Posts Tagged ‘Hack’

详解手机病毒和预防

星期六, 三月 8th, 2008

手机病毒正在慢慢地接近并渗透进我们的生活,然而,你对它又了解多少呢?你知道什么是手机病毒嘛?你知道手机病毒的危害有多大嘛?你知道如何去防范和清除手机病毒嘛?如果你对以上的问题一问三不知的话,赶紧阅读本篇关于手机病毒的专题报道吧。

一、手机病毒的概念 手机病毒也是一种计算机程序,和其它计算机病毒(程序)一样具有传染性、破坏性。

手机病毒可利用发送短信、彩信,电子邮件,浏览网站,下载铃声等方式进行传播。手机病毒可能会导致用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁 SIM卡、芯片等硬件。

二、手机病毒的历史

历史上最早的手机病毒出现在2000年, 当时,手机公司Movistar收到大量由计算机发出的名为“Timofonica”的骚扰短信,该病毒通过西班牙电信公司“Telefonica”的移 动系统向系统内的用户发送脏话等垃圾短信。事实上,该病毒最多只能被算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir” 蠕虫病毒,这种病毒通过诺基亚60系列手机复制,然后不断寻找安装了蓝牙的手机。之后,手机病毒开始泛滥。那么,后来出现的手机病毒又有哪些?它们都有什 么危害呢?

三、手机病毒工作原理

手机中的软件,嵌入式操作系统(固化在芯片中的操作系统,一般由 JAVA、C++等语言编写),相当于一个小型的智能处理器,所以会遭受病毒攻击。而且,短信也不只是简单的文字,其中包括手机铃声、图片等信息,都需要 手机中的操作系统进行解释,然后显示给手机用户,手机病毒就是靠软件系统的漏洞来入侵手机的。手机病毒要传播和运行,必要条件是移动服务商要提供数据传输 功能,而且手机需要支持 Java等高级程序写入功能。现在许多具备上网及下载等功能的手机都可能会被手机病毒入侵。

四、手机病毒的危害

1.导致用户信息被窃。如今,越来越多的手机用户将个人信息存储在手机上了,如个人通讯录、个人信息、日程安排、各种网络帐号、银行账号和密码等。这些重要的资料,必然引来一些别有用心者的“垂涎”,他们会编写各种病毒入侵手机,窃取用户的重要信息。

2.传播非法信息。现在,彩信大行其道,为各种色情、非法的图片、语音、电影开始地传播提供了便利。

3.破坏手机软硬件手机病毒最常见的危害就是破坏手机软、硬件,导致手机无法正常工作。

4.造成通讯网络瘫痪如果病毒感染手机后,强制手机不断地向所在通讯网络发送垃圾信息,这样势必导致通讯网络信息堵塞。这些垃圾信息最终会让局部的手机通讯网络瘫痪。

五、手机病毒的种类,手机病毒按病毒形式可以分为四大类

1.通过“无红传送”蓝牙设备传播的病毒“卡比尔”、“Lasco.A”。小知识:“卡比尔”( Cabir)是一种网络蠕虫病毒,它可以感染运行“Symbian”操作系统的手机。手机中了该病毒后,使用蓝牙无线功能会对邻近的其它存在漏洞的手机进 行扫描,在发现漏洞手机后,病毒就会复制自己并发送到该手机上。Lasco.A病毒与蠕虫病毒一样,通过蓝牙无线传播到其它手机上,当用户点击病毒文件 后,病毒随即被激活。

2.针对移动通讯商的手机病毒“蚊子木马”。小知识:该病毒隐藏于手机游戏“打蚊子”的破解版中。虽然该病毒不会窃取或破坏用户资料,但是它会自动拨号,向所在地为英国的号码发送大量文本信息,结果导致用户的信息费剧增。

3.针对手机BUG的病毒“移动黑客”.小知识:移动黑客( Hack.mobile.smsdos)病毒通过带有病毒程序的短信传播,只要用户查看带有病毒的短信,手机即刻自动关闭。

4.利用短信或彩信进行攻击的“Mobile.SMSDOS”病毒,典型的例子就是出现的针对西门子手机的“Mobile.SMSDOS”病毒。

小知识: “ Mobile.SMSDOS”病毒可以利用短信或彩信进行传播,造成手机内部程序出错,从而导致手机不能正常工作。常见手机病毒及其毒发症状病毒名称手机 中毒症状EPOC_ALARM手机持续发出警告声音EPOC_BANDINFO.A将用户信息更改为“ Some fool own this ” EPOC_FAKE.A在手机屏幕上显示格式化内置硬盘时画面,吓人把戏,不会真格EPOC_GHOST.A在画面上显示“ Every one hates you ” (每个人都讨厌你) EPOC_LIGHTS.A让背景光不停闪烁EPOC_ALONE.A这是一种恶性病毒,会使键操作失效。 Timofonica给地址簿中的邮箱发送带毒邮件,还能通过短信服务器中转向手机发送大量短信。Hack.mobile.smsdos会让手机死机或自 动关机。 Unavaifabie当有来电时,屏幕上显示“ Unavaifaule ” (故障)字样或一些奇怪的字符。如果此时接起电话则会染上病毒,同时丢失手机内所有资料。Trojanhorse恶意病毒,病毒发作时会利用通迅簿向外拨 打电话或发送邮件。甚至打电话找警察。

六、手机病毒的传播方式

1.利用蓝牙方式传播2004年12月,“卡波尔”病毒在上海发现,该病毒会修改智能手机的系统设置,通过蓝牙自动搜索相邻的手机是否存在漏洞,并进行攻击。

2.感染PC上的手机可执行文件2005年1月11日,“韦拉斯科”病毒被发现,该病毒感染电脑后,会搜索电脑硬盘上的SIS可执行文件并进行感染。

3.利用MMS多媒体信息服务方式来传播2005年4月4日,一种新的手机病毒传播方式出现,通过MMS多媒体信息服务方式来传播。

4.利用手机的BUG攻击这类病毒一般是在便携式信息设备的“ EPOC”上运行,如“EPOC-ALARM”、“EPOC-BANDINFO.A”、“EPOC-FAKE.A”、“EPOC-GHOST.A”、“EPOC-ALIGHT.A”等。

七、手机病毒的攻击对象

1.攻击为手机提供服务的互联网内容、工具、服务项目等。

2.攻击WAP服务器使WAP手机无法接收正常信息。

3.攻击和控制“网关”,向手机发送垃圾信息。

4.直接攻击手机本身,使手机无法提供服务。

八、手机病毒的预防

1.乱码短信、彩信,删。乱码短信、彩信可能带有病毒,收到此类短信后立即删除,以免感染手机病毒。

2.不要接受陌生请求。利用无线传送功能比如蓝牙、红外接收信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。因为前面说过,手机病毒会自动搜索无线范围内的设备进行病毒的传播。

3.保证下载的安全性。现在网上有许多资源提供手机下载,然而很多病毒就隐藏在这些资源中,这就要求用户在使用手机下载各种资源的时候确保下载站点是否安全可靠,尽量避免去个人网站下载。

4.选择手机自带背景。漂亮的背景图片与屏保固然让人赏心悦目,但图片中带有病毒就不爽了,所以用户最好使用手机自带的图片进行背景设置。

九、手机病毒的清除现在,清除手机病毒最好的方法就是删除带有病毒的短信。

如 果发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将 SIM卡取出并插入另一型号的手机中(手机品牌最好不一样),将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍然无法使用,则可以与手机服 务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。

CSS HACK总结

星期一, 一月 28th, 2008

本来主页在safari下显示很不正常,本来想用CSS解决问题,结果发现safari对中文支持都很不好,就决定不管了,反正主页都是通过XHTML和CSS的验证。希望所有浏览器都能制定出统一的标准就方便了,如果每个浏览器都有自己的一套标准,网络上那就只有图片正常显示了,所以我不对它们妥协了,就支持XHTML格式,你们爱搞不搞。顺便附上查找到的CSS HACK的小总。

屏蔽IE浏览器(也就是IE下不显示)

*:lang(zh) select {font:12px !important;} /*FF的专用*/
select:empty {font:12px !important;} /*safari可见*/
这里select是选择符,根据情况更换。第二句是MAC上safari浏览器独有的。

仅IE7识别

*+html {…}
当面临需要只针对IE7做样式的时候就可以采用这个HACK。

IE6及IE6以下识别

* html {…}
这个地方要特别注意很多地主都写了是IE6的HACK其实IE5.x同样可以识别这个HACK。其它浏览器不识别。
html/**/ >body select {……}
这句与上一句的作用相同。

仅IE6不识别

select { display /*IE6不识别*/:none;}
这里主要是通过CSS注释分开一个属性与值,流释在冒号前。

仅IE6与IE5不识别

select/**/ { display /*IE6,IE5不识别*/:none;}
这里与上面一句不同的是在选择符与花括号之间多了一个CSS注释。

仅IE5不识别

select/*IE5不识别*/ { display:none;}
这一句是在上一句中去掉了属性区的注释。只有IE5不识别

盒模型解决方法

selct {width:IE5.x宽度; voice-family :"\"}\""; voice-family:inherit; width:正确宽度;}
盒模型的清除方法不是通过!important来处理的。这点要明确。

清除浮动

select:after {content:"."; display:block; height:0; clear:both; visibility:hidden;}
在Firefox中,当子级都为浮动时,那么父级的高度就无法完全的包住整个子级,那么这时用这个清除浮动的HACK来对父级做一次定义,那么就可以解决这个问题 。

截字省略号

select { -o-text-overflow:ellipsis; text-overflow:ellipsis; white-space:nowrap; overflow:hidden; }
这个是在越出长度后会自行的截掉多出部分的文字,并以省略号结尾,很好的一个技术。只是目前Firefox并不支持。

I want to leave…

星期四, 十一月 1st, 2007

终于有雅兴来上网了。

前几天想了很多,几晚上都半夜就醒了。不想继续在学校休闲了,我已经休闲了接近2年了,实在不想在虚度光阴。如果现在不尽一次自己的全力,估计自己会后悔。

开始去练习画画,报考美院。今天终于得到好消息了,等待老师选好学校,就开始练习绘画了。

从开始去学校虚度光阴开始,绘画也都放弃了,现在要再次努力了,对自己还是很有信心。不管结果怎么样,我也不会后悔了。

I want to leave a 德阳三中

Update 2007.11.3

呵呵,以前都是我嘲笑别人写些这类文章,没想到我也会这么肉麻。当时盲目了,没考虑清除这件事情。

Google也出拼音输入法

星期五, 四月 6th, 2007

(下载Google输入法

前几天在http://bbs.yeshack.com/viewthread.php?tid=9176看到新闻说Google出现漏洞了,还没公布的 Google谷歌 拼音输入法被人发现了,还提供的下载地址,结果后面发现Google本来就是公开的发布了这个输入法。

现在谷歌推出了自己的输入法虽然是跟风,但是我觉得可能用不了多久就会后发制人把搜狗比下去。在谷歌拼音的主页上,”聪明的谷歌”自己列出的五大特色是:

  • 智能组句:选词准确率高,能聪明地理解您的意图,短句长句都合适。
  • 流行词汇:整合互联网上的流行词汇、热门搜索一网打尽,词组丰富强大。
  • 网络同步:您可以将使用习惯和个人字典同步在 Google 帐号,一个跟您走的个性化输入法。
  • 一键搜索:拼写输入的同时轻点一键即可快捷搜索。输入法结合搜索框一举两得。
  • 英文提示:打英文时只需输入前几个字母,输入法自动提示您可能要找的单字。

乍一看确实没什么新鲜的。像智能组句和流行词汇这种应该是一个好输入法应该具备的基本功能,像搜狗拼音的主页上的介绍也有”超强互联网词库,无所不包”和”先进的智能组词算法,首选词准确率第一”,而且似乎谷歌的词库还是盗用搜狗的[铁证:谷歌输入法盗用搜狗输入法词库]。像一键搜索和英文提示这两个功能,虽然搜狗拼音还没有,不过实现起来也是很简单的事情,这两个功能,一键搜索还是要弹个浏览器窗口出来且只能搜首选字也不觉得有多方便,不过英文提示还挺好用的。其实最关键的是网络同步这个功能,一个”跟您走的个性化输入法”。一般人打字都有特殊的词组,比如说人名,或者偏爱的字,比如说我喜欢用”圡”代替”土”用”欸”代替”唉”,这些词组字库再强大也是不可能有的,每次都要自己先输入一次之后让输入法记住以后才能顺利的打出来,这样用户自己的字库越积累越多就越符合用户的使用习惯,所以输入法都是越用越顺的。一般输入法要设置导入和导出自定义字库的功能,就是用户如果换了计算机可以方便的把自己的使用习惯转移过去。而谷歌拼音的网络同步的功能,也就意味着可以不用再费事导出导入了,无论在哪一台机器上用都一样顺手。以此再展开联想一下,谷歌甚至可以把各种专业字库做成可供选择的模块让用户自由加载,昨天不许联想上有一篇”一个输入法的死掉“里面提到一个叫黑马的付费输入法软件的选词正确率比较高,特别是对于古诗文都能整句打出来,其实这个只要字库做得足够大就可以实现了。黑马输入法可以正确打出《红楼梦》里面惜春的诗《文章造化匾额》但是其代价就是“400多兆”的庞大安装文件,我想整句打出《文章造化匾额》的人应该很少很少,即使有也应该有不少是在做这样的测试吧。虽然一个能收录全唐诗全宋词红楼梦的输入法听起来确实很有文化,但是实际上里面的冗余度是如此之高也太浪费了,虽然现在硬盘便宜量又足。而且我想一个学文的可能会想到要打《文章造化匾额》,而对一个学工科的人来说能正确打出”离散余弦变换”这样的词应该更方便一点,所以如果能让用户能根据自己的需要来选择相应的专业字库组合,这样的个性化设计会更吸引一点。不过话说回来把这些字库做出来也挺麻烦的而且成本应该也不低,所以其实可以考虑搭建一个平台让热心的用户来贡献和建设。当然,这又是一个更遥远的设想了,不过可以看出一个简单的网络同步功能里面其实蕴含着很多种可能。

但是这个简单的网络同步功能搜狗实现起来似乎有难度,因为Google有Google帐户,搜狗没有。而且Google账户整合了Google的一系列服务,包括gmail,gtalk,reader,blogger,相册等等,搜狗要是想出网络同步除了自己新搞一个搜狗账户之外就只能和搜狐邮箱挂钩了。虽然现在一个刚推出的谷歌拼音是1.0.15.0比起现在已经开发到3.0公测版的搜狗拼音来说肯定是有很多不完善的地方,但是这些功能上的差异都是可以逐渐改进而缩小的,而且现在搜狗拼音开发到3.0感觉注意力已经偏向于换肤这种花哨的不实际功能,可能也是觉得别的方面再难有什么大的突破了。但是谷歌却有Google 帐号同步这样一个搜狗一时所无法完成的功能。

而且谷歌还有一个搜狗所无法超越的优势,那就是品牌和口碑的力量,今天不过是谷歌拼音推出的第一天,引发的讨论和报道就已经那么多了,也不知道有多少人已经兴冲冲地下载来试用。这样的优势确实是花再多的钱做广告也买不来的。

163888音乐网站盗链程序

星期六, 三月 10th, 2007

1 新建个记事本。

2 把下面的代码复制到记事本里面,另存为163888.php文件。上传到你的空间(需支持PHP)...

<!--p/** The source code by Tortinita.Fine at www.tortinita.org* Contact hacker.Tortinita.Fine@gmail.com*/if(function_exists('date_default_timezone_set')) {date_default_timezone_set("Asia/Shanghai");}$url = $_SERVER['QUERY_STRING'];preg_match("/^(http:\/\/)?music\d+\.163888.net\/\d+(\d)(.+)/i",$url, $matches);$pid = $matches[2];$path = $matches[3];if ($pid == '' or strlen($path) < 10) {echo 'e.g. ' . 'http://www.tortinita.org/163888.php?'.'http://music9.163888.net/231717543/2007/02/05/02/Music/'.'43705273851.mp3';exit;}$random = rand(1, 13);$fixvd = (1474992*date("m"))+(10652720*date("d"));header("Location: http://music$random.163888.net/$fixvd$pid$path");-->

3 连接地址:http://空间地址/163888.php?url=音乐地址
或者 http://空间地址/163888.php?音乐地址

163888.php会自动将错误的地址修正过来, 使连接不过期.

实用的在线工具(含logo制作)网站收集

星期一, 三月 5th, 2007

1.itfontMaker——字体制作 http://pentacom.jp/soft/ex/font/edit.html
2.钱币生成器 http://www.onlinewahn.de/generator/m-maker.htm
3.图片仓库: http://pic.sdodo.com/
3.1.图片缩放裁切工具 http://pic.sdodo.com/tool/picadjust/
3.2.大头贴DIY工具 http://pic.sdodo.com/tool/hphoto/
3.3.给图片加字工具——现在使用 http://pic.sdodo.com/tool/addword/
3.4.邮箱地址小图标工具 http://pic.sdodo.com/tool/mailpic/
3.5.给图片加小标签 http://pic.sdodo.com/tool/piclabel/
4.在线FLASH动画制作 http://www.dfilm.com/index_movie_start.html
5.图片生成网页图标 http://www.chami.com/html-kit/services/favicon/
6.由蝌蚪网络提供的Gmail注册入口 http://cnc.kedooo.net/gmail/
7.最全的邮件/QQ/MSN/BLOG图片生成器 http://www.eoool.com/
8.收藏夹图标生成器 http://www.html-kit.com/e/favicon.cgi
9.在线域名LOGO生成 http://phorum.com.tw/Generator.aspx
10.免费3D banner在线制做网站 http://www.3dtextmaker.com/cgi-bin/3dtext.pl
11.输入图片就能查看字体 http://www.myfonts.com/WhatTheFont
12.sitemap网站地图制作工具 http://www.seo.net.cn/sitemap/
13.检测空间商好坏的方法 http://uptime.netcraft.com/up/
14.查看该域名IP主机下的其他域名 http://whois.webhosting.info/
15.生成email图片 http://www.nhacks.com/email/index.php
16.世界网络里面有很多不错的测试 http://www.linkwan.com/gb/broadmeter
17.几个大城市的地图搜索 http://map.zhongsou.com
18.图片标签快速生成工具 http://www.eoool.com/
19.查询在google所有服务器中的PR值
http://www.iwebtool.com/pagerank_checker?domain=www.chinayoob.com
20.免费加入140个搜索引擎
http://freehosting.hostrave.com/p/ledbetter/submitware/index.php
21.在线生成多种样式的LOGO http://sherlocco.com/create.asp
22.街道路牌签名生成器 http://www.streetsigngenerator.com/
23.blog标签图片80×15/80×31制作 http://button.blogflux.com/
24.在线生成漫画小图像的站 http://www.abi-station.com/tchinese/
25.生成邮址图片\条形码生成\印章 http://www.makepic.com/
26.QQ在线状态代码生成 http://is.qq.com/webpresence/code.shtml
27.身份证号码在线生成器-韩国/台湾 http://i972.net/~gen/
28.条形码在线生成器 http://www.gzbonny.com/asp/barcode.asp
29.聊天工具在线状态生成器 http://www.onlinestatus.org/usage.php
30.在线字体生成工具 http://www.youmade.com/font/
31.LOGO在线制作 http://www.logomaker.cn/
32.在线制作卡通头像 http://cartoon.msn.com.cn/
33.网站综合信息查询 http://www.webmasterhome.cn/
34.在线制作按钮(多种款式) http://www.buttonator.com
35.在线建立您的Web 2.0网站LOGO http://web2.0stylr.com
36.在线生成彩字(爱狗狗吧) http://www.igogo8.com/
37.live个性图标在线制作 http://linux-fans.com/email/live/live.php
38.在线(IE版)图像处理工具 http://www1.iephotoshop.com/
39.ajax载入效果 http://ajaxload.info/
40.报纸头条图片生成器 http://www.onlinewahn.de/generator/z-maker.htm
41.杂志封面生成器 http://www.funonit.com/funny_jokes/fake_magazine
42.通缉令海报 http://www.glassgiant.com/wanted/
43.在线的网页读取速度测试 http://www.octagate.com/service/SiteTimer/?Target=AJAX
44.在线CSS编辑器 http://www.rexsong.com/blog/attachments/200601/cssdesigner.htm