日历

2007年12月16日星期日

其实,男人是色的

真的,不骗你。
如果男人和你说他不会对你有性方面的企图,
有两种可能性:
1,他是在骗你,先伪装自己是羊,夜深人静的时候就变身。
2,他其实是同性恋,和你在一起只是烟雾弹,另外还有亲密朋友。
很多女人想找到一个柳下惠,一名君子,会和自己只是谈恋爱。
但对于男人而言,恋爱和做爱是两者并行的。
反而不能理解女人是串行,还一定要先爱后性,也许不要性更好。

管它的,如果能找到一个不对你有性幻想的男人。
自求多福吧,也许

你喜欢。

2007年11月27日星期二

Microsoft Cartoon Maker-把你的照片轉成卡通圖案


转贴自:http://blog.roodo.com/blogkusoscom/archives/2983569.html

据说:采用微软亚洲研究院先进的颜面识别技术,您只需选择合适的照片,就能快速生成逼真的卡通图像。丰富的表情、可爱的装饰、生动的形态任您挑选动动滑鼠就能DIY出许多个性鲜活的卡通人物。

试验:改了老半天都不能弄张像样的图案,只有很丑很丑的人物。明明是用大帅哥,大美女也能给它搞成这样,那丑丑的我不是被整得更吓人了?还是别用比较好。也许这软件在妥当的设置下能做出可爱的图片,但应该不是每个人都做得出。

毕竟,我还得找张正面的相片才行。

下载:
http://cachefile.fs2you.com/zh-cn/download/215f34fadf4a6a68c728d89224c189ae/ssm-2.0.8.583-free.exe

ssm/System Safety Monitor-我第一个使用的hips


转贴自:
http://bbs.kafan.cn/viewthread.php?tid=47638&extra=page%3D1
http://bbs.kafan.cn/viewthread.php?tid=108890&extra=page%3D1

一、SSM的特点:
使用System Safety Monitor (SSM), 您可以实时监控您的系统活动、终止那些您不需要或不希望发生的系统活动。SSM 包括以下三个可以独立运行的模块:

1、应用程序监控模块(Application Monitoring Module ,AMM):

AMM监控所有已经启动的应用程序,并允许您进行下列控制:
(1)“DLL-注入”和“代码注入”活动;键盘间谍程序及键盘驱动程序"rootkits"的安装。
(2)允许或拒绝应用程序启动。
(3)哪些应用程序可以(或不能)启动用户指定的某些其它应用程序;哪些应用程序可以(或不能)被用户指定其它应用程序启动。
(4)如果某个应用程序变更、修改或升级后,它能(或不能)被启动。

此外,AMM还为您提供了以下几个工具:
(1)进程启动/终止工具;
(2)进程启动/终止通知;
(3)使进程驻留在内存中的选项(重新启动被关闭或中止的某进程);
(4)中止/重启某个进程。只有WinNT 系统( Windows NT, Windows 2000, Windows XP, Windows 2003)才能使用这个工具;
(5)附加/去除附加到某个指定的应用程序的.DLL及其列表(仅限于NT系统);
(6)将正在运行的应用程序图象保存到文件中(仅限于NT系统)。

2、附加插件模块:

这些模块监控重要的注册表键、启动文件夹、.ini文件、已安装的服务、包括BHO在内的IE浏览器设置。
这些模块可以具有下列功能:
(1)当已安装项目发生改变时及时通知您;
(2)自动阻止某些具有潜在危险的修改;
(3)您可以变更“修改”的”允许/阻止”状态。

3、WINDOWS监控模块(Window Monitoring Module ,WMM):
WMM监控已打开的窗口,并自动关闭已列入“关键词黑名单”的窗口。

此外,借助于WMM,您还可以进行下列操作:

(1)已打开窗口列表;
(2)显示隐藏的窗口,或隐藏显示的窗口;
(3)解锁那些可见但不能使用的的窗口。

SSM如何处理父进程,子进程?

先说说什么是进程。打个比方说,我们有个文件名叫做a.exe的程序。我们执行这个程序后,就可以在任务管理器里也看见一个a.exe,这个东西就是进程。进程是磁盘上的程序执行后被加载入内存的一些数据。每一个可以执行的程序都可以产生自己的进程。这个定义不是很准确,但这一点不是很重要,明白了固然好,不懂也无所谓。

如果一个进程a.exe执行了另一个进程b.exe,那a.exe就是b.exe的父进程,b.exe是a.exe的子进程,父亲和儿子的关系。这是使用任何款式HIPS的AD模块的核心概念,SSM也不例外。在SSM 里的“规则”篇里双击任何一个应用程序规则后,便会出现如下的窗口:



这是显示cmd.exe进程的高级属性窗口,“子级”选项代表该进程是否能当cmd.exe的子进程,“父级”则代表是否能当cmd.exe的父进程
换句话来说,SSM的高级属性让用户控制哪些进程有权限来执行哪些进程
拿这个图片当例子,IEXPLORE.EXE的“父级”是个空格子,如果IEXPLORE.EXE试图执行cmd.exe的话,会被SSM阻止
explorer.exe的“父级”是个打钩,如果explorer.exe试图执行cmd.exe的话,SSM会允许

在窗口下边的默认操作也有子级父级选项,如果上边的选项没设置好的话,这两个选项便会起作用
再拿这个图档例子,svchost.exe都没有指定好是否可以当cmd.exe的父进程子进程,子级和父级两个格子都是问号
如果svchost.exe试图执行cmd.exe(svchost.exe当cmd.exe的父进程),SSM会先询问是否要放行或阻止
如果cmd.exe试图执行svchost.exe(svchost.exe当cmd.exe的子进程),SSM会自动允许

就单用父进程子进程的道理,要保护电脑不中毒已足够了

如何设置SSM?

* 安装好SSM后,打开新手模式
* 重启电脑(这个重要),再把常用的程序都运行一遍。SSM会通过新手模式自动为程序创建AD规则,然后把新手模式关掉
* 设置以下进程的“默认操作”:
o svchost.exe - 子级,父级都询问
o cmd.exe - 子级,父级都询问
o iexplore.exe(或你所使用的浏览器)- 子级,父级都询问
o wscript.exe - 子级,父级都询问
o explorer.exe - 子级允许,父级询问
o rundll32.exe - 子级允许,父级询问
o ntvdm.exe - 子级允许,父级询问
o services.exe - 子级允许,父级询问
o winlogon.exe - 子级允许,父级询问
o msiexec.exe - 子级允许,父级询问


* 设置以下进程的高级属性:
o IEXPLORE.EXE - 禁止ntvdm.exe,cmd.exe,wscript.exe子级,允许explorer.exe父级
o rundll32.exe - 允许svchost.exe,services.exe,explorer.exe父级
o cmd.exe - 允许explorer.exe父级
o msiexec.exe - 允许msiexec.exe,explorer.exe父级,允许msiexec.exe子级


* 如果运用程序规则里找不到一些以上的程序,例如msiexec.exe,那再打开新手模式,运行那些找不到的程序,关掉新手模式。SSM自动创建规则后,根据第3,4步骤动手设置
* SSM设置完毕

下载:
http://cachefile.fs2you.com/zh-cn/download/215f34fadf4a6a68c728d89224c189ae/ssm-2.0.8.583-free.exe

什么是HIPS?

转帖自http://bbs.kafan.cn/viewthread.php?tid=33869&extra=page%3D1

什么是HIPS?

Host Intrusion Prevent System 主机入侵防御系统。HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。 HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。

我们个人用的HIPS可以分为3D: AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
目前在有些杀软或防火墙中,也含HIPS功能。
hips一般来说有那些种类?
1、最常见的就是3d类的借助规则拦截程序动作的软件。什么是3d? AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系,这3个是应用层面上软件做的最直观的动作,3d软件通过拦截这些直观的动作的来起到保护系统的安全。举个简单的例子: X.exe调用ie(这个是ad的防护范畴)写入注册表启动项(这个是rd的范畴)在system32文件夹下写入x.exe的复制体(这个就是fd的范 畴了)那么常规的3d类hips能给我们做怎么样的保护呢?首先提示x.exe启动(如果是莫名其妙的程序启动直接就没ko了)然后提示调用ie(不怎么 正常的动作,一般软件在注册或者连接主页的时候可能会用到,很多时候直接被拦截了)接下来写入注册表启动项(一般来说直接拦截掉,没有人会希望启动项东西 越来越多,拦截这个动作可以说是rd最要的任务了)最后写入system32文件夹(又是超危险动作,一般也被直接拦截掉,fd的最重要拦截中的一个)只 要我们在途中有一个拦截掉了,就算这是一个有问题文件,那他也不能危害我们的系统,这个是一般杀软等防护不能做到的任务。优点是制定性比较强,可以方便的 制定各类规则来满足不同的需要,缺点是上手慢,不过后文我会相对详细的写点入门的教程)
2、沙盒类的软件。所谓沙盒类的软件是指:通过虚拟的应用环境等手段,让程序运行在一个和真实系统隔离的环境,即使在那个环境下受到破坏也不能影响真是的 系统。可以说这是全面的限制了程序的动作,而且比3d类的更加简单易用,缺点是防毒强防马差,因为木马只要运行就能起到作用了,哪怕下次恢复成原样,被盗 去的东西还是被盗去了。



进阶阅读:
hips新手入门http://bbs.kafan.cn/viewthread.php?tid=140147
主机入侵防御系统的应用http://bbs.kafan.cn/viewthread.php?tid=155663&extra=page%3D1

Disk Genius(DiskMan) 2.0 Build 0229

因为不小心把朋友电脑的硬碟分区表给弄乱了,
害他的f:盘符弄不见。
所以上华军软体网找寻相关软件。


中国制造,全中文硬盘分区表维护软件,软件主要功能及特点:
1、仿WINDOWS纯中文图形界面,支持鼠标操作;
2、提供比fdisk更灵活的分区操作,支持分区参数编辑;
3、提供强大的分区表重建功能,迅速修复损坏了的分区表;
4、支持FAT/FAT32分区的快速格式化;
5、在不破坏数据的情况下直接调整FAT/FAT32分区的大小;
6、自动重建被破坏的硬盘主引导记录;
7、为防止误操作,对于简单的分区动作,在存盘之前仅更改内存缓冲区,不影响硬盘分区表;
8、能查看硬盘任意扇区,并可保存到文件。
9、可隐藏FAT/FAT32及NTFS分区。
10、可备份包括逻辑分区表及各分区引导记录在内的所有硬盘分区信息。
11、提供扫描硬盘坏区功能,报告损坏的柱面。
12、具备扇区拷贝功能。
13、可以彻底清除分区数据。


p/s:我尚未尝试,因为这软件不可以在xp下使用。
http://www.fs2you.com/files/164b43d4-9cb4-11dc-bf41-0014221f4662/

新人报到

第一次开blog((space不算)),,是因为要尝试一下现在火红的部落格。。
即使我再如何乡下,,也不能不忘记。。
Blog Ping