Waiting Chan, waiting for change.

Study TO Get The __. ( __ = ?? ) = Project & Plan

 

明天的

明天

posted @ 2007-05-10 18:03 I am waiting 阅读(172) | 评论 (0)编辑 收藏

-80

5.9-80

posted @ 2007-05-10 08:38 I am waiting 阅读(193) | 评论 (0)编辑 收藏

虚拟桌面 Tommstudio

http://www.cnitblog.com/Files/Waiting/VirtualDesktop.zip

posted @ 2007-05-08 14:11 I am waiting 阅读(723) | 评论 (0)编辑 收藏

分量图像连接线



http://www.av199.net/tech/2005-10-05/1124.html

posted @ 2007-04-30 17:17 I am waiting 阅读(238) | 评论 (0)编辑 收藏

证券名词解释

证券投资者教育园地

http://www.stockworld.com.cn/jyyd/mcjs/index1.asp?id=10022

posted @ 2007-04-29 09:57 I am waiting 阅读(181) | 评论 (0)编辑 收藏

Windows 启动方式总结归纳

 Windows 启动方式总结归纳

一.自启动项目:
开始---程序---启动,里面添加一些应用程序或者快捷方式.
这是Windows 里面最常见,以及应用最简单的启动方式,如果想一些文件开机时候启动,那么也可以将他拖入里面或者建立快捷方式拖入里面.现在一般的病毒不会采取这样的启动手法.也有个别会.
路径:C:\Documents and Settings\Owner\「开始」菜单\程序\启动

二. 第二自启动项目:
这个是很明显却被人们所忽略的一个,使用方法和第一自启动目录是完全一样的, 只要找到该目录,将所需要启动的文件拖放进去就可以达到启动的目的.
路径:
C:\Documents and Settings\User\「开始」菜单\程序\启动

三. 系统配置文件启动:
对于系统配置文件,许多人一定很陌生,许多病毒都是以这种方式启动.

1)WIN.INI启动:
启动位置(*.exe为要启动的文件名称):
  [windows]
  load=*.exe[这种方法文件会在后台运行]
run=*.exe[这种方法文件会在默认状态下被运行]

2)SYSTEM.INI启动:
启动位置(*.exe为要启动的文件名称):
  默认为:
  [boot]
  Shell=Explorer.exe [Explorer.exe是Windows程序管理器或者Windows资源管理器,属于正常]
  可启动文件后为:
  [boot]
  Shell= Explorer.exe *.exe [现在许多病毒会采用此启动方式,随着Explorer启动, 隐蔽性很好]
注意: SYSTEM.INI和WIN.INI文件不同,SYSTEM.INI的启动只能启动一个指定文件,不要把Shell=Explorer.exe *.exe换为Shell=*.exe,这样会使Windows瘫痪!

3) WININIT.INI启动:
WinInit即为Windows Setup Initialization Utility, 中文:Windows安装初始化工具.
它会在系统装载Windows之前让系统执行一些命令,包括复制,删除,重命名等,以完成更新文件的目的.
文件格式:
  [rename]
  *=*2
  意思是把*2文件复制为文件名为*1的文件,相当于覆盖*1文件
如果要把某文件删除,则可以用以下命令:
[rename]
  nul=*2
以上文件名都必须包含完整路径.

4) WINSTART.BAT启动:  
这是系统启动的批处理文件,主要用来复制和删除文件.如一些软件卸载后会剩余一些残留物在系统,这时它的作用就来了.
  如:
  “@if exist C:\WINDOWS\TEMP*.BAT call C:\WINDOWS\TEMP*.BAT”
  这里是执行*.BAT文件的意思

5) USERINIT.INI启动[2/2补充]:
这种启动方式也会被一些病毒作为启动方式,与SYSTEM.INI相同.

6) AUTOEXEC.BAT启动:
这个是常用的启动方式.病毒会通过它来做一些动作. 在AUTOEXEC.BAT文件中会包含有恶意代码。如format c: /y 等等其它.

四. 注册表启动:(2006.10.3整理更新
通过注册表来启动,是WINDOWS中使用最频繁的一种.
-----------------------------------------------------------------------------------------------------------------
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonHKLM\SYSTEM\ControlSet001\Control\Session Manager\BootExecute
HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper ObjectsHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnceHKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesHKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\SetupHKU\.Default\Software\Microsoft\Windows\CurrentVersion\RunHKU\.Default\Software\Microsoft\Windows\CurrentVersion\RunOnceHKLM\System\CurrentControlSet\Services\VxDHKCU\Control Panel\Desktop
HKLM\System\CurrentControlSet\ServicesHKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run
HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoadHKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\runHKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\runHKLM\SOFTWARE\Classes\Protocols\Filter
HKLM\SOFTWARE\Classes\Protocols\Handler
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
HKLM\Software\Microsoft\Internet Explorer\Extensions
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
HKLM\SYSTEM\CurrentControlSet\Control\MPRServices
HKCU\ftp\shell\open\command
HKCR\ftp\shell\open\command
HKCU\Software\Microsoft\ole
HKCU\Software\Microsoft\Command Processor
HKLM\SOFTWARE\Classes\mailto\shell\open\command
HKCR\PROTOCOLS
HKCU\Control Panel\Desktop
HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2
HKLM\SYSTEM\CurrentControlSet\Services\WinSock
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Shell folders\Startup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Classes\Protocols\Handler
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Command Processor

五.其他启动方式:
(1).C:\Explorer.exe启动方式:
这种启动方式很少人知道.
在Win9X下,由于SYSTEM.INI只指定了Windows的外壳文件Explorer.exe的名称,而并没有指定绝对路径,所以Win9X会搜索Explorer.exe文件.
搜索顺序如下:
  (1).  搜索当前目录.
  (2).  如果没有搜索到Explorer.exe则系统会获取
  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Executive\Path]的信息获得相对路径.
  (3).  如果还是没有文件系统则会获取[HKEY_CURRENT_USER\Environment\Path]的信息获得相对路径.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Executive\Path]和[HKEY_CURRENT_USER\Environment\Path]所保存的相对路径的键值为:“%SystemRoot%System32;%SystemRoot%”和空.
所以,由于当系统启动时,“当前目录”肯定是%SystemDrive%(系统驱动器),这样系统搜索Explorer.EXE的顺序应该是:
  (1).  %SystemDrive%(例如C:\)
  (2).  %SystemRoot%System32(例如C:\WINNT\SYSTEM32)
  (3).  %SystemRoot%(例如C:\WINNT)
此时,如果把一个名为Explorer.EXE的文件放到系统根目录下,这样在每次启动的时候系统就会自动先启动根目录下的Explorer.exe而不启动Windows目录下的Explorer.exe了.
  在WinNT系列下,WindowsNT/Windows2000更加注意了Explorer.exe的文件名放置的位置,把系统启动时要使用的外壳文件(Explorer.exe)的名称放到了:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Shell] 而在Windows 2000 SP2中微软已经更改了这一方式.

(2).屏幕保护启动方式:
Windows 屏幕保护程序是一个*.scr文件,是一个可执行PE文件,如果把屏幕保护程序*.scr重命名为*.exe的文件,这个程序仍然可以正常启动,类似的*.exe文件更名为*.scr文件也仍然可以正常启动.
文件路径保存在System.ini中的SCRNSAVE.EXE=的这条中.如: SCANSAVE.EXE=/%system32% *.scr
这种启动方式具有一定危险.

(3).计划任务启动方式:
Windows 的计划任务功能是指某个程序在某个特指时间启动.这种启动方式隐蔽性相当不错.
[开始]---[程序]---[附件]---[系统工具]---[计划任务],按照一步步顺序操作即可.

(4).AutoRun.inf的启动方式:
Autorun.inf这个文件出现于光盘加载的时候,放入光盘时,光驱会根据这个文件内容来确定是否打开光盘里面的内容.
Autorun.inf的内容通常是:
  [AUTORUN]
  OPEN=*.exe
  ICON=icon(图标文件).ico
1.如一个木马,为*.exe.那么Autorun.inf则可以如下:
OPEN=Windows\*.exe
ICON=*.exe
这时,每次双击C盘的时候就可以运行*.exe.

2.如把Autorun.inf放入C盘根目录里,则里面内容为:
OPEN=D:\*.exe
ICON=*.exe
这时,双击C盘则可以运行D盘的*.exe

(5).更改扩展名启动方式:
更改扩展名:(*.exe)
如:*.exe的文件可以改为:*.bat,*.scr等扩展名来启动.

六.Vxd虚拟设备驱动启动方式:
应用程序通过动态加载的VXD虚拟设备驱动,而去的Windows 9X系统的操控权(VXD虚拟设备驱动只适用于Windows 95/98/Me).
可以用来管理例如硬件设备或者已安装软件等系统资源的32位可执行程序,使得几个应用程序可以同时使用这些资源.

七.Service[服务]启动方式:
[开始]---[运行]---输入"services.msc",不带引号---即可对服务项目的操作.
在“服务启动方式”选项下,可以设置系统的启动方式:程序开始时自动运行,还是手动运行,或者永久停止启动,或者暂停(重新启动后依旧会启动).
注册表位置:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
通过服务来启动的程序,都是在后台运行,例如国产木马"灰鸽子"就是利用此启动方式来达到后台启动,窃取用户信息.

八.驱动程序启动方式:
有些病毒会伪装成硬件的驱动程序,从而达到启动的目的.
1.系统自带的驱动程序.[指直接使用操作系统自带的标准程序来启动]
2.硬件自带的驱动程序.[指使用硬件自带的标准程序来启动]
3.病毒本身伪装的驱动程序.[指病毒本身伪装的标准程序来启动]

06/3/11补充[来自peter_yu]:
windir\Start Menu\Programs\StartupUser\StartupAll Users\Startupwindir\system\iosubsyswindir\system\vmm32windir\Tasks
c:\explorer.exe
c:\autoexec.bat
c:\config.sys
windir\wininit.ini
windir\winstart.bat
windir\win.ini - [windows] "load"
windir\win.ini - [windows] "run"
windir\system.ini - [boot] "shell"
windir\system.ini - [boot] "scrnsave.exe"
windir\dosstart.bat
windir\system\autoexec.nt
windir\system\config.nt

06/3/25补充[来自smzd2005]:
Folder.htt
desktop.ini
C:\Documents and Settings\用户名\Application Data\Microsoft\Internet Explorer\Desktop.htt

posted @ 2007-04-29 09:12 I am waiting 阅读(270) | 评论 (0)编辑 收藏

风力发电

风力发电的原理,是利用风力带动风车叶片旋转,再透过增速机将旋转的速度提升,来促使发电机。依据目前的风车技术,大约是每秒三公尺的微风速度(微风的程度),便可以开始发电。
风力发电正在世界上形成一股热潮,为风力发电没有燃料问题,也不会产生辐射或空气污染。

    风力发电在芬兰、丹麦等国家很流行;我国也在西部地区大力提倡。小型风力发电系统效率很高,但它不是只由一个发电机头组成的,而是一个有一定科技含量的小系统:风力发电机+充电器+数字逆变器。风力发电机由机头、转体、尾翼、叶片组成。每一部分都很重要,各部分功能为:叶片用来接受风力并通过机头转为电能;尾翼使叶片始终对着来风的方向从而获得最大的风能;转体能使机头灵活地转动以实现尾翼调整方向的功能;机头的转子是永体,定子绕组切割磁力线产生电能。


    风力发电机因风量不稳定,故其输出的是13~25V变化的交流电,须经充电器整流,再对蓄电瓶充电,使风力发电机产生的电能变成化学能。然后用有保护电路的逆变电源,把电瓶里的化学能转变成交流220V市电,才能保证稳定使用。


    通常人们认为,风力发电的功率完全由风力发电机的功率决定,总想选购大一点的风力发电机,而这是不正确的。目前的风力发电机只是给电瓶充电,而由电瓶把电能贮存起来,人们最终使用电功率的大小与电瓶大小有更密切的关系。功率的大小更主要取决于风量的大小,而不仅是机头功率的大小。在内地,小的风力发电机会比大的更合适。因为它更容易被小风量带动而发电,持续不断的小风,会比一时狂风更能供给较大的能量。当无风时人们还可以正常使用风力带来的电能,也就是说一台200W风力发电机也可以通过大电瓶与逆变器的配合使用,获得500W甚至1000W乃至更大的功率出。


    使用风力发电机,就是源源不断地把风能变成我们家庭使用的标准市电,其节约的程度是明显的,一个家庭一年的用电只需20元电瓶液的代价。而现在的风力发电机比几年前的性能有很大改进,以前只是在少数边远地区使用,风力发电机接一个15W的灯泡直接用电,一明一暗并会经常损坏灯泡。而现在由于技术进步,采用先进的充电器、逆变器,风力发电成为有一定科技含量的小系统,并能在一定条件下代替正常的市电。山区可以借此系统做一个常年不花钱的路灯;高速公路可用它做夜晚的路标灯;山区的孩子可以在日光灯下晚自习;城市小高层楼顶也可用风力电机,这不但节约而且是真正绿色电源。家庭用风力发电机,不但可以防止停电,而且还能增加生活情趣。在旅游景区、边防、学校、部队乃至落后的山区,风力发电机正在成为人们的采购热点。无线电爱好者可用自己的技术在风力发电方面为山区人民服务,使人们看电视照明用电与城市同步,也能使自己劳动致富。


Copy From

http://knology.chinaccm.com/phrase-2006040609294100447.html


Other

www.chinawindenergy.cn 上海林慧新能源科技有限公司

http://www.heatpipe.net.cn/news/26/2005-4-27_22552545589.html小型风力发电机介绍

http://www.cnwindpower.com/index.asp广州云攀风能科技有限公司

http://www.aerfa.com/mlk-sm.html英国马勒克

posted @ 2007-04-28 13:55 I am waiting 阅读(868) | 评论 (0)编辑 收藏

7428

7428

posted @ 2007-04-28 10:25 I am waiting 阅读(149) | 评论 (0)编辑 收藏

螺旋增容 (势)

螺旋增容 (势)





Waiting for your list ...

posted @ 2007-04-28 10:23 I am waiting 阅读(246) | 评论 (0)编辑 收藏

集束思维 (法)

集束思维 (法)

 

 

 

Waiting for your list...

posted @ 2007-04-28 10:22 I am waiting 阅读(281) | 评论 (0)编辑 收藏

仅列出标题
共18页: First 4 5 6 7 8 9 10 11 12 Last 

导航

统计

常用链接

留言簿(1)

随笔分类

随笔档案

文章分类

相册

最近发现的连接

搜索

最新评论

阅读排行榜

评论排行榜