微软
10月20后号盗版系统避免出现黑屏方法
微软将针对中国市场在20日启动XP专业版及Office的正版验证计划,安装了盗版XP专业版的电脑将被强行每小时“黑屏”(桌面背景变为纯黑色)一次,Office的菜单栏将被添加“不是正版”的标记。 避免此问题的方法: 1.我的电脑-属性-自动更新-关闭自动更新 2.开始-运行(输入services.msc)—禁用Office Source Engine和Automatic Updates 如20号以后出现每小时黑屏一次的情况,用下面的方法
菜鸟扫盲区!教你认识常见的显示核心(nVIDIA篇)
前言
无论nVIDIA又或是ATi,它们每一代的显卡的核心都有着极其繁复的命名,许多不熟悉或刚接触DIY硬件的朋友,往往对着这一大串显卡核心型号却无从寻起。许多走进购买显卡误区的朋友,都是因为对显示核心的不了解引起的,为了帮助广大网友理清思绪,今天笔者就对目前市面上经常见到的独立显卡核心做一个整理,希望能够对广大网友有所帮助。根据不同的芯片厂商,我们将分nVIDIA和ATi两部进行介绍,今天为大家先介绍市面常见的nVIDIA显卡核心。在进入正题之前,我们先进入相关的基础知识介绍。
IE7.0使用技巧30招
IE7.0是由微软公司基于Mosaic开发的网络浏览器。IE是计算机网络使用时必备的重要工具软件之一,在互联网应用领域甚至是必不可少的。IE与Netscape类似,也内置了一些应用程序,具有浏览、发信、下载软件等多种网络功能,有了它,使用者基本就可以在网上任意驰骋了。
IE7.0是最新发布的正式版本(开发代号为“Rincon”)。新版本IE7的兼容性比之前的BETA3更好,而且字体也比以前的测试版好看了,推荐喜欢使用IE的朋友下载更新。
Vista漏洞验证 两分钟攻破登录密码
在Windows Vista面世的时候,很多用户都认为它是最安全的操作系统。可是最近网络中传出一个可以在两分钟内绕过Vista登录权限,直接获取最高权限的消息。难道Vista的权限屏障如此不堪一击?是炒作还是确有其事?我们根据传言的内容进行了验证。 轻松获取Vista最高权限 传言:首先在Vista上安装另外一个操作系统,接着是把Vista分区的Windows\System32\cmd.exe改名为Utilman.Exe,重新登录Vista后在登录界面按下“Win U”组合键就会出现命令行,输入explorer就进入了系统。 根据对此方法原理的分析,我们认为使用WinPE盘也可以实现相应的目的。首先将Vista系统System32目录中的Utilman.Exe文件删除,由于Vista系统特有的保护措施,这里我们使用了两种删除方法。 第一利用超级巡警推出的“文件暴力删除工具”。运行程序后点击“添加文件”按钮选择Utilman.Exe,然后点击“暴力删除”按钮就可以完成删除操作(图1)。第二是利用WinPE盘启动系统后,利用WinPE系统的资源管理器命令,找到Utilman.Exe文件并进行删除操作。 图1 接着复制一个命令提示符文件(C:\Windows\system32文件夹中的CMD.exe),将它直接在C:\Windows\System32目录中改名为Utilman.exe。重新启动Vista系统。在出现Vista系统的登录界面后,按下“Win U”组合键就会出现命令提示符窗口(图2)。 图2 现在,在命令提示符窗口中中输入explorer就可以进入Vista系统,这个时候获得的控制权限也是最高的。通过测试发现,此时我们可以直接控制菜单中的程序,打开各种文件,运行各种程序,总之就和正常使用电脑差不多,唯一的区别就是不具备存储权限,不能够对修改后的文件进行保存(图3)。不过在命令提示符窗口,利用net user命令可以创建新的系统管理员账户,利用新的管理员账户就可以登录到Vista桌面进行一切操作。 图3 原理及预防措施 漏洞原理分析 我们可以看到,整个操作之所以可以成功,是因为Utilman.exe文件被替换。我们知道微软的系统中,有很多帮助残障人士进行操作的功能,比如放大镜、粘滞键、阅读器等功能,而UtilMan.Exe正好就是这些辅助工具的管理器程序。 这些功能都能用专门的快捷键进行激活,当这些辅助功能的文件被替换后,Windows系统依然会按照默认的设定激活指定的文件,因此替换后的文件就会被成功被激活。由于这些辅助功能在用户未登录前就可以调用,这就导致了用户可以在登录界面中绕过登录密码验证,成功登录Vista系统。 漏洞防范临时解决方法 我们应该如何防范这个漏洞呢?此时,我们可以使用病毒常使用的映像劫持方法。直接将Utilman.exe文件进行劫持。只要以后用户使用到这个文件或者叫这个名字的文件都会运行我们指定的程序。 映像劫持操作的方法有很多,为了照顾普通用户的需要,我们可以从网上下载一款“Windows映像劫持利用程序”来进行操作(注意,该程序会被杀毒软件诊断为病毒)。程序运行后,按照程序的提示输入选项1,然后就可以根据向导进行设置。 设置完成选项1以后,首先输入需要劫持的文件名Utilman.Exe。接着输入镜像劫持的路径,大家最好设置到一个无关紧要的软件,我们这里设置的是记事本的路径。最后回车就可以完成相应的操作。 这样以后当用户在再按下“Win U”组合键,准备启动名字叫Utilman.Exe文件的时候。系统就会根据映像劫持的设定,用劫持路径的文件来代替Utilman.Exe文件启动。由于其它的程序没有办法加载explorer,因此也就无法登录到系统的桌面。 总结 Vista系统的权限屏障被成功绕过,但是我们也看到Vista自身的安全措施,让用户在非法使用的过程中只能够打开文件而不具备对文件的存储权限。但是Vista系统老是出现这样低级的漏洞,不禁让用户感到害怕。当然,对于普通用户来说,这个漏洞也不是完全没有利用的价值。如果用户自己在忘记密码的时候,该方法不失为临时解决方案。
最新Windows系列安装光盘卷标资料
最近SP3出来了,为了满足各位追求完美的朋友的需求,把珍藏的这个资料(其实也无所谓什么好东西)发出来给大家看看
Windows 2000
MD5:W2PFPP_CN: 552819afd01412a9f81dfb021aa5dfc5W2SFPP_CN: e3b32183ce4b9ade060d07954d8ba1d0W2AFPP_CN: 7af2e3a6c0e091e461852044733d751cW2PFPP_EN: 42b55813ded7d4a6ede62f368bd5ceb7W2PSPP_EN: 356fee31ddcceea2df0cd7feae4e9354W2AFPP_EN: 6ffd0d466ca048e29e029fae5fe18ea9W2PSEL_CN: 99759f7ef53af8f8f414cb29d78b4413W2PSEL_EN: 11d1c883aa3372df878c5d0d88332fb0
Svchost.exe病毒的查杀方法
什么是svchost.exe病毒?svchost.exe程序是不是病毒程序?下面来介绍一个svchost.exe及该程序病毒。
一、svchost.exe系统程序
svchost.exe是nt核心系统的非常重要的进程,对于windows 2000、xp等不可或缺。细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl alt del”键打开任务管理器,在“进程”标签中就可看到了)。windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。不同版本的windows系统,有不同数量的“svchost”进程。一般来说,win2000有2个svchost,winxp中则有4个或4个以上的svchost进程,而win2003则更多。
微软:花钱买用户
收购雅虎未果,微软对Google发动又一轮挑战。 “现金返还”这种古老的方法成为了它的新武器。 退出收购雅虎,微软并没有放弃与Google战斗到底的想法。现在,它开始用现金“引诱”人们使用它的搜索引擎。 5月21日的Advance08 会议上微软宣布推出一个叫做“Live Search Cashback”的服务:如果人们通过这个搜索引擎搜到产品并买下,就能得到部分现金返还。消费者需要有一个Windows live ID帐号,并通过Live Search Cashback 进行搜索产品,之后的过程就像所有网上交易一样。一旦交易完成,消费者们会收到来自微软的一封确认返还金额的邮件。当金额达到5美元,拥有者可以决定将之转到paypal账户或银行账户,或是通过邮局直接拿现金。 “这个观念将会创造全新的商业模式,虽然需要一些时间才能夺取市场。”微软在推出Live Search Cashback时这样说。在过去的一年中,该公司虽排行搜索市场老三,其市场份额却远远小于谷歌。2008年4月数据显示,谷歌在美国广告搜索市场份额为61.6%,雅虎和微软加起来也不及其一半。 微软预测,至2012年,美国线上零售业务预计将增长到3350亿美元。而目前,68%的零售业务需借助搜索引擎的帮助,这相当于37亿美元的商业额。“现金”也许的确能够让微软吸引来一些对价格敏感的顾客。 对此Google明确表示“永远不会给使用Google搜索引擎的用户发放现金”。5月22日的高盛互联网年度会议上,Google产品总监Nicholas说:“与其返给用户零零碎碎的钱还不如努力为用户提供优质的搜索服务。” 微软显然认为“零零碎碎的钱”是必要的,并早就开始为此做准备了。2007年,它收购了一家专做比较搜索购物并提供现金折扣的公司——Jellyfish.com。 目前,eBay、Overstock、Sears等公司已被微软说服并与之达成合作协议。这将使微软的live search cashback包括1000多万种产品, 700个商家,其中美国零售商中排名前40名的商家就有13家。微软为他们提供一种“按效果付费”的支付模式:广告主只为最终让客户购买了产品的广告付钱。如果顾客没有购买,广告主就不必支付广告费。 微软的目的显而易见,以此模式来挑战Google的“按点击数付费”——这种付费模式曾经颠覆了过往的广告模式,实现了广告主们精准投放的愿望。但是也曾出现了很多点击欺诈,使得广告主广告费浪费不少,而Google本身也不得不拿出巨大的人力物力来防止恶意点击。 微软打算建立的这种新商业模式,其中的成分并不新鲜。Fatwallet等网站一直在通过“现金返还”方式来吸引消费者登录自己的网站购物,这种网站之多以至于还出现了Evreward.com这样“比比谁给的现金返还更多”的网站。“按效果付费”Google早在2006年便和eBay开始尝试这一模式。但微软凭借其巨大财力和号召力,结盟了一众线上零售商,倒也不容小觑。
网管必须掌握的八个DOS命令
,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。 -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。 说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。 下面我们举个例子来说明一下具体用法。 这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=3
最新评论