图文演示 USB式的创新外置声卡控制软件应用技巧

2

分类 : 技术文摘 | 发表时间 20-03-2009

随着笔记本价格的下降及配置的不断升级,笔记本与台式机的配置差距越来越小了,当然,性价比差距也在不怕接近中,USB外置声卡越来越多的受到很多笔记本使用者的关注;现在外置声卡可以选择的产品并不多只有创新等几个品牌,而且很多外置声卡的功能是很少使用的,比如附加功能少,只是为获得高品质立体声输出等,纯粹用来和耳机配合的USB外置声卡就很少,驱动升级是一个方面,另外还有就是要按装创新相关的软件(附盘所带)才可以实现控制要求,以实现良好的听觉效果。以下以图文为例,简述创新USB声卡软件控制平台的使用技巧。

使用创新的usb外置声卡,如果是VISTA系统,就需要安装新驱动(在创新主页上有下载),销售时,随硬件附送的光盘只用在XP系统上。主板自带声卡,要在Bios中屏蔽,不然就没声音。CPU最好要强劲一些,可以有效避免爆音问题。

创新的usb外置声卡

创新的usb外置声卡

创新的usb外置声卡

创新的usb外置声卡

设置创新usb外置声卡控制台技巧

主界面,启动速度较慢

设置创新usb外置声卡控制台技巧

选择音量后蓝色渐变感觉

设置创新usb外置声卡控制台技巧

睡猫用耳机听的所以选择耳朵模式,这个3D效果很耐听,而且真实8声道的效果很诱人

设置创新usb外置声卡控制台技巧

这个是增强清晰度的选项,其实是负反馈增益调整

设置创新usb外置声卡控制台技巧

开启这个选项,音量在60到70之间,避免音量损伤耳朵,适合长时间凝听,但建议设置50的数值,也就是12点位置

设置创新usb外置声卡控制台技巧

一定要选用24bit输出模式,音质的响度更精确,这点用耳机和T20 T40就可以感觉到,16bit感受音量表现不够精致

设置创新usb外置声卡控制台技巧

自己增强低音6分贝,为了适应电影大片爆棚的效果

其他类似选项

设置创新usb外置声卡控制台技巧

区别不是很大,感觉这个调整低音更明显

设置创新usb外置声卡控制台技巧

 图片传得有些多,但这东东以后绝对会越来越便宜,直至几十元的价格,虽然现在这个价格只能淘来二手的。独立声卡的实效还是棒啊,着重视听享受的,不可不试呀!

恢复任务栏UBS图标的正常显示

2

分类 : 技术文摘 | 发表时间 03-03-2009

今天下午到朋友家去时,使用2G的U盘要给它拷贝一些东西,拷贝完以后,要退出任务栏的USB设备时,发现任务栏并没有USB图标?奇怪,于是询问了朋友,他说在一次非正常关机以后就没再出现了,平常都是看U盘不闪红灯时直接拔掉,也没有什么问题;但这样总是不方便,于是顺便让我帮他解决一下。

正常情况下,我们在电脑上插入U盘,“我的电脑”中按序增加盘符,托盘区显示出"安全删除硬件"图标,如果不显示,可考虑使用以下几个办法解决下:

一、使用命令:单击"开始→运行",在运行对话框中键入"RunDll32.exe shell32.dll,Control_RunDLL hotplug.dll",单击"确定"按钮或按下回车键后即可打开"安全删除硬件"窗口,然后就可以按通常方法进行安全卸载了。

二、恢复图标:第一种方法只是暂时之用,最好的还是恢复“添加删除硬件”的图标,以便于使用方便。引起可移动设备安全卸载图标丢失的原因多半是系统中与USB端口有关的系统文件受损引起的,或者是由USB端口的驱动程序受到破坏引起的。因此,遇到该故障,我们可以通过如下步骤重现丢失的托盘区图标。

第1步:单击"开始→运行",在运行对话框中键入"C:\WINDOWS\system32\systray.exe"命令,按下回车键执行命令,重新插拔一下USB设备,看图标是否出现。

第2步:如果第1步无法重现"安全删除硬件"图标,那么则继续。在"运行"对话框中键入"regedit",打开注册表编辑器。依次展开如下分支:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

Run],在右侧窗格中单击鼠标右键,新建一个字符串值并重命名为"systray.exe",双击将其数值数据修改为"C:\WINDOWS\system32\systray.exe",确定之后退出注册表编辑器。

第3步:在"运行"对话框中键入"devmgmt.msc",回车后打开设备管理器。在"磁盘驱动器"下找到"Generic Flash USB Device"选项,这里是以U盘为例的,实际的应用过程中可能与此不同,但都很好识别。

第4步:在"Generic Flash USB Device"选项上单击鼠标右键,选择"属性",打开属性窗口。单击"策略"标签,打开策略标签页,选择"为提高性能而优化",而不是选择"为快速删除而优化",单击"确定"按钮。重新插拔一次USB设备,"安全删除硬件"图标应该出现了。

第5步:如果还是不行,那么可以重新安装一下USB端口的驱动程序,如果你不清楚如何来安装,那么干脆直接重装一下主板驱动,虽然略耗时,但简单方便。重装主板驱动后,丢失的托盘区图标应该回来了。

第6步:如果仍然没有出现,那么再次调出运行对话框,键入"SFC /scannow",回车后对系统文件进行扫描,当提示插入Windows安装光盘时将安装光盘插入到光驱,修复完成后,重新启动计算机即可。

恢复任务栏UBS图标的正常显示  恢复任务栏UBS图标的正常显示  恢复任务栏UBS图标的正常显示

若仍然无法显示,解决办法:

发生这种情况后,首先将USB设备接入到其他计算机,看USB设备是否可以正常工作。如果不能正常工作,则是USB设备硬件出现故障,最好是送修处理。如果USB设备能够正常工作,那么则是计算机的设置问题了。这时,需要进入到注册表中操作。在"运行"对话框中输入"regedit",回车后打开注册表编辑器。依次展开如下分支[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],在右侧的窗格中找到名为"Start"的DWORD值。"Start"是USB设备的工作开关,有3种工作状态,设置为"2"表示自动,"3"表示手动,"4"表示停用。双击"Start",在弹出的编辑对话框中将其数值数据修改为十六位进制数值"3",最后单击"确定"按钮。关闭注册表编辑器,并重新启动计算机使设置生效,重启后故障即可排除。

有这么多方案,还不能解决,那真是名符其实的小问题大麻烦了!

上述这么多办法,大多源自:http://hi.baidu.com/bobo_yang/blog/item/daa3ca6284b839dae7113a92.html

手机Usb连接时提示PocketPC USB Sync的解决

0

分类 : 网络日志 | 发表时间 07-02-2009

二哥的多普达P660手机,前些天一直用得挺好的,后来出现"资源管理器"运行非常缓慢的问题,无奈之下使用"内存恢复到初厂设置",才让资源管理器运行正常,但过了些天,把手机通过usb连接线,连接到电脑上去,却出现了一些麻烦,没办法直接拷贝数据了,因此快两个月,一直没成功和电脑连接过。

今天晚上吃完饭后,他又说起这事,我一听觉得这问题应该不大呀!把手机拿过来,通过UBS数据线连接到电脑上以后,果然不是通常的“识别usb设备”的提示,而是一个安装“PocketPC USB Sync”驱动向导:

手机Usb连接时提示PocketPC USB Sync的解决

这个驱动像是要和手机同步数据的功能,平常使用时很少遇见这个,只在我三四年前摸索我的nokia手机时遇到过,当时安装过不少电脑上的手机同步软件。不管那么多,以关键词“PocketPC USB Sync 驱动”搜索,倒是比较顺利,找到了一个Microsoft ActiveSync 软件,估计这个软件会含有这个驱动,先下来安装上再说。下载,安装过程中,已经在提示“更新usb驱动程序”了。

手机Usb连接时提示PocketPC USB Sync的解决

这时,不要再继续让之前的“PocketPC USB Sync ”驱动程序安装向导继续下一步了,直接取消掉,然后拔掉手机连接的usb线,重新再插上去,这时系统会自动为usb连接设备安装正确的驱动。安装好以后,Microsoft ActiveSync启动,通过com1、com2、usb等连接方式来和手机同步通讯,我们现在不研究这个,是要实现手机的电脑的数据存储同步。

做到这一步,感觉方向有点错了,于是拿过来手机,调整下设置,在“设置”-“连接”-“手机到pc”选择,选择为下面的选项“数据存储”,具体是多少记不起来了,大致就是这个选项,OK。然后,拔掉usb数据线,重新插入到usb接口,此时电脑右下角就已经在为usb数据存储设备安装驱动了,这是操作系统自带的,win2000以上系统都自带的有。现在电脑已经正常识别出手机上的SD存储卡了,已经可以正常管理存储卡上的数据资料了。

至于那个Microsoft ActiveSync软件,如果不想继续研究,没什么用的话,就到控制面板的“添加/删除程序”中,卸载掉吧!

由此看来,可能是当初对系统的初始化,导致很多自定义设置恢复到初始状态,才会造成这样的现象,小问题,却给不太了解的人造成了这样大的麻烦!

解决安装补丁KB943198或升级sp3引起的连接问题

0

分类 : 技术文摘 | 发表时间 03-08-2008

今天看到过一例由于windowxp更新补丁而无法连接网络的现象,并且当时也查明了补丁版本号,随即搜索了下网络,发现很多这方面问题,但忘记了补丁版本号是否与下述中的一致。

一例:MT6218 MT6227 手机,以前正常,升级安装KB943198补丁后,手机串口无法与电脑同步,无法连接电脑;

出现这个问题大多是由于安装了 KB943198 这个补丁才出现的。所以只要卸载它就行了;

如果是集成SP3,那么由于sp3已经集成这个补丁了,所以无法卸载。只好自己下载一个 usbser.sys 5.1.2600.2180 替换掉原来的了。

具体方法:用下载的 usbser.sys(版本为:5.1.2600.2180) 替换掉 :\WINDOWS\system32\drivers 下面的同名文件即可,注意备份原文件哦!

下载: usbser.sys_5.1.2600.2180  林网博客本地提供下载:usbser_5.1.2600.2180.rar

系统服务与应用程序相关性的分析

0

分类 : 技术文摘 | 发表时间 04-05-2006

出处:PConline论坛 作者:RedAce
关于文章和作者:

  堪称目前最完整、最通俗易懂的系统服务解释及应用。此文最大的特色莫过于作者用通俗易懂地语言,通过实践,告诉我们,禁用了某项服务会带来什么后果。还非常体贴地为我们把各种服务分类。绝对通俗易懂,绝对经典。推荐电脑配置一般地朋友都来优化一下!

  作者很谦虚,投稿时把文章称为《简析各项系统服务与日常应用程序的相关性》。不过小编认为:过分的谦虚就是骄傲。相信您看完这篇文章后,肯定会认同我的看法。

文章正文:

  经常有人问起,XP系统里各项服务哪些可以关闭,以节省系统资源,此前我也曾多次在太平洋论坛答复过一些此类问题,每次都要花费一定的时间来分辨各人的系统进程,而且只能帮助一个人。这一次,我就将自己使用WINDOWS XP系统五年来,对于系统服务的一点认识写出来,供大家参考、拍砖。

  首先要说明一下我现用的机器配置、常用软件和网络环境。

  我现用的机器配置是奔三 650MHz,256M内存,40G硬盘,ATI 8M显卡,呵呵,很古董吧,不过应付日常办公娱乐还是没问题的,优化一下还可以玩CS和极品飞车6。常用的操作系统是WINDOWS XP SP2,最常用办公软件是OFFICE 97,也装有OFFICE 2003和WPS OFFICE 2005以应付一些特殊需要。

  上网用的是MYIE2和OPERA,使用卡巴斯基防病毒。这台本本每天至少要在两种网络环境中切换:日常办公使用公司局域网、在家使用GPRS(与ADSL拨号上网一样使用动态IP),我尔通过切换代理服务软件使用FOXMAIL收私人邮件。

  所以,个人认为我的机器使用环境还是具有一定代表性的,因此所进行的系统服务优化方案具有较广的适用范围。系统服务进行优化后,以后的使用就基本上无需再进行调整了。

  评价一个操作系统,最常用的指标包括安全性、稳定性、易用性、运行效率等。下面,就按照这个顺序,对WINDOWS XP系统的服务分类进行逐一说明。

一、关系到系统安全的服务

  在病毒横行的今天,系统安全可能是最受关注的问题了,除了病毒、外来恶意程序以外,微软默认开启的系统服务也存在一些值得反思的问题。

  1、Portable Media Serial Number Service
  描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
  进程名:svchost.exe
  这项服务表面上看只有一个作用,向微软报告你有的Windows Media Player播放器的序列号,但我们实在不知道它是否还报告了其他东西,所以我坚决设为禁用,这并不影响使用WMP收看网络电影、电视。

  2、Remote Registry
  描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  光看描述就知道这绝对是一项垃圾服务,实在不明白微软为什么会默认将其设为自动,我是坚决将其改为禁用,因为从不使用远程协助功能。
  3、Security Accounts Manager
  描述:存储本地用户帐户的安全信息。
  进程名:lsass.exe
  存储是为了留给谁的?不知道。那我就不存储了,禁用。

  4、Shell Hardware Detection
  描述:为自动播放硬件事件提供通知。
  进程名:svchost.exe
  当放入一张光盘或U盘后,机器就自动出现光盘里的引导程序画面或询问用什么程序打开U盘里的文件,这就是该项服务辛勤工作的成果。是否关闭看个人的使用习惯,从安全的角度出发,我还是习惯将其禁用,这样就不怕光盘自启动程序夹带恶意程序,也不会占用大量系统资源运行一些不必要的程序。

二、关系到系统稳定、便捷的服务

  现今,各种针对WIDNOWS XP系统的优化方法数不胜数,在有GHOST保驾下,我们完全可以积极尝试。如果不想过多的进行那种高风险试验,又让自己的操作系统方便易用、稳定且兼容性良好,那就千万不要禁用下面这些服务,这是我进行N次高风险试验后总结的一点心得。

  5、COM+ System Application
  描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
  进程名:dllhost.exe
  可以设为手动,若禁用的话,WPS OFFICE 2005及其他一些需要调用COM+组件的软件就无法启动。

  6、DCOM Server Process Launcher
  描述:为 DCOM 服务提供加载功能。
  进程名:svchost.exe
  不知道微软是怎么想的,关于这项重要的服务的描述居然这么短,而那些莫名其妙的服务的描述却又那么长而难懂。我将其设为自动,原因是设为手动的话,任何一个程序都不会在需要的时候自动开启该服务,而WPS OFFICE 2005和磁盘管理、磁盘整理等程序都要用上它。将其禁用的话,重启系统后,系统栏那个反映网络连通状况的小电脑图标就会消失了,哪怕你拔掉网线它也不会冒出来。这项服务似乎与任何一项网络应用均无实际关联,禁用后仍可正常使用局域网或使用ADSL拨号、GPRS上网。

  7、Event Log
  描述:启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。
  进程名:services.exe
  与DCOM Server Process Launcher服务一样,确是无法终止,但可以禁用。不过禁用了至少会有一个麻烦,系统开机时会让你至少多等一分钟,所以还是老老实实设为自动的好。

  8、kavsvc
  描述:Provides anti-virus functionality of Personal, installed on your computer.
  进程名:kavsvc.exe
  这个就不必说了吧,大名鼎鼎的卡巴斯基,后台监控程序,设为自动。

  9、Logical Disk Manager
  描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  设为手动即可。遇上U盘之类的东东插上机器却无反应需要用到磁盘管理时,它是会自动启用的。

  10、Logical Disk Manager Administrative Service
  描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
  进程名:dmadmin.exe
  只在硬盘分区调整后的第一次系统重启时会用到,其他时候基本在放假,设为手动就行了。

  11、Net Logon
  描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
  进程名:lsass.exe
  你会用到这个莫名其妙的帐户吗?估计很少有人会,但若设为禁用,在某些机器上会出现系统无法登录的现象,设为手动即可。

  12、NT LM Security Support Provider
  描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
  进程名:lsass.exe
  不清楚具体作用是什么,但禁用的话极有可能导致系统无法登录,设为手动即可。

  13、P
lug and Play
  描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
  进程名:services.exe
  不管你是否相信微软,但他的这个描述你一定得相信,否则使用U盘、打印机时麻烦一定不少,此项服务应该设为自动。

  14、Remote Procedure Call (RPC)
  描述:提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
  进程名:svchost
  还记得冲击波吗?那东东就是拿它下手。不过,要是你禁用或将其设为了手动以后还能正常进入系统,那真的叫奇迹。

  15、Windows Audio
  描述:管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  在WINDOWS 2003中,这项服务被默认禁用,想听歌得手动启用。估计现今不会有谁的机器没有声卡吧,那就设为自动吧。

  16、Windows Management Instrumentation
  描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  搞不清这东东存在有什么意义,经验告诉我,禁用它,系统稳定性反而会有所好转。

三、一些安装大型软件必须用到的服务
  这些服务平时基本不用,但在安装OFFICE、一些大型游戏等软件时却必须开启,否则肯定会反复报错,无法安装。

  17、Application Management
  描述:提供软件安装服务,诸如分派,发行以及删除。
  我的进程中通常有5个svchost.exe,但不会是它。一般在安装一些程序时会被开启,比如OFFICE 2003,通常设为手动。一般的安装程序不会用到这项服务,若有程序安装时提示某项服务未启用,再手动启用下就OK。

  18、ASP.NET State Service
  描述:Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.
  若有安装.NET开发环境,就会有这项服务,我装了Framework,目的是运行nlite精减系统安装程序。通常设为禁用,用的时候临时启用下便是。我想,不会有人有事没事制作系统精简光盘吧。

  19、Windows Installer
  描述:添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。
  进程名:msiexec.exe
  只在安装OFFICE、大型游戏、微软补丁等东东时会用上,设为手动即可,要用的时候它会自个启动。

四、一些非必需服务

  下列服务并不是系统正常工作所必须启动的,但却与我们一些日常应用息息相关,可以有选择的启动或禁用。

  20、Fast User Switching Compatibility
  描述:为在多用户下需要协助的应用程序提供管理。
  进程名:svchost.exe
  若系统只有一个用户名,大胆设为禁用吧。就算有多个用户名,设为手动就行。事实上,我用两个用户名的时候,设为禁用也可以进行切换。

  21、Human Interface Device Access
  描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  若在用USB鼠标或手写板一类的东东,禁用这项服务会带来灾难。若用PS/2鼠标,大胆设为禁用吧。不过有些主板似乎不受影响,禁用该服务后照样能正常使用USB鼠标。

  22、Network Connections
  描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
  进程名:svchost.exe
  局域网用户可以设为手动,开机时会自动启动,若禁用,将无法使用网络邻居。非局域网用户设为禁用。禁用后,进程中的svchost.exe会由5个减至4个。

  23、Network Location Awareness (NLA)
  描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
  进程名:svchost.exe
  与22、Network Connections服务配套使用,设置原则相同。若禁用,进程中的svchost.exe也会减少1个。若与Network Connections一同禁用,进程中的svchost.exe就会减少到3个。

  24、Performance Logs and Alerts
  描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:smlogsvc.exe
  系统预读,你有启用吗?我觉得启用前后对启动速度并无影响,所以“禁用”。如果你有用到启动预读功能,那就设为自动吧。

  25、Print Spooler
  描述:将文件加载到内存中以便迟后打印。
  进程名:spoolsv.exe
  要使用打印机或打印预览功能的机器,必须将此项服务设为自动。没有这项服务需要的用户,可以设为禁用。注意,绝大部分局域网安装的OA、ERP系统会需要这项服务读写电子版公文。

  26、Protected Storage
  描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
  进程名:lsass.exe
  登录网站时,单击用户名那一栏,会有一个以往登录时输入的用户名,只要选中,相应的密码就会自动填上,支持这种偷懒功能的就是这项服务。若想确保系统安全或个人隐私,禁用是个好办法,我就是这么干的。

  27、Remote Access Connection Manager
  描述:创建网络连接。
  进程名:svchost.exe
  若是局域网,完全可以设为禁用。若是ADSL,我是GPRS上网,就必须设为手动或自动,否则没法上网。ADSL拨号的用户也必须设为手动或自动,否则一样不能上网。

  28、Remote Procedure Call (RPC) Locator
  描述:管理 RPC 名称服务数据库。
  进程名:locator.exe
  设为手动,有需要时会自动启用,但我忘了是在什么时候启用过。

  29、Routing and Remote Access
  描述:在局域网以及广域网环境中为企业提供路由服务。
  进程名:svchost.exe
  一般用户根本用不上,禁用。要用它的人根本就不会再问别人它是干什么的了。

  30、Secondary Logon
  描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  不知微软想干什么,一个简单的东西硬要说得这么复杂,这项服务只有一个功能,那就是支持在不同用户间进行切换。机器上只有一个用户名的完全可以设为禁用,就像我这样。

  31、Server
  描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止

没有光驱、软驱的笔记本如何重装系统

0

分类 : 技术文摘 | 发表时间 28-04-2006

现在的笔记本大多去掉了软驱这样“陈旧”的设置(包括许多台式机),而一些超轻薄笔记本为了减轻体积的需要,更是将光驱也去掉了,自然,对于这些笔记本全外置的要求来说,便携是达到了,但一旦机器出现故障,需要重装系统,而手头又没有外置光驱可用那可如何是好?

  超轻薄、无光软驱笔记本不拆硬盘重装操作系统,一般来说有以下几个途径:

  1、如果笔记本支持USB启动(部分老机型只支持USB软驱启动。不过有些机型虽然支持USB光驱启动,但是你用一般的光驱外置盒也无法实现启动,因为从USB光驱启动需要外置盒里面的电路支持并且与笔记本兼容才行,这个要靠试才能得知),那么最简单的方法就是拿个双启动U盘并通过该U盘的格式化工具把它格式化成为USB启动软盘插到笔记本USB接口上就可以引导启动了,不必另外购置USB软驱。另外,如果你有USB移动硬盘盒的话,说不定也用得上。当然,能否用得上同样跟硬盘盒内的接口电路是否兼容笔记本的USB引导有关,有时候即便是硬盘盒的确能支持启动(在别的机子上OK),也还存在跟具体的某一台笔记本电脑兼不兼容的问题,要试验才知道。

  需要指出的是,以USB软驱启动之后,对笔记本硬盘进行分区格式化是没有问题的,难点在于怎样把操作系统的安装文件弄进硬盘。一般来说,通过加载了USB存储设备驱动的DOS启动盘来引导系统( 新DOS时代 的bbs.pc120.net.cn” target=”_blank”>论坛中就有很多介绍如何让DOS支持USB存储设备的详细内容,还提供了超级启动软盘的映像文件下载),就可以找到USB光驱。不过,我建议你还是先拷贝安装文件到硬盘,然后通过SYS C:使得硬盘能够引导启动,再从硬盘引导来安装操作系统。这样建议主要是考虑了在DOS下通过USB光驱运行安装程序会带来隐含的兼容性问题。

  我曾经碰到过下面的麻烦事。我帮人买的超轻薄、无光软笔记本是支持USB软驱启动的,但不知道是我的光驱外置盒不支持启动功能呢还是笔记本本身就仅仅支持USB软驱启动而不支持USB光驱启动,反正我没有办法从光驱成功引导。于是我就想到先用支持USB存储设备的超级启动软盘从USB软驱引导,找到USB光驱后再把光盘上的安装文件拷贝进硬盘来装操作系统。很遗憾的是,我发现在不接上USB光驱盒的时候,USB软驱可以成功引导,而一旦同时接上USB光驱盒来开机,那么在引导过程中途这两个USB设备就明显地象是“打架了”,总之在这台笔记本上无论如何也无法使得USB光驱和USB软驱在DOS下同时可用。

  而对比之下,同一张启动软盘用于台式机内置软驱启动后,却总是可以找到同一个USB外置光驱并且能够正常使用的。无奈之下,只好先不接USB光驱而通过USB软盘引导,然后把硬盘做成引导盘来驱动USB光驱,再拷入安装文件来安装Windows系统。

  另外要说的是,我用的光驱外置盒是长寿 088 Forever 型号,USB1.1接口的。经试验,它用在支持USB CD-Rom引导的台式机上面,无法从其光盘引导启动计算机,在那台笔记本上面也不行。

  另外,我无法在DOS下同时使用USB光软驱应该也不会是USB接口(或笔记本总功率)供电不足的缘故。因为,在该机原有的Windows 98 ME下明明可以同时用到USB光软和软驱的。

  所以,那次经历提醒我们,这里面还是存在一个硬软件的兼容性问题。

  2、还可以考虑从PC卡光驱引导启动。对于不支持USB启动的超薄机型,这可能是不拆硬盘装系统的最后招数了。不过支持引导启动功能的PC卡光驱往往是些原装货(Bootable PCMCIA CD-ROM,“Bootable”这几个字太重要了)。而在二手市场卖的翻新的PCMCIA光驱都是JS厂家用拆机CD-ROM再加个自己弄的简易接口电路和外壳整出来的,这个电路一“简易”或者JS根本就是没弄明白原理,导致了这些110~`140元左右的PCMCIA光驱几乎都是不支持引导功能的。所以下手买之前一定要试好能否支持光驱引导启动。
  3、二手笔记本市场是个大杂烩,很多你意想不到的稀罕物件在这里几乎都可以找得到,底座啊什么的只要你出的起价钱总能买到。不过从经济性考虑,最好还是找一下跟你的笔记本配套的而且是通过扩展埠来连接的软驱(光驱贵出好多就算了,何况有的笔记本还不支持光驱启动),找得到的话就解决引导启动的问题了。旧的外置软驱一般常见的型号都在40-60元左右。

  最后顺便也提一下,只配了光驱的光软互换笔记本一般来说都应该是支持光盘引导启动的。这样的笔记本如果万一不支持光驱启动的话,就只能到朋友或者二手市场找一个兼容的互换软驱回来了,处理方式如第1段,先通过软驱把硬盘处理为可引导的(要记得在CONFIG.SYS和AUTOEXEC.BAT中加上CD-ROM驱动),然后换上光驱,直接从光驱安装或者拷贝到硬盘安装均可。

  刚刚离职的朋友要帮人开发一个单片机应用,一个月多前我帮他买了一台未内置光软的超轻薄二手笔记本,型号Panasonic CF-S51 (外观经典之极,就是配置低些而且没有内置串并口和外接VGA口,配置C2-400/11.3″TFT XGA/192M/USB,看它里面的日文 BIOS Setup 应该不支持USB引导),买的时候机内已有 Win2000 Pro/mini-Win98 双系统,考虑到未来重装操作系统的需要,我还说服朋友另外购买了一个外置的扩展埠软驱(虽然软驱可以直接连接到笔记本上,但是我们居然还幸运地找到了该型号笔记本的端口扩展器,上面有VGA/COM/LPT/FDD接口),算上升级另加的128M内存条、齐套的外置扩展埠/软驱以及换电芯的费用,嘿嘿,才花了2000元。

  用到大约10天前,因为朋友开通了长宽,没料到从网上招惹了病毒回来,他也懒得再用那个带回来的双操作系统了,于是要我帮忙重装Win2000 Pro。

  好在我当时一定要他买下软驱!引导启动笔记本已经不是问题,剩下来的工作关键就是如何把庞大的 Win2000 Pro 安装文件弄进硬盘

  我用首帖提到的DOS7.10超级启动软盘,从笔记本外置扩展埠软驱里面引导启动,试过不同的启动配置选项后,仅从第3选项启动后,笔记本可以检测到USB外置光驱并且能够读取光盘文件(能用就行,费事去研究 CONFIG.SYS 啦)。于是对硬盘分区/格式化,赶紧把光盘上的 Win2000 Pro 安装文件拷贝到硬盘的D盘的某个文件夹内。

  接下来,通过SYS C:把C盘做成能启动之后,再从C盘引导启动,然后运行D:盘中Win2000 Pro的DOS安装程序。

  Win2000 Pro 非常顺利地安装成功。

  在复制安装文件和执行安装的过程中,要注意一下几点:

  1、如果在挂接USB-CDROM时碰到困难,比方说无论选择哪个启动项目都找不到光驱或者是找得到光驱但是不能正常读写的话,你还可以研究一下DOS7.10超级启动软盘中的CONFIG.SYS 和 AUTOEXEC.BAT两个文件,调整一下其中的某些驱动程序的控制参数、DEVICE语句的顺序、或者另换启动盘内其他的备用的USB设备驱动程序来加载,也许就可以解决问题。

  2、特别要引起注意也很有意思的是,某些时候,检测不到外置USB光驱的原因并非仅如上一点所述。原来,巧妙在于,我们一定要在USB存储设备驱动程序加载的那一刻,恰到好处地掌握时机重启一下USB外置盒的电源(开着电源拔插一下USB接头也可以)!如
果没有这个经验,而让外置盒一直开着而且是已保持USB口连接的话,仍将可能发生找不到或者找得到但无法读写外置USB存储设备的情况!

  这一点,有的做得好一些的设备驱动程序到时会提示你插入USB设备,但是提示信息总是迟到,而且给你作出动作的机会还是稍纵即逝的,难以把握。而某些做得不够友好的USB设备驱动程序可能就是没有提示信息显示的了。所以我总是在上一个程序加载动作接近完成的时候,关-开一下USB外置盒,以确保成功加载USB存储设备。

  3、复制安装文件进硬盘前,一定注意在DOS7.10超级启动软盘的启动过程中,选择加载一个磁盘读写缓冲程序,比如SmartDrv.exe;否则,拷贝安装文件的过程将会非常漫长。

  4、安装系统所需的文件拷进硬盘后,安装操作系统时就没有必要还加载SmartDrv.exe之类的磁盘读写缓冲程序了。记得在硬盘启动的情况下最好不要让C盘的 CONFIG.SYS 和 AUTOEXEC.BAT文件再加载磁盘读写缓冲程序,以免兼容性问题影响操作系统的安装(很早以前我就有这样的经验,尽管都是微软的东西,但是安装操作系统时最好不要加载SmartDrv,否则即使看起来操作系统是顺利安装完成了,可用起来还是会出现莫名其妙的问题)。前述例子中,我就是在C盘根目录无CONFIG.SYS 和 AUTOEXEC.BAT的情况下才从D盘开始安装系统的,所以后来使用中没有发现不妥。

WinXP八种安全模式揭密

0

分类 : 美文美景 | 发表时间 12-04-2006

经常使用电脑的人可能都听说过,当电脑出了故障时,Windows会提供一个名为“安全模式”的平台,在这里用户能解决很多问题–不管是硬件(驱动)还是软件的。然而你会使用这个安全模式么?今天我们就来带您认识一下它的真面目。  

  初识安全模式    

  要进入安全模式,只要在启动时不停地按F8,就会出现选项菜单,再用键盘上的上下光标键进行选择即可进入不同的启动模式。选项菜单包括了以下几个:    

  1.安全模式     

  只使用基本文件和驱动程序。如鼠标(USB串行鼠标除外)、监视器、键盘、硬盘、基本视频、默认系统服务等,但无网络连接。     

  如果采用安全模式也不能成功启动计算机,则可能需要使用恢复控制台功能来修复系统。   

  2.带网络连接的安全模式    

  在普通安全模式的基础上增加了网络连接。但有些网络程序可能无法正常运行,如MSN等,还有很多自启动的应用程序不会自动加载,如防火墙、杀毒软件等。所以在这种模式下一定不要忘记手动加载,否则恶意程序等可能会入侵在你修复电脑的过程中。

  3.带命令行提示符的安全模式     

  只使用基本的文件和驱动程序来启动,在登录之后,屏幕上显示命令提示符,而非Windows图形界面。 

  说明:在这种模式下,如果你不小心关闭了命令提示符窗口,屏幕会全黑。可按下组合键Ctrl+Alt+Del,调出“任务管理器”,单击“新任务”,再在弹出对话框的“运行”后输入“C:\WINDOWS\explorer.exe”,可马上启动Windows XP的图形界面,与上述三种安全模式下的界面完全相同。如果输入“c:\windows\system32\cmd”也能再次打开命令提示符窗口。事实上,在其它的安全模式甚至正常启动时也可通过这种方法来启动命令提示符窗口。   

  4.启用启动日志    

  以普通的安全模式启动,同时将由系统加载(或没有加载)的所有驱动程序和服务记录到一个文本文件中。该文件称为 ntbtlog.txt,它位于 %windir% (默认为c:\windows\)目录中。启动日志对于确定系统启动问题的准确原因很有用。   

  5.启用VGA模式     

  利用基本VGA驱动程序启动。当安装了使Windows不能正常启动的新视频卡驱动程序时,这种模式十分有用。事实上,不管以哪种形式的安全模式启动,它总是使用基本的视频驱动程序。因此,在这些模式下,屏幕的分辨率为640×480且不能改动。但可重新安装驱动程序。     

  6.最后一次正确的配置     

  使用Windows上一次关闭时所保存的注册表信息和驱动程序来启动 。最后一次成功启动以来所作的任何更改将丢失。因此一般只在配置不对(主要是软件配置)的情况下,才使用最后一次正确的配置。但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。  

  7.目录服务恢复模式   

  这是针对服务器操作系统的,并只用于恢复域控制器上的SYSVOL目录和Active Directory目录服务。  

  8.调试模式   

  启动时通过串行电缆将调试信息发送到另一台计算机。   

  如果正在或已经使用远程安装服务在您的计算机上安装 Windows,则您可以看到与使用远程安装服务还原或恢复系统相关的附加选项。


  现实应用  

  1.笔者过去用的是一款旧显示器,又是初学者,初学者最爱干的是什么,换点墙纸,设一下分辨率也觉得很有成就感,没想到误将分辨率和刷新率调得太高,下次启动时屏幕花屏,害得的重新安装了操作系统才算了事。     

  现在想起来那时也真的傻瓜可爱,只要将其重启到安全模式(前四种模式都行)下,删除显卡驱动程序,再重启电脑即可,重启(正常启动)时,系统会自动扫描显卡并安装驱动程序,屏幕即可恢复正常显示。

  还有些问题也可用这种方法来处理,比如Windows XP会自动识别硬件并安装驱动程序,但有时总是老眼昏花,而且在设备管理器下不会显示出错信息。但就是工作不正常,如上不了网(网卡驱动有错)、屏幕显示不对(显卡驱动有错)等,也可在安全模式重新安装驱动程序。   

  2.揪出恶意的自启动程序或服务   

  如果电脑出现一些莫明其妙的错误,比如上不了网,按常规思路又查不出问题,可启动到带网络连接的安全模式下看看,如果在这里能上,则说明是某些自启动程序或服务影响了网络的正常连接。  
  可在带网络连接的安全模式下,用带重定向的命令提示符工具TaskList >d:\Anquan.txt将当时的进程记录到D:盘根目录下的文本文件 Anquan.txt中。接着,以正常的方式启动电脑,将Anquan.txt中记录到的进程与此时的进程进行比较,你会发现此时的进程要多得多,请逐个结束多出来的进程,并检查网络连接是否正常。如果结束到某一进程时网络连接正常了,则说明就是刚结束的进程就是罪魁祸首。查出后,可删除与进程相关的可执行文件。但还要注意的是,由于它是自动运行的,强行删除后,可能会引起启动时报“找不到某文件”的错误,还得将其与自启动有关的设置全部清除,包括“系统配置实用程序”的“启动”、“Win.ini”下的内容、注册表下的内容、启动脚本下的内容、“开始”菜单“启动”下的内容等。   

  3.调整分区    

  有一次,笔者带着本本儿出差,途中想处理一下下车即用的报表文件,可本本儿偏不争气,启动时报分区错误。天啊,出门在外的,又没带任何工具软件,好在天无绝人之路,还能启动到安全模式下——有法了,命令行工具Diskpart能胜任分区魔术师的一切工作(可能还少有朋友听说吧)。Diskpart功能非常强大,它工作于一个集成的环境,输入Diskpart后,显示图1所示的专用提示符即Diskpart>(注意:这不是一个路径),在这一环境下可输入很多与之相关的同时也是它的专用子命令。下面就来演示分区的扩容功能。说明在先:以下的操作是在台式机上记录下来的。  

  ①启动到带命令提示符的安全模式下,输入命令Diskpart。再输入list partition 显示一下分区,显然,其中有两个主分区、两个扩展分区。   

  ②输入“Select Parttition 3”使第3分区(5004MB的那个),使该分区具有焦点属性。再输入“Delete Partition”即可删除该分区。请将图3第1、2两个“List partition”命令后的值进行比较,不难看出,原分区3确实已被删除了。     

  ③输入“Select partition 1”使其具有焦点属性,再输入“Extend”,刚才被删除分区所空出来的末分配空间就能自动添加到第1分区中去。  

  为分区扩容,这可是分区魔术师的专利,“diskpart”也能实现,看来,Windows server 2003不支持分区魔术师是有道理的。再输入“List partition”可观察到第1个分区的容量变化情况。   

  说明:将带有焦点的分区扩展为最邻近的未分配空间时。对于普通分区,未分配的空间必须在同一磁盘上,并且必须接着带有

最新高校BT经典100句之威力加强版

0

分类 : 娱乐休闲 | 发表时间 05-04-2006

1.周杰伦JJ骨折——–双截棍  
     2.咬鹅(继“兔子急了也口交人”后,汉字结构之超级无敌至尊签名档!!!)    
     3.差四百分上北大!    
     4.男A 悲怆道:“复旦还有处 女吗?”
     男B含泪道:“有,但在女生肚子里……”    
     5.2004年华人世界QQ上最精悍的骂人:
     A:USB! (翻译:U=YOU;**=傻*B,所以USB=你傻*B!)
     B:USB2.0!(翻译:2.0=2=two=too(音同),所以USB2.0=你傻*B , too!)
    
     6.通知:好消息,好消息!今天中午在二食堂用餐的同学将有幸于下午四时到校医院接受免费的X光身体检查,本活动仅此一天,过期无效!(看清楚喽,可是免费地噢!:))。
     (下书小字:因食堂刘师傅工作疏忽,炒菜时不慎丢失小铁铲一把,刚饭勺四个,破抹布一条)(C_chairman)
    
     7.我家的床板会唱歌!!!*^_^*
    
     8.这个世界上本没有四六级,考的人的多了,也就有了四六级;也无所谓挂科,挂的人多了,也就有了挂科;这正如三峡大学,中国本没有三峡大学,来混日子的人多了,也就有了我们现在的三峡大学!
    
     9.走廊里,一PPMM迎面向我走来:“塞,你真帅!”,我一个耳光飞过去骂道:“靠,废话!”
    
     10.大学“混”之N重境界:
     一等:什幺?明天要考高数??
     超等:什幺?下节课要考高数??
     仙等:什幺?刚才考的是高数??
     佛等:什幺?我们学过高数??
     天外飞仙等:什幺?高数是

哪个国家的语言?要求必须过四级吗??
    
     11.课堂上,我问外教“Japanese”这个词是怎幺造出来的,外教起身拿起粉笔在黑板上写道:
     Japanese
     J unks(垃圾)
     A dults video(色*情电影)
     P rostitute(婊*子)
     A ss(蠢驴)
     N europathy(神经病)
     E vil(罪恶)
     S camp(流氓)
     E xcrement(大便)
    
     12.孔子东游,遇两小儿便日!
    
     13.你愿意和一个十全十美的女孩子在一起吗?——如果你认为胖也是一种美。(C_chairman)
    
     14.一对恋人在自习室里一起学英文,突然女孩想放屁,但又不好意思,于是急中生智问男孩:“你想听布谷鸟是怎样叫的吗?”男孩点头。女孩模仿:“咕咕,咕咕。”乘机把屁放了。女孩问:“好听吗?”男孩答:“放屁声太大,没听到。”女孩很不好意思,遂指著书上的三个单词,男孩念到:“peace war found(屁是我放的)”。
    
     15.台 湾一日不收复,我就一日不过英语四级!!!
    
     16.清晨,金色的阳光照耀着大地。大学从床上爬起来,穿上裤子对我说:“你走,青春留下!”天啊,真不知道是我上了大学,还是大学上了我……
    
     17.如果阿基米德说:“给我一根杠杆,我就可以翘起地球”,那幺资助我一部A片,我会对他说:“德兄,快过来帮我再搓两下,‘杠杆’马上就好了……”×_*(C_chairman)
    
     18.夜,校园里两光棍儿坐在长椅上发痴……
     A:和女人结婚有什幺用? B:有个鸟用!
     A:男人为什幺离婚? B:不想干了!
    
     19.妈妈说:“这个世界上没有一个人值得你为他哭,唯一一个值得你为他哭的人却永远不会让你哭!”
    
     20.想当年,硬如铁,一夜三次都不用歇;现如今,软如泥,三月一次还得用手捏。
    
     21.MM回到寝室便趴在枕头上嚎啕大哭,姐妹们见状赶忙围上来问何事。她说刚才和GG“ML”,因为她处 女膜长得靠里,所以没破,结果GG以为她不纯,竟然提出要分手。姐妹们听完后你一言我一语地安慰她……孰料MM转过头,一抹哭得红彤彤的眼睛愤愤道:“靠,他怎幺不说自己那个短~!!!”(我晕~~~)
    
     22.老教授将课本往讲台上一摔,对着下面女生咆哮道:“我在上面这幺使劲,你们在下面却毫无反应,而且总想睡觉,难道我就这幺无能吗?!我给你们这幺多,你们接受的了吗?!!!”
    
     23.熄灯后,男生宿舍集体高呼“来电!来电!”,结果5分钟后真的来电;
     接着,男生宿舍集体高喊“晚点熄灯!晚点熄灯!”然后真的11:50才熄灯;
     最后,男生宿舍集体高叫“女人!女人!……”
    
     24.男叹:华工自古无娇娘,残花败柳排成行,怎配华工潘安子,只配烧饼武大郎。
     女怒:谁说华工无媚娘,小女便是女中皇,皮滑肉嫩屁股大,感情丰富性欲强!
     言毕,男口吐白沫数升,扑通倒地抽搐中……
    
     25.据说,有名的科学家死了都要上天堂。一天,他们闲着无聊开始捉迷藏,约定:猫猫找到躲起来的人后,如果能叫出他的名字,就算赢。轮到爱因斯坦做猫了,他数玩数后,发现牛顿很嚣张地站在他面前一块1米×1米的地砖上,拽拽地看着他,爱因斯坦连忙大叫:“牛顿,我找到你了!”牛顿却说:“你输了,我不是牛顿”;旁人也帮他作证说不是。爱因斯坦很郁闷,这时牛顿说:“我是牛顿?每平方米,现在也叫帕斯卡……”
    
     26.我:最近学什幺都没兴趣。
     友:估计你是想学‘性趣’了。
     我:倒~全是恐龙,何来性趣?班上有个女的,猛!超级背影杀手!从背后看,身材好,披肩长发,实有感觉;从侧面看,稍微有点失望;从正面看,靠!把老子1岁吃的米羹都呕出来了,她的脸就像烤熟的地瓜,你使劲往地上摔稀烂,然后上去狠狠踩两脚,再在上面撒点芝麻……
     友:没那幺夸张吧?关了灯都是一样的啊~~~
     我:我给你讲,绝对不可能!因为关灯前你就得被她的模样吓死!!!
     友:关灯前带墨镜,关灯后再摘下来嘛~~~
     (巨寒的来了~~~)
     我:真正的恐龙——关了灯都是夜光的!!!
    
     27.i love three things:the sun ,the moon and you ;
     the sun for the day ;
     the moon for the night ;
     and you for ever .
    
     28.有一天,我梦见自己在考试,结果醒来一看真的在考试……(我倒~~~)
    
     29.对单身妹妹,我始终争取;对有夫之妇,我从未放弃;
     对十三岁以上女孩,我注意发掘;对小于十三的,要有战略性眼光;
     对于靓女,争取来多夜情;对于恐龙,争取做第一个;
     对于辣妹,要彻底征服她;对于小家碧玉,要培养成淫娃。
    
     30.如果非得用爱天涯,爱生活,那幺我想用爱天涯,爱生活女人,因为那样她们抗不抗“日”
,我都高兴!^_^
     31.我一直不明白,有了(北京)工大的女生,我们还要造原子弹做什幺??
32.夜半,某女回宿舍,在门口时被几个暴徒围住。危机时看门大妈挺身而出,使得少女成功脱身但却自遭轮 J。第二天,校长亲自到医院看望大妈,幷对大妈行为表示感激,孰料大妈言:“没事儿,当时俺啥也没想,只是想这点好事可不能全便宜了那小骚娘们儿!”
    
     33.南大富婆最有钱,专门修理小青年。东南学姐身子软,撩起裙子傍大款。
     南航女生不会动,轻轻一插就喊痛。理工妹子心肠好,月经来了都让搞。
     河海姑娘没文化,床上功夫传天下。南工小姐个子矮,乐于给人做二奶。
     师大小妮有礼貌,随身带着避孕套。南邮姊妹点子多,五元一晚随你摸。
     南艺婊 子有味道,痛了累了她还笑。财经大姐最厉害,公共场所敢做爱!
    
     34.我导师说:“事业不成功,就用小灵通!”
    
     35.交大官方演示文稿,2004年

秋季,华东师大大部分专业将正式搬迁闵行。这个消息已在交大学生中传得沸沸扬扬,一些被采访的大四男生纷纷为错失良机而深感惋惜,他们希望学弟学妹把握良机;另外一些大四男生说会考虑考研。一名不愿透露姓名的教务人员称,因为这一消息,今年的考研形势会愈发严峻,未来几年的考分也将会持续走高。低年级的交大男生已经开始摩拳擦掌,他们情绪十分高昂,一位男生对记者说:“这的确是个好消息,这一新鲜力量的注入会极大程度的释放本校男生的潜力,会带动新一轮的学术繁荣。”再看看华师大女生的看法:大多数女孩表示,校区搬到这幺偏的地方多少会给生活带来不便,但那里的男生还是值得期待的;她们将会摆脱目前“粥多僧少”的尴尬局面,寻找到更灿烂美好的明天;一女生还对着摄像机哼起了小调“更多选择,更多欢笑,就在新校区!”华师大的男生对此消息似乎幷无太大反响,多数男生表示此次搬迁不会给他们的大学生活带来压力;一些男生表示,整天被围在女生堆里幷不像人们想象中的那样幸福。这一消息传出,交大女生似乎成了间接受害方,由于资源稀缺而引起的价位虚高将会被无情的打破,她们不得不开始考虑对男友好一些了。总之,搬迁计划已经开始引起反应,这将带来一系列的涟漪效应,本报将对此事做全面的追踪报道和进一步深入分析。
    
     36.内事决不问老婆,外事决不问google!
    
     37.十年辛苦进华工,当个和尚撞大钟,恍恍惚惚大学梦,事业爱情两场空!:(
    
     38.(河北建院)波涛汹涌,奶尽天下寒士;私处激荡,爽歪世上寡人!
    
     39.您看看这头驴怎幺样?
  先看看品种——北大的,一百多年老字号了;
  再看看皮毛——化学院的,除了当试管刷,做什幺都成;
  再看看这身子骨——壮的跟骡子似的,背两桶液氮都成;
  您再看看这牙口——年轻,把眼睛蒙上,一天十几个小时的离心机都没有问题;
  总之,这驴没什幺问题,少说也能干十年八年的。出个价吧,合适就卖了!
    
     40.上联:回眸一笑,刺激美眉尽尖叫;下联:赏镜中人,感动自己被勾魂;横批:帅哦帅噢!
    
     41.(生物研究工程系)一桩离婚往往能带来两桩结婚,这叫分裂生殖,是低等动物常见的生殖方式。
    
     42.报纸说吸烟有害健康,所以我把烟戒了;报纸又说喝酒损害肝脏,所以我又把酒戒了;报纸又说做爱有害身体,KAO,这下我TMD把报纸给戒了。
    
     43.女生罩杯的英文含义:
     A 是airport
     B 是barely there
     C 是can do
     D 是damn good
     E 是extensive
     F 是fantasy~
    
     44.女朋友结婚了,我很痛苦,因为我不是新郎,而是伴郎!
    
     45.很多人都问我为何这幺有品味?其实我哪里有什幺秘诀呢,我只是把别人学习的时间都花在了喝咖啡上。
  
     46.导师:医学上把痛分为12级。第1级是被蚊子叮咬时的痛,第12级,也就是最痛的一级——分娩时的痛苦。
  学生:那有没有第13级的痛?
  导师:笨,那不就分娩时被蚊子叮到了嘛!
  
     47.女人无所谓正派,正派是因为受到的引诱不够;男人无所谓忠诚,忠诚是因为背叛的筹码太低。
    
     48.男孩,如果你不能为心爱的女孩穿上嫁衣,那幺请停下你解衣扣的手……
    
     49.Oh , John . Don’t Stop touching me.
     Oh , John . Don’t Stop touching.
     Oh , John . Don’t Stop.
     Oh , John . Don’t.
     Oh , John.
     Oh
     Oh , John.
     Oh , John . Don’t.
     Oh , John . Don’t stop.
     Oh , John . Don’t stop touching.
     Oh , John . Don’t stop touching me.
    
     50.大一到大四的X个定律(签名档荟萃篇):
     铃声定律:大一(上学期)是上课铃响的时候已经在教室里面了;大一(下学期)是上课铃响的时候往教室疯跑;大二是上课铃响的时候还在宿舍洗脸;大三是上课铃响的时候正在往校外走;大四的时候压根就不在学校,所以听不见上课铃。
     睡觉定律:大一是晚上熄灯后准时上床睡觉,大二是晚上熄灯后还没有睡觉,大三是上课在老师眼皮底下睡觉;大四是上课时依然在宿舍睡觉。
     饭堂定律:大一发现有条虫,整碗饭都倒了;大二发现有条虫,把虫挑出来继续裕淮笕⑾钟刑醭妫弊雒挥谐嬉黄鸪粤耍淮笏姆⑾置挥谐妫挂椋┟怀嬲Τ缘孟路梗慷裂惺保⑾忠恢殖妫ㄌ酒┭教ヒ唬欢敛┦保⑾种挥谐妫ǜ锌┭;锸秤指纳屏恕?
     走路定律:大一是走在人行行道的,大二是走在马路边上的,大三是走在马路中央的,大四是走在马路逆行线的。
     眼神定律(看MM的):大一是害羞的,大二是直直的,大三是Y 荡的,大四是还要跑回去看的。
     报到定律:大一是提前几天到的,大二是准时到的,大三是迟几天到的,大四是不去注册的。
     大学四动(追MM的):大一按兵不动,大二蠢蠢欲动,大三全面出动,大四个个反动。
     大学四草:大一兔子不吃窝边草,大二好马不吃回头草,大三疾风知劲草,大四天涯何处无芳草。
     女生定律:大一女生娇,大二女生俏,大三女生满街跑,大四女生没人要。
51.华工的男生就像华工的树,华工的女生就像华工的路灯;一棵树不能拥有几盏路灯,但一盏路灯却能照亮几棵树。
    
     52.香荷碧水动风凉,水动风凉夏日长。长日夏凉风动水,凉风动水碧荷香。
    
     53.男:我真的爱你,求你做我的女朋友吧!
     女:可是我
对你根本就没感觉!!
     男:那好,你告诉我我哪一点不好,我改!!!
     女:那你先告诉我我哪一点好,我~改!!!!
    
     54.南京大学,阳光灿烂,走到里面,破破烂烂,
     十个教授,九个笨蛋,还有一个,神经错乱,
     教出学生,都成傻蛋,勤俭好读,越读越烂,
     平时上课,懒懒散散,临近考试,挑灯夜战,
     成绩一出,全是鸭蛋;干部选举,关系至上,
     请客送礼,成为时尚,礼轻情重,不必推让,
     自由恋爱,好聚好散,成双成对,十分浪漫,
     男生成群,长象凶悍,失恋跳楼,年年不断;
     寥寥才子,就此绝望,痛心疾首,宁缺毋滥!
    
     55.我喜欢孩子,更喜欢造孩子的过程!但我~
    
     56.生日派对上大家分蛋糕,蛋糕一块上有个“生”字,另一块上有个“日”字,碰巧还有一男一女没有

分到。这时,只听男孩对女孩说:“我负责‘日’,你负责‘生’……”
     57.网络就像是监狱,本来偷了个钱包进去的,出来以后杀人放火全会了。
    
     58.因犯高考录取罪,被判有期徒刑四年,现在就要刑满释放回家。Oh , My GOD!我又失业了。
    
     59.校长说:“大学里谈恋爱那是给别人养老婆。”
     老师听后说:“要知道,你们以后的老婆这时候也正被别人养着。”
     所以,我现在不想找老婆!!@_@
    
     60.成都理工男女比例严重失衡,男生被“性”憋的整天挖空心思地想找机会和女生接近。一天深夜电影散场,一MM焦急地徘徊在车站牌前……正好工程系一GG骑车路过,便热情地说:“我送你回去吧。”MM见这GG眼熟,知道是自己学校的,便客气了一番。GG自行车没后架,便很不好意思地说:“你坐前面好吗?”MM一看也确实没什幺办法便点头答应。一路上,GG非常兴奋!!~~~很快就把MM带到了女生宿舍楼前。MM下车回过头来正想说点客气话感谢GG,突然发现GG的自行车竟然没有前大梁,MM十分惊诧,目瞪口呆地问道:“我是坐哪儿回来的呢???”
    
     61.将食,涨,如厕,陷而卒。(《左传》)
    
     62.想你的时候,有种柔软的东西就渐渐的硬了……*^_^*
    
     63.世界上的每一个人都是被上帝咬过一口的苹果,都是有缺陷的人。有的人缺陷比较大,是因为上帝特别偏爱他的芬芳。(大家仔细品品)
    
     64. 问:“如果把少林寺和尼姑庵合幷后会怎样?”
  答:“会有流血事件发生,但是没有人员伤亡!”
  
     65.关起门来“搞三讲”,认认真真走过场;腐败分子前三排,枪毙的都在主席台。
  
     66.女人不喜欢郭靖却喜欢杨康,但到最后都被很像杨康的欧阳克弄到手,她们的下场就是要幺变成了李莫愁,要幺就变成韦春花。
    
     67.哥几个趴在窗台边看楼下路过的MM。碰巧寝室老马喜欢的一个MM走了过来,大家赶紧喊老马过来,只听老马感慨道:“哎~我爱的女人已在别人胯下!!”
    
     68.有个人姓卞。比他年纪大的人叫他小卞,比他年纪小的人叫他大卞,他的秘书叫卞秘,我们这里是广东,他老婆就叫卞太……
    
     69.网友网友,网得老子一无所有!网恋网恋,网得老子总是失恋!
     网吧网吧,网得老子一身伤疤!网络网络,网得老子心碎堕落!
    
     70.上帝把所有人都骗了——因为地狱才是最美的。佛知道真相,所以佛说:“我不入地狱,谁入地狱。”
71.一天,缩缩和他女友在河边散步,孰料女友不慎掉进河里,他不会游泳,所以在岸边哭了起来。恍若童话中,河仙这时出现了,河仙问明事由后,便跳下河去抱李嘉欣上来问这是不是他的女友,他连忙点头称是。河仙怒道:“老仙我很生气,后果很严重!”。缩缩委屈道:“你送三把斧头给人的故事我小学时就学过,刚才我要说不是呢,下次你还会抱陈慧林上来,到最后你再把我女友抱上来幷将她们三个全送给我……我只是一个穷学生,没有钱,还靠助学贷款交的学费,怎幺可能养得起这三个女人呢?所以我只能说是了……”
    
     72.(2004年华人世界最短的笑话)精子曰:喔,SHIT!
    
     73.——别看资料!
     ——那看啥?
     ——看聊效啊!
    
     74.女:唉呀,你不就是五道口理工学院那个大帅哥吗?怎幺跑这儿做生意来了?
  Me:嗨~前些日子我们学院闹了阵住房紧张,然后又说不发网费了,接着食堂大米跟煎饼鶏蛋一个劲儿地涨价,后来还风传什幺洗澡计时、停发补注……我穷得实在混不下去了,所以退学来这儿

卖光盘了。
  美女:你一走,理工学院可就再没这幺帅的人了啊……不过帅就是帅,连你卖盘时都这幺英俊潇洒^_^
  Me:姐姐,你就别套近乎了!熟归熟,这盘法国A片的DVD上货价就是贵,一定要15块钱一张,,真的不能再便宜了……
  
     75. 某女在“SOHU”BBS上调查,她问第一个人:“你每天来这里都做什幺?”那人答:“除了发贴就是骂那个S*B总版主了。”她又问另一个,另一个答道:“除了发贴就是骂那个S*B总版主了。”……一直问了99个,答案都是如此一致。当问到第100个时,他回答说:“我每天来就是为了发贴。”女生很奇怪地问:“那你怎幺不骂总版主呢?”第100个人没好气地说:“我***就是那个S*B总版主!” 
    
     76.每当遇到困难的时候,我都会掏出钱包看看女友照片,然后对自己说:“有什幺好怕的?不要灰心,难道还有什幺比她更难对付的吗?”
    
     77.陈大常、王大常,都无所谓,他偏偏姓朱。
     陈德开、王德开,都无所谓,她偏偏姓张。
     陈开凤、王开凤,都无所谓,她偏偏姓夏。
    
     78.恐龙说:“遇到色狼,不慌不忙;遇到禽兽,慢慢享受……”
    
     79.我们系有30个女生:其中三分之一你看到了吃不下饭;另外三分之一你看到了睡不着觉;还有三分之一从来没有人见过,因为看见的都吓死了!
    
     80.我以为我很成熟实际上很幼稚;我以为我够奸诈实际上比我奸诈的人彼彼皆是;我以为劳动可以创造财富实际上不劳动的创造的财富要更多;我以为爱情是我最终的目的实际上人生才刚刚开始;我以为我长得还不错实际上我脸上有的五官猪也有;我以为我在自嘲实际上我是如此之桀骜……
    
     81.帅到无边心是岸,拽临绝顶我为峰。
    
     82.我最喜欢的日子:1月31日;我最讨厌的日子:12月1日。(只有YY的人才理解:))
    
     83.一头犁牛半块田,收也凭天,荒也凭天;
     粗茶淡饭饱三餐,早也

RSS安全隐患探讨

0

分类 : 网站技术 | 发表时间 31-03-2006

作者:[曾伟] 来源:[世纪安全网络--21SaFe.CoM]

又是枫红叶落金秋时,秋风渐起,带来的除了飞舞的落叶与阵阵寒意,还有CEO们期盼着以web 2.0这个定义模糊的概念带来利益的希望。在此,天缘姑且抛开以用户为主导的web2.0不谈,只就其中的一个重要组成部分——目前已经比较广泛使用的RSS技术与各位朋友作简单地探讨。

RSS是以xml技术为基础,以聚合信息为目的进行信息表现的一种技术手段。其发展到目前,有多个版本及派生,比如ATOM等。随着对信息内容处理/包含的多样化,RSS的设计者将其功能与以加强,支持了js,ActiveX等多样丰富内容及处理表现的技术。而我们在享受着越来越便利的信息获取的同时,安全隐患的潘多拉盒子却慢慢地开启了。

下面,就让天缘带着大家一起,用一个个简单地小例子,将RSS的隐患一一暴露出来吧。破坏RSS在大家心目中美好的期望并不是我所愿意的,但“不破不立,破而立之”。能在RSS更广泛流行之前,把问题暴露出来,总比事后补救更好一些呢。

1.Web网页有繁人的弹出窗口,RSS能避免掉吗?

在浏览网页的时候,第一讨厌的就是弹出的广告窗口,那么在RSS中,我们是否就可以静静地阅读文章而不受打扰呢。愿望是美好的,现实却是残酷的,看看下面的一个小例子:

<?xml version=”1.0″ encoding=”gb2312″ ?> 
<rss version=”2.0″>
<channel>
 <title>伊人有约 喜欢稀饭BBS</title>
 <link>http://skylove.study-area.org/bbs/thread.php?fid=18</link>
 <description>拒绝浮躁,让我们沉寂下来认真学习</description>
 <copyright>Copyright(C)喜欢稀饭BBS</copyright>
 <managingEditor />
 <language>zh-cn</language>
 <ttl>10</ttl>
 <generator>喜欢稀饭BBS</generator>
 <item>
<title>
<![CDATA[ 测试 ]]>
 </title>
<description>
<![CDATA[<font color=’red’ onMouseOver="javascript:window.open(’http://skylove.study-area.org’);">一个测试,把鼠标移动上来吧.</font>]]>
</description>

 <link>http://skylove.study-area.org/bbs/read.php?tid=752</link>
 <comments>http://skylove.study-area.org/bbs/read.php?tid=752</comments>
 <guid>http://skylove.study-area.org/bbs/read.php?tid=752</guid>
<author>
<![CDATA[ skylove ]]>
 </author>
 <source url=”http://skylove.study-area.org/bbs/read.php?tid=752″>喜欢稀饭BBS</source>
 <pubDate>Mon, 10 Oct 2005 11:50:08 +0800</pubDate>
<category>
<![CDATA[ 伊人有约 喜欢稀饭BBS ]]>
 </category>
 </item>
</channel>
</rss>

以上的文本,请保存为一个xml文件,之后在rss浏览器中打开就能看到效果。当鼠标移动到那行文字的时候,竟然新开了一个web页。当然,在此例中我所指向的是一个安全的地址。然而,如果是一个恶意的rss文件,打开的是一个含有恶意代码的web页,那样会如何呢?相信结果大家都能想到了。在rss中,允许利用<![CDATA[ 和]]> 包含按原格式输出的html文本,本身是为了丰富页面元素,允许方便地用html的元素来规定字体,颜色,图片显示等元素。由于是对html代码进行解释,因此,大多的RSS浏览器在设计的时候,对这部分元素的解释,直接采用调用ie浏览器内核的方式来完成。由此造成了css和js代码也可以被方便地解释执行——“剑本双刃,为仁为恶,存乎一心。”但由此带来的问题是——比直接ie浏览web页面更糟糕的是,很多RSS自带的web浏览功能中,是没有带恶意javascript脚本过滤功能的,因此相对于ie那比较糟糕的防御而言,RSS则更是心不设防。同样类似的例子是outlook等邮件客户端在浏览多媒体邮件时候带来的麻烦,不过现在outlook的漏洞已经被微软patch了。而众多RSS浏览器,由于不是微软出品或是windows捆绑,就只好期待各浏览器的软件作者尽快更新此类功能了。所幸的是截至截稿时候为止,天缘所使用的GreatNews RSS浏览器已经加上了弹出窗口屏蔽地功能。

2.象牛皮藓一样的漂浮广告在RSS时代是否终结了呢?

漂浮的广告总是在我们浏览网页的时候,阻挡着我们的视线,曾经在RSS初出的时候,我们认为找到了救星,那么是否在RSS里,漂浮的广告就会消失掉呢? 试一下以下的代码吧:

<?xml version=”1.0″ encoding=”gb2312″ ?>
<rss version=”2.0″>
<channel>
 <title>伊人有约 喜欢稀饭BBS</title>
 <link>http://skylove.study-area.org/bbs/thread.php?fid=18</link>
 <description>拒绝浮躁,让我们沉寂下来认真学习</description>
 <copyright>Copyright(C)喜欢稀饭BBS</copyright>
 <managingEditor />
 <language>zh-cn</language>
 <ttl>10</ttl>
 <generator>喜欢稀饭BBS</generator>
 <item>
<title>
<![CDATA[ test ]]>
 </title>
<description>
<![CDATA[ 
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_reloadPage(init) { //reloads the window if Nav4 resized
 if (init==true) with (navigator) {if ((appName=="Netscape")&&(parseInt(appVersion)==4)) {
  document.MM_pgW=innerWidth; document.MM_pgH=innerHeight; onresize=MM_reloadPage; }}
 else if (innerWidth!=document.MM_pgW || innerHeight!=document.MM_pgH) location.reload();
}
MM_reloadPage(true);

function MM_timelinePlay(tmLnName, myID) { //v1.2
 //Copyright 1997, 2000 Macromedia, Inc. All rights reserved.
 var i,j,tmLn,props,keyFrm,sprite,numKeyFr,firstKeyFr,propNum,theObj,firstTime=false;
 if (document.MM_Time == null) MM_initTimelines(); //if *very* 1st time
 tmLn = document.MM_Time[tmLnName];
 if (myID == null) { myID = ++tmLn.ID; firstTime=true;}//if new call, incr ID
 if (myID == tmLn.ID) { //if Im newest
  setTimeout(’MM_timelinePlay(“’+tmLnName+’”,’+myID+’)’,tmLn.delay);
  fNew = ++tmLn.curFrame;
  for (i=0; i<tmLn.length; i++) {
   sprite = tmLn;
   if (sprite.charAt(0) == ’s’) {
    if (sprite.obj) {
     numKeyFr = sprite.keyFrames.length; firstKeyFr = sprite.keyFrames[0];
     if (fNew >= firstKeyFr && fNew <= sprite.keyFrames[numKeyFr-1]) {//in range
      keyFrm=1;
      for (j=0; j<sprite.values.length; j++) {
       props = sprite.values[j];
       if (numKeyFr != props.length) {
        if (props.prop2 == null) sprite.obj[props.prop] = props[fNew-firstKeyFr];
        else    sprite.obj[props.prop2][props.prop] = props[fNew-firstKeyFr];
       } else {
        while (keyFrm<numKeyFr && fNew>=sprite.keyFrames[keyFrm]) keyFrm++;
        if (firstTime || fNew==sprite.keyFrames[keyFrm-1]) {
         if (props.prop2 == null) sprite.obj[props.prop] = props[keyFrm-1];
         else    sprite.obj[props.prop2][props.prop] = props[keyFrm-1];
    } } } } }
   } else if (sprite.charAt(0)==’b’ && fNew == sprite.frame) eval(sprite.value);
   if (fNew > tmLn.lastFrame) tmLn.ID = 0;
 } }
}

function MM_initTimelines() { //v4.0
  //MM_initTimelines() Copyright 1997 Macromedia, Inc. All right
s reserved.
  var ns = navigator.appName == “Netscape”;
  var ns4 = (ns && parseInt(navigator.appVersion) == 4);
  var ns5 = (ns && parseInt(navigator.appVersion) > 4);
  document.MM_Time = new Array(1);
  document.MM_Time[0] = new Array(1);
document.MM_Time["Timeline1"] = document.MM_Time[0];
  document.MM_Time[0].MM_Name = “Timeline1″;
  document.MM_Time[0].fps = 15;
  document.MM_Time[0][0] = new String(“sprite”);
  document.MM_Time[0][0].slot = 1;
  if (ns4)
    document.MM_Time[0][0].obj = document["Layer1"];
  else if (ns5)
    document.MM_Time[0][0].obj = document.getElementById(“Layer1″);
  else
    document.MM_Time[0][0].obj = document.all ? document.all["Layer1"] : null;
  document.MM_Time[0][0].keyFrames = new Array(1, 15);
  document.MM_Time[0][0].values = new Array(2);
  if (ns5)
    document.MM_Time[0][0].values[0] = new Array(“30px”, “34px”, “39px”, “43px”, “47px”, “52px”, “56px”, “61px”, “65px”, “69px”,
“74px”, “78px”, “82px”, “87px”, “91px”);
  else
    document.MM_Time[0][0].values[0] = new Array(30,34,39,43,47,52,56,61,65,69,74,78,82,87,91);
  document.MM_Time[0][0].values[0].prop = “left”;
  if (ns5)
    document.MM_Time[0][0].values[1] = new Array(“20px”, “35px”, “50px”, “65px”, “81px”, “96px”, “111px”, “126px”, “141px”, “156
px”, “171px”, “187px”, “202px”, “217px”, “232px”);
  else
    document.MM_Time[0][0].values[1] = new Array(20,35,50,65,81,96,111,126,141,156,171,187,202,217,232);
  document.MM_Time[0][0].values[1].prop = “top”;
  if (!ns4) {
    document.MM_Time[0][0].values[0].prop2 = “style”;
    document.MM_Time[0][0].values[1].prop2 = “style”;
  }
  document.MM_Time[0].lastFrame = 15;
  for (i=0; i<document.MM_Time.length; i++) {
    document.MM_Time.ID = null;
    document.MM_Time.curFrame = 0;
    document.MM_Time.delay = 1000/document.MM_Time.fps;
  }
}
//–>
</script>
<body onLoad=”MM_timelinePlay(’Timeline1’)”>
<div id=”Layer1″ style=”position:absolute; width:200px; height:115px; z-index:1; left: 30px; top: 20px; background-color: #FFFF66; l
ayer-background-color: #FFFF66; border: 1px none #000000;”>测试层</div>
</body>
]]>
</description>
 
 <link>http://skylove.study-area.org/bbs/read.php?tid=752</link>
 <comments>http://skylove.study-area.org/bbs/read.php?tid=752</comments>
 <guid>http://skylove.study-area.org/bbs/read.php?tid=752</guid>
<author>
<![CDATA[ skylove ]]>
 </author>
 <source url=”http://skylove.study-area.org/bbs/read.php?tid=752″>喜欢稀饭BBS</source>
 <pubDate>Mon, 10 Oct 2005 11:50:08 +0800</pubDate>
<category>
<![CDATA[ 伊人有约 喜欢稀饭BBS
 ]]>
 </category>
 </item>
</channel>
</rss>

以上的代码,保存为一个xml文件,在RSS浏览器中看看效果吧? 能看到一个层移动着。由此可以遇见,漂浮广告这个幽灵,不仅不会在RSS上消失,反而会因为无所过滤而更加放肆了呢。当然,我想也有一部分ICP们很乐意看到此情形吧——因为盈利点找到了!

#p#

3.ActiveX

微软的ie之所以在很多领域受到欢迎,与ActiveX技术带来的方便与实用性分不开。但ActiveX也时常会出现一些漏洞。那么在RSS之中,这个令人又爱又恨的功能,是否可以被使用呢?下面的例子里,天缘试着调用了一个媒体播放器:

<?xml version=”1.0″ encoding=”gb2312″ ?> 
<rss version=”2.0″>
<channel>
 <title>伊人有约 喜欢稀饭BBS</title>
 <link>http://skylove.study-area.org/bbs/thread.php?fid=18</link>
 <description>拒绝浮躁,让我们沉寂下来认真学习</description>
 <copyright>Copyright(C)喜欢稀饭BBS</copyright>
 <managingEditor />
 <language>zh-cn</language>
 <ttl>10</ttl>
 <generator>喜欢稀饭BBS</generator>
<item>
<title>
<![CDATA[ [喜欢稀饭特别版]——-<<美丽心情>>——– ]]>
 </title>
<description>
<![CDATA[  电台地址:<a href=’http://skylove.study-area.org/ssqx/mlxq.mp3’ target=_blank>http://skylove.study-area.org/ssqx/mlxq.mp
3</a><br/><br/><br/><br/><br/><br/><object class="OBJECT" id="MediaPlayer" width=336 height=256 classid="CLSID:22d6f312-b0f6-11d0-94
ab-0080c74c7e95" align="middle" height="256" width="314"><param value="-1" name="ShowStatusBar"><param value="http://skylove.study-a
rea.org/ssqx/mlxq.mp3" name="SRC"><embed type="application/x-oleobject" codebase="http://activex.microsoft.com/activex/controls/mpla
yer/en/nsmp2inf.cab#Version=5,1,52,701" flename="mp" src="http://skylove.study-area.org/ssqx/mlxq.mp3" width=314 height=256></embed>
<param name="AutoStart" value="1"></object><br/><br/><br/>制作剪辑:素手清弦<br/>感谢我的支持者:天缘(SKYLOVE)<br/><br/><br/><a href=’
/UpLoadFiles/NewsPhoto/12595936.gif’ TARGET=_blank><img src=’http://bbs.oodiy.com/UploadFile/2005-4/200542612
595936.gif’ border=0 alt=’点击打开新窗口查看全图’ onload=’javascript:if(this.width>screen.width*0.7)this.width=screen.width*0.7’></a
><br/><br/><br/>PS:因为设备(软件)出了点问题,导致声音效果不太好,或者有些突兀,刺耳,请原谅;<br/>   ^_^
 ]]>
 </description>
 <link>http://skylove.study-area.org/bbs/read.php?tid=645</link>
 <comments>http://skylove.study-area.org/bbs/read.php?tid=645</comments>
 <guid>http://skylove.study-area.org/bbs/read.php?tid=645</guid>
<author>
<![CDATA[ 素手清弦 ]]>
 </author>
 <source url=”http://skylove.study-area.org/bbs/read.php?tid=645″>喜欢稀饭BBS</source>
 <pubDate>Sat, 04 Jun 2005 23:41:55 +0800</pubDate>
<category>
<![CDATA[ 伊人有约 喜欢稀饭BBS ]]>
 </category>
 </item>
 </channel>
</rss>

测试的方法同样是保存为一个xml文件,然后在RSS浏览器中打开即可。在此例中,天缘引用了一个普通的mp3节目,而如果此功能被恶意利用,那么可能被包含的就是一个有漏洞的ActiveX控件,进而导致用户的防线被撕开,埋下安全的隐患。关于利用ActiveX漏洞进行攻击的文章是很多的,各位朋友以“ActiveX”、“漏洞”作为关键字,能搜索到不少的。

4. 页面跳转

有时候,我们常常在浏览某个网页的时候,被突然转到一个无关甚至有害的站点,这真的是很令人郁闷和危险的事情呢。而在使用RSS浏览器的时候,是否也会出现同样尴尬的事情呢?

<?xml version=”1.0″ encoding=”gb2312″ ?>
<rss version=”2.0″>
<channel>
 <title>伊人有约 喜欢稀饭BBS</title>
 <link>http://skylove.study-area.org/bbs/thread.php?fid=18</link>
 <description>拒绝浮躁,让我们沉寂下来认真学习</description>
 <copyright>Copyright(C)喜欢稀饭BBS</copyright>
 <managingEditor />
 <language>zh-cn</language>
 <ttl>10</ttl>
 <generator>喜欢稀饭BBS</generator>
<item>
<title>
<![CDATA[ [ 测试页面跳转 ]]>
 </title>
<descri
ption>
<![CDATA[ <script Language=JavaScript>window.location="http://skylove.study-area.org/bbs/";</script> ]]>
 </description>
 <link>http://skylove.study-area.org/bbs/read.php?tid=645</link>
 <comments>http://skylove.study-area.org/bbs/read.php?tid=645</comments>
 <guid>http://skylove.study-area.org/bbs/read.php?tid=645</guid>
<author>
<![CDATA[ skylove ]]>
 </author>
 <source url=”http://skylove.study-area.org/bbs/read.php?tid=645″>喜欢稀饭BBS</source>
 <pubDate>Sat, 04 Jun 2005 23:41:55 +0800</pubDate>
<category>
<![CDATA[ 伊人有约 喜欢稀饭BBS ]]>
 </category>
 </item>
 </channel>
</rss>

当天缘将此脚本在GreatNews中进行测试的时候,毫无预警地,页面被跳转到了 http://skylove.study-area.org/bbs/ 上面。由此可见,页面跳转的安全隐患问题依旧是存在着的。

  5. 服务器端的跨站脚本

  RSS不光是给最终的浏览用户带来危险,在RSS的最大卖点之一“聚合”方面,写得不够严谨的代码甚至会导致聚合服务器的安全隐患。
以著名的共享开源软件lilina为例,在其PHP代码中进行include某页面操作的时候,用require_once(‘页面url’) 的方式进行引用。而问题就在于,如果在被聚合的多个rss源中,有一个恶意的站点,利用<?与?>标记进行php代码编写,那么当在聚合过程中,该rss的php代码部分事实上是在聚合服务器上被执行了。简单地来说,比如a站点的rss文件中有<?echo ‘skylove’;?>这样一行文字,那么b服务器如果对a站的这则rss进行聚合引用,而且b服务器恰好是使用php程序进行聚合,那么上面的那句代码,事实上就会在b服务器上被执行。此漏洞我是在车东先生的blog上了解到的,url是http://www.chedong.com/blog/archives/001047.html#more 。关于对此等可能包含有程序代码的rss文件的包含,php 4.3版本以后可以采用file_get_contents 函数来完成,详细可见http://cn.php.net/manual/zh/ref.stream.php 有详尽的解释和用法示例。

  行文至此,大抵也是到了结束的时候。文章不长,对于如何进行恶意操作的细节更是未提及,或许有些意犹未尽?但相信有心的朋友已经可以从此文中了解到RSS目前存在的一些漏洞以及如何利用它们了,事实上比在web页上包含恶意代码更简单,因为根本没有进行必要的安全检查。而且目前的RSS浏览器大多内嵌了网页浏览的功能,却没做在浏览网页的时候进行代码安全检查的功能。因此事实上用RSS浏览器跳转到网页后比用ie直接浏览更为危险,因为连必要的基本安全检查也没有了。至于当前的解决办法呢——暂时没有太好的,因为目前的RSS浏览器中暂时没看到有限制js代码执行与ActiveX控件执行的功能。就目前而言,如果需要保证RSS浏览的安全性,天缘个人推荐试着使用Maxthon 浏览器附带的RSS阅读功能,至少在被跳转到恶意站点的时候,还有Maxthon本身可以进行网页的安全过滤。

  此文写作的目的,是希望此文可以对RSS的浏览器作者在添加功能的时候有所帮助,同时也能使国内的杀毒厂商意识到RSS浏览器安全方面存在的一些问题,除了在web网页需要实时监控恶意代码外,RSS浏览器的实时监控或许也是不该放过的。目前就国内而言,利用到以上RSS漏洞的恶意站点并不多,这也同RSS 浏览方式在国内的普及和认同有关。但RSS浏览这一块存在重大的安全隐患,是很值得重视的。目前RSS 3.0的标准已基本制定完成(http://www.rss3.org/main.html),新设计的3.0中又新增了许多元素特性,不知道是“技术为人所用,还是人为技术所惑”呢。值得一提的是一位资深hacker Aaron Swartz(其主页在http://www.aaronsw.com/)在自行设计的rss 3.0标准中(http://www.aaronsw.com/2002/rss30),有提出返朴归真的想法,用类似ini文件的格式来表达元素,完全鄙弃html代码解释只用纯文本包含内容。回想起从最早的纯文字邮件,到后来的多媒体邮件——我们真的回的去么?不管如何,希望RSS这一良好的信息表达方式能更好地为大众造福。

文章的最后,由于此文的特殊性,天缘不得不做个免责声明:由于此文中的代码稍加修改即可能造成实际测试时候被转向恶意站点,因此天缘仅保证在此文的首发站点,也就是唯一支付给我稿酬的yesky站点上此文中代码的正确性、安全性与完整性,用户从其他转载站点上依照代码进行测试所造成的后果均与本人无关。

作者介绍:天缘(skylove),本名 曾伟 ,26岁,目前就职于西华师范大学网络中心。

网络活宝——后舍男孩[作品全集]

0

分类 : 网络日志 | 发表时间 27-03-2006

as long as you love me

不得不爱

Radio in My Head(最新)

分开旅行

I want it that way

新花样访谈视频

全面才艺大展示

做客国际在线


后舍男生”简介:

  他们的名字在网络世界热辣火爆,他们的MV在网络的点击下载率超过百万,他们是一对超级爆笑无厘头的男生组合。

  他们就是传说中的“后舍男生”!

  “后舍男生”是一对年轻的男生组合,他们翻唱,不,应该是假唱流行歌曲,翻拍这些歌曲的MV,用他们独特的夸张的古灵精怪的表演手法,重新演绎,他们的表演令人捧腹大笑,笑完再笑,笑后狂笑,笑个不停。他们是年轻人的无厘头典范,超级搞笑的大学男生活宝级人物!


艺名:小LONG 

    身高(cm):189

    体重(kg):90 

    三围(cm):109 88 109

    韦炜,真正高大威猛的男生,打眼一看像葛明辉的全能运动型帅哥。“出道”较早,拍摄过无数平面模特写真,其中最知名的当属喜之郎广告。如此强悍的他,酱爆聪也敬称他为“猛将兄”!

    他曾读于广州美院附中,后与黄艺馨同时考入广州美院2002级雕刻系。两人在大学时多次合作参加广州各类表演活动。
艺名:大LONG 

    年龄:23

    身高(cm):173 

    体重:保密

    三围:保密

    黄艺馨,学习成绩优异,擅长相声/小品/主持表演,曾多次参加广州大学城文艺表演,是典型的陈浩民型帅哥!

    曾读于广州美院附中,与韦炜同时考入广州美院2002级雕刻系。两人在大学时多次合作参加广州各类表演活动,其中还曾在广州/深圳电视台有过精彩的创意广告表演,所以配合起来表演这些,应该是水到渠成,天衣无缝!

  后舍男生的第一部《as long as you love me》

  后舍男生的第一部“假唱作品”《as long as you love me》,恶搞的风格令人捧腹,在网络上掀起一股不小的波澜。数据统计,下载看过这部小品的人数过百万——孰真孰假,暂时无从考证,但可以肯定的是,他们的成名与其他“网络名人”有着相当的不同。

  后舍男生第二部MV《分开旅行》

  后舍男生第二部MV《分开旅行》——也有很多疯狂的FANS看了之后对两位帅哥的“亲密关系”想入非非,咳咳,大家要CJ啊!不过这也不能怪耽美女狼们,黄GG和韦GG的身材容貌实在在这部作品中形成强烈的对比,几乎不必怎么多表演,一个皱眉就不小心变成“绝配怨偶”了。(下面把韦GG称为他的呢称VIVI吧,不然读起来有点别扭,大家不要想歪,要CJ啊!)

    开篇娇小的黄GG整了整衣领,浓眉倒挂,秀气的面孔呈幽怨状;而VIVI则头戴黑帽、玄色墨镜、身穿背心,露出健硕的古铜色肌肉——按照一般的形容词,这叫做“man”,或者“maennlich”,总之男子气十足。这年头美男如花,但要找几个有男人味的演员明星却很困难(个人觉得德国国门卡恩非常有男人味,当然VIVI比卡恩好看)。

    看到这时候,我最关心的则是——第三者在哪里?看过他们作品的人都不会忘记那个埋首打CS的人肉背景,如果少了这个熟悉的背影,只怕后宿舍组合会有一种残缺感。好在第三者——肖GG,及时出现,并且赤搏上阵,头上包了一条毛巾,忠实地打开了电脑——遗憾的是这次他没有打CS(好像在做功课,好学生哦)。不过难得地出现了第四者(VIVI还递过去一个打招呼的笑容),据说这位第四者GG是个拿国家一等奖学金的才子,不过他拍PP的动作相信观众都会铭记于心。

    具体表演就不多谈了,黄GG的“怨妇”造型扇傻悖峙跸嗉埽ɡ锩婧孟袷撬约旱恼掌∧褚廊俗戳钆酝蕴静蝗纾叱贝Ω敲鸵怀兑陆螅星槭苌耸降谋⒘κ志恕?

    而VIVI

无觅相关文章插件,快速提升流量