﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-计算机技術文摘-随笔分类-5 硬件技術</title><link>http://www.cnitblog.com/cici/category/4271.html</link><description /><language>zh-cn</language><lastBuildDate>Mon, 26 Sep 2011 13:56:59 GMT</lastBuildDate><pubDate>Mon, 26 Sep 2011 13:56:59 GMT</pubDate><ttl>60</ttl><item><title>samba配置方法</title><link>http://www.cnitblog.com/cici/archive/2009/11/23/62773.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Mon, 23 Nov 2009 02:43:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/23/62773.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 以下是samba 的配置方法。(RH9)<br>首先要安装几个软件包<br>第一个是rpm -ivh rpmdb-redhat*.rpm（第三张光盘）<br>再装rpm -ivh --aid samba*.rpm<br>第一个是基本的软件包，<br>只有装了第一个软件包时，第二条才能生效。<br>&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2009/11/23/62773.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/62773.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-23 10:43 <a href="http://www.cnitblog.com/cici/archive/2009/11/23/62773.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>怎么样让电脑快点----急速如飞.优化设置</title><link>http://www.cnitblog.com/cici/archive/2009/11/10/62499.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Tue, 10 Nov 2009 08:29:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/10/62499.html</guid><description><![CDATA[<p>怎么样让电脑快点：<br>&nbsp;<br>一、加快电脑自身运行速度<br>1、加快菜单显示速度： <br>在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_CURRENT_USER〕\〔Control Panel〕\〔Desktop〕\将字符串值〔MenuShowDelay〕的数值数据更改为〔0〕 <br>调整后如觉得菜单显示速度太快而不适应者可将〔MenuShowDelay〕的数值数据更改为〔200〕 <br>重新启动生效 。</p>
<p>2、停用不需要的服务： <br>方法一：在〔开始〕\〔运行〕\键入〔services.msc〕打开服务窗口 <br>检查右边窗口将不需要的服务在〔启动类型〕内选〔已禁止〕；再在〔服务状态〕中选〔停用〕<br>方法二：打开 优化大师--系统性能优化--后台服务优化--左键选中需要停止的多余服务--停止服务--完成<br>以下是具体的停止服务项目和我个人的意见：<br>1)alerter 错误警报 （要它干嘛？这东西搞得我像个微软免费的测试员似的 关！）<br>2)automatic updates windows 自动更新 （我不需要这东西 关！）<br>3)background intelligent transfer service 使用空闲的网络带宽传数据 （晕！本来网速就不够还要留给微软20%的宽带，神经！）<br>4)clipbook 与远程电脑来共享剪贴板内容（还让别人能看到我的桌面，哼，我看还是免了吧！速关！） <br>5)Computer browser 维护网络更新列表 （凭什么要我维护它啊？）<br>6)DHCP client （我不需要这东西 ）<br>7)Distributed link tracking client 保持局域网连接更新等信息（偶很少用局域网，这东西占用4M左右内存，郁闷中） <br>8)Distributed Transaction coordinator 协调xxx（唉！和上面的差不多） <br>9)DNS Client （我不需要这东西） <br>10)Error reporting service 错误报告 （又是一个垃圾功能，赶紧关！）<br>11)Event Log 系统日志纪录 （记录它有什么用？还要浪费我宝贵的硬盘空间！吐！）<br>12)Fast user switching compatibility 用户切换（难道多人能同时用一台电脑，可惜键盘不够呵呵！）<br>13)help and support 帮助 （微软想帮助谁？多操闲心）<br>14)Human interface device access 智能设备（ 据说是可以高级使用，唉！我又不是搞原子弹的专家今辈子估计都见不到什么智能设备了！乘早关了）<br>15)IMAPI CD-burning COM service 刻录（嘿嘿！偶不用这个刻碟） <br>16)Indexing service 索引（索引什么呢？） <br>17)Internet Connection Firewall(ICF) ICF防火墙 （防火墙，病毒来了连自己都保不住，败兵一个拉出去斩了！）<br>18)IPSEC Services （这个我不懂，你想知道问鳖儿-盖兹去） <br>19)Logical Disk manager administrative service 配置磁盘 （系统好好的，配置谁的磁盘？关！）<br>20)messenger （好像net send 等东西用的就是这个功能 ）<br>21)MS software shadow copy provider 卷复制备份的（没事谁复制卷干嘛？神经！） <br>22)Net Logon （天哪！我可不想让黑客远程登录进来，急速关！） <br>23)Netmeeting remote desktop sharing （我不用netmeeting） <br>24)Network DDE 动态数据交换传输 （搞得我好象是中情局的间谍似的，踢开）<br>25)Network DDE DSDM （和上面差不多） <br>26)Network Location Awareness 一种共享协议（关！我的机子不作共享，我怕病毒！谁不怕毒就别关） <br>27)NTLM Security support provider－telnet 这个功能太神秘了（呵呵，关！） <br>28)Performance logs and alert 将系统状态写日志或发警告 （怎么总是警告？关！）<br>29)Portable media serial number （关！） <br>30)Print Spooler 打印机（不幸的是我的机子不连接Print 886） <br>31) QoS RSVP 关！ <br>32)Remote desktop help session manager 远程帮助服务 （有时候能用上）<br>33)remote Procedure Call LOCATOR 管理RPC <br>34)remote registry 远程管理注册表 （还让别人能看到我的桌面，我看还是免了吧！速关！）<br>35)removable storage （关！）<br>36)routing and remote access （我干脆禁用了它 ）<br>37)security accounts manager 我的系统只是一个客户系统，不用iis。 <br>38)smart card <br>39)smart card helper （关！！！） <br>40)SSDP Discovery service （我用不到这个关！） <br>41)system event notification （如果是服务器肯定要记录的，可惜我的电脑是我私人的！关！） <br>42)system restore service 系统还原服务 （没事还原系统干嘛？关！）<br>43)task scheduler windows 计划服务 （计划什么啊！我计划明天去北京，这个能帮我吗？）<br>44)Telephony 拨号服务（用拨号上网的朋友千万别关它，否则就上不去了。）<br>45)telnet （它在哪？我一直用不上！也见不到这个功能！关）<br>46)terminal services 终端服务 （我的电脑又不是银行收款机，要终端干嘛？）<br>47)uninterruptible power supply UPS，我没有呀 <br>48)universal plug and play device host （太先进了点，用不到 ）<br>49)upload manager 关了也能传输文件的 <br>50)volume shadow copy 备份（又是备份，晕 微软好象很喜欢备份资料，备份的这些谁能用上？关！）<br>51)webclient （不清楚没用过） <br>52)Windows Installer MSI服务（我一直关着） <br>53)windows image acquisition (WIA) （有扫描仪和数码设备的朋友别关这个） <br>54)windows management instrumentation driver extensions 关了 <br>55)windows time 时间同步服务 （我看时间是直接把手机拿出来看，虽说差了几秒种，还能凑合。谁为了看个时间还专门跑回去把电脑打开！没毛病吧？此项功能可算是微软十大垃圾功能之首了！）<br>56)wireless zero configuration 无线网络（台式机用无线网卡？很少听说这样整的！反正偶用不到关） <br>57)WMI perfromance adapter （怎么还是个垃圾功能 关！） <br>这里面的一些服务是刚开始就是关的，但我忘了，所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。 <br>3、加快开机与关机的速度： <br>①选&#8220;开始\运行&#8221;，键入Regedit，展开HKEY_CURRENT_USER\Control Panel\Desktop，将字符串值&#8220;HungAppTimeout&#8221;的数值更改为200，再将字符串值&#8220;WaitToKillAppTimeout&#8221;的数值数据更改为1000； <br>②另在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control下，将字符串值&#8220;HungAppTimeout&#8221;的数值数据更改为200，将字符串值&#8220;WaitToKillServiceTimeout&#8221;的数值数据更改为〔1000〕； <br>③使用微软 Bootvis.exe 优化启动速度。我们到微软官方网站先下载 bootVis.exe，然后解压后运行bootvis.exe，之后在Trace下选next boot和driver delays等，此后XP会重新启动，并将记录启动数据产生成BIN的文件。再在&#8220;file\open中打开这个文件，在Trace下选Optimize system即可。 <br>提示：此优化需时颇长，请耐心等待。 <br>4、加快预读能力改善开机速度　　 <br>　　Windows XP预读设定可提高系统速度，加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率： HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement]，在PrefetchParameters右边窗口，将EnablePrefetcher的数值数据如下更改，如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5，否则建议保留数值数据为默认值即3。　　<br>二、关闭多余累赘功能</p>
<p>1.关闭系统还原功能<br>"我的电脑"-&gt;"属性"-&gt;"系统还原"，选"在所有的驱动器上关闭系统还原"。也可关闭不重要的分区的系统还原.如果考虑系统安全，则不要关闭还原功能。<br>2.关闭自动更新<br>"我的电脑"-&gt;"属性"-&gt;"自动更新"，选择"关闭自动更新，我将手动更新计算机"。<br>3.关闭远程桌面<br>"我的电脑"-&gt;"属性"-&gt;"远程"，"远程桌面"里的"允许用户远程连接到这台计算机"勾去掉。<br>4.取消休眠功能<br>"我的电脑"-&gt;"电源管理"-&gt;"休眠"，将"启用休眠"前的勾去掉，约200MB。 <br>5、关闭时间同步<br>点 开始--设置--控制面板--日期、时间和区域设置--日期和时间--Internet时间--去掉自动与Internet时间<br>服务器同步前面的勾，退出即可。<br>6、关闭启动时窗口标志画面：<br>在〔开始〕\〔运行〕\键入〔msconfig〕\选〔boot.ini〕 <br>然后在〔启动选项〕内选〔NOGUIBOOT] <br>重新开机便没有了窗口标志的画面<br>7、自动关闭停止响应程序<br>有些时候，XP会提示你某某程序停止响应，很烦，通过修改注册表我们可以让其自行关闭，在HKEY_CURRENT_USER--Control Panel--Desktop中将字符健值是AutoEndTasks的数值数据更改为1，重新注销或启动即可。 <br>8、减少多重启动时等待时间：<br>方法一：用 Notepad 打开在 C:\ 目录下的 boot.ini 档案，将内容〔timeout〕的设定值由预设的 30 (秒) 改为要求等待的秒数数字，存盘。 <br>方法二：也可以通过〔开始〕\〔运行〕\键入〔msconfig〕，打开boot.ini 选项，进行秒数的修改。 <br>方法三：右键点击&#8220;我的电脑&#8221;，选择属性\高级\启动和故障恢复\设置，在此修改启动等待时间。<br>9、关闭 XP 内设的烧碟功能：<br>如果不打算使用此功能可将其关闭，可加快使用 Nero 烧录软件的速度，因为Windows XP 的烧录系统由 Roxio 公司提供 (即与 Easy Cd Creator 同公司)。 <br>在〔控制面板〕\〔管理工具〕\〔服务〕\在右边窗口选〔IMAPI CD-Burning COM Service〕\〔启动类型〕\选〔已停用〕</p>
<p>二、删除一些可不用的东西 <br>1.删除驱动器备份 <br>"\windows\Driver cache\i386"下的Driver.cab文件，约70MB。 <br>2.删除帮助文件 <br>"\Windows\Help"下，约40MB <br>3.删除备用DLL文件 <br>"\Windows\System32\Dllcache"，约200MB.最好有安装光盘或安装文件备份，以备用。 <br>4.删除不用的输入法 <br>"Windows\Ime"，如日文，韩文，繁体中文输入法。 <br>5、据说XP的一个系统服务Qos，这个调度要占用一定的网络带宽，像我这样的一毛不拔的人是无法忍受的，去掉方法是：开始菜单&#8594;运行&#8594;键入 gpedit.msc ，出现&#8220;组策略&#8221;窗口， 展开 "管理模板&#8221;&#8594;&#8220;网络&#8221; ， 展开 "QoS 数据包调度程序"， 在右边窗右键单击&#8220;限制可保留带宽" ，在属性中的&#8220;设置&#8221;中有&#8220;限制可保留带宽" ，选择&#8220;已禁用&#8221;，确定即可。当上述修改完成并应用后，用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler（QoS 数据包调度程序）"。说明修改成功，否则说明修改失败，顺便把网络属性中的那个Qos 协议也一起干掉（卸载）吧。<br>6、修改注册表的run键，取消那几个不常用的东西，比如Windows Messenger 。启用注册表管理器：开始&#8594;运行&#8594;Regedit&#8594;找到&#8220;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS&#8221; /BACKGROUND 这个键值，右键&#8594;删除，世界清静多了，顺便把那几个什么cfmon的都干掉吧。<br>7、快速浏览局域网络的共享 <br>通常情况下，Windows XP在连接其它计算机时，会全面检查对方机子上所有预定的任务，这个检查会让你等上30秒钟或更多时间。去掉的方法是开始&#8594;运行&#8594;Regedit&#8594;在注册表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace。在此键值下，会有个{ D6277990-4C6A-11CF-8D87-00AA0060F5BF }键，把它删掉后，重新启动计算机，Windows XP就不再检查预定任务了，hoho~~~ ，速度明显提高啦！ <br>8、关掉调试器Dr. Watson <br>我好像从win95年代开始一次也没用过这东西，可以这样取消：打开册表，找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子键分支，双击在它下面的Auto键值名称，将其&#8220;数值数据&#8221;改为0，最后按F5刷新使设置生效，这样就取消它的运行了。沿用这个思路，我们可以把所有具备调试功能的选项取消，比如蓝屏时出现的memory.dmp，在&#8220;我的电脑&#8594;属性&#8594;高级&#8594;设置&#8594;写入调试信息&#8594;选择无&#8221;等等。 <br>三、其他技巧<br>1.恢复EXE文件关联 <br>EXE文件关联出错非常的麻烦， <br>因为这种情况的出现多是由于病毒引起的，而杀毒软件的主文件都是EXE文件，既然EXE文件关联出错，又怎能运行得了杀毒软件呢？还好XP提供了安全模式下的命令行工具供我们使用，可以利用命令行工具来解决这个问题。 <br>在安全模式下输入：assoc&lt;空格&gt;.exe=exefile&lt;回车&gt;，屏幕上将显示&#8220;.exe=exefile&#8221;。现在关闭命令提示符窗口，按Ctrl+Alt+Del组合键调出&#8220;Windows安全&#8221;窗口，按&#8220;关机&#8221;按钮后选择&#8220;重新启动&#8221;选项，按正常模式启动Windows后，所有的EXE文件都能正常运行了！ <br>3.更改Windows XP序列号 <br>在Windows XP安装完毕以后， <br>可能由于某些原因你又想在已经安装完毕的Windows XP上更改序列号，该怎么办呢？使用激活向导可以满足你的要求。开始之前，强烈建议你在修改之前作一个系统还原点，以免误操作引起不必要的麻烦。 <br>点击&#8220;开始&#8221;&#8594;&#8220;运行&#8221;，输入regedit后回车，打开注册表编辑器，定位到HKEY_LOCAL_MACHINE＼Software＼Microsoft＼WindowsNT＼Current Version＼WPAEvents，在右边右键单击OOBETimer，然后选择修改，至少修改一个字节，确定保存。 <br>点击&#8220;开始&#8221;&#8594;&#8220;运行&#8221;，输入%systemroot%＼system32＼oobe＼msoobe.exe /a，选择通过电话激活以后点击&#8220;下一步&#8221;，点击修改序列号，输入新的序列号以后选择&#8220;更新&#8221;，如果退回到前一个画面，那么选择稍后激活，并重新启动，反复前面的步骤直到修改成功为止，重新激活。点击确定，安装SP1。 <br>如果你安装SP1以后不能重新启动，那么启动的时候按F8，选择使用&#8220;最后一次正确的配置&#8221;，然后重复以上流程。本方法适用于Windows XP Professional。 <br>最后说一句，优化系统要作好备份，不然挂的时候都哭不出了，而且优化不可能一次作到位的，要多弄几次就会了。 <br>优化多度，反而会带来负面影响！！！！ </p>
<p>★桌面右下角输入法图标不显示时，怎么才能它再出来?<br>xp系统的输入法图标的设置<br>方法1、最简单的:在任务栏单击鼠标右键，弹出快捷菜单，把鼠标移动到&#8220;工具栏&#8221;上<br>，会弹出子菜单，看看其中的&#8220;语言栏&#8221;有没有被选中，如果没有选中，单击选中&#8220;语<br>言栏&#8221;，一般会显示输入法图标。<br>方法2、较复杂的:在&#8220;控制面板&#8221;中打开区域和语言选项。在&#8220;语言&#8221;选项卡的&#8220;文字<br>服务和输入语言&#8221;中，单击&#8220;详细信息&#8221;。在&#8220;首选项&#8221;下，单击&#8220;语言栏&#8221;。选中&#8220;<br>在桌面上显示语言栏&#8221;复选框。注意要打开&#8220;区域和语言选项&#8221;，请依次单击&#8220;开始&#8221;<br>、&#8220;控制面板&#8221;、&#8220;日期、时间、语言和区域选项&#8221;，然后单击&#8220;区域和语言选项&#8221;。<br>如果您安装诸如手写、语音，或输入法编辑器(IME)这样的文字服务，将自动显示语言<br>栏。但是，如果关闭语言栏，您可以使用此过程重新显示它。如果要将语言栏最小化到<br>任务栏，请单击任务栏上的&#8220;语言&#8221;图标，然后单击&#8220;显示语言栏&#8221;。只要显示了语言<br>栏，您就可以右键单击它来显示菜单。使用该菜单可以更改语言栏的设置，例如，使它<br>透明或删除文本标签。<br>方法3、最复杂的:点&#8220;开始&#8594;运行&#8221;，键入&#8220;msconfig&#8221;，单击&#8220;确定&#8221;或回车，运行&#8220;系统配置实用程序&#8221;，在&#8220;启动&#8221;里把&#8220;Ctfmon.exe&#8221;选中，单击&#8220;确定&#8221;，然后注销或重新启动应该就可以了。这是因Ctfmon.exeAlternativeUserInputTextProcessor<br>(TIP)和MicrosoftOffice语言条，提供语音识别、手写识别、键盘、翻译和其它用户输<br>入技术的支持。这个程序没有启动也会造成输入法图标不显示。 <br>方法4最复杂的:对于Windows XP系统，只需单击&#8220;开始&#8221;-&#8220;运行&#8221;，然后在打开一栏<br>中输入ctfmon回车, 重新启动系统后，会发现输入法图标重新出现了，而且所有安装的<br>输入法全部都会显示出来，但唯独不能用键盘在不同的输入语言之间切换。 <br>　　解决办法是右键单击输入法图标，再依次单击&#8220;设置&#8221;、&#8220;键设置&#8221;、&#8220;更改按键<br>顺序&#8221;按纽，然后选中&#8220;切换输入语言&#8221;和&#8220;切换键盘布局&#8221;复选框打钩，最后按照个<br>人习惯设置左手ALT或右手ALT，连续单击&#8220;确定&#8221;按纽退出即可。 <br>　　在文字服务里点高级，在启用高级文字服务前打上勾。</p>
<p>win98系统和Win2000系统的输入法图标的设置<br>win98中还可在控制面板中解决问题,可这对Win2000来说,就大为不妙了,因为控制面板<br>中根本就没有输入法这一项!在网上也看了不少关于这一问题的讨论,但都不令我满意,<br>今日,只好把我自己的密招亮出来了,也许能解众生心头之痛: 管理输入法切换的那个托<br>盘图标,应该也是一个程序吧?它就是 internat.exe, 位于 windows\system32 下, 双<br>击运行它,右下角立即出现令你兴奋的图标了,然后右击输入法图标\属性\钩选"启用任<br>务栏上的指示器",这样不但治标,而且治本——以后开机，一度丢失的输入法图标重现! <br>显.<br>　(把本文件夹下的 internat.exe 复制到 windows\system32 下去,然后运行它,再作<br>钩选"启用任务栏上的指示器"的设置) </p>
<p>&nbsp;<br>&nbsp;<br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62499.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-10 16:29 <a href="http://www.cnitblog.com/cici/archive/2009/11/10/62499.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>木马免杀</title><link>http://www.cnitblog.com/cici/archive/2009/11/03/62376.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Tue, 03 Nov 2009 07:12:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/03/62376.html</guid><description><![CDATA[<p>第一部分：对国内外杀毒软件分析 </p>
<p>　在讲定位内存特征码前，先要分析国内外著名杀毒软件的内存查杀特点。大家在使用木马过程都会发现，内存查杀，一般都指得被瑞星的内存查杀。瑞星的内存查杀功能是同类杀毒软件中最强的一款杀毒软件。像强悍的卡巴，金山，等等它们的内存查杀意义不大,会制作免杀木马的人都知道,像这类杀毒软件,只要文件免杀,内存也就免杀了. </p>
<p>还有江民也有内存查杀功能,但内存查杀功能比较弱.只针对影响力非常大的病毒程序.一般的黑客软件都没有提取内存特征码. </p>
<p><br>第二部分：木马免杀的对策 </p>
<p>一.　要使一个木马免杀，首先要准备一个不加壳的木马，这点非常重要，否则下面的免杀操作就不能进行下去。 </p>
<p>二.然后我们要木马的内存免杀，从上面分析可以看出，目前的内存查杀，只有瑞星最强，其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀，要进行内存特征码的定位和修改，才能内存免杀。 </p>
<p>三.对符其它的杀毒软件，比如江民，金山，诺顿,卡巴.我们可以采用下面的方法,或这些方面的组合使用. </p>
<p>1&gt;.入口点加1免杀法. </p>
<p>2&gt;.变化入口地址免杀法</p>
<p>3&gt;.加花指令法免杀法</p>
<p>4&gt;.加壳或加伪装壳免杀法. </p>
<p>5&gt;.打乱壳的头文件免杀法. </p>
<p>6&gt;.修改文件特征码免杀法. </p>
<p><br>第三部分:免杀技术实例演示部分 </p>
<p>一.入口点加1免杀法: </p>
<p>1.用到工具:PEditor </p>
<p>2.特点:非常简单实用,但有时还会被卡巴查杀. </p>
<p>3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可. </p>
<p>二.变化入口地址免杀法: </p>
<p>1.用到工具:OllyDbg,PEditor </p>
<p>2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳. </p>
<p>3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行.最后用PEditor把入口点改成零区域的地址. </p>
<p>三.加花指令法免杀法: </p>
<p>1.用到工具:OllyDbg,PEditor </p>
<p>2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀. </p>
<p>3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址. </p>
<p>四.加壳或加伪装壳免杀法: </p>
<p>1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等. </p>
<p>2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀. </p>
<p>3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳. </p>
<p>五.打乱壳的头文件或壳中加花免杀法: </p>
<p>1.用到工具:秘密行动 ,UPX加壳工具. </p>
<p>2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好. </p>
<p>3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果. </p>
<p>六.修改文件特征码免杀法: </p>
<p>1.用到工具:特征码定位器,OllyDbg </p>
<p>2.特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码.但免杀效果好. </p>
<p>3.操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程. <br>&nbsp;<br>第四部分:快速定位与修改瑞星内存特征码 </p>
<p>一.　瑞星内存特征码特点:由于技术原因,目前瑞星的内存特征码在90%以上把字符串作为病毒特征码,这样对我们的定位和修改带来了方便. </p>
<p>二定位与修改要点:</p>
<p>1&gt;.首先用特征码定位器大致定位出瑞星内存特征码位置 </p>
<p>2&gt;.然后用UE打开,找到这个大致位置,看看,哪些方面对应的是字符串,用0替换后再用内存查杀进行查杀.直到找到内存特征码后,只要把字符串的大小写互换就能达到内存免杀效果. </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>第五部分:免杀方案实例演示部分 </p>
<p>1.完全免杀方案一: <br>内存特征码修改 + 加UPX壳 + 秘密行动工具打乱UPX壳的头文件. </p>
<p>2.完全免杀方案二: <br>内存特征码修改 + 加压缩壳 + 加壳的伪装 </p>
<p>3.完全免杀方案三: <br>内存特征码修改 + 修改各种杀毒软件的文件特征码 + 加压缩壳 </p>
<p>4.完全免杀方案四: <br>内存特征码修改 + 加花指令 + 加压壳 </p>
<p>5.完全变态免杀方案五: <br>内存特征码修改 + 加花指令 + 入口点加1 + 加压缩壳UPX + 打乱壳的头文件 </p>
<p>还有其它免杀方案可任意组合.达到更好的免杀效果. <br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62376.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-03 15:12 <a href="http://www.cnitblog.com/cici/archive/2009/11/03/62376.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网络工程师技术必备十八点</title><link>http://www.cnitblog.com/cici/archive/2009/10/31/62298.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Sat, 31 Oct 2009 03:49:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/10/31/62298.html</guid><description><![CDATA[<p><br>一、DNS：域名系统 (Domain Name System) 的缩写。主要用于IP地址（如192.168.0.1）与域名地址（如 </p>
<p><a href="http://www.51cto.com/">www.51cto.com</a>）之间的互相解析（转换）。 </p>
<p>二、DHCP：是 Dynamic Host Configuration Protocol(动态主机分配协议)缩写，主要用于对网络中设置 </p>
<p>为自动获取的电脑分配IP地址、子网掩码、网关、DNS等。 </p>
<p>三、WINS:是Windows Internet Naming Server，即Windows Internet 命名服务。它提供一个分布式数据 </p>
<p>库，能在路由网络的环境中动态地对IP地址和NETBios名的映射进行注册与查询。WINS用来登记NetBIOS计 </p>
<p>算机名，并在需要时将它解析成为IP地址。就是可以把计算机名和IP地址之间进行互相解析（转换）。 </p>
<p>四、AD：活动目录（Active Directory），是一种目录服务。Active Directory存储了有关网络对象的信 </p>
<p>息（例如用户、用户组、计算机、域、组织单位（OU）以及安全策略），并且让管理员和用户能够轻松地 </p>
<p>查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式，并以此作为基础对目录信息 </p>
<p>进行合乎逻辑的分层组织，Active Directory 服务是Windows 平台的核心组件，它为用户管理网络环境 </p>
<p>各个组成要素的标识和关系提供了一种有力的手段。他就是存储在DC（域控制器）上的一个数据库，其内 </p>
<p>存储了域中用户的各种信息。 </p>
<p>五、GC：全局编录，是存储林中所有 Active Directory 对象的副本的域控制器。全局编录存储林中主持 </p>
<p>域的目录中所有对象的完全副本，以及林中所有其他域中所有对象的部分副本，在一个森林中可以有多台 </p>
<p>。GC用于：存储森林中所有对象信息，方便最终用户进行搜索；存储通用组成员身份信息，帮助用户构建 </p>
<p>访问令牌；用户使用UPN名称登录时决定用户属于森林的那个域；可以为森林中的Exchange提供服务；AD </p>
<p>站点和服务中，在目标DC中右击NTDS Settings，查看常规选项卡下的全局编目的勾是否打上。 </p>
<p>六、AD五角色（FSMO角色，Flexible single master operation就是灵活单主机操作） <br>（一）森林级别(即一个森林只存在一台DC有这个角色): <br>&nbsp; (1)、Schema Master中文翻译成:架构主控。用于修改活动目录的源数据，可以支AD进行扩展。 <br>&nbsp; 服务器建议:在占有Schema Maste的域控制器上不需要高性能，因为我们不是经常对Schema进行操作的 </p>
<p>，除非是经常会对Schema进行扩展，不过这种情况非常的少，但我们必须保证可用性，否则在安装 </p>
<p>Exchnage或LCS之类的软件时会出错。 <br>&nbsp; (2)、Domain Naming Master中文翻译成:域命名主控。它的主要作用是管理森林中域的添加或者删 </p>
<p>除。如果你要在你现有森林中添加一个域或者删除一个域的话，那么就必须要和Domain Naming Master进 </p>
<p>行联系，如果Domain Naming Master处于Down机状态的话，你的添加和删除操作那上肯定会失败的。 <br>&nbsp;&nbsp; 服务器建议:对占有Domain Naming Master的域控制器同样不需要高性能，因为没有一个网络管理员会 </p>
<p>经常在森林里添加或者删除域，当然高可用性是有必要的，否则就没有办法添加删除森里的域了。 <br>（二）域级别(即一个域里面只存一台DC有这个角色): <br>&nbsp; (1)、PDC Emulator 中文翻译成:PDC仿真器。虽然从Windows 2000域开始，不再区分PDC还是BDC，但 </p>
<p>实际上有些操作则必须要由PDC来完成，那么这些操作就由PDC Emulator来完成，主要是以下操作: <br>a、处理密码验证要求。默认情况下，Windows域里的所有DC会每5分钟复制一次，但有一些情况是例外的 </p>
<p>，当有密码被修改，它会先被复制到PDC Emulator，然后由PDC Emulator触发一个即时更新，以保证密码 </p>
<p>的实时性，当然，由于网络的规模和线路情况的影响，复制也是需要时间的，所以还是会存在一定的时间 </p>
<p>差。 <br>b、统一域内的时间。微软活动目录是用Kerberos（网络认证协议）协议来进行身份认证的，在默认情况 </p>
<p>下，验证方与被验证方之间的时间差不能超过5分钟，否则会被拒绝通过，微软这种设计主要是用来防止 </p>
<p>回放式攻击。所以在域内的时间必须是统一的，这个统一时间的工作就是由PDC Emulator来完成的。 <br>C、向域内的NT4 BDC提供复制数据源。从NT4升级而来的Windows 2000域需要PDC Emulator提供复制数据 </p>
<p>源。 <br>d、统一修改组策略的模板。 <br>e、对Winodws 2000以前的操作系统，如WIN98之类的计算机提供支持。对于Windows 2000之前的操作系统 </p>
<p>，它们会认为自己加入的是NT4域，所以当这些机器加入到Windows域时，它们会尝试联系PDC，而实际上 </p>
<p>PDC已经不存在了，所以PDC Emulator就会成为它们的联系对象。 <br>&nbsp;&nbsp; 服务器建议:从上面的情况可以看出来，PDC Emulator是FSMO五种角色里任务最重的，所以对于占用 </p>
<p>PDC Emulator的域控制器要保证高性能和高可用性。 <br>(2)、RID Master 中文翻译成:RID主控。分配可用RID池给域内的DC和防止安全主体的SID重复。在 </p>
<p>Windows的安全子系统中，用户的标识不取决于用户名，虽然在一些权限设置时用的是用户名，但实际上 </p>
<p>取决于安全主体SID，所以当两个用户的SID一样的时候，尽管他们的用户名可能不一样，但Windows的安 </p>
<p>全子系统中会把他们认为是同一个用户，这样就会产生安全问题。而在域内的用户安全SID=Domain </p>
<p>SID+RID，这就需要用到RID Master的作用。 <br>&nbsp;&nbsp; 服务器建议:不必要使用高性能，因为很少会经常性的利用批处理或脚本向活动目录添加大量的用户， </p>
<p>因为只有这个时候DC先前被分配的RID池中的号码用完了，DC才会向 RID Master 去要一堆的 RID号码， </p>
<p>等到用完后再去跟 RID Master 去要。这个情况一般是不多的，当然高可用性是必不可少的，否则就没有 </p>
<p>办法添加用户了。 <br>(3)、Infrastructure Master 中文翻译成:基础架构主控。它的主要作用就是用来更新组的成员列表 </p>
<p>，因为在活动目录中很有可能有一些用户从一个OU（组织单位）转移到另外一个OU，那么用户的DN名就发 </p>
<p>生变化，这时其它域对于这个用户引用也要发生变化。这种变化就是由Infrastructure Master来完成的 </p>
<p>。 <br>服务器建议:其实在活动目录森林里仅仅只有一个域或者森林里所有的域控制器都是GC(全局编录)的 </p>
<p>情况下，Infrastructure Master根本不起作用，所以一般情况下对于占有Infrastructure Master的域控 </p>
<p>制器往忽略性能和可能性。 </p>
<p>七、关于FSMO的规划，在规划时，按以下原则进行: <br>1、占有Domain Naming Master角色的域控制器必须同时也是GC; <br>2、不要把Infrastructure Master和GC放在同一台DC上; <br>3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上; <br>4、建议将Schema Master和Domain Naming Master放在同一台域控制器上; <br>5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上; <br>6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上. </p>
<p>八、FSMO五种角色在网络中的分布情况查看： <br>1、通过图形界面查看:（GUI介面下不能一次性获得五种角色的分布，只能通过多种方法） <br>（1）Schema Master架构主控 <br>&nbsp; 首先在&#8220;开始-运行&#8221;中输入:&#8220;regsvr32 schmmgmt&#8221;，回车，然后点击&#8220;确定&#8221;注册一下这个组件 </p>
<p>。然后再点击&#8220;开始-运行&#8221;，输入:&#8220;MMC&#8221;，回车，进入控制台，再点击&#8220;添加&#8221;选中&#8220;Active </p>
<p>Directory架构&#8221;（没有进行regsvr32 schmmgmt&#8221;这一步，这里不会有这个选项），点击&#8220;添加&#8221;，然后 </p>
<p>点&#8220;关闭&#8221;，然后点击&#8220;确定&#8221;，在控制台上选中&#8220;Active Directory架构&#8221;击&#8220;右键&#8221;，选择&#8220;操作主 </p>
<p>机&#8221;就可以看到当前的架构主控了。 <br>（2）、RID Master、Infrastructure Master、PDC Emulator <br>&nbsp; 点击&#8220;开始-设置-控制面板-管理工具-Active Directory用户和计算机&#8221;在域名上单击右键在出来 </p>
<p>的菜单中选择&#8220;操作主机&#8221;在出来的画面中可以看到RID Master、PDC Emulator、Infrastructure </p>
<p>Master的分布情况。 <br>（3）、Domain Naming Master <br>&nbsp; 点击&#8220;开始-设置-控制面板-管理工具-Active Directory域和信任关系&#8221;在&#8220;Active Directory域 </p>
<p>和信任关系&#8221;上击右键选择&#8220;操作主机&#8221;这就是&#8220;Domain Naming Master&#8221;所在的域控制器。 <br>&nbsp; 以上就是用GUI来查看FSMO五种角色的分布情况，用GUI介面不但可以查看，还可以随意的改变这五种 </p>
<p>角色的分布情况（在目标机上查看时选&#8220;更改&#8221;就可以改变角色主机），但缺点是比较麻烦，需要较多的 </p>
<p>操作项目，如果仅仅是查看就比较的浪费时间。 </p>
<p>2、使用命令行工具查看： <br>首先需要安装Support Tools，在windows2003安装光盘中的Support\Tools子文件下双击 </p>
<p>SUPTOOLS.MSI安装支持工具，默认安装在系统盘的Program Files文件下，安装成功后，点击&#8220;开始&#8594;程 </p>
<p>序&#8594;Windows Support Tools&#8594;Command Prompt&#8221;然后运行&#8220;netdom query fsmo&#8221;马上把当前域里的FSMO </p>
<p>五种角色所在的域控制器罗列出来。 </p>
<p>3、使用VB脚本程序来查看： </p>
<p>Set objRootDSE = GetObject("<a href="ldap://rootDSE/">LDAP://rootDSE</a>") <br>Dim text <br>' Schema Master <br>Set objSchema = GetObject("LDAP://" &amp; objRootDSE.Get("schemaNamingContext")) <br>strSchemaMaster = objSchema.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strSchemaMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text="Forest-wide Schema Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' Domain Naming Master <br>Set objPartitions = GetObject("<a href="ldap://CN=Partitions/">LDAP://CN=Partitions</a>," &amp; _ <br>objRootDSE.Get("configurationNamingContext")) <br>strDomainNamingMaster = objPartitions.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strDomainNamingMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Forest-wide Domain Naming Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' PDC Emulator <br>Set objDomain = GetObject("LDAP://" &amp; objRootDSE.Get("defaultNamingContext")) <br>strPdcEmulator = objDomain.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strPdcEmulator) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's PDC Emulator FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' RID Master <br>Set objRidManager = GetObject("<a href="ldap://CN=RID/">LDAP://CN=RID</a> Manager$,CN=System," &amp; _ <br>objRootDSE.Get("defaultNamingContext")) <br>strRidMaster = objRidManager.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strRidMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's RID Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' Infrastructure Master <br>Set objInfrastructure = GetObject("<a href="ldap://CN=Infrastructure/">LDAP://CN=Infrastructure</a>," &amp; _ <br>objRootDSE.Get("defaultNamingContext")) <br>strInfrastructureMaster = objInfrastructure.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strInfrastructureMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's Infrastructure Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>WScript.Echo text </p>
<p>将上面内容复制下来，再保存为VBS文件，然后双击之运行，会出现一个对话框显示五种角色所在的域控 </p>
<p>制器名。 </p>
<p>九、AD角色的转移及夺取 <br>（1）角色的转移：在域控制器都正常的情况下，在新建的额外的域控制器中使用GUI界面查看五种角色 </p>
<p>时，单击&#8220;更改&#8221;就可以改变角色为当前主机。 <br>（2）角色的夺取：当拥有角色的域控制器出现故障损坏的情况下，对于FSMO的角色就不能进行转移了 </p>
<p>，这时就只能强行夺取了，需要用到ntdsutil命令行工具。以下是以DC1、DC2为域控制器，使用test.net </p>
<p>域为例说明命令行的步骤：(在每一步都可输入&#8220;？&#8221;号来获得帮助) <br>以下命令在DC2上运行，以夺取DC1上的角色。 <br>c:\&amp;gt;ntdsutil↙ <br>utdsutil:roles↙( 管理 NTDS 角色所有者令牌，进入角色设置) <br>fsmo maintenance:connections↙（连接到一个特定域控制器） <br>server connectons:connect to server test.net↙（连接到服务器test.net） <br>绑定到 test.net ... <br>用本登录的用户的凭证连接 test.net <br>server connectons:q↙(返回到上一个菜单) <br>server connectons:Seize domain naming master↙(夺取域命名主控到DC2，会弹出一个对话框，选择是 </p>
<p>) <br>在：号后面输入下面命令，可夺取相应角色： <br>Seize domain naming master&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖域角色 <br>Seize infrastructure master&nbsp;&nbsp; - 在已连接的服务器上覆盖结构角色 <br>Seize PDC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖 PDC 角色 <br>Seize RID master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖 RID 角色 <br>Seize schema master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖架构角色 <br>Select operation target&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 选择的站点，服务器，域，角色和命名上下文 <br>而在：号后面输入下面命令，可转移相应角色： <br>Transfer domain naming master - 将已连接的服务器定为域命名主机 <br>Transfer infrastructure master - 将已连接的服务器定为结构主机 <br>Transfer PDC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为 PDC <br>Transfer RID master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为 RID 主机 <br>Transfer schema master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为架构主机 </p>
<p>十、Exchange服务器 <br>&nbsp; 一款功能强大的邮件服务器，是消息和协作服务器平台，和AD高度集成，最佳客户端为，office组件中 </p>
<p>的OutLook. <br>1、安装要求：B、win2k3或win2ksp3以上。B、要AD支持。C、安装ASP.NET。D、安装IIS中的web、SMTP、 </p>
<p>NNTP三个组件。E、服务器上不要安装自带的POP3服务，否则会和EXchange的POP3相冲突。 <br>2、安装之前先要对架构进行拓展，在Schema Master角色的DC上以管理员登陆，在其上运行Exchange的 </p>
<p>ForestPrep进行架构拓展，再运行 DomainPrep（域准备）用于创建 Exchange 服务器在读取和修改用户 </p>
<p>属性时所必需的组和权限。 <br>3、在域的成员服务器上安装Exchange，以域管理员身份在域成员服务器上登陆域（事先要把域管理员加 </p>
<p>入到域成员服务器的本地管理员组），安装Exchange的消息与协作服务和系统管理工具。 <br>4、在Exchange的系统管理工具中为用户创建邮箱。 <br>5、在客户端全用outlook和Web登陆邮箱使用。 </p>
<p>十一、CA服务器 <br>CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份 </p>
<p>，并对用户证书进行签名，以确保证书持有者的身份和公钥的拥有权。 <br>可以在windows Server版服务器中建立CA服务器。 </p>
<p>十二、LCS服务器 <br>LCS是Live Communications Server的缩写，是微软出品的一款即时通讯产品。 </p>
<p>十三、ISA服务器 <br>ISA是Internet Security and Acceleration的缩写，是微软公司推出的一款重量级的网络安全产品，被 </p>
<p>公认为X86架构下最优秀的企业级路由软件防火墙，具有防火墙、VPN、网页缓存与加速等功能。 </p>
<p>十四、WPAD <br>WPAD是Web Proxy Auto Discovery的缩写，意思是Web代理服务器自动发现。WPAD的设计目的是让浏览器 </p>
<p>能自动发现代理服务器，这样用户可以轻松访问互联网而且无需知道哪台计算机是代理服务器，在IE的工 </p>
<p>具－选择－连接－局域网设置－钩选&#8220;自动检测设备&#8221;来打开本机的自动发现服务。 </p>
<p>十五、WSUS服务器 <br>是Windows Server Update Services的缩写，是利用WSUS服务器从微软的更新网站下载补丁，然后再发布 </p>
<p>给内网用户，可以节省带宽，增加网络安装性。 </p>
<p>十六、SMS <br>是Systems&nbsp; Management Server 2003（SMS2003）是微软公司面向应用程序部署，资产管理，安全补丁 </p>
<p>管理，移动工作团队支持所开发的企业级变更与配置管理的技术平台。SMS2003能提供桌面安全管理，资 </p>
<p>产管理，软件分发，补丁管理、远程控制等功能，SMS在软件分发，远程控制以及和其他微软服务器集成 </p>
<p>方面与其他桌面管理软件相比有明显的优势，是网络工程师实现企业桌面管理的一把利器。 </p>
<p>十七、MOM <br>是Microsoft Operations Manager (MOM)可以被形象地视为数据中心的地震仪。它的设计目标是使系统管 </p>
<p>理员可以监视 Windows Server 平台、诸如 IIS 和 Active Directory 这样的服务、诸如 SQL Server、 </p>
<p>Exchange 和 BizTalk 这样的服务器产品以及业务线应用程序。像地震仪一样，MOM 的设计目标是监视和 </p>
<p>收集事件以及从可能表示潜在问题的关键性状态变化中筛选掉噪声。 </p>
<p>十八、Forefront Client Security的部署 <br>旨在提供从客户机到服务器的一整套安全解决方案。Forefront的最大亮点是拥有多个安全引擎，通俗地 </p>
<p>说就是相当于安装了多家公司的杀毒软件，而且软件之间不会发生冲突。<br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62298.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-10-31 11:49 <a href="http://www.cnitblog.com/cici/archive/2009/10/31/62298.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows蓝屏代码说明</title><link>http://www.cnitblog.com/cici/archive/2009/10/28/62193.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Wed, 28 Oct 2009 08:44:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/10/28/62193.html</guid><description><![CDATA[│ 1│ <br>└—┘0x0000000A:IRQL_NOT_LESS_OR_EQUAL <br>◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角度讲. 表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址. <br>◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除. <br>┌—┐ <br>│ 2│ <br>└—┘0x00000012:TRAP_CAUSE_UNKNOWN <br>◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因未知. <br>◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除. <br>┌—┐ <br>│ 3│ <br>└—┘0x0000001A:MEMORY_MANAGEMENT <br>◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等. <br>◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求. <br>┌—┐ <br>│ 4│ <br>└—┘0x0000001E:KMODE_EXCEPTION_NOT_HANDLED <br>◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的. <br>◇解决方案: <br>(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中. <br>(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除. <br>(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭. <br>(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题. <br>(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载它 <br>┌—┐ <br>│ 5│0x00000023:FAT_FILE_SYSTEM <br>└—┘0x00000024:NTFS_FILE_SYSTEM <br>◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用NTFS文件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的. <br>◇解决方案: <br>第一步:首先打开命令行提示符, 运行<a href="file://%22Chkdsk/">\\"Chkdsk</a> /r\\"(注:不是CHKDISK, 感觉象这个, 但是&#8230;&#8230;)命令检查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复. <br>第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具. <br>第三步:右击C:\\winnt\\system32\\drivers\\fastfat.sys文件并选择\\"属性\\", 查看其版本是否与当前系统所使用的Windows版本相符.(注:如果是XP, 应该是C:\\windows\\system32\\drivers\\fastfat.sys) <br>第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供有驱动程序, 最好将它们升级至最新版. <br>┌—┐ <br>│ 6│ <br>└—┘0x00000027:RDR_FILE_SYSTEM <br>◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的出现. <br>◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题. <br>┌—┐ <br>│ 7│ <br>└—┘0x0000002E:DATA_BUS_ERROR <br>◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码. <br>◇解决方案: <br>(1)检查病毒 <br>(2)使用<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"命令检查所有磁盘分区. <br>(3)用Memtest86等内存测试软件检查内存. <br>(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍. <br>┌—┐ <br>│ 8│ <br>└—┘0x00000035:NO_MORE_IRP_STACK_LOCATIONS <br>◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的真正原因应该时驱动程序本省存在问题, 或是内存有质量问题. <br>◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除. <br>┌—┐ <br>│ 9│ <br>└—┘0x0000003F:NO_MORE_SYSTEM_PTES <br>◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如:备份软件)被分配了大量的内核内存等. <br>◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序. <br>┌—┐ <br>│10│ <br>└—┘0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS <br>◆错误分析:通常是由硬件驱动程序引起的. <br>◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用<a href="http://www.in-system.com/">http://www.in-system.com/</a>这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布) <br>┌—┐ <br>│11│ <br>└—┘0x00000050:PAGE_FAULT_IN_NONPAGED+AREA <br>◆错误分析:有问题的内存(包括屋里内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如:PCI插卡本身已损坏)等都会引发这个错误. <br>◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除. <br>┌—┐ <br>│12│ <br>└—┘0x00000051:REGISTRY_ERROR <br>◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误. <br>◇解决方案:使用<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"检查并修复磁盘错误. <br>┌—┐ <br>│13│ <br>└—┘0x00000058:FTDISK_INTERNAL_ERROR <br>◆错误分析:说明在容错集的主驱动发生错误. <br>◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试\\"最后一次正确配置\\"进行解决. <br>┌—┐ <br>│14│ <br>└—┘0x0000005E:CRITICAL_SERVICE_FAILED <br>◆错误分析:某个非常重要的系统服务启动识别造成的. <br>◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用\\"最后一次正确配置\\"来启动Windows, 如果这样还是失败, 建议进行修复安装或是重装. <br>┌—┐ <br>│15│ <br>└—┘0x0000006F:SESSION3_INITIALIZATION-FAILED <br>◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起的. <br>◇解决方案:建议使用Windows安装光盘对系统进行修复安装. <br>┌—┐ <br>│16│ <br>└—┘0x00000076:PROCESS_HAS_LOCKED_PAGES <br>◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存 <br>◇解决方案: <br>第一步:点击开始--&gt;运行:regedt32, 找到[HKLM\\SYSTEM\\Currentcontrol set\\control\\session manager\\memory management], 在右侧新建双字节值<a href="file://%22TrackLockedPages//">\\"TrackLockedPages\\</a>", 值为1. 这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题. <br>第二步:如果再次出现蓝屏, 那么错误信息会变成: <br>STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS <br>其中第四个<a href="file://%220xY//">\\"0xY\\</a>"会显示为问题驱动程序的名字, 接着对其进行更新或删除. <br>第三步:进入注册表, 删除添加的<a href="file://%22TrackLockedPages//">\\"TrackLockedPages\\</a>". <br>┌—┐ <br>│17│ <br>└—┘0x00000077:KERNEL_STACK_INPAGE_ERROR <br>◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常于是着磁盘有问题, 相应数据损坏或受到病毒侵蚀. <br>◇解决方案:使用杀毒软件扫描系统; 使用<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"命令检查并修复磁盘错误, 如不行则使用磁盘厂商提供的工具检查修复. <br>┌—┐ <br>│18│ <br>└—┘0x0000007A:KERNEL_DATA_INPAGE_ERROR <br>◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚拟内存页面文件中存在坏簇、病毒、磁盘控制器出错、内存有问题. <br>◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果促无信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入\\"故障恢复控制台\\", 用<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"命令进行手动修复. <br>┌—┐ <br>│19│ <br>└—┘0x0000007B:INACESSIBLE_BOOT_DEVICE <br>◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的. <br>◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒则可使用DOS版的杀毒软件进行查杀(主战有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后使用<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"来检查并修复磁盘错误. <br>┌—┐ <br>│20│ <br>└—┘0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED <br>◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包括:硬件兼容性、有问题的驱动程序或系统服务、或者是某些软件. <br>◇解决方案:请使用\\"事件查看器\\"来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看来这里大家要自力更生了!) <br>┌—┐ <br>│21│ <br>└—┘0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP <br>◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个错误. <br>◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题. <br>┌—┐ <br>│22│ <br>└—┘0x00000080:NMI_HARDWARE_FAILURE <br>◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘) <br>◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 扫描病毒; 运行<a href="file://%22chkdsk/">\\"chkdsk</a> /r\\"检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了. <br>┌—┐ <br>│23│ <br>└—┘0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED <br>◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件兼容性错误. <br>◇解决方案:升级驱动程序或升级BIOS. <br>┌—┐ <br>│24│ <br>└—┘0x0000009C:MACHINE_CHECK_EXCEPTION <br>◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、电源). <br>◇解决方案:如果进行了超频, 请降会CPU原来频率, 检查硬件. <br>┌—┐ <br>│25│ <br>└—┘0x0000009F:DRIVER_POWER_STATE_FAILURE <br>◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡. <br>◇解决方案:重装系统, 如果不能解决, 请更换电源. <br>┌—┐ <br>│26│ <br>└—┘0x000000A5:ACPI_BIOS_ERROR <br>◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范. <br>◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现<a href="file://%22press/">\\"press</a> F6 if you need to install a third-party SCSI or RAID driver\\"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL. <br>┌—┐ <br>│27│ <br>└—┘0x000000B4:VIDEO_DRIVER_INIT_FAILURE <br>◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突). <br>◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行, 则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开\\"系统属性\\", 在硬件--&gt;设备管理器中找到并双击连接打印的LPT1端口的项, 在\\"资源\\"选项卡中取消\\"使用自动配置\\"的构选, 然后将\\"输入/输出范围\\"的<a href="file://%2203BC//">\\"03BC\\</a>"改为<a href="file://%220378//">\\"0378\\</a>". <br>┌—┐ <br>│28│ <br>└—┘0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY <br>◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后. <br>◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用. <br>┌—┐ <br>│29│ <br>└—┘0x000000C2:BAD_POOL_CALLER <br>◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或存在BUG的软件造成的. <br>◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除. <br>┌—┐ <br>│30│ <br>└—┘0x000000CE:DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS <br>◆错误分析:通常是由有问题的驱动程序或系统服务造成的. <br>◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除. <br>┌—┐ <br>│31│ <br>└—┘0x000000D1:DRIVER_IRQL_NOT_LESS_OR_EQUAL <br>◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 损坏的虚拟内存文件、 某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误. <br>◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现<a href="file://%22acpi.sys//">\\"acpi.sys\\</a>"等类似文件名, 可以非常肯定时驱动程序问题)和软件; 测试内存是否存在问题; 进入\\"故障恢复控制台\\", 转到虚拟内存页面文件Pagefile.sys所在? <br>
<img src ="http://www.cnitblog.com/cici/aggbug/62193.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-10-28 16:44 <a href="http://www.cnitblog.com/cici/archive/2009/10/28/62193.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>IBM EXP300磁盘阵列配置</title><link>http://www.cnitblog.com/cici/archive/2007/11/20/36529.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Tue, 20 Nov 2007 01:47:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/11/20/36529.html</guid><description><![CDATA[<p style="FONT-SIZE: 10pt">IBM EXP300磁盘阵列配置</p>
<p style="FONT-SIZE: 10pt">服务器：IBM eServer x系列 235 服务器</p>
<p style="FONT-SIZE: 10pt">阵列：IBM EXP300阵列柜，IBM ServerRaid卡</p>
<p style="FONT-SIZE: 10pt">&nbsp;</p>
<p style="FONT-SIZE: 10pt">1，&nbsp;硬件连接</p>
<p style="FONT-SIZE: 10pt">关闭服务器，安装ServerRaid卡，用专用线缆连接ServerRaid卡与阵列柜。</p>
<p style="FONT-SIZE: 10pt">启动顺序：先打开阵列柜电源，等阵列柜启动后，再启动服务器。</p>
<p style="FONT-SIZE: 10pt">IBM ServerRAID提供几种级别：RAID 0，RAID 1，RAID 1E, RAID5，RAID5E。其中RAID 1E和RAID 5E是IBM自己定义的专有RAID级别。</p>
<p style="FONT-SIZE: 10pt">RAID 0：条带化的磁盘阵列，没有容错能力，但可使用所有硬盘空间。</p>
<p style="FONT-SIZE: 10pt">RAID 1: 两块硬盘的磁盘镜像,允许坏任一块，空间的利用率只有一半。</p>
<p style="FONT-SIZE: 10pt">RAID 1E：条带化的磁盘镜像，支持两块以上硬盘，允许任意坏一块硬盘，空间的利用率只有一半。</p>
<p style="FONT-SIZE: 10pt">RAID 5：带奇偶校验的条带化，支持三块以上硬盘，允许任意坏一块硬盘(2块以上将丢失数据)，空间利用率为(N-1)/N。</p>
<p>RAID 5E：相当于RAID 5加内置热备份盘， 支持四块以上硬盘，允许任坏两块(非同时) 硬盘，空间利用率为 (N-2)/N。<br></p>
<br><a href="http://www.itabloid.cn/"><font color=#0066ff>IT技术文摘</font></a></a></a>查看全部内容
<img src ="http://www.cnitblog.com/cici/aggbug/36529.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-11-20 09:47 <a href="http://www.cnitblog.com/cici/archive/2007/11/20/36529.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>绿色小巧的虚拟光驱</title><link>http://www.cnitblog.com/cici/archive/2007/11/16/36374.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 16 Nov 2007 08:27:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/11/16/36374.html</guid><description><![CDATA[<span style="FONT-SIZE: 10pt">一款超小巧的虚拟光驱软件，绝对的绿色软件，无需安装，使用简单方便，只有两个文件。<br><br><a href="http://www.itabloid.cn/"><font color=#0066ff>IT技术文摘</font></a></a></a>查看全部内容</span>
<img src ="http://www.cnitblog.com/cici/aggbug/36374.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-11-16 16:27 <a href="http://www.cnitblog.com/cici/archive/2007/11/16/36374.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>漫步者煲音箱工具</title><link>http://www.cnitblog.com/cici/archive/2007/11/15/36323.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Thu, 15 Nov 2007 11:14:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/11/15/36323.html</guid><description><![CDATA[<span style="FONT-SIZE: 10pt">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;就像新购买的汽车需要经过一个磨合期才进入状态一样，音箱同样需要经过一段时期的使用才会进入到最佳状态。音箱中的扬声器单元会作出许多类似发动机的冲程运动，要让冲程运动更为顺畅，就是适当的让磨合加速，另外扬声器的振膜以及抑环也会影响音箱的状态。播放各种音乐能够达到磨合的目的，但效率相对较低，使用漫步者煲箱工具可以更快的让音箱进入最佳状态。漫步者煲箱工具并不针对漫步者品牌音箱设计，任何品牌的多媒体音箱均适用。<br><br><a href="http://www.itabloid.cn/article.asp?id=44">查看全部内容</a></span>
<img src ="http://www.cnitblog.com/cici/aggbug/36323.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-11-15 19:14 <a href="http://www.cnitblog.com/cici/archive/2007/11/15/36323.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>联想F310mp3修复</title><link>http://www.cnitblog.com/cici/archive/2007/04/06/25377.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 06 Apr 2007 08:24:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/04/06/25377.html</guid><description><![CDATA[<span style="FONT-SIZE: 10pt">摘自:&nbsp;<a href="http://www.oioj.net/blog/user1/6822/index.shtml">一把老骨头&nbsp;</a>&nbsp;呵呵,怕哪天自己遇到这问题故摘上<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一同事买的联想F310 MP3播放器,出现了问题,据说是插拨造成的,开机显示磁盘错误,需要REFORMAT,用USB联上计算机,找到了设备,但显示I/O错误,在系统里无法格式化。</span>
<p style="FONT-SIZE: 10pt">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;上网SOU了一下，发现不少联想的这款MP3出过问题，但一些人提示的解决办法试了无法解决问题，但以下一个人说的起到了很大作用：</p>
<p style="FONT-SIZE: 10pt"><font color=#ff0000>先装F310驱动,然后主机放入电池,按住play键联机,这时要一直按住play大约5-10秒,这是系统会认出一个media recovery device,<br>然后到C:\ Lenovo F310 Audio Player\setupdaterapp.exe,运行此程序就可已解决大部分软件问题</font>&nbsp;</p>
<p style="FONT-SIZE: 10pt">虽然没有出现media recovery device的提示，但得到了一个提醒，要装驱动</p>
<p style="FONT-SIZE: 10pt">于是到LENOVO上下载了驱动，地址是：</p>
<p style="FONT-SIZE: 10pt"><a href="http://download.lenovo.com.cn/new/downloads/channel/xiazaism.asp?id=2440"><u><font color=#0000ff>http://download.lenovo.com.cn/new/downloads/channel/xiazaism.asp?id=2440</font></u></a></p>
<p style="FONT-SIZE: 10pt">安装完成后，用它的&#8220;MP3播放器管理软件&#8221;，无法联接，也无法格式化,于是按提示到安装目录里去找到了stupdaterapp.exe这个程序，执行后按&#8220;start&#8221;,就顺利修复了。</p>
<img src ="http://www.cnitblog.com/cici/aggbug/25377.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-04-06 16:24 <a href="http://www.cnitblog.com/cici/archive/2007/04/06/25377.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>使用MHDD2.9修复硬坏道的方法</title><link>http://www.cnitblog.com/cici/archive/2007/02/01/22492.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Thu, 01 Feb 2007 01:30:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/02/01/22492.html</guid><description><![CDATA[
		<font color="#003300">
				<font size="2">
						<strong>出处：江民科技<br /><br /></strong>
						<font color="#000000">MHDD<a class="" title="" href="/Files/cici/MHDD.rar" target="">下载</a>此系个人收集</font>
						<br />
						<br />
				</font>
				<font size="2">
						<font color="#000000">在尝试修改硬盘缺陷列表之前，我们还要了解几个硬盘术语：<br />系统保留区（service area）：它不是我们所说的主引导记录等重要数据所在的区域，绝大多数硬盘工具都无法查看系统保留区，它记录硬盘的大量参数，设置信息及一些内部控制程序。一般只有硬盘厂家通过特有的程序及指令才能读、修改系统保留区的信息。<br />保留容量：生产及维修时替换硬盘坏道的需要。<br />硬盘缺陷列表：P-list永久缺陷列表（又称工厂缺陷列表），是生产中产生的坏道列表；G-list添加性缺陷列表（又称用户缺陷列表），是使用中产生的坏道列表。这两个列表都需要特定的专业软件来查看，相对来说，查看及修改P-list难度更高，基本上只有厂家才能做到。<br />MHDD2.9的使用：<br />工作环境在DOS下。需要注意的是，不要将MHDD放在需要检测及修复的硬盘上，另外，MHDD也无法在打开了写保护的软盘、硬盘及光盘上正常工作。<br />运行MHDD后，MHDD首先同样要检测系统中的所有硬盘并给出连接图示。我们随时可以按“shift+F3”键重新扫描硬盘连接状态。<br />选择需要处理的硬盘后，就进入了MHDD的主界面。最上面一行为状态行，主要是显示BUSY、WRFT、AMNF、及TONF等硬盘（或硬盘某个扇区）或软件的当前状态。在状态行下面，是当前硬盘的磁头、柱面、扇区等参数。再往下则列出了MHDD的所有可用的命令。<br />scan命令:用于磁盘表面介质扫描与修复。MHDD将从保留容量中拿出同等容量的扇区来取代新发现的坏扇区，并将坏扇区的物理地址写入G-list表。所以硬盘总容量不会减少。这种修复方式是基于硬件底层的方法。MHDD并不是通过主板的BIOS来控制硬盘，而是直接读取硬盘的所有物理扇区。<br />运行scan命令后，MHDD首先会报告当前硬盘的型号、串号、固件版本、支持的数据传输模式等参数（运行其它命令同样如此），然后进入scan状态。<br />在扫描硬盘在前，我们还必须设置扫描配置。主要选项有扫描寻址模式（LBA或CHS），起始及结束的柱面或扇区、超时时限、清零时限、及是否重复扫描/修复。为了达到修复效果，建议打开remap（坏道重映射）、 Loop the test/repair（重复扫描/修复）及 Erase WAITs等选项。设置完成后按“F4”就可开始磁盘扫描。<br />扫描时，在屏幕的右侧将显示磁盘表面各种状态的数量统计。“？”上面的灰度块表示磁盘表面状态正常，而彩色块表示此处的磁盘有潜在不稳定因素，尤其是红色块，则很容易转化我物理坏道。而“？”以下的状态表示此处的磁盘介质有损坏或有坏道。<br />aerase命令:可以逐扇区进行清零处理，不过速度会很慢。<br />rhpa及nhpa命令：可分别显示及恢复硬盘的全部真实的容量。<br />aam命令：可以切换硬盘的性能及噪音状态，有127级（0～126）状态可供设置，“126”表示最高性能，不过此时硬盘的噪音最大。注意aam命令需要硬盘支持Automatic Acoustic Management技术才可以。<br />rpm命令:可以检测硬盘转速，不过有些硬盘不支持此命令。<br />randombad及makebad命令：可以强行为硬盘的一些扇区加上坏扇区标志。<br />ibme及fujlst命令：可以分别查看IBM 及富士通的硬盘缺陷列表。<br />pwd、unlock及dispwd命令：可以给硬盘加解锁，这种硬盘加入密码的方式很奇特，不过千万不要忘记了密码。<br />    大多数准专业的软件只能对G-list进行处理，但G-list有容量限制，一般只能写入几百条记录，对多次或大量出现物理坏道的硬盘，修改G-list就难有作为了。而修改P-list则无此限制，但只有硬盘厂家才能处理P-list，不过也有例外，俄罗斯的PC3000硬盘修复软件就可以修改P-list，不过目前它在中国的售价高达13500元人民币。要彻底修好一个盘，不是没有坏道就可以了，我们首先要考虑它的读写速度，在考虑坏的程度，那么如何修了，速度是要考虑伺服能力，坏道要考虑工厂提供的缺陷列表即（P-LIST，G-LIST，T-LIST，X-LIST），所以目标就是两个想办法进入工厂内部低格和进入工厂缺陷列表既S过MART程序，MHDD29我用汇编查看过它可以对FUJITSU，IBM，WD，有内部低格程序，如果是全版的，我想一定好用，不过也没有关系，既然我们知道是少了内部低格程序，就可以用其它软件替代，我不合适在讲了，因为我是*硬盘吃饭的。当一个盘能够执行内部低格这个盘就剩下很小的事了，MHDD29中就打开SMART ON 有朋友问要用SMART AAS打开，这是个自动缺陷隐含开关，如果有些非常破的盘就偏偏打不开这个开关却能执行SMART ON 。说了半天现在是如何存坏道，在SCAN中有两个命令REMAP和WAIT ，REMAP是将坏道存入G-LIST ，WAIT是只针对IBM的，意思是当IBM的读的速度慢过250MS时，将它做为坏道处理存入G-LIST，X-LIST中，大家千万不要小看WAIT这个命令，这意味着IBM的通病叽叽嘎嘎的声音在这里轻松的过去，<br />MHDD29中其它命令都非常有效解决问题<br />1、 Aam 显示硬盘参数，调节硬盘噪音，P最大（性能最高），M最小（性能最低）<br />2、 Aerase 高级擦除，即慢速擦除<br />3、 Akillfuj 破坏富士通硬盘参数（慎用！）<br />4、 Bath<br />5、 Cls 清屏<br />6、 Cx 可以检验昆腾CX和LCT系列硬盘5247芯片的稳定性！<br />7、 Dispwd 密码选项<br />8、 Erase 快速擦除<br />9、 Fdisk 分区<br />10、 Ff<br />11、 Fuckfuj 破坏富士通硬盘参数（慎用！）<br />12、 Fuj <br />13、 Fujlst 查看富士通硬盘P-list<br />14、 Hpa 更改大小，当然，要硬盘支持这种技术，1999年以后的硬盘都支持<br />15、 I<br />16、 Ibme IBM Erase IBM硬盘数据清除<br />17、 Id 显示硬盘信息（大小、版本、性能指标）<br />18、 Init<br />19、 Killfuj 破坏富士通硬盘参数（慎用！）<br />20、 Makebad 坏道制造(难修复、慎用！)<br />21、 Nhpa<br />22、 Pciscan<br />23、 Port 重新选择被操作硬盘<br />24、 Pwd 密码设定(加密)<br />25、 Qu<br />26、 R<br />27、 Randombad<br />28、 Rhpa 恢复原盘大小<br />29、 Rpm<br />30、 Rx<br />31、 Scan<br />32、 Smart 硬盘Smart检查<br />33、 Stop <br />34、 Tof<br />35、 Unlock 硬盘解密<br />36、 Wait<br />37、 Wdfmt <br />38、 Wdfmtold<br />39、 Wdfmtsa<br />40、 Wdm<br />41、 Wdrcp<br />42、 Wdrd<br />43、 Wdwcp<br />44、 Wdwm<br />45、 Wdwr <br />46、 Exit 退出<br />7、PWD、UNLOCK、DISPWD（关于硬盘加密与解锁）<br />8、RANDOMBAD、MAKEBAD、KILLFUJ、AKILLFUJ、FUCKFUJ（这几条命令特别危险，建议不要随便使用，因为这几条命令有可能造成你的硬盘报废）<br />9、IBME、FUJLST（察看IBM、FUJ的P-list）<br />10、AAM调节硬盘噪音，P最大（性能最高），M最小（性能最低）；<br />11、F4 SCAN时将Erase WAITS打开对IBM硬盘有奇效！<br />12、CX <br />13、RHPA不是恢复原盘容量，而是显示硬盘的真实容量，而NHPA才是恢复用的！<br />14、解密码前一定先用UNLOCK再用DISPWD，否则解不开！<br />MHDD2.9使用说明<br />在尝试修改硬盘缺陷列表之前，我们还要了解几个硬盘术语：<br />系统保留区（service area）：它不是我们所说的主引导记录等重要数据所在的区域，绝大多数硬盘工具都无法查看系统保留区，它记录硬盘的大量参数，设置信息及一些内部控制程序。一般只有硬盘厂家通过特有的程序及指令才能读、修改系统保留区的信息。<br />保留容量：生产及维修时替换硬盘坏道的需要。<br />硬盘缺陷列表：P-list永久缺陷列表（又称工厂缺陷列表），是生产中产生的坏道列表；G-list添加性缺陷列表（又称用户缺陷列表），是使用中产生的坏道列表。这两个列表都需要特定的专业软件来查看，相对来说，查看及修改P-list难度更高，基本上只有厂家才能做到。<br />MHDD2.9的使用：<br />工作环境在DOS下。需要注意的是，不要将MHDD放在需要检测及修复的硬盘上，另外，MHDD也无法在打开了写保护的软盘、硬盘及光盘上正常工作。<br />运行MHDD后，MHDD首先同样要检测系统中的所有硬盘并给出连接图示。我们随时可以按“shift+F3”键重新扫描硬盘连接状态。<br />选择需要处理的硬盘后，就进入了MHDD的主界面。最上面一行为状态行，主要是显示BUSY、WRFT、AMNF、及TONF等硬盘（或硬盘某个扇区）或软件的当前状态。在状态行下面，是当前硬盘的磁头、柱面、扇区等参数。再往下则列出了MHDD的所有可用的命令。<br />scan命令:用于磁盘表面介质扫描与修复。MHDD将从保留容量中拿出同等容量的扇区来取代新发现的坏扇区，并将坏扇区的物理地址写入G-list表。所以硬盘总容量不会减少。这种修复方式是基于硬件底层的方法。MHDD并不是通过主板的BIOS来控制硬盘，而是直接读取硬盘的所有物理扇区。<br />运行scan命令后，MHDD首先会报告当前硬盘的型号、串号、固件版本、支持的数据传输模式等参数（运行其它命令同样如此），然后进入scan状态。<br />在扫描硬盘在前，我们还必须设置扫描配置。主要选项有扫描寻址模式（LBA或CHS），起始及结束的柱面或扇区、超时时限、清零时限、及是否重复扫描/修复。为了达到修复效果，建议打开remap（坏道重映射）、 Loop the test/repair（重复扫描/修复）及 Erase WAITs等选项。设置完成后按“F4”就可开始磁盘扫描。<br />扫描时，在屏幕的右侧将显示磁盘表面各种状态的数量统计。“？”上面的灰度块表示磁盘表面状态正常，而彩色块表示此处的磁盘有潜在不稳定因素，尤其是红色块，则很容易转化我物理坏道。而“？”以下的状态表示此处的磁盘介质有损坏或有坏道。<br />aerase命令:可以逐扇区进行清零处理，不过速度会很慢。<br />rhpa及nhpa命令：可分别显示及恢复硬盘的全部真实的容量。<br />aam命令：可以切换硬盘的性能及噪音状态，有127级（0～126）状态可供设置，“126”表示最高性能，不过此时硬盘的噪音最大。注意aam命令需要硬盘支持Automatic Acoustic Management技术才可以。<br />rpm命令:可以检测硬盘转速，不过有些硬盘不支持此命令。<br />randombad及makebad命令：可以强行为硬盘的一些扇区加上坏扇区标志。<br />ibme及fujlst命令：可以分别查看IBM 及富士通的硬盘缺陷列表。<br />pwd、unlock及dispwd命令：可以给硬盘加解锁，这种硬盘加入密码的方式很奇特，不过千万不要忘记了密码</font>
						<br />
				</font>
		</font>
<img src ="http://www.cnitblog.com/cici/aggbug/22492.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-02-01 09:30 <a href="http://www.cnitblog.com/cici/archive/2007/02/01/22492.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>硬盘软故障修复完全手册</title><link>http://www.cnitblog.com/cici/archive/2007/02/01/22491.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Thu, 01 Feb 2007 01:29:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2007/02/01/22491.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 出处：TechTarget 中文站																												本人对原文做了部分补充，但补充内容也是出自网上。文中所述部分工具下载此系个人收集。						俗话说：工欲善其事，必先利其器。我们平时应该熟练掌握几种硬盘维护工具的使用方法，这样当遇到硬盘软故障时才不至于晕头转向、手忙脚乱。下面我就硬盘的常见软故障简单介绍几种硬盘维护工具的使用方法。...&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2007/02/01/22491.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/22491.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2007-02-01 09:29 <a href="http://www.cnitblog.com/cici/archive/2007/02/01/22491.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>千兆网线的作法</title><link>http://www.cnitblog.com/cici/archive/2006/12/21/20903.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Thu, 21 Dec 2006 03:39:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2006/12/21/20903.html</guid><description><![CDATA[
		<p>千兆网线的作法<br />1 白橙 对 白绿 <br />2 橙 对 绿 <br />3 白绿 对 白橙 <br />4 蓝 对 白棕 <br />5 白蓝 对 棕 <br />6 绿 对 橙 <br />7 白棕 对 蓝 <br />8 棕 对 白蓝 </p>
		<p>最近在网上看到一些文章说，千兆的网线就是按100兆的那样做也可以，呵呵！大错特错了！所以我特地发一贴来告诉大家，网线不是那样接的！1000BaseTx下网线基本做法是橙白,橙,绿白,兰,兰白,绿,棕白,棕,与平常的一样,而如果需要跳线,则线序为绿白,绿,橙白,棕白,棕,橙,兰,兰白,既1和3,2和6,4和7,5和8互换. <br />另外需要注意的是:在100BaseTx条件下,只使用到1,2,3,6四根线, 另四根未使用,而1000BaseTx条件下则所有8根线都用到了.且网线的近端串绕等技术参数也应符合理论上的指标.<br />白橙。橙。白绿。兰。白兰。绿。白棕。棕 <br />白绿。绿。白橙。白棕。棕。橙。兰。白兰</p>
<img src ="http://www.cnitblog.com/cici/aggbug/20903.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2006-12-21 11:39 <a href="http://www.cnitblog.com/cici/archive/2006/12/21/20903.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>