计算机系统之映像劫持
映像劫持百度百科的定义:
所谓的映像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。然后再创建一个子键“Debugger=”C:\WINDOWS\system32\drivers\”。以后只要用户双击 Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。
映像劫持(也称为镜像劫持)简单来说就是通过修改特定的注册表键值将你要打开的正确程序替换为篡改者自己提供的程序。也就是说[……]
端口映射
具体专业术语解释请参考百度百科:端口映射
端口映射的用处
一般计算机访问外部资源的出口可以称为端口。像http一般默认是80端口,ftp是21。端口是虚拟的不是物理上的那种端口。如果你搭建了一个web服务器,其他计算机要访问你发布的网页就需要经过你的80端口进行通信。在同一个网段内进行访问不需要进行端口映射!假如你在局域网里面搭建了一个服务器,那么同一个局域网的其他主机可以直接访问你发布的内容,不需要端口映射!假设A主机ip地址为 192.168.1.10并且用iis搭建了一个网页服务器端口是80,B主机IP地址为192.168.1.193,如果子网掩码一样为255.255.255.0的话那么[……]
美国亚马逊直邮中国的地址写法
最近亚马逊推出了直邮中国的服务,当然只有部分商品支持直邮中国,不过也能淘到一些好货了,直邮的最大优势估计也就是安全稳定并且时间很快,比起转运强多了,之前用过一次顺丰的转运费了我28天才到手,而且转运的东西就一双鞋子!客服给的解释是什么天津清关严查什么的。。。无语。。。
在国内买东西我上亚马逊的比较多,事实证明中国亚马逊的账号可以登录美亚购物网站!反正我在z.cn与amazon.com上买都是一样的账号密码。反正可以先注册一个国内亚马逊的账号,然后去登录老外的那个亚马逊吧!
然后就是进入账号新增或修改你在中国的邮寄地址,不懂英文的最好多看看网上的直邮攻略图解,不要填错了。
Edit your[……]
AU3获取ini配置文件
在au3中可以使用IniRead来读取ini配置文件增加au3程序的灵活性。具体可以查看au3的帮助文档,很详细的。
在ini文件中自定义字段,使用au3读取字段并为变量赋值。
新建一个名为sqlset_h.ini的文件,输入以下内容:
[SQLSERVER] ip="192.168.1.200" [user] user="sa" [password] password="123456" [database] database="test_db"
将sqlset_h.ini放到你编写的au3源码的同目录下。
au3读取ini配置的源码如下:
;以下为读取ini中存放的数据库连接[......]
局域网ARP攻击与防范
“在局域网里面最常见的就是ARP欺骗了。”当初刚毕业时一位面试我的考官如是说。就我个人经验来看,其实在办公局域网里面除非有人恶意搞破坏,一般很少出现ARP欺骗。我现在还清楚的记得,由于当时在路由器上做了ip-mac绑定,某安全卫士弹窗显示拦截到ARP欺骗上万次!不过后来好像又没问题了不知是我运气不好还是它升级了。这些都是题外话了~~
什么是ARP欺骗?
百度百科:ARP欺骗
arp就是一种地址解析协议!这种协议让A主机可以通过一个IP解析为目标主机B的MAC地址最终找到目的B主机!ARP欺骗就是利用这个原理伪造一个不存在(或者是安装有后妈、监听设备的主机)的MAC地址,然后向网络中其他主机[……]