日历

2012 年五月
« 四    
 12345
6789101112
13141516171819
20212223242526
2728293031  





归档




Rundll32.exe高级应用

首先,请你做个小实验(请事先保存好你正在执行的程式的结果)∶
  点击“开始-程式-Ms-Dos方式”,进入Dos视窗,然後键入“rundll32.exe user.exe,restartwindows”,再按下回车键,这时你将看到,机器被重启了!
  当然,Rundll的功能绝不仅仅是重启你的机器。其实,Rundll者,顾名思义,执行Dll也,它的功能就是以命令列的方式呼叫Windows的动态链结库,Rundll32.exe与Rundll.exe的区别就在于前者是呼叫32位的链结库,而后者是运用于16位的链结库,它们的命令格式是∶
  RUNDLL.EXE
  这里要注意三点∶
  1.Dll档案名中不能含有空格,比如该档案位於c:\Program Files目录,你要把这个路径改成c:\Progra~1
  2.Dll档案名与Dll入口点间的逗号不能少,否则程式将出错并且不会给出任何资讯!
  3.这是最重要的一点∶Rundll不能用来呼叫含返回值参数的Dll,例如Win32API中的GetUserName(), GetTextFace()等。
  在Visual Basic中,提供了一条执行外部程式的指令Shell,格式为∶
  Shell “命令列”
  如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方法难以甚至无法实现的效果∶仍以重启为例,传统的方法需要你在VB工程中先建立一个模组,然後写入WinAPI的声明,最後才能在程式中呼叫。而现在只需一句:
  Shell “rundll32.exe user.exe,restartwindows”就搞定了!
  实际上,Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。
  命令列: rundll32.exe shell32.dll,Control_RunDLL
  功能: 显示控制面板
  命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1
  功能: 显示“控制面板-辅助选项-键盘”选项视窗
  命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2
  功能: 显示“控制面板-辅助选项-声音”选项视窗
  命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3
  功能: 显示“控制面板-辅助选项-显示”选项视窗
  命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4
  功能: 显示“控制面板-辅助选项-滑鼠”选项视窗
  命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5
  功能: 显示“控制面板-辅助选项-传统”选项视窗
  命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1
  功能: 执行“控制面板-添加新硬体”向导。
  命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter
  功能: 执行“控制面板-添加新印表机”向导。
  命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1
  功能: 显示 “控制面板-添加/删除程式-安装/卸载” 面板。
  命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2
  功能: 显示 “控制面板-添加/删除程式-安装Windows” 面板。
  命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3
  功能: [...]

Macromedia 网页三剑客8.0中文正式版

Macromedia公司于近日发布了最新的Studio套件,其中包括我们经常会使用到的网页三剑客组件Dreamwaver§Fireworks§Flash。有关8.0更新的一些功能各位可以在Macromedia中文站点的产品栏目内看到各自的介绍。

下面提供CM电信节点下载:
该下载仅用作试用,如您需要这款软件,请联系Macromedia购买正版。

该压缩包包含Dreamwaver§Fireworks§Flash,不提供单独下载。
提取码:4484479550716586  保质期:2005-10-18 18:55  
请在保质期内下载,本内容提供一次下载。过期不补,请见谅。

微软10月安全补丁修复IE和Exchange漏洞

  10月上旬是Windows系统管理员繁忙的补丁日。作为每月发布安全补丁周期的一部分,微软计划发布9个安全补丁,修复Windows系统中的安全漏洞。
  微软安全反应中心发出的提前通知称,有8个安全补丁与修复操作系统的漏洞有关,有一个安全补丁是修复Exchange软件中的安全漏洞。某些Windows漏洞被认为是微软最严重等级的安全漏洞。Exchange中的漏洞是“重要”等级的安全漏洞。
  微软在10月11日详细介绍这些安全漏洞情况。不过,据Ziff Davis互联网新闻披露,至少私营安全研究机构eEye数字安全公司发现的一个安全漏洞将被修复。这家公司有一个即将推出的安全公告的网页。这个网页目前列出了微软产品中存在的10个仍然没有修复的安全漏洞。
  eEye发现的这些安全漏洞被解释为“高危”等级的安全漏洞,能够让黑客在多种版本的IE浏览器和Outlook电子邮件程序中执行恶意代码。eEye发现的这10个安全漏洞有4个已经有75天的时间没有修复了。
  微软称,发布的某些安全补丁在使用中需要重新启动计算机。这些补丁将检测使用微软基准安全分析器(MBSA)和微软企业扫描工具(EST)的情况。微软还计划在Windows升级、微软升级、Windows服务器升级服务和下载中心中发布升级版本的Windows恶意软件清除工具。
查看补丁详细资料:
  MS05-052:Internet Explorer 累积安全更新
  MS05-051:MSDTC和COM+ 漏洞可远程执行代码
  MS05-050:DirectShow 漏洞可远程执行代码
  MS05-049:WindowsShell漏洞可远程执行代码
  MS05-048:协作数据对象漏洞可远程执行代码
  MS05-047:即插即用远程执行代码和特权提升
  MS05-046:NetWare 客户端漏洞远程执行代码
  MS05-045:网络连接管理器中可允许拒绝服务
  MS05-044:WindowsFTP允许篡改文件传输位置

微软表示别安装”SP3预先安装包”

  微软在上周已经表示:Vista之后就是XP SP3。但是非官方的Windows XP SP3“Preview Pack”很快就出现在了网络上。该安装包由TheHotfix.net网站的成员创建,新闻来源表示该SP3包,包括了许多目前没有公开的补丁修复程序。  
  最近我们从Bink.nu得到了微软对这一“非官方包”的回应:
  “该安装包只是对我们已经公布的一些热点补丁和升级进行了简单的收集整理,并不能将Windows XP系统升级到SP3。其中还包含了一些私有的补丁文件,这些可能会给用户造成一些未经确认的特殊的麻烦,这些补丁没有经过公开的严格
的测试,因此我们要求你们去和我们的PSS(产品技术支持服务)联系,以便我们进行跟踪服务,并且提供进一步的援助,及时的告知新版本的补丁信息。   
  安装这些第三方的补丁到PC当中,将会导致机器变得更加的不稳定。而且如果安装了不正确的补丁修复程序,同样也会让你不能获得微软或OEM商的支持。坦白的说这个“包”还是尽量的避免安装,应该继续使用Windows Update和下载站点获得最新的而且是正确的补丁和升级文件。”  
  现在该TheHotfix对微软的声明进行回应了,我们在等待着看他们怎么说。

RMVB文件内嵌Events打开网页的解决方法

最近一些无良的字幕组或个人,为了刷站点的流量和用网页加载病毒给用户。在一些RMVB文件中内嵌了事件。导致观看影片的时候用户会发现有莫名其妙的网页自动打开。其实这都是RMVB文件内嵌事件惹的祸!
在RealProducer Plus 10的安装目录内,有一个Rmevents.exe的程序。它的作用就是能够添加事件到一个RMVB视频文件中。下面是一个例子:
u 00:00:05.0 00:00:15.0 http://www.www.com.cn
“U”是一个标记,用于表示需要在某个时间段内插入网址。上面的示例为“在00:00:05到00:00:15.0内使Real打开一个指定的

www.www.com.cn

网站”当播放时间到第一个时间点时,网页就会打开,后一个时间点是前一个的范围。作用是:在两个时间点内拖动滚动条的话,会打开网页。如果有人把这个时间设置的很长的话,就可以做到你一拖动进度条就会弹出网页的目的。
如果你无论如何都想收藏这个文件,但是又苦于被内嵌的事件。下面是解决的方法:
首先,去网上搜寻下载该Rmevents.exe文件。(本站不提供,请自己找。一般在那个real官方的剪辑器里)
英语好的朋友可以使用/?在命令行状态下查看一些指令说明。
一般,我们要去除事件,可以用-d把事件dump掉。
如果要创建自己的事件覆盖上去,需要使用-i指令。这里就不多阐述了,大家可以参考real的白皮书。
最后,留一句给各位。从现在开始,RM文件也将成为背后的杀手…………

微软披露XP SP3计划将在Vista之后推出

据国外媒体报道,微软日前披露,计划推出Windows XP第三个服务包Service Pack 3。
  微软法国分公司技术与安全部门主管伯纳德-奥甘利安(Bernard Ourghanlian)透露,微软将对操作系统进行新一次升级。他说:“微软将推出Windows XP的第三个服务包SP3”。
  Windows XP SP2于去年9月份推出,大大提升了操作系统的安全性能。
  奥甘利安透露,微软将于明年某个时候推出Windows XP SP3,时间大约在Windows Vista推出之后,SP3是微软开发团队目前的头等任务之一。
  微软目前还没有公布SP3的详细内容,但微软法国分公司的劳伦-德拉波特(Laurent Delaporte)表示:“从以往的惯例来看,微软通常会将新版操作系统的某些功能整合进前一版本的服务包中”

国庆节祝大家玩的愉快~

注意身体不要疯过头了~
有GF的带GF没GF的也出去转转,运气好也许能“骗”到一个。寒~
小雨我继续做单身贵族~
下面是一份“QQ”病毒预警全信息
  在国庆来临之际,为了确保4亿QQ用户的安全,由金山公司与腾讯公司联手打造的“QQ安全中心”发布国庆长假QQ病毒预警信息,“QQ安全中心”提醒用户:书虫(Troj.QQmsgbook)、QQ阿拉大盗(Troj.QQRobber)、QQ秀(Troj.QQshow)因为变种迅速、隐蔽性强的特点,在国庆长假期间可能会隐藏在贺卡、贺信等信息中来引诱用户中毒,敬请广大QQ用户在国庆期间提前做好防范工作,以免给自己带来不必要的损失。
  书虫(Troj.Qqmsgbook)
  该病毒是一个通过QQ传播的木马。用户跟好友聊天时,该病毒会强制发送消息给其他好
友,诱使他人下载运行。该病毒还会修改用户主页,复制多个样本存放在不同目录,添加启动项等,给QQ用户带来不便与误会。所附带的文件非常具有诱惑性以及紧跟潮流,变种迅速,遇到重大节日以及热点新闻都会现身,今年中秋节期间,书虫病毒就利用人们通过QQ祝贺节日快乐的机会,大量传播,导致众多QQ用户中毒遭到损失。
  QQ阿拉大盗(Troj.QQRobber)
  这是一个通过木马种植者群发邮件进行传播的木马病毒。主要是通过邮件以及论坛的极具诱惑的链接致使用户上当,用户误运行后,病毒会窃取用户的QQ帐号,然后发送给木马种植者手中。眼下火热的“超级女声”就被“QQ阿拉大盗”当作了传播的桥梁。
  QQ秀(Troj.Qqshow)
  腾讯推出的QQ秀一直以来受到了众多时尚男女的厚爱,也因此被病毒制造者所利用。病毒以向用户发送“QQ秀”外挂的信息来吸引QQ用户的注意并点击,随即病毒会通过邮件的形式把QQ用户的信息发送给病毒制造者。
  据金山反病毒专家介绍,QQ病毒主要是指通过向QQ用户的联系人自动发送恶意消息或自身文件来达到传播目的的蠕虫等病毒。综合近年来QQ病毒的特征,可以看出,这类病毒往往利用热门事件、人物以及用户对某些事情、网站的好奇心,刻意装扮,引诱人们上当,达到传播的目的。另外这类病毒变种迅速,随时都会出现新的病毒,让人防不胜防。

  根据QQ病毒的特点,“QQ安全中心”提醒用户:

  1. 注意定时升级杀毒软件到最新版本,养成良好的安全习惯,将一些主要监控程序经常打开,如邮件监控、内存监控等,遇到问题及时上报,这样才能真正保障计算机的安全。
  2. 不要随意打开陌生人发来的链接,好友发来的链接或传送的文件,也要确认后才能打开或接收。
  3. 上网时,不要轻易浏览那些诱惑性极强的帖子或网站链接。
  4. 发现可疑文件及时上报给金山反病毒资讯网(db.kingsoft.com),或拨打病毒救助热线010-82331816。

  “QQ安全中心”除了向用户提供最新的QQ病毒资讯和免费的QQ病毒专杀工具外,还为众多的QQ用户设立了在线系统检疫栏目,QQ用户可以随时到“QQ安全中心”网站进行免费系统检疫,提前预知自己的电脑安全是否出现问题;另外在“QQ安全中心”网站还将建立QQ病毒上报栏目,用户可以随时通过专用接口,将可疑病毒信息传递给金山,经过金山公司反病毒专家分析后,会在第一时间内将分析结果反馈到病毒资讯频道,真正做到与QQ用户的及时互动。同时,腾讯公司也在其另一款专为商务人士设计的即时通讯软件TM中广泛使用“QQ安全中心”的防毒技术和服务。

  “QQ安全中心”将会定期为QQ用户发布病毒预警信息,QQ作为普遍被采用的沟通工具,对安全的需求非常高。金山与腾讯有针对性地发布病毒预警信息,在国内反病毒厂商及IM服务提供商中,都属首创。通过这种方式,将会为庞大数量的QQ用户的电脑安全起到提前防范的作用,给用户营造一个安全的沟通、交流的环境。

免费送QB的骗局又来了~

这次比较隐蔽,是一个叫作qb.tencnent.com的网站,腾讯的英文全称是Tencent,大家要仔细看哦~通常这类地址后面带了一串号码,就是传播者的号码~也可以说是没脑子的受骗者吧~
这个网站没有页面病毒和后台加载试病毒,其他连接均指向了正规的腾讯qq.com网站,所以要注意识别不要被迷惑。幸好这类站点只是单纯的刷网站流量提升排名而已。
聪明点的,少帮别人赚钱了~天上怎么会掉馅饼下来呢?

周五去电脑城活动了一下~

昨日和弟弟一起去了一次电脑城,配了一台机器。配置如下:

Intel Pentium4 630 3G(盒装)                      
华硕P5GL-MX
金士顿512MDDR400(赞禾)                                    
迈拓金钻9_120G_SATA _8M(建达蓝德)                      
三星788DF                     [...]

购买硬盘的品牌选择和价格因素

本人最近打算购买一款容量200GB的IDE接口硬盘,要求8M缓存7200转。噪音小热量小。经的起用。游遍网上各大技术论坛,以及评测等等。已经不知所措。
再此召唤自行购买硬盘的朋友(IDE产品),你们分别选择了什么品牌?使用后有什么感想呢?给小雨购买前打个路灯吧~
小雨意象是迈拓金钻十或者日立7k250。而后才考虑希捷,三星,WD等。
贴内图片为9月26日综合硬盘报价

Page 30 of 46« First...1020...2829303132...40...Last »