预览模式: 普通 | 列表

揭秘所谓的死机短信

死机短信,估计这段时间都比较受关注了,大规模地爆发开了,估计是这段时间令世人又一次见识到垃圾山寨机的硬伤了,一分价格一分货,mtk的垃圾解决方案就是垃圾,这是每个山寨机拥有者最不服气的也是现实的。
其实这个死机短信"bug"是早年已经有了,记得我在大学的时候就已经存在,只是当时在小圈子里传,大家没公布,也自然没有传开了,发明人是谁不得而知,我是yan0xx老兄给我传样本过来的,以其说这是个短信不如说是彩信更为恰当,imy文件网上铺天盖地有下载了,变得不再神秘了,但是能看懂其中奥秘的寥寥无几,更别说能编写“病毒短信”的了,收到这样的短信不要以为对方很牛逼,这到处都有下载,不过原理网上的答案就很含糊了,也难怪,深入研究的人的确少之又少。
其实熟悉了imy格式就不难看出其中奥秘了,比方说网上很盛传的一条循环振铃短信,其imy格式为:BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY

解释:
开始IMELODY流播放
VERSION:1.2 版本
FORMAT:CLASS1.0 格式编号 老版本取值1.0 也就是目前网络普遍使用的,其实2.0有更广阔的用法,网络暂时还没有。
BEAT:200  bpm(拍/分钟) 默认值好像是120左右,这越大节奏越快
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)旋律字符串, 这个就是核心了,导致各种bug效果的核心就是这句了,我们可以看到控制震动的ledoff和ledon以及控制背景灯的backon和backoff分别斌与r5@200(用高八度升序方式循环播放200遍)的方式做一个死循环(准确来说是令手机死机的循环,不是死循环命令),可见是比较毒的啦,不过我写的话我会斌值0,呵呵,无限死循环。
END:IMELODY 最后结束
这样简单的一条病毒短信就出来了。其实有必要,可以随心所欲写出更多不同更狠毒的病毒短信。

熬通宵弄网站,腾出点时间写点技术性的东西,也算填补博客哪么久都没放点技术含量的日志了,允许转载,但转载希望填写上版权以及我的博客地址:

gmail就是强大 连gmail的手机版都很牛逼

  gmail在04年内测以来我一直用作主邮箱至今,事实也证明gmail的确是最合适我用的电子邮箱,并且谷歌google的产品往往都能给用户意外的惊喜,本人的A1200以前一直用gmail的手机版1.6版,虽然也很好用,但可惜的是英文版,本打算着手汉化,却又一直抽不出时间,我觉得gmail不会放弃国内庞大的支持者迟早会出中文版的,昨天无意在手机上检查gmail的更新程序,意外发现官方出了2.0中文版,狂喜ing,下载后安装再次狂喜,对gmail只能说不得不爱

下面的是偶手机版gmail的界面,新鲜体验!

大小: 3.91 K 尺寸: 240 x 320 浏览: 1 次 点击打开新窗口浏览全图

登陆ing 忘了把登陆输入框的界面捉图 和我手机的主题超级般配,很漂亮。

大小: 18.73 K 尺寸: 240 x 320 浏览: 1 次 点击打开新窗口浏览全图大小: 19.49 K 尺寸: 240 x 320 浏览: 1 次 点击打开新窗口浏览全图
收件箱主界面以及该页面的主菜单

[阅读全文]

把程序UltraEdit-32 恢复到初始默认配置

UltraEdit-32的界面配置说真的一点都不人性化,用户体验差极了,但它又实在是款优秀的编辑软件,我用的机子都是必备的,经常一个不小心就会把项目标识删掉,恢复不了,界面一旦改乱了真的很难设置回来,而默认的配置是我用得最习惯的配置,一旦弄乱了就算卸掉重新安装都没办法恢复默认配置,很多程序都是如此,其实是由于这些软件的用户配置保存在Application Data文件夹里,卸掉软件时,软件的反安装程序并没有清除掉这部分信息,这是有一定原因的,往往这里都是保存着用户的资料,预防误删掉用户的配置资料,所以默认都不删除,下次重新安装该程序还是调用同样的配置,不会丢失用户资料,是好是坏见仁见义啦,在我的电脑地址栏打开%APPDATA%” (不包括引号、复制到地址栏,然后回车就出来了),然后找到打开“IDM Comp”  文件夹,将里面的文件夹“UltraEdit”整个给删除了,UltraEdit便恢复新安装时的状态,恢复默认的配置。

此方法对于很多程序都通用,安装的程序被自己配置乱了,或者界面什么的被改乱了,卸载掉重新安装都不行的时候不妨用此法,删除掉程序在%APPDATA%(Application Data)目录所生成的配置文件,崭新的面貌便恢复了

色盲遗传关系表

眼睛之所以能辨识颜色,是由於眼睛存在三种能辨色的椎状细胞,这三种椎状细胞分别能吸收不用波长范围的光,分别是蓝-紫、绿色、红-黄。当椎状细胞受到损伤或发育不全时,就有可能造成色盲。

以发生原因来分,色盲可分為先天性色盲和后天性色盲。

先天性色盲多為红绿色盲,对於红绿辨色有障碍。大部分与顏色辨识有关的基因多位於性染色体上,且為隐性遗传。若以XB表示正常的辨色基因,以Xb表示色盲基因,则男性色盲表示为XbY,辨色能力正常者为XBY,若男性不携带色盲基因却不能正常分辨颜色,则非遗传因素影响;女性色盲者表示为XbXb,带色盲基因者,但辨色能力正常者为XBXb,辨色能力正常,亦不带色盲基因者为XBXB。排除子代的辨色基因发生突变的因素的情况下,子代与父母辨色能力的关系如下:

父母均为色盲(XbY,XbXb)
儿子为XbY,女儿为XbXb,即子代都是色盲。
父亲辨色能力正常,母亲为色盲(XBY,XbXb)
儿子为XbY,女儿为XBXb,即,儿子都是色盲,女儿为色盲带因者。
父亲为色盲,母亲辨色能力正常(两种情况)
父亲为XbY,母亲为XBXB
儿子为XBY,女儿为XBXB或XBXb,即儿子辨色能力正常,女儿有50%的概率为色盲带因者。

父亲为XbY,母亲为XBXb
儿子XBY或XbY,女儿为XBXb或XbXb,即儿子有50%的概率为色盲,女儿为色盲带因者。
父母辨色能力均正常(两种情况)
父亲为XBY,母亲为XBXB
儿子为XBY,女儿为XBXB,即子代辨色能力都正常。

父亲为XBY,女儿为XBXb
儿子为XB或XbY,女儿为XBXB或XBXb,即儿子有50%的概率为色盲,女儿有50%的概率为色盲带因者。

顺带一提,由於人类辨识顏色的基因是来自x基因,故若母亲為色盲者,则其所生的儿子必定是色盲。 (因為男性第23对染色体為x-y基因,而色盲母亲会将唯一令下一代有可能遗传色盲的x基因传全数遗传予儿子。) 不能分辨红、绿色这是基因的问题,不能冶的没什么大不了的,我就是色弱色盲和色弱都是色觉异常的表现。色盲是指不能分辨颜色,其中最常见的是红色盲和绿色盲。有红色盲的人,眼睛里的视网膜上缺少含有红每视色素的感红细胞,对红色光线不敏感。有绿色盲的人,眼睛里的视网膜上缺少含有绿敏视色素的感绿细胞,对绿色光线不敏感。这两种色盲,都不能正确分辨红色和绿色,他们所能看到的颜色,只有蓝色和黄色的区别。因缺少含有蓝敏视色素的感蓝细胞而不能正确分辨蓝色和黄色的色盲,也是有的,但非常少见。此外,还有一种比较少见的色盲,叫做全色盲。这样的人,眼睛里的视网膜上缺少感色细胞,不能分辨任何色彩的颜色,他们所看到的世界,就像黑白电视一样,只有白色、灰色和黑色的区别。色弱是指分辨颜色的能力差,其中最常见的是红色弱和绿色弱。有红色弱的人,眼睛里视网膜上感红细胞中所含有红敏视红色素有些异常,对红色光线不够敏感。有绿色弱的人,眼睛里视网膜上感绿细胞中所含的绿敏视色素有些异常,对绿色光线不够敏感。这两种色弱,对红色和绿色的分辨能力都比较差。色弱的程度,有轻有重。重度的红、绿色弱,和红、绿色盲差不多,分辨红、绿色,有很大困难。轻度的红、绿色弱,能分辨红、绿两色,但略有困难。色盲和色弱通常都是先天遗传的,后天性色觉异常比较少见,多半都是视网膜有了病变的后果.
后天性色盲的发生原因可能与视网膜、视神经病变有关,例如外伤、青光眼。


中国最讨厌的国家是韩国 (中文字幕)




根据网络投票调查,韩国是最让国人讨厌的国家,日本其次,印尼第三,原因作为国人大家都知道,咱痛恨韩国这意淫民族,仇恨日本那肮脏的历史,印尼那不堪的98往事。但我之所以放这段视频上来是我对最后那段有句话很感触:大多发达国家的网络成向心力,但中国的网络会成离心力。之前一直没考虑过这个问题,现在才发觉,真的是那么一回事。

kvtrwkcc.exe pksetexd.exe木马 查杀方法

      今天老妹把家里的电脑弄瘫痪了,这个病毒和熊猫烧香最大的区别就是它不感染执行文件,但加载病毒的方式又胜熊猫烧香一筹,或许你的一键还原怎么都不起效,那是因为它已经感染了你的ghost文件,这又比某些只删除ghost文件的木马强,重新安装系统嘛,用正规的安装操作系统方法也不生效,不过用ghost式的安装是可以的,kvtrwkcc.exe和pksetexd.exe都是进程保护着,并且是驱动级的,即便进入安全模式也删除不了,注册表貌似也被监控着,浏览器也被监控着,只要出现pksetexd.exe和kvtrwkcc.exe以及“查杀、360、杀毒软件……”这些关键词都会被强行关闭窗口,可以说这个病毒的自我防守是很牢固的,在xp下的确不容易删除,删除方法嘛,只要在DOS环境下搜索删除kvtrwkcc.exe和pksetexd.exe文件以及它们的inf启动文件即可,不懂命令的话也可以到windowspe下删除,那样更直观,据我观察这些病毒只生成在每个盘的根目录下依靠AutoRun.inf文件启动,以及C:\WINDOWS\system32文件夹里面,AutoRun内容如下:


所以会明显感觉到打开盘的时候会弹出个窗口迅速关闭,然后再打开。杀掉后进注册表搜索kvtrwkcc.exe和pksetexd.exe的关键表清除掉,进驱动目录看下中木马日期所生成的新文件删除掉(也可以看windows目录下的日志文件分析删除),最后清除下缓存文件,杀毒完毕,偶的机子都是裸奔,不过换句话说,这些木马做了免杀处理后,中招了还把杀毒干掉了,安装杀毒除了占一堆资源外别无用处了,还是手工杀毒来得方便啊

保护版权的代码



放上来免得忘记
标签: 代码