浏览存档 |
貉的工坊宽带路由器域名过滤功能研究2009-11-19 17:09:11
现在几乎所有的宽带路由器都具备了基本的防火墙功能,有不少还具备域名过滤功能。以前基本没有研究过,也没把这个功能当回事儿。直到今天有客户想要用IP防火墙做网站访问的名单控制,于是才去看了看。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
手机QQ视频与奇怪的JPG文件2009-10-15 23:44:49
手机QQ的2008版有视频功能了。一开始很是让我激动了一下子,不过只能看到电脑上,电脑上却看不到手机摄像头的画面。想想也对,手机摄像头一般都在背后,这样子没法用来视频聊天的。
[ PC维护 | 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
给路由器升了级2009-09-03 23:48:02
当初有感于TP-Link在密码的Web页面显示上处理得比较好,所以买了它的TL-WR340G+。BestBuy淘的白壳便宜货,拿回家一看其实硬件版本是WR340G V5。不过看官网上WR340G V5和WR340G+ V1都用的同一款Firmware,看来基本一致吧,也就不追究了。 新的Firmware有两个:一个是081225,一个是090730。直接看Release Note,前一个说是加了一些特殊拨号模式,嗯,无良的ISP。后一个呢,说是加入了自动选择信道,这个,大概和今晚贴在楼道门上的纸条有一定关系吧。 由于以前的配置备份文件已经不能用了,因此恢复全靠手和记忆。其它都好说,唯独WAN的PPPoE拨号参数记不得了,真要命。更要命的是连办电信业务时的单子都不知道放哪里去了。还好网上邻居里面还有一个以前测连通性时配的PPPoE在,找回了用户名就没问题了。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
有惊无险两则2009-08-29 00:26:28
工作过程中,无意用IceSword发现两个值得怀疑的地方。以为90%中病毒了,折腾了大半天,最后总算是搞清楚了原委,也解除了警报。由于在Google的过程中并没有得到太多的帮助,因此在这里把过程和结论记录一下,供有关人员参考。 a开头的未知驱动 一开始是通过查蓝屏原因时查到了某些奇怪的驱动。这些sys文件一般用a开头,8.3标准文件名,但是明显是随机生成的,每次重新启动都会换名字。用IceSword的“内核模块”能看见,路径在system32/drivers目录下,但是却没法找到对应的文件映像。估计是临时生成的驱动,加载之后便删除了,所以找不到。另外,在安全模式下没有看到这个驱动的加载。种种行为,像极了病毒。 SSDT中NtConnectPort被Hook到Unknown? 在看SSDT的时候,意外发现除了sptd干的好事之外,还有一个很奇怪的Hook。NtConnectPort被Hook到了名为Unknown的模块上。Unknown嘛,就是不知道了,很明显是被保护起来了。
[ PC维护 | 貉的工坊 ]
superliufa的Blog | 发表新评论
采集到病毒样本一个2009-05-25 23:43:37
莉莉店里的电脑,近日中了毒。毒很招摇,蓝色的横幅满屏幕乱跑,因此总体上来说这还是一个良性的病毒。
[ PC维护 | 貉的工坊 ]
superliufa的Blog | 4 条评论
和病毒的恩怨2008-07-27 23:26:10
我的电脑是有惊无险。第二天早上起来一看,除了我自己的IPAutoReporter包,就只有三个10jqka的包了——原来同花顺的软件也有点小猫腻的。然而,表妹的电脑中招了。 昨天突然收到表妹的哀嚎,说正在看网页的时候突然中病毒了。但起因应该不是Web,现在根据情况看来,应该是来自于局域网内部的传播,因为我看到病毒的对抗代码中有很多针对反ARP攻击的内容。不过还是很奇怪,ARP攻击一般用于DoS,用于传播倒是少见。要是从网页上的话,有可能是ANI漏洞造成的网页挂马。但是又比较没有马的特征……,算了,谈正题吧。 说说主要特征吧: 应该说,这个病毒还是不难杀除的,破坏性也不算大。只是由于其针对性的对抗手法,导致普通用户在杀毒软件被禁,继而发现连病毒资料都无法搜索之后,常常会手足无措。根据test这个启动项命名看来,该病毒的这个版本应该只是一个中间版本而已,后续的新变种估计很快就会出来。
[ PC维护 | 技术文章 | 貉的工坊 ]
superliufa的Blog | 6 条评论
|
至理名言:鹿鼎记8男人笑眯眯,不是好东西,女人面孔红,心里想老公。 用户登录访问计数 |
最新评论
1天 17 小时 前
1周 5 天 前
3 周 4 天 前
16 周 17 小时 前
16 周 6 天 前
16 周 6 天 前
22 周 3 天 前
22 周 4 天 前
22 周 5 天 前
26 周 2 天 前