Archive for May, 2008

小朋友六一儿童节快乐

Friday, May 30th, 2008

1。题目:一边……一边…… 小朋友写:他一边脱衣服,一边穿裤子。 老师批语:他到底是要脱还是要穿啊? 2。题目:其中 小朋友写:我的其中一只左脚受伤了。 老师批语:你是蜈蚣吗? 3。题目:陆陆续续 小朋友写:下班了,爸爸陆陆续续的回家了。 老师批语:你到底有几个爸爸呀? 4。题目:难过 小朋友写:我家门前有条水沟很难过。 老师批语:老师更难过。 5。题目:又 又 小朋友写:我的妈妈又矮又高又胖又瘦。 老师批语;你的妈妈 是变形金钢吗? 6。题目:你看 小朋友写:你看什么看!没看过啊 老师批语:没看过 7。题目:欣欣向荣 小朋友写:欣欣向荣荣告白。 老师批语:连续剧不要看太多了! 8。题目:好吃 小朋友写:好吃个屁。 老师批语:有些东西是不能吃的。 9。题目:天真 小朋友写:今天真热。 老师批语:你真天真。 10。题目:果然 小朋友写:昨天我吃水果,然后喝凉水。 老师批语:是词组,不能分开的。 11。题目:先……再……,例题:先吃饭,再冼澡。 小朋友写:先生,再见! 老师批语:想像力超过了地球人的智慧。 12。题目:况且 小朋友写:一列火车经过,况且况且况且况且况且况 老师批语:我死了算了 提前祝各位笑得很开心的小朋友六一儿童节快乐 13。问:用水果造句。 答:我今天碰了下水,果然很冷。

explorer.exe下载者病毒行为跟踪

Friday, May 30th, 2008

得到样本,打开虚拟机,先到http://www.virustotal.com/分析一下情况: 文件 explorer.exe 接收于 2008.05.29 16:26:52 (CET) 反病毒引擎 版本 最后更新 扫描结果</td AhnLab-V3 2008.5.29.0 2008.05.29 -</td AntiVir 7.8.0.19 2008.05.29 TR/Downloader.Gen</td Authentium 5.1.0.4 2008.05.28 W32/Agent.L.gen!Eldorado</td Avast 4.8.1195.0 2008.05.29 Win32:Agent-XEY</td AVG 7.5.0.516 2008.05.29 KillAV.JR</td BitDefender 7.2 2008.05.29 Generic.Malware.Bdld.2B3CEAD5</td CAT-QuickHeal 9.50 2008.05.28 TrojanDownloader.Zlob.ww</td ClamAV 0.92.1 2008.05.29 PUA.Packed.UPack-2</td DrWeb 4.44.0.09170 2008.05.29 DLOADER.Trojan</td eSafe 7.0.15.0 2008.05.29 Suspicious File</td eTrust-Vet 31.4.5832 2008.05.29 Win32/Vraja.A</td Ewido 4.0 2008.05.29 -</td F-Prot 4.4.4.56 2008.05.28 W32/Agent.L.gen!Eldorado</td F-Secure 6.70.13260.0 2008.05.29 W32/Suspicious_U.gen</td Fortinet 3.14.0.0 2008.05.29 -</td GData 2.0.7306.1023 2008.05.29 Trojan.Win32.Agent.ksq</td Ikarus T3.1.1.26.0 2008.05.29 Trojan-Downloader.Win32.Zlob.and</td Kaspersky 7.0.0.125 2008.05.29 Trojan.Win32.Agent.ksq</td McAfee 5305 2008.05.28 New Malware.aj</td Microsoft None 2008.05.29 -</td NOD32v2 3144 2008.05.29 -</td Norman 5.80.02 2008.05.28 W32/Smalldrp.VJT</td Panda 9.0.0.4 2008.05.28 Suspicious file</td Prevx1 V2 2008.05.29 -</td Rising 20.46.32.00 2008.05.29 Trojan.DL.Win32.Undef.mz</td Sophos 4.29.0 2008.05.29 Mal/Heuri-E</td Sunbelt 3.0.1123.1 2008.05.17 VIPRE.Suspicious</td Symantec 10 2008.05.29 -</td TheHacker 6.2.92.322 2008.05.28 W32/Behav-Heuristic-060</td VBA32 3.12.6.6 2008.05.29 Trojan.Win32.Agent.ksq</td VirusBuster 4.3.26:9 2008.05.28 Packed/Upack</td Webwasher-Gateway 6.6.2 2008.05.29 Trojan.Downloader.Gen</td 附加信息 File size: 10920 bytes MD5...: adf37694614161a5c513069f6a4353a0 SHA1..: d8c88000dbbd4d09487afa8e82a0af1be35e6fba SHA256: f798ccb117c4751b52b3745020a3856a204e6e44d3af6e04606cbdcc21cd5d18 SHA512: 945496614f4d3a408aaf5950e952b49424866c948fa088b2f6a427b1d0467ad3 c1ed82c73f500cdf7f53c7870ed8a34c70042c96f4f8595b60c9014dd3a87cc2 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x401018 timedatestamp.....: 0x4011b0be (Fri Jan 23 23:39:42 2004) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 PS 0x1000 0x15000 0x1f0 5.16 a035efb8d8b8853a55e11efef94607b6 @A 0x16000 0xa000 0x28a8 7.98 2904fb87f598070c35d60ee3179aaebb RA@ ...

投影的艺术——ONE MAN’S TRASH…

Wednesday, May 28th, 2008

他们可以被看作艺术吗?这是由艺术家Tim Nobel及Sue Webster所创作的特殊艺术作品,他们将一大堆废品堆成毫无规则的形态(然后再用灯光投影,将自己要表达的东西显示出来),使艺术融入他们...当你站在不同的角度观看时,才不会觉得跟艺术无关。 But is it art?  Tim Nobel and Sue Webster take piles of trash and make art into them... but sometimes the art isn't apparent until you see it in a different light. [gallery] ONE MAN'S TRASH...

修改Mediawiki发送邮件的头信息

Tuesday, May 27th, 2008

算是前几天说的“STSGMassMailer助Mediawiki邮件群发”的补充吧,为啦群发邮件时,接收者不能看到其他接收者的邮件地址信息,才想这样隐藏的.. 效果图。 [gallery] 修改的mediawiki的文件,不推荐修改以免给以后造成不必要的麻烦 原代码 $headers = "MIME-Version: 1.0$endl" . "Content-type: text/plain; charset={$wgOutputEncoding}$endl" . "Content-Transfer-Encoding: 8bit$endl" . "X-Mailer: MediaWiki mailer$endl". 'From: ' . $from->toString(); 修改后的代码 $headers = "MIME-Version: 1.0$endl" . "Content-type: text/plain; charset={$wgOutputEncoding}$endl" . "Content-Transfer-Encoding: 8bit$endl" . "X-Mailer: MediaWiki mailer$endl". "To:abc$endl". "From:def "; 在include/usermailer.php的行171——行176位置,若想把所有发送出去的邮件头都自定义修改的话可以找找上边还有一处,修改成自己想要的就可以啦。每行的结束是以"$endl"结束的,这点需要注意。 不明白的可以对比截图内容。。 如果只是为啦群发邮件可以参考mail函数直接发送。。 < ?php $message="测试ing"; mail("wiki@192.168.1.6", "测试啊", $message, "From: wiki2@192.168.1.6\nReply-To: wiki2@192.168.1.6\nX-Mailer: PHP"); ?>

Google照样索引robots.txt限制的内容?

Monday, May 26th, 2008

问题对我来说并不算严重——google“可能”暂时的索引啦一些robots.txt里限制的内容。 可以看下截图 [gallery] 我记得这个robots.txt是很早就写好啦啊!(May 7, 2008)这天吧。今天20天过去啦,已经。 我注意到那些页面都是在“首页”上的“无词条”连接,如果相信google对robots.txt的规则遵守的话,那么只有可以解释为,google在我写好这个robots.txt以前已经参观过我这个站啦,只是那时还没有在web搜索索引里出现罢了,可见google对新站的“参观”速度之快,没有出现在搜索结果里,但已经被放入待考验数据库啦!(百度对新站也可能会有一个“考验期”,只是google的考验时间比较短或者可能是他的效率高吧,百度显得有些迟钝,偶的这个现在在百度里现在还是没有看到搜索结果的,而google里已经有90条啦,可惜cached看不了,要不还能看看首页是什么时间收录的,这样就有足够证据说明最后一次google“参观”的时间啦) google对新站和老站的考察速度明显不一样,从这个事件可以看出,google对新站大概有20天左右的“考察”期,对相对比较老的站(比如我的这个blog)几乎不考察,只要抓到新的页面就直接放入搜索索引列表(可能是我没写完一篇文章发表后ping啦google的原因,google对这个blog的索引速度很快,最短的时间我见过10分钟的(近期的索引可以在搜索结果后边看出多长时间之前发表的,))。