你的密码是 12345 吗?

password_star

大家都知道本周发生一宗重大的 Hotmail 密码外流事件,希望大家都不在名单中,不受影响。(建议大家还是赶快改密码比较好。)不过,不幸的密码泄露事件却透露一些有趣的数据。

外国有人对这些被泄露的密码进行统计分析,结果发现一万多名用户中,最广泛使用的密码是 12345,排名第二是 123456789,其它数字组合包括:12345678、1234567 及 111111 均排名前十。

除此之外,统计还发现密码一般长度为 6 到 9 个字符,平均为 8 个字符。至于最长的密码则有 30个字符,最短只有 1 个字符。不知道你的密码是什么呢?不会是 12345 吧!

魔兽开图补丁1.20e&1.21B

今天在看雪上看到有人说关于流氓开图补丁的问题,这里的流氓说的是开图软件本身。 :)至于开图吗,本身就是流氓,呵呵 laugh

下载下来看了下,下载过程中nod32就拦截了说是流氓软件。由此可见nod还是很尽职的。 :love:

直接用od载入,对CreateFileA下断,中断两次就看到猫腻了。

kt1

到临时目录下去搜索下就看到exe释放的两个文件了,其中一个是开图程序,另外一个是流氓插件。

kt02

对比相关进程就可以知道到底是什么原因了。smile

kt03

这里提供下提取的文件下载地址,包含两个版本,1.20和1.21的,都在同一个压缩包里面,猛击此处下载文件!

Continue Reading

驱动开发学习笔记(4-2)–INF文件-2

.INF文件是什么

.INF是 Device Information File 的缩写,是微软公司为供硬件设备制造商发布其设备驱动程序而发展的———许多硬件设备的驱动程序都是使用 .INF文件来安装的。.INF文件从 Windows3.X 时代就开始大量被使用了。
.INF文件是一种具有特定格式的纯文本文件,我们可说它是一种安装脚本(SetupScript)。虽然 .INF 只是纯文本文件,但是当我们在文件管理器explorer对 .INF文件按鼠标右键後,如图inf右键.PNG,在右键菜单上就会出现“安装I”命令,这是因为微软公司已在其操作系统 Windows 中内置提供了 Setup API(可以解释.INF脚本文件),我们只需用文本编辑软件编写 .INF文件,便可完成大部份的安装工作,所以尤其是在软体的大小并不是很大的情况下,安装工作不是很复杂的时候,使用 .INF文件来进行安装工作将会是一个好选择。而且如果要安装设备驱动程序,.INF文件是目前唯一的选择。 可以用 .INF文件创建包括注册表条目和目的目录的自定义软件安装指令。.INF文件可以提供有限的平台独立性,并指定有限的软件依赖性。目前.INF文件最普遍的应用是为安装硬件设备的驱动程序服务的,本文的目的就是介绍 .INF文件的功能、结构、并提供了几个 事例来说明如何用.INF文件,如何扩展.INF文件的用途,比如制作绿色软件,仅供参考。

下面首先给出一个驱动程序的.INF文件的例子,如图usbinfpng.png,是我从Windows2000中抽取出来的用于Win98se的USB存储设备驱动的usbstor.INF文件,删除了大部分内容,紧紧保留了一个基本的.INF文件的框架。

.INF文件的格式

在图usbinfpng.png中,可以看到.INF文件是由许多节(Section)组成,与.INI文件类似,整个.INF文件由几个节组成,节名用方括号扩起来,如version 节,Manufacturer节,和Strings节等等。而每个节又由一系列的条目组成,每个条目都是是由一个键(Key)与一个值(Value)组成,都是“Key=Value”这样的形式,在这些节中定义的项目可以完成硬件的自动检测和软件(包括驱动程序)的安装。.INF文件中分号后面的字符串是注释。在一个 .INF文件中,所有跟随在分号(;)后的文字都会被视为注释。注释并不一定要在新行开始,可以在一行文字後面加入注释。

Continue Reading

驱动开发学习笔记(4-1)–INF文件-1

INF是Device INFormation File的英文缩写,是Microsoft公司为硬件设备制造商发布其驱动程序推出的一种文件格式,INF文件中包含硬件设备的信息或脚本以控制硬件操作。在INF文件中指明了硬件驱动该如何安装到系统中,源文件在哪里、安装到哪一个文件夹中、怎样在注册表中加入自身相关信息等等。 安装监视器、调制解调器和打印机等设备所需的驱动程序,都是通过INF文件,正是INF的功劳才使得Windows可以找到这些硬件设备的驱动并正确安装。当我们通过“开始→控制面板→添加删除程序→Windows安装程序”来添加系统组件的时候,INF文件将会自动调用。而在其他场合下,则需要在INF文件上点击鼠标右键,然后选择“安装”,你才能顺利安装应用程序。

在C:/Windows/INF文件夹中存放有大量的INF文件。该文件夹一般处在隐含状态,如果你想查看该文件夹,可选择“查看→文件夹选项→查看”,然后在“文件和文件夹”选项下选择“显示所有文件”。

解剖INF文件的结构

INF文件其实是一种纯文本文件,可以用任意一款文本编辑软件来打开进行编辑,如:记事本、写字板等。INF文件有一整套的编写规则,每一个INF文件都是严格按照这些规则来编写的。

*规则一:INF文件是分节的,每一个INF文件有许多的节组成,节名用方括号括起来。这些节名有些是系统定义好的,有一些是用户自定义的。每一个节名最长为255个字符(Windows 2000/XP/2003操作系统中)或28个字符(Windows 98操作系统中)。节与节之间没有先后顺序的区别,另外,同一个INF文件中如果出现两个同样的节名,则系统会自动将这两个节名下面的条目合并到一起。

*规则二:在节与节之间的内容叫条目,每一个节又是由许多的条目组成的,每一个条目都是由形如“signature=”$CHICAGO$””的形式组成的。如果每一个条目的等号后有多个值,则每一个值之间用“,”号分隔开。

*规则三:INF文件对大小写不敏感。

*规则四:“;”号后面的内容为注释。

*规则五:如果一个条目的内容过多,在一行无法书写完全,则用“\”将一行内容书写为多行。

Continue Reading

回头无岸

天又阴晦了,阳光昏暗的象生满绿锈的铜锣。风也阴冷起来,满街的碎草破纸忽而如得神助洋洋得意的腾空而起。踟蹰街头,如一孤儿被弃荒野,茫茫泪眼四顾,绝望的难作一声悲啼。佛说苦海无边回头是岸,可当你真回头看却是无边黑暗连着黑暗无边。而苦海前面迷茫里透出灰暗,虽然很淡,毕竟能有一丝所见,较黑暗少了一星恐怖多了一点安慰。所以都硬撑着一路走下去,只到力尽身去而后已。无限懊悔怀抱于心不得申诉,累压着灵魂沉于阿鼻地狱再难浮出。其实人一生心贪性婪欲得而难舍,身生苦海而背负日重,渐渐身愈累而心愈苦。终像猎人圈套中的小猴紧紧抓住了两手酸枣却失去了自由抑或生命,一切最终成空。
永不思想的人是最最幸福的,幸福的足以让每一个思想的人妒忌的痛不欲生。可只要一息尚存谁又愿意停止思想呢。宁要思想的痛苦而不愿要白痴的幸福,造物在为人类创造思想之美之乐之时也同时赋予了思想之累之苦。正象大地向世人奉献香甜甘美之果同时也托出了苦麻酸涩之食。上帝给人以味蕾就是让人品尝世间百味的,谁会拒绝谁又能拒绝?

Continue Reading

黑掉ATM的机会:编写恶意程序黑掉后台系统

20091004093614f933f《新知客》9月刊报道 要黑银行的ATM有两条路:编个恶意程序,直接骗过柜员机上那个漏洞百出的Windows系统;或者先黑银行的后台系统,盗取客户信息之后再大模大样到ATM取钱。这两条路,现在都有得走。

网络安全研究人员杰克(Barnaby Jack)在美国拉斯维加斯的黑帽安全会议(Black Hat)上原本有一个精彩的演讲,他准备演示如何入侵ATM(自动柜员机),以证明多种不同型号的ATM存在安全隐患。“我一直很喜欢《终结者2》的一个场景,约翰·康纳走到一台自动柜员机前,将Atari接入读卡器并从机器中取出大量现金。我认为已经找到了这样做的关键。”

杰克为自己的演讲取名为“自动柜员机让你发财”,但他最后并没有“美梦成真”,因为这次演讲最后被取消了。作为计算机网络公司瞻博(Juniper)的雇员,杰克被公司告知停止这次演讲,理由是ATM生产厂商对公司施压。

美国密歇根大学研究网络安全的哈德曼(J. Alex Halderman)教授在接受记者采访时对瞻博的这一行为表示理解,“ATM生产厂商可以以泄漏秘密为由将瞻博告上法庭,因为杰克善意的演讲可能会被人利用。在找到修补漏洞的办法之前,ATM不能冒这么大的风险。”美国黑客曾经入侵花旗银行的ATM网络,让花旗蒙受至少200万美元的损失,而这仅仅是ATM漏洞所致巨额损失中的九牛一毛。

ATM的“自动”机制

1967年6月27日,世界上第一台自动取款机在伦敦附近的巴克莱银行分行亮相。时至今日,据汇丰银行估计,95%的取款是通过ATM机而不是柜台出纳办理的。数亿人习惯了在墙上的“洞”里存钱、取钱。

“洞”的核心秘密在看不见的地方。

Continue Reading