<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.9.2" -->
<rss version="0.92">
<channel>
	<title>亲手博客</title>
	<link>http://www.qsdiy.net</link>
	<description>关注网络，点滴生活！</description>
	<lastBuildDate>Mon, 08 Mar 2010 12:27:07 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>木马捆绑</title>
		<description><![CDATA[一、传统的捆绑器
这种原理很简单，也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候，B.exe也跟着执行了。 这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文章中得知的。就目前来说，已经没什么技术含量了。
检测方法:稍微懂一点PE知识的人都应该知道。一个完整有效的PE/EXE文件，他的里面都包含了几个绝对固定的特点[不管是否加壳]。一是文 件以MZ开头，跟着DOS头后面的PE头以PE\0\0开头。有了这两个特点，检测就变得很简单了。只需利用UltraEdit一类工具打开目标文件搜索 关键字MZ或者PE。如果找到两个或者两个以上。则说明这个文件一定是被捆绑了。不过值得注意的是，一些生成器也是利用了这个原理，将木马附加到生成器末 尾，用户选择生成的时候读出来。另外网上流行的多款“捆绑文件检测工具”都是文件读出来，然后检索关键字MZ或者PE。说到这里，相信大家有了一个大概的 了解。那就是所谓的“捆绑文件检测工具”是完全靠不住的一样东西。
二、资源包裹捆绑器
就这原理也很简单。大部分检测器是检测不出来的，但灰鸽子木马辅助查找可以检测出捆绑后未经加壳处理的EXE文件。但一般人都会加壳，所以也十 分不可靠。这个学过编程或者了解PE结构的人都应该知道。资源是EXE中的一个特殊的区段。可以用来包含EXE需要/不需要用到的任何一切东西。利用这个 原理进行100%免杀捆绑已经让人做成了动画。大家可以去下载看看。那捆绑器是如何利用这一点的呢?这只需要用到 BeginUpdateResource、UpdateResource和EndUpdateResource这三个API函数就可以搞定。这三个API 函数是用来做资源更新/替换用的。作者只需先写一个包裹捆绑文件的头文件Header.exe.头文件中只需一段释放资源的代码。而捆绑器用的时候先将头 文件释放出来，然后用上面说的三个API函数将待捆绑的文件更新到这个头文件中即完成了捆绑。类似原理被广泛运用到木马生成器上。
检测方法:一般这种很难检测。如果你不怕麻烦，可以先将目标文件进行脱壳。然后用“灰鸽子木马辅助查找”或“ResTorator”一类工具将 资源读出来进行分析。但这种方法毕竟不通用。所以还是推荐有条件的朋友使用虚拟机。
三、编译器捆绑法
暂时不知用什么名字来形容，所以只能用这个来代替。这种方法相当的阴险。是将要捆绑的文件转换成16进制保存到一个数组中。像这样 muma:array[0..9128]ofByte=($4D,$5A,$50&#8230;.$00);
然后用时再用API函数CreateFile和WriteFile便可将文件还原到硬盘。这里稍稍学过编程的都知道。代码中的数组经过编译器、 连接器这么一搞。连影都没了。哪还能有什么文件是吧?所以就这种方法而言，目前还没有可以查杀的方法。这种方法可以利用编程辅助工具jingtao的 DcuAnyWhere或Anskya的AnyWhereFileToPas来实现。
]]></description>
		<link>http://www.qsdiy.net/2010/03/08/trojan/</link>
			</item>
	<item>
		<title>google buzz使用技巧</title>
		<description><![CDATA[Google Buzz和Google  Profiles的关联非常紧密，从而让很多不熟悉Google产品的用户对于某些操作并不熟悉，这里就介绍几个较不常用的Buzz技巧，供大 家参考。
添加自定义网站连接
当用户在Google  Profiles中创建个人资料以后，Google会自动提供一些建议的链接，用户可以选择在自己的公开个人资料中显示其中的一个或多个链接。除了 Google自己的产品之外，其他网站或博客的链接都可以通过Google Webmasters来实现 验证。
比如用户想要在Google  Buzz中添加自己博客的连接，使得Buzz可以自动发布自己的博客的文章，那么就可以先在Google  Webmasters中验证自己的博客地址，验证的方法有meta法和上传指定html文件法，当用户验证网站成功之后，Google就会认为这个网站属 于该用户管理，之后Buzz的连接网站界面就会出现该网站链接，用户就可以把Buzz连接到这个网站上了。
删除 Google Profiles中的链接
对于企业网站来说，一个网站的管理员通常需要多个用户来管理，Google   Webmasters支持一个网站的多个用户管理，即几个不同的用户可以分别通过验证并管理这个网站，但这也带来一个问题，如果已验证了网站所有权的员工 离开了公司，那就存在一个非法管理网站的问题，需要将该用户的权限删除。
Google  Webmasters提供了用户删除自己的验证，也可以删除其他人的验证，在Google  Webmasters删除一个用户操作，被Google隐藏的非常好，删除的方法是，在主页上，该网站的后面，点“已验证”链接，在“已通过验证的用户” 中的操作里，点“删除验证记录”即可删除自己或其他人对该网站的验证。
全文邮件发布
我们知道，在自己的Gmail中发一个邮件到 buzz@gmail.com  中，就可以通过邮件更新自己的buzz，但是，这个方法只是将邮件的标题更新到buzz中，邮件内容并不更新，因此并不适合较长文字的全文更新。
我这里想到一个方法可以实现全文邮件发布，先在 Google Blogger  上申请一个博客，然后在“设置”-“电子邮件和移动博客”-“电子邮件发布地址”中设置一个邮件发布信箱，接着在 Google Webmaster  中验证此博客，并在Buzz中连接此Blogspot，这样，就可以通过发送电子邮件到指定的信箱，而发布全文方式的Buzz了。
原文出处：月光博客
]]></description>
		<link>http://www.qsdiy.net/2010/03/04/google-buzz/</link>
			</item>
	<item>
		<title>电驴设置</title>
		<description><![CDATA[估计到今天不少朋友都已经初 步掌握了电驴的使用，本课将讲解让很多初学者头疼的设置问题。 所有的设置变更都要点“应用”或者“确定”项才能生效。]]></description>
		<link>http://www.qsdiy.net/2010/03/03/emule/</link>
			</item>
	<item>
		<title>郑愁予诗集</title>
		<description><![CDATA[




錯誤 
/鄭愁予
我打江南走過
那等在季節裡的容顏如蓮花般開落&#8230;
東風不來，三月的柳絮不飛
你的心如小小的寂寞的城
恰若青石的街道向晚
跫音不響，三月的春帷不揭
你底心是小小的窗扉緊掩
我達達的馬蹄是美麗的錯誤
我不是歸人，是個過客&#8230;

 
賦別  
 /鄭愁予
這次我離開你  是風  是雨  是夜晚，
你笑了笑  我擺一擺手
一條寂寞的路便展向兩頭了
念此際你已回到濱河的家居
想你在梳理長髮或整理濕了的外衣
而我風雨的歸程還正長
山退得很遠  平蕪拓得更大

 哎  這世界  怕黑暗已真的成形了&#8230;.
你說  你真傻  多像那放風箏的孩子
本不該縛它又放它
風箏去了   留一線斷了的錯誤
書太厚了  本不該掀開扉頁的
沙灘太長  本不該走出足印的
雲出自岫谷  泉水滴自石隙

 一切都開始了  而海洋在何處？
「獨木橋」的初遇已成往事了
如今又已是廣闊的草原了
我已失去扶持你專寵的權利
紅與白揉藍於晚天  錯得多美麗

 而不錯入金果的園林
卻誤入維特的墓地&#8230;&#8230;
這次我離開你  便不再想見你了
念此際你已靜靜入睡
留我們未完的一切  留給這世界

 這世界  我仍體切地踏著
而已是你底夢境了&#8230;..
 
 
 
情婦 
/鄭愁予
在 一青石的小城  住著我的情婦
而我甚麼也不留給她

 祗有一畦金線菊  和 一個高高的窗口
或許  透一點長空的寂寥進來
或許&#8230;.而金線菊是善等待的
我想  寂寥與等待  對婦人是好
所以  我去  總穿一襲藍衫子
我要她感覺  那是季節  或
侯鳥的來臨
因我不是常常回家的那種人 

 
 
夢土上  
 /鄭愁予
 
森林已在我腳下了 我底小屋仍在上頭那籬笆已見到 轉彎卻又隱去了
該有一個人倚門等我
等我帶來的新書 和修理好了的琴
而我祇帶來一壺酒

 因等我的人早已離去
雲在我底路上 [...]]]></description>
		<link>http://www.qsdiy.net/2010/03/01/%e9%83%91%e6%84%81%e4%ba%88%e8%af%97%e9%9b%86/</link>
			</item>
	<item>
		<title>linux下常用的解压命令</title>
		<description><![CDATA[1.以.a为扩展名的文件:
#tar xv file.a
2.以.z为扩展名的 文件:
#uncompress file.Z
3.以.gz为扩展名的文件:
#gunzip  file.gz
4.以.bz2为扩展名的文件:
#bunzip2 file.bz2
5. 以.tar.Z为扩展名的文件: 
#tar xvZf file.tar.Z
或 #compress -dc  file.tar.Z &#124; tar xvf
6.以.tar.gz/.tgz为扩展名的文件:
#tar  xvzf file.tar.gz
或 gzip -dc file.tar.gz &#124; tar xvf -
7. 以.tar.bz2为扩展名的文件:
#tar xvIf file.tar.bz2
或 bzip2 -dc  file.tar.bz2 &#124; xvf &#8211; 
8.以.cpio.gz/.cgz为扩展名的文件:
#gzip  -dc file.cgz &#124; cpio -div
9.以.cpio/cpio为扩展名的文件: 
#cpio  -div file.cpio
或cpio -divc file.cpio
10.以.rpm为扩展名的文件安装:
#rpm -i file.rpm
11.以.rpm为扩展名的文件解压缩：
#rpm2cpio file.rpm [...]]]></description>
		<link>http://www.qsdiy.net/2010/02/28/linux-tar/</link>
			</item>
	<item>
		<title>hexxeh的Chromium OS</title>
		<description><![CDATA[chromium已经发布很久了，可是一直没找到一个好一点的版本试试，今天终于想下载个hexxeh的chromium试试，没想到问题又来了！]]></description>
		<link>http://www.qsdiy.net/2010/02/25/hexxeh-chromium-os/</link>
			</item>
	<item>
		<title>冬奥会</title>
		<description><![CDATA[走！跟着Google的取景车，去冬奥会看看吧！
View Larger Map
]]></description>
		<link>http://www.qsdiy.net/2010/02/10/%e5%86%ac%e5%a5%a5%e4%bc%9a/</link>
			</item>
	<item>
		<title>魔鬼</title>
		<description><![CDATA[&#60;!--

        7MMcIsDLifILsETf2#MMMMbsJGipbsSsIiSsvvnivb8LzMMWNWHWMWHmXXSuX8MMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
        'MLias8sOiSyv:+jOn8MMM9LdbNmbgHXAmJdefi#LO?X0HMWWMWHJHWWHHXwXSuUXNMMMMMNMMMMMMMMMMMMMMMMMMMM
        .MbSHYiIxSnf$ji?fV#MWdJLbSNgWgbWVwS?fX;?IiC$bHXWbXHWHWbWXuSwSXUSNMMMMMMMMMMMMMMMMMMMMMMMMMMM
        +MLcXf?iSisbsOfc?cJNbb2b2$XMbHNmJSfs,b.DuwOSvbNXu2XwHJXXJXXJJmNMMMMNNMMMMMMMMMMMMMMNMNMMMMMM
        7MLSWyow.$vJMe.+.I1VbUXW0iXbNbMNHb0bXx6AXbWW1HJJS2uSJHNMNNNMMMMMNMWNMNMM#MMMNMMMMNMMMMMMMNMM
        7Mbj8byXyg#J8bLypiYbbbHNXMXHMNMMMHXXUXUWUWXXuXXuSuWJNNNMMMMMMMNNMN#NHWNMMN#MMMMMMMMMMMMNMMMM
       [...]]]></description>
		<link>http://www.qsdiy.net/2010/02/10/ghost/</link>
			</item>
	<item>
		<title>CNNIC CA：严重安全警告！</title>
		<description><![CDATA[转帖
关系到每个人


各位，虽然此事与 AutoProxy 无关，但它对所有（也包括 AutoProxy）用户都是一个非常严重的安全威胁。我，WCM，AutoProxy 作者，以个人名誉强烈建议您认真阅读并采取措施。
背景知识
网上传输的任何信息都有可能被恶意截获。尽管如此，我们仍然在网上保存着很多重要的资料，比如私人邮件、银行交易。这是因为，有一个叫着  SSL/TLS/HTTPS 的东西在保障我们的信息安全，它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感，打算使用 SSL/TLS/HTTPS 加密，必须先向有 CA (Certificate  Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都是经过全球审核，值得信赖的。
发生了什么事
最近，CNNIC——对，就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使劲忽悠 CN 域名又突然停止域名解析的 CNNIC  (中国互联网络信息中心)，它——偷偷地获得了 CA 权限！在所有中文用户被隐瞒的情况下！
意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站，替换网站真正的证书，从而盗取我们的任何资料！
这就是传说中的 SSL MITM 攻击。以前这个攻击不重要是因为攻击的证书是假的，浏览器会告诉我们真相；现在，因为 CNNIC 有了 CA  权限，浏览器对它的证书完全信任，不会给我们任何警告，即使是造假的证书！
你信任 CNNIC (中国互联网络信息中心) 吗？你相信它有了权限，会安守本分，不会偷偷地干坏事吗？
我对此有3个疑问：

某 party 对 GMail 兴趣浓厚，GFW 苦练 SSL 内功多年，无大进展。如今有了 CA，若 GFW 令下，CNNIC  敢不从否？
CNNIC 当年利用所谓官方头衔，制流氓软件祸害网民。如今有了 CA，如何相信它不会故伎重演？
为了得到指定网站的合法证书，其它流氓公司抛出钱权交易，面对诱惑，CNNIC 是否有足够的职业操守？

影响范围
基本上所有浏览器的所有用户均受影响！
行动第一步：立即安全防御
在此只介绍 Firefox 浏览器的防御方法，其它浏览器的用户请自行 Google，原理类似。

菜单栏：工具/编辑-&#62;首选项-&#62;高级-&#62;加密-&#62;查看证书-&#62;证书机构(Authorites)
这是一个很长的列表，按照字母顺序，你应该能找到一个叫着 [...]]]></description>
		<link>http://www.qsdiy.net/2010/02/09/cnnic-ca%ef%bc%9a%e4%b8%a5%e9%87%8d%e5%ae%89%e5%85%a8%e8%ad%a6%e5%91%8a%ef%bc%81/</link>
			</item>
	<item>
		<title>回首2009</title>
		<description><![CDATA[“孔雀女”不顾好友“嫁碗族”的反对，一心要找个“经济适用 男”“裸婚”，却因为没吃“控体避孕药”成了“大肚新娘”，让“凤凰男”“被当爸”了，没有“爱情备胎”的她将“凤凰男”告上法庭，最后法庭判决此事属于 “临时性强奸”，无罪释放。
2009年过去了，我们流泪怀念它……
]]></description>
		<link>http://www.qsdiy.net/2010/02/09/%e5%9b%9e%e9%a6%962009/</link>
			</item>
</channel>
</rss>
