<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[草莽书生的病毒实验室]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[原创反病毒软件研发基地bf6015aeb3fb6c4493ca99305730abad]]></description>
<link>http://hi.baidu.com/egomoo</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[Delphi 7 自带 Indy 版本的BUG]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/a71331df5b2dbb1962279868.html]]></link>
        <description><![CDATA[
		
		<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  早听说 Indy 组件不稳定，bug多多，即使是10版的也存在问题，最近在用 Idhttp post 上传文件的时候就碰到了一个。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;  Indy 中IdMultipartFormData单元封装了POST带multipart/form-data类型的对象TIdMultiPartFormDataStream类型，比如我想用程序实现自动提交文件到 <a target="_blank" href="http://www.virustotal.com/zh-cn/">virustotal</a> 进行扫描的时候就需要用到TIdMultiPartFormDataStream来作为post的数据参数。</p>
<p>&nbsp;&nbsp;  查看<a target="_blank" href="http://www.virustotal.com/zh-cn/">virustotal</a> 的文件上传HTML关键代码如下：</p>
<p>&nbsp;&nbsp;&nbsp;<span>
<table class="FCKLAYOUT_MAIN FCK__ShowTableBorders" cellspacing="0" cellpadding="0">
    <tbody>
        <tr>
            <td class="FCKLAYOUT_BOX" valign="top">
            <table class="FCKLAYOUT_LINE FCK__ShowTableBorders" height="157" cellspacing="0" cellpadding="0" width="650">
                <tbody>
                    <tr>
                        <td class="FCKLAYOUT_TXT" valign="top"><font color="#0000ff">&lt;form name=&quot;consulta&quot; action=&quot;/vt/zh-cn/recepcion&quot; method=&quot;post&quot; enctype=&quot;multipart/form-data&quot; onSubmit=&quot;return identificadorSubida();&quot;&gt;<br>
                        &nbsp;&nbsp;  &lt;p class=&quot;elemento-form&quot;&gt;&lt;input name=&quot;archivo&quot; type=&quot;file&quot; size=&quot;42&quot; /&gt;&lt;/p&gt;<br>
                        &nbsp;&nbsp;  &lt;input type=&quot;hidden&quot; id=&quot;distribuir&quot; name=&quot;distribuir&quot; value=&quot;1&quot; /&gt;</font>
                        <p><font color="#0000ff">&nbsp;&nbsp;&nbsp;  &lt;p class=&quot;boton-envio&quot;&gt;&lt;input type=&quot;image&quot; src=&quot;/images/zh-cn_boton-enviar.png&quot; alt=&quot;发送文件&quot; width=&quot;188&quot; height=&quot;45&quot; onclick=&quot;showhide('opaco','envio')&quot; /&gt;&lt;/p&gt;<br>
                        &lt;/form&gt;</font></p>
                        </td>
                    </tr>
                </tbody>
            </table>
            </td>
        </tr>
        <tr>
            <td class="FCKLAYOUT_HSEP">
            <p> </p>
            <p> </p>
            <p> </p>
            </td>
        </tr>
        <tr>
            <td class="FCKLAYOUT_BOX" valign="top">
            <table class="FCKLAYOUT_LINE FCK__ShowTableBorders" height="157" cellspacing="0" cellpadding="0" width="650">
                <tbody>
                    <tr>
                        <td class="FCKLAYOUT_TXT" valign="top">
                        <p><strong>Delphi 上传文件代码</strong></p>
                        <p>var<br>
                        m_postData: TIdMultiPartFormDataStream;</p>
                        <p>try<br>
                        &nbsp;&nbsp;&nbsp;  m_postData := TIdMultiPartFormDataStream.Create;<br>
                        &nbsp;&nbsp;&nbsp;  //m_postData.AddFormField('distribuir','1');<br>
                        &nbsp;&nbsp;&nbsp;  m_postData.AddFile('archivo',filename,'application/x-msdownload');<br>
                        &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  //showmessage(inttostr(m_postData.Size));<br>
                        &nbsp;&nbsp;&nbsp;  IdHTTP1.Post('http://www.virustotal.com/vt/en/recepcionf', m_postData);<br>
                        &nbsp;&nbsp;&nbsp;  m_postData.Free;<br>
                        except<br>
                        end;</p>
                        </td>
                    </tr>
                </tbody>
            </table>
            </td>
        </tr>
    </tbody>
</table>
</span></p>
<p> </p>
<p>写成上面的代码即可上传文件进行扫描了，但是后来发现每次上传的文件都比原文件大2 个字节，找来找去没发现问题，就怀疑是TIdMultiPartFormDataStream类出问题了。</p>
<p>在下载了9.018版后，重新编译，上传文件大2个字节的问题消失。</p>
<p> </p>
<p> </p>
<p> </p> <a href="http://hi.baidu.com/egomoo/blog/item/a71331df5b2dbb1962279868.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/a71331df5b2dbb1962279868.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-30  09:20</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/a71331df5b2dbb1962279868.html</guid>
</item>

<item>
        <title><![CDATA[Win32/Induc.A 修复小工具 Win32/Induc.A专杀]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/c4977edf5e900e1a4954030f.html]]></link>
        <description><![CDATA[
		
		<div class="t_msgfont" >
<p><strong><font size="3">Win32/Induc.A</font></strong> 简介：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  感染 delphi 开发环境的一个无恶意病毒，替换掉了 delphi LIB目录下 sysconst.dcu，导致所有感染机子编译的delphi 程序包括exe和dll,均包含此病毒。<br>
<br>
 <strong>修复方法</strong>: 邪恶的免杀特征值修复 <br>
<br>
<strong> 使用方法</strong>：拖动文件到框内，点击修复即可<br>
<br>
  &nbsp;&nbsp;&nbsp; PS: 1. 工具并为加压缩壳，体积稍大些。<br>
  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;   2. 未制作扫描修复功能</p>
<p><a target="_blank" href="http://www.dodudou.com/down/">下载地址</a> 原创软件内</p>
</div> <a href="http://hi.baidu.com/egomoo/blog/item/c4977edf5e900e1a4954030f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/c4977edf5e900e1a4954030f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-20  14:13</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/c4977edf5e900e1a4954030f.html</guid>
</item>

<item>
        <title><![CDATA[杭州，那些飚车恶少们的笑！ （转帖）]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/073cb18fdda2a4f2513d92f3.html]]></link>
        <description><![CDATA[
		
		<p>杭州，那些飚车恶少们的笑</p>
<p>&nbsp;&nbsp;&nbsp;  杭州，一个据说将要打造成中国迪拜的城市。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  5月7日晚8时许，谭卓，浙大毕业生，IT业白领，正往影院走去，准备观看《南京、南京》。他没想到，一场新时代的典型的法西斯式的屠杀即将降临到自己身上。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  东方迪拜此时是万家灯火，车水马龙，人们在这个城市的各个角落，实名做着各种各样的事。实名下班回家，实名出外应酬；实名贪赃枉法，实名嫖宿幼女；实名哼唱夜曲，实名捡拾垃圾------</p>
<p><br>
&nbsp;&nbsp;&nbsp;  一群开着豪华跑车的杭州恶少，将这个城市的繁忙道路，当成私家赛车道，正风驰电掣而来。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  逆行、超速，哐、咚------斑马线上，一场屠杀发生了。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  谭卓，一个风华正茂的青年，生命嘎然而止。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  那个开红色跑车的恶少，那个刚刚制造了一场屠杀的恶少，双手搭着方向盘，一脸无谓，一脸漠然。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他的战友们呼啸而来，他们看不到脚下，一个青年在血泊中刚刚失去了生命。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他们没有惊慌，没有失色。他们勾肩搭臂，拉拉扯扯；他们谈笑自如，指指点点。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  遇到事故，所有能称为人的正常表情，紧张、惊慌、凝重、失神，在他们脸上都找不到。他们是那么轻松自在，悠然自得，他们是如此享受东方迪拜这一种飘荡着最新鲜的最浓郁的血腥味的夜色。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  不能归于他们的年少无知，也不能眼红他们的财大气粗，当然更不能诅咒他们的权势熏天。因为这是他们的世界，这是他们的天下。中国，是他们的中国。如谭卓等10亿屁民，只不过是寄人篱下，苟延残喘。因此，即使是一条鲜活的生命，被当着雪糕筒一样，撞个魂飞魄散，一命归西，又有什么大不了呢？</p>
<p><br>
&nbsp;&nbsp;&nbsp;  甚至都不能阻止他们的谈笑风生一分一秒，甚至都不能遮掩他们的潇洒自如一丝一毫。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他们很清楚，他们很明白，什么人命关天，什么法制尊严，什么人类文明，都敌不过他们的父母、他们的家族、他们的代表手中的权和钱。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他们无所谓&ldquo;多行不义&rdquo;，但他们显然不知道这后面逃不脱&ldquo;必自毙&rdquo;；他们不在乎&ldquo;恶贯满盈&rdquo;，但他们显然也不了解这后面定然是&ldquo;终有报&rdquo;。在他们金汤玉食、威福有加、山呼万岁的&ldquo;和谐&rdquo;生活中，他们当然看不到黑云压城、大厦将倾的景象。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  这一片国土，从南至北，从东至西，早已被纵横交错、深不见底的沟壑撕裂成无法缝补的碎片。在一道道鸿沟深处，分明，一缕一缕的捩气激烈蒸腾而上，一串一串的怒火昂然四处蔓延。他们却以为是这是多么漂亮的专门为他们订做的盛世烟花，正好伴着他们那么得意地，那么豪迈地，在这一道沟与那道一沟之间飞跃、辗压。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他们以为，他们的盛装舞步可以长跳万年；他们以为，他们的赛车季节可以永不落幕。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  杭州，那些飚车恶少们的笑，分明，是蔑视；分明，是挑衅。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  杭州，那些飚车恶少们的笑，分明，多么冷酷、生动地揭示了他们的狰狞面目。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  杭州，那些飚车恶少们的笑，分明，多么残忍、血腥地撞响了10亿屁民的命运悲歌。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  杭州，那些飚车恶少们的笑，分明，多么平静、自然地展示了他们乐此不疲的掘墓壮举。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  分明，他们是多么欣喜、多么淡定，多么卖劲、多么使力地在为自己挖掘墓穴。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他们的墓穴竟是如此宽广、如此雄壮、如此宏伟、如此深厚，绝对可以飚车。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  可以预期，在这些遍布全国的巨墓之上，必将耸立起共和国的巍巍丰碑。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  或许，到那一刻，我们还能忆起，杭州，这些飚车恶少们的灿烂笑容。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  当然，我们也不会忘记，谭卓，这个普通青年，这个浙大学子的短暂风华。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  他的未婚妻的那一声撕心裂肺的哭诉：&ldquo;我还没来得及嫁给你呢------&rdquo;无疑，也必将成为刻录这个特色国度的特别盛世的，永远的哀乐------</p> <a href="http://hi.baidu.com/egomoo/blog/item/073cb18fdda2a4f2513d92f3.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/073cb18fdda2a4f2513d92f3.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-11  12:45</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/073cb18fdda2a4f2513d92f3.html</guid>
</item>

<item>
        <title><![CDATA[天堂里没有车来车往？浙大学子致杭州市长的公开信 (转帖）]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/21f78786c059d33667096ef2.html]]></link>
        <description><![CDATA[
		
		<p>首先声明本贴是本人无意中发现，但是作为一个有良知的公民，应该将浙大学子的帖子发到论坛中，大家可以批评指正，若本人因发帖，而被通缉和拘捕，本人无畏！<br>
 <br>
天堂里没有车来车往？&mdash;&mdash;浙大学子致杭州市市长的一封公开信</p>
<p>市长先生：</p>
<p>您好！</p>
<p>对于2009年5月7日晚在文二西路发生的事故，可能您已耳闻。2009年5月7日晚20点20分左右，我们浙大的校友谭卓同学，在文二西路紫桂花园门口通过人行横道穿越马路时，被一辆改装跑车以约150码的速度撞飞，飞起5米高20米远，当场身亡。</p>
<p><br>
谭卓是浙大2006届信电系的学生，毕业之后留在杭州从事IT产业的工作。他是家中的独子、有相恋七八年的女友，即将谈婚论嫁。这样一个学而有才，正将努力工作报效祖国的青年；这样一个热爱杭州，想要把杭州当作自己的第二故乡的青年，随着跑车的轰鸣，随着一声巨响，他的生命永远定格在了25岁的年轮上。留下他年迈的父母老无所依，留下他的女友哭喊：&ldquo;还来不及嫁给他……&rdquo;</p>
<p> </p>
<p>作为他的校友，我们深深地痛心，可是痛心之余，我们更希望不要再发生这样类似的事件！近年来，杭城飚车族众多，许多地区的居民早就对夜间马路上的飙车巨响扰民事件有所抱怨，这样的事件在杭州也不是第一起。据我们所知，这次的肇事车辆，并不是第一次违反交通法规在城市道路上飚车扰民。如果5月7日晚上被撞的行人不是谭卓，也许他会是张卓、李卓、王卓……是你，是我，是我们每一个人。我们所谓的休闲之都杭州不再安全，我们每次过马路买一瓶酱油也许都有生命之忧。这样的杭州，真的适宜我们居住吗？还是只适宜那些有跑车的华族们嬉戏？</p>
<p>交警对5月7日晚发生的事故已经做了公开通报，但结果并不能令人满意。通报稿里面疑点重重：</p>
<p>首先，通报稿判定当时车速为70km/h。这一点的依据是根据肇事车主与一起飙车的两位同伙的供词。但这种供词是否可信？任何一个有经验的司机都知道，70km/h的车速能不能把人撞飞5米高20米远。</p>
<p>这样的测速如何取信群众？</p>
<p><br>
其次，事故是在双黄线的南侧发生的，肇事车是否逆行，通报稿只字不提，交警闪烁其词。</p>
<p><br>
第三，肇事车辆是私自进行过改装，而通报稿只字未提，交警也称无法判别。但根据现场网友拍摄下来的照片，能够明显的看出该车有改装过的痕迹。</p>
<p><br>
第四，受害人在人行横道被撞，这一点多名目击者可提供证明。为何不见诸通报？死者已矣，我们再做什么，也无法挽回曾经鲜活的生命。可是我们希望的，是再也不要有下一个生命因为这种城市内的飙车而去得如此猝然如此让人扼腕。杭州要打造品质之城，就应该让都市中的每一个人享有足够的出行安全。以如此高速在都市里面飙车，甚至可能是&ldquo;赛车&rdquo;，肇事者所做的，已经不仅仅是&ldquo;扰民&rdquo;，而是在拿每一个行人的生命开玩笑。这个行人可能是我们的父母子女、我们的亲朋好友、甚至就是我们自己！</p>
<p>望市长能够在百忙之中给予一定的重视，也希望有关部门能够妥善处理这起事件，给死者一个说法，给生者一点安慰。并请有关部门加强监管，杜绝改装车在城市道路上高速行驶，保障天堂杭州每一个居民的日常出行安全。</p>
<p><br>
致！礼</p> <a href="http://hi.baidu.com/egomoo/blog/item/21f78786c059d33667096ef2.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/21f78786c059d33667096ef2.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-11  12:45</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/21f78786c059d33667096ef2.html</guid>
</item>

<item>
        <title><![CDATA[XDelBox 1.8 华丽升级]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/0bcd9211024c7e78ca80c4c2.html]]></link>
        <description><![CDATA[
		
		<p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;  MS太多商家的升级都是换汤不换药哦，俺这个华丽1.8也逃不出这个真理啦。</font></p>
<p><font size="2">早先留着的版本更新代码忘记去掉了，XDelBox 1.8 无实质内容更新，去掉时间限制而已。</font></p>
<p><font size="2">感谢大家一直以来的支持和厚爱。。</font></p>
<p><font size="2">下载地址：<a href="http://www.dodudou.com/down/">http://www.dodudou.com/down/</a></font></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/0bcd9211024c7e78ca80c4c2.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-06  20:46</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/0bcd9211024c7e78ca80c4c2.html</guid>
</item>

<item>
        <title><![CDATA[护马使者  集{动态防护+下载器}于一体]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/2dfb71dac86ab3deb6fd4882.html]]></link>
        <description><![CDATA[
		
		<p><img src="http://img.baidu.com/hi/jd/j_0043.gif"> 帮着宣传，好家伙刚发布的呢。</p>
<p>主要功能：版本号：08/05/28<br>
<font color="#ff0000">写在前面的话：<br>
</font>现在除了卡巴，瑞星，江民这些杀毒软件外，还有N多市面上随处可见的绿色的专<br>
杀工具(特别是金山公司出的最新的带SSDT驱动的专杀，包括腾讯QQ主程序自带的)，<br>
是养马人最大的天敌，用过带SSDT驱动专杀工具的都知道，只要一打开专杀，基本<br>
上我们的小马只有死路一条(感染型的小马碰到专杀也基本死路一条)，而且随着各<br>
类专杀程序的日益改进，以往判断程序标题头，关键字，查类名等方式慢慢的失效，<br>
程序存活率越来越小，一般来说在厉害的专杀也要下载到电脑上才可以运行，本程<br>
序防护主要思想是，在专杀下载到电脑的一瞬间判断程序是不是专杀并且删除，于<br>
是便有了写本程序的想法。</p>
<p><br>
主要功能及特色：(养马人(插件)的好帮手)<br>
----------------------------------------------------------------------------<br>
　(*　注：本程序只可用来研究，不可用来做违法事宜，作者不承担任何后果　*)</p>
<p><br>
动态防护：(尽量为保护自身和小马而战斗)</p>
<p><br>
&nbsp;&nbsp;&nbsp;  大部分专杀是通过，网站下载，邮件，QQ，MSN 等传来传去的，所以本程序会动态</p>
<p>　　监视 C D E F G H 六大硬盘分区里的 EXE CMD COM BAT PIF SCR 六大可执行程序</p>
<p>　　扩展名，如果进行 下载 新建 改名 复制 等操作　(包括用 &quot;迅雷&quot; 下载，如果下</p>
<p>　　载的是RAR压缩包，解压或直接从RAR压缩包中运行即 删除或失效)，发现是专杀则</p>
<p>　　立即查杀，删除，这样即在专杀没运行前就被删除，用户也就没有机会在运行专杀。</p>
<p><br>
防护名单：(目前只反杀了如下程序，新版继续添加，服务端可进行远程自升级)</p>
<p><br>
&nbsp;&nbsp;&nbsp;  1.金山AV终结者带SSDT驱动，版本 6.0 6.8 7.1 7.2 7.3 <br>
&nbsp;&nbsp;&nbsp;  2.SREngPS 版本　2.5.16　　2.6.8 <br>
&nbsp;&nbsp;&nbsp;  3.XDelBox 版本　1.6磁碟机专用测试版　1.7支持奥运版<br>
&nbsp;&nbsp;&nbsp;  4.360 u盘专杀<br>
&nbsp;&nbsp;&nbsp;  5.冰刃IceSword 1.22</p>
<p>----------------------------------------------------------------------------</p>
<p>传统功能：</p>
<p>&nbsp;&nbsp;&nbsp;  1.程序提供 10项下载 及 无限下载 ，填写时记得选择延时下载的时间。<br>
&nbsp;&nbsp;&nbsp;  2.本程序服务端具有远程更新功能，10项下载 及 无限下载 均可升级自身。<br>
&nbsp;&nbsp;&nbsp;  3.程序采用双进程守护方式运行，用户可随机选择 5 - 8 位不同长度的进程名。<br>
&nbsp;&nbsp;&nbsp;  4.程序仍然采用感染 硬盘分区 和 U盘分区 的功能，同时破AUTO包括NTFS的免疫。<br>
&nbsp;&nbsp;&nbsp;  5.程序运行后，会关闭一次QQ程序，彻底封锁QQ医生，否则 QQ.exe 会不定时的跳出来进行查杀。<br>
&nbsp;&nbsp;&nbsp;  6.程序提供3个U盘伪装文件填写，使用则钩选后填入你想填的欺骗文字(最长8个中文),会在对方U盘里生成。<br>
&nbsp;&nbsp;&nbsp;  7.程序对老版本的卡巴进行改时间跳过 主动防御，新版本的则直接调用 卸载程序卸载，瑞星则直接进行卸载操作。<br>
&nbsp;&nbsp;&nbsp;  8.程序仍然采用网页关键字查杀方式，以便对在线 查毒，杀毒，下载专杀，等关键字进行屏蔽，尽可能的保护自己。<br>
&nbsp;&nbsp;&nbsp;  9.程序采用独占方式锁定系统启动配置文件，防止XDELBOX这类程序进行重启删除，防不了的加入 &quot;防护名单&quot;　删除。<br>
&nbsp;&nbsp;  10.程序运行后清空系统的HOSTS文件，然后以独占方式锁定，防止用户或某些软件写HOSTS屏蔽网址，影响下载功能。<br>
&nbsp;&nbsp;  11.屏蔽系统　安全模式，印像劫持，自删除，等等功能，不在多说了，用户可自行测试。</p>
<p>使用注意事项：<br>
&nbsp;&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;  见主程序！！！</p>
<p>华夏黑客下载地址：<a href="http://www.hx95.com/Soft/Shell/200805/914.htm">http://www.hx95.com/Soft/Shell/200805/914.htm</a></p>
<p>小花已剖尸，详见：<a href="http://hi.baidu.com/flowercode/blog/item/ce139a1e01d3761a413417fa%2Ehtml">http://hi.baidu.com/flowercode/blog/item/ce139a1e01d3761a413417fa%2Ehtml</a></p> <a href="http://hi.baidu.com/egomoo/blog/item/2dfb71dac86ab3deb6fd4882.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/2dfb71dac86ab3deb6fd4882.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-01  12:37</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/2dfb71dac86ab3deb6fd4882.html</guid>
</item>

<item>
        <title><![CDATA[XDelBox 1.7 支持奥运版发布]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/cab8c9500a4cdc591038c2cf.html]]></link>
        <description><![CDATA[
		
		新闻链接：<a target="_blank" href="http://news.crsky.com/safe/20080416/20055.html">安全专家遭遇难缠auto病毒 被迫重装系统</a>
<div class="quote">
<h5>引用:</h5>
<blockquote>尝试运行冰刃，不久惨死，网速也非常慢。XDELBOX，一运行发现sys被删除，无济于事。<br>
procxp正常，尝试将上面列的几个DLL终止，速度实在是慢的无法操作。</blockquote></div>
铁军的BLOG日志，被记者工作者当成新闻了&nbsp;&nbsp;<img border="0" smilieid="77" src="http://bbs.janmeng.com/images/smilies/default/JM19.gif">&nbsp;&nbsp;  原帖链接：<a target="_blank" href="http://bbs.duba.net/thread-21911034-1-3.html">防毒很简单，杀毒很麻烦</a><br>
<br>
XDelBox 1.7 支持奥运版特此更新：<br>
<br>
新增功能：
<div class="quote">
<h5>引用:</h5>
<blockquote>1。为防止恶意病毒对boot.sys破坏，改为随机释放的方式加载。<br>
 2。为保护XDelBox在极端恶劣环境下的顺利执行文件删除操作，加入命令行直接加载待删除文件，立刻重启删除。<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 格式：xdelbox.exe -h&nbsp;&nbsp;  filelist.txt 如：d:\xdel.exe&nbsp;&nbsp;  -h&nbsp;&nbsp;  d:\a.txt</blockquote><blockquote>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  d:\a.txt 文本文件中每行一个待删除文件</blockquote></div>
<p><a target="_blank" href="http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&amp;order=0">XDelBox 1.7 支持奥运版下载</a><br>
<br>
原磁碟机测试版更新的重要功能：<br>
<br>
&nbsp;&nbsp;  1.摆脱病毒对boot.ini文件独占的控制<br>
&nbsp;&nbsp;  2.文件浏览选择功能<br>
<br>
&nbsp;&nbsp;  面对系统的显示隐藏总是被系统破坏，再加上病毒主体文件名的随机性，往往很难用手工将其清除<br>
&nbsp;&nbsp;  这次的磁碟机变种就是如此，在文件输入框内填入：<br>
<br>
&nbsp;&nbsp;  c:\documents and settings\all users\「开始」菜单\程序\启动<br>
&nbsp;&nbsp;  回车，下面列表框即可显示该目录下的所有文件<br>
（若遇到rootkit无法显示，在知道文件名的前提下，使用XDELBOX导入不检查路径功能）<br>
&nbsp;&nbsp;  c:\documents and settings\all users\「开始」菜单\程序\启动\~.exe.133218.exe<br>
&nbsp;&nbsp;  选中单击，列表框返回原待删除列表，选中的文件已经加入到待删除框内。<br>
&nbsp;&nbsp;  单击文字&ldquo;待删除列表&rdquo;可切换待删除文件框和文件浏览框，切换后即可实行右键重启删除或者拖入其它文件等操作。<br>
<br>
<font color="#ff0000" size="3"><strong>结束语：</strong></font><br>
&nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  <a target="_blank" href="http://tieba.baidu.com/f?kz=348588225">无语，总有些无知的人瞎嚷嚷，boot.sys报病毒</a>??&nbsp;&nbsp;<br>
&nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  &nbsp;&nbsp;  1.7版主程序国内杀毒软件江民2008.4.17日病毒库有误 <a target="_blank" href="http://www.virscan.org/report/77903ace07ef89845eadf14ef27cd433.html">详细扫描报告链接</a></p>
<p><a target="_blank" href="http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&amp;order=0">XDelBox 1.7 支持奥运版下载</a></p> <a href="http://hi.baidu.com/egomoo/blog/item/cab8c9500a4cdc591038c2cf.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/cab8c9500a4cdc591038c2cf.html#comment">查看评论</a>]]></description>
        <pubDate>2008-04-18  21:21</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/cab8c9500a4cdc591038c2cf.html</guid>
</item>

<item>
        <title><![CDATA[新版XDelBox发布:磁碟机专用测试版]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/92e6d2d381805adba9ec9a95.html]]></link>
        <description><![CDATA[
		
		<p>&nbsp;&nbsp;&nbsp;&nbsp;<font color="#000080"><strong>专为对付磁碟机变种独占boot.ini文件开发。</strong></font></p>
<p><font color="#000080"><strong>好家伙，就为这个独占boot.ini文件的磁碟机，来来回回测试，虚拟机下重启了一天，偶尔还蓝屏。（破坏虚拟机的VMware Tools工具）</strong></font></p>
<p><font color="#000080"><strong>兄弟快过年了，别折腾了吧，好好享受下平凡而又简单的生活吧。</strong></font></p>
<p>新增功能：</p>
<p>1.摆脱boot.ini文件的独占，具体不再细说了，有磁碟机做样本测试了就知道了。</p>
<p><br>
2.文件浏览选择功能</p>
<p><br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  面对系统的显示隐藏总是被系统破坏，再加上病毒主体文件名的随机性，往往很难用手工将其清除<br>
这次的磁碟机变种就是如此，在文件输入框内填入：</p>
<p>c:\documents and settings\all users\「开始」菜单\程序\启动</p>
<p>回车，下面列表框即可显示该目录下的所有文件</p>
<p>（若遇到rootkit无法显示，在知道文件名的前提下，使用XDELBOX导入不检查路径功能）</p>
<p><br>
c:\documents and settings\all users\「开始」菜单\程序\启动\~.exe.133218.exe</p>
<p><br>
选中单击，列表框返回原待删除列表，选中的文件已经加入到待删除框内。</p>
<p>单击文字&ldquo;待删除列表&rdquo;可切换待删除文件框和文件浏览框，切换后即可实行右键重启删除或者拖入其它文件等操作。</p>
<p>若遇到删除文件后重启，c000021a 蓝屏提示，兄弟重装系统吧。这个病毒太阴险，遇到压缩包解了，感染了文件，再给你放回去，晕啊，想的真周到啊。</p>
<p>还有许多原先大家没提到的，比若破坏系统组策略的软件限制规则</p>
<p>删除的注册表：</p>
<p>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br>
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents</p>
<p>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VMware Tools: &quot;C:\Program Files\VMware\VMware Tools\VMwareTray.exe&quot;<br>
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VMware User Process: &quot;C:\Program Files\VMware\VMware Tools\VMwareUser.exe&quot;<br>
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nod32kui: &quot;; &quot;C:\Program Files\Eset\nod32kui.exe&quot; /WAITSERVICE&quot;<br>
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SecExpert: &quot;C:\Program Files\Terminator\SecMain.exe Hide&quot;</p>
<p>HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer<br>
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers<br>
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0<br>
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes</p>
<p>为了让整个战斗发布显得丰满些，就上传几张图片点缀下。</p>
<p>病毒主体文件：</p>
<p>C:\WINDOWS\system32\Com\lsass.exe<br>
C:\WINDOWS\system32\Com\netcfg.000<br>
C:\WINDOWS\system32\Com\netcfg.dll<br>
C:\WINDOWS\system32\Com\smss.exe<br>
C:\WINDOWS\system32\dnsq.dll<br>
C:\037589.log<br>
C:\AUTORUN.INF<br>
C:\pagefile.pif<br>
f:\pagefile.pif<br>
e:\pagefile.pif<br>
d:\pagefile.pif<br>
D:\autorun.inf<br>
E:\autorun.inf<br>
F:\autorun.inf</p>
<p>还好有时候还会产生c:\documents and settings\all users\「开始」菜单\程序\启动\~.exe随机数字.exe 的文件注意也同时删除。</p>
<div forimg="1" align="center">
<div forimg="1">
<p><a target="_blank" href="http://hiphotos.baidu.com/egomoo/pic/item/50d328fa6afbd69958ee9071.jpg"><img class="blogimg" border="0" small="1" src="http://hiphotos.baidu.com/egomoo/abpic/item/50d328fa6afbd69958ee9071.jpg"></a></p>
<p> </p>
<div forimg="1" align="center">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/egomoo/pic/item/9b5cd624398cfc3d8644f95f.jpg"></p>
<p> </p>
<p> </p>
<div forimg="1" align="center">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/egomoo/pic/item/f73708383bdd192ab9998f58.jpg"></p>
<p>另：感染文件修复，还没测试呢</p>
<p>隐藏文件显示由于破坏了更多的注册表可以到 <a href="http://www.dodudou.com/down/">www.dodudou.com/down/</a> 常用工具下下载</p>
<p><a target="_blank" href="http://www.dodudou.com/down/">磁碟机专用测试版下载</a></p>
</div>
</div>
</div>
</div> <a href="http://hi.baidu.com/egomoo/blog/item/92e6d2d381805adba9ec9a95.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/92e6d2d381805adba9ec9a95.html#comment">查看评论</a>]]></description>
        <pubDate>2008-01-20  14:57</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/92e6d2d381805adba9ec9a95.html</guid>
</item>

<item>
        <title><![CDATA[磁碟机新变种查杀方案]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/477a63a936268af81e17a221.html]]></link>
        <description><![CDATA[
		
		<p><font size="1">一句话概况：很黑很暴力！！<br>
佩服作者持续更新的毅力，与人斗其乐无穷啊，在此表示致敬。</font></p>
<p><font size="1">下面是一些可以想象的到的斗争进阶蓝图：</font></p>
<p><font size="1">正方：阳光已经采用了，我先把boot.ini 文件句柄给卸载了，然后再修改boot.ini，dos一窝端了你的团伙。<br>
反方：循环独占boot.ini，发现被卸载，马上独占，或者你干脆直接删除了boot.ini<br>
正方：Hook 关键nt~,zw~ API函数<br>
反方： 反Hook native API函数<br>
接下来，HOOK 大战，内核争夺站，从ring3打到ring0，看谁比谁更内核，什么 fsd hook，Fsd Dispatch Hook， inline hook<br>
然后大家干脆全部 asm 进dos再大战300个回合<br>
最后，都是直接用0001110001111100111011010111 ，互相摧毁，GAME OVER!!<br>
再下去，跳出WINDOWS，战争在linux,unix重新燃起。。。。。<br>
<br>
新版XDELBOX即将推出，尽情期待。</font></p>
<p> </p>
<p> </p> <a href="http://hi.baidu.com/egomoo/blog/item/477a63a936268af81e17a221.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/477a63a936268af81e17a221.html#comment">查看评论</a>]]></description>
        <pubDate>2008-01-17  17:06</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/477a63a936268af81e17a221.html</guid>
</item>

<item>
        <title><![CDATA[简单高效的病毒清除方案（图文教程）]]></title>
        <link><![CDATA[http://hi.baidu.com/egomoo/blog/item/8bb6be514862962743a75b70.html]]></link>
        <description><![CDATA[
		
		<p><font size="2"><strong><font color="#008080">目前状况关键词：<span class="t_tag" href="tag.php?name=%C4%BE%C2%ED">木马</span> 病毒 横行 肆虐 下载者 感染型 <br>
总之：一旦中了某个病毒后，杀毒软件很难彻底清理删除干净。<br>
结论：手工杀毒是硬道理<br>
<br>
</font></strong>是否想过网上病毒救援可以像到医院看病一样，医生看个药方给你，吃了药就可以把病治好呢？（前提是医生的水平要不错哦，要不然，现在很多医院都TMD的垃圾，就知道要米）<br>
<br>
其实这个功能已经实现，具体方案就是：SRENG日志--日志分析助手得到修复指令---通用病毒杀灭机导入指令 ---重启完成！！<br>
<br>
下面是详细的分析：<br>
<br>
扫描SRENG日志目前很多论坛都已经采用，且目前主流反病毒救援论坛回复格式：<br>
</font></p>
<p><font size="2"><br>
1.删除或禁止病毒核心文件，常用工具Icesword，XDelBox，PowerRMV<br>
2.使用各类工具清理修复， 常用工具SREng <br>
<br>
这个格式可以说是在未知病毒具体行为的情况下，最高效的手工清理方案，也是</font><a target="_blank" href="http://hi.baidu.com/egomoo/blog/item/46c27266f38cbd26ab184cb8.html"><font color="#0000ff" size="2"><u>SREngLog分析助手</u></font></a><font size="2">采用的报告格式。<br>
<br>
注：1.由于很多病毒都有注册表监视功能，若先用修复工具删除服务，自启动等容易清除失败<br>
&nbsp;&nbsp;  2.文件删除工具XDelBox因其DOS级文件删除，并支持批量删除，在各大论坛的支持下稳定性得到了很好的提升，为文件删除首选工具。<br>
<br>
下面我们再来看下病毒救援回复帖子中的截图：<br>
<br>
</font><a target="_blank" href="http://hi.baidu.com/teyqiu/blog/item/926734a814af02b2cb130c1f.html"><font color="#0000ff" size="2"><u>百度反病毒专家崔衍渠回复格式</u></font></a><br>
<br>
<a target="_blank" href="http://hi.baidu.com/newcenturysun/blog/item/b3f595cbbd4bdcfe52664fa7.html"><font color="#0000ff" size="2"><u>病毒样本分析先锋清新阳光 </u></font></a><br>
<br>
<font size="2">当然还有卡卡猫叔的置顶帖：</font><a target="_blank" href="http://forum.ikaka.com/topic.asp?board=28&amp;artid=8381032"><font color="#0000ff" size="2"><u>SRENG日志、XDELBOX与难缠病毒的处置</u></font></a><br>
<br>
<font size="2">经常分析SRENG日志的各版主和高手们想必已经熟悉 SRENG日志分析助手的功能了吧，</font><a target="_blank" href="http://hi.baidu.com/egomoo/blog/item/21f78786d5b9e63d67096e95.html"><font color="#0000ff" size="2"><u>最新版发布链接</u></font></a><br>
<br>
<font size="2">在分析助手的最后一个分页面有一个通用病毒杀灭机修复脚本配置的界面<br>
<br>
</font><a target="_blank" href="http://hi.baidu.com/egomoo/blog/item/92efd703edf60cee08fa93d8.html"><font color="#0000ff" size="2"><u>更进一步了解通用病毒杀灭机请参考原1.0正式版发布链接</u></font></a><br>
<br>
<u><font color="#0000ff"><a target="_blank" href="http://www.dodudou.com/down/"><font size="2"><u><font color="#0000ff">通用病毒杀灭机下载地址</font></u><br>
</font></a></font></u></p>
<div forimg="1"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/0.gif"></div>
<p><br>
<br>
具体可见两专家的：</p>
<div forimg="1" align="center"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/1.gif"></div>
<p> </p>
<div forimg="1" align="center"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/2.gif"></div>
<p> </p>
<div forimg="1" align="center"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/3.gif"></div>
<p><br>
<br>
<br>
<font color="#ff0000"><strong>最后得到的修复指令文件分析：</strong></font></p>
<div forimg="1" align="center"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/4.gif"></div>
<p><br>
<br>
<strong><font color="#ff0000">现在再来看看加载修复指令的通用病毒杀灭机</font></strong></p>
<div forimg="1" align="center"><img border="0" small="0" class="blogimg" src="http://www.dodudou.com/images/vkbox/5.gif"></div>
<p> </p> <a href="http://hi.baidu.com/egomoo/blog/item/8bb6be514862962743a75b70.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/egomoo/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/egomoo/blog/item/8bb6be514862962743a75b70.html#comment">查看评论</a>]]></description>
        <pubDate>2007-11-08  22:02</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[egomoo]]></author>
		<guid>http://hi.baidu.com/egomoo/blog/item/8bb6be514862962743a75b70.html</guid>
</item>


</channel>
</rss>