<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[天杀的Blog - 杂类随笔]]></title>
<link>http://www.osdiy.com/blog/</link>
<description><![CDATA[一个普通的Win32 ASM程序员]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[willok@163.com(天杀)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>天杀的Blog</title>
	<url>http://www.osdiy.com/blog/images/logos.gif</url>
	<link>http://www.osdiy.com/blog/</link>
	<description>天杀的Blog</description>
</image>

			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/41.htm</link>
			<title><![CDATA[Intel DG45ID的朋友要注意了]]></title>
			<author>willok@163.com(天杀)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Thu,15 Apr 2010 05:38:10 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=41</guid>
		<description><![CDATA[Intel DG45ID的朋友要注意了，很多朋友都说自己的DG45ID板子刷了BIOS后就起不来了。<br/>今天一个朋友问我一些修改DMI信息的问题，说Intel的工具修改的时候报错，说不是Intel的主板。<br/>仔细询问了一些情况，发现这个板子的系统信息都没有，可以在BIOS设置中的Main-&gt;Additional System Information查看。如果这里的序列号啥的都没有的话就千万别刷了，一般刷了就会挂。<br/>估计这是非原厂的主板，很多东西还是不一样的，所以别没事刷BIOS玩了。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/39.htm</link>
			<title><![CDATA[Win7的版本]]></title>
			<author>willok@163.com(天杀)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Wed,24 Mar 2010 14:47:00 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=39</guid>
		<description><![CDATA[常规分类：<br/>Windows 7入门版<br/>Windows 7家庭基础版<br/>Windows 7家庭高级版<br/>Windows 7专业版<br/>Windows 7旗舰版<br/><br/>除了常规标准版版本外，还都有四个特别版本：<br/>面向欧洲的剥离IE浏览器的“E”<br/>删掉IE浏览器和WMP播放器的“N”<br/>面向韩国的没有WMP播放器和Windows Messenger的“K”版<br/>不包含WMP播放器但有Windows Messenger且提供其它IM工具下载链接的“KN”版<br/>Windows 7企业版则只有欧洲特别版，没有韩国特别版。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/38.htm</link>
			<title><![CDATA[GMail：传送的 ACL 不包含最低要求的信息]]></title>
			<author>willok@163.com(天杀)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Mon,01 Mar 2010 12:32:00 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=38</guid>
		<description><![CDATA[某日，写了一封邮件，内容很简单，***URL：<a href="http://" target="_blank" rel="external">http://</a>**********/*****<br/>然后带了一个附件，发送的时候都很正常，快完成的时候弹出错误了。<br/>提示：“传送的 ACL 不包含最低要求的信息。”<br/><br/>重试了很多次都这样，先以为带URL发布出去？去掉了也不行。<br/>然后检查附件，说ACL有问题，难道FoxMail进程没有访问该附件的权限？检查了也不是。<br/>后来找了很多原因，总算找到了，GMail不允许发扩展名为sys的文件，打包发送就OK了。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/33.htm</link>
			<title><![CDATA[Access Snapshot Viewer 2003安全补丁]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Mon,15 Sep 2008 07:35:17 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=33</guid>
		<description><![CDATA[Office中Access Snapshot Viewer 2003有一个很严重的漏洞，可以直接从网上下载下载文件覆盖本地系统文件。前段时间有很多网页都是利用这个漏洞来植入木马。使用很简单，通过这个组件把系统通讯录的文件覆盖了，然后好像是通过一个ldap://的协议来要求系统执行通讯录。这时候的通讯录程序已经是木马了。<br/><br/><br/>建议使用Office 2003的用户立即更新此补丁。否则太不安全了。呵呵<br/><div id="mdown_byu7txs1k9"></div><br /><script language="javascript" type="text/javascript">check('Action.asp?action=type1&mainurl=attachments%2Fmonth%5F0809%2Fu20089157359%2Erar&main=%E7%82%B9%E5%87%BB%E4%B8%8B%E8%BD%BD%E6%AD%A4%E6%96%87%E4%BB%B6','mdown_byu7txs1k9','mdown_byu7txs1k9');</script><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/32.htm</link>
			<title><![CDATA[传说中的&#34;智能电池(Smart Battery)&#34;]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Fri,12 Sep 2008 10:10:39 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=32</guid>
		<description><![CDATA[这是DELL M1210中的电池，型号为:DELL YF0917<br/>序列号:1798SMPDELL YF0917<br/>制造商:SMP<br/><img src="http://www.osdiy.com/blog/attachments/Battery.JPG" border="0" alt=""/><br/>看看放电曲线，直接从75%掉到5%了。<br/>刚过一年保修期就这样了，电池也太智能了点。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/31.htm</link>
			<title><![CDATA[QQ的BUG太多了。。。。]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Tue,09 Sep 2008 14:24:04 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=31</guid>
		<description><![CDATA[腾讯这个QQ啊，做得实在不咋的。<br/>我QQ里面的好友经常就乱掉了，以前还在好友里面的，过段时间无缘无故的就跑陌生人里面了。<br/><br/>然后陌生人里面的好友多了就想删除，一个一个删不会去服务器验证，<br/>当你选择了多个一起删除的时候就麻烦了，人家要去问服务器删除陌生人了。<br/><br/>真是郁闷啊。。。。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/20.htm</link>
			<title><![CDATA[DELL 355蓝牙居然可以用MS的驱动]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Wed,30 Jan 2008 09:09:41 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=20</guid>
		<description><![CDATA[DELL M1210笔记本上带的355蓝牙模块。<br/>配套的驱动程序是Widcomm的协议栈。<br/>虽然其功能强大，但是又丑又慢，还无缘无故的给你装一堆虚拟硬件。比较烦。<br/>一天没事翻看Windows中的inf文件，发现bth.inf中有DELL 350的驱动<br/>如下：<br/>Dell Wireless 350 Bluetooth Module=&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;BthUsb, USB\VID_413C&amp;PID_8103<br/>猜想350和355型号很接近，所以驱动应该也差不多。<br/>就在下面加了一行<br/>Dell Wireless 355 Bluetooth Module=&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;BthUsb, USB\VID_413C&amp;PID_8126<br/>结果MS马上就认出来了355的硬件并装上了驱动程序。<br/><br/>经过比较，发现还是MS的蓝牙驱动对系统的影响最小。但是其提供的功能已经完全够用了。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/16.htm</link>
			<title><![CDATA[今天试了下一个下载工具，电雷，太假了]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Sat,06 Oct 2007 22:38:57 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=16</guid>
		<description><![CDATA[朋友推荐我一综合下载工具，电雷，详细介绍看下面的网址<br/><a href="http://www.dianlei.com/intro.htm" target="_blank" rel="external">http://www.dianlei.com/intro.htm</a><br/>简单点的如下：<br/>电雷(DL)，你的超级Download!是一款完全免费的全能下载软件。最大的特点是，集成了当前流行的BT、EMULE(电驴)、HTTP、FTP多种下载方式于一体，让你无需切换即可以实现下载；支持P2SMP跨协议下载，一个文件可以同时用BT+Emule+Http+Ftp来下载(例如：如果BT没种，则会在Emule、Http和Ftp网络中寻找资源)；如果某个文件被电雷用户下载过，即使源站已不能访问，仍然可以通过P2SMP跨协议下载功能下载到该文件。它集成了强大的视频播放器，支持边下载边播放，还能屏蔽rm文件中的病毒弹窗。另外，它还集成了强大的资源搜索功能，让你的下载更迅速，资源更丰富。 <br/><br/><br/>用了一下，看起来并不那么复杂，但是太假了。<br/>我下载一个电影，软件界面上显示下载速度为5**KB/s<br/>用秒表掐了1分40秒，正好100秒时间。任务管理器上面显示网络连接下载字节数8MB<br/>算算就知道了。实际速度才80KB/s。<br/>又一个谎报下载速度的垃圾软件。哎。。。。。。。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/7.htm</link>
			<title><![CDATA[关于PPPOE认证的安全性]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Wed,04 Jul 2007 11:14:26 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=7</guid>
		<description><![CDATA[目前PPPOE已经普遍应用于宽带中的用户认证。<br/>但其安全性却还很让人担忧。能很轻松就拿到别人拨号的账号密码。<br/><br/>以本人所在小区为例，光纤到小区，网线到户，通过PPPOE进行身份认证。<br/>在WinXP中建立宽带拨号连接，默认安全选项是&#34;允许没有安全措施的密码&#34;<br/>换句话说，也就是说允许明文的账号和密码在网络中传输。这将导致安全性大大降低<br/><br/>这得说到PPPOE协议，从用户点击拨号连接中的&#34;连接&#34;按钮开始，<br/>客户端第一步就是查找PPPOE服务器，在协议中叫做Discovery阶段<br/>其实就是发出一个Discovery广播，如果有PPPOE服务器则会向客户端发起回复<br/>如果有多个服务器的话MS的拨号连接会自动连接第一个回复的服务器。<br/>找到服务器后就开始是一个协商过程，包括双方支持的加密格式等。<br/>这里常用的加密格式有：PAP/SPAP/CHAP/MS CHAP<br/>其中的PAP就是非加密的协议了。<br/>协商完成后就根据双方支持的加密格式进行身份认证。<br/><br/>了解认证协议了我们再回头来看看我们的网络，其实我们的网络都是在同一个交换网络中的，因为大家的本地连接都没有设置IP地址，或者地址都不在一个网段，所以大家不能互相访问，但是广播还是通的。然后我们自己架设一个PPPOE服务器，将加密协议设置成只使用PAP，然后开启Sniffer，等待别人拨号就行了。<br/><br/>注：以上信息仅供学习研究之用，请勿用于非法。]]></description>
		</item>
		
			<item>
			<link>http://www.osdiy.com/blog/article/杂类随笔/6.htm</link>
			<title><![CDATA[关于RMVB媒体文件播放时候的弹出广告]]></title>
			<author>willok@163.com(admin)</author>
			<category><![CDATA[杂类随笔]]></category>
			<pubDate>Sun,24 Jun 2007 18:46:43 +0800</pubDate>
			<guid>http://www.osdiy.com/blog/default.asp?id=6</guid>
		<description><![CDATA[一日，上网下载回一RMVB影片，看几分钟后就弹出一些IE的广告窗口来，实在太烦，操起工具就开始分析。<br/><br/>1.用Process Explorer看进程关系，明确看到是mplayerc.exe启动的IEXPLORE.EXE<br/><br/>2.用OllyDbg附加到mplayerc.exe，既然是它创建的进程，那就下几个和进程创建的API。<br/>&nbsp;&nbsp;&nbsp;&nbsp;常见的创建进程的函数不外乎下面几个<br/>&nbsp;&nbsp;&nbsp;&nbsp;Cr&#101;ateProcessA/W<br/>&nbsp;&nbsp;&nbsp;&nbsp;Cr&#101;ateProcessAsUserA/W<br/>&nbsp;&nbsp;&nbsp;&nbsp;ShellExecuteA/W<br/>&nbsp;&nbsp;&nbsp;&nbsp;ShellExecuteExA/W<br/>&nbsp;&nbsp;&nbsp;&nbsp;WinExec<br/>&nbsp;&nbsp;&nbsp;&nbsp;看着这么多函数，其实归根结底最后都会转换成Cr&#101;ateProcessInternalW来创建进程<br/>&nbsp;&nbsp;&nbsp;&nbsp;经过分析，mplayerc.exe是在Real解码器中的pnen3260.dll调用WinExec来执行程序<br/>&nbsp;&nbsp;&nbsp;&nbsp;文件路径为：C:\Program Files\Common Files\Real\Common\pnen3260.dll<br/><br/>3.既然找到模块了，拿IDA进行反编译，发现有下面几个地方调用WinExec<br/>.text:6265E78D&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mov&nbsp;&nbsp;&nbsp;&nbsp; edi, ds:WinExec<br/>.text:6265E793&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; add&nbsp;&nbsp;&nbsp;&nbsp; esp, 10h<br/>.text:6265E796&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;0Ah&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; uCmdShow<br/>.text:6265E798&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;ebx&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; lpCmdLine<br/>.text:6265E799&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; call&nbsp;&nbsp;&nbsp;&nbsp;edi ; WinExec<br/><br/>.text:6265E7B4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;0Ah&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; uCmdShow<br/>.text:6265E7B6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;ebx&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; lpCmdLine<br/>.text:6265E7B7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; call&nbsp;&nbsp;&nbsp;&nbsp;edi ; WinExec<br/><br/>.text:6265E7D6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;0Ah&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; uCmdShow<br/>.text:6265E7D8&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; push&nbsp;&nbsp;&nbsp;&nbsp;esi&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ; lpCmdLine<br/>.text:6265E7D9&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; call&nbsp;&nbsp;&nbsp;&nbsp;ds:WinExec<br/><br/>不管3721，直接nop。再试试，已经达到目的了<br/>不过最好还是直接让函数返回失败，看看MSDN，<br/>还是把以上代码改成mov eax,ERROR_FILE_NOT_FOUND就行了。]]></description>
		</item>
		
</channel>
</rss>
