<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[心中有片蓝天  月下桂花]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[新的开始，也是新的磨难．新的路，谁人能够预料！]]></description>
<link>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[Trojan.Win32.Generic.51EF219E[剑盟新郎的文章]]]></title>
        <link><![CDATA[http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/e6df43dbe033fc6cd0164e89.html]]></link>
        <description><![CDATA[
		
		因为通宵一夜,又是边吃东西边分析的,所以一些地方直接就给跑过没留意了&nbsp;&nbsp; 不足的地方请指正!<br>
<br>
又忘了，样本来源补上：http://bbs.janmeng.com/thread-902828-1-1.html<br>
<br>
文件: QGS.exe<br>
大小: 171538 字节<br>
SHA1: 35FC99B5B6DFB3D2B11E8DC12A272659FA4A282F<br>
<br>
瑞星扫描:Trojan.Win32.Generic.51EF219E<br>
<br>
简单不完整的分析:<br>
<br>
1.通过GetDriveTypeA穷列盘符C-Z获取磁盘驱动器类型;<br>
<br>
2.打开一个名为&quot;4728&quot;的互斥体,避免反复感染;<br>
<br>
3.调用BroadcastSystemMessage向顶层窗口发送WM_QUERYENDSESSION、WM_SIZE、WM_ACTIVATE消息,从而结束了csrss.exe进程(这步不知道目的是为了什么,通常在关机或注销的时候用的方法);<br>
<br>
4.创建线程执行:<br>
<br>
通过ControlService操作停止服务ace,调用GetSystemDirectoryA获取系统文件目录&quot;%system\&quot;字符串挂靠后得到映像路径&quot;\??\%system\drivers\BGS.sys&quot;,然后RegSetValueExA修改注册表&quot;SYSTEM\CurrentControlSet\Services\aec&quot;的&quot;ImagePath&quot;值为&quot;\??\%system\drivers\BGS.sys&quot;;<br>
<br>
创建文件&quot;%SystemDrive%\sss1.sys&quot;并搜索自身&quot;sysfile&quot;资源写入,然后CopyFileA将&quot;sss1.sys&quot;拷贝到&quot;%system\drivers\BGS.sys&quot;;<br>
<br>
通过OpenSCManagerA、OpenServiceA、StartServiceA打开服务管理器启动服务ace;<br>
<br>
通过NtLoadDriver加载驱动,创建一个设备&quot;\\.\KJCM&quot;,获取系统进程快照查找是否存在下列进程,如果存在则通过DeviceIoControl操作结束进程:
<div class="quote">
<h5>引用:</h5>
<blockquote><font color="#ff0000">safeboxTray.exe<br>
360Safe.exe<br>
360safebox.exe<br>
360tray.exe<br>
RsMain.exe<br>
RavTask.exe<br>
rfwmain.exe<br>
pfw.exe<br>
RavMonD.exe<br>
Rav.exe<br>
RavMon.exe<br>
RsTray.exe<br>
FYFireWall.exe<br>
KavPFW.exe<br>
rsnetsvr.exe<br>
DSMain.exe<br>
ScanFrm.exe<br>
CCenter.exe<br>
360rpt.exe<br>
RAVTIMER.EXE<br>
rfwsrv.exe<br>
avconsol.exe<br>
avsynmgr.exe<br>
alogserv.exe<br>
Navapsvc.exe<br>
rtvscan.exe<br>
vptray.exe<br>
vshwin32.exe<br>
vsmon.exe<br>
vsstat.exe<br>
webscanx.exe<br>
ccRegVfy.exe<br>
KAVPlus.EXE<br>
KWatchUI.EXE<br>
KPopMon.EXE<br>
KULANSyn.EXE<br>
KAVSvc.EXE<br>
KAVStart.exe<br>
KMailMon.EXE<br>
KPfwSvc.EXE<br>
KWatch.EXE<br>
NPFMntor.exe<br>
RavStub.exe<br>
TrojDie.kxp<br>
avp.exe</font></blockquote></div>
查找进程avp.exe.如果存在结束进程后然后通过ControlService操作停止&quot;AVP&quot;服务;<br>
<br>
5.将自身拷贝到&quot;%System%\wuauolts.exe&quot;,WinExec运行并退出自身进程;<br>
<br>
<br>
<br>
<br>
进程%System%\wuauolts.exe(以上重复动作不再叙述):<br>
<br>
1.查找是否存在%System%\wuauolts.exe,如果不存在,则试图删除注册表&quot;Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wuauolts.exe&quot;,避免自身被劫持;<br>
<br>
2.创建一个名&quot;4728&quot;的互斥体;<br>
<br>
3.为进程提升SeDebugPrivilege权限;<br>
<br>
4.创建多个线程执行下列行为:<br>
<br>
查找进程中如果存在进程AVP.exe则设置&quot;%HomePath%\「开始」菜单\程序\&quot;中卡巴的相关文件夹和快捷方式为&quot;HIDDEN|SYSTEM&quot;属性:<br>
卡巴斯基反病毒软件 2009    <br>
卡巴斯基反病毒软件 2009.lnk<br>
卡巴斯基反病毒软件 2010    <br>
卡巴斯基反病毒软件 2010.lnk<br>
卡巴斯基反病毒软件 7.0 <br>
<br>
并调用RegQueryValueExA查找注册表启动项&quot;SOFTWARE\Microsoft\Windows\CurrentVersion\run&quot;中是否存在&quot;AVP&quot;,如果有就删除;<br>
<br>
设置&quot;%HomePath%\「开始」菜单\程序\启动&quot;和&quot;%ProgramFiles%&quot;文件夹为&quot;NORMAL&quot;(即普通)属性,将自身文件&quot;%System%\wuauolts.exe&quot;拷贝到&quot;%ProgramFiles%\mosss.exe&quot;,&quot;%HomePath%\「开始」菜单\程序\启动&quot;和&quot;%ProgramFiles%&quot;内创建快捷方式&quot;.lnk&quot;指向&quot;%ProgramFiles%\mosss.exe&quot;,并分别设置&quot;mosss.exe&quot;和&quot;.lnk&quot;为&quot;HIDDEN|SYSTEM&quot;(即隐藏和系统)属性:<br>
<br>
创建文件&quot;%System%\.dll&quot;,搜索自身&quot;DLLFILE&quot;资源写入并调用SetWindowsHookExA设置挂钩,将文件注入进程模块中,挂钩函数HookType = WH_CBT,调用HideProcess将自身进程隐藏;设置文件属性为&quot;HIDDEN|SYSTEM&quot;;<br>
<br>
设置文件&quot;%SystemDrive%\sss1.sys&quot;和&quot;%system\drivers\BGS.sys&quot;为&quot;NORMAL&quot;属性,然后删除&quot;%SystemDrive%\sss1.sys&quot;、&quot;%system\drivers\BGS.sys&quot;和原来的程序文件;<br>
<br>
设置系统文件夹&quot;%System%\&quot;为&quot;HIDDEN|SYSTEM&quot;属性(这样就连系统文件夹都看不到了),设置自身文件为&quot;HIDDEN|SYSTEM&quot;属性;<br>
<br>
调用MoveFileExA函数以参数Flags = &quot;DELAY_UNTIL_REBOOT&quot;的方式把&quot;%System%\drivers\etc\hosts&quot;、&quot;%System%\RavExt.dll&quot;、&quot;%System%\bsmain.exe&quot;的信息写入注册表项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\PendingFileRenameOperations,以便修改文件,设置&quot;%System%\drivers\etc\hosts&quot;为&quot;NORMAL&quot;属性之后删除,新建后写入,内容如下:
<div class="quote">
<h5>引用:</h5>
<blockquote>127.0.0.1 www.iq123.com<br>
127.0.0.1 www.yijidh.com<br>
127.0.0.1 www.250dh.cn<br>
127.0.0.1 www.223.la<br>
127.0.0.1 www.kuku123.com<br>
127.0.0.1 www.930930.com<br>
127.0.0.1 www.7999.com<br>
127.0.0.1 www.9123.com<br>
127.0.0.1 www.hao123e.com<br>
127.0.0.1 www.020.com<br>
127.0.0.1 www.sosote.com<br>
127.0.0.1 www.uu108.com<br>
127.0.0.1 www.yao.la<br>
127.0.0.1 www.youxi777.com<br>
127.0.0.1 www.1616.net<br>
127.0.0.1 www.1188.com<br>
127.0.0.1 www.9605.com<br>
127.0.0.1 05505.cn<br>
127.0.0.1 7055.net<br>
127.0.0.1 www.0056.com<br>
127.0.0.1 www.6655.com<br>
127.0.0.1 www.1166.com<br>
127.0.0.1 www.5kip.com<br>
127.0.0.1 www.114xia.com<br>
127.0.0.1 www.pp55.com<br>
127.0.0.1 www.265dh.com<br>
127.0.0.1 www.3567.com<br>
127.0.0.1 www.6565.cn<br>
127.0.0.1 www.666t.com<br>
127.0.0.1 www.9223.com<br>
127.0.0.1 www.dduu.com<br>
127.0.0.1 www.hao123.cn<br>
127.0.0.1 5snow.com<br>
127.0.0.1 www.2523.com<br>
127.0.0.1 www.5599.net<br>
127.0.0.1 www.tt98.com<br>
127.0.0.1 www.zhaodao123.com<br>
127.0.0.1 www.www.kuhao123.com<br>
127.0.0.1 www.5151la.net<br>
127.0.0.1 www.3567.com<br>
127.0.0.1 www.6h.com.cn<br>
127.0.0.1 www.zeibi.com<br>
127.0.0.1 www.6e8e.com<br>
127.0.0.1 www.th123.com<br>
127.0.0.1 www.hao123ol.com<br>
127.0.0.1 www.wu123.com<br>
127.0.0.1 www.t220.cn<br>
127.0.0.1 www.ttver.net<br>
127.0.0.1 www.188HI.com<br>
127.0.0.1 www.2523.com<br>
127.0.0.1 www.go2000.com<br>
127.0.0.1 www.5igb.com<br>
127.0.0.1 www.bb2000.net<br>
127.0.0.1 www.9wa.com<br>
127.0.0.1 www.qq5.com<br>
127.0.0.1 www.365j.com<br>
127.0.0.1 www.7345.com<br>
127.0.0.1 www.2760.com<br>
127.0.0.1 www.361la.com<br>
127.0.0.1 www.haojs.com<br>
127.0.0.1 www.5zd.com<br>
127.0.0.1 www.i8866.com<br>
127.0.0.1 www.100wz.com<br>
127.0.0.1 www.114hi.com<br>
127.0.0.1 www.234.la <br>
127.0.0.1 www.657.com<br>
127.0.0.1 www.339.la<br>
127.0.0.1 www.365wz.net<br>
127.0.0.1 www.71314.com<br>
127.0.0.1 www.7792.com<br>
127.0.0.1 www.9495.com<br>
127.0.0.1 www.dazuimao.com<br>
127.0.0.1 www.71314.com<br>
127.0.0.1 www.gouwo.com<br>
127.0.0.1 www.huai456.com<br>
127.0.0.1 www.ku256.com<br>
127.0.0.1 www.my180.com<br>
127.0.0.1 www.2522.cn<br>
127.0.0.1 www.405.cn<br>
127.0.0.1 www.44244.com<br>
127.0.0.1 www.111dh.com<br>
127.0.0.1 www.115ku.com<br>
127.0.0.1 www.13387.com<br>
127.0.0.1 www.163yes.com<br>
127.0.0.1 www.2523.com<br>
127.0.0.1 www.256s.com<br>
127.0.0.1 www.2676.com<br>
127.0.0.1 www.3355.net<br>
127.0.0.1 www.365lo.com<br>
127.0.0.1 www.4168.com<br>
127.0.0.1 www.4545.cn<br>
127.0.0.1 www.4688.com<br>
127.0.0.1 www.566.net<br>
127.0.0.1 www.5666.net<br>
127.0.0.1 www.5733.com<br>
127.0.0.1 www.6461.cn<br>
127.0.0.1 www.7356.com<br>
127.0.0.1 www.800186.com<br>
127.0.0.1 www.85851.com<br>
127.0.0.1 www.asp51.com<br>
127.0.0.1 www.361dh.com<br>
127.0.0.1 www.5566.net<br>
127.0.0.1 www.yulinweb.com<br>
127.0.0.1 www.6296.com.cn<br>
127.0.0.1 www.mianfeia.com<br>
127.0.0.1 www.ai1234.com<br>
127.0.0.1 www.k369.com<br>
127.0.0.1 www.msncn.com<br>
127.0.0.1 www.ss256.com<br>
127.0.0.1 www.min513.com<br>
127.0.0.1 www.88-888.com<br>
127.0.0.1 www.lggg.cn<br>
127.0.0.1 www.7771.cn<br>
127.0.0.1 www.leeboo.com<br>
127.0.0.1 www.jjol.cn<br>
127.0.0.1 www.5566.com<br>
127.0.0.1 www.9166.net<br>
127.0.0.1 www.hao253.com <br>
127.0.0.1 mx.1616.net<br>
127.0.0.1 www.7b.com.cn<br>
127.0.0.1 www.haoei.com<br>
127.0.0.1 www.21310.cn<br>
127.0.0.1 www.weiduomei.net<br>
127.0.0.1 www.kuku123.com<br>
127.0.0.1 www.kk3000.cn<br>
127.0.0.1 www.th123.com<br>
127.0.0.1 www.7241.cn<br>
127.0.0.1 www.44384.com<br>
127.0.0.1 www.3567.com<br>
127.0.0.1 www.930930.com<br>
127.0.0.1 www.131.cc<br>
127.0.0.1 www.223224.com<br>
127.0.0.1 www.537.com<br>
127.0.0.1 www.9348.cn<br>
127.0.0.1 www.bju123.cn<br>
127.0.0.1 www.hao123ol.com<br>
127.0.0.1 www.i4455.com<br>
127.0.0.1 www.asp51.com<br>
127.0.0.1 www.f127.com<br>
127.0.0.1 www.jia123.com<br>
127.0.0.1 www.0666.com.cn<br>
127.0.0.1 www.5599.net<br>
127.0.0.1 www.365j.com<br>
127.0.0.1 www.553.la<br>
127.0.0.1 www.5566.org<br>
127.0.0.1 www.37021.com<br>
127.0.0.1 www.88488.com<br>
127.0.0.1 www.99986.net<br>
127.0.0.1 www.37021.net<br>
127.0.0.1 www.k986.com<br>
127.0.0.1 www.cc62.com<br>
127.0.0.1 www.5518.cn<br>
127.0.0.1 www.55620.com<br>
127.0.0.1 www.52416.com<br>
127.0.0.1 www.7357.cn<br>
127.0.0.1 www.8c8c.net<br>
127.0.0.1 www.9999q.com<br>
127.0.0.1 www.123shi123.com<br>
127.0.0.1 www.yl234.cn<br>
127.0.0.1 www.3322.com<br>
127.0.0.1 www.hao222.com<br>
127.0.0.1 www.6313.com<br>
127.0.0.1 www.i4455.com<br>
127.0.0.1 www.f127.com<br>
127.0.0.1 www.5599cn.cn<br>
127.0.0.1 www.99499.com<br>
127.0.0.1 www.2548.cn<br>
127.0.0.1 www.133.net<br>
127.0.0.1 www.ie30.com<br>
127.0.0.1 www.8751.com<br>
127.0.0.1 www.8751.com<br>
127.0.0.1 www.7241.cn<br>
127.0.0.1 www.160dh.com<br>
127.0.0.1 www.114115.com<br>
127.0.0.1 www.1322.cn<br>
127.0.0.1 www.hh361.com<br>
127.0.0.1 www.2800.c</blockquote></div>
创建文件&quot;%HomePath%\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk&quot;即在快速启动栏里添加IE快捷方式(目标地址指向http://i.163vv.com)<br>
<br>
修改注册表删除桌面上的IE图标(不是快捷方式):<br>
&quot;Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{871C5380-42A0-1069-A2EA-08002B30309D}&quot;的值为&quot;0x00000001&quot;<br>
&quot;Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu\{871C5380-42A0-1069-A2EA-08002B30309D}的值为&quot;0x00000001&quot;<br>
<br>
修改注册表&quot;Software\\Microsoft\\Internet Explorer\Main\\Start Page&quot;的值为http://i.163vv.com&quot;(即修改主页)<br>
<br>
修改注册表(hKey = HKEY_CLASSES_ROOT)&quot;exefile&quot;下的&quot;NeverShowExt&quot;值为&quot;1&quot;,不显示.exe文件的后缀;<br>
<br>
调用RegCreateKeyExA创建注册表&quot;Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*(*代表被劫持的进程名).exe&quot;劫持上面所劫持的安全软件进程(红字部分),然后RegSetValueExA设置&quot;Debugger&quot;参数的值为&quot;ntsd -d&quot;;(hKey = HKEY_LOCAL_MACHINE)<br>
<br>
修改注册表&quot;SYSTEM\ControlSet001\Control\StorageDevicePolicies\WriteProtect&quot;的值为&quot;0&quot;,修复U盘写保护;<br>
<br>
修改注册表&quot;Software\Microsoft\Windows\CurrentVersion\Policies\Associations&quot;下的&quot;ModRiskFileTypes&quot;,值为&quot;.exe&quot;(添加该项目的是使传输.exe后缀的文件不被阻止)<br>
<br>
修改注册表破坏显示隐藏文件功能<br>
(hKey = HKEY_CURRENT_USER)&quot;Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden&quot;的值为&quot;0&quot;;<br>
(hKey = HKEY_LOCAL_MACHINE)&quot;SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Type&quot;的值为&quot;&quot;checkbox2&quot;<br>
(hKey = HKEY_LOCAL_MACHINE)&quot;SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue&quot;的值为&quot;0&quot;<br>
<br>
删除注册表破坏安全模式:<br>
&quot;SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}&quot;<br>
&quot;SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}&quot;<br>
&quot;SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}&quot;<br>
&quot;SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}&quot;<br>
<br>
修改注册表&quot;Software\\Microsoft\\Internet Explorer\\New Windows&quot;下的&quot;PopupMgr&quot;值为&quot;yes&quot;,允许系统弹出窗口阻止程序<br>
<br>
创建文件&quot;%System%\.sss&quot;,将字符串作为文本内容写入,并设置文件为&quot;HIDDEN|SYSTEM&quot;属性:
<div class="quote">
<h5>引用:</h5>
<blockquote>[AutoRun]<br>
shell\open=打开(&amp;O)<br>
shell\open\Command=QGS.exe<br>
shell\open\Default=1<br>
shell\explore=资源管理器(&amp;X)<br>
shell\explore\Command=QGS.exe</blockquote></div>
跳过C盘,搜索其他分区根目录上的文件夹并设置属性为&quot;HIDDEN&quot;,拷贝自身到各分区命名为所查找到的文件夹名挂靠&quot;.exe&quot;<br>
<br>
每隔3秒穷列磁盘Z-C,拷贝&quot;%System%\.sss&quot;文件到&quot;%DriveLetter\autorun.inf&quot;,拷贝&quot;%System%\wuauolts.exe&quot;文件到&quot;%DriveLetter\QGS.exe&quot;,并设置文件属性为&quot;HIDDEN|SYSTEM&quot;;<br>
<br>
调用InternetCheckConnectionA打开百度和谷歌测试网络是否联网,如果正常则获取系统信息发送http://www.wx888.cc/tongji/g.asp?mac=做感染统计;<br>
<br>
<br>
注： %System% 是一个可变路径，在windows95/98/me中该变量是指%Windir%System，在WindowsNT/2000/XP/2003/VISTA中该变量指%Windir%System32。其它：<br>
%SystemDrive%  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;&nbsp; 系统安装的磁盘分区<br>
%SystemRoot% = %Windir% 　  &nbsp;&nbsp;  &nbsp;&nbsp;    WINDODWS系统目录<br>
%ProgramFiles%　 　 　　　　  &nbsp;&nbsp;  &nbsp;&nbsp;&nbsp; 应用程序默认安装目录<br>
%AppData% 　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;    应用程序数据目录<br>
%CommonProgramFiles%　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   公用文件目录<br>
%HomePath% 　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   当前活动用户目录<br>
%Temp% =%Tmp% 　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   当前活动用户临时目录<br>
%DriveLetter% 　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   逻辑驱动器分区<br>
%HomeDrive% 　　　  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   当前用户系统所在分区 <a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/e6df43dbe033fc6cd0164e89.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/category/%CD%F8%C2%E7%BC%BC%CA%F5">网络技术</a>&nbsp;<a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/e6df43dbe033fc6cd0164e89.html#comment">查看评论</a>]]></description>
        <pubDate>2009年11月14日 星期六  20:25</pubDate>
        <category><![CDATA[网络技术]]></category>
        <author><![CDATA[月下桂花]]></author>
		<guid>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/e6df43dbe033fc6cd0164e89.html</guid>
</item>

<item>
        <title><![CDATA[湖北荆州李埠镇绿色家园]]></title>
        <link><![CDATA[http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/0a36354ac9723c2909f7ef92.html]]></link>
        <description><![CDATA[
		
		<a href="http://yuexiaguihua.uueasy.com/index.php">http://yuexiaguihua.uueasy.com/index.php</a>也来YY下 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/0a36354ac9723c2909f7ef92.html#comment">查看评论</a>]]></description>
        <pubDate>2009年10月27日 星期二  22:27</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[月下桂花]]></author>
		<guid>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/0a36354ac9723c2909f7ef92.html</guid>
</item>

<item>
        <title><![CDATA[360免费杀软出来了]]></title>
        <link><![CDATA[http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f01e4a4e5ce5f2c0d0c86a7d.html]]></link>
        <description><![CDATA[
		
		<p><font color="#0000ff" size="5">各种关注！</font></p>
<p><font color="#0000ff" size="5">看来有的一番AD了@！</font></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f01e4a4e5ce5f2c0d0c86a7d.html#comment">查看评论</a>]]></description>
        <pubDate>2009年10月20日 星期二  22:51</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[月下桂花]]></author>
		<guid>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f01e4a4e5ce5f2c0d0c86a7d.html</guid>
</item>

<item>
        <title><![CDATA[公园自拍【原创】]]></title>
        <link><![CDATA[http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/3ca1b3ea52020cd9d539c98f.html]]></link>
        <description><![CDATA[
		
		<table class="FCK__ShowTableBorders" style="border-top-width: 0px; table-layout: fixed" cellspacing="0" cellpadding="0" width="100%">
    <tbody>
        <tr class="tr1">
            <th class="r_one" style="border-top-width: 0px; padding-right: 0px; padding-left: 0px; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; overflow: hidden; padding-top: 0px; border-right-width: 0px" valign="top" height="100%">
            <div class="tpc_content">
            <div class="f14" ><span ><img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_7b8f483a78aa2d0.jpg" border="0"></span> <br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_f2ead79f65942aa.jpg" border="0"></span> <br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_d81f0f6d9002524.jpg" border="0"></span><br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_1b5c967e8599dbf.jpg" border="0"></span> <br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_7c615a615a1613a.jpg" border="0"></span><br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_40820d97ba98d5f.jpg" border="0"></span> <br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_399d0104d3f7493.jpg" border="0"></span> <br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_69dbb6a70f4cdcf.jpg" border="0"></span><br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_976321c2ef2b3e7.jpg" border="0"></span><br>
            <br>
            <span ><br>
            <img title="Click Here To EnLarge" src="http://bbs.crsky.com/1236983883/thumb/Mon_0910/139_187868_dbafbb93d400c1e.jpg" border="0"></span></div>
            </div>
            </th>
        </tr>
        <tr class="tr1 r_one">
            <th style="border-top-width: 0px; padding-right: 0px; padding-left: 0px; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; vertical-align: bottom; padding-top: 0px; border-right-width: 0px">
            <div class="tpc_content" style="margin-bottom: 0%">
            <div class="c" > </div>
            </div>
            </th>
        </tr>
    </tbody>
</table> <a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/3ca1b3ea52020cd9d539c98f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/category/%D0%C4%C7%E9%E6%E4%D5%BE">心情驿站</a>&nbsp;<a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/3ca1b3ea52020cd9d539c98f.html#comment">查看评论</a>]]></description>
        <pubDate>2009年10月03日 星期六  21:53</pubDate>
        <category><![CDATA[心情驿站]]></category>
        <author><![CDATA[月下桂花]]></author>
		<guid>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/3ca1b3ea52020cd9d539c98f.html</guid>
</item>

<item>
        <title><![CDATA[深夜乱语]]></title>
        <link><![CDATA[http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f69bdaec37aa4b372697910b.html]]></link>
        <description><![CDATA[
		
		<strong><font face="楷体_GB2312" color="#0000ff" size="4">&nbsp;&nbsp;  深夜，屋子里静静地，听得见湿衣服的滴水声。窗外，不知名 <br>
的小虫在鸣叫。我趴在床上看着《周刊》，依旧懒散。难得此时的 <br>
静，没有喧哗吵闹、车来车往，也不用担心手中没做完的事情。一 <br>
个静静地躺着，可以随心所欲，把白天生活、工作中的烦心丢掉， <br>
只求心灵的静。 <br>
&nbsp;&nbsp; 在柔和的灯光下，拿起久违的钢笔，书写自己的文字，也是如此 <br>
的畅快随心。小虫的鸣叫声此时是如此的动听，如同唱响虫儿的交 <br>
响乐，而此时的我是它们唯一的听众，这虫儿的盛会中又有多少的 <br>
故事。 <br>
  渐渐地倦意袭上来，双眼已迷离。难道是这虫儿的盛会高潮已过， <br>
欲叫我入眠？也罢，就让我带着这柔和的光、虫儿的乐声、夜的静 <br>
入眠吧！</font></strong> <a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f69bdaec37aa4b372697910b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/category/%CE%D2%B5%C4%CE%C4%D5%C2">我的文章</a>&nbsp;<a href="http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f69bdaec37aa4b372697910b.html#comment">查看评论</a>]]></description>
        <pubDate>2009年09月20日 星期日  22:59</pubDate>
        <category><![CDATA[我的文章]]></category>
        <author><![CDATA[月下桂花]]></author>
		<guid>http://hi.baidu.com/%D4%C2%CF%C2%B9%F0%BB%A8/blog/item/f69bdaec37aa4b372697910b.html</guid>
</item>


</channel>
</rss>