作者归档:yuliang

原来一直在用的火车头采集器留有后门

     今天在落伍中无意中看到的,以前一直不知道,今天终于被我知道了。可能是最近落伍卖火车头盗版的版本太多了,所以开发者比较生气,出来说话了,说要处理盗版用户。

我们完全有能力在当时就屏蔽所有的盗版,时至今日同样,然而这样做的代价太大,如果一定要以格式盗版用户的数据为目的我们宁愿选择存在一定的盗版用户。网站采集,文章采集,数据采集,信息采集器" H9 G, Z. k# X# n; ?
近几天也在关注落伍,发现盗版越来越严重,某些无耻的人(拿着一份注册机就)肆无忌惮地忽悠着太多的可怜无知用户,令人无法忍受。一些承诺过不再卖盗版的用户为了一点利益继续铤而走险,我们保留诉诸法律的权利。火车头采集器,文章采集器,数据采集器,论坛采集,数据采集与处理,采集程序8 N; I  f5 ], s2 H6 V- t+ ]2 k' u; |1 S
本来以为在新版出来后再屏蔽掉原来的版本,更换新的验证,但由于本人这个月底还要结婚,2008的发布又要推后一两个星期,所以从今天起随机抽取部分客户进行隔离火车采集器|信息数据采集论坛+ m9 R4 W  v1 R
包括但不仅限于禁止软件,以下用户请做好备份:
4 Y& }- B. J- c% E7 ^bbs.locoy.com
9 M" [$ M7 _' m, W; x" [火车头采集器,文章采集器,数据采集器,论坛采集,数据采集与处理,采集程序VIPbbs.locoy.com. r; r  s' A! M3 D/ H
注册机自动注册版
  |: w7 ]7 w  m- F" R1 n- L, j火车采集器|信息数据采集论坛VIP用户版
6 k) T( b# ?) E2 Sbbs.locoy.com白天采集器V3.2
3 Z, r. J( S) Y4 t& {网站采集,文章采集,数据采集,信息采集器白天营销V3.2/ / m+ W) Q2 y& l

首先我要说的是,我只是一个普通的使用者,如果就但一个软件记录使用者的IP 当然是没话说了,不过这个软件确实是留有后门了,上面的话已经很容易看处理

如果一定要以格式盗版用户的数据为目的我们宁愿选择存在一定的盗版用户     ,这句话上面意义也不多写了,虽然没用过盗版,一直用免费版,但是对于一个留有后门的软件来说,有点貌似不是很厚道,诶。其实想微软这种操作系统 肯定也是留有后门的,呵呵。开发个软件是不容易,但是以这种方法来打击盗版的话,可谓有点不得人心。以后还是少用用了呢。

关于WINDOWS XP SP3 安装后没有声音

XP SP3安装后HD声卡无法驱动。解决办法为下载补丁kb888111xpsp3,这个补丁现在好像只有SP2版本的,下载完成成不能直接安装,会提示SP3不需要安装此补丁,但是SP3并没有真正集成该补丁,所以把SP3改成SP2,制造个假象- -!进注册表 HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETCONTROLWINDOWSCSDVersion
把它的值改成200
因为XP SP1的值为100
     XP SP2的值为200
     XP SP3的值为300
改完200后重启电脑,再安装该补丁,最后再驱动。

该 kb888111xpsp2 补丁下载地址:

http://www.maqie.com/read-1658.html

网易被黑,文章被人家改成黄色网站宣传新闻

     今天在落伍看到一个帖子说,网易新闻宣传黄色网站,点击了链接进去确实发现了这个文章,是宣传什么什么黄色网站的,咋时看,还真觉得是网易发上去的呢,那个新闻写的有模有样,不过对于国内来说是不可能发布这样的新闻的,点击下面的评论连接,明显是连像其他文章的,说明原来的文章被人家改了。。。这次网易丑大了。呵呵。。下面有个截图,图不是我截的,由于关系到内容问题,非法信息已经涂掉。呵呵

open_img('attachments/200806/3928587226.jpg')

强行视频软件的真相,难道真的可以强行视频聊天吗?

所谓的强行视频软件只不是个骗局,说只要你知道对方的IP地址以及对方安装了摄像头,就能在对方不知情的情况下,打开对方视频了,这是用的什么漏洞,根据什么协议,又是什么原理能在端口被封的情况下仍然可以强行视频,如果这一切都是真的,那么安防软件还有什么用?
??
下面转一篇对类似软件的分析过程给大家看看(截自新浪一位IT人士的博客):??

可笑的“远程视频嗅探器”
??
    前两天剑哥问起我是否能够破解一个名叫"远程视频嗅探器"的软件,传说可以在不经过对方的同意的情况下就直接看对方视频,并且这个软件是共享软件,需要注册后才能"查看"远程视频,注册的方法也很简单,用不同的IP访问这个软件的"官方网站"100次,可怜而且厚道的剑哥竟然真的通过断开连接ADSL 100次进行了访问,结果仍然是注册失败(在这里对剑哥表示严重的友情同情),通过在Google搜索"远程视频嗅探器"。

    发现有很多论坛都有人在发同样的帖子和网址,勾引人们访问,网址是大家熟悉的 http://www.不蒙你蒙谁.cn/id=某某某 这种形式(太木有创意,让人一看就不想访问)。

    本人首先对这种"技术"的出现表现了惊诧,继而感到有些佩服,真的能实现单方面远程强行开启对方视频,那所谓的网络安全还有个鸟用?

    于是非常有兴致的表示想研究一下,剑哥将压缩包发给我。解压后发现有如下5个文件:远程视频嗅探器.exe Camera.dll netdrv.dll vk.dll 说明.txt 其中"说明.txt"内容如下:本软件可以在不使用任何第三方通讯软件的前提下,直接看到对方视频。只要您知道对方的IP,对方安装了网络摄像头。很简单的操作,直接在软件的正下放输入对方IP地址,就能在对方不知情的情况下打开对方将的网络摄像头,远程视频直接发送到您的电脑里。时实观看远程视频。本软件涉及到个人隐私问题,仅供学习和研究使用。请广大网友不要用与非法途径,如因为使用本软件触犯法律,本站概不负责。

    www.***jw.cn 远程视频嗅探想看更多美女可以访问www.***sw.cn 看这说明,尽管有一些错别字,但其中表达的意思还是很牛B的。于是开始简单分析。

    首先习惯性的用卡巴杀了毒,木有报警。从文件名上来判断,远程视频嗅探器.exe是主执行文件,Camera.dll可以看作是和摄像头有关的一些函数封装,netdrv.dll可以看作是网络驱动有关的函数封装。

    首先分析这三个Dll文件,通过ExeScope查看导出函数列表,发现Camera.dll文件有如下导出函数: Md5Class::`vftable' Md5Class::~Md5Class Md5Class::Decode Md5Class::Encode Md5Class::GetFileMD5 Md5Class::GetMD5 Md5Class::HexChange Md5Class::MD5_memcpy Md5Class::MD5_memset Md5Class::Md5Class Md5Class::Md5Class Md5Class::MD5Final Md5Class::MD5Init Md5Class::MD5Transform Md5Class::MD5Update Md5Class::operator= 应该是一个MD5的导出类,但是文件名起个Camera.dll,多少有点文不对题,不过这也可以理解,很多程序员不希望别人猜出他程序的模块组成,名字可以乱起的。再看资源中,有自定义类型"DRV"的资源两个,一个的ID是6000,先将其导出为drv6000.dat(这个文件是重点),另一个ID是6001,文件头是"Microsoft C/C++ program database 2.0"什么什么的,暂时没有猜出是干什么用的。另外还有一个自定义类型为"GA"的ID是6002的资源,文件头和6001的一样,暂时略过。再看netdrv.dll文件,没有导出函数,只有三个自定义的资源,一个是类型为"CA"的ID为7003的,文件头是"MZ",这应该是一个EXE和Dll这种可执行文件,于是将其导出为ca7003.exe,还有一个类型为"IM"的ID为7004的资源,文件内容比较乱,文件内容如:"皑蔼碍爱袄奥坝罢摆败颁。。。"十分象是一个汉字码表,用ASCII码为0x02的字符隔开了,这有虾米用处呢,实在奇怪。第三个资源是类型为"NET"的ID为7002的资源,文件头也是"MZ",没啥说的,直接另存为net7002.exe(这时发现net7002.exe的图标和远程视频嗅探器.exe的图标一样,大小也相符,不过文件内容稍有差异) 最后看看vk.dll文件,6.86KB,ExeScope认为不是一个合法的Dll或EXE文件,于是用UltraEdit将其打开,文件内容部分"DQogICAgyP3Krr7FvdrKp7b4uLS1ww0KDQogICAg",貌似64进制编码,通过解码后那些内容把偶笑坏了,部分正如下三十九节失而复得"姐姐,姐姐。"姚君武大呼小叫的冲进了病房。。。汗。。这是什么玩意?通过Google搜索才知道,这是小说《纨绔才子》的一部分,呵呵,真是搞笑。

    回头看"远程视频嗅探器.exe",资源中也有几个自定义的,一个是类型为"DRIVE"的ID为134,另存为drive134.dat(这个文件很有意思,和上面的drv6000.dat有异曲同工之处),经过比对发现和drv6000.dat文件一模一样,用UltraEdit打开后发现文件头是"FWS",熟悉Flash的朋友可能知道这是什么文件了。呵呵,将后缀更名为swf,用播放器或IE打开,哈哈哈哈,原来是录制的一段视频,有号称是两个“美女”在镜头前活动的一段录像。

    结合剑哥访问100次网站不能注册这个问题,再通过对这个“”的分析,可以大概看出,这应该是个比较搞笑的骗局,即使有人真的通过100次点击得到了注册码经过"注册"以后,主程序将资源中的SWF视频释放出来,再通过界面上的"远程视频窗口"播放出来,让使用者以为真的是看到了对方的视频,等视频播放完以后(很短的一截),再来个"网络故障,连接断开"之类的错误或者重复播放这个假视频文件让使用者蒙在鼓里。

    呵呵。创意不错,可惜细节上不太完美。不过尽管如此,这个"软件"应该是获得了成功,为其"官方网站"获得了不少的流量,听说第一个通过赠送,,,的骗局增加流量的网站居然进了Alxea前100就可以知道,网络的力量是很恐怖的。

想想都知道是不可能的事情,软件的传播充分利用人民心理的好奇心理与邪念,想偷窥等,

WINDOWS XP SP3 介绍

微软最近发布的XP的最新版本集成了从原版xp(505M)以来的所有补丁
与以前的传闻不同,XP SP3 Beta原来包含了全新的功能,而不只是包含补丁,大部分的新功能都是从Vista移植过来的:
  –新的Windows产品激活模式:在安装过程中不必输入产品码。
  –Vista中颇受欢迎的的网络访问保护(NAP)模块与策略也带到了XP中。
  –微软新的内核模式密码模块:现在XP SP3的内核包含了完整的提供快捷访问多种密码算法模块,并且在内核模式驱动与服务中已经使用。
  –新的“Black Hole Router(黑洞路由)”检测:XP SP3能够检测并保护用户免受那些会丢失数据恶意路由影响。
  XP SP3兼容所有Windows x86版本的XP,包括Embedded/Fundamentals/Start/Professional/Media Center和Home Editions版。
此次的XP SP3还引入了一些Vista和Windows Server 2008的一些特征,如内核安全改良、网络接入保护模块和策略等。让XP的实力又上一层,虽然还缺乏了Vista的一些漂亮外衣,但是从功能上比较,Vista的优势已经很少了。
   XP SP3提供了新的内核模式加密模块,可以让内核驱动和服务更为稳固。而测试版至少包含了1073个补丁,包含了很全的安全更新,让XP的安全性大大提高。节省资源,稳定性、兼容性更强 .

值得注意的是,XP SP3的体积并非此前传言的恐怖的1GB之多,而是只有334.2MB,比泄漏版大了仅仅2MB。除了英文版,微软还提供了日文版和德文版,体积也都差不多。

  XP SP3兼容各种x86版本XP系统,包括专业版、家庭版、媒体中心版、Starter版、Embedded版、Fundamentals版。
  作为一个补丁升级包,XP SP3的最大任务自然是汇总此前分散发布的各个更新补丁。据悉,XP SP3里一共有1073个新的Patch、Hotfix补丁,其中第一个是2006年4月7日的KB123456,最后一个是2007年9月29日的KB942367。
  在这1000多个补丁中,有114个修正了安全方面的漏洞,另外959个涉及性能和稳定性提升、bug修复、核心模式驱动模块改进、蓝屏死机(BSOD)问题更正等等。当然,最终正式版的补丁数量可能还会有所变化。
  与XP SP2一样,XP SP3里的补丁不但包含了通过各种途径公开发布的补丁,也有针对特殊问题提供给特定客户的补丁。当然,XP SP3也整合了XP SP2里的所有补丁,因此不需要重复安装,这也是微软SP的惯例。
  除了安全和常规补丁,XP SP3也提供了不少全新特性,使之不仅仅是一个简单的补丁集合,比如新的Windows产品激活(WPA)模型(安装期间就像Vista那样可以选择不输入序列号)、网络访问保护(NAP)模块和策略、新的核心模式加密模块、黑洞路由检测功能功能等。

微软官方的升级下载地址: 选择简体中文即可

http://www.microsoft.com/downloads/details.aspx?FamilyID=68C48DAD-BC34-40BE-8D85-6BB4F56F5110&displaylang=en

中国的传统文化正真的被西方文化侵袭了

     昨天是父亲节,当然这是西方的节日,不过对于现在而言已经是全球的节日了。中国其实也有个父亲节,那是每年的8月8号,就是爸爸的意思,不过这个当然没有几个人知道的。现在中国过的很多节日都是西方的,如情人节,母亲节 圣诞节 等等,许多中国的传统节日反而注重的人不多,感觉今年要比往年好一点了,因为国家出台了很多传统节日假期,真个政策觉得非常好。比较这些是中国的文化,中国的传统,当然要保留,是一个民族的遗产。当整个文化被国外侵蚀的时候,一个民族也就不纯在了。

    个人感觉这些主要是由于西方国家的发达,而传播全球。这些文化的传播和一个国家的经济发展程度至关重要。可以想一下我国的唐文化,正因为他那时繁荣,所以他有这个能力传播文化。也被其他国外所追求,所以很快就传播到了全世界。当然现在是欧美国家发达,当然他们的文化也就传播了全世界。

如何去掉PBDigg的友情链接

发现PBDIGG的友情连接后台删了更新缓存还是存在,感觉奇怪所以用字符搜索的,查找了整个程序的这个连接地址,竟然没找到郁闷,又以为是不是存在数据库里面了,进了数据库和安装的SQL文章,发现没有相关的信息,郁闷还在想这个连接再哪里呢,后来上了PBDIGG论坛,发现原来这个连接隐藏的这么隐蔽,开发者真的是下了功夫来给程序加上这个连接,有点流氓程序的味道,不过PBDIGG这个程序还是不错的。呵呵

下面去掉连接的方法论坛里找的

修改/include/Cache.class.php文件

将322至332行

        if ($ck)
        {
            $content .= " '1' => array(
";
            $content .= " 'lid' => '1',
";
            $content .= " 'sitename' => '$pright',
";
            $content .= " 'siteurl' => '$purl',
";
            $content .= " 'description' => '$pright',
";
            $content .= " 'ifshow' => '1',
";
            $content .= " 'displayorder' => '9999',
";
            $content .= " 'logo' => ''),
";
        }

改为

//        if ($ck)
//        {
//            $content .= " '1' => array(
";
//            $content .= " 'lid' => '1',
";
//            $content .= " 'sitename' => '$pright',
";
//            $content .= " 'siteurl' => '$purl',
";
//            $content .= " 'description' => '$pright',
";
//            $content .= " 'ifshow' => '1',
";
//            $content .= " 'displayorder' => '9999',
";
//            $content .= " 'logo' => ''),
";
//        }

或者把304至305行

        $pright = chr(80).chr(66).chr(68).chr(105).chr(103).chr(103);
        $purl = chr(104).chr(116).chr(116).chr(112).chr(58).chr(47).chr(47).chr(119).chr(119).chr(119).chr(46).chr(112).chr(98).chr(100).chr(105).chr(103).chr(103).chr(46).chr(110).chr(101).chr(116);

改为你自己的

        $pright = "PBDigg";
        $purl = "http://www.pbdigg.net";

pbdigg伪静态功能的开启

          搞了几天DIGG程序,原来本来是选用国外的PLIGG,但是对于中文支持不好,后来还是选择了PBDIGG。感觉也还不错,呵呵 先用着再说,开启伪静态也很简单

一、开启静态化:
登录PB后台,选择“系统设置”->“功能设置”->“URL重写”
目录级静态化:PATHINFO模式
页面级静态化:URL重写模式

二、服务器设置:

Apache Web Server(独立主机用户)

首先确定您使用的 Apache 版本,以及是否加载了 mod_rewrite 模块。

Apache 1.x

请检查 conf/httpd.conf 中是否存在如下两段代码:

LoadModule rewrite_module libexec/mod_rewrite.so

AddModule mod_rewrite.c

Apache 2.x

请检查 conf/httpd.conf 中是否存在如下一段代码:

LoadModule rewrite_module modules/mod_rewrite.so

如果存在,那么在配置文件(通常就是 conf/httpd.conf)中加入如下代码。此时请务必注意,如果网站使用通过虚拟主机来定义,请务必加到虚拟主机配置,即 中去,如果加在虚拟主机配置外部将可能无法使用。改好后然后将 Apache 重启。

  RewriteEngine On
  RewriteRule ^(.*)/(index-)?([0-9]+)(.html)?$ $1/index.php?page=$3
  RewriteRule ^(.*)/category(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/category.php?cid=$3&page=$4
  RewriteRule ^(.*)/user(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/user.php?uid=$3&page=$4
  RewriteRule ^(.*)/show(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/show.php?tid=$3&page=$4

如果没有安装 mod_rewrite,您可以重新编译 Apache,并在原有 configure 的内容中加入 –enable-rewrite=shared,然后再在 Apache 配置文件中加入上述代码即可。

上面的是PB论坛里找来的。 还要 如果是LINUX支持 REWRITE ,将
 
  RewriteEngine On
  RewriteRule ^(.*)/(index-)?([0-9]+)(.html)?$ $1/index.php?page=$3
  RewriteRule ^(.*)/category(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/category.php?cid=$3&page=$4
  RewriteRule ^(.*)/user(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/user.php?uid=$3&page=$4
  RewriteRule ^(.*)/show(/|-)([0-9]+)-([0-9]+)(.html)?$ $1/show.php?tid=$3&page=$4

复制到记事本文件里面,传到空间再改名为  .htaccess 的文件解析,就可以了。

如果是 IIS 的,需要开启ISAPI插件进去,下面是IIS下的REWRITE插件,里面有相关说明

766