Saturday, August 18, 2007 - Posts

Life-Amazing Chinese Translation

http://www.mydigitallife.info/2007/04/09/windows-vista-tcpipsys-connection-limit-patch-for-event-id-4226/

 在網站上看到這個,多國語言自動翻譯?? 酷~~~

按下咱們的國旗,接著正體中文映入眼簾...

顯然,在windowsvista微軟目前仍在執行和硬限制(硬編碼tcpip.sys)最高同時半開放式(不全),遊tcp連接企圖每秒該系統可以使像 Windows XP SP2在,以保護系統免受正在使用惡意代碼,如病毒和蠕蟲,擴散到未被感染的計算機,或發動分佈式拒絕服務攻擊(分佈式拒絕服務). 當配額用完的,在事件查看器,將有這樣一個條目:

嗯... 有點不順,但還猜得出意思,但再向下看,就開始有點不知所云了...

然而,沉重的p2p(點對點)應用等用戶utorrent,但bittorrent,bitcomet信息,azureus,廣播,帕特里克(驢網)等,或p2ptv如tvants,周俊,周俊,周俊,等,可能會遇到一些錯誤或慢,下載及上傳速度,

帕特里克? 驢網? 周俊,周俊,周俊? 要不是先讀過英文版,我會以為這是哈利波特中的橋段。向往下看,我終於忍不住笑出來!!

1. takeown/女性丙:\窗戶\system32\和司機\tcpip.sys
2. cacls丙:\窗戶\system32\和司機\tcpip.sys/克的"用戶":六

說實在話,這也不全然是翻譯程式寫得好壞的問題,目前人工智慧離人腦處理語言的能力仍有相當的距離,要翻出順口的語句及正確識別其中的領域專業術語幾乎是不可能的,自動翻譯時候未到,大家還是乖乖學好語言吧! (不只學英文,這年頭,中文也愈來愈重要了)

想知道上面的咒語原文是啥嗎?

帕特里克 = eMule
驢網 = eDonkey network
周俊,周俊,周俊 = PPLive, PPStream, Sopcast
/女性丙: = /F c:
窗戶 = 當然就是windows囉
和司機 = drivers,"和"字應該是要"司機"要跟"窗戶"在一起而加的連字詞,等等,應該是司機"們"吧?

Posted 18 August 2007 05:24 PM by Jeffrey | no comments
Filed under:
【茶包射手專欄】Unicode UrlEncode Link續集

昨天看了電腦玩物介紹了FeedJIT,可以介紹最近十個到站網友從何處連來,由於挺好玩的,又很容易安裝,所以我就順手裝到我的Blog上(請看右方SideBar最下方)。

沒想到從此網頁就跳出了以下的BLOCKED SCRIPT
Line: 1 Error: Invalid argument.

用Visual Studio Debugger追到的結果是出在FeedJIT的Script,問題出在這一列:
if(/^(http:\/\/|\/)/.test(_c[i].href))

立刻用偵錯視窗檢查一下,原來是上回介紹IE7拒絕承認Unicode UrlEncode Link的Blog文章,編輯時有個示範連結被CS 2.1變成真的Link了: (我把http換成httq了,省得又被誤轉成Link)

?_c[i].outerHTML
"<A href="httq://myweb/MyApp/%u4E0A%u4E0B.htm">httq://myweb/MyApp/%u4E0A%u4E0B.htm</A>"

接著下面這個測試更有意思了:

?_c[i].href
Invalid argument

原來在IE7裡,若Link被判定有問題,連.href都會失效。

知道了問題所在,把前述的Unicode UrlEncode URL移除,問題就消失了。我還發了封Mail給FeedJIT,提醒他們的script要加上try會比較保險,如果有獲得善意回應(註),再跟大家報告。

註: 我是個雞婆的人,發現別人網站有Script Error之類的,都會寫信給網站上列出的WebMaster信箱,只是做過幾次都沒什麼下文。其中回報地瓜新聞在IE會有Script Error(大概他們只用Firefox吧!)沒人理我,還有一次抓到某個活動網站有SQL Injection漏洞,對方回覆說問了廠商,廠商說沒問題就當沒事,直到活動結束,漏洞都還留著,唉~~~

【茶包射手專欄】Process Monitor基本操作教學

有網友在問Process Monitor如何使用,我想了想,這位茶包一哥在本Blog出生入死破案無數,卻還真的沒正式介紹過它的操作使用方式。所以,Process Monitor的初級使用教學來了!

SysInternals的兩位天才被挖去微軟後的第一個代表作,就是將原本的File Monitor(FileMon)與Registry Monitor(RegMon)兩套工具,金剛合體成Process Monitor,這真是個叫人感動落淚的舉動呀~~~

以往在排除問題時,常常要同時留意File及Registry存取狀況,所以就要同時開FileMon跟RegMon,故意讓問題再發生,然後同時關閉FileMon及RegMon,開始比對二者的記錄: 找出FileMon讀取A檔的時點,對照到RegMon看當時讀了哪個Registry,在還沒有搞出雙螢幕之前,我還常得把RegMon的記錄檔Copy到Notebook上,一眼看PC,一眼看Notebook方便比對。對不起,我又開始碎碎唸了,這些吃蕃薯籤的回憶,還是留給中年人獨自品嚐好了。XD

總之,ProcMon把RegMon與FileMon的監控放在一起,實在是佛心來著!

要用ProcMon的第一步當然要先去下載,網址在這裡,免安裝,我都只解EXE檔出來放在桌面就開始幹活。

開啟後,你會看到如上圖的畫面,通常我都只用到Toolbar的那一排按鈕就玩得不亦樂乎。我用顏色標出來幾個重要功能,說明如下:

1 開啟/停止記錄事件: 打X時表示現在停止捕捉事件

2.自動下捲: 由於監聽過程中,清單會不斷增長,你可以選擇ProcMon永遠顯示清單最下方的最新記錄。不過清單通常長得很快,會捲到你眼花。

3.清除目前清單中的記錄

4.設定Filter: 超重要! ProcMon是廢鐵或是寶劍全看你會不會設Filter,後面再做詳細介紹

5.指定桌面程式: 這個小瞄準器在SPY++裡很有名。如果你今天想要觀察某個桌面程式讀了哪些Registry、寫了哪幾個File,將小瞄準器拖拉到那個程式的UI上,ProcMon就會在Filter中加入限定該程式的條件(指定Process ID)

6.搜尋: 在現有的記錄中找尋特定文字

7.跳至Registry/File: 粉方便的功能! 在記錄中會看到某些Registry或File的名稱,點選那一列記錄後按下去,若是Registry記錄就會開Registry Editor停在該Registry Key上,若是File就會開啟FileMonitor停在該檔案的所在目錄上。在記錄上按右鍵也有個Jump To,效果相同。

8, 9, 10: 用來指定你要監聽的範圍,分別是Registry、File及Process活動,如果你只關心File存取,就只開啟File,真正的線索才不會被埋藏在一大堆沒用的Registry記錄中。

好了,接著來看ProcMon操作的精華所在,設定Filter!!

每一則Filter條件分為三個部分,第一部分是欄位,每一筆記錄有很多欄位,你可以限定某個欄位必須符合某個條件的事件才要"顯示",第二部分可指定要等於、包含等運算子,第三部分則是特定的字串值,最後要指定這個條件要包含進來還是排除掉。

注意到沒有,我剛才說Filter指的是"顯示"條件,而不是"捕捉"條件哦! 第一張圖的Status Bar中有個Showing 11,894 of 39,380,意思是ProcMon保留了四萬筆記錄,依現在的Filter條件只Show其中的30%,可以事後再修改條件,篩選不同的記錄來看。這又是一個本著佛心的新設計,過去使用FileMon/RegMon時常發生因條件太嚴沒抓到關鍵事件,只好改條件再來一次的狀況,現在Filter可以事後再Tune,節省了很多重頭來過的時間。

不過修改Filter的操作有點奇特,在下方清單點兩下,該條件會從清單中移除,移到上方,修改後要按Add把它加回清單,如果你改完直接按OK,條件就消失了,剛開始用要花點時間習慣。

用個實例來說,如果我想在XP/2003/Vista下觀察IIS的活動,可以設定以下的Filter:

Process Name is 'w3wp.exe'  這樣子ProcMon會抓到所有w3wp.exe對File及Registry的存取,若你的IIS有多個Application Pool,則會有多個PID不同的w3wp.exe,你可以試著再找到關注對象的Process ID,進一步縮小範圍。

 

按下閞始捕捉後,會得到如上圖的一大串記錄,清單中Operation是RegOpenKey、RegCloseKey、RegQueryValue的是Registry記錄,CreateFile、CloseFile、ReadFile等則是File存取記錄。在每則記錄上按右鍵還有好幾個貼心的功能,你可以用Exclude/Include加入與這筆記錄相關的Filter條件後立即生效。這樣我們可以先設較寬的Filter組合,在檢視結果的同時再一一排除無關者,迅速縮小範圍。Property則可看到該筆記錄的全部細節,例如: 發生Access Denied時,甚至還可以看到Impersonate的情形。

上圖中沒顯示出來,但Path後方還有個重要欄位叫Result,就是這個動作的執行結果,NOT FOUND/ACCESS DENIED之類的,通常是值得我們關注的焦點。

今天的Process Monitor基本使用課程就講到這裡,下課!!

Search

Go

<August 2007>
SunMonTueWedThuFriSat
2930311234
567891011
12131415161718
19202122232425
2627282930311
2345678
 
RSS
【工商服務】


BlogLook Score and Rank

Syndication