本期栏目

总第28期2007年02月

一、 电子政务
   
实施电子政务是政府管理领域的深刻革命
   
电子政务信息安全解决方案
二、计算机网络
   排除网内计算机间无法通讯的故障
    熟能生巧 打造网络管理七大绝技
三、计算机安全
   教你十招让你学会软件的破解

四、计算机软件
    小技巧拷贝网页中的禁止复制的文字
五、计算机幽默
  
网恋是一种病毒

 

 

 电子政务

实施电子政务是政府管理领域的深刻革命

    全球性的网络化、信息化进程正改变着人类社会。政府信息化是社会信息化的发展先导,在社会信息化过程中起着关键作用,《中共中央关于制定国民经济和社会发展第十一个五年规划的建议》强调:“各级政府要加强社会管理和公共服务职能”,“推进国民经济和社会信息化,坚持以信息化带动工业化,切实走新型工业化道路”,“深化政府机构改革,优化组织结构,减少行政层级,理顺职责分工,推进电子政务,提高行政效率,降低行政成本”。作为推动社会信息化建设的先导,以电子政务为核心的政府信息化在实现这一发展战略中具有十分的重要意义。

  发达国家也是把推进电子政务与政府改革有机结合在一起,收到了较好的效果。1993年美国前总统克林顿和副总统戈尔首倡电子政府,至1996年元月为止,联邦政府的员工减少了24万人,关闭了2000多个办公室,撤消了近200个联邦项目和执行机构,联邦政府的开支则减少了1180亿美元,同时确立了3000多条新的服务标准,作废了16000多页过时的行政规章,简化了31000多页的各种规定;新加坡2000年人口普查借助于电子政务网只用了半年时间、600名统计人员、2400万新元经费,而在此之前要化一年以上时间、6000名统计人员和7000万新元。电子政府的效率可见一斑。

  信息化是我国走新型工业化之路,实现现代化的关键环节,我国把电子政务列为优先发展的领域,以政府的信息化促进行政体制改革、加快社会信息化进程、带动国民经济发展,作为适应经济全球化、信息化的重要手段和转变政府职能和创新管理方式的重要途径。2004年7月1日正式实施的《中华人民共和国行政许可法》一方面明确了各项法定的权限、范围、条件和程序,一方面强调了行政许可的监督与责任制度,并对行政机关违法设定、实施行政许可的行为规定了严格的法律责任,这就给电子政务工作提出了更具体、更确切、更规范的要求,将大大推动政府电子信息化的发展进程。第三十三条规定:“行政机关应当建立和完善有关制度,推行电子政务,在行政机关的网站上公布行政许可事项,方便申请人采取数据电文等方式提出行政许可申请;应当与其他行政机关共享有关行政许可信息,提高办事效率。” 针对我国国情,电子政务对我国深化行政管理体制改革提出了明确的目标要求:

  ——通过推进电子政务来改进管理方式、提高行政效率和管理效益,降低行政成本;

  ——通过实施电子政务促进政务公开和廉政建设,增强为民办事的透明度和公正性;

  ——通过实施电子政务实现政务创新,使政府的管理职能有根本的转变,即由“管理型”向“管理服务型”转变。

  一、电子政务将会给现行的政府运作模式和政务工作流程带来变革

  政府属于上层建筑,它的产生和发展是与所处时代的历史时期生产力发展水平相适应的,因此政府从产生的时候起就是一个不断发展和变革的客观历史过程。它经历了三种主要形态:国家型政府、行政型政府和治理型政府。

  “国家型政府”是与农业社会相适应的政府形态,在权力、职能、机构等方面高度融合,拥有国家的绝对权力,是一种典型的“全能政府”,政府的主要职能是统治;

  “行政型政府”是与工业社会相适应的政府形态,国家权力被分割成立法权、行政权和司法权,既互相联系又互相制约,政府从国家权力体系中分离出来,运行机制有了根本的改变,并逐渐从统制机构转变为公共权力机构,完成了在商品经济和民主政治基础上的政府职能重构,政府的主要职能是管理;

  “治理型政府”是与后工业社会以及信息化时代相适应的政府形态,政府由高居于社会之上的公共权力机构发展为多元化社会众多权力主体中占主导地位的协调者和引导者。主要职能除了管理职能以外更重要的是公共服务。而这种职能的转变是依托现代科技技术来推动和实现的。
政府系统包括三个要素:结构、人员和技术。其中任何一个发生变化,都将导致其它要素发生相应的变化,才能达到新的平衡,从而引发整个系统发生变革。毫无疑问,电子政务的发展改变了政府系统技术要素,必将引发政府结构和人员发生相应的变化和提升。所以政府机构的优化重组、流程的再造和公务员素质的提升就是电子政务发展的必然结果。 

  电子政务是指:政府机构在其管理和服务职能中运用现代信息技术,实现政府组织结构和工作流程的重组优化,超越时间、空间和部门分隔的制约,建成一个精简、高效、廉洁、公平的政府运作模式。核心是政府部门内部利用先进的网络信息技术,将大量频繁的行政管理和日常事务都通过设定好的程序在网络上实施,重新确立政府的职能及其管理模式,实现办公自动化、管理信息化、决策科学化。这就是政府信息化,具体的说就是应用现代计算机技术和信息通信技术,将政府的管理与服务功能和政府所需要的与所拥有的信息资源,通过网络技术进行集成,成为一个自动化、网络化的信息管理系统,促进政府节约开支、改进组织结构、优化业务流程和工作方式,全方位地向社会公众提供超越时间空间、跨越部门分隔限制的优质透明、规范化法制化的管理和服务,以此促使政府的工作效率、决策质量、调控能力和廉洁程度都得到提高。 

  电子政务一方面要以电子化、网络化、自动化办公为依托,以信息安全为支撑,以信息共享和数据开发为基础,将涉及政务工作的管理和服务职能通过精简、优化、整合、重组后在互联网上实现。另一方面更为重要的是要打破传统的官本位思维定势,改变传统的金字塔式行政体制,运用网络手段,配合与推动政府体制改革,通过优化整合公务流程以及建立信息的共享机制,重组政府职能,使其由管理型向管理服务型转变。例如: 

  传统的政府工作模式是以政府机构和职能为中心,企业或公众围绕政府各部门转。由于同级部门往往是一个个信息孤岛,都有独立的工作流程,用户要办一件事,所涉及的政务流程要靠用户一个一个部门的报批来串联和推动。电子政府的建立将打破传统的政府办公管理方式,其工作机制、工作方式方法、工作思路都有很大改变。电子政务实现后,可以加快信息传递速度,使上传下达更加迅速。政府部门可以通过信息网络,发布政府的文件、公告、通知等,使得公众迅速地得到政府信息;另一方面,通过采用安全可靠的加密技术,也可以将政府内部的信息在网上传输,下级政府机构或其它组织也可以通过网络迅速地向上级机构或组织传送或反馈信息,这样不仅能迅速地传递信息,减少传送时间,保证信息的时效性,保证信息的全面与准确,并且可以大大降低信息的传递成本,节省大量的人力、物力和财力。 

  传统的办事流程是政府部门之间的本属政府内部的公文交换,常常是建设单位每个部门轮着报送。而电子政务整合了所有工作流程,将其规范化和程序化,管理模式是以用户为中心来设计的。政府将一个办事入口留给用户,企业和公众根据自己的需要提出一项业务请求,在网上查询了解相关法律法规后,根据要求或表单填报材料,从网上提交给一个“虚拟政府”,由“虚拟政府”自动分发用户材料到各相关部门,并组织各相关部门在规定的时间范围内对其进行审批。用户不必知道政府部门如何设置,职能如何进行分工,业务需要哪些部门批、由谁批,但随时可以查询了解到审批的状态和反馈的意见,即所谓“一站式服务”。电子政务通过后台系统的协调统一,政府内部业务可实现并行式办公,提高工作效率,公众享受政府服务只需一个入口,不必按串行的工作方式,一个一个部门去拜访。 

  实施电子政务还从技术上保证了“行政时效”。安徽合肥2006年开始实行的行政审批“缺席默认制”,使以往因某个部门缺席导致整个审批事项拖沓的现象得到控制。实行“缺席默认制”近一个月来,合肥市行政服务中心受理的各类审批2万多起,平均每件在3.5个工作日办结,比原来提速了28个小时。 

  这种并行式办公方式建立了一种在任何时间、任何地点让任何人都能与政府进行沟通的办公环境,并以其友好的用户界面,规范的工作流程,高效率的工作方式,提供周全的服务内容。也就是说,电子政务并不是简单地将传统的政府管理事务原封不动地搬到互联网上,而是要对其进行组织结构的重组和业务流程的再造。

(摘自http://www.enet.com.cn/article/2007/0225/A20070225450843_2.shtml)

 


电子政务信息安全解决方案

   随着计算机技术和通信技术的飞速发展,信息化的浪潮席卷全球,无论是企事业单位还是政府机构越来越多的传统事务向自动化、网络化转变。在处于经济全球化和信息化时代的中国,电子政务是提高政府管理水平和服务水平、提高国家竞争力的有力工具,更是带动全社会信息化的龙头,具有重大的意义。电子政务工程将建立一个集资源和服务于一体的电子政府个体和群体网络,其本质是资源数字化和服务网络化。随着信息技术的发展,互联网的普及,利用网络为政府部门提供更优质的服务成为当今社会的共识,借助电子政务系统的建设,达到提高政府工作效率、政府工作透明化,充分做到执政为民的目的。

  由于电子政务的许多应用,如网上的申报审批、政务公文流转、网上信息统计直报、网上报税、各企业资质的网上年检等都是面向企业、政府下属机构 / 部门或政府关联机构 / 部门的应用,如下图所示:

  


  电子政务应用系统涉及到许多保密信息,这些信息都在不同程度上关系到政府的正常运转和在广大民众心中的地位,如果这些信息一旦失真或被内部人员、不怀好意人士、黑客和政治间谍窃取将有可能导致严重的后果。因此,采取强有力的安全措施来保障电子政务的信息安全将变得尤为重要。

  电子政务信息化建设应用当中的信息安全隐患主要有:

  身份认证和访问控制: 登录到系统的人必须是相关业务人员,凡是非相关人员,系统拒绝其访问;如果系统不能识别用户的真正身份,业务是无法开展的。身份认证是实现访问控制的前提条件,通过身份认证结合应用系统的授权机制,才能提供访问控制功能;

  信息传输机密性: 在网络上传输的信息不能被窃取;

  信息传输完整性: 在网络上传输的信息不能被恶意篡改;

  信息传输不可抵赖性: 在网上提交的请求是不允许抵赖的,同时对涉及信息安全的事件,提供事后追踪、审核及统计的手段。

  2004 年 8 月 28 日 十届全国人大常委会第十一次会议表决通过了《中华人民共和国电子签名法》,将于 2005 年 4 月 1 日 起施行。该法首次赋予电子签名与纸质手写签名具有同等法律效力,并明确了电子认证服务市场的准入制度,同时保障了电子交易安全。《中华人民共和国电子签名法》的施行意味着网上通行有了 “ 身份证 ” ,对“电子签名”、“数据电文”等电子文档是否具有法律效力进行了明确的规定,同时对电子认证机构的法律地位和法律责任有了明确的界定,保证以后发生纠纷时的责任认定,并且使得电子签名的安全性、可靠性有了法律保障,有效的保护了使用者的权益 。

  面对 G2B 电子政务的诸多隐患,北京天威诚信电子商务服务有限公司( iTruschina )推出了基于 PKI ( Public Key Infrastructure ,公钥基础设施)技术的、易于实施的、完善的 G2B 电子政务安全解决方案 。采用天威诚信的产品和服务,构架电子政务的 PKI/CA 平台( CA : Certification Authority ,认证中心)或为客户提供证书服务,为电子政务用户发放数字证书,电子政务用户使用数字证书完成涉及到 G2B 工作的各种操作,来保证电子政务的安全。

  
 
如图所示:通过 G2B 电子政务安全解决方案,各企业、事业单位和政府机构及其下属机构申请数字证书,在各自不同的电子政务应用中使用数字证书,可以解决 G2B 电子政务的安全需求,在不同应用系统中,如网上申报审批、政务公文流转、网上工商年检等,用户通过申请证书在进行相应电子政务操作时使用数字证书来验证进行电子政务工作的系统身份,然后提交各自证书让系统验证用户证书来判断用户的真实身份,完成用户和应用系统的双向认证;根据用户身份给予相应授权,实现访问控制,并建立安全通道;用户提交办公数据和相应保密信息时,使用用户证书对数据进行数字签名,并通过安全通道进行加密传输,达到传输数据时的机密性和完整性。

  对于需要相关部门审批的数据,审批者使用代表其身份的数字证书,登陆电子政务系统,通过数字证书完成双向身份认证和访问控制,并建立安全通道;审批者通过验证申报者的数字签名,来验证申报信息的真实性和完整性;审批者对申报信息进行审核后,并签署审批意见时,也使用自己的数字证书对审批结果进行数字签名;申报者通过验证审批者的数字签名,判断审批结果的真实性和完整性。

  这样,随时随地更加安全快捷的使用电子政务提供的众多服务,从而极大的提高工作效率和大大降低办公成本。

  天威诚信 G2B 电子政务安全解决方案为电子政务搭建安全工作平台,加速电子政务建设发展的速度 。

  规范办公流程,提高工作效率,为政府部门及时完成各项工作任务实现公文无纸化传输等应用提供强有力的安全保护;

  有效的保证政府各部门之间及上下级政府之间信息传递的安全性,为职能部门的决策提供及时、准确、全面、安全和不可抵赖的信息服务;

  为政府外网的安全、稳定运行提供有效的保障:保证政府通过外网获得的大量决策信息和参考信息的真实性、可靠性;同时为推动政务公开、职能转变、网上互动、增加透明,树立政府“公开、廉政、高效”的良好形象提供安全可靠的网络基础;

  防止公文数据泄漏,防止越权操作,提高电子政务的工作效率,满足各办公单位高效、快捷的进行政务活动的需求;

  提高政务工作的透明度,提高政府部门的形象;为整个电子政务信息化建设提供安全的应用环境和推广的可靠保障。

  适用范围:

  政府部门、各职能部门、事业单位等应用,包括网上报税、网上统计、网上工商、网上资质申请、项目申报、政府招标采购、政务申报审批等。

  产品与服务构成:

  完全第三方认证服务模式:第三方认证服务、服务器证书、证书应用开发接口、 USB Key ;

  托管模式:安证通( Onsite )、服务器证书、证书应用开发接口、 USB Key ;

  自建模式: iTrusCA 系统、服务器证书、证书应用开发接口、 USB Key 。
 

(摘自http://www.e-gov.org.cn/jiejuefangan/jiejuefangan/dianzizhengwu/200702/49449.html)                                                       

 计算机网络

                                     排除网内计算机间无法通讯的故障

    故障现象

  当计算机都无法接入Internet,从文档中查找到用户的IP地址后,试着Ping了几台,发现全部连接超时。然后,又Ping了一下图书馆楼的中心交换机却又很正常。

  电子阅览室使用CISCO Catalyst 2950T-24-SMI作为集线设备:并通过一条双绞线与图书馆楼的中心交换机CISCO Catalyst 3550-48-EMI连接。既然机房内所有用户都无法连接。那么首先怀疑可能是级联电缆问题或级联端同的问题。于是,先到图书馆网管中心的机柜内查看了一下该级联端口的LED指示灯,没有发现明显异常。到电子阅览室机房厉。检查了几台计算机,发现不仅无法接入局域网络和Internet,甚至彼此之间都无法Ping通,也无法通过查找的方式找到对方。

  诊断过程

  数量如此众多的计算机网卡不可能同时损坏,因此,初步判断故障可能出在交换机、级联电缆和交换机端口上。于是,首先使用双绞线测试仪检测了网线的连通性,没有发现问题。将级联电缆插到Catalyst 3550交换机上的另一个端口,后来又插到另一台交换机上,故障仍没有得到解决。再看Catalyst2950T交换机的指示灯,凡是插有网线的端口,指示灯都亮,似乎没有什么问题。百般无奈之工,只能采用维修计算机时常用的方法 置换法,用另一个备用的交换机替换了Catalyst 2950T。然而,几分钟之后,计算机又无法访问Internet了,他们之间的通讯也断了。看来,问题并非出在Catalyst 2950T交换机上!既然不是交换机的原因,那么,是什么导致了该网段内计算机在几分钟内就失去了彼此之间的联系呢?原因只能是一个,那就是广播风暴,由网卡损坏而引起的广播风暴!

  关掉Catalyst 2950T的电源,然后,坐到每一台计算机前,使用Ping127.0.0.1对Internet机房内的所有计算机逐一进行测试。当发现有网卡故障的计算机后,将其所连接的网线拔掉,再次打开交换机电源,网络终于恢复正常了。接下来的事情当然就是为计算机更换一块新的网卡了,这样就解决了问题。

  排除心得

  为什么图书馆楼内的其他计算机没有受到影响呢?既然都连接到同一台Catalyst 3550-EMI上,那么,所有图书馆楼内的计算机都应当发生连接故障才对呀。而交换机作为二层设备,所有与之连接的计算机都处于同一个广播域内:都应当遭受厂播风暴才是,非常有道理,但是为什么会出现这样的问题呢?为了提高通信效率,有效地避免学生对学校一些重要部分的攻击,保护敏感数据,我们划分了大量的VLAN,几乎每个学生机房都是一个VLAN。由于VLAN之间的通讯必须借助于第三层设备,在VLAN之间根本无法进行广播,所以,广播风暴就会被限制在一个机房(VALN)内。由此可见,在局域网络中,适当地划分VLAN,不仅有利于提高网络的通讯效率和网络安全,而且还可以有效地提高网络的稳定性,使一台或几台设备的损坏,不致影响到整个网络的正常通信。

  另外,CISCO交换机提供了各种提示灯,当发生网络故障时,只要认真观察一下指示灯就能大致判断发生故障的原因了。只是当时疏忽了这一点,所以,在排除故障时走了一些弯路。

  连通性故障通常表现为以下几种情况:

  *计算机无法登录至服务器。

  *计算机在网上邻居中只能看到自己,而看不到其他计算机,从而无法使用其他计算机上的共享资源和共享打印机。

  *计算机无法通过局域网接入Internet。

  *计算机无法在局域网络内浏览Web服务器,或进行E-Mail收发。

  *网络中的部分计算机运行速度十分缓慢。

  以下原因可能导致连通性故障:

  *网卡末安装,或末正确安装,或与其他设备有冲突。

  *网卡硬件故障。

  *网络协议末安装,或设置不正确。

  *网线、跳线或信息插座故障。

  *UPS故障。

  *交换机电源末打开,交换机硬件故障,或交换机端口硬件故障。

  *VLAN设置问题。

连通性故障排错步骤

  当计算机出现以上连通性故障现象时,应当按照以下步骤进行故障的定位:

  ● 确认连通性故障

  当出现一种网络应用故障时,如无法接入Internet,首先尝试使用其他网络应用,如查找网络中的其他计算机,或使用局域网络中的Web测览,等等。如果其他网络应用可正常使用,如虽然无法接入Internet,却能够在网上邻居中发现其他计算机,或可Ping到其他计算机,可排除连通性故障原因。如果其他网络应用均无法实现,继续下述步骤。

  ● 基本检查

  查看网卡的指示灯是否正常。正常情况下,在不传送数据时,网卡的指示灯闪烁较慢,传送数据时,闪烁较快。无论是不完,还是长亮不灭,都表明有故障存在。如果网卡的指示灯不正常,需关掉计算机更换网卡。如果指示灯闪烁正常,继续下述步骤。

  ● 初步测试

  使用Ping命令,Ping本地的IP地址或127.0.0.1,检查网卡和IP网络协议是否安装完好。如果能Ping通,说明该计算机的网卡和网络协议设置都没有问题,问题出在计算机与网络的连接上。因此,应当检查网线的连通性和交换机及父换机端口的状态。如果无法Ping通,只能说明TCP/IP协议有问题,而并不能提供更多的情况。因此,需继续下述步骤。

  ● 排除网卡

  在控制面板的系统中,查看网卡(网络适配器)是否已经安装或是否出错。如果在系统中的硬件列表中没有发现网络适配器,或网络适配器前方有一个黄色的"!",说明网卡未安装正确,需将未知设备或带有黄色的"!" 网络适配器删除,刷新后,重新安装网卡。并为该网卡正确安装和配置网络协议,然后进行应用测试。如果网卡无法正确安装,说明网卡可能损坏,必须换一块网卡重试。如果网卡已经正确安装,继续下述步骤。

  ● 排除网络协议故障

  使用ip config/all命令查看本地计算机是否安装有TCP/IP协议,以及是否设置好IP地址、子网掩码和默认网关、DNS域名解析服务。如果尚永安装协议,或协议尚未设置好,安装并设置好协议后,重新启动计算机,执行步骤2的操作。如果已经安装,认真查看网络协议的各项设置是否正确。如果协议设置有错误,修改后重新启动计算机,然后再进行应用测试。如果协议设置完全正确,则肯定是网络连接的问题,继续执行下述步骤。另外,若欲使用局域网络中的"网上邻居",请安装NetBEUI协议。

  ● 故障定位

  到连接至同一台交换机上的其他计算机上进行网络应用测试。如果仍不正常,在确认网卡和网络协议都正确安装的前提下,可初步认定是交换机发生了故障。为了进一步进行确认,可再换一台计算机继续测试,进而确定交换机故障。如果其他计算机测试结果完全正常,则将故障定位在发生故障的计算机与网络的连通性上。

  ● 故障排除

  如呆确定交换机发生了故障:应首先检查交换机面板上的各指示灯闪烁是否正常。如果所有指示灯都在非常频繁地闪烁,或一直亮着,可能是由于网卡损坏而发生了广播风暴,关闭再重新打开电源后试一试看能否恢复正常。如果恢复正常,再找到红灯闪烁的端口,将网线从该端口中拨出。然后找到该端口所连接的计算机,测试并更换损坏的网卡。如果面板一片漆黑,一个灯也不亮:那也不要过无担心:检查一下UPS是否工作正常,交换机电源是否已经打开,或电源插头是否接触不良。如果电源没有问题,那恐怕就得更换一台交换机了。

  如果确定故障就发生在某一条连接上,做起来就稍微麻烦些。首先,测试、确认并更换有问题的网卡。其次,用网线测试仪对该连接中涉及到的所有网线和跳线进行测试,确认网线的连通性。如果问题就出在这儿,那就简单了,重新制作网头或更换一条网线就是了。第三,检查交换机相应端口的指示灯是否正常,再换一个端口试试。


(摘自http://cisco.chinaitlab.com/trouble/714602.html)

 

 

熟能生巧 打造网络管理七大绝技

   

    最早我仅仅是一家小公司管理几台PC的网管,随后进入一家企业做网管,管理400多台PC,数十台服务器及多台路由器等设备,让我着实体验到了做网管酸甜苦辣的工作生活。在这几年的时间里,历经了职位的变迁和诸多网络故障的处理之后,熟能生巧中也练就了一身绝技——网管七大绝技。

    绝技之一、网络地址规划
    企业建立局域网的目的,就是为了实现自动化无纸办公等高效率、低成本的运营和管理。对于企业而言,网络扩充和升级都是网管人员必须面对的。因此,IP地址的分配和管理对于网管来说尤为重要。网络地址规划,也有技巧可言。

    技巧一:体系化编址
    体系化其实就是结构化、组织化,根据企业的具体需求和组织结构为原则对整个网络地址进行有条理的规划。一般这个规划的过程是由大局、整体着眼,然后逐级由大到小分割、划分的。这其实跟实际的物理地址分配原则是一样的,肯定是先划分省市、再细分割出县区、再细分出 道路、再来是街巷,最后是门牌。图一

 

IP地址分配计算工具

    从网络总体来说,体系化编制由于相邻且性质相同的办公区都在IP地址上也是连续的,这样不仅于便于网络管理,也方便网络升级。未来,一旦某个性能相同的办公室区域要划分VLAN或者单独接入互联网,地址无需重新分配。
    技巧二:可持续扩展性
    其实就是在初期规划时为将来的网络拓展考虑,眼光要放得长远一些,在将来很可能增大规模的区块中要留出较大的余地。例如,市场部目前有80台PC,由于市场部是人员增长速度最快的一个部门,我们可以分配给该部门一个整段的IP,192.168.1.X。这样既可以保证市场部IP地址的连贯性,又预留了充裕的升级空间。从表面来看,IP地址的分配似乎没有什么技巧,事实上,一个科学的IP分配方案,可以让网络管理更加有序,也可以减轻网管人员的工作量。

绝技之二:网络设计与规划
    对于一个网管而言,网络设计与规划本应属于基本功,在实际工作中,网络设计与规划,也是考验网管技术水平的工作,也是一个蕴藏着诸多技巧的项目,更是展示网管绝技的一项工作。诸如网络设计与网络设备的选择,这些是网络设计与规划中的基本功,很多网管也都能处理的非常恰当。网络设计中,带宽计算、安全防范及容错,才是网络设计中很多网管容易忽视的细节。带宽计算:众所周知,企业申请接入互联网时,所申请的带宽越大,费用越高。对于网管来说,必须认真计算出自己所在企业对带宽的准确需求,这也是网管必须掌握的一项技能。带宽的计算,通常是按照企业网络中的PC数量和具体应用来计算的。在企业日常工作中,浏览网页,收发邮件,传输文件是主要应用,其中,每台PC浏览网页通常需要占用60Kbps的带宽,由于收发邮件和文件传输是偶尔性的操作。
    因此,为了保障网络内每台机器可以流畅的访问互联网,60Kbps带宽是必须的。按照这个数量,乘以机器数量即可得到企业网络所需要的真正带宽。由于网络速度会的损耗,在计算出的带宽值中,最好上浮50-80%,这样不仅可以充分保障浏览互联网的流畅度,还可以保证企业网络增加三五台PC时不至于影响整体的网络速度。
    安全防范:对于企业而言,网络安全生于泰山,为此,企业网络在设计初期,一定要把安全防范设备考虑在内。少于200台PC的企业网络,至少应该安装软件版的防火墙及网络版杀毒软件;大于200台PC的企业网络,可以考虑购买专业的硬件防火墙。在网络设计阶段,一定要把安全防范考虑在内,切莫忽视安全。当企业网络成功运营之后再做网络安全防范方案,将会影响企业的工作效率。 图二

 

路由器中的防火墙设置

    容错与备份:在网络设计过程中,一定要涉及到容错与备份。一旦服务器故障,或者是网络线路出现故障,如何能够让企业的网络不中断。在设计企业网络时,可以申请两条宽带接入线路,一条作为主干线路,另外申请一条廉价的ADSL线路做备份。对于数据安全要求比较高的企业,一定要制定完备的双机热备方案,真正做好网络容错与备份。企业网络是一个对安全、稳定性、易用性要求比较高的场所,因此,网管必须学会在网络设计与规划过程中,将网络运行中出现的问题做好预案。

绝技之三:网络优化
    在企业发展过程中,不少企业的网络规模超出了当初的设计规模,这种情况之下,网络通常会超载,流量过大,速度缓慢,这时,网管必须对现有的网络进行简单的优化。所谓的网络优化,是指利用网络设备的一些功能,消除现有的网络传输瓶颈,提高网络的数据处理能力。通常情况下,网络优化主要有以下几种方法:

    划分VLAN:VLAN是Virtual Local Area Network的简称,又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。通过划分VLAN,可以降低离了广播,缩小了广播范围,可以控制广播风暴的产生。图三

 

根据办公区域划分VLAN

    目前,一般具备网管功能的交换机,都可以划分VLAN。划分VLAN时,可以根据部门或者通讯量比较大的一些计算机规划在同一个VLAN里,有效降低大容量的网络通讯对骨干网络的占用。

    更换网络设备:对于划分VLAN仍然无法解决问题的企业网络,可以更换网络数据吞吐量大的网络设备。有条件的企业,可以更换传输介质,将传统的双绞线传输介质,更换尤为光纤。无论是更换数据交换设备,还是更换光纤,其目的都是为了增加网络的数据吞吐量,这也是网络优化最常用的一种方法。总之,网络优化要以不增加网络设备为原则,结合现有网络设备的功能,发挥网络传输的极限。对于规模比较大的企业网络,网络优化要经常进行,切莫不要让网络始终保持同一状态运行。

绝技之四:网络DOS命令
    在Windows大行其道的今天,提及DOS命令,或许很多网管会对此不屑一顾。然而,在日常的网络维护和网络故障处理中,DOS命令却可以起到意想不到的效果。为此,网络DOS命令也成为一些网管必备的绝技之一。Ping、telnet等网络DOS命令就无需之介绍,下面,我在这里介绍几个在网络维护中经常用到的DOS命令。

    Netstat:这是一个用来查看网络状态的命令,操作简便功能强大。利用这个命令,可以查看到当前机器的服务信息,通过这些信息,可以有效发现和预防木马。如图四:

 

当前机器开放的端口信息

    -a 查看本地机器的所有开放端口,这里可以看出本地机器开放有http服务。
    命令格式:netstat -a IP
    -r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。
    命令格式:netstat -r IP
    Tracert:跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图五,

 

Tracert经过的路由信息

    这里说明数据从本地机器传输到211.99.194.172的机器上,中间所经过的路由节点,以及经过每个路由时的时间,通过这些信息,可以判断网络故障出现在哪个节点。命令格式:tracert IP

    Net:这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。在这里,我们重点掌握几个重要的子命令。

    net start:使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。命令格式:net start servername与net start对应的还有net stop命令。如果发现远程主机的某个服务碍手碍脚,可以直接利用这个命令将该服务停止,命令格式和net start相同。图六

 

启程远程机器的MySQL服务

    net user:查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。Net user还有以下几种经典应用:
    net user viger 6688 /add,新建一个用户名为viger密码为6688的帐户,默认为user组成员。
    net user viger /del,将用户名为viger的用户删除。
    net user viger,查看用户名为viger的用户的情况。
    net user viger /active:no,将用户名为viger的用户禁用。
    net user viger /active:yes,激活用户名为viger的用户。
    熟悉了这些网络DOS命令后,在网络维护中肯定会起到事半功倍的效果。为此,虽然目前已经是Windows视窗操作系统的天下,可DOS命令仍然不能忽视。

绝技之五:手工查杀木马
    互联网的出现,给企业日常办公带来了便捷,同时也为企业网络的安全运行带来了巨大的隐患。诚然,目前市面上号称功能出色的木马查杀软件,但一些网友的话,生动的形容了目前的网络安全现状:“最可怕的不是杀毒软件查出木马,而是查不出木马。”对于网管来说,手工查杀木马,也是必备的一项基本功。木马,其实质只是一个网络客户/服务程序。因此,木马程序只要运行,肯定会打开一个网络端口,这也是木马的踪迹。要想准确的判断驻留在机器中的木马程度,必须熟知一些常用程序所占用的端口。不上网的情况下,系统在开机后最多只有137、138、139三个端口。若上网冲浪会有其他端口,这是本机与网上主机通讯时打开的,IE一般会打开连续的端口1025,1026,1027……,QQ会打开4000、4001……等端口。

    了解了常用网络程序占用的端口之后,在DOS提示符下,运行netstat –an查看本机当前打开的端口。如果发现除了以上所说的端口外,还有其他端口被占用,尤其是木马常用端口被占用,那么机器有可能被植入了“木马”。图七

 


注册表中的RUN键值

    为了确定机器被植入了木马程序,可以继续检查注册表的以下几个位置。
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion 下所有以“run”开头的键值。
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion 下所有以“run”开头的键值。
    HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“Run”开头的键值。

    如果上述键值中加载了可疑的程序,那么机器肯定被植入了木马程度。除了注册表之外,Win.ini、system.ini等系统文件中,也是木马的藏身之所。找到了木马的藏身之所,查杀木马病毒就容易多了。不过,查杀木马时,尽量断开网络,在操作系统的安全模式下查杀,更重要的是,一定要把木马程序的所有加载项目查清楚,否则,机器重新启动之后,木马仍然会驻留在机器中。

  绝杀之六:查杀病毒
    在各种品牌杀毒软件随处可见的今天,杀毒似乎不是什么难题,这致使一些网管对于查杀病毒存在了一些侥幸心理。其实,在网络病毒肆意横行的今天,查杀病毒也是有很多技巧可言的。目前,市场上99%以上的杀毒软件都是基于Windows界面的,DOS下的杀毒软件基本已经绝迹。要想让杀毒软件物尽其用,彻底杀光病毒,必须有技巧的使用杀毒软件。

    安全模式下再杀毒:目前大多数杀毒软件是基于Windows界面的,但在杀毒中经常会遇到这样的情形,明明已经把病毒杀掉,可重新启动之后,病毒依然存在,这是因为在一般Windows环境下杀毒,效果可能会大打折扣。诚然,现在的反病毒软件都能查杀内存病毒,但是此技术毕竟还未成熟,不一定能将病毒全部杀光。因此,如果发现Windows下无法将病毒彻底查杀,可以尝试在Windows安全模式下进行。在Windows安全模式下,这些病毒都不会在启动时被激活,病毒可以被彻底杀掉。图八

 

各种病毒专杀工具

    杀毒先断网:目前,很多病毒都是网络病毒,可以借助局域网大肆传播。为此,网管在杀毒时,一定要将机器与网络断开。如果带着网络查杀病毒,有可能会出现杀毒软件刚刚将病毒杀毒,机器再次感染了病毒。

    杀毒要分类对待:最近一年多的时间里,即时通讯软件的兴起,大大方便了企业员工的交流,不过,即时通讯软件也成为病毒的一个重要传播工具。QQ尾巴曾经一度让很多人为之苦恼,杀毒软件查不出病毒,讨厌的QQ尾巴却挥之不去。对于类似QQ尾巴及相关的病毒,普通杀毒软件一般很难奏效,要想彻底根治此类病毒,最有效的办法就是使用专杀工具,特殊病毒,特殊对待。杀病毒,并不是仅仅是简单的用杀毒软件就可以达到预期效果的,网管同样不能轻视。要想彻底杀光企业网络中的病毒,不仅需要技巧,也需要策略,更需要对病毒知识的全面了解

绝技之七:防范网络攻击
    企业网络也是互联网中的一个节点,同样也面临着被攻击的可能。在网络这个不断更新换代的世界里,网络中的安全漏洞无处不在。与此同时,开放性的互联网也为黑客知识的传播提供了便利,一些对黑客知识略知一二的人打起了企业网络的主意,对企业网络的系统和资源进行攻击。对于网管而言,防范网络攻击是保障企业网络正常运行的重要措施。目前,网络攻击主要有以下几种方式:

    口令入侵:在企业网络中,只要拥有正确的帐号和口令就可以获取一定的资源,为此,一些黑客通常会利用网络监听软件,或者强行破解及系统漏洞获得口令。一旦企业网络的口令泄露,企业网络的安全将失去了保障,而且这种破坏对于企业网络是致命的。

    电子邮件攻击:电子邮件是互联网上运用得十分广泛的一种通讯方式,也是企业员工的主要通讯方式。攻击者可以使用一些邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用。当垃圾邮件的发送流量特别大时,还有可能造成邮件系统对于正常的工作反映缓慢,甚至瘫痪。相对于其它的攻击手段来说,这种攻击方法具有简单、见效快等优点。

    DDoS攻击:DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。随意在Google或者百度等搜索引擎中输入“DDoS攻击”的关键字,会有多种可以实现DDoS攻击的软件,这也使得企业网络备受威胁。图九

 

DDoS攻击原理图

    只有了解了网络攻击的方式和相关知识,网管才能针对攻击模式制定防范网络攻击的方案。由于防范网络攻击不仅仅需要在网络设备及PC上做防范,还需要对PC的使用者进行一定的安全教育。

    安全总汇:
    提高安全意识:提醒使用企业网络的员工不要随意打开来历不明的电子邮件及文件,不要随便运行不太了解的人给你的程序,比如“特洛伊”类黑客程序就需要骗你运行。尽量避免从互联网中下载不知名的软件,即使从知名的网站下载的软件也要及时用最新的病毒和木马查杀软件对软件和系统进行扫描。密码设置尽可能使用字母数字混排,单纯的英文或者数字很容易穷举。将常用的密码设置不同,防止被人查出一个,连带到重要密码。重要密码最好经常更换。

    使用防毒、防黑等防火墙软件:防火墙是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。

    资料定期备份:对于重要的企业资料做好严密的保护,并养成资料备份的习惯。对于一些机密资料,最好加上密码,防止机密资料失窃。对于企业而言,一旦网络被攻击,企业面临的可能是商业机密的泄露,或者是网络的中断,这将会影响企业的正常运营。为此,网管必须积极做好防范网络攻击的工作。

    结束语:DOS命令,查杀木马,杀毒,这些看似平常的操作,其实却蕴含着诸多的技巧。网管同行们熟练掌握了网络建设、管理和维护的诸多技巧后,这些看似平常的操作,也会成为“绝技”。一个优秀的网管,不仅需要七大绝技,而是需要更多的绝技。


(摘自http://cisco.chinaitlab.com/manage/714769.html
) 

计算机安全

教你十招让你学会软件的破解

 

  

以前谈到了一些在学习解密过程中经常遇到的问题,本人根据自己的经验简单给大家谈一谈。这些问题对于初学者来说常常是很需要搞明白的,根据我自己的学习经历,如果你直接照着很多破解教程去学习的话,多半都会把自己搞得满头的雾水,因为有很多的概念要么自己不是很清楚,要么根本就不知道是怎么一回事,所以希望通过下面的讨论给大家一定的帮助:

1. 断点:所谓断点就是程序被中断的地方,这个词对于解密者来说是再熟悉不过了。那么什么又是中断呢?中断就是由于有特殊事件(中断事件)发生,计算机暂停当前的任务(即程序),转而去执行另外的任务(中断服务程序),然后再返回原先的任务继续执行。打个比方:你正在上班,突然有同学打电话告诉你他从外地坐火车过来,要你去火车站接他。然后你就向老板临时请假,赶往火车站去接同学,接着将他安顿好,随后你又返回公司继续上班,这就是一个中断过程。我们解密的过程就是等到程序去获取我们输入的注册码并准备和正确的注册码相比较的时候将它中断下来,然后我们通过分析程序,找到正确的注册码。所以我们需要为被解密的程序设置断点,在适当的时候切入程序内部,追踪到程序的注册码,从而达到crack的目的。

2. 领空:这是个非常重要的概念,但是也初学者是常常不明白的地方。我们在各种各样的破解文章里都能看到领空这个词,如果你搞不清楚到底程序的领空在哪里,那么你就不可能进入破解的大门。或许你也曾破解过某些软件,但那只是瞎猫碰到死老鼠而已。所谓程序的领空,说白了就是程序自己的地方,也就是我们要破解的程序自己程序码所处的位置。也许你马上会问:我是在程序运行的时候设置的断点,为什么中断后不是在程序自己的空间呢?因为每个程序的编写都没有固定的模式,所以我们要在想要切入程序的时候中断程序,就必须不依赖具体的程序设置断点,也就是我们设置的断点应该是每个程序都会用到的东西。在DOS时代,基本上所有的程序都是工作在中断程序之上的,即几乎所有的DOS程序都会去调用各种中断来完成任务。但是到了WINDOWS时代,程序没有权力直接调用中断,WINDOWS系统提供了一个系统功能调用平台(API),就向DOS程序以中断程序为基础一样,WINDOWS程序以API为基础来实现和系统打交道,从而各种功能,所以WINDWOS下的软件破解其断点设置是以API函数为基础的,即当程序调用某个API函数时中断其正常运行,然后进行解密。例如在SOFTICE中设置下面的断点:bpx GetDlgItemText(获取对话框文本),当我们要破解的程序要读取输入的数据而调用GetDlgItemText时,立即被SOFTICE拦截到,从而被破解的程序停留在GetDlgItemText的程序区,而GetDlgItemText是处于WINDWOS自己管理的系统区域,如果我们擅自改掉这部分的程序代码,那就大祸临头了!所以我们要从系统区域返回到被破解程序自己的地方(即程序的领空),才能对程序进行破解,至于怎样看程序的领空请看前面的SOFTICE图解。试想一下:对于每个程序都会调用的程序段,我们可能从那里找到什么有用的东西吗?(怎么样去加密是程序自己决定的,而不是调用系统功能实现的!)

3. API:即Application Programming Interface的简写,中文叫应用程序编程接口,是一个系统定义函数的大集合,它提供了访问操作系统特征的方法。 API包含了几百个应用程序调用的函数,这些函数执行所有必须的与操作系统相关的操作,如内存分配、向屏幕输出和创建窗口等,用户的程序通过调用API接口同WINDOWS打交道,无论什么样的应用程序,其底层最终都是通过调用各种API函数来实现各种功能的。通常API有两中基本形式:Win16和Win32。Win16是原来的、API的16位版本,用于Windows 3.1;Win32是现在的、API的32位版本,用于Windows 95/98/NT/ME/2000。Win32包括了Win16,是Win16的超集,大多数函数的名字、用法都是相同的。16位的API函数和32位的API函数的区别在于最后的一个字母,例如我们设置这样的断点:bpx GetDlgItemText、bpx GetDlgItemTextA和bpx GetDlgItemTextW,其中 GetDlgItemText是16位API函数,GetDlgItemTextA和GetDlgItemTextW是32位API函数,而GetDlgItemTextA表示函数使用单字节,GetDlgItemTextW表示函数使用双字节。现在我们破解中常用到的是Win32单字节API函数,就是和GetDlgItemTextA类似的函数,其它的两种(Win16 API和Win32双字节API函数)则比较少见。 Win32 API函数包含在动态链接库(Dynamic Link Libraries,简称DLLs)中,即包含在kernel32.dll、user32.dll、gdi32.dll和comctl32.dll中,这就是为什么我们要在softice中用exp=C:\windows\system\kernel32.dll等命令行将这些动态链接库导入softice中的原因。因为不这样做的话,我们就无法拦截到系统Win32 API函数调用了。

4. 关于程序中注册码的存在方式:破解过程中我们都会去找程序中将输入的注册码和正确的注册码相比较的地方,然后通过对程序的跟踪、分析找到正确的注册码。但是正确的注册码通常在程序中以两种形态存在:显式的和隐式的,对于显式存在的注册码,我们可以直接在程序所处的内存中看到它,例如你可以直接在SOFTICE的数据窗口中看到类似"297500523"这样存在的注册码(这里是随意写的),对于注册码显式存在的软件破解起来比较容易;但是有些软件的程序中并不会直接将我们输入的注册码和正确的注册码进行比较,比如有可能将注册码换算成整数、或是将注册码拆开,然后将每一位注册码分开在不同的地方逐一进行比较,或者是将我们输入的注册码进行某种变换,再用某个特殊的程序进行验证等等。总之,应用程序会采取各种不同的复杂运算方式来回避直接的注册码比较,对于这类程序,我们通常要下功夫去仔细跟踪、分析每个程序功能,找到加密算法,然后才能破解它,当然这需要一定的8086汇编编程功底和很大的耐心与精力。

5. 关于软件的破解方式:本人将破解方式分为两大类,即完全破解和暴力破解。所谓完全破解主要是针对那些需要输入注册码或密码等软件来说的,如果我们能通过对程序的跟踪找到正确的注册码,通过软件本身的注册功能正常注册了软件,这样的破解称之为完全破解;但如果有些软件本身没有提供注册功能,只是提供试用(DEMO),或是注册不能通过软件本身进行(例如需要获取另外一个专用的注册程序,通过INTERNET的注册等等),或者是软件本身的加密技术比较复杂,软件破解者的能力、精力、时间有限,不能直接得到正确的注册码,此时我们需要去修改软件本身的程序码,即人为改变软件的运行方向,这样的破解称之为暴力破解。

6. 关于破解教程中程序代码地址问题:破解教程中都会放上一部分程序代码以帮助讲解程序的分析方法,例如下面的一段程序代码:

7. 关于如何设置断点的问题:正确恰当的设置好断点对于快速有效的解密非常重要,好的断点设置可以使我们迅速找到关键的程序段,而不恰当的断点则会对解密造成不必要的精力消耗,甚至根本就不能拦截到程序的运行。但是具体什么时候用什么断点比较合适很难说,这需要自己用经验去累积,总的说来bpx hmemcpy这个万能断点对大多数注册码方式的软件都有用,初学者不妨多试试这个断点。对于那些需要暴力破解的非注册码方式的软件,通常我们应该拦截对话框(如bpx DialogBox)和消息框(如bpx MessageBox(A))等。不论对于哪一类软件,当我们设置的断点均没有效果时,可是试一下bpx lockmytask,这个断点的作用是拦截任何一个按键的动作,具体常用的一些断点设置请参考"破解常用断点设置"一文。另外,在注册码的破解中通常需要输入用户名和注册码,一般说来用户名和密码都可以随意输入,但是根据我自己的经验,很多软件对于注册码都会逐位的进行处理,假如输入"78787878"这串数字,那么在跟踪程序的时候我们就无法知道我们当时所看到的"78"倒底是哪一个"78",所以我比较喜欢用"12345678"这样的注册码输入方式,这样的话就就能知道程序是在对注册码的哪一位进行运算,同样的对于那些需要输入较长序列号的软件,输入类似"12345-67890-ABCDEF"这样的序列号较好。 不过有一点大家需要特别的注意:上面讲的注册码输入方式"12345678"是针对拦截WIN32 API函数来说的,假如有些时候直接拦截WIN32 API函数难以找到程序的突破口,而要借助于"S"指令在内存中寻找我们输入的用户名或注册码时,就最好不要采用"12345678"作为注册码,因为内存中很可能有许多的"12345678"字符串,这样我们没有办法知道倒底我们要破解的程序使用的是哪一个"12345678",所以我们应该选择一个不易和内存数据相同的注册码,比如:74747474,对应的搜索指令为: S 30:0 L FFFFFFFF '74747474' 。当然,以上只是我个人的习惯而已,具体用什么样的输入形式可以根据本人的爱好、习惯来定,不必拘泥于某一固定的模式。

8. 关于如何跟踪程序的问题:初学者在开始学习解密的时候往往不知道怎么样去跟踪程序,怎么样找到注册码比较的地方,当面对长长的一堆程序代码时显得不知所措。通常软件的程序内部都会利用一个子程序(即 CALL ********)去验证我们输入的注册码正确与否,对于注册码显式存在的程序,一般都会将所输入的注册码和正确的注册码放进寄存器,然后调用验证子程序进行判断,将结果返回,应用程序根据子程序返回的结果决定是否注册成功,这样的程序经常具有如下的形式:


****:******** MOV EAX,[********]  (或 PUSH EAX等形式) 
****:******** MOV EDX,[********]  (或 PUSH EDX等形式) 
****:******** CALL ******** 
****:******** TEST EAX,EAX     (或 TEST AL,AL,或是没有这一句等形式) 
****:******** JNZ ********     (或 JZ ********等形式)


其中EAX和EDX指向的内存区域就是我们输入的注册码和正确的注册码,这里的寄存器EAX和EDX是随意写的,也可以是ECX,EBX,EDI,ESI等等。对于注册码隐式存在的程序,虽然不能直接看到正确的注册码,但是通常也是先将所输入的注册码地址放进某个寄存器,然后调用子程序去验证,破解时就需要进入子程序去分析注册算法。总之,看到子程序(call ********)后面跟着跳转指令(JNZ ********或JZ ********)的地方我们就应该提高警惕,多用 D EAX(或EBX、ECX、EDX、EDI、ESI...等)去看看寄存器指向的内存区域藏着什么东西。有一点大家要提醒大家:看见程序中使用下面这个函数是要注意,即GetDlgItenInt,这个API函数的作用是将输入的文本转化为整数,所以这类程序中是不会有显示存在的注册码的,因为注册码被转换为整数了,程序通常会用CMP ECX,EDX 这种类型的指令去验证注册码的正确性,这里ECX和EDX中存的就是所输入注册码和正确注册码的整数形式,此时可以用 ? edx 和 ? ecx 看到其十进制形式,即我们输入的形式。

9. 关于软件的反安装问题:经常我们使用某些软件时都会遇到一个问题,就是共享软件过期之后即使删掉原程序重新安装,程序依然不能用,还是一样提醒你试用期已过请注册;或者是你已经破解了某个软件,但是还想继续研究它,但是因为软件已经注册好,没有了注册选项,这时你即使彻底删掉程序再重新安装软件,结果程序运行后还是注册过的。遇到这样的情况,其实原因很简单,因为程序将注册或过期信息存在了系统注册表里,所以简单的重新安装软件是无济于事的。解决的办法就是自己删掉注册表中有关的信息,但是因为注册表是WINDOWS系统工作的基础,如果不小心就很可能会损坏它而引起系统异常,所以如果你对注册表不是很熟的话,应该在修改之前备份一下注册表。不论是修改还是备份注册表都可以使用WINDOWS下的注册表管理工具"REGEDIT"来进行,一种办法是在"开始->运行"下输入"regedit"启动它,也可以直接点击"C:\WINDOWS\regedit.exe"来运行。大部分的应用软件都会将自己的信息存在如下的路径中:HKEY_LOCAL_MACHINE\Software、HKEY_LOCAL_MACHINE\Software\Microsoft、HKEY_CURRENT_USER\Software、HKEY_CURRENT_USER\Software\Microsoft 或 HKEY_USERS\.DEFAULT\Software下,具体是哪个地方依据不同的程序而有所不同,只要按上面的顺序肯定能找到有关应用程序的键,然后将和用户名及注册码有关的键值删掉就搞定了。

10. 关于破解练习的问题:学习破解需要大量的练习,对于破解目标的选择,初学者不宜以大型的、著名的软件为目标,因为这些软件通常加密较为复杂,破解不易,应该选择一些比较不出名的、小型的和早些时候的共享软件来练习,因为加密相对简单的软件有利于初学者快速掌握破解思想和技能。至于习题的来源则很广泛,可以从网上下载,也可以去市面上购买一些共享软件光盘。

在这里程序中的代码地址如0167:00408033,其代码段的值(即0167)有可能根据不同的电脑会有区别,不一定一模一样,但偏移值应该是固定的(即00408033不变),所以如果看到破解文章里的程序代码的地址值和自己的电脑里不一样,不要以为搞错地方了,只要你的程序代码正确就不会有问题。


 (摘自http://security.chinaitlab.com/hack/714359.html)

计算机软件

小技巧拷贝网页中的禁止复制的文字

    

    我们在上网的时候看到喜欢的文字和图片就想复制下来保存到本地硬盘中慢慢欣赏,可是有些网站为了保护自己的内容就运用了一些技术手段让我们无法复制。在有些网页中,使用鼠标拖动的方法,不能选中文字,当然也就不能复制网页中的文字。其实这种难题也是右办法解决的,你可以进行这样的操作:在IE浏览器中,选择“工具”菜单中的“Internet选项”,在打开的“Internet选项”对话框中,选择“安全”选项卡,单击“自定义级别”按钮,打开(如图1)所示的“安全设置”对话框,将所有脚本全部禁用,然后按F5键刷新网页,这时网页中那些无法选取的文字就可以选区了。


小技巧 拷贝网页中的禁止复制的文字
图1 禁用所有脚本

  小编提示:复制了需要的内容后,要将禁用的脚本恢复使用,否则IE浏览器的其他很多功能都会受到影响。 


(摘自http://news.newhua.com/html/Skill_NetSoft/2007-2/25/0722510243666264_72.shtml)   

计算机幽默

 
网恋是一种病毒
    
    

    网恋是一种病毒,是一种传染慢但发作快的病毒,如果你的电脑出现下列症状,那么,你的电脑就传染上了这种病毒了。
1、不容易关机。
    你的电脑传染了网恋这种病毒后,就会迫使你开机的时间很长,而且一开机就没有关的意思,往往到了第二天凌晨4、5点钟,连街上的小偷都该回去睡觉了,你的机器还关不上。网恋病毒与其他病毒一样,也有定期发作的特性,从周五晚上开始,就一直不能关机,你只能眼睁睁地看着你的显示器如一盏坟堆里的长明灯,苟延残喘地连续照亮两天三夜而毫无办法。
2、鼠标不听使唤。
    你本来要去点击经典小说,看看高行健写的《灵山》为什么能够获得诺贝尔文学奖,鼠标却老往痞子蔡的《第一次亲密接触》这样的煽情文章上跑。甚至,你说不去聊天室,你也根本没有点击聊天室,屏幕却自动打开,把你弹了进去。弹进去就弹进去吧,鼠标还老把光标往一个名字上移,而且移上去就再不动了,你说气人不气人?
3、QQ传输速度变得特别慢。
    当你与你想聊的人聊天时,你的网络传输速度就变得像老牛一样的慢,对方给你说的话,总是比平常你与一般朋友聊天时来得慢得多,而且往往有这样的症状,就是都觉得对方传过来的话慢,自己传过去的话快,所以经常你会把键盘拍得蓬蓬发响而不感觉到自己的手掌疼。
4、电脑时钟时快时慢。
    在你等你想见的人时,电脑时钟变得比往常慢几倍,而当那人上来了后,电脑时钟又突然变得行走如飞,让你老联想起爱因斯坦的相对论来。
5、经常花屏。
    有时候你好好地聊着天,对方只说了三个字,你的屏幕突然就花了,就像是透过什么水看过去的一样,而且越擦越花,不管你用的是刚买的美格19'还是IBM21'都一样。当然不是你的眼泪弄花的,就是有人在一旁看见了你也不会承认的,你又不是在切洋葱,你是在使用高科技产品,怎么会薰出眼泪来呢。
6、一个句子重复出现。
    传染了网恋病毒的电脑,会经常重复出现一两句话,比如 :我用我的心在爱你,不知你是不是感觉得到 ;在茫茫网海中,你我相爱了,这是缘分还是上天安排。症状严重的,一晚上就只说三个字“我爱你、我爱你”,说得自己都烦了,这几个字还老自己往外蹦。有的电脑干脆连中文也打不出来,就一个劲地显示I love you。。。挡都挡不住。
7、屏幕会沾上电脑主人的唇印。
    网恋病毒中度症状,是特别容易沾上电脑主人的唇印。出现这样的症状需要一个条件,就是对方的照片出现在自己的屏幕上。症状严重的,哪怕只出现了对方的名字,电脑也会沾上唇印。当然,如果这台电脑配备有彩色打印机,症状就会消失,只是电脑主人的唇上会时不时地沾一些打湿了的纸屑。
8、电脑会失去聊天功能。
    网恋病毒高度严重的时候,电脑就失去聊天功能了,害得主人只有使用电话聊天,虽然电脑照常可以打游戏、上网,但再也无法用它聊天了。电脑主人都会奇怪,用键盘怎么能够传达出自己想要说的话呢?
    虽然网恋病毒这样可怕,但要清除它也相当方便、有效,唯一的杀毒软件就是见面。一见面再厉害的病毒都被杀得干干净净,只有极少极少的例外者,当然这些例外者一般都不会再上网的了。网恋病毒虽然容易杀死,但却极容易死灰复燃,你刚用见面软件杀死了它,一不小心,它又传染到你电脑里去了。所以有不少受伤害严重的人士,黑着脸铁着心宣布:戒网戒网!采取物理断开方式,方可完全杜绝网恋病毒的侵害。

(摘自http://www.sunvv.com/joke/10416.html)

↑TOP