从技术角度看QQ与360过招手法

最近360跟QQ搞的很乱,许多人不明白是怎么会事,这可能跟许多人不懂网络技术有关吧。

QQ和360对决后,这几天我接到了N多网友、同学、媒体朋友的电话和留言,询问我对这件事情的看法,当然主要还是想知道到底QQ有没有偷窃隐私,到底360有没有窃取QQ资料等问题,开始我还能够耐心回答,后来每次接到电话都要重复相同的内容,搞得我不胜其烦,所以就针对三个典型问题,做一个统一的解答。以后有不明白的看这个网址,当然随后我还会写几个其他的评论,也表述一下我个人对这个事件的看法。

先回答问题吧!

1、360隐私保护器为什么可以侦测到QQ翻看了哪些文档?

很多网友使用360隐私保护器之后发现QQ好像在翻开自己的文档,其实这种现象之所以出现,主要是因为360隐私保护器的工作原理造成的。按照360官方对隐私保护器工作原理的解释,360隐私保护器通过使用钩子技术,把360隐私保护器核心模块360PrivacyMon.dll安装到所监控软件的进程中去,并将这些软件调用CreateFile函数去访问的文件都记录下来并提示给用户,当这些软件“访问”到涉及用户的所谓“隐私文件”时,360隐私保护器就会警示。

但是从程序设计的角度来看,CreateFile函数很多软件都会用到的一个常用函数。QQ为了保护用户不被盗号,加了一个防盗号扫描的模块,在QQ处于开启状态的时候,QQ会随机性的扫描进程,并会对新创建的进程进行扫描,分析其中是否有盗号木马等恶意程序,这些动作都需要用到CreateFile函数来操作系统文件。

而打开文档也会调用到一些具体的EXE可执行程序,例如Word的DOC文档会调用Word程序,许多黑客也通过修改关联程序的方法,欺骗用户执行木马,因此当用户运行文档的时候,QQ的防盗号模块就会进行检查,而360隐私保护器则将误导为了QQ在翻看用户文档。所以如果按照这个CreateFile函数来判断QQ是否在窃取隐私,就如同我们将咳嗽作为了随地吐痰的标准,当有人一咳嗽我们就冲上去说他随地吐痰并罚款,这种规则肯定是存在很大误判的。

2、360的扣扣保镖是怎么屏蔽QQ部分功能的?

360扣扣保镖屏蔽QQ功能的方法则更加直接,通过钩子技术修改QQ程序本身的一些函数,并进行劫持转向,简单些说就是程序篡改。将QQ一些原本调用的一些函数和文件都篡改为360文件,并屏蔽某些程序调用。这就如同我们看电视一样,电视台播放节目,并插播广告。但是帮助电视台中转信号的有线电视机构却篡改了电视台的节目,将电视台原始的广告去除,并替换为自己的广告,而且还利用网络便利插播广告建议用户改看别的节目。对于是否有后门,瑞星出了分析报告,我个人在这里就不在分析和评论了。

3、QQ怎么知道哪些电脑上安装了360?

而QQ判断用户是否安装了360客户端更为简单,因为360在运行的时候,需要有服务和程序常驻在进程中,QQ只需要判断一下用户当前进程中是否有360的程序和服务即可。而识别是否为360程序,就如同识别病毒一样,分析一下文件的特征,甚至就如同360隐私保护器一样,分析一下文件的签名和版权信息就可以判断是否为360程序。

但360应对的方法也很简单,因为QQ想判断用户是否安装了360必须升级现在的程序,将新的判断模块作为补丁让用户升级上去。不过360做为杀毒软件更加主动一些,它可以从用户的客户端连接这个补丁,让用户的QQ无法升级该补丁,从而制止QQ判断识别自己。从双方交火的实际情况来看,360也的确选择了这样的做法。

做网页经常用到的JS代码

做网页免不了用到JS代码,我收集了一些,希望对大家有所帮助!明天就十月一了,祝大家节日快乐!

1、后退 前进
<input onclick=”history.go(-1)” type=”button” value=”后退” />
<input onclick=”history.go( 1 );return true;” type=”button” value=”前进” />

2、返回

<form><input onclick=”history.back(-1)” type=”button” value=”返回上一步” /></form>3、查看源码
<input onclick=”window.location=” name=”view” type=”button” value=”查看源码” />

4、禁止查看源码

5、刷新按钮一
<input onclick=”ReloadButton()” type=”button” value=”刷新按钮一” />
<script type=”text/javascript”>// <![CDATA[
function ReloadButton(){location.href="i001.htm";}
// ]]></script>

刷新按钮二
<input onclick=”history.go(0)” type=”button” value=”刷新按钮二” />

6、回首页按钮
<input onclick=”HomeButton()” type=”button” value=”首页” />
<script type=”text/javascript”>// <![CDATA[
function HomeButton(){location.href=http://www.winliuxq.com;}
// ]]></script>

7、弹出警告框
<input onclick=”AlertButton()” type=”button” value=”弹出警告框” />
<script type=”text/javascript”>// <![CDATA[
function AlertButton(){window.alert("要多多光临呀!");}
// ]]></script>

8、状态栏信息
<input onclick=”StatusButton()” type=”button” value=”状态栏信息” />
<script type=”text/javascript”>// <![CDATA[
function StatusButton(){window.status="要多多光临呀!";}
// ]]></script>

这一页发不完,点查看全文看更多的吧! »阅读全部

Dreamweaver CS5 sn 序列号和激活方法

安装时可使用下面的序列号:
总有可以的,一条不行,可以换一条试试!
1325-1558-5864-4422-1094-1126
1325-1958-5864-4422-1094-1178
1192-1927-7762-6383-0202-0474
1192-1899-4962-2484-1154-3315
1192-1543-1795-1775-1944-0795
1192-1217-9780-9600-8538-2236
1192-1983-4951-7440-9466-5330
1192-1110-1026-0160-2232-8385
1192-1173-9262-4120-3937-3744
1192-1957-2191-0965-3588-4140
1192-1756-5720-0958-7991-3623
1192-1927-3157-0808-0345-0952
1192-1115-5747-5975-6688-4091
1192-1319-7228-5009-1955-7728
1192-1345-2632-2160-3805-0918
1192-1736-6384-4938-9481-9426

用记事本编辑“C:\Windows\System32\Drivers\etc\”目录下的 hosts 文件, 在末尾加上:

127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com

以防止其连接 Adobe 的激活验证服务器。

如何利用.htaccess控制目录浏览

昨日一网友请教我,说网址后带文件夹名,便把目录下的文件全显示出来,它是linux系统的主机,其它很简单,在.htaccess文件中加入一条,就可以使网站的目录内容不能被直接浏览:
Options -Indexes
.htaccess文件在WIN系统下不能重命名,你先存成文本格式,上传到空间,在FTP里重命名即可。

百度联盟推广活动开始了!

      很少见百度联盟搞邀请活动,这次活动主要是针对新站长,未申请百度网盟的站长,申请加入会员,还有机会获得iPod Touch!

这个可不是骗人的,大家好好把握机会!而且每两周在百度联盟贴吧公布投放网盟推广业务代码展现量排名前七名的会员,这七名会员可享受在网盟123对推广客户推荐两周,获得更多优质推广客户定向投放的机会!申请地址
        现在有许多站长在“邀请•返利”活动推广过程中使用虚假信息诱导新用户注册百度联盟帐号,如使用“百度联盟官方免认证直接通过审核链接”、“百度联盟绿色审核通道”、“百分百申请通过百度联盟”等描述发布邀请链接,这些都是骗人的,百度还是要审核你的网站,并不是通过此链接注册你就能通过,其实申请百度联盟还是很简单的.

      一、你的网站必须有ICP备案。
      二、你的网站内容必须健康,无毒无挂马现象。
      三、你的网站最好被百度收录了(如果不收录,很难通过的)

     一般没有什么问题的话,三个工作日内就能审核通过了,到时候你就可以挂百度的广告啦,最低一百元提现。

网站被黑被入侵应该如何解决?

如果发现网站已经出现了异常情况,如页面被修改,网站被加入了恶意代码或病毒文件、管理账号不能登录总是提醒密码错误,则很有可能是网站已经被入侵。这时就需要尽快进行相关处理,以防止黑客种植的网页病毒扩散,影响到浏览者的电脑安全。

  (1)暂时关闭网站

  网站被黑客入侵后,最常见的情况就是被植入木马程序,为了保证浏览者的安全,必须先关闭网站,待处理完毕后再开放。关闭时可以暂时将域名转向其它地址,如建立一个网站的帖吧等,或者放置一个通知页面。

  (2)使用备份恢复

  如果网站文件被黑客破坏或删除,假如事先进行过网站数据的备份的话,则可以直接将使用备份文件恢复,万一没有对备份进行备份而数据非常重要的话,建议先不要进行任何操作,立即请专门进行数据恢复的公司尝试恢复服务器硬盘中的数据。

  因为有些虚拟主机服务商会定时备份服务器中的数据,如果是使用虚拟主机空间的用户,还可以联系空间商获取数据备份。

  (3)打补丁查漏洞

  当程序漏洞被公布时,程序官方都会发布程序的补丁文件,只需要到程序的官方网站下载相应的文件,按照说明上传到网站空间覆盖原文件即可。如果暂时没有出现相关的补丁,则可以暂时禁用或删除某些功能文件。

  接着我们可以查看网站的访问日志,找出访问木马程序的IP地址记录,根据查询到的IP地址,再次查看黑客还访问了哪些页面,检查这些页面是否有其它漏洞。

  (4)木马程序检测

  站长们可以根据网页文件的修改时间来判断是否被植入木马,方法是察看所有被更改的文件的更改日期,由于是木马修改了这些页面,因此它们修改日期非常接近。然后查询此日期最近新建立的asp、aspx、asa文件,将异常文件进行隔离或删除。程序将自动检测站点中的文件,检测完成后将会显示安全报告。

  也可以使用专门的网页木马检测工具进行检查,需要注意的有些木马检测软件比较苛刻,一些组件文件和后台管理程序也会被列入危险文件,在使用时需要仔细鉴别。

  (5)批量修复网页

  一般黑客侵入网站后都是在网页中加入代码进行木马的种植,从而使用户在浏览网站时自动打开并下载木马程序,一些木马病毒会自动在所有的网页文件后面添加一行代码:,如果网站文件很多,手工一个个清除简直是不可能的事。这时我们可以使用网页批量修改的软件进行恶意代码的批量删除。

  首先找出网站中存在的木马文件代码,接着下载并解压缩软件,打开软件主程序后在“查找内容”栏目中输入检测出的恶意代码,而后选择网站文件所在的文件夹,然后单击“开始替换”按钮,软件将自动完成网页的修复操作。当确认没有恶意代码后,最后将所有文件上传到网站空间即可。

       其实,只要平时注意防范,同时,万一网站被黑,采取正确的处理方式,是可以最大限度地减少自己网站损失的。
      
»阅读全部