;<br/>删除修改时间在30天之前的所有文件<br/>find . -type f -mtime +30 -mtime -3600 -exec rm &#123;&#125; &#92;;<br/>查找guest用户的以avi或者rm结尾的文件并删除掉<br/>find . -name '*.avi' -o -name '*.rm' -user 'guest' -exec rm &#123;&#125; &#92;;<br/>查找的不以java和xml结尾,并7天没有使用的文件删除掉<br/>find . ! -name *.java ! -name ‘*.xml’ -atime +7 -exec rm &#123;&#125; &#92;;<br/><br/>统计当前文件个数<br/>ls /usr/bin&#124;wc -w<br/><br/>统计当前目录个数<br/>ls -l /usr/bin&#124;grep ^d&#124;wc -l<br/><br/>显示当前目录下2006-01-01的文件名<br/>ls -l &#124;grep 2006-01-01 &#124;awk '&#123;print $8&#125;'<br/><br/>压缩<br/>解压缩 xxx.tar.gz<br/>tar -zxvf xxx.tar.gz<br/>解压缩 xxx.tar.bz2<br/>tar -jxvf xxx.tar.bz2<br/>压缩aaa bbb目录为xxx.tar.gz<br/>tar -zcvf xxx.tar.gz aaa bbb<br/>压缩aaa bbb目录为xxx.tar.bz2<br/>tar -jcvf xxx.tar.bz2 aaa bbb<br/>nautilus<br/><br/>显示隐藏文件<br/>ctrl+h<br/><br/>显示地址栏<br/>ctrl+l<br/><br/>特殊 uri 地址<br/>* computer:/// - 全部挂载的设备和网络 * network:/// - 浏览可用的网络 * burn:/// - 一个刻录 cds/dvds 的数据虚拟目录 * smb:/// - 可用的 windows/samba 网络资源 * x-nautilus-desktop:/// - 桌面项目和图标 * file:/// - 本地文件 * trash:/// - 本地回收站目录 * ftp:// - ftp 文件夹 * ssh:// - ssh 文件夹 * fonts:/// - 字体文件夹，可将字体文件拖到此处以完成安装 * themes:/// - 系统主题文件夹<br/><br/>查看已安装字体<br/>在nautilus的地址栏里输入”fonts:///“，就可以查看本机所有的fonts<br/><br/>程序<br/>详细显示程序的运行信息<br/>strace -f -f -o outfile<br/><br/>日期和时间<br/>设置日期<br/>#date -s mm/dd/yy<br/>设置时间<br/>#date -s hh:mm<br/>将时间写入cmos<br/>hwclock --systohc<br/>读取cmos时间<br/>hwclock --hctosys<br/>从服务器上同步时间<br/>sudo ntpdate time.nist.gov sudo ntpdate time.windows.com<br/><br/>控制台<br/>不同控制台间切换<br/>ctrl + alt + ← ctrl + alt + →<br/>指定控制台切换<br/>ctrl + alt + fn(n:1~7)<br/>控制台下滚屏<br/>shift + pageup/pagedown<br/>控制台抓图<br/>setterm -dump n(n:1~7)<br/><br/>数据库<br/>mysql的数据库存放在地方<br/>/var/lib/mysql<br/>从mysql中导出和导入数据<br/>mysqldump 数据库名 文件名 #导出数据库 mysqladmin create 数据库名 #建立数据库 mysql 数据库名 文件名 #导入数据库<br/>忘了mysql的root口令怎么办<br/>sudo /etc/init.d/mysql stop sudo mysqld_safe --skip-grant-tables sudo mysqladmin -u user password 'newpassword'' sudo mysqladmin flush-privileges<br/>修改mysql的root口令<br/>sudo mysqladmin -uroot -p password '你的新密码'<br/><br/>其它<br/><br/>下载网站文档<br/>wget -r -p -np -k <a href="http://www.21cn.com" target="_blank">http://www.21cn.com</a> · -r：在本机建立服务器端目录结构； · -p: 下载显示html文件的所有图片； · -np：只下载目标站点指定目录及其子目录的内容； · -k: 转换非相对链接为相对链接。<br/>如何删除totem电影播放机的播放历史记录<br/>rm ~/.recently-used<br/><br/>如何更换gnome程序的快捷键<br/>点击菜单，鼠标停留在某条菜单上，键盘输入任意你所需要的键，可以是组合键，会立即生效； 如果要清除该快捷键，请使用backspace<br/><br/>vim 如何显示彩色字符<br/>sudo cp /usr/share/vim/vimcurrent/vimrc_example.vim /usr/share/vim/vimrc<br/>如何在命令行删除在会话设置的启动程序<br/>cd ~/.config/autostart rm 需要删除启动程序<br/><br/>如何提高wine的反应速度<br/>sudo sed -ie '/gbk/,/^&#125;/d' /usr/share/x11/locale/zh_cn.utf-8/xlc_locale<br/><br/>chgrp [语法]: chgrp [-r] 文件组 文件...<br/>[说明]： 文件的gid表示文件的文件组，文件组可用数字表示， 也可用一个有效的组名表示，此命令改变一个文件的gid，可参看chown。<br/>-r 递归地改变所有子目录下所有文件的存取模式<br/>[例子]:<br/>chgrp group file 将文件 file 的文件组改为 group<br/>chmod [语法]: chmod [-r] 模式 文件...<br/>或 chmod [ugoa] &#123;+&#124;-&#124;=&#125; [rwxst] 文件...<br/>[说明]: 改变文件的存取模式，存取模式可表示为数字或符号串，例如：<br/>chmod nnnn file ， n为0-7的数字，意义如下:<br/>4000 运行时可改变uid<br/>2000 运行时可改变gid<br/>1000 置粘着位<br/>0400 文件主可读<br/>0200 文件主可写<br/>0100 文件主可执行<br/>0040 同组用户可读<br/>0020 同组用户可写<br/>0010 同组用户可执行<br/>0004 其他用户可读<br/>0002 其他用户可写<br/>0001 其他用户可执行<br/>nnnn 就是上列数字相加得到的，例如 chmod 0777 file 是指将文件 file 存取权限置为所有用户可读可写可执行。<br/>-r 递归地改变所有子目录下所有文件的存取模式<br/>u 文件主<br/>g 同组用户<br/>o 其他用户<br/>a 所有用户<br/>+ 增加后列权限<br/>- 取消后列权限<br/>= 置成后列权限<br/>r 可读<br/>w 可写<br/>x 可执行<br/>s 运行时可置uid<br/>t 运行时可置gid<br/>[例子]:<br/>chmod 0666 file1 file2 将文件 file1 及 file2 置为所有用户可读可写<br/>chmod u+x file 对文件 file 增加文件主可执行权限<br/>chmod o-rwx 对文件file 取消其他用户的所有权限<br/><br/>chown [语法]: chown [-r] 文件主 文件...<br/>[说明]: 文件的uid表示文件的文件主，文件主可用数字表示， 也可用一个有效的用户名表示，此命令改变一个文件的uid，仅当此文件的文件主或超级用户可使用。<br/>-r 递归地改变所有子目录下所有文件的存取模式<br/>[例子]:<br/>chown mary file 将文件 file 的文件主改为 mary<br/>chown 150 file 将文件 file 的uid改<br/><br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4/" rel="tag">ubuntu8.0.4</a> , <a href="http://www.sdhack.com/tags/ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-3/</link>
<title><![CDATA[Ubundu 8.0.4 Server IP的设置]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 09 May 2008 12:14:38 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-3/</guid> 
<description>
<![CDATA[ 
	Ubuntu 网卡设置,ip,mask,gateway,dns<br/><br/>sudo vi /etc/network/interfaces <br/><br/>//这个应该是决定是否启用这个端口 <br/><br/>auto eth0&nbsp;&nbsp;<br/><br/>//静态设置IP <br/><br/>iface eth0 inet static <br/><br/>address 192.168.0.250 <br/><br/>netmask 255.255.255.0 <br/><br/>#broadcast 192.168.0.255 <br/><br/>gateway 192.168.0.1 <br/><br/>//通过dhcp动态设置&nbsp;&nbsp;<br/><br/>iface eth0 inet dhcp&nbsp;&nbsp;<br/><br/>//设置DNS服务器<br/><br/>sudo vi /etc/resolv.conf&nbsp;&nbsp;&nbsp;&nbsp;//如果文件名不存在就新建该文件名，增加dns项 <br/><br/>nameserver 202.98.0.68 <br/><br/>nameserver 202.98.5.68 <br/><br/>//修改网络设置后，重启，启用新设置&nbsp;&nbsp;<br/><br/>sudo /etc/init.d/networking restart <br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu8.0.4ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-2/</link>
<title><![CDATA[Ubundu 8.0.4 Server VI的使用]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 09 May 2008 11:07:44 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-2/</guid> 
<description>
<![CDATA[ 
	vi编辑器的使用<br/><br/>进入vi后就是在编辑模式下<br/><br/><br/>h : 左移<br/>j : 下移<br/>k : 上移<br/>l : 右移<br/><br/>dd : 删除光标所在行<br/>ndd : 删除n行(向后)<br/>yy : 复制当前行<br/>y$ : 复制光标所在位置到结尾<br/>p : 粘贴<br/><br/>/string : 向后搜索<br/>?string : 向前搜索<br/>n : 继续搜索<br/>N : 反向搜索<br/><br/>u : 撤销操作<br/>. : 撤除撤销<br/><br/>ZZ : 存盘退出<br/>ZQ : 不存盘退出<br/><br/>编辑模式下输入i,a,o,c,r或s进入插入模式<br/><br/><br/>i :光标所在位置前插入文本<br/>a :光标所在位置后插入文本<br/>o :光标所在行下面新开一行插入<br/>s :删除当前字符并进入插入模式<br/><br/>编辑模式下按:进入命令模式<br/><br/><br/>:n 跳到第n行<br/>:wq 存盘退出<br/>:q! 不存盘退出<br/><br/>:w 文件名 //当前编辑内容写入到另一文件中<br/>:n1,n2 w 文件名 //n1到n2行的内容写入到另一文件中<br/>:nw 文件名 //第n行内容写入到另一文件中<br/>:1,. w 文件名 //第一行到光标当前位置<br/>:.,$ w 文件名 //光标当前位置到结尾<br/><br/>:r 文件名 //打开另一文件<br/>:e 文件名 //新建一文件<br/>:f 文件名 //当前文件重命名<br/><br/>:s/string1/string2 //将第一个string1替换成string2<br/>:s/string1/string2/g //将所有string1替换成string2<br/><br/>:n1,n2 d //删除n1行到n2行<br/>:.,$ d //删除当前行到结尾<br/><br/>:!命令 //执行shell命令<br/><br/>编辑模式下按v键进入可视化模式<br/><br/>移动方向键选取内容<br/>按y复制<br/>按x剪切<br/>按p粘贴<br/><br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4/" rel="tag">ubuntu8.0.4</a> , <a href="http://www.sdhack.com/tags/ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/ubundu-8_0_4-server-1/</link>
<title><![CDATA[Ubundu 8.0.4 Server 关机与重启]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 09 May 2008 10:47:31 +0000</pubDate> 
<guid>http://www.sdhack.com/ubundu-8_0_4-server-1/</guid> 
<description>
<![CDATA[ 
	1.关机命令 shutdown<br/><br/>好像ubuntu的终端中默认的是当前用户的命令，只是普通用户，因此在终端器中可以使用sudo -sh 转换到管理员root用户下执行命令。<br/><br/>1）shutdown --help<br/><br/>可以查看shutdown命令如何使用，当然也可以使用man shutdown命令。<br/><br/>2） shutdown -h now 现在立即关机<br/><br/>3）shutdown -r now 或 sudo reboot&nbsp;&nbsp;现在立即重启<br/><br/>4）shutdown -r +3 三分钟后重启<br/><br/>5）shutdown -h +3 "The System will shutdown after 3 minutes" 提示使用者将在三分钟后关机<br/><br/>6）shutdown -r 20:23 在20：23时将重启计算机<br/><br/>7）shutdown -r 20:23 & 可以将在20：23时重启的任务放到后台去，用户可以继续操作终端<br/><br/>ftp.ubuntu.org.cn的访问帐号密码公布 <br/>地址： <a href="http://ftp.ubuntu.org.cn/" target="_blank">http://ftp.ubuntu.org.cn/</a> <br/>登录帐号：ubuntu <br/>密码：ubuntuftp <br/>Tags - <a href="http://www.sdhack.com/tags/ubuntu8.0.4/" rel="tag">ubuntu8.0.4</a> , <a href="http://www.sdhack.com/tags/ubuntu%25E5%25AD%25A6%25E4%25B9%25A0%25E7%25AC%2594%25E8%25AE%25B0/" rel="tag">ubuntu学习笔记</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/NetBarSafe/</link>
<title><![CDATA[网吧上网要注意的5条防护技巧]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Mon, 14 Apr 2008 11:12:23 +0000</pubDate> 
<guid>http://www.sdhack.com/NetBarSafe/</guid> 
<description>
<![CDATA[ 
	间谍软件可以很容易地安装到公用计算机上，如网吧、机场、图书馆和其他公共场所的计算机。国内有很多初级的盗窃密码的病毒程序。原理很简单，专门对付没有防备的人。国外类似软件更多，更加隐蔽，类似GoToMyPC这种软件，该软件允许出差的人远程控制他们的电脑。这样的功能如果被坏人利用了可就不是什么好事了。<br/><br/>　　即便是您在装修最豪华的网吧上网，也保证不了您的安全，使用间谍软件，坏人可以窃取您的密码和用户名。结果，您可能会损失金钱或是身份证明被他人窃取。这件事足以让您对类似网吧PC这种公用PC终端保持警惕。<br/><br/>　　时刻小心间谍软件在暗处<br/><br/>　　披着“黑客”外衣的犯罪分子经常利用软件来窃取信息，因为对于外行而言，这些软件是隐形的。<br/><br/>　　实际上，通过在键盘和和计算机之间安置硬件，也可以窃取信息。但是，在网吧这种公共场所使用这种方法太过显眼。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;想象一下如果您在网吧计算机登陆了网上银行，恰恰键盘记录软件记录下了您输入的信息，那么您的帐号和密码无疑暴露给了犯罪分子，后果可想而知。<br/><br/>　　某些间谍软件可以偷偷地记录下用户的每次按键动作。按键记录器可以按预定的计划把收集到的信息通过电子邮件发送出去。此类软件也可以下载。其他的软件可以对计算机运行时的屏幕进行扫描，然后也通过电子邮件发送收集到的信息。<br/><br/>　　<br/><br/>　　就像前面提到的那样，间谍软件是隐形的。但要注意的是，除间谍软件外，还存在很多很多其他一些威胁。<br/><br/>　　1：检查间谍软件<br/><br/>　　越来越多的系统安全公司都推出了间谍软件删除工具，瑞星等杀毒软件都具备一定的这种功能。<br/><br/>　　2：历史记录很重要<br/><br/>　　当您使用互联网浏览器时，它会记录下您浏览的网页。在使用微软公司的IE浏览器网上冲浪完毕以后，请点击“工具”->“互联网选项”。在“常规”标签中点击“删除文件”和“删除Cookies”，然后点击“清除历史记录”。<br/><br/>　　如果您使用的是NetscapeNavigator浏览器，在上网之前检查设置。点击“编辑”和“功能设定”，点击Navigator旁边的箭头并选择“历史记录”，在右边找到“浏览历史记录”，把“记录访问过的网页”的值更改为0。<br/><br/>　　点击“隐私与安全”旁边的箭头，选择“禁用Cookies”和“禁用邮件和新闻组中的Cookies”。<br/><br/>　　网上冲浪完毕后，点击“编辑”和“功能设定”。点击Navigator旁边的箭头，点击“清除历史记录”和“清除地址栏”。在左边的“隐私与安全”中点击箭头。选择Cookies。点击“管理存储的Cookies”。在“存储的Cookies”标签中点击“删除所有Cookies”。<br/><br/>　　现在转到左边面板中的“高级”标签。点击箭头并点击“高速缓冲”。点击“清除内存高速缓存”和“清除磁盘高速缓存”。<br/><br/>　　3：保护密码是关键<br/><br/>　　浏览器也会记录密码。在上网之前，如果您使用IE浏览器，点击“工具”->“互联网选项”。在“内容”标签中点击“自动完成”。然后清除四个选项框。<br/><br/>　　清除浏览器中的信息将确保没有人可以通过保存的数据跟踪您网上冲浪的过程或窃取您的密码。但按键记录程序仍然能够获取您的密码。<br/><br/>　　网上冲浪完毕以后，再次点击“工具”->“互联网选项”。在“内容”标签中点击“自动完成”。然后点击“清除表单”和“清除密码”。<br/><br/>　　如果您把密码中的字符或数字复制后再粘贴，一些(但非全部)按键记录程序将会失效。比如说，您在浏览器中打开的网页上有许多字符，而您的密码是“tjjtds”(最好不要如此简单!)，在网页中找到“j”、“t”和“s”，然后把它们复制并粘贴到密码输入框中。方法虽然很简单，但是真的很有效果。<br/><br/>　　也许最好的密码保护方法是使用临时密码。您只使用它1次，然后弃之。<br/><br/>　　4：加密软件不一定好<br/><br/>这种程序能够对文件、文件夹甚至整个分区进行加密，只有输入口令后，才能够访问数据。但似乎用处并不是特别的大。不要把希望寄托在别人身上!<br/><br/>　　目前市场上有大量的加密软件，它们可以用来加密电子邮件。但是，加密软件是在点击“发送”按钮时才对邮件加密，如果电脑上被安装了按键记录程序，那么即使加密也为时已晚。按键记录程序将在您输入密码和电子邮件时就做下记录。<br/><br/>　　5：最简单有效的方法<br/><br/>　　网吧用计算机很可能是安全的，但您无法确认这一点。您可以保证您家庭的计算机的安全性，但您无法确定网吧这种公用计算机上已采取了哪些安全措施。<br/><br/>　如果只是在网上冲浪，那可能不会有什么问题。但如果可能的话，要尽量避免完成机密事务，因为可能正有一个恐怖分子在监视着您。<br/><br/>　　使用这些计算机要特别小心，尽量避免在网吧用计算机上进行银行或股票交易，避免信用卡交易。如果您必须查看电子邮件，请使用一个临时密码。并询问系统管理员如何“终止页面视图”。<br/><br/>　
]]>
</description>
</item><item>
<link>http://www.sdhack.com/Lock_IECache/</link>
<title><![CDATA[禁止IE缓存文件夹运行EXE文件(13号修正)]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Wed, 09 Apr 2008 06:26:54 +0000</pubDate> 
<guid>http://www.sdhack.com/Lock_IECache/</guid> 
<description>
<![CDATA[ 
	把下面的代码保存为reg文件然后双击导入,重启机器即可。<br/><br/><div class="code"><br/>Windows Registry Editor Version 5.00<br/><br/>&#91;HKEY_CURRENT_USER&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Group Policy Objects&#92;&#123;29B60F5B-FCAB-4B27-B3A5-F420FF2B0F81&#125;Machine&#92;Software&#92;Policies&#92;Microsoft&#92;Windows&#92;Safer&#92;CodeIdentifiers&#92;0&#92;Paths&#92;&#123;f5c7901a-3e81-444b-850e-74d60ca3f6d8&#125;&#93;<br/>&quot;LastModified&quot;=hex(b):76,04,95,5f,35,96,c8,01<br/>&quot;Description&quot;=&quot;&quot;<br/>&quot;SaferFlags&quot;=dword:00000000<br/>&quot;ItemData&quot;=&quot;C:&#92;&#92;Documents and Settings&#92;&#92;Administrator&#92;&#92;Local Settings&#92;&#92;Temporary Internet Files&#92;&#92;Content.IE5&#92;&#92;**&#92;&#92;*.exe&quot;<br/></div><br/>这样可以防止exe文件从IE的缓存目录里运行,以达到免疫大部分网页木马的功能。<br/><br/>注意自己系统的安装路径,我这里是C盘.<br/><br/><br/>Tags - <a href="http://www.sdhack.com/tags/%25E7%25BD%2591%25E9%25A1%25B5%25E6%259C%25A8%25E9%25A9%25AC%25E5%2585%258D%25E7%2596%25AB/" rel="tag">网页木马免疫</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/Windows_Server_2008_Key/</link>
<title><![CDATA[Windows Server 2008 正版Key (已失效)]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 14 Mar 2008 09:26:09 +0000</pubDate> 
<guid>http://www.sdhack.com/Windows_Server_2008_Key/</guid> 
<description>
<![CDATA[ 
	<a href="http://www.sdhack.com/attachment.php?fid=25" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=25" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="450" height="300"/></a><br/>注意哦~此序列号为365天评估版序列号！！！！<br/><br/>Tags - <a href="http://www.sdhack.com/tags/win2008key/" rel="tag">win2008key</a> , <a href="http://www.sdhack.com/tags/2008%25E5%25BA%258F%25E5%2588%2597%25E5%258F%25B7/" rel="tag">2008序列号</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/YuGuoTianQing080222/</link>
<title><![CDATA[雨过天晴的破解测试截图(改时间方法,无语中...)]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 09 Mar 2008 03:50:34 +0000</pubDate> 
<guid>http://www.sdhack.com/YuGuoTianQing080222/</guid> 
<description>
<![CDATA[ 
	雨过天晴电脑保护系统是一种强大的系统保护和恢复软件，它可以迅速清除电脑中存在的故障，将瘫痪的系统恢复到正常的工作状态。它使用户可以在某一具体时刻为整个系统和数据创建一个进度，在系统出现故障或数据丢失时，通过这些创建的进度来恢复系统和文件至以前的状态。该软件可以创建多达1000个进度，几乎不占硬盘空间，而且不需要其它任何介质。你还可以设定定时任务让程序自动创建进度，这无疑为您提供了更大的方便。<br/>雨过天晴电脑保护系统的实用，灵活和易于操作使电脑用户，不论其水平高低，都可以在数秒之内轻松、快捷地修复存在的电脑故障。不论你是谁，一位英语老师，一个企业的经理，还是掌管数千台电脑的网络管理员，或是一位普通的家庭主妇，都可以使用这一软件，来节省时间、成本，当然还有麻烦。<br/><a href="http://www.sdhack.com/attachment.php?fid=22" target="_blank"><img src="http://www.sdhack.com/attachment.php?fid=22" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="450" height="350"/></a><br/>Tags - <a href="http://www.sdhack.com/tags/%25E9%259B%25A8%25E8%25BF%2587%25E5%25A4%25A9%25E6%2599%25B4%25E7%25A0%25B4%25E8%25A7%25A3%25E7%2589%2588/" rel="tag">雨过天晴破解版</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/AntivirusSoftware/</link>
<title><![CDATA[杀毒软件已经进入空前弱智与混沌状态]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 27 Jan 2008 11:48:10 +0000</pubDate> 
<guid>http://www.sdhack.com/AntivirusSoftware/</guid> 
<description>
<![CDATA[ 
	根据网友的反馈，现在很多软件有“病毒”，绿盟相信没有一个把关和软件安全做的比绿盟更用心，反馈比绿盟更多，更热烈的。根据反馈，现在真正“安全”的软件基本上没几个了。<br/><br/>1，杀毒软件和病毒警报系统敏感化<br/><br/>迅雷安全中心是一个非常敏感非常变态的东西，10%的汉化软件将会报告是病毒，50%的带插件安装版本将会报是病毒，70%的超过600m的软件报告是病毒，90%的易语言的作品。这是个垃圾产品，不过也是为了网友好，网友可以选择不下载迅雷安全中心报告有问题的软件，不过将失去一个用好软件的机会，这随便你们，绿盟会注明它提示有病毒的给大家的，只要大家反馈。<br/><br/>卡巴，误报能力相当强，敏感过度了，瑞星也有跟风的嫌疑。<br/><br/>2，官方软件也报毒<br/><br/>以下是报毒过的官方软件：<br/><br/>ppmate，影音风暴（有插件吧），酒精，nero，矮人dos工具箱，深山红叶工具箱，几个qq修改版，比如快乐无极版<br/><br/>还有不少写着官方版本也有“毒”，但是网友还是问为什么有毒，有的明明就是官方的下载地址，还破口大骂...实在无语，比如影音风暴，酒精和nero的官方版，最近骂的不少....明明写着官方版，而且连接地址也是官方的，还....<br/>............<br/><br/>Tags - <a href="http://www.sdhack.com/tags/%25E6%259D%2580%25E6%25AF%2592%25E8%25BD%25AF%25E4%25BB%25B6%25E8%25AF%25AF%25E6%258A%25A5/" rel="tag">杀毒软件误报</a> , <a href="http://www.sdhack.com/tags/%25E6%259D%2580%25E6%25AF%2592%25E8%25BD%25AF%25E4%25BB%25B6%25E6%25B7%25B7%25E4%25B9%25B1/" rel="tag">杀毒软件混乱</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/XPSysteM1/</link>
<title><![CDATA[Windows XP系统反复注销问题的处理方案]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Fri, 18 Jan 2008 13:29:11 +0000</pubDate> 
<guid>http://www.sdhack.com/XPSysteM1/</guid> 
<description>
<![CDATA[ 
	<span style="font-size: x-small"><span style="font-family: andale mono,times"><span style="font-size: small">一直以来</span><span style="font-size: small">病毒</span><span style="font-size: small">和恶意</span><span style="font-size: small">软件</span><span style="font-size: small">最喜欢拿我们脆弱的系统和我们对电脑操作极为单纯的用户来开恶意的玩笑，xp系统反复注销的现象就是其中之一。 </span><p><span style="font-size: small">　本文简单介绍一下此类现象的处理方法，希望对一些用户有所帮助。 </span></p><p><span style="font-size: small">首先导致此类现象的原因主要有两种: </span></p><p><span style="font-size: small">　一：系统默认的userinit注册表值被修改，userinit.exe文件被替换。 </span></p><p><span style="font-size: small">　二：</span><span style="font-size: small">病毒</span><span style="font-size: small">以及恶意</span><span style="font-size: small">软件</span><span style="font-size: small">利用了映像劫持技术劫持了userinit.exe </span></p><p><span style="font-size: small">　 处理思路：修改注册表，替换正常的userinit.exe </span></p><p><span style="font-size: small">　　由于正常模式和安全模式都无法进入，所以我们需要考虑其他引导方式修复。Dos命令行的方式修改注册表和替换文件对于一般用户来说过于复杂，故此我们仅介绍使用WinPE盘引导的方式修正此现象。 </span></p><p><span style="font-size: small">　　首先按delete键进入BIOS，确认当前的启动方式是否为光盘启动。按&ldquo;+&rdquo;&ldquo;&mdash;&rdquo;修改第一启动为光驱，并且按F10键保存后退出并且重启。如图所示：</span><span style="font-size: small"> </span><span style="font-size: x-small"></span> </p></span></span><span style="font-size: x-small"></span> <p>　<img style="width: 497px; height: 341px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101250857.jpg" border="0" width="497" height="341" /></p><p>　重启后WinPE的启动时间比较长，请耐心等待。如图所示： </p><p><img style="width: 509px; height: 319px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101252709.jpg" border="0" width="509" height="319" /> </p><p>进入WinPE虚拟出的系统后找到里面的注册表编辑工具定位到注册表项：【HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Image File Execution Options】下 </p><p>找到userinit.exe项，将其删除。(从截图可以看到病毒<a href="http://hack.77169.com/List/List_40.html" target="_blank" class="channel_keylink"></a>将userinit.exe劫持到不存在的文件上面会导致XP系统反复注销) </p><p><img style="width: 497px; height: 378px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101252959.jpg" border="0" width="497" height="378" /><br />此步操作可能没有找到<a href="http://hack.77169.com/List/List_40.html" target="_blank" class="channel_keylink">病毒</a>劫持的userinit.exe项目，接下来定位到注册表项【HKEY_LOCAL_MACHINE&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Winlogon】下找到里面的Userinit键值，将其数据修改为系统默认的值『C:&#92;WINDOWS&#92;system32&#92;UserInit.exe,』如图所示： </p><p><img style="width: 492px; height: 381px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101252580.jpg" border="0" width="492" height="381" />　　 　<br />　 接下来我们需要将WinPE盘里面的userinit.exe文件替换系统目录下的文件，以便确保不是病毒修改替换过的文件。方法是浏览光驱找到I386目录下system32目录，右键单击userinit.exe文件后选择『复制到』，将默认路径X:&#92;windows&#92;system32输入对话框中(X为系统盘符，通常为C盘) 如图所示： </p><p><img style="width: 493px; height: 358px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101252411.jpg" border="0" width="493" height="358" />　　 　<br />　 如果在系统目录下存在userinit.exe文件的话，会有如下提示。建议点击&ldquo;是&rdquo;以避免之前文件被病毒修改。如图所示： </p><p><img style="width: 491px; height: 389px" src="http://netadmin.77169.com/UploadFiles_9956/200712/20071219101252192.jpg" border="0" width="491" height="389" />　　 　　<br />当注册表修改和文件替换均完成后重启计算机，反复注销的现象即可解决。(注意取出WinPE光盘，以避免之后反复进入WinPE系统) </p><p>此方法仅供遇到此类现象的人士参考处理，系统没有此问题的用户请不要模仿类似操作。</p><p>　附件中是进入系统后处理全部病毒文件的批处理(适用于系统盘为C盘，有非系统分区D或者E盘，分区无卷标的用户。全部解压后运行里面的Fix_Userinit.bat。) </p><p>　补充一个方法，在你找不到winpe光盘时，你可以使用局域网中其它计算机完成修复。</p><p>　windows缺省情况下开启了远程注册表服务，可以使用正常电脑的注册表编辑器编辑远程的故障电脑注册表。 </p><p>　　步骤： </p><p>　　1.单击开始，运行，输入regedit，打开注册表编辑器。 </p><p>　　2.单击文件菜单，连接网络注册表 </p><p>　　3.输入远程计算的IP地址或&#92;&#92;机器名，连接成功后，输入远程计算机的管理员用户名密码。 </p><br/>Tags - <a href="http://www.sdhack.com/tags/%25E5%258F%258D%25E5%25A4%258D%25E6%25B3%25A8%25E9%2594%2580/" rel="tag">反复注销</a>
]]>
</description>
</item><item>
<link>http://www.sdhack.com/post/140/</link>
<title><![CDATA[几个防火墙在线测试网址]]></title> 
<author>随枫玉雨 &lt;462194000@qq.com&gt;</author>
<category><![CDATA[≮技术资料≯ ]]></category>
<pubDate>Sun, 09 Dec 2007 10:37:09 +0000</pubDate> 
<guid>http://www.sdhack.com/post/140/</guid> 
<description>
<![CDATA[ 
	一般测试：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br /><a href="http://www.pcflank.com/scanner1.htm?from=menu" target="_blank"><a href="http://www.pcflank.com/scanner1.htm?from=menu" target="_blank">http://www.pcflank.com/scanner1.htm?from=menu</a></a><br /><br />在线漏洞安全测试：<br /><a href="http://security.symantec.com/sscv6/home.asp?langid=cs&amp;venid=sym&amp;plfid=23&amp;pkj=TKGNQLVDKDNVRQQCZUF&amp;bhcp=1" target="_blank"><a href="http://security.symantec.com/ssc" target="_blank">http://security.symantec.com/ssc</a> ... VRQQCZUF&amp;bhcp=1</a><br /><br />目前只有Tiny, OutPost4.0通过的测试：<br />&nbsp;<a href="http://www.pcflank.com/pcflankleaktest.htm" target="_blank"><a href="http://www.pcflank.com/pcflankleaktest.htm" target="_blank">http://www.pcflank.com/pcflankleaktest.htm</a></a><br /><br />最严厉的测试：<br /><a href="http://www.firewallleaktester.com/" target="_blank"><a href="http://www.firewallleaktester.com/" target="_blank">http://www.firewallleaktester.com/</a></a> 
]]>
</description>
</item>
</channel>
</rss>