<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[加糖苦咖啡]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[Daishuo的反病毒日记 - 个人博客,这里的内容仅代表我个人观点 - 如需转载引用,烦请注明出处]]></description>
<link>http://hi.baidu.com/daishuo</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[江民的PDF 0DAY漏洞补丁]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/bccb3bc79b6703dbd1006002.html]]></link>
        <description><![CDATA[
		
		<font size="2">和SourceFire的那个补丁相比：<br>
1，补丁代码完全剽窃（或者说借鉴），呵呵；<br>
2，走修补路线，不是文件替换，因此补丁程序只有几十KB，小了100倍；<br>
3，适用于Acrobat Reader 8.0 和 9.0各版本。<br>
<br>
在以下环境中测试过：<br>
Acrobat Reader 8.1.2 简体中文版<br>
Acrobat Reader 8.1.3 简体中文版<br>
Acrobat Reader 9.0.0 英文版<br>
<br>
下载地址：<a href="http://filedown.jiangmin.com/download/AdobeReaderPatch.exe" target="_blank">http://filedown.jiangmin.com/download/AdobeReaderPatch.exe</a><br>
<br>
欢迎试用。<br>
<br>
相关链接：<a href="http://www.jiangmin.com./News/jiangmin/index/important/2009226102811.htm" target="_blank">Adobe PDF文件格式惊现零日漏洞 江民紧急施援</a><br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%CF%B5%CD%B3%CD%F8%C2%E7%B0%B2%C8%AB">系统网络安全</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/bccb3bc79b6703dbd1006002.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-25  17:07</pubDate>
        <category><![CDATA[系统网络安全]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/bccb3bc79b6703dbd1006002.html</guid>
</item>

<item>
        <title><![CDATA[注意防范Acrobat PDF 0day]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/1bce7bcb83900a18be09e687.html]]></link>
        <description><![CDATA[
		
		<font size="2">&nbsp;&nbsp;&nbsp;     这个PDF 0day的分析和利用代码已经公布，并且广为转载了，利用这个漏洞传播病毒已经变得相当容易。<br>
&nbsp;&nbsp;&nbsp;     根据已公布的资料，Adobe Acrobat和Acrobat Reader 8 / 9 存在该漏洞。Adobe计划在3月11日发布补丁。暂时的解决方案有：<br>
<br>
<strong>1，禁用Acrobat Javascript</strong><br>
&nbsp;&nbsp;&nbsp;     如果你用的是Acrobat Reader 9.0，可以从<a target="_blank" href="http://www.phishlabs.com/downloads/disable_acrobat9_js.zip">这里</a>下载批处理程序，运行后即搞定。<br>
&nbsp;&nbsp;&nbsp;     或者手工在首选项里面把启用JavaScript选项禁用，如下图：<br>
</font>
<div forimg="1"><font size="2"><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/daishuo/pic/item/6d8f87d6e8751b0f07088b54.jpg"></font></div>
<font size="2"><br>
<strong>2，安装山寨补丁</strong><br>
&nbsp;&nbsp;&nbsp;     目前有一个仅供Acrobat Reader 9使用的第三方补丁，<a target="_blank" href="http://www.snort.org/vrt/tools/AcroRdv9-Patch.zip">下载zip包</a>，解压出AcroRd32.dll覆盖原文件（一般在C:\Program Files\Adobe\Reader 9.0\Reader\）<br>
<br>
相关链接：<br>
<a target="_blank" href="http://www.phishlabs.com/blog/archives/122">Acrobat 0-day used in targeted attacks</a><br>
<a target="_blank" href="http://vrt-sourcefire.blogspot.com/2009/02/homebrew-patch-for-adobe-acroreader-9.html">Homebrew patch for Adobe AcroReader 9</a><br>
<a target="_blank" href="http://vrt-sourcefire.blogspot.com/2009/02/have-nice-weekend-pdf-love.html">Have a nice weekend!(PDF love)</a><br>
<a target="_blank" href="http://www.milw0rm.com/exploits/8090">Multiple PDF Readers JBIG2 Local Buffer Overflow PoC</a><br>
<a target="_blank" href="http://www.milw0rm.com/exploits/8099">Adobe Acrobat Reader JBIG2 Local Buffer Overflow PoC #2 0day</a><br>
<br>
Updated 2009-2-25<br>
禁用JavaScript能够阻止绝大多数的恶意PDF攻击，但不是100%。利用这个0day，无需JavaScript也能制作出稳定运行的恶意PDF。所以，要么安装山寨补丁，要么等2周后发布的官方补丁。<br>
http://secunia.com/blog/44/<br>
<br>
Updated 2009-2-26<br>
改进了那个山寨补丁，江民PDF补丁只有几十KB，且适用Acrobat Reader 8 &amp; 9。详见<a href="http://hi.baidu.com/daishuo/blog/item/bccb3bc79b6703dbd1006002.html" target="_blank">这里</a>。<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%CF%B5%CD%B3%CD%F8%C2%E7%B0%B2%C8%AB">系统网络安全</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/1bce7bcb83900a18be09e687.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-24  14:34</pubDate>
        <category><![CDATA[系统网络安全]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/1bce7bcb83900a18be09e687.html</guid>
</item>

<item>
        <title><![CDATA[整治MS09-002挂马第一批曝光网址名单]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/9a4a92583c2445d99c82045e.html]]></link>
        <description><![CDATA[
		
		<font size="2">谨以此标题向&ldquo;整治互联网低俗之风&rdquo;运动致敬。第二、三……N批不准备公布了，会没完没了的。<br>
目前这个漏洞的利用率已经升至40%左右，增长趋势还是比较强的。<br>
<br>
</font>
<table cellspacing="0" cellpadding="0" border="0" width="674" style="border-collapse: collapse; width: 506pt;">
    <col width="325" style="width: 244pt;"></col>  <col width="349" style="width: 262pt;"></col>
    <tbody>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" width="325" style="height: 14.25pt; width: 244pt;"><font size="2">hxxp://www.hynno8744.cn/17/02.htm</font></td>
            <td width="349" style="width: 262pt;"><font size="2">hxxp://www.hynno8744.cn/31/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.slllj4.cn/a1/ss.htm</font></td>
            <td><font size="2">hxxp://fffddd11.cn/new10/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.yqwt5efe56w56e.cn/06014.htm</font></td>
            <td><font size="2">hxxp://fffddd11.cn/new3/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/23/02.htm</font></td>
            <td><font size="2">hxxp://cccbbbb.cn/1/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/18/02.htm</font></td>
            <td><font size="2">hxxp://cccbbbb.cn/new3/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.166pp.com/w/ss.htm</font></td>
            <td><font size="2">hxxp://onewedhost.com/qdring1/themes/902.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://w.7u8f.cn/01/7.htm</font></td>
            <td><font size="2">hxxp://fffddd11.cn/new12/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://8.bluesky02.cn/02.htm</font></td>
            <td><font size="2">hxxp://cccbbbb.cn/new1/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://1.114central.com/17/02.htm</font></td>
            <td><font size="2">hxxp://cccbbbb.cn/new8/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://w.7u8f.cn/01/5.htm</font></td>
            <td><font size="2">hxxp://www.xiaoyx8.cn/js/sd1/ytxxz.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.poloi999.cn/2/02.htm</font></td>
            <td><font size="2">hxxp://fffddd11.cn/new8/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://baidusib.cn/01/ytxxz.htm</font></td>
            <td><font size="2">hxxp://www.hynno8744.cn/21/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.poloi999.cn/10/02.htm</font></td>
            <td><font size="2">hxxp://www.hynno8744.cn/13/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://1.114central.com/4/02.htm</font></td>
            <td><font size="2">hxxp://ddddsss12.cn/new3/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.auctlva.com/02.htm</font></td>
            <td><font size="2">hxxp://baidusib.cn/05/ytxxz.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.xiaoyx8.cn/js/td1/ytxxz.htm</font></td>
            <td><font size="2">hxxp://www.sll4362.cn/a1/ss.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/20/02.htm</font></td>
            <td><font size="2">hxxp://baidusib.cn/06/ytxxz.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/22/02.htm</font></td>
            <td><font size="2">hxxp://product4.cn/tcoun/ss.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://51momo.woy3.cn/root/uc.htm</font></td>
            <td><font size="2">hxxp://www.eryfghfdc.cn/xOiii.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://ghost.adf3.cn/root/uc.htm</font></td>
            <td><font size="2">hxxp://www.poloi999.cn//13/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.luckffxi.com/02.htm</font></td>
            <td><font size="2">hxxp://wm.mnvk8.cn/cx.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.slll4j.cn/a1/ss.htm</font></td>
            <td><font size="2">hxxp://www.ok8uuer5.cn/2/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.poloi999.cn/14/02.htm</font></td>
            <td><font size="2">hxxp://w.6tg7.cn/01/7.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/26/02.htm</font></td>
            <td><font size="2">hxxp://bb.2015wyt.net/newer/nod32.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.eretukyig.cn/xOiii.htm</font></td>
            <td><font size="2">hxxp://ddddsss12.cn/new2/02.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://www.hynno8744.cn/29/02.htm</font></td>
            <td><font size="2">hxxp://www.al1pay9.com.cn/love/ss.htm</font></td>
        </tr>
        <tr height="19" style="height: 14.25pt;">
            <td height="19" style="height: 14.25pt;"><font size="2">hxxp://alan.p9555.cn/images/web/2/ie7_new.html</font></td>
            <td><font size="2">hxxp://www.lkjdlfior.cn/xOiii.htm</font></td>
        </tr>
    </tbody>
</table>
<font size="2"><br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%CF%B5%CD%B3%CD%F8%C2%E7%B0%B2%C8%AB">系统网络安全</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/9a4a92583c2445d99c82045e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-23  10:44</pubDate>
        <category><![CDATA[系统网络安全]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/9a4a92583c2445d99c82045e.html</guid>
</item>

<item>
        <title><![CDATA[灰鸽子上了新闻联播]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/34d8d100b5f53e16728b6504.html]]></link>
        <description><![CDATA[
		
		<font size="2">今天晚上边吃饭边看新闻联播，报道未成年人健康成长和净化网络网吧环境的时候，突然出现了灰鸽子客户端的画面，是个VIP 2007 BETA2版，持续了1秒左右。<br>
节目显然不是在批判灰鸽子，不知CCTV用意何在，是推荐灰鸽子做网吧管理软件呢，还是推荐灰鸽子做未成年人电脑课程呢？想不明白。这上意揣摩不透，基层工作就不好办了，以后见到鸽子，是杀呢，还是放呢……<br>
<br>
<embed height="390" width="450" pluginspage="http://www.macromedia.com/go/getflashplayer" src="http://www.youtube.com/v/GiCKUeeiq0c" wmode="window" play="true" loop="false" menu="false"></embed><br>
<br>
想要求证的，可以查看央视网站上的<a href="http://v.cctv.com/html/media/xinwenlianbo/2009/02/xinwenlianbo_300_20090221_17.shtml" target="_blank">原始视频</a>，在2:23。<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%B7%B4%B2%A1%B6%BE%CF%E0%B9%D8">反病毒相关</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/34d8d100b5f53e16728b6504.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-21  23:55</pubDate>
        <category><![CDATA[反病毒相关]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/34d8d100b5f53e16728b6504.html</guid>
</item>

<item>
        <title><![CDATA[MS09-002没有瑞星说的那么火，至少现在没有]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/07eb760989da5da82eddd49d.html]]></link>
        <description><![CDATA[
		
		<font size="2">&nbsp;&nbsp;&nbsp;  昨天瑞星发表了<a href="http://it.rising.com.cn/new2008/News/NewsInfo/2009-02-20/1235108494d51591.shtml" target="_blank">IE7新漏洞导致木马病毒暴增 瑞星一天截获866万次挂马攻击</a>。文章说，利用MS09-002漏洞的新木马病毒大量出现。由于该类木马病毒的暴增，2月19日截获的挂马网站攻击人次比前一天增加了一倍。瑞星为此发布了红色安全警报。<br>
&nbsp;&nbsp;&nbsp;  其实MS09-002没有文章说得那么火，也许过段时间会火起来，但现在还差得远。<br>
&nbsp;&nbsp;&nbsp;  MS09-002和IE XML 0day（MS08-078）对比的话，略逊一筹，原因很简单：<br>
&nbsp;&nbsp;&nbsp;  其一，IE XML 0day在MS08-078补丁发布之前就已经很泛滥了(当时70%以上的挂马网站已利用了该漏洞)，MS09-002不是0day，微软补丁出现一周后才陆续有人利用，危害显然低了一个档次；<br>
&nbsp;&nbsp;&nbsp;  其二，看看微软的bulletin就知道，MS09-002影响的软件平台范围没有MS08-078广泛，各平台上的危害等级都小于或等于MS08-078；<br>
&nbsp;&nbsp;&nbsp;  考虑到二者在Windows XP + IE7和Windows Vista + IE7的主流环境上危害程度一致，所以用了&ldquo;略逊&rdquo;这个词。<br>
&nbsp;&nbsp;&nbsp;  现在，MS09-002的漏洞代码刚刚被milw0rm公布了不到2天，的确拦截到了十来个利用实例，比如：<br>
hxxp://www.lkjdlfior.cn/xOiii.htm，hxxp://www.slllj4.cn/a1/ss.htm，但整体利用率尚不足10%，也许我们应该多等些时间，毕竟当初MS08-078一个堂堂0day也花了一周时间才成为最火的挂马漏洞。<br>
&nbsp;&nbsp;&nbsp;  参考瑞星前几次红色警报&mdash;&mdash;磁碟机、诺顿误杀、Flash漏洞(CVE-2007-0071)的情形，似乎IE XML 0day那次忘拉了，而这次警报的风格似乎更加未雨绸缪。<br>
&nbsp;&nbsp;&nbsp;  当然，警报早拉两天也不算什么坏事，但文章中所说的瑞星截获挂马攻击翻番的事情，要么是截获能力提高了，要么是用户群扩大了，要么是算错了，要么是别的什么原因，总之，那不关MS09-002什么事。<br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%CF%B5%CD%B3%CD%F8%C2%E7%B0%B2%C8%AB">系统网络安全</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/07eb760989da5da82eddd49d.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-21  15:10</pubDate>
        <category><![CDATA[系统网络安全]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/07eb760989da5da82eddd49d.html</guid>
</item>

<item>
        <title><![CDATA[MS09-002漏洞利用代码公开]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/29d9e7114c1c9ac1a6ef3f64.html]]></link>
        <description><![CDATA[
		
		<font size="2">milw0rm上终于公开了<a href="http://www.milw0rm.com/exploits/8077" target="_blank">MS09-002的利用代码</a>，这下大家都不用费劲找了。<br>
从交换来的样本看，似乎2月11日就有了的说。<br>
上次<a href="http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx" target="_blank">IE XML 0DAY</a>曝光后一周，利用率就达到了70%以上。这个MS09-002，虽然不是0DAY，但也不用&ldquo;估计&rdquo;，马上就会被用来大范围挂马。如果还没有打过补丁，赶快<a href="http://www.microsoft.com/technet/security/bulletin/ms09-002.mspx" target="_blank">行动</a>吧。<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%CF%B5%CD%B3%CD%F8%C2%E7%B0%B2%C8%AB">系统网络安全</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/29d9e7114c1c9ac1a6ef3f64.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-19  12:33</pubDate>
        <category><![CDATA[系统网络安全]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/29d9e7114c1c9ac1a6ef3f64.html</guid>
</item>

<item>
        <title><![CDATA[元宵夜CCTV新楼大火]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/7f188701da7750d1267fb56d.html]]></link>
        <description><![CDATA[
		
		<font size="2">昨晚往老丈人家路上在103.9听到的消息，幸好不是主楼。转段视频：<br>
<br>
<embed height="390" width="450" menu="false" loop="false" play="true" wmode="window" src="http://www.youtube.com/v/eINSQ3YQ65I" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed><br>
<br>
大楼在烧，旁边的花还在放，无语。这么大的火势，这个北配楼差不多要炸了重盖了吧，不过以CCTV的NB，也不会在乎。<br>
<br>
updated:<br>
火灾原因确定：<a target="_blank" href="http://www.baidu.com/s?wd=%CF%FB%B7%C0%BE%D6+%D1%EB%CA%D3+%C9%C3%D7%D4+%C0%F1%BB%A8%B5%AF+%BB%F0%D4%D6">央视自宫</a>。还真让韩寒给<a target="_blank" href="http://blog.sina.com.cn/s/blog_4701280b0100c2v5.html">说着了</a>。<br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%C9%FA%BB%EE%B5%E3%B5%CE">生活点滴</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/7f188701da7750d1267fb56d.html#comment">查看评论</a>]]></description>
        <pubDate>2009-02-10  08:41</pubDate>
        <category><![CDATA[生活点滴]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/7f188701da7750d1267fb56d.html</guid>
</item>

<item>
        <title><![CDATA[传说中的MYSQL烤肉店]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/c0d3912394b40743ad34de11.html]]></link>
        <description><![CDATA[
		
		<div forimg="1"><font size="2"><img border="0" src="http://hiphotos.baidu.com/daishuo/pic/item/8a2709f7254f5e3c720eec25.jpg" small="0" class="blogimg"></font></div>
<font size="2"><br>
&nbsp;&nbsp;&nbsp;  昨晚摄于明月三千里烤肉广安门店，&quot;MYSQL&quot;满眼皆是，呵呵。考虑到最近特别是年底已经吃过几次烤肉，未来几天内可能还要吃，昨天只要了拌饭、酱汤和牛肉饼。拌饭不怎么样，酱汤味道很正，牛肉饼口感超嫩，我和老婆一共消费56，还有的打包 :)<br>
&nbsp;&nbsp;&nbsp;  心仪已久的&ldquo;XML饭店&rdquo;&mdash;&mdash;香满楼，还没去过，有机会吧。<br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%C9%FA%BB%EE%B5%E3%B5%CE">生活点滴</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/c0d3912394b40743ad34de11.html#comment">查看评论</a>]]></description>
        <pubDate>2009-01-16  13:22</pubDate>
        <category><![CDATA[生活点滴]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/c0d3912394b40743ad34de11.html</guid>
</item>

<item>
        <title><![CDATA[用于下载木马的快捷方式]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/1e1f0ef46ea73369ddc4741a.html]]></link>
        <description><![CDATA[
		
		<font size="2">&nbsp;&nbsp;&nbsp;  前两天在Sophos Blog上看到了一篇<a href="http://www.sophos.com/security/blog/2009/01/2582.html" target="_blank">LNK Trojan Downloaders - when the shortcut becomes the program</a>，是说使用一个单独的快捷方式(.LNK文件)来下载执行木马程序。收到了几个样本，正在通过台湾Yahoo邮箱传播。<br>
<br>
</font>
<div forimg="1"><font size="2"><img border="0" src="http://hiphotos.baidu.com/daishuo/pic/item/cb0c2838a6c7763ab9998f7f.jpg" small="0" class="blogimg"></font></div>
<font size="2"><br>
<br>
&nbsp;&nbsp;&nbsp;  右键菜单里看&ldquo;目标&rdquo;：用cmd.exe /c执行一系列命令&mdash;&mdash;先创建一个ftp脚本，然后ftp.exe -s执行脚本，下载文件，最后用start命令启动。<br>
&nbsp;&nbsp;&nbsp;  类似的命令行虽早已司空见惯，但用邮件群发这样的快捷方式我还是第一次遇到。看来，有必要做个.LNK--&gt;.BAT的转换程序，把所有的快捷方式都当批处理文件查查了。<br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%B7%B4%B2%A1%B6%BE%CF%E0%B9%D8">反病毒相关</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/1e1f0ef46ea73369ddc4741a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-01-12  17:03</pubDate>
        <category><![CDATA[反病毒相关]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/1e1f0ef46ea73369ddc4741a.html</guid>
</item>

<item>
        <title><![CDATA[Google V8 JavaScript引擎]]></title>
        <link><![CDATA[http://hi.baidu.com/daishuo/blog/item/00bb6c81cded85dfbc3e1e97.html]]></link>
        <description><![CDATA[
		
		<font size="2">&nbsp;&nbsp;&nbsp;   和Mozilla的<a target="_blank" href="http://www.mozilla.org/js/spidermonkey/">SpiderMonkey</a>一样，<a target="_blank" href="http://www.google.com/chrome/">Google Chrome</a>浏览器的JavaScript引擎<a target="_blank" href="http://code.google.com/p/v8/">Google V8</a>也是一个开源的独立引擎，可内嵌于任何C++工程之中。<br>
&nbsp;&nbsp;&nbsp;   速度是V8追求的主要设计目标之一，它把JavaScript代码直接编译成机器码运行，比起传统的&ldquo;中间代码+解释器&rdquo;的引擎，优势不言而喻。在<a target="_blank" href="http://www2.webkit.org/perf/sunspider-0.9/sunspider.html">SunSpider</a>测试中，V8的<a target="_blank" href="http://kourge.net/node/122">综合表现是最好的</a>。据说Mozilla正在开发的<a href="http://www.google.com/search?hl=en&amp;fkt=1001&amp;fsdt=5135&amp;q=tracemonkey&amp;btnG=Google+Search&amp;aq=f&amp;oq=" target="_blank">TraceMonkey</a>比V8还要<a target="_blank" href="http://andreasgal.com/2008/09/03/tracemonkey-vs-v8/">快20%左右</a>，可惜尚未完工。<br>
&nbsp;&nbsp;&nbsp;   用V8解密了一把恶意网页常用的<a href="http://www.baidu.com/s?wd=function(p%2Ca%2Cc%2Ck" target="_blank">Base62加密</a>，结果如下：<br>
<br>
</font>
<div forimg="1"><font size="2"><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/daishuo/pic/item/68c67d1eab5796ea1bd5760b.jpg"></font></div>
<font size="2"><br>
看来功能上是没有问题的（100%废话，呵呵，不过原来用SpiderMonkey做解密的时候，出现过程序崩溃）<br>
<br>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/daishuo/blog/category/%B7%B4%B2%A1%B6%BE%CF%E0%B9%D8">反病毒相关</a>&nbsp;<a href="http://hi.baidu.com/daishuo/blog/item/00bb6c81cded85dfbc3e1e97.html#comment">查看评论</a>]]></description>
        <pubDate>2009-01-11  20:25</pubDate>
        <category><![CDATA[反病毒相关]]></category>
        <author><![CDATA[daishuo]]></author>
		<guid>http://hi.baidu.com/daishuo/blog/item/00bb6c81cded85dfbc3e1e97.html</guid>
</item>


</channel>
</rss>