楼上 恶邻 小孩 奔跑 咚咚咚
摘要:
一定会有人用这个关键字搜到这里的,
原来没打算写,网上搜索时候发现很多人深受苦恼,还是写一下吧。
背景就不解释了,此方法为下下策,能用武力解决的就尽量少哔哔。
。。。
阅读全文
大四轴飞行器
摘要:
备忘和参考
阅读全文
Nokia N900上安装Neopwn
摘要:
Neopwn:
http://www.neopwn.com/
BackTrack Mobile版,再解释一下,相当于一个黑客工具集的手机版,装完才发现,其实主要用到的就wl1251,一个支持注入的网卡驱动,其它的很多功能都是空的,或者不好用,稳定性不好,建议
……
阅读全文
关于115网盘提示“网络繁忙时段,非登陆用户其它下载地址暂时关闭 。。。”解决方法。
摘要:
有时候下载115网盘的时候会提示“网络繁忙时段,非登陆用户其它下载地址暂时关闭。推荐您使用优蛋下载,没有优蛋?立即下载 ”
其实稍微修改下就可以解决。
……
阅读全文
解决用Kmplayer播放视频有明显马赛克、锯齿
摘要:
重装了N遍驱动,N遍Kmplayer,包括不同版本的,完美解码等,调试了无数回解码器,渲染器,分离器什么的,还是没有解决
最终发现是......
阅读全文
T60手工添加WWAN模块上3G和GPS
摘要:
硬件需求:MC5725、小耳朵(天线)、EVDO资费卡、AN/AAA码、IMSI码
软件需求:T60BIOS2.22mod-1802 1804.iso、MC5725驱动、CDMA_Workshop_v2.7.rar、EVDO.prl、QPST_v2.7.rar、EVDO_Watcher.exe
WCDMA太贵,不考虑,移动的还早,现在比较流行的就是电信的EVDO,所以选定MC5725模块,而且还能GPS,由于国外都没有中国的机卡分离之说,所以需要把UIM卡的信息刷到模块上面,这个信息就是AN/AAA码和IMSI码,需要电信的内部人员提供,网上有些卖家能提供,不过现在好像越来越严了,估计以后很难拿到这些了。
如果需要发短信等普通手机功能,需要刷ESN码,还有鉴权什么的需要刷AKey,如果只是上3G,只要AN/AAA码和IMSI码即可。
以上是这几天翻阅海量帖子之后就我的理解,如有误人子弟的地方请指正。
拆机,安装硬件(之前换过不下5次液晶屏的灯管,此等级的拆机装机不费吹灰之力)
...
阅读全文
TRS (文本检索系统)注入
摘要:
TRS 是英文Text Retrieval System(文本检索系统)的缩写,据说是全文检索、搜索引擎、内容管理及知识管理核心技术和产品的统一,入选2008年度国家规划布局内重点软件企业,做某些渗透经常会碰到。
......
阅读全文
绕过命令行下过滤反斜杠\
摘要:
%tmp:~2,1%
稍微看了下,原来这个字符串是这个意思:%tmp:~2,1% = mid(%tmp%,2,1) = \
......
阅读全文
回答“我的电脑最近很慢”“老是弹出网页”之类的问题专用帖
摘要:
“我的电脑黑屏了”
“我的电脑最近不知怎么变得很慢?“
“我上网老是自动弹出页面,怎么回事?”
“为什么杀毒软件老是弹出来,每次都是同一个病毒?”
.....................
任何人,我一般都会帮忙,但是长时间停留在这个问题上,会疯掉的,往往对方的描述不一定精确,光靠说,白白花了一天的时间也有可能搞不定一个小问题
也许有两种情况我会耐心的给你分析,1:领导,2:美女
我一般会说:“造成这种情况有149834种可能,重装吧,装完升级系统,打补丁,装杀毒,升级病毒库,不要装垃圾软件,不要上色情网站。”
下面讲讲一般步骤,以下讲的都是对付普通病毒,如果说驱动级,rootkit,bootkit什么的,要想让我用一篇简单的blog描述清楚恐怕不太现实,让你清理注入线程,SSDT之类的恶意程序就够你受的了。
................
阅读全文
用工具下载fs2you资源
摘要: javascript:window.setTimeout=null;showDirectDownload()
阅读全文
KmPlayer播放某些DVDRip时候对白声音小,背景声音大的解决方法
摘要: 老家的台式机坏了,好不容易修好了,也没啥用,就当“碟机”吧,重装系统,就装了个winrar和kmplayer
kmplayer播放某些avi文件的时候,对白小到几乎听不到,偶尔出现的背景音乐大到吓人,网上找了很多,准备按照步骤做,发现就没有提到的解码方式,我下的是kmplayer带所有解码包的版本,估计是没有注册。
在命令行到kmplayer的codecs目录,
执行如下命令:
........
阅读全文
JavaScript加密解密7种方法
摘要: 本文一共介绍了七种javascript加密方法:
在做网页时(其实是网页木马呵呵),最让人烦恼的是自己辛辛苦苦写出来的客户端IE运行的javascript代码常常被别人轻易的拷贝,实在让自己的心里有点不是滋味,要知道自己写点东西也挺累的......^*^
但我们也应该清楚地认识到因为javascript代码是在IE中解释执行,要想绝对的保密是不可能的,我们要做的就是尽可能的增大拷贝者复制的难度,让他知难而退(但愿~!~),下面我结合自己这几年来的实践,及个人研究的心得,和大家一起来探讨一下网页中javascript代码的加密解密技术。
以加密下面的javascript代码为例:
......
阅读全文
autorun.inf完全操作手册(ZT)
摘要: 一、autorun.inf是windows下操纵光盘行为的一个文件,需要放在光盘根目录下,部分操作对于硬盘也适用。
二、autorun.inf是可以被禁止的。方法如下:
点击开始->运行,在文本框中输入regedit或者regedt32。依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer,其中的NoDriveTypeAutoRun子键限制着Autorun的作用范围,默认为95(16进制)。
................
阅读全文
VBS解决终端窗口中特殊快捷键问题
摘要: 写程序麻烦,还要传上去,幸好VBS每台服务器应该都可以运行的吧,很少会又禁止的
使用SendKeys搞定
例如呼出Cain使用果如下脚本:)
Set WshShell= Wscript.CreateObject("Wscript.Shell")
Wscript.Sleep 1500
WshShell.SendKeys "%{PGUP}"
以下位SendKeys的相关使用方法等
............
阅读全文
如何调试程序的 Release 版本
摘要: 很多时候程序的 Debug 版本运行没有任何问题,但是一旦发布 Release 版本后,运行就出错,着实让人郁闷。大家知道,VC++ 中 Release 版本是对无法对源代码进行调试的。一般的做法是在怀疑有错误的代码前后插入MessageBox 函数,在函数中显示可能导致错误的变量的值。或者插入写文件的语句,输出可能导致错误的变量的值到一个记录文件。其实,除了上面讲的这个办法之外,还有其它的途径来调试 Release 版本的。下面就结合自己的经验和网上查找的一些资料给出调试 Release 版本的两个方法:
......
阅读全文
cygwin下安装DBI
摘要: 运行pl程序,提示:Can't locate DBI.pm in @INC,解决方法如下:
Install cygwin with these options:
- gcc (devel)
- make (devel)
- binutils (devel)
- Perl 5.8.6 (interpreters)
- Perl win32 API (libs)
- PostgreSQL (database)
installing DBI-1.48.tar.gz as follows:
- Unpack the kit into /usr/src (c:\cygwin\usr\src)
- Open a cygwin shell and cd to /usr/src/DBI-1.48
- perl Makefile.PL
- make
- make test
- make install
在cygwin的shell下执行相应pl文件,比如./
阅读全文
教你如何分析未文档化的数据结构(ZT)
摘要: Editor:admin Time:2005-8-20 23:22 Read:9985 Score:8 Print
Writer:HSLY
Excerpt:80x86汇编小站
Preface:
分享逆向技术心德......
Content:
[标题] 教你如何分析未文档化的数据结构
[作者] hsly110 或者 猪头三
[个人网站] http://www.x86asm.com 80x86汇编小站
[Email] pliceman_110@163.com PS:本文如果有错漏请来信指出
[范围] 逆向工程
[目的] 分享逆向技术心德
[目标API] 未文档化的RtlInitializeGenericTable
[参考文献] Secrets of Reverse Engineering
..........
阅读全文
load_file()函数查看常用配置文件
摘要: /usr/local/app/apache2/conf/httpd.conf //apache2缺省配置文件
/usr/local/apache2/conf/httpd.conf
/usr/local/app/php5/lib/php.ini //PHP相关设置
/usr/local/app/apache2/conf/extra/httpd-vhosts.conf //虚拟网站设置
/etc/my.cnf //mysql的配置文件
/etc/issue //系统版本
/etc/issue.net
/etc/redhat-release
C:\mysql\data\mysql\user.MYD //存储了mysql.user表中的数据库连接密码
/etc/sysconfig/iptables //从中得到防火墙规则策略
c:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.ini
C:\Program Files\Serv-U\Serv
阅读全文
Terminal Services: reset Sessions
摘要:
The problem: you use terminal services in administration mode (which allows 2 sessions), now you cannot connect to the server because all sessions are used.
Windows 2000+ (includes Windows XP and 2003) have two command-line tools called qwinsta and rwinsta that can query and reset a remote session.
Query a server:
> qwinsta /server:192.168.12.12
.......
阅读全文
Use CDO.Message (cdosys.dll) to send an SMTP Mail with importance (as a VBS Script)
摘要:
I had to create a .VBS script to create an automated E-Mail message. The hardest part was to set the importance of the mail, I've found the solution here: http://www.lewisroberts.com/?p=64
Here come's the script:
Dim iMsg
Dim iConf
Dim Flds
Dim strHTML
............
阅读全文
Task Scheduler or RunAs without a password
摘要:
Standard user's in big companies usually runs as unprivileged users, thus they cannot execute admin tasks. But sometimes it's necessary to run a task with admin rights (automated software deploy) - runas, in some situations, is a bad idea because it needs a user and a clear text password (and no, the password compiled in an exe file is not very safe!).
......
阅读全文
Quick and dirty PXE boot
摘要: Most new Servers or Workstations aren't equipped with a floppy drive anymore, but from time to time I need to boot from a floppy drive. And I don't want to burn a CD each time I need to boot from a floppy drive.. so the solution is tftpd32 and PXELINUX. With those 2 tools I'm able to boot disk images from the LAN.
You need tftpd32 from Ph. Jounin (http://tftpd32.jounin.net/) and PXELINUX, which is a part of the SYSLINUX package (http://syslinux.zytor.com).
阅读全文
Cookie注入手工检测方法
摘要: 例:
http://xxxx/view.asp?id=1
先访问http://xxxx/view.asp?id=1
接着在浏览器里输入:
javascript:alert(document.cookie="id="+escape("1 and 1=1"))
再访问http://xxxx/view.asp(未出错)
再输入:javascript:alert(document.cookie="id="+escape("188 and 1=2"))
再访问:http://xxxx/view.asp(出错)
该页面出错就表示可以用Cookie注入。
..........
阅读全文
关于PE可执行文件的修改(ZT)
摘要: 1、PE文件框架构成
DOS MZ header
DOS stub
PE header
Section table
Section 1
Section 2
Section ...
Section n
上表是PE文件结构的总体层次分布。所有 PE文件(甚至32位的 DLLs) 必须以一个简单的 DOS MZ header 开始,在偏移0处有DOS下可执行文件的“MZ标志”,有了它,一旦程序在DOS下执行,DOS就能识别出这是有效的执行体,然后运行紧随 MZ header 之后的 DOS stub。DOS stub实际上是个有效的EXE,在不支持 PE文件格式的操作系统中,它将简单显示一个错误提示,类似于字符串 " This program cannot run in DOS mode " 或者程序员可根据自己的意图实现完整的 DOS代码。通常DOS stub由汇编器/编译器自动生成,对我们的用处不是很大,它简单调用中断21h服务9来显示字符串"This program cannot run in DOS mode"。
阅读全文
清空系统密码(ZT)
摘要: 这东西再放都长毛了,放出来....精灵还写了个利用工具,找不到了.回头补上..
system32下 有个msv1_0.dll
xp sp2
F8 10 75 11 B0 01 8B 4D
修改为
E0 00 75 11 B0 01 8B 4D
2k professinal
F8 10 0F 84 71 FF FF
修改为
E0 00 0F 84 71 FF FF
阅读全文
hh.exe的隐藏参数,反编译chm文件(ZT)
摘要:
HH.EXE -decompile <输出路径> <目标chm文件>
阅读全文
Linux 下 OpenVPN 安装和 Windows OpenVPN GUI 安装笔记(ZT)
摘要: 基于伟大的 GFW 越来越牛B,网站的正常维护如 FTP、pop & smtp 的邮件收发、在 google 查技术资料,都经常被 GFW 强行断开。为了解决这个问题,于是我在自己的国外主机上安装了一个 OpenVPN,当时记录了一下安装的经过。今天正好又能一 个朋友问及 OpenVPN 安装的事情,于是我重新整理一下这篇Linux 下 OpenVPN 安装和 Windows OpenVPN GUI 安装笔记(http://www.xiaohui.com/dev/server/20070514- install-openvpn.htm), 希望对大家有所帮助.
...........
阅读全文
LNK1103: debugging information corrupt; recompile module
摘要: Linking...
Creating library Debug/xxx.lib and object Debug/xxx.exp
uuid.lib(comcat.obj) : fatal error LNK1103: debugging information corrupt; recompile module
Error executing link.exe.
.........
阅读全文
启动项新思路
摘要: 前几天我看了一篇技术文章,是讲述一种病毒的感染运行机制。原文中提到了一个木马启动的新的思路。(文章是两年前的,唉,看来我们要学的东西好多阿)也许某些 ~高手已经会了,但是很多人也不知道。我整理出来,结合我自己的试验,给大家简单介绍一下。作为一个小教程,本文不涉及程序方面的知识,菜鸟老鸟都能看明白的。暂时我们只针对XP和2000系统。其他的系统我没测试过,不敢乱说!
一般大家机器里都会有QQ吧,我们就用QQ来做试验!!?
直接在开始菜单里找到运行栏,输入regedit,打开注册表编辑器。找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
.........
阅读全文
WSUS3安装完毕,WSUS.MSC不能执行
摘要: 风马牛不相及的垃圾提示:
MMC 不能打开文件 C:\Program Files\Update Services\administrationsnapin\wsus.msc。
这可能是由于文件不存在,不是一个 MMC 控制台,或者用后来版本的 MMC 创建。也可能是由于您没有访问此文件的足够权限。
解决方法:
安装KB907265补丁,中文Windows2003补丁地址为:http://download.microsoft.com/download/4/4/3/443ecb98-2394-4c92-b9e6-c50998edb8cf/WindowsServer2003-KB907265-x86-CHS.exe
阅读全文
WSUS3安装中途出错
摘要: 2007-05-15 18:19:20 Success MWUSSetup Validating pre-requisites...
2007-05-15 18:19:21 Error MWUSSetup Failed to determine if an higher version of WSUS is installed. Assuming it is not... (Error 0x80070002: 系统找不到指定的文件。)
2007-05-15 18:19:24 Success MWUSSetup Required MMC Version: 3. Current MMC Version: 2
2007-05-15 18:19:24 Success MWUSSetup Required MMC Version: 3. Current MMC Version: 2
2007-05-15 18:19:57 Success MWUSSetup
阅读全文
Vista错误删除了备份驱动目录FileRepository后解决方法
摘要: 网上的东西真是没多少可以相信的,我的Vista删除了FileRepository目录之后,USB不能用了,蓝牙不能用了,设备管理器一堆感叹号,更新驱动,塞Vista安装盘也没用,折腾了N久了,最近终于解决了(不要随便相信所谓的“减肥”)
下载IMAGEX6000
将VISTA安装光盘中的WIM文件解压
以管理员模式运行命令提示符 IMAGEX.EXE /APPLY X:\SOURCES\INSTALL.WIM 4 X:\A 路径自己改,目录需先手工创建,4为U版
完成后把X:\A\Windows\System32\DriverStore\FileRepository中的文件复制回去就行了,不用重装系统!
真想减肥,使用NTFS压缩方式压缩一下,其他就算了,以防万一
阅读全文
网页木马US-ASCII码,unicode码的加密解密(ZT)
摘要: 转载:二少's Blog
US-ASCII加密,就是把7bit转换为8bit
阅读全文
利用ORACLE系统账户默认口令提升权限(ZT)
摘要:
近日,偶到一主机上逛了一圈。主机的配置还算是安全,偏偏一个比较隐藏的目录下残留了upfile.asp,结果轻轻松松的得到了webshell。
接着在主机上逛了逛,拿出superscan从外面扫了下,只开放了80端口。从user\程序目录里,发现有一快捷方式:firecontrol,好象是某款硬件防火墙的控制台。WEBSHELL下检测了下开放的服务,发现一般的可提权的方法都不可行,无SERV-U等等,主机的补丁也是打到了最新。试了下传了个NC上去,反连接得到一SHELL,这下比在老兵的管理器里舒服多了。
在C盘下看到一个目录oracle,看了下C:\oracle\ora81\network\ADMIN\tnsnames.ora文件,确定了主机的服务名“xxx”,看了下版本“oracle 8i”,用数据库连接器
.............
阅读全文
命令行添加程序到windows默认防火墙
摘要: @echo off
net stop "Security Center"
net stop SharedAccess
reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess" /v Start /t REG_DWORD /d 0x4 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\wuauserv" /v Start /t REG_DWORD /d 0x4 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\wscsvc" /v Start /t REG_DWORD /d 0x4 /f
阅读全文
用ntfs流隐藏文件(zt)
摘要: 大家把ntfs分区上的文件拷贝到非ntfs分区上时, 可能偶尔遇到过下面的情况, 系统提示会有数据丢失, 这是怎么回事呢?
实际上ntfs文件系统引入了"流"这个概念, 每个文件都可以有多个流, 而我们一般只使用了一个, 通过给文件分配更多的流, 可以实现某种意义上的"文件隐藏". 例如可以控制台中使用下面的命令建立一个文本文件:
dir d:>abc.txt
............
阅读全文
Vista启动菜单的多个问题
摘要: 经历了上次的"Acronis os selector 引发系统不能启动"事件后,我的vista也废了,恢复过程中碰到多个问题,记录一下以备查阅
C盘 Windows2003
D盘 Windows Vista
E盘 Ubuntu
F盘 数据,软件等
我先Ghost恢复了Windows2003,再恢复Ubuntu,由于Vista在Ghost备份之后加了很多东西,梦幻桌面,收音机等很多侧边栏等等的工具,没有进行Ghost恢复,使用Vista PE启动光盘启动,有个修复Vista启动项的程序,修复重启(应该是此时生成了BCD数据库),发现只能进Windows Vista,没有Windows2003的多启动菜单了,再次使用Vista PE启动光盘启动,修改BCD数据库文件,执行如下命令
bcdedit /create {ntldr} /d "Windows 2003"
bcdedit /set {ntldr} device partition=C:
bcdedit /set {ntldr} path \ntldr
阅读全文
更改驱动器号
摘要: HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
一看就明白
阅读全文
解决Vista的多启动菜单
摘要: 同样,网上讲的,大多数是垃圾
比如C盘有个Win2k3,使用Vista PE启动,使用命令行执行如下命令
bcdedit /create {ntldr} /d "Windows 2003"
bcdedit /set {ntldr} device partition=C:
bcdedit /set {ntldr} path \ntldr
bcdedit /displayorder {ntldr} -addlast
以上是我碰到的Vista启动菜单问题的解决方法
............
阅读全文
NERO "QueryDosDevice failed" 解决方法
摘要: 网上说的都是垃圾,什么卸载sp4,我是2003,kao,费我半天时间,都是同一个帖子抄来抄去。
我的解决方法,使用Nero 7或更新版本(原来是Nero 6),或者使用绿色软件ONES
阅读全文
创建虚拟专用网络(VPN)变成灰色的解决方法
摘要: 最近VPN不能用了,不明缘由,网上找了N久,说的方法都是垃圾,最后还是自己摸索出来,是某服务没有打开,启用“Remote Access Connection Manager”服务即可正常创建连接(启用此服务需要先启用Telephony服务)。
阅读全文
MSN错误号及解决方法
摘要: 1、最有可能的原因: 系统时间错误
返回信息:80048820,总是说防火墙设置阻止MSN的连接。但在MSN的网络连接测试中都是成功。
解决方法:系统日期不对造成的!!!!,请你认真查看是否在你升级到MSN7.5以后,系统日期变成了2004年,如果是直接将系统日期改成现在的时间。
点击右下角系统时间设置为当前正确时间........
阅读全文
在EditPlus实现asp(VBScript)的自动完成和函数列表
摘要: EditPlus是我最常用的ASP/HTML/CSS开发工具。
然而它只支持C/C++系语言的自动完成和函数列表,没有内置asp(VBScript)的这两项功能。为了方便工作,通过模仿原有配置文件,简单地实现了这两个功能。
先新建一个asp.acp文件。。。。。。。
阅读全文
自解压程序防止用WINRAR打开
摘要: 先做好自解压程序,然后使用UltraEdit或者其它二进制编辑工具打开该exe文件,搜索二进制526172211A07,把61改成其它数值或者72改成其它数值,如果你改的61,再搜索807A0161,把61改成之前改的值,如果你之前改的72,这里再搜索807A0272,把72改成之前改的值。
阅读全文
WEBQQ
摘要: 滕讯在不久前推出WEB QQ测试,只要登陆网站,填写了几个用户调查,你就有机会提前体验WebQQ,注意只是有机会。WEB QQ的推出绝对是令许多公司员工、学生兴奋的消息,如果老板、老师不允许大家上QQ,通过这个服务又可以让大家忙里偷闲了。
............
阅读全文
郁闷啊,中了感染exe的病毒
摘要: 最近我的咖啡老跳出来病毒提示new malware.j,在%windir%生成richdll.dll和logo1_.exe还有%windir%\uninstall\ rundl132.exe,杀进程,删文件,过一会又跳出来了,后来掌握一个规律,只要我运行一个新的exe进程,那三个鬼文件又出来了,综上可证是感染了我的exe文件,而且把我能感染的exe全都感染了,但是我的非系统盘很多黑客工具,溢出什么的,要用杀毒软件,肯定都杀光了。。。。。。
阅读全文
永久去除TIMPlatform.exe
摘要: 永久去除TIMPlatform.exe
有运行QQ或者TM的人都应该认识TIMPlatform.exe,它跟QQ或者TM同时启动,差不多占用2M的内存。虽然TX官方把这个程序说的神乎其神,又是必备底层程序,又是功能扩展什么的。在QQ极为臃肿的情况下还扩展个头,而且把这个程序给去掉只是影响了QQ的一个功能--直接从网页添加图片到表情,临时回话等(嗯,根据高射机枪的回复,似乎还有一些功能受其影响,但并不是太重要的功能)……
下面说的办法,可以完全阻止TIMPlatform.exe的启动,如果你对我的描述不是太明白,就不要尝试了。
......
阅读全文