<![CDATA[hbcyzjw.bokee.com]]> zh_cn Thu,07 Dec 2006 15:25:23 CST Mon,23 Jul 2007 08:25:55 CST http://www.bokee.com http://reg.bokee.com/account/web/img/logo.gif 博客网 http://www.bokee.com 您好,欢迎访问yunle110.bokee.com <![CDATA[弧圈球]]> .html 弧圈球是一种带有强烈上旋的攻球技术,它弧线曲度大,命中率高,落台后前冲力大,攻击力强,比赛中既可主动攻击,又可在相持或被动时作为过渡技术。弧圈球能稳健地回击低球和下旋球,故比快攻有更多的发力进攻时机。

高水平的弧圈球对快攻以及削球等各种打法,都具有较大的“杀伤力”。由于横拍正、反手拉弧圈球都很方便,而直握拍反手拉弧圈球时,球拍的前倾角度难以达到要求,所以,以弧圈球为主打法的运动员多半执横拍。弧圈球根据击球位置的不同可划分为正手弧圈球,反手弧圈球,侧身弧圈球;根据击球方法和弧线高度的不同可划分为加转弧圈球(也叫高吊弧圈球)和前冲弧圈球。 1.正手弧圈球:是直、横拍弧圈型打法和直、横拍快攻结合弧圈打法的主要技术之一。

 

(1)正手加转弧圈球

特点:与一般正手攻球相比较,站位稍远,动作稍大,速度稍慢,弧线曲度大、带强烈上旋,第一弧线较高,第二弧线较低,落台后前冲并向下滑落。对方回击不当,容易出高球或出界。一般用它对付下旋球,可创造扣杀机会。

要领:站位离台约60厘米。左脚稍前,身体重心放在右脚上,两膝微屈,收腹含胸,身体稍向右转。右肩下沉,右臂自然弯曲,前臂后引并下沉,将拍引至身体右后下方,同时,前臂内旋,使拍面微前倾。待来球弹起飞到高点期时,在上臂带动下,以前臂为主向上兼向前挥拍迎球(与此同时,右侧腰、髋向左上方转动),在来球的下降期,以微前倾拍形击球的中部偏上。球拍击球瞬间,右脚前掌蹬地,右侧腰、髋向左上方转动、助力,前臂在上臂带动下向上兼向左前方发力摩擦击球。同时,还要充分运用手腕的力量,使球强烈上旋。击球后,手和臂顺势向左前上方挥动,并迅速还原成准备姿势。动作过程中,身体重心从右脚移到左脚上。

 

(2)正手前冲弧圈球

特点:球速快、弧线低而长,上旋强,弹起后前冲力大,并向下滑,是弧圈球运动员的主要得分手段。

要领:站位根据来球位置而定,左脚稍前,身体重心放在右脚上。两膝微屈,收腹含胸,腰、髋和上体稍向右转。上臂离身带动前臂后引并下沉,将拍引至身体右侧下方约与球台齐高,同时前臂内旋,使拍面前倾。待来球弹起后,以前臂为主向前并兼向上挥拍迎球,同时,腰、髋带动上体稍向左转动,在来球的高点期或下降前期,以前倾拍形迎击球的中上部。球拍击球瞬间,以前臂为主向前并略兼向上发力磨擦击球,并注意运用手腕的动作和力量,使球强烈上旋。击球后,手和臂顺势向前上方挥动,并迅速还原成准备姿势。动作过程中,身体重心从右脚移到左脚上。

 

(3)正手侧旋弧圈球

特点:与正手加转弧圈球基本相同,只是球出手后带有强烈的右侧上旋,飞行中向左拐弯,触对方拍面向右偏射,增加对方回击的困难。

要领:与正手加转弧圈球基本相同,不同点是拍面向左倾斜,击球的右侧中部或右侧下部,除向上磨擦球外,还要增加向右前方磨擦球的力量,使球产生强烈的右侧上旋。

 

2.侧身正手弧圈球

 

特点:遇到左半台的来球时,不用反手技术回击,而快速移步至球台左角外,侧身用正手弧圈球技术还击,从而达到在左半台位置发挥正手弧圈球的威力。它是直拍弧圈球打法常用技术之一。

 

要领:首先要迅速移动脚步到球台左角外,身体侧向球台,左脚在前,上体略前体面并收用。根据来球情况,用正手拉弧圈球的各种技术击球。击球时要根据来球落点、性质的不同适当调整引拍位置和挥拍方向。 3.反手弧圈球:是横拍弧圈型打法的主要技术之一,横拍快攻结合弧圈打法的运动员也需学会它。

 

(1)反手加转弧圈球

特点:与正手加转弧圈球相同,但多为横拍运动员员所使用。

要领:站位在球台中间或偏左,身体离台约60厘米或稍远,右脚稍前或平行站立,身体重心放在双脚上,两膝微屈,腰、髋及上体稍向左转。右臂自然弯曲,前臂左引并下沉,将球拍引至身体左侧下方,同时前臂外旋,使拍面微前倾。待来球弹起飞到高点期时,手臂向上并略兼向前挥拍迎球,同时,腰、髋向右上移动,在来球的下降期以微前倾拍形迎击球的中部略偏上。球拍击球的瞬间,以前臂为主向上并略向前发力磨擦击球,同时,脚跟上提,使腰、髋向右上方转动、助力,以使球强烈上旋。击球后,手臂顺势向前上方挥动,并迅速还原成准备姿势。

 

(2)反手前冲弧圈球

特点:与正手前冲弧圈球相同,但多为横拍运动员所使用。

要领:站位根据来球位置而定。右脚稍前,身体重心放在左脚上,两膝微屈,收腹含胸,腰、髋与上体稍向左转。右臂自然弯屈,肘部靠近身体,前臂向左后方移动,将拍引至身体左侧略偏下,同时,前臂外旋,使拍面前倾。待来球弹起后,以前臂为主向前并略向上挥拍迎球,同时,腰、髋带动上体向右转动,在来球的高点期或下降前期,以前倾拍形迎击球的中上部。球击球的瞬间,以前臂为主向前并略向上发力磨擦击球,同时,注意运用手腕的动作和力量,使球强烈上旋。击球的珠算和臂顺势向前上方挥动,并迅速还原成准备姿势。动作过程中,身体重心从左脚移到右脚上。

 

(3)反手侧旋弧圈球

特点:与反手加转弧圈球基本相同,只是球出手后带有强烈的左侧上旋,飞行中向右拐弯,触对方拍面向左偏射,增加对方回击的困难。

要领:与反手加转弧圈球基本相同,不同点是拍面向右倾斜,击球的左侧中部或左侧下部,除向上磨擦球外,还要增加向左前方磨擦球的力量,使球产生强烈的左侧上旋。

 

4.正胶小弧圈球

 

特点:它是用正胶海绵拍拉出的弧圈球,因正胶海绵拍的粘性小于反胶海绵拍,所以拉出的弧圈球的旋转强度小,球速以及落台后的前冲力都比反胶弧圈球差一些。它是快攻型打法对付下旋球的一种辅助技术。

要领:与反胶拉弧圈球基本相同,区别在于正胶小弧圈球的站位较近,动作较小,以前臂发力为主。击球时,拍面角度不能过于前倾。

]]>
Mon,23 Jul 2007 08:25:55 CST 99
<![CDATA[练球]]> .html 今天下午练了将近两个小时的乒乓球,先是用发球机,结果发球机卡球了,老板陪我打了一个小时.真累.

]]>
Tue,18 Mar 2008 16:16:52 CST 0
<![CDATA[乒乓有感]]> .html 今天当我看到有很多人观看我上传的乒乓球视频教学片,感到欣慰,可以与大家一起分享,类似的视频还很多,但文件都

很大,若有人需要的话,可以留言,我把您们需要的部分再传上去.

]]>
Thu,13 Mar 2008 12:51:38 CST 25373171
<![CDATA[常用软件安装序列号]]> .html ULTRA EDIT 820A+  Ultra Edit 8.20a+ 正式注册版 
注册信息:Name:http://poptc.com Code:A9G1N-D0A7H-J3L7S-E1Z5B

 

nero7.8.5

4C80-2078-8131-0000-7954-5528-3488
5C80-8013-8186-0000-7250-9084-9657
4C80-9070-8000-0000-4079-2404-3768
1C80-4026-8027-0000-7318-8544-8338

 

flash 8_china

PFD800-81349-77248-49366
PFD800-82440-67248-49376
PFD800-83541-57248-49386
PFD800-84642-47248-49396
PFD800-88444-67248-59306
PFD800-89545-57248-59316
PFD800-80646-47248-59326
PFD800-81747-37248-59336
PFD800-82848-27248-59346
PFD800-83949-17248-59356

 

office2007企业版

DBXYD-TF477-46YM4-W74MH-6YDQ8

W2JJW-4KYDP-2YMKW-FX36H-QYVD8

 

winserver2003sp1 enterprise

GQJCY-PXR8Y-27GVC-TXP8K-2K4DY

 

 

 

 

]]>
Tue,24 Jul 2007 10:26:55 CST 0
<![CDATA[上网新手千万不要下载和安装下列软件]]> .html 上网新手千万不要下载安装下列软件!流氓软件是指具有一定的实用价值但具备电脑病毒和黑客软件的部分特征的软件;它处在合法软件和电脑病毒之间的灰色地带,同样极大地侵害着电脑用户的权益。广大网友一直深受其害,对之深恶痛绝。 不久前,北京网络行业协会发起了一次关于流氓软件网络调查,大量网友踊跃参加。711,了10款流氓软件名单公布,具体名单如下:

  对于以上流氓软件,它们的最大共同特征是强制安装,相信网友们的电脑现在或者曾经都有被强行至少安装过其中一种。除了共有的特*,这几种流氓软件还各有特点,下面我们一起来看看它们到底怎样耍流氓的,提醒您平时多注意。

  一、众矢之地——3721

  3721的上网助手、地址栏搜索及网络实名可谓是老牌的流氓软件了,它存在的问题最多,也是网络上网友骂声最多的,理所当然地名列榜首。

  经常在网上冲浪兴致正高时,电脑突然一阵慢如蜗牛,十有八九是因为要弹出3721的安装对话框。他经常不知不觉的潜入电脑,添加用户不需要的按钮、IE工具条、在地址菜单项中添加非法内容,还修改注册表设置开机自动启动。

  此外,它经常集成在其它小工具软件的安装程序中,特别是那些网上下载的汉化软件、破解软件。不经意间,它就被悄悄植入了你的电脑。

  更令人深恶痛绝的是它还干扰其他软件运行,并且无法彻底卸载。笔者在使用其进行诊断功能时,就要求卸载其他公司的软件才可使用。

  不可否认,3721的上网助手的确有不错的功能,特别对于菜鸟非常实用,但是其不正确的推广方式却使得其效果适得其反,为千万网友所指!

  二、广告漫天——淘宝网

  虽然淘宝网不是软件,但是它无处不在的广告严重影响网友正常上网,因此还是被揪了出来,还名列第二,真是所谓群众眼睛是雪亮的啊!虽然有钱烧,在一些网站安放了代码,使得其广告无孔不入,但是也得考虑网友的感受啊!别人上网上得好好的,却突然弹出个巨大无比的广告,严重影响到网友正常的浏览,当然会使网友心情不快啦!商家为***作广告天经地义,但是也不能为所欲为,网友是顾客,多少也得给上帝面子吧?

  三、不甘落后——ebay易趣

  竞争对手淘宝网名列第二,有ebay撑腰的易趣当然也不甘示弱,紧随其后名列第三!虽然排名在淘宝之后,但是其流氓行为却丝毫不逊色于淘宝网。易趣的流氓行为和3721类似,它会强制安装其易趣工具栏、劫持浏览器(自动在ie中添加按钮、菜单或者工具条,并且无法卸载。

  四、与众不同——Dudu下载加速器

  之所以说其与众不同,在于其一些流氓行为和常规的流氓软件行为有些不同,并且相比以上几款,笔者认为实在是有过之而无不及。

  它通过虚假广告诱导用户安装广告程序,其所谓的浏览(下载)速度加快5,许多网友都反应并没有多少效果。比虚假广告更严重的是,它还强行更改IE的下载界面。笔者下载一些不大的软件时都是使用IE直接下载,被Dudu下载加速器改成这样严重影响笔者的使用习惯。

  在传播方式上,Dudu下载加速器还采用了特别的方式,通过在其他共享软件上捆绑,未经用户许可就暗地里安装。笔者认为Dudu下载加速器和接受捆绑并且未提醒用户是否安装的其他共享软件的行为都是十分可耻的!

  五、影响上网——中文上网

  和3721一样,中文上网也是经常在浏览网页时弹出安装对话框的常客。叫着中国互联网络信息中心如此响亮的名称,却干着这种勾当实在有愧其名,不仅强制安装,而且还无法彻底卸载。

  很多网友都有这样的软件,被强制安装中文上网后,输入一级域名尚可以正常使用,但是输入二级域名,例如:soft.yesky.com等,页面就经常会转到关键字通用网址自己的搜索结果页上。

  为推广中文网址是好事,但是如果真是好东西,网友自然会选择,又何必强求呢?CNNIC担当了中国互联网管理者的职能,却随意参与经营和创收,这和现在大力提倡的政企分开的现代企业制度似乎背道而驰啊!拿着管理权谋取利益的做法永远是要被唾弃的!

  六、名不经转——青娱乐软件

  不知什么时候,经常会在开始菜单中莫名其妙多了一项从未听说的青娱乐。根据笔者观察,其经常采用的是捆绑在其他共享软件中,强行安装,这样的行为和Dudu下载加速器一样,一样可耻,而且对于笔者来说丝毫没有用处!

  七、居心叵测——很棒小秘书

  对于这款软件大家可能不太熟悉,它的流氓罪状是强制安装和无法彻底御载。很棒小秘书提供了搜索、使用邮箱、下载音乐、电影、交友、游戏等、实事新闻等内容;同时很棒小秘书吸引用户参与行为互动,并根据用户的上网行为和喜好发送企业的产品广告,这一点其实是笔者最担心的,它不仅是款不折不扣的流氓软件,同时有间谍软件的嫌疑,使用这款软件似乎要注意一下隐私。

  八、横行霸道——百度超级搜霸

  百度超级搜霸,强制安装在用户电脑上,它通常手法是捆绑在其他软件中安装,被列为十大流氓软件一点也不委屈。

  九、令人费解——一搜工具条[为了支持累累我还在用!今天忘了点广告了快点去]

  和百度一样,一搜的问题也是强制安装。作为国际网络巨头,雅虎居然也搞这套,实在令人费解。还是奉劝雅虎先把这个一搜做得完善一些,再考虑其他事情吧!Google就是你学习的榜样!

  十、屈居第十——网络猪、划词搜索

  中搜在线的网络猪、划词搜索居然只排在第十,这多少有些出乎笔者的意料。依其实力,要进前五都不是没有道理的。大家对这样的情况应该不会陌生:在网页上选中了一些内容后,出现一排碍眼的按钮,这就是划词搜索干的!它的问题在于强制安装和无法彻底卸载,这是笔者比较经常碰到的流氓软件了,而仅仅第十的位置实在是有点委屈了!

  以上我们细数了十大流氓软件的罪状,大家一定都对它们讨厌至极吧?大家一起团结起来,抵制流氓软件,对于抵制措施可以有一下几种:不要随便下载不熟悉的软件、谨慎使用共享软件、不登陆不良网站、安装软件时应仔细阅读软件附带的用户协议及使用说明、使用IE插件屏蔽等软件屏蔽、采用其他专用软件。

 

]]>
Mon,23 Jul 2007 11:15:20 CST 0
<![CDATA[网络端口及其详解]]> .html 按端口号可分为3大类: (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。 (2)注册端口(Registered Ports):从1024到49151。它 们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。 (3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。 0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 1 tcpmux TCP Port Service Multiplexer 传输控制协议端口服务多路开关选择器 2 compressnet Management Utility   compressnet 管理实用程序 3 compressnet Compression Process   压缩进程 5 rje Remote Job Entry     远程作业登录 7 echo Echo       回显 9 discard Discard     丢弃 11 systat Active Users     在线用户 13 daytime Daytime      时间 17 qotd Quote of the Day    每日引用 18 msp Message Send Protocol    消息发送协议 19 chargen Character Generator   字符发生器 20 ftp-data File Transfer[Default Data]  文件传输协议(默认数据口)  21 ftp File Transfer[Control]    文件传输协议(控制) 22 ssh SSH Remote Login Protocol   SSH远程登录协议 23 telnet Telnet     终端仿真协议 24 any private mail system    预留给个人用邮件系统 25 smtp Simple Mail Transfer    简单邮件发送协议 27 nsw-fe NSW User System FE    NSW 用户系统现场工程师 29 msg-icp MSG ICP      MSG ICP 31 msg-auth MSG Authentication   MSG验证 33 dsp Display Support Protocol   显示支持协议 35 any private printer server   预留给个人打印机服务 37 time Time       时间 38 rap Route Access Protocol    路由访问协议 39 rlp Resource Location Protocol   资源定位协议 41 graphics Graphics     图形 42 nameserver WINS Host Name Server   WINS 主机名服务 43 nicname Who Is     "绰号" who is服务 44 mpm-flags MPM FLAGS Protocol   MPM(消息处理模块)标志协议 45 mpm Message Processing Module [recv]  消息处理模块  46 mpm-snd MPM [default send]    消息处理模块(默认发送口) 47 ni-ftp NI FTP     NI FTP 48 auditd Digital Audit Daemon   数码音频后台服务49 tacacs Login Host Protocol (TACACS)  TACACS登录主机协议50 re-mail-ck Remote Mail Checking Protocol  远程邮件检查协议[未结束] 51 la-maint IMP Logical Address Maintenance  IMP(接口信息处理机)逻辑地址维护 52 xns-time XNS Time Protocol    施乐网络服务系统时间协议 53 domain Domain Name Server    域名服务器 54 xns-ch XNS Clearinghouse     施乐网络服务系统票据交换 55 isi-gl ISI Graphics Language   ISI图形语言 56 xns-auth XNS Authentication   施乐网络服务系统验证 57 ? any private terminal access   预留个人用终端访问 58 xns-mail XNS Mail     施乐网络服务系统邮件 59 any private file service    预留个人文件服务 60 Unassigned      未定义 61 ni-mail NI MAIL      NI邮件? 62 acas ACA Services     异步通讯适配器服务 63 whois+ whois+      WHOIS+ 64 covia Communications Integrator (CI)  通讯接口  65 tacacs-ds TACACS-Database Service   TACACS数据库服务 66 sql*net Oracle SQL*NET    Oracle SQL*NET 67 bootps Bootstrap Protocol Server   引导程序协议服务端 68 bootpc Bootstrap Protocol Client   引导程序协议客户端 69 tftp Trivial File Transfer    小型文件传输协议 70 gopher Gopher     信息检索协议 71 netrjs-1 Remote Job Service   远程作业服务 72 netrjs-2 Remote Job Service   远程作业服务 73 netrjs-3 Remote Job Service   远程作业服务 74 netrjs-4 Remote Job Service   远程作业服务 75 any private dial out service   预留给个人拨出服务 76 deos Distributed External Object Store 分布式外部对象存储  77 any private RJE service     预留给个人远程作业输入服务 78 vettcp vettcp     修正TCP? 79 finger Finger     查询远程主机在线用户等信息 80 http World Wide Web HTTP     全球信息网超文本传输协议 81 hosts2-ns HOSTS2 Name Server   HOST2名称服务 82 xfer XFER Utility     传输实用程序 83 mit-ml-dev MIT ML Device     模块化智能终端ML设备 84 ctf Common Trace Facility    公用追踪设备 85 mit-ml-dev MIT ML Device     模块化智能终端ML设备 86 mfcobol Micro Focus Cobol    Micro Focus Cobol编程语言 87 any private terminal link   预留给个人终端连接 88 kerberos Kerberos     Kerberros安全认证系统 89 su-mit-tg SU/MIT Telnet Gateway   SU/MIT终端仿真网关 90 dnsix DNSIX Securit Attribute Token Map  DNSIX 安全属性标记图91 mit-dov MIT Dover Spooler    MIT Dover假脱机 92 npp Network Printing Protocol   网络打印协议 93 dcp Device Control Protocol   设备控制协议 94 objcall Tivoli Object Dispatcher   Tivoli对象调度 95 supdup  SUPDUP     96 dixie DIXIE Protocol Specification   DIXIE协议规范 97 swift-rvf(Swift Remote Virtural File Protocol)快速远程虚拟文件协议98 tacnews TAC News      TAC新闻协议 99 metagram Metagram Relay     100 newacct [unauthorized use] 101=NIC Host Name Server 102=ISO-TSAP 103=Genesis Point-to-Point Trans Net 104=ACR-NEMA Digital Imag. & Comm. 300 105=Mailbox Name Nameserver 106=3COM-TSMUX3com-tsmux 107=Remote Telnet Service 108=SNA Gateway Access Server 109=Post Office Protocol - Version 2 110=Post Office Protocol - Version 3 111=SUN RPC 112=McIDAS Data Transmission Protocol 113=Authentication Service 114=Audio News Multicast 115=Simple File Transfer Protocol 116=ANSA REX Notify 117=UUCP Path Service 118=SQL Servicessqlserv 119=Network News Transfer Protocol 120=CFDPTKTcfdptkt 121=Encore Expedited Remote Pro.Call 122=SMAKYNETsmakynet 123=Network Time Protocol 124=ANSA REX Trader 125=Locus PC-Interface Net Map Ser 126=Unisys Unitary Login 127=Locus PC-Interface Conn Server 128=GSS X License Verification 129=Password Generator Protocol 130=cisco FNATIVE 131=cisco TNATIVE 132=cisco SYSMAINT 133=Statistics Service 134=INGRES-NET Service 135=Location Service 136=PROFILE Naming System 137=NETBIOS Name Service 138=NETBIOS Datagram Service 139=NETBIOS Session Service 140=EMFIS Data Service 141=EMFIS Control Service 142=Britton-Lee IDM 143=Interim Mail Access Protocol v2 144=NewSnews 145=UAAC Protocoluaac 146=ISO-IP0iso-tp0 147=ISO-IPiso-ip 148=CRONUS-SUPPORT 149=AED 512 Emulation Service 150=SQL-NETsql-net 151=HEMShems 152=Background File Transfer Program 153=SGMPsgmp 154=NETSCnetsc-prod 155=NETSCnetsc-dev 156=SQL Service 157=KNET/VM Command/Message Protocol 158=PCMail Serverpcmail-srv 159=NSS-Routingnss-routing 160=SGMP-TRAPSsgmp-traps 161=SNMP 162=SNMP TRAP 163=CMIP/TCP Manager 164=CMIP/TCP Agent 165=Xeroxxns-courier 166=Sirius Systems 167=NAMPnamp 168=RSVDrsvd 169=Send 170=Network PostScript 170=Network PostScript 171=Network Innovations Multiplex 172=Network Innovations CL/1 173=Xyplexxyplex-mux 174=MAILQ 175=VMNET 176=GENRAD-MUXgenrad-mux 177=X Display Manager Control Protocol 178=NextStep Window Server 179=Border Gateway Protocol 180=Intergraphris 181=Unifyunify 182=Unisys Audit SITP 183=OCBinderocbinder 184=OCServerocserver 185=Remote-KIS 186=KIS Protocolkis 187=Application Communication Interface 188=Plus Five's MUMPS 189=Queued File Transport 189=Queued File Transport 190=Gateway Access Control Protocol 190=Gateway Access Control Protocol 191=Prospero Directory Service 191=Prospero Directory Service 192=OSU Network Monitoring System 193=srmp, Spider Remote Monitoring Protocol 194=irc, Internet Relay Chat Protocl 195=DNSIX Network Level Module Audit 196=DNSIX Session Mgt Module Audit Redir 197=Directory Location Service 198=Directory Location Service Monitor 199=SMUX 200=IBM System Resource Controller 201=at-rtmp AppleTalk Routing Maintenance 202=at-nbp AppleTalk Name Binding 203=at-3 AppleTalk Unused 204=AppleTalk Echo 205=AppleTalk Unused 206=AppleTalk Zone Information 207=AppleTalk Unused 208=AppleTalk Unused 209=Trivial Authenticated Mail Protocol 210=ANSI Z39.50z39.50 211=Texas Instruments 914C/G Terminal 212=ATEXSSTRanet 213=IPX 214=VM PWSCSvmpwscs 215=Insignia Solutions 216=Access Technology License Server 217=dBASE Unix 218=Netix Message Posting Protocol 219=Unisys ARPsuarps 220=Interactive Mail Access Protocol v3 221=Berkeley rlogind with SPX auth 222=Berkeley rshd with SPX auth 223=Certificate Distribution Center 224=Reserved (224-241) 241=Reserved (224-241) 242=Unassigned# 243=Survey Measurement 244=Unassigned# 245=LINKlink 246=Display Systems Protocol 247-255 Reserved 256-343 Unassigned 344=Prospero Data Access Protocol 345=Perf Analysis Workbench 346=Zebra serverzserv 347=Fatmen Serverfatserv 348=Cabletron Management Protocol 349-370 Unassigned 371=Clearcaseclearcase 372=Unix Listservulistserv 373=Legent Corporation 374=Legent Corporation 375=Hasslehassle 376=Amiga Envoy Network Inquiry Proto 377=NEC Corporation 378=NEC Corporation 379=TIA/EIA/IS-99 modem client 380=TIA/EIA/IS-99 modem server 381=hp performance data collector 382=hp performance data managed node 383=hp performance data alarm manager 384=A Remote Network Server System 385=IBM Application 386=ASA Message Router Object Def. 387=Appletalk Update-Based Routing Pro. 388=Unidata LDM Version 4 389=Lightweight Directory Access Protocol 390=UISuis 391=SynOptics SNMP Relay Port 392=SynOptics Port Broker Port 393=Data Interpretation System 394=EMBL Nucleic Data Transfer 395=NETscout Control Protocol 396=Novell Netware over IP 397=Multi Protocol Trans. Net. 398=Kryptolankryptolan 399=Unassigned# 400=Workstation Solutions 401=Uninterruptible Power Supply 402=Genie Protocol 403=decapdecap 404=ncednced 405=ncldncld 406=Interactive Mail Support Protocol 407=Timbuktutimbuktu 408=Prospero Resource Manager Sys. Man. 409=Prospero Resource Manager Node Man. 410=DECLadebug Remote Debug Protocol 411=Remote MT Protocol 412=Trap Convention Port 413=SMSPsmsp 414=InfoSeekinfoseek 415=BNetbnet 416=Silverplattersilverplatter 417=Onmuxonmux 418=Hyper-Ghyper-g 419=Arielariel1 420=SMPTEsmpte 421=Arielariel2 422=Arielariel3 423=IBM Operations Planning and Control Start 424=IBM Operations Planning and Control Track 425=ICADicad-el 426=smartsdpsmartsdp 427=Server Location 429=OCS_AMU 430=UTMPSDutmpsd 431=UTMPCDutmpcd 432=IASDiasd 433=NNSPnnsp 434=MobileIP-Agent 435=MobilIP-MN 436=DNA-CMLdna-cml 437=comscmcomscm 439=dasp, Thomas Obermair 440=sgcpsgcp 441=decvms-sysmgtdecvms-sysmgt 442=cvc_hostdcvc_hostd 443=https 444=Simple Network Paging Protocol 445=Microsoft-DS 446=DDM-RDBddm-rdb 447=DDM-RFMddm-dfm 448=DDM-BYTEddm-byte 449=AS Server Mapper 450=TServertserver 512=exec, Remote process execution 513=login, remote login 514=cmd, exec with auto auth. 514=syslog 515=Printer spooler 516=Unassigned 517=talk 519=unixtime 520=extended file name server 521=Unassigned 522=Unassigned 523=Unassigned 524=Unassigned 526=newdate 530=rpc courier 531=chatconference 532=readnewsnetnews 533=for emergency broadcasts 539=Apertus Technologies Load Determination 540=uucp 541=uucp-rlogin 542=Unassigned 543=klogin 544=kshell 545=Unassigned 546=Unassigned 547=Unassigned 548=Unassigned 549=Unassigned 550=new-who 551=Unassigned 552=Unassigned 553=Unassigned 554=Unassigned 555=dsf 556=remotefs 557-559=rmonitor 560=rmonitord 561=dmonitor 562=chcmd 563=Unassigned 564=plan 9 file service 565=whoami 566-569 Unassigned 570=demonmeter 571=udemonmeter 572-599 Unassigned ipc server 600=Sun IPC server 607=nqs 606=Cray Unified Resource Manager 608=Sender-Initiated/Unsolicited File Transfer 609=npmp-trapnpmp-trap 610=npmp-localnpmp-local 611=npmp-guinpmp-gui 634=ginadginad 666=Doom Id Software 704=errlog copy/server daemon 709=EntrustManager 729=IBM NetView DM/6000 Server/Client 730=IBM NetView DM/6000 send/tcp 731=IBM NetView DM/6000 receive/tcp 741=netGWnetgw 742=Network based Rev. Cont. Sys. 744=Flexible License Manager 747=Fujitsu Device Control 748=Russell Info Sci Calendar Manager 749=kerberos administration 751=pump 752=qrh 754=send 758=nlogin 759=con 760=ns 762=quotad 763=cycleserv 765=webster 767=phonephonebook 769=vid 771=rtip 772=cycleserv2 774=acmaint_dbd 775=acmaint_transd 780=wpgs 786=Concertconcert 800=mdbs_daemon 996=Central Point Software 997=maitrd 999=puprouter 1023=Reserved 1024=Reserved 1025=network blackjack 1030=BBN IAD 1031=BBN IAD 1032=BBN IAD 1067=Installation Bootstrap Proto. Serv. 1068=Installation Bootstrap Proto. Cli. 1080=SOCKS 1083=Anasoft License Manager 1084=Anasoft License Manager 1155=Network File Access 1222=SNI R&D network 1248=hermes 1346=Alta Analytics License Manager 1347=multi media conferencing 1347=multi media conferencing 1348=multi media conferencing 1349=Registration Network Protocol 1350=Registration Network Protocol 1351=Digital Tool Works (MIT) 1352=/Lotus Notelotusnote 1353=Relief Consulting 1354=RightBrain Software 1355=Intuitive Edge 1356=CuillaMartin Company 1357=Electronic PegBoard 1358=CONNLCLIconnlcli 1359=FTSRVftsrv 1360=MIMERmimer 1361=LinX 1362=TimeFliestimeflies 1363=Network DataMover Requester 1364=Network DataMover Server 1365=Network Software Associates 1366=Novell NetWare Comm Service Platform 1367=DCSdcs 1368=ScreenCastscreencast 1369=GlobalView to Unix Shell 1370=Unix Shell to GlobalView 1371=Fujitsu Config Protocol 1372=Fujitsu Config Protocol 1373=Chromagrafxchromagrafx 1374=EPI Software Systems 1375=Bytexbytex 1376=IBM Person to Person Software 1377=Cichlid License Manager 1378=Elan License Manager 1379=Integrity Solutions 1380=Telesis Network License Manager 1381=Apple Network License Manager 1382=udt_os 1383=GW Hannaway Network License Manager 1384=Objective Solutions License Manager 1385=Atex Publishing License Manager 1386=CheckSum License Manager 1387=Computer Aided Design Software Inc LM 1388=Objective Solutions DataBase Cache 1389=Document Manager 1390=Storage Controller 1391=Storage Access Server 1392=Print Managericlpv-pm 1393=Network Log Server 1394=Network Log Client 1395=PC Workstation Manager software 1396=DVL Active Mail 1397=Audio Active Mail 1398=Video Active Mail 1399=Cadkey License Manager 1400=Cadkey Tablet Daemon 1401=Goldleaf License Manager 1402=Prospero Resource Manager 1403=Prospero Resource Manager 1404=Infinite Graphics License Manager 1405=IBM Remote Execution Starter 1406=NetLabs License Manager 1407=DBSA License Manager 1408=Sophia License Manager 1409=Here License Manager 1410=HiQ License Manager 1411=AudioFileaf 1412=InnoSysinnosys 1413=Innosys-ACLinnosys-acl 1414=IBM MQSeriesibm-mqseries 1415=DBStardbstar 1416=Novell LU6.2novell-lu6.2 1417=Timbuktu Service 1 Port 1417=Timbuktu Service 1 Port 1418=Timbuktu Service 2 Port 1419=Timbuktu Service 3 Port 1420=Timbuktu Service 4 Port 1421=Gandalf License Manager 1422=Autodesk License Manager 1423=Essbase Arbor Software 1424=Hybrid Encryption Protocol 1425=Zion Software License Manager 1426=Satellite-data Acquisition System 1 1427=mloadd monitoring tool 1428=Informatik License Manager 1429=Hypercom NMSnms 1430=Hypercom TPDUtpdu 1431=Reverse Gosip Transport 1432=Blueberry Software License Manager 1433=Microsoft-SQL-Server 1434=Microsoft-SQL-Monitor 1435=IBM CISCibm-cics 1436=Satellite-data Acquisition System 2 1437=Tabulatabula 1438=Eicon Security Agent/Server 1439=Eicon X25/SNA Gateway 1440=Eicon Service Location Protocol 1441=Cadis License Management 1442=Cadis License Management 1443=Integrated Engineering Software 1444=Marcam License Management 1445=Proxima License Manager 1446=Optical Research Associates License Manager 1447=Applied Parallel Research LM 1448=OpenConnect License Manager 1449=PEportpeport 1450=Tandem Distributed Workbench Facility 1451=IBM Information Management 1452=GTE Government Systems License Man 1453=Genie License Manager 1454=interHDL License Manager 1454=interHDL License Manager 1455=ESL License Manager 1456=DCAdca 1457=Valisys License Manager 1458=Nichols Research Corp. 1459=Proshare Notebook Application 1460=Proshare Notebook Application 1461=IBM Wireless LAN 1462=World License Manager 1463=Nucleusnucleus 1464=MSL License Manager 1465=Pipes Platform 1466=Ocean Software License Manager 1467=CSDMBASEcsdmbase 1468=CSDMcsdm 1469=Active Analysis Limited License Manager 1470=Universal Analytics 1471=csdmbasecsdmbase 1472=csdmcsdm 1473=OpenMathopenmath 1474=Telefindertelefinder 1475=Taligent License Manager 1476=clvm-cfgclvm-cfg 1477=ms-sna-server 1478=ms-sna-base 1479=dberegisterdberegister 1480=PacerForumpacerforum 1481=AIRSairs 1482=Miteksys License Manager 1483=AFS License Manager 1484=Confluent License Manager 1485=LANSourcelansource 1486=nms_topo_serv 1487=LocalInfoSrvr 1488=DocStordocstor 1489=dmdocbrokerdmdocbroker 1490=insitu-confinsitu-conf 1491=anynetgateway 1492=stone-design-1 1493=netmap_lmnetmap_lm 1494=icaica 1495=cvccvc 1496=liberty-lmliberty-lm 1497=rfx-lmrfx-lm 1498=Watcom-SQLwatcom-sql 1499=Federico Heinz Consultora 1500=VLSI License Manager 1501=Satellite-data Acquisition System 3 1502=Shivashivadiscovery 1503=Databeamimtc-mcs 1504=EVB Software Engineering License Manager 1505=Funk Software, Inc. 1524=ingres 1525=oracle 1525=Prospero Directory Service non-priv 1526=Prospero Data Access Prot non-priv 1527=oracletlisrv 1529=oraclecoauthor 1600=issd 1651=proshare conf audio 1652=proshare conf video 1653=proshare conf data 1654=proshare conf request 1655=proshare conf notify 1661=netview-aix-1netview-aix-1 1662=netview-aix-2netview-aix-2 1663=netview-aix-3netview-aix-3 1664=netview-aix-4netview-aix-4 1665=netview-aix-5netview-aix-5 1666=netview-aix-6netview-aix-6 1986=cisco license management 1987=cisco RSRB Priority 1 port 1988=cisco RSRB Priority 2 port 1989=cisco RSRB Priority 3 port 1989=MHSnet systemmshnet 1990=cisco STUN Priority 1 port 1991=cisco STUN Priority 2 port 1992=cisco STUN Priority 3 port 1992=IPsendmsgipsendmsg 1993=cisco SNMP TCP port 1994=cisco serial tunnel port 1995=cisco perf port 1996=cisco Remote SRB port 1997=cisco Gateway Discovery Protocol 1998=cisco X.25 service (XOT) 1999=cisco identification port 2009=whosockami 2010=pipe_server 2011=raid 2012=raid-ac 2013=rad-am 2015=raid-cs 2016=bootserver 2017=terminaldb 2018=rellpack 2019=about 2019=xinupageserver 2020=xinupageserver 2021=xinuexpansion1 2021=down 2022=xinuexpansion2 2023=xinuexpansion3 2023=xinuexpansion4 2024=xinuexpansion4 2025=xribs 2026=scrabble 2027=shadowserver 2028=submitserver 2039=device2 2032=blackboard 2033=glogger 2034=scoremgr 2035=imsldoc 2038=objectmanager 2040=lam 2041=interbase 2042=isis 2043=isis-bcast 2044=primsl 2045=cdfunc 2047=dls 2048=dls-monitor 2065=Data Link Switch Read Port Number 2067=Data Link Switch Write Port Number 2201=Advanced Training System Program 2500=Resource Tracking system server 2501=Resource Tracking system client 2564=HP 3000 NS/VT block mode telnet 2784=world wide web - development 3049=ccmail 3264=ccmail, cc:mail/lotus 3333=dec-notes 3984=MAPPER network node manager 3985=MAPPER TCP/IP server 3986=MAPPER workstation server 3421=Bull Apprise portmapper 3900=Unidata UDT OS 4132=NUTS Daemonnuts_dem 4133=NUTS Bootp Server 4343=UNICALL 4444=KRB524 4672=remote file access server 5002=radio free ethernet 5010=TelepathStarttelelpathstart 5011=TelepathAttack 5050=multimedia conference control tool 5145=rmonitor_secure 5190=aol, America-Online 5300=HA cluster heartbeat 5301=hacl-gs # HA cluster general services 5302=HA cluster configuration 5303=hacl-probe HA cluster probing 5305=hacl-test 6000-6063=x11 X Window System 6111=sub-process HP SoftBench Sub-Process Control 6141/=meta-corp Meta Corporation License Manager 6142=aspentec-lm Aspen Technology License Manager 6143=watershed-lm Watershed License Manager 6144=statsci1-lm StatSci License Manager - 1 6145=statsci2-lm StatSci License Manager - 2 6146=lonewolf-lm Lone Wolf Systems License Manager 6147=montage-lm Montage License Manager 7000=afs3-fileserver file server itself 7001=afs3-callback callbacks to cache managers 7002=afs3-prserver users & groups database 7003=afs3-vlserver volume location database 7004=afs3-kaserver AFS/Kerberos authentication service 7005=afs3-volser volume managment server 7006=afs3-errors error interpretation service 7007=afs3-bos basic overseer process 7008=afs3-update server-to-server updater 7009=afs3-rmtsys remote cache manager service 7010=ups-online onlinet uninterruptable power supplies 7100=X Font Service 7200=FODMS FLIP 7626=冰河 8010=Wingate 8181=IMail 9535=man 45576=E代时光专业代理端口 下面解释的更具体,也算是补充。 0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。 7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。 11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似。再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11。 19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 21 ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。 22 ssh PcAnywhere 建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh)。还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016(使进制的22)。 23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入侵者会找到密码。 25 smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。 53 DNS Hacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其它通讯。因此防火墙常常过滤或记录53端口。需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker常使用这种方法穿透防火墙。 67&68 Bootp和DHCP UDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的“中间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。 69 TFTP(UDP) 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常错误配置而从系统提供任何文件,如密码文件。它们也可用于向系统写入文件。 79 finger Hacker用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其它机器finger扫描。 80 web站点默认80为服务端口,采用tcp或udp协议。 98 linuxconf 这个程序提供linux boxen的简单管理。通过整合的HTTP服务器在98端口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuid root,信任局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。此外因为它包含整合的服务器,许多典型的HTTP漏洞可能存在(缓冲区溢出,历遍目录等) 109 POP2 并不象POP3那样有名,但许多服务器同时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样存在。 110 POP3 用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正登陆前进入系统)。成功登陆后还有其它缓冲区溢出错误。 111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。访问portmapper是扫描系统查看允许哪些RPC服务的最早的一步。常见RPC服务有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提供服务的特定端口测试漏洞。记住一定要记录线路中的daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现到底发生了什么。 113 Ident auth 这是一个许多机器上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作为许多服务的记录器,尤其是FTP, POP, IMAP, SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,你将会看到许多这个端口的连接请求。记住,如果你阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持在TCP连接的阻断过程中发回RST,着将回停止这一缓慢的连接。 119 NNTP news 新闻组传输协议,承载USENET通讯。当你链接到诸如:news://comp.security.firewalls/. 的地址时通常使用这个端口。这个端口的连接企图通常是人们在寻找USENET服务器。多数ISP限制只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。 135 oc-serv MS RPC end-point mapper Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和/或RPC的服务利用机器上的end-point mapper注册它们的位置。远端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到诸如:这个机器上运行Exchange Server吗?是什么版本?这个端口除了被用来查询服务(如使用epdump)还可以被用于直接攻击。有一些DoS攻击直接针对这个端口。 137 NetBIOS name service nbtstat (UDP) 这是防火墙管理员最常见的信息。 139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。大量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。 143 IMAP 和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登陆过程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。这一端口还被用于IMAP2,但并不流行。已有一些报道发现有些0到143端口的攻击源于脚本。 161 SNMP(UDP) 入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于Internet。Crackers将试图使用缺省的密码“public”“private”访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向你的网络。Windows机器常会因为错误配置将HP JetDirect remote management软件使用SNMP。HP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看见这种包在子网内广播(cable modem, DSL)查询sysName和其它信息。 162 SNMP trap 可能是由于错误配置 177 xdmcp 许多Hacker通过它访问X-Windows控制台, 它同时需要打开6000端口。 513 rwho 可能是从使用cable modem或DSL登陆到的子网中的UNIX机器发出的广播。这些人为Hacker进入他们的系统提供了很有趣的信息。 553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口的广播。CORBA是一种面向对象的RPC(remote procedure call)系统。Hacker会利用这些信息进入系统。 600 Pcserver backdoor 请查看1524端口。 一些玩script的孩子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal. 635 mountd Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端口的扫描是基于UDP的,但基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111做portmap查询),只是Linux默认为635端口,就象NFS通常运行于2049端口。 1024 许多人问这个端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它们请求操作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看到Telnet被分配1024端口。请求的程序越多,动态端口也越多。操作系统分配的端口将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需要一个新端口。 1025,1026 参见1024 1080 SOCKS 这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP地址访问Internet。理论上它应该只允许内部的通信向外达到Internet。但是由于错误的配置,它会允许Hacker/Cracker的位于防火墙外部的攻击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对你的直接攻击。WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加入IRC聊天室时常会看到这种情况。 1114 SQL 系统本身很少扫描这个端口,但常常是sscan脚本的一部分。 1243 Sub-7木马(TCP) 1524 ingreslock 后门许多攻击脚本将安装一个后门Shell于这个端口(尤其是那些针对Sun系统中sendmail和RPC服务漏洞的脚本,如statd, ttdbserver和cmsd)。如果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述原因。你可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个Shell。连接到600/pcserver也存在这个问题。 2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口,但是大部分情况是安装后NFS运行于这个端口,Hacker/Cracker因而可以闭开portmapper直接测试这个端口。 3128 squid 这是Squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口:8000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。其它用户(或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。 5632 pcAnywere 你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打开pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent而不是proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。 6776 Sub-7 artifact 这个端口是从Sub-7主端口分离出来的用于传送数据的端口。例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图。(译者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。) 6970 RealAudio RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制连接设置的。 13223 PowWow PowWow 是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。 17027 Conducent 这是一个外向连接。这是由于公司内部有人安装了带有Conducent "adbot" 的共享软件。Conducent "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载: 机器会不断试图解析DNS名—ads.conducent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不知NetAnts使用的Radiate是否也有这种现象) 27374 Sub-7木马(TCP) 30100 NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。 31337 Back Orifice “elite” Hacker中31337读做“elite”/ei’li:t/(译者:法语,译为中坚力量,精华。即3=E, 1=L, 7=T)。因此许多后门程序运行于这一端口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。现在它的流行越来越少,其它的木马程序越来越流行。 31789 Hack-a-tack 这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马(RAT, Remote Access Trojan)。这种木马包含内置的31790端口扫描器,因此任何31789端口到317890端口的连接意味着已经有这种入侵。(31789端口是控制连接,317890端口是文件传输连接) 32770~32900 RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这一范围内,即使低端口被防火墙封闭仍然允许Hacker/cracker访问这一端口。扫描这一范围内的端口不是为了寻找portmapper,就是为了寻找可被攻击的已知的RPC服务。 33434~33600 traceroute 如果你看到这一端口范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。参见本站相关部分 ]]> Mon,23 Jul 2007 11:13:33 CST 0 <![CDATA[怎样有效进行网络布线]]> .html 伴随着社会日新月异地发展,各个行业、各个部门以及家庭用户对信息的需求越来越大,计算机通信网络技术的发展也为实现大容量、快速度的传递提供了可能性,于是越来越多的单位和家庭用户开始考虑如何有效布置、安装网络通信线,以便日后能方便地连接到局域网或者因特网上,从而实现高速、大容量的数据、语音、图像的传输,可以这样说有效进行网络布线为建筑物的通讯、计算机网络等系统构筑了强有力的基础。那么我们该如何对建筑物或者其他网络通信系统进行有效布置网络线呢,下面笔者就根据自己的一点认识,来和大家详细谈谈在网络布线时应注意的关键事项。

1
、提高对网络布线重要性的认识

只有充分认识了网络布线的重要性,我们才能在实际布线的过程中,让网线布置得更系统化、规范化和合理化。对网络进行结构化、系统化布线可以让单位用户和个人用户充分利用迅速发展的技术,这些技术能对任一设备里的所有系统,产生实质性的影响。对网络线进行系统化布置时,由于采用共用标准互边系统的因素,这样就能很方便、快捷地对通信设备进行安装、调试、更换和维修,从而使用户对这方面的投资能获得比较理想的效率回报。通过对网线进行系统布置,不但能够保证网络的灵活扩展性以及日后的可升级性,而且还能把以后所面临的系统维护工作量以及系统维护所需要的费用,都尽可能地控制在最低限度。对网络线进行系统布置其实也可以看成是为整个网络通信系统构筑一个工程性能良好的平台,利用这个平台整个建筑或者整个通信系统的网络通信就具有很大的灵活性和通用性,同时又有非常好的性能价格比,例如根据笔者布线的经验统计,对整个楼层或者整个建筑进行系统布线可以使网络通信的维护人员降低到原来的一半。由于系统化、结构化网络布线系统是一个有多元化功能的星形物理结构,它可以适用于不同拓朴结构的网络系统。只需在适当的节点上,进行一些配线上的变更,不需移动线缆和设备。因此一旦网络系统发生改变的时候,对网线进行合理化布置更能体现其自身的优势。

2
、布线所需的网络产品应是同一厂家的

由于布线所用到的网络产品,例如普通5类双绞线或者是水晶头等都是传输的微弱信号,稍有不慎都有可能影响网络通信的整体性能。目前市场上各种各样性能的网络产品比较多,有的厂家生产的网络线质量可能比较好,有的厂家可能生产的水晶头使用效果比较明显,也有的厂家生产出来的网络接口模块的性价比是最高的,为了能将这些产品的所有优点都集中起来,不少布线者常常简单认为,如果把这些网络产品组合起来对一个系统进行布线,可能会使网络通信的信号衰减幅度达到最小,从而能达到最佳通信效果。其实这样的认识是不正确的,一旦把这些不同厂家生产的高性能产品综合在一个系统中使用时,不但不能达到我们所想象那样的通信效果,反而通信效果会变得更差。因为不同厂家的网络产品其内部材料的阻抗是不一样的,阻抗中的细微差别都可能对高速通信网络的信号衰减产生很大的影响,从而影响整个网络通信系统的通信质量。也许有人说,他们在布线时就是使用的不同厂家的网络产品,好象速度并没有什么明显降低吗?其实,一个系统使用不同的网络产品,对10M以下的网络交换速度的影响确实很小,有时就不能通过手工的方式来比较出来,但如果100M或者更高速的网络系统使用不同的网络产品来布线的话,网络最终的交换速度就将会有明显的变化。所以笔者建议无论是对哪个网络系统进行布线时,我们最好都采用同一个厂家生产的网络产品,这样的话还有可能获得该厂家提供给我们的15年左右的通信质量保证。

3
、布线前要合理规划设计

由于布线要考虑到整体性和系统性,因此这就要求我们在布线之前,应该小心谨慎、认认真真,做充分地调查研究,收集相关的布线资料,例如需要布线的建筑物的设计图纸、布线需要考虑的事项以及细节等,同时应该综合考虑到布线的施工进度、应用需求以及经济条件等方面的内容。要是建筑物还在建筑之中时就进行布线的话,布线时就要根据建筑物的建筑设计要求、建筑物对布线、走线的具体需求来进行实施了,比方说提出上下楼层间走线的通道规格、预埋一些管道等等。这些要求可以在建筑物的设计图中体现出来,以便在施工的同时就把一些布线在前期工程完成,免除许多后期施工的弊端,减少重复劳动,提高工作效率,做到合理易行。如果是在已经建好的建筑物基础上与室内装潢工程同步进行综合布线的话,就应该根据实际观察分析并掌握现有建筑物的资料以及装潢设计情况进行综合布线。

4
、不要将网络线一线两用

不少设计者在布置网络线时,为了节省投资费用,常常会用一根网络线来同时连接个设备,例如有可能他们会从双绞线中分出一对线来连接电话,也有可能会同时把两对线连接到两个网络接口模块中,这样做看似能提高网络线的利用率,其实这种一线多用的做法对网络通信的效率是影响很大的,例如要将网络线一线多用的话,就必须将相互绞绕在一起的电缆线解开,这样双绞线的纽绞角度就会发生破坏,双绞线的近端串绕参数就会变大起来,近端串绕的数值增大对网络线的传输交换速度影响是很大的;况且随着网络交换速度的不断升级,千兆速度交换网也在逐步普及之中,而千兆网使用的是全双工传输交换方式,这种方式将把一根网络线中包含的8对电缆全部使用起来,因此从这个角度来看的话,对网络线进行一线多用是不利于整个网络系统日后的升级的。

5
、要严格布线施工质量

对一个规模较大的建筑物或者通信网络系统进行布线时,单靠电脑技术人员的力量是不够的,为此不少单位都请建筑施工人员来参加整个布线系统的工程,而这些施工人员大多数对网络或者电脑知识一窍不通,他们常常会把网络的布线与电话线、电线以及其他线的布置混为一谈,因此这些工人在具体布线时,不会考虑网络布线的各种细节,例如网络线与接口模块之间的连线,网线与水晶头之间的连接以及网络线中各电缆线的绞接等细节,如果这些施工工人不严格施工质量,不注重这些细节的处理的话,将会对网络线的传输性能造成很大的影响。

而对于用户来说,他们检测网络线布置得好坏的唯一手段,就是在整个布线完工时,简单地使用网络检测命令“ping”来看一下网络的连通情况,只要ping通网络的话就认为整个布线工作就合格了。其实网络布线完成以后,并不是简单地检验一下网络是否连通那么简单,您还需要看看网络的传输速度是否达到网络产品的标称值,一个施工质量不好的布线将会在传输速度上大大折扣。此外,我们一定要注重对布置好的网线系统进行全方位检测,例如首先通过网线测试仪来看一下网络线中8根电缆的连接顺序与测试是否接通,这种测试对于普通的用户来说也可以很方便进行,只要购买一套检测仪就可以了;对于规模较大、对传输要求较高的系统网络进行测试时,还必须通过专用测试一起来检查点对点连接的整体信号损失情况,如果损失信号过大那么施工质量肯定不过关,另外还要对电缆线的近端串扰数值进行测试,我们一定要测试所有的线对间的近端串扰,其中最坏的线对组合必须满足最小的性能指标要求,才能保证网络系统运行的最基本保证。在测试网线的同时,我们还要做好标记工作,把各点号码在信息点处及配线架处用标签纸标明并在平面图上注明,以便今后对系统进行管理、使用及维护。一般验收都是在两头发现问题,这可能是配线架没做好,也可能是模块没做好,还有一种可能就是上面板时螺丝钻入网线造成短路现象,等等。对网络系统全面标记和检测完毕后,我们应该重新整理网线规划图,并在上面做出正确的标记,以备日后维护之用。

]]>
Mon,23 Jul 2007 11:09:54 CST 0
<![CDATA[完美破解Windows Vista]]> .html
程序的来源 

今天,一位名为offlinevista的高手在某俄罗斯破解论坛上发布了一个测试的程序,该程序用于停止vista中spsys.sys中的计时器来达到停止激活计数器的目的。 

为什么我要写这篇文章 

这个名为TimerStop的程序确实有效,不过,由于作者没有经过完整的测试也没给出适当的安装教程,导致了很多人不能用,在该贴的回复中就能看出。 
经过反复的测试,我找到了成功使用该程序的方法,并且在Windiws Vista Ultimate版和Home Premuim版上测试通过。 

使用该方法达到的效果 
1. 激活计数器永远停留在43200秒(30天)上,不会继续往下走 
2. 安装使用的是默认的内置CD-KEY,可以进行Windows Update 
3. 永远处于初始激活宽限期,理论上MS无法通过联网的方式将使用过破解的用户同正常安装且尚未激活的用户区分开 
4. 可以通过正版验证,下载MS提供的增值软件 
5. Vista设计的时候,就将初始激活宽限期中的前三天(剩余30日-28日)定位为让用户配置硬件驱动和必备软件,不提示用户激活。使用该破解后,激活计数器永远停留在30天,故不会有激活的提醒。只是“系统”属性里会有30天的提示而已,不影响使用 

具体的安装方法 
首先,我们需要进行一次名为“2099 ReArm”的操作,这个操作很多人都见过。没错,这就是之前流传的破解方法,不过由于只骗过了安装时间检测,却无法使激活计数器的停止运转,使得破解不成功。 

具体操作为: 

单击“开始”菜单,选择“所有程序”>“附件”,右键单击“命令提示符”,在上下文菜单中选择“以管理员身份运行(A)”,并在出现“用户账户控制”对话框中单击“继续”。 
在命令提示符下首先运行date命令更改日期,将日期更改为2099年12月31日。 
接下来运行命令:cscript slmgr.vbs -rearm 
待命令完成后,再次运行date命令将日期改回当前日期,如2006年12月19日。 

命令操作过程如下: 

版权所有 (C) 2006 Microsoft Corporation。保留所有权利。 
C:/Windows/system32>date 
当前日期: 2006/12/19 二 
输入新日期: (年月日) 2099/12/31 
C:Windows/system32>cscript slmgr.vbs -rearm 
Microsoft (R) Windows Script Host Version 5.7 
版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。 
命令成功地完成。 
要使更改生效,请重新启动系统。 

C:Windows/system32>date 
当前日期: 2099/12/31 四 
输入新日期: (年月日) 2006/12/19 
C:Windows/system32> 
这时,可以关闭“命令提示符”,但先不要重新启动计算机。解压缩本贴的附件到一个本地文件夹,然后右键单击“Vista test crack.exe”,在上下文菜单中选择“以管理员身份运行(A)”。在程序的对话框中,单击“Install”按钮,出现“Service installed”表明安装成功。关闭程序,重新启动计算机。 

如何检验破解已成功 

重新启动计算机后,运行一段时间(几分钟即可),按Win+R组合键,输入slmgr.vbs -dlv来查看激活计数器。如果出现的对话框中“剩余时间”项目的内容为“43200 分钟(30 天)”即告成功。 

我的测试结果 

Windows Vista Ultimate x86 - 成功! 
Windows Vista Home Premium x86 - 成功! 
Windows Vista Ultimate x64 - 失败 

验证结果:vista从此破解! 

下面是我验证的全过程: 

1. 时间:2006-12-19 22:42  

每当vistafans需要 我这个超级小白鼠总是第一时间站出来为大家做试验的 

2. 时间: 2006-12-19 22:45 

按照帖子所介绍的方法操作 重启后slmgr.vbs -dlv 显示剩余时间为43200分钟。]]>
Mon,23 Jul 2007 11:07:58 CST 0
<![CDATA[Windows XP集成安装光盘制作完全教程]]> .html 本章讲述如何制作一张集成SP2的Windows XP安装光盘。

1 所需工具:

(1) XP安装光盘
(2) XP SP2
(3) Cdimage
(4) IsoBuster
(5) VMware(或Virtual PC)

2 集成:
      先把XP安装盘内的所有内容拷贝到硬盘的一个目录里,比如d:\xpcd\winxp。
      用winrar解压SP2包,或者在“开始/运行”里输入“d:\xpsp2.exe /x”把它解压到硬盘,比如d:\xpcd\sp2。然后输入“d:\xpcd\sp2\i386\updte.exe -s:\xpcd\winxp”进行集成。
       其实sp2已经具备了sp2包直接集成的功能,并不需要先解压了。你可以用 “d:\xpsp2.exe -s:\xpcd\winxp”命令直接集成。

3 提取引导文件:
      把安装光盘放进光驱,打开IsoBuster,选中光盘所在光驱盘符,在“bootimage.img”点击右键,选择“抽取bootimage.img”并保存为文件,假设放到d:\xpcd目录下。
当然你也可以用现成的光盘引导文件,比如bootsect.bin等,这些都可以在网上找到,效果是相同的。

4 制作光盘ISO:
      把cdimage.exe放到d:\xpcd目录下,在运行里输入“cdimage –lWinXPSP2 -t08/10/2004,00:00:00 -h -m -n –bd:\xpcd\bootimage.img CD d:\winxpsp2.ISO”,将会弹出一个正在制作ISO文件进程的Dos窗口,结束后,你就可以在你的d盘下看到你制作的光盘镜像文件了。
      你可以直接刻盘,如果不放心的话,可以用DAEMON Tools等虚拟光驱加载它,看是否正常,还可以用VMware Workstation虚拟计算机来测试它是否能够引导,更可以安装它看是否完美。


                 第二章   制作多合一的Windows XP SP2安装光盘   (整理+原创)

本章讲述如何制作一张多个版本共同存在的Windows XP SP2安装光盘。也就是现在流行的多合一的安装光盘。这里我们以制作oem和vlk二合一版本为例来讲解,为了方便制作和讲解,建立统一目录,假设为d:\xpcd\winxp,此目录为光盘根目录。

1 所需工具:

(1) 多个版本的XP安装光盘,这里我们以二合一为例来讲。
(2) XP SP2
(3) Cdimage
(4) IsoBuster
(5) UltraEdit
(6) Xxcopy
(7) Winimage

2 准备工作:

a)   要下载Windows XP的启动软盘,它的作用是让光盘在启动时能够模拟软盘启动,做到一个软盘对应一个安装文件。大家放心,这里的启动软盘并不是Win98启动软盘,而是Windows XP专用的启动盘,它带有NTFS、SCSI、RAID等驱动,所以完全可以识别NTFS分区。
下载地址:(这个是PRO版的,只能用在PRO的安装盘上,)
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=55820EDB-5039-4955-BCB7-4FED408EA73F
       下载后用是个安装文件,不过不要安装,除非你有软驱(有软驱也很麻烦),直接以能干Winrar进行解压,解压后会有8个文件,其中6各是软盘镜像。如下图:

b)  用Winimage把其中的cdboot几个文件解压到同一个目录中,假设为d:\xpcd\root。

C) 把两张安装光盘里的内容分别拷贝到d:\xpcd\winxp下的两个目录内,假设为d:\xpcd\winxp\oem、d:\xpcd\winxp\vlk。

3 集成SP2:
     用 “d:\xpsp2.exe -s:d:\xpcd\winxp\oem”和“d:\xpsp2.exe -s:d:\xpcd\winxp\vlk”命令分别队两个版本安装文件集成SP2。

4   替换启动盘组文件:把d:\xpcd\root下面的文件用d:\xpcd\winxp\oem\i386目录下面的文件替换,即把启动软盘组中的文件也替换为集成SP2后的文件。注意:一定不要替换system32中的文件,否则无法安装。
要替换这一大堆文件比较繁琐,可以用xxcopy来做:把下载到的xxcopy放到d:\xpcd下,执行命令“xxcopy d:\xpcd\winxp\oem\i386 d:\win2k\root\ /U /E /YY”。Xxcopy的作用就是可以复制目标目录下的相同文件到原始文件夹。经过这样替换后,root目录下的文件都已经和i386目录下的文件一样了。

5   复制2份root文件夹到d:\xpcd\winxp目录,一个改名为oemx,一个vlkx,分别和oem版和vlk版的安装文件对应。

6   修改setupldr.bin:用Ultraedit打开d:\xpcd\winxp\oemx\setupldr.bin,用ASCII方式搜索替换“i386”为“OEMX”,总共有4个地方。注意,这里的oemx一定要是大写的,因为刻录成光盘后,这些文件夹和文件都会自动转换为大写的,如果在这里是小写的话,到时就会提示找不到NTDETECT文件了。因为这个文件是告诉安装程序从哪里启动。
用同样方法把d:\xpcd\winxp\vlkx\setupldr.bin中的i386替换为VLKX。

7   修改txtsetup.sif:用Ultraedit打开d:\xpcd\winxp\oemx\txtsetup.sif,搜索替换“SetupSourcePath = "\"”为“SetupSourcePath = "\oem"”;用Ultraedit打开d:\xpcd\winxp\vlkx\txtsetup.sif,搜索替换“SetupSourcePath = "\"”为“SetupSourcePath = "\vlk"”。这个文件时告诉安装程序从哪里复制安装文件。

8   修改光盘引导文件:用第一章里的方法提取光盘引导文件,复制两份,分别命名为oemxp.bin和vlkxp.bin。用Ultraedit打开oemxp.bin,搜索替换i386为OEMX;用Ultraedit打开vlkxp.bin,搜索替换i386为VLKX。都只有一处。

9   制作启动菜单:制作启动菜单的方法和工具有很多种,推荐使用现在最流行的图形化启动菜单制作工具easyboot。
把oemxp.bin和vlkxp.bin复制到d:\xpcd\winxp\ezboot目录中(这个文件夹是easyboot所带的存放引导文件的文件夹)。
     在菜单命令行里分别对应oemxp.bin和vlkxp.bin,就可以分别引导oem版的XP和vlk版的XP了。Easyboot的使用方法请参考软件帮助,如果疑问比较多的话,我再专门开贴讲解。

10    制作ISO:把cdimage.exe放到d:\xpcd目录下,在运行里输入“cdimage –lWinXP_SP2_2in1 -t08/10/2004,00:00:00 -h -m -n –bd:\xpcd\loader.bin CD d:\winxp_sp2_2in1.ISO”,将会弹出一个正在制作ISO文件进程的Dos窗口,结束后,你就可以在你的d盘下看到你制作的光盘镜像文件了。

       你可以直接刻盘,如果不放心的话,可以用DAEMON Tools等虚拟光驱加载它,看是否正常,还可以用VMware Workstation虚拟计算机来测试它是否能够引导,更可以安装它看是否完美。

       如果你要集成更多的xp版本的话,记本制作方法是一样的,你所需要改变的就是增加原装文件相对应的引导文件,例如启动盘组、引导文件等。


                  第三章  制作无人值守安装光盘    (收集)

       前面两章我们学习了怎样制作集成SP的安装光盘,这张盘是一张很“干净”的安装盘。其实我们还可以对这张盘做更深的加工。主要目的:

1 集成零散的补丁
2 无人值守安装
3 替换某些破解文件

         这一章我不想再写了,因为已经有一个很好的教程了,呵呵,偷懒一下,引用最完整的无人值守安装光盘的制作教学网站:http://www.cctips.com/Unattended/xp/index.htm

特别指出一下:

1 WinXP SP2已经集成了Directx 9.0c和MediaPlayer 9.0,所以我们不需要再集成这两个了。
2 UXTheme.dll是有严格的版本限制的,不能通用的,中文SP2 RTM 2180版的UXTheme.dll以及它的使用方法可以在这里下载:
http://www.jujumao.com/dispbbs.asp?boardID=24&ID=8447&page=5
3 此教程中关于Hotfix 的集成大家最好不要学,因为他的是在太麻烦了。我会在下一章里给大家讲如何集成hotfix。


                 第四章 集成各种补丁和软件  (原创)

     因为SP2刚刚出来,目前还没有可用的关键更新,所以我就暂时以SP1时代的补丁为例例进行说明。

1   传统的集成方法是采用微软的方法,即利用批处理来完成补丁程序的调用,再利用CMDLINES.TXT或者Winnt.sif中RunOnceE功能来实现补丁和其他程序的自动安装。系统安装时会寻找CMDLINES.TXT中的内容,并依次执行其中的内容。我们只要在“[Commands]”后面的每行中加入我们需要运行的程序或者批处理文件就可以实现自动安装。
    方法:把所有需要安装的补丁(包括Directx9.0b、MediaPlayer9.0等)放到光盘“$OEM$\$1\INSTALL”目录下,再编写一个或多个批处理来让他们依次执行安装。在安装过程中,安装程序会先把“$1”目录下所有文件都拷贝到硬盘系统盘下,然后再执行CMDLINES.TXT或者Winnt.sif中的RunOnceE行来执行文件。
    这种方法界面单一且不好看,是黑咕隆咚的很难看的DOS窗口。现在已经很少有人采用这种方法了。

2 Xpinstall
Xpinstall是澳大利亚一位网友写的一个安装程序,它可以自动执行脚本,并用漂亮的界面代替DOS窗口。另外它还支持XML脚本,我们只需要在一个脚本文件里编写所有的执行命令。如果你要制作全自动集成安装光盘的话,它使你最好的选择。XPINSTALL最新版本是4.3版,你可以到
Xpinstall主文件有2个,还有一个文件夹,只要把XPINSTALL.EXE和XPINSTALL.XML这两个文件和IMAGES文件夹拷贝到“$OEM$\$1\INSTALL”目录下,并把所要安装的补丁和程序也拷贝到“$OEM$\$1\INSTALL”目录下。
剩下的事情就是编写XPINSTALL.XML了。你所需要修改的就是像“<file name='Applying Microsoft Jscript...' command='execute' program='#SYSTEMDRIVE#\INSTALL\Hotfixes\js56nchs.exe' arguments='/Q:A /R:N' />”这一段的内容,其中“file name='Applying Microsoft Jscript...”这一句是安装过程中显示在安装届面上的当前正在安装的补丁或者程序的名称;“#SYSTEMDRIVE#\INSTALL\Hotfixes\js56nchs.exe”这一处使指定所要执行文件的位置和名字;“arguments='/Q:A /R:N”这个是当前补丁或者程序的静默安装参数。
在这些行里修改所有的补丁和程序,把多余的行删除掉,然在后再CMDLINES.TXT或者Winnt.sif中的RunOnceE行指定运行xpinstall.exe就可以了。
其实XPINSTALL.XML里还有很多地方可以修改,比如开头的这一段,你可以在这里指定安装窗口显示名称、窗口位置、每次显示的数量等。这些你就自己去琢磨去吧,多玩玩这些对你有好处,呵呵。

<hidewindow>Windows Update</hidewindow>
<show total='6' after='2' />
<font face='Tahoma' antialias='true' small='8' large='14' />
<window width='440' position='8' fixmain='0' />
<windowmode>Standalone</windowmode>

3 安装管理器

      这里说的安装管理器就是本论坛的大侠yanghaijun编写的一个安装管理成序。它的好处是可以自由选择和定制所要安装的补丁、软件、驱动等,非常灵活。适合喜欢集成大量软件而又需要有选择性的安装的人。它比较头疼的地方是对于没有静默安装参数的软件需要你自己手动去写自动安装的脚本。
     本安装管理器只有在yanghaijun的“Windows 2000 简体中文专业版集成安装光盘”中出现,现在的版本是2.0版(应该说是2.1版才对,因为在6.1版的光盘中yanghaijun又对它进行了一些小的改进和升级)。
    软件作者就在这里,我就不越俎代庖的在这里多讲了,有什么问题大家还是去问yanghaijun本人吧。


                 第五章  如何在集成SP1的XP基础上制作完美VLK SP2版  (原创)

      很多朋友希望能够在VLK版原盘的基础上集成sp2,以保证集成后的完美。其实完美不完美只是你的心理作用,因为集成sp2后,被替换的文件是相同的,也就是说你在原版的基础上集成出来的安装文件和在sp1基础上集成出来的安装文件,在效果上是一样的,唯一不同的只是在sp1基础上集成出来的有很多sp1时代留下的无用文件。有丰富集成SP经验的朋友都会知道的。

     看到大家都在寻找VLK原版的安装盘,能找到固然是好事,找不到也不必那么费事,你要做的,就是删除那些SP1时代遗留的无用文件而已。我可以保证这样做出来的SP2安装盘和你在原盘基础上做出来的几乎是一模一样!

    下面我就讲一下如何在集成SP1的VLK版基础上制作完美的VLK SP2集成版。当然,如果有原版的VLK的话就不在讨论之列了。(问题在于你真的能找到吗?呵呵)

1、准备:

   未集成sp1的任何版本的XP安装盘(其实只要i386目录就可以)
   集成SP1的VLK版XP安装盘
   中文SP2 RTM 2180
   BEYONDCOMPARE2(比较文件和目录的工具)

2、集成:

   a 分别复制原版的XP安装盘和集成SP1的VLK安装盘的所有文件到硬盘目录
   b 解压SP2包
   c 分别集成SP2到两个安装盘里

3、比较:

   打开BEYONDCOMPARE2,选择比较目录,分别指定两个版本安装盘的i386目录,确认后打开,这时你会看到软件的两边分别显示的是这两个目录内的文件。
   选择菜单 “查看--显示过滤器--仅不匹配”,这时你会看到只在SP1版vlk这边保留了一部分文件。这些文件是sp1时代留下的文件,属于多余文件,直接删除即可。究竟是多少个文件,我已经删除了我做盘时的文件,现在也懒得去验证了。不放心的话你可以把他们移动到一个文件夹,以便恢复。
    这时你再看看i386目录,因该是2766或者2767个文件(一个winnt.sif的差异),而且体积比未删除文件之前小了二十几M。删除根目录下的win51ip.sp1、SPNOTES.HTM连个文件。

    现在这张盘和你在原版基础上集成SP的光盘基本没有任何区别了!

    你可以安装测试一下,看看你的系统盘WINDOWS目录下的setuperr.log文件是否有报错信息,如果没有的话,恭喜你,你已经有了一张完美的集成SP2的VLK版XP安装光盘了!!!

             第六章   个性化安装     (整理+原创)

本章的内容都是为了对安装过程和安装后进行一些个性化设置。

1 美化安装背景画面

其实这个就是对WINNTBBU.DLL和WINNTBBU.DL_两个文件进行改造。WINNTBBU.DLL是在windows下的安装画面,WINNTBBU.DL_是光盘启动安装和dos下安装时的安装背景画面。
1) 修改WINNTBBU.DLL
A  从安装盘中I386目录提取WINNTBBU.DLL到硬盘。
B  用编辑DLL文件资源的工具软件如:RESOURCE HACKER或者Exescope等工具打开WINNTBBU.DLL文件在这里你可以看到这里分别是安装时的图片,图标,文字,版权信息等。
C  找到---位图---103,把里面的图片导出,然后用图像处理软件对其进行编辑、处理。或者直接用其他的图片替换此图片,但必须保证其格式相同。
D  保存文件,然后将WINNTBBU.DLL放回安装目录。OK!

2)修改WINNTBBU.DL_
这个文件修改的方法和上面的一样,不过在修改前需要先用expand 命令进行解压缩,最后还要用wincab把它压缩回去。这两个命令的使用方法很简单,用命令行帮助就可以了。

2 oem信息

       oem的设置我就以联想的安装盘为例来讲解。要设置系统属性里的oem信息是很简单的,只要在“$OEM$\$$\SYSTEM32”文件夹里放置OEMLOGO.BMP和OEMINFO.INI文件即可。 OEMLOGO.BMP是一张170X120左右的BMP文件,太大的话会超出显示范围而显示不完全,太小的话也不是很好看。OEMINFO.INI的内容有固定格式,如下面所示,你所要做的,就是修改其中的文字。如果需要增加内容,只要多加几行“LineN=”就可以了。

[Version]
Microsoft Windows Whistler Edition
WinVer=5.01

[General]
Manufacturer=联想(北京)有限公司
Model=联想系列电脑
[Support Information]
Line1="为保护您的每一分投资,联想(北京)有限公司"
Line2="向您提供一系列的服务与支持,当您遇到硬件故"

3 高级oem信息

如果想做的高级些,比如在开始菜单中的支持中心和IE导航栏等。看下面这段:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}]
@="欢迎使用联想电脑"
"InfoTip"="联想电脑支持信息"
[HKEY_CLASSES_ROOT\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\DefaultIcon]
@="OemLinkIcon.ico"    (图标文件)
[HKEY_CLASSES_ROOT\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\Instance\InitPropertyBag]
"Command"="联想电脑支持信息"
"Param1"="sysdm.cpl"           (打开的程序,这里的sysdm.cpl表示打开的是系统属性)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowOEMLink]
"NoOEMLinkInstalled"=dword:00000000        (告诉系统,打开OEM信息,否则所有的信息都无法显示的)

       上面这段是一段注册表信息,它的作用就是在开始菜单的运行下面增加一条“联想电脑支持信息”的菜单,你只需要修改其中红色地方就可以了。另外你还需要制作一个名字叫OemLinkIcon.ico的图标文件放置到光盘“$OEM$\$$\SYSTEM32”目录下,其实这个目录的作用就是把此目录下的所有文件拷贝到系统的“WINDOWS\SYSTEM32”目录下。这个图标会在“联想电脑支持信息”菜单前面显示出来。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6096E38F-5AC1-4391-8EC4-75DFA92FB32F}]
"CLSID"="{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}"
"Default Visible"="Yes"
"ButtonText"="联想"
"Exec"="
http://www.lenovo.com"
"HotIcon"="%windir%\\system32\\oemlinkicon.ico"
"Icon"="%windir%\\system32\\oemlinkicon.ico"

这一段是在IE的导航栏上添加OEM信息,有了上面的经验,这里你就自己去摸索去吧,呵呵。

]]>
Mon,23 Jul 2007 11:06:26 CST 0
<![CDATA[FTP指令]]> .html 如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。

FTP的命令行格式为: ftp -v -d -i -n -g [主机名]

其中 -v 显示远程服务器的所有响应信息;

-n 限制ftp的自动登录,即不使用;.n etrc文件;

-d 使用调试方式;

-g 取消全局文件名。

FTP使用的内部命令如下(中括号表示可选项):

1.![cmd[args>:在本地机中执行交互shellexit回到ftp环境,如:!ls*.zip

2.$ macro-ame[args]: 执行宏定义macro-name

3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。

4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。

5.ascii:使用ascii类型传输方式。

6.bell:每个命令执行完毕后计算机响铃一次。

7.bin:使用二进制文件传输方式。

8.bye:退出ftp会话过程。

9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。

10.cd remote-dir:进入远程主机目录。

11.cdup:进入远程主机目录的父目录。

12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out

13.close:中断与远程服务器的ftp会话(open对应)

14.cr:使用asscii方式传输文件时,将回车换行转换为回行。

15.delete remote-file:删除远程主机文件。

16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug

17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入本地文件

18.disconnection:同close

19.form format:将文件传输方式设置为format,缺省为file方式。

20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file

21.glob:设置mdeletemgetmput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。

22.hash:每传输1024字节,显示一个hash符号(#)

23.help[cmd]:显示ftp内部命令cmd的帮助信息,如:help get

24.idle[seconds]:将远程服务器的休眠计时器设为[seconds]秒。

25.image:设置二进制传输方式(binary)

26.lcd[dir]:将本地工作目录切换至dir

27.ls[remote-dir][local-file]:显示远程目录remote-dir,并存入本地文件local-file

28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义结束。

29.mdelete[remote-file]:删除远程主机文件。

30.mdir remote-files local-file:与dir类似,但可指定多个远程文件,如:mdir *.o.*.zipoutfile

31.mget remote-files:传输多个远程文件。

32.mkdir dir-name:在远程主机中建一目录。

33.mls remote-file local-file:同nlist,但可指定多个文件名。

34.mode[modename]:将文件传输方式设置为modename,缺省为stream方式。

35.modtime file-name:显示远程主机文件的最后修改时间。

36.mput local-file:将多个文件传输至远程主机。

37.newer file-name: 如果远程机中file-name的修改时间比本地硬盘同名文件的时间更近,则重传该文件。

38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file

39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某些字符相互转换, 如:nmap $1.$2.$3[$1$2].[$2$3],则传输文件a1.a2.a3时,文件名变为a1a2。 该命令特别适用于远程主机为非UNIX机的情况。

40.ntrans[inchars[outchars>:设置文件名字符的翻译机制,如ntrans1R,则文件名LLL将变为RRR

41.open host[port]:建立指定ftp服务器连接,可指定连接端口。

42.passive:进入被动传输方式。

43.prompt