<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title>xyzreg</title> 
<link>http://www.xyzreg.net/blog/index.php</link> 
<description>安翼网络   www.xyzreg.net</description> 
<language>zh-cn</language> 
<copyright>Powered by Bo-blog 2.0.2 sp1</copyright>
<item>
<link>http://www.xyzreg.net/blog/read.php?55</link>
<title>提权0day—Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack </title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术文摘</category>
<pubDate>Wed, 20 Jan 2010 21:08:14 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?55</guid> 
<description>
<![CDATA[ 
	Windows 7、Windows 2008、Windows Vista、Windows 2003、Windows XP、Windows 2000、Windows NT4下均可利用，guset权限下也能成功。可应用的地方很多，很好的一个洞。不知微软补丁时会不会顺带补上其他的~<br/><br/>code: <a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/8167/show/external/source/kitrap0d" target="_blank">http://www.metasploit.com/...</a><br/><br/><br/>Tags - <a href="http://www.xyzreg.net/blog/tag.php?tag=0day" rel="tag">0day</a> , <a href="http://www.xyzreg.net/blog/tag.php?tag=anti-hips" rel="tag">anti-hips</a> , <a href="http://www.xyzreg.net/blog/tag.php?tag=%E6%8F%90%E6%9D%83" rel="tag">提权</a>
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?54</link>
<title>哇，黑客</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术随笔</category>
<pubDate>Sat, 19 Dec 2009 21:43:19 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?54</guid> 
<description>
<![CDATA[ 
	yahoo、163、gmail都在试， 连飞信都想穷举爆破
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?53</link>
<title>Phrack出第66期了</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术随笔</category>
<pubDate>Mon, 20 Jul 2009 17:31:38 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?53</guid> 
<description>
<![CDATA[ 
	6月份就出了，最近才看到。<br/><br/><a href="http://www.phrack.com/issues.html?issue=66" target="_blank">http://www.phrack.com/issu...</a>
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?52</link>
<title>一种新的加载驱动的方法</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术文摘</category>
<pubDate>Fri, 29 May 2009 01:35:18 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?52</guid> 
<description>
<![CDATA[ 
	端午快乐。<br/><br/><a href="http://www.langouster.com/HTML/76.html" target="_blank">http://www.langouster.com/...</a>
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?51</link>
<title>刑法修正案（七）:和黑客、信息安全相关的部分</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术文摘</category>
<pubDate>Sun, 01 Mar 2009 07:36:52 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?51</guid> 
<description>
<![CDATA[ 
	昨天人大刚通过的，以后公安抓人有法可依了。今后提供漏洞exp、木马、rootkit下载就是违法啦，黑软下载站得关了。不过相关技术貌似还可以公开讨论。看来只要不提供程序、工具就行，技术文章没列入处罚行列。<br/>修改法案内容如下：<br/><br/>九、在刑法第二百八十五条中增加两款作为第二款、第三款：“违反国家规定，侵入前款规定以外的计算机信息系统或者采用其他技术手段，获取该计算机信息系统中存储、处理或者传输的数据，或者对该计算机信息系统实施非法控制，情节严重的，处三年以下有期徒刑或者拘役，并处或者单处罚金；情节特别严重的，处三年以上七年以下有期徒刑，并处罚金。 <br/><br/> &nbsp; “提供专门用于侵入、非法控制计算机信息系统的程序、工具，或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具，情节严重的，依照前款的规定处罚。”<br/><br/>全文参见 <a href="http://news.xinhuanet.com/newscenter/2009-02/28/content_10918131.htm" target="_blank">http://news.xinhuanet.com/...</a><br/><br/>补充：黑客技术文章、黑客教程、黑客培训班也算非法了，因为《新华字典典》上对工具一词的解释是：后引申为为达到、完成或促进某一目的的手段。根据工具一词的定义，黑客教程等属于用于侵入、非法控制计算机信息系统的工具。《黑客防线》之类的杂志岂不是得关门了，XCON岂不是办不成了？即使办的话选题也得慎重了？？
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?50</link>
<title>Symbian系统新漏洞:Curse Of Silence，影响诺基亚等手机</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术文摘</category>
<pubDate>Fri, 02 Jan 2009 14:30:10 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?50</guid> 
<description>
<![CDATA[ 
	<strong>危害：</strong><br/>受害手机收到攻击短信后，收不到以后的所有短信，并且看不到攻击短信本身（攻击于无形，受害者压根不知情。由于查短信话单只能查发送的而查不到接收的，所以隐蔽性很高）。<br/><br/><strong>受影响的手机：</strong> &nbsp; <br/>采用 Symbain Series 60 的手机，覆盖了 诺基亚、三星、索尼等品牌<br/><br/><strong>代表机型：</strong><br/>S60 3rd Edition, Feature Pack 1 (S60 3.1):<br/>Nokia E90 Communicator<br/>Nokia E71<br/>Nokia E66<br/>Nokia E51 <br/>Nokia N95 8GB<br/>Nokia N95<br/>Nokia N82<br/>Nokia N81 8GB<br/>Nokia N81<br/>Nokia N76<br/>Nokia 6290<br/>Nokia 6124 classic<br/>Nokia 6121 classic<br/>Nokia 6120 classic<br/>Nokia 6110 Navigator<br/>Nokia 5700 XpressMusic<br/><br/>S60 3rd Edition, initial release (S60 3.0):<br/>Nokia E70<br/>Nokia E65<br/>Nokia E62<br/>Nokia E61i<br/>Nokia E61<br/>Nokia E60<br/>Nokia E50<br/>Nokia N93i<br/>Nokia N93<br/>Nokia N92<br/>Nokia N91 8GB<br/>Nokia N91 &nbsp;<br/>Nokia N80<br/>Nokia N77<br/>Nokia N73<br/>Nokia N71<br/>Nokia 5500<br/>Nokia 3250<br/><br/>S60 2nd Edition, Feature Pack 3 (S60 2.8):<br/>Nokia N90<br/>Nokia N72<br/>Nokia N70<br/><br/>S60 2nd Edition, Feature Pack 2 (S60 2.6):<br/>Nokia 6682<br/>Nokia 6681<br/>Nokia 6680<br/>Nokia 6630<br/><br/><strong>攻击方法（只供研究测试）：</strong><br/>以email格式（诺基亚手机发送短信时可选此选项，未提供该选项的可能需要自行更改相应标志位，值为0x32） 发送123456789@123456789.1234567890123 &nbsp;即可。 <br/><br/>HappyNewYearANDHappySpringFestival@hello.hi 也行，只要满足xxx@yyy.zzz格式，不少于32个字符，并且以空格结尾就行。<br/><br/>注：对于S60 3.1版本，攻击短信需要发送11次才生效。<br/><br/><br/><strong>解决方案：</strong><br/>检测是否中招：自己给自己发送短信是否收到，或者发送hfcx给10086查余额。<br/><br/>中招的话按*#7370#格式化。格式化会丢失现有内存信息，包括电话本和短信等，记得先备份。<br/><br/><br/><br/><br/><br/>来源：<br/><a href="https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt" target="_blank">https://berlin.ccc.de/~tob...</a><br/><br/><br/>
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?49</link>
<title>2009年了</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>心情随笔</category>
<pubDate>Fri, 02 Jan 2009 12:44:10 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?49</guid> 
<description>
<![CDATA[ 
	08年，很特别的一年，太多事情值得感叹了，不是一篇blog能说的完的，所以就不说了<br/><br/>新的一年，还是很值得人期待的~<br/><br/>祝所有人元旦快乐，新年新气象，更上一层楼
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?48</link>
<title>当选 中国青少年科技创新奖</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>心情随笔</category>
<pubDate>Mon, 01 Dec 2008 06:13:53 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?48</guid> 
<description>
<![CDATA[ 
	http://www.ccyl.org.cn/newscenter/tendency/200811/t20081113_99533.htm<br/><br/>后天去北京领奖，有空请北京的朋友们吃饭。<br/><br/>按照往届，应该是在人民大会堂，由全国人大常委会副委员长颁奖的。<br/><br/>呵呵，鞭策啊~<br/><br/><br/><br/><br/>补：王兆国、刘延东、邓朴方等党和国家领导人出席颁奖仪式，还合了个影留念。呵呵，原来进人民大会堂是要请帖的。
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?47</link>
<title>XP反盗版黑屏修复工具</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>技术随笔</category>
<pubDate>Thu, 16 Oct 2008 14:38:47 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?47</guid> 
<description>
<![CDATA[ 
	据报道微软本月20开始对盗版的Windows XP专业版进行更严厉的措施，盗版用户开机进入后桌面背景将变为纯黑色，用户需重设背景后方可正常使用电脑，但每隔1个小时背景将变回黑色。用户登录时会出现登录中断对话框，并在屏幕右下方出现一个永久通知和持续提醒的对话框，显示“您可能是软件盗版的受害者”。 <br/><br/>其实清除很简单。考虑到专业用户不多，写了个自动化修复工具，可以清除黑屏以及其他提示。仅供研究，支持正版……<br/><br/><a href="http://www.xyzreg.net/xyzwga.jpg" target="_blank"><img src="http://www.xyzreg.net/xyzwga.jpg" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>下载地址 <a href="http://www.xyzreg.net/xyzwga.rar" target="_blank">http://www.xyzreg.net/xyzw...</a> <br/><br/>2.0版本更新：<br/>新增：新加入绿色免疫功能，适用于还未出现黑屏的用户（也就是还未安装WGA补丁的）。进行免疫之后，即便开启自动更新或者直接安装反盗版补丁也不会出现异常。<br/><br/>1.2版本更新：<br/>新增：加入自动恢复默认桌面背景的功能，当然你也可选择否由自己手动修改背景。<br/><br/>10月17号更新，版本号v2.0，测试有效。<br/>Tags - <a href="http://www.xyzreg.net/blog/tag.php?tag=%E5%8F%8D%E7%9B%97%E7%89%88" rel="tag">反盗版</a> , <a href="http://www.xyzreg.net/blog/tag.php?tag=%E7%B3%BB%E7%BB%9F%E5%BA%95%E5%B1%82" rel="tag">系统底层</a>
  ]]> 
</description>
</item><item>
<link>http://www.xyzreg.net/blog/read.php?46</link>
<title>美国对中国金融绞杀战始末（搞笑版）</title> 
<author>xyzreg &lt;xyzreg#yahoo.com.cn&gt;</author>
<category>心情随笔</category>
<pubDate>Sun, 05 Oct 2008 08:27:10 +0000</pubDate> 
<guid>http://www.xyzreg.net/blog/read.php?46</guid> 
<description>
<![CDATA[ 
	转自： <a href="http://bbs.jrj.com.cn/bbs/bbsreader.asp?folder=2008-10-03&id=51168071&cnav=382" target="_blank">金融界</a><br/><br/>某年某月的某一天， 布什：中国经济实力越来越强大，可能在不远的将来成为美国的劲敌。诸位爱卿有何办法？ <br/><br/>拉姆斯菲尔德 ：让日本，台湾，印度同时进攻中国，我们在后面提供支持。这可立于不败之地，并且坐收渔翁之利。如果日本等国不中计，干脆咱们自己干！以我国现有的经济和军事实力，可稳操胜券！ <br/><br/>布什：日本等国没那么傻！中国是核大国，我们自己干也有很大风险啊！唉。。。。 <br/><br/>保尔森：皇上，我有一计，可不费一枪一弹消灭中国<br/><br/>布什：爱卿，你这牛可吹大了。别在这浪费我的时间<br/><br/>保尔森：中国的金融市场才刚刚形成，并且很不完善，又没经验！我们美国的金融市场是这个星球上最成熟的。只要我们开展对中国的金融绞杀战，无异于一个成年人攻击一个三岁孩子，焉有不胜之理！ <br/><br/>布什：有点意思，请爱卿细细道来！ <br/><br/>保尔森：中国的货币若能自由兑换，我们可凭强大的经济实力让汇率出现大幅波动直接摧垮它。中国人自以为将人民币与美元挂钩，并且不让货币自由兑换就可以逃避我们的攻击。真的是太幼稚了！ <br/><br/>布什：是啊，除非中国把大门关起，自绝于世界，我们没办法。但关门显然死得更快，中国人是不会这样做的！ <br/><br/>保尔森：皇上英明！我只要给它一套金融组合拳，就可以打垮它！ <br/><br/>第一拳：让中国拥有过多的美元。具体可用以下几招<br/><br/>1，通过大量的贸易逆差，大量买进中国的各种资源和物资！表面上我们还要装得很委屈，实际上我们不过是用绿色的草纸换回了大量的实物！ <br/><br/>2，用大量的美钞换取中国各行各业的股份，能控股最好，不能控股也能在一定程度上控制中国的经济。只要中国的民族工业，银行，商业等被我们控制了。将来要它往东不敢往西，叫它打狗不敢骂鸡！ <br/><br/>3，我们的索罗斯和量子基金等部门以热钱的形式，通过投资，合资，地下钱庄等各种渠道混进中国，将美元换成人民币。用换来的人民币炒股，炒楼，炒。。。。。。。。。，总之把中国人的钱赚来的同时，让其发生严重的通货膨胀！ <br/><br/>布什：中国人换走了那么多美元，虽说是绿纸。但也可以去买大量的东西，万一造成美元贬值，我们不是也惨了？ <br/><br/>保尔森：皇上休要惊慌。我已想好了对策！ <br/><br/>1，我们以军事产品不能销往中国为由，让它有钱买不到东西。至于哪些属于军事产品，是由我们说了算的。<br/>2，中国为了保持其国际购买力，以及保证其金融抗风险能力。需要大量储存我们的绿纸。 <br/>3，凡中国销售的产品，把价格打得低低的。凡中国需要的产品，把价格抬得高高的！如石油，铁矿石，涨个10倍。让它的增张赶不上涨价的泡沫！ <br/>4，中国拥有太多的美元后，我们通过其洋奴，买办引导它去投资。让它投什么死什么！ <br/>布什：高！实在是实！！！第二拳是什么？ <br/><br/>保尔森：逼人民币升值！我们给中国的绿纸如果处理不好，最终也会伤害到美国。只有用最便宜的价格收回绿纸才能保证美国的金融安全。同时，收回绿纸的同时，中国各行各业出现大面积亏损，其经济将在一夜之间垮掉！索罗斯和量子基金的热钱正好用来制造中国金融风暴！ <br/><br/>布什：中国人如果不让人民币升值怎么办呢？ <br/><br/>保尔森：我再出第三拳！ <br/><br/>布什：爱卿真是太有才了！快说！ <br/><br/>保尔森：搞个次贷危机，让美元贬值！看它还敢不升值！如果中国人真的死扛，我们就用更多的美元换人民币，让它换一笔亏一笔！天天换，它天天亏，看它能坚持多久！ <br/><br/>布什：太可怕了！嗯，如果中国人把美元换成欧元或日元，会怎样？ <br/><br/>保尔森：那它死得更惨！到那时，欧元对美元的升值已到天价。中国人用大量的美元只能换到一点点欧元，那时只要美元升回来，中国人换到手的欧元已不值几个钱了！ <br/><br/>布什：看来中国人是躲不过这一劫了！我来算算。1，用高价美元换成人民币赚它一笔。2，用换来的人民币炒股，炒楼等赚一笔。3，人民币升值后，用人民币换回美元又赚一笔。4，中国投资损失又被坑一笔。5，在价格上，打压中国的产品，抬升中国的需求产品上再赚一笔！6，如果中国再犯错，高价买进其它货币，又狠狠地赚一笔。爱卿啊，我们可以赚多少钱呢<br/><br/>保尔森：具体的数字只有在绞杀战结束后才会知道。中国被搞破产却是无疑的了！ <br/><br/>拉姆斯菲尔德 ：真是目瞪口呆啊，亲爱的的保尔森，真想陪你睡觉！<br/><br/>Tags - <a href="http://www.xyzreg.net/blog/tag.php?tag=%E5%BF%A7%E5%9B%BD%E5%BF%A7%E6%B0%91" rel="tag">忧国忧民</a>
  ]]> 
</description>
</item>
</channel>
</rss>