`
cafard.cn
  • 浏览: 79787 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论
文章列表
今天(07.03.12)我学习了winrunner。都说好记性不如烂笔头。我做一下学习笔记。 前言:WR的测试过程可以分为六个步骤:创建GUI map   录制测试脚本  调试测试脚本 执行测试 查看测试结果报告发现的错误 概念:GUI对象:指Windows应 ...
 --------------------------------------------------------------------------------------------------------------------------------------------------- program Japussy;usesWindows, SysUtils, Classes, Graphics, ShellAPI{, Registry};constHeaderSize = 82432;         //病毒体的大小IconOffset = $12EB8;       //PE文 ...
    根据日本McAfee的报道,我国的著名病毒"熊猫烧香"在日本登陆,日本将其称为お祈りパンダ,即祈祷中的熊猫,已经开始发作并造成严重影响,以下是相关的报道(日文)和简单翻译,期待日文达人翻译全文.お祈りパンダに要注意――McAfeeがウイルス注意熊猫烧香--McAfee发布病毒警告 手を合わせて祈るパンダのアイコン。実はウイルスファイルが隠されているという。标志是一只双手合十,祈祷烧香的熊猫。里面隐藏着病毒文件。お線香を捧げ持って両手を合わせるパンダのアイコンが自分のマシンに現れたら要注意――。セキュリティソフトメーカーのMcAfeeが、ウイルス関連でこんな注意を呼び掛 ...
     带着烦恼、伤感、忧愁、无奈和不舍离开了故乡……      坐在车上,我看着窗外,回忆着半个月的点点滴滴,心里酸酸的。家事什么不由的涌上心头 ,不舍的家,不舍的她,但还是要离开,我感觉自己已经不能在哪个环境中生活下去,那里的一切是乎都离我太远太远,她也嫁人了,没有一个可以说话的朋友,每天我都喜欢站在我们的山沟边上,看着远方的山、看着蓝天的云,吹着寒冷的北风,就这样在15团圆的日子我离开了家,这是一种叛逆和无奈。      拖者疲惫的身体开始上班……
    没有情人的情人节是什么滋味,一个人静静的望着窗外,没有喜悦,也没有伤悲,那种滋味是淡淡的、酸酸的……     都说情人节是忘掉一个不属于自己的感情,重新开始一段新的历程,可是忘记真的那么容易吗?有的容颜一辈子都忘不了,刻意的忘记只会让自己更想她,都说时间是忘记的最好证明,可是要过多久才会忘记一个人,忘记一段感情,我不知道……    希望她过的比我幸福…… 
   2006年6月23号,我和朋友踏上了来上海的火车,开始了由学校到社会的过度,还记的刚到上海时候的那段痛苦岁月,每天在为基本的吃住着急,每天再为回忆学校那美好的时光,那帮天天嘶混的兄弟而伤悲,多少次想离开这个陌生的城市,朋友的相互鼓励才使自己慢慢的熬了过来。在经历了赶招聘会、投简历、笔试、面试等艰难的过程后,7月5号终于走上了工作岗位,抱着刚毕业时的那分热情,工作积极性特高,领导说的事没二话就干,天天早到晚走,再加上自己的专业知识不错,很快就给自己赢的了一定的地位,成了我们部门的主管,管的人也由6个到8个再到十几个,都说成绩和压力是正比的,是的,管的事越多,自己的压力就越大,每天不是为工作没 ...
       还记的哪个酣态可鞠的熊猫,他让我们哭笑不的,网络上对这个病毒的分析、对作者猜测的文章多如牛毛,通过和他打交道,我感觉这个病毒的破坏性并不大,并且病毒本身也不具有什么先进的技术,关键是他的传播能力,他几乎采用了所有的病毒传播方式,一时间天下大乱,无人不知“熊猫烧香”    许多前辈通过DB发现病毒代码中有“whboy”字样,于是有了“武汉男生”这个名字,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢 ...
        朋友说机器中毒了,我就带上了自己的宝贝武器(注:呵呵就是一个u盘,里面有IceSword.exe、procexp.exe等杀人放火、举家旅行之必备的小东东)。火速奔扑现场。我打开机器一看,原来症状就是即使不开ie浏览器也会在进程中出现多个iexplore.exe进程,且弹出不良网站并一闪而过。用冰刃一看,查到iexplore.exe的id号为384。然后打开procexp.exe查id为384的进程,原来是由一个svchost发起iexplore.exe,这时间用冰刃查看服务,发现一个名为sqlservech的服务,同时在%systemroot%目录下有一个sqlservech. ...
        前一段时间我们曾经为一个名“万能搜索”的流氓软件头痛不已,网上关于这个恶意软件的清理方法很多,但许多都对其行为做了分析。就是会在什么目录产生什么文件等等。       我今天不想讲这个,这个软件之所以让人头痛,是因为它采用了驱动保护技术,就是你删除它所产生的文件,它又会自动生成。这样我们退一步,站到编程员的角度分析,如果他发现他的文件不存在,他就会在程序里指定一个目录来再产生他的文件,(就拿“万能搜索”来说,就会在%systemroot%/system32/drivers下产生front.sys与roreg.sys两个驱动;同时在x:/pro~1/com~/下产生一个RGGZS文 ...
一 前言        网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄。      不 过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的种种迷惑(你随便找一个hack 论坛搜一下ipc$,看看存在的疑惑有多少)。因此我参考了网上的一些资料,教程以及论坛帖子,写了这篇总结性质的文章,想把一些容易混淆,容易迷惑人的 问题说清楚,让大家不要总徘徊在原地!注意:本文所讨论的各种情况均默认发生在win NT/2000环境下,win98将不在此 ...
      相信大家都遇见过:在删除一些软件的时候弹出某某文件正在运行或磁盘写保护不能删除这样的报错提示吧(如图1)。而常常删除不掉的都一些后缀为.dll的文件。到底这个dll文件是什么文件,如何才能知道是哪些程序在 ...
Global site tag (gtag.js) - Google Analytics