邪恶八进制信息安全团队技术讨论组's Archiver

冰血封情 2004-11-4 20:57

[TIPS]Some Useful Tips of Microsoft

信息来源:邪恶八进制 中国

这里发一些操作系统使用的小技巧 和个人的总结:)
如果是转载的小技巧 请在技巧开头写上From:
如果是自己原创的小技巧 请在开头写上By:

大家可以一起来帮忙...

TIPS里是不准灌水的 谢谢合作

冰血封情 2004-11-4 20:58

真正的个性化你的CMD

把附件中的批处理文件解压到你的WINNT文件夹下。然后进入注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor]把AutoRun的键值修改成%systemroot%run.cmd,然后启动你的CMD看看,一定会发现很COOL的现象。(本例对系统无伤害)有兴趣还可以自己修改。
附件
[url]http://www.eviloctal.com/weblog/blog.php?job=art&articleid=a_20041104_210111[/url]

冰血封情 2004-11-4 21:03

自制一张WINDOWSXP的启动盘

WindowsXP真的就不能用软盘驱动了么?当然不是。在XP系统中格式化一张软盘,然后从C:拷贝如下文件到该软盘:
boot.ini
ntdetect.com
ntldr
如果C下还有Bootsect.dos或者Ntbootdd.sys文件,那么请一起拷贝进该软盘去。
现在它就是你的XP启动盘了。

冰血封情 2004-11-4 21:04

解决XP不让重新安装IE6的问题

有的时候IE6出了问题,XP却不让重新安装,咋整呢?
嘿……启动注册表编辑器,找到
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
把右边IsInstalled键名的键值设置为0,然后就可以重新安装IE6了。

冰血封情 2004-11-4 21:07

Winfile小东西大作用

大家一定偶尔遇见一些顽固的文件无法删除吧,如果你确信系统没有应用他,而且没在执行,甚至是DOS也无法删除。那你不妨尝试一下用Winfile.exe(文件管理器)删除(开始|运行|Winfile.exe)。这个WIN95时代的东西有的时候真的可以让你大为惊讶。甚至是网吧的还原精灵也无法藏身了。

冰血封情 2004-11-4 21:07

让WORD也有后悔药

有的朋友使用WORD保存了后才发现存在问题,想恢复到保存前的状态。可以么?当然可以。启动WORD-文件-版本-关闭时自动保存版本(打上钩)。现在你每保存一次,WORD都回替你保存为一个版本。完成后删除多余的就OK了!

冰血封情 2004-11-4 21:08

让记事本能打开超过64K的文件

用WinHex打开notepad.exe,然后找到序列"6A 24 A1 B4 50"并且修改它为"E9 16 00 00 00",然后保存后退出。这样一来记事本就能打开超过64K的文件了。

冰血封情 2004-11-4 21:09

让WINDOWS显示串共享

用WinHex(如果你不知道它是什么就去网络搜索)打开WINDOWS的系统文件夹中的msnp32.dll,然后把序列"24 56 E8 17"改成"00 56 E8 17"后另存在其他的地方,然后重新启动到命令提示符下将原来的msnp32.dll替换成你新保存的文件!名字不变。以后你的WINDOWS就可以显示$共享了。

冰血封情 2004-11-4 21:11

修改你的版本信息

平常上网大家一到论坛,就发现竟然网页显示着你的IE版本,其实这个完全可以让它无法刺探到你的真实信息。启动WinHex打开WINDOWS\SYSTEM下的Urlmon.dll文件,查找ASCII字符"msieX.X; win",然后分别修改为你喜欢的名字就OK了。注意字符不能超过原来的长度,少了的话用20补上。

冰血封情 2004-11-4 21:23

使非管理员用户使用AT命令

通常情况下只有管理员才可以使用AT命令,有时也可能会希望服务器操作员也能够运行AT命令,那么就要修改注册表:
1.启动注册表编辑器找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;
2.在“编辑”菜单中选择“New Dword”取名"SubmitControl",按回车;
3.双击名字后给字赋值1,后退出注册表编辑器,重新启动计算机。

冰血封情 2004-11-4 21:25

禁止Guest访问事件日志

在默认安装的Windows NT和Windows 2000中,Guest帐号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏,建议修改注册表来禁止Guest访问事件日志。
应用日志:
Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application
Name: RestrictGuestAccess
Type: DWORD
Value: 1
Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System
Name: RestrictGuestAccess
Type: DWORD
Value: 1
Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security
Name: RestrictGuestAccess
Type: DWORD
Value: 1

冰血封情 2004-11-4 21:26

在关机时清除pagefile文件

我们已经知道pagefile文件包括内存中一些换入换出的内容,在安全情况下用户或许希望在关机时能够清除这些内容。可以通过编辑注册表完成这样的功能:
打开注册表编辑器找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management 如果ClearPageFileAtShutdown不存在就创建一个,它的类型是双字值;
设置ClearPageFileAtShutdown的值为1;
重新启动计算机后修改就会生效。

冰血封情 2004-11-4 21:27

配置doskey所保存的历史记录

我们如何对过去的DOS系统比较熟悉的话,就会知道有一条命令doskey,它的功能我就不多说了,但是在NT中,我们的控制台上的这种属性是默认的。但doskey可有别的用处:
清除命令行命令的历史记录:doskey /reinstall;
可以同时指明保留多少条记录:doskey /reinstall /listsize=50,这条命令表示保存50条记录;
也可以使用doskey创建命令宏,如doskey dird=dir /ad,这就使得dird和dir/ad有相同的功能了,下面是一个例子,可以让宏使用一些复杂的参数配置:doskey /exename=nslookup.exe sets=server 10.129.210.71,这将设置服务器为10.129.210.71。

冰血封情 2004-11-4 21:28

关闭WINDOWS脚本宿主

很多脚本病毒在本地爆发传播都依赖WSH,所以在系统忠告关闭它是比较有用的,一般的用户都用不到的:)下面跟冰血封情来关闭他……
开始-运行,然后输入Regsvr32 scrrun.dll /u就可以了:)

冰血封情 2004-11-4 21:29

让系统显示SHS文件扩展名

SHS文件扩展名可以被加入格式化或者删除文件的命令,所以很危险,系统默认是不显示的,就算你用“文件夹选项”调了还是不显示!那么怎么才能让它显示出来呢,FOLLOW ME:
启动注册表编辑器HKEY_CLASSES_ROOT\Shellscrap下,把NeverShowExt删除就OK!

冰血封情 2004-11-4 21:29

禁止通过网络访问软驱

这样一来可以防止病毒通过软驱扩散传播到网络上,对于LAN来说是很有用的。
启动注册表编辑器HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon在空白的地方新建立一个DWORD键,名AllocateFloppies,当键值为0时——可以被域管理员访问,为1代表只能被本地用户访问。

冰血封情 2004-11-4 21:30

修复WinXP搜索功能

WindowsXP的“搜索助理”使得搜索文件夹和用户、打印机以及其他的网络计算机,但是搜索助理提供的搜索引擎服务就没那么容易顺心了。由于系统BUG,经常出现问题,当出现问题的时候可以按照以下方式修复:
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState建立一个名为Use Serch Asst的字符串值,数值为“NO”然后打开WINDOWS\SYSTEM32下的SHELL32。DLL的属性窗口,在“版本”选项查看文件的语言版本。最后把Windows\srchasst\mui下的目录更改名字为和shell32.dll中的语言版本相同的数字。这样一来就修复完毕了。

冰血封情 2004-11-4 21:30

关闭445端口

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"SMBDeviceEnabled"=dword:00000000
关闭后好象ipc不好用了

冰血封情 2004-11-4 21:31

发现一种新的加载方式

请参考以下注册表键设置。威胁比较大。WINXP下通过验证可以加载。
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Administrator^「开始」菜单^程序^启动^yy.htm.lnk]
"path"="C:\\Documents and Settings\\Administrator\\「开始」菜单\\程序\\启动\\yy.htm.lnk"
"backup"="C:\\WINDOWS\\pss\\yy.htm.lnkStartup"
"location"="Startup"
"command"="C:\\YY.HTM "
"item"="yy.htm"

冰血封情 2004-11-4 21:31

不用防火墙也禁止Ping

IP安全策略新建一个ICMP的筛选器,然后新建一个IP安全策略,IP安全规则中加载ICMP筛选器,并且在安全规则中设为不允许,保存,然后指派这条策略。搞定

禁止的仅仅是Ping,能有效防止冲击波等病毒,但是对于任何非ICMP攻击,无效

冰血封情 2004-11-4 21:33

XP提升速度中的奥秘

当然,Windows XP重新设置预读对象是允许的。具体方法是:打开注册表编辑器,依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters分支,在右侧窗口中双击“EnablePrefetcher”,在打开的“DWORD”值编辑窗口中,可以对Windows XP进行预读设置:将该值设置为“0”,即为取消预读功能;设置为“1”,系统将只预读应用程序;设置为“2”,系统将只预读Windows系统文件;设置为“3”,系统将预读Windows系统文件和应用程序。一般我们将该值设置为“2”即可,当然,如果你的计算机配置很高,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,也可以保留数值数据为默认值即3。这样可以加快系统运行速度。

冰血封情 2004-11-4 21:33

在DOS状态下加载光驱驱动程序

最简单的方法就是拿出光驱的驱程,在DOS下INSTALL, 则可以自己添加完成!
当然,也可以手动添加,操作如下:
在config.sys 文件中添加:
device=vide-cdd.sys /d:mscd000
在autoexec.bat文件中添加:
mscdex.exe /d:mscd000
另外,如果你通过软件启动,则需要把mscdex.exe copy到软盘,还有,上面的vide-cdd.sys处应写你的光驱驱动。

冰血封情 2004-11-4 21:33

让XP启动的用户不在登录版上出现

进入注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
在右边的窗口中把不想出现在外面的用户名写上去,然后把键值设置成Dword00000000就OK了。

冰血封情 2004-11-4 21:34

星号在DOS中的新用法

自己看,现在假设C盘中只有一个pr开头的文件就是program files,另外C下也只有一个W开头S结尾的文件夹叫WINDOWS。
现在看看下面的你就明白了:
c:\>cd\pr*回车

c:\Program Files>

c:\Program Files>cd\

c:\>

c:\>cd\w*s

c:\WINDOWS>
有趣吧

冰血封情 2004-11-4 21:35

让WMP支持rm的播放格式

到google搜索RealMediaSplitter.ax文件下载回来。将它拷贝到%SystemRoot%\system32文件夹下,在“开始-运行”中输入regsvr32 RealMediaSplitter.ax命令然后下载解码器realalt安装就可以了。要播放quicktime格式则可以下载3ivx安装就可以了。以上插件用名字做关键字在搜索站点可以搜索到。
终于可以告别在启动项目强行加东西的realoneplayer了。

冰血封情 2004-11-4 21:36

OICQ的WINDOWS版号码文件夹分析

MsgEx.db新版的聊天记录存放文件。
Content_Config.ini主程序自定义面版中“收藏”菜单中的内容。
Config.db主程序配置文件
notes.db网络备忘录录中所有的信息都保存在这里
User.db所有好友信息
image好友给你发送的图片默认保存这里
QQAVFile所有好友的qqshow形象图片保存在这里
CustomFaceRecv朋友给你发送的自定义表情存放在这里
CustomFace自己的自定义表情在这里
QQMailAddr.dat信箱的地址簿文件
QQGroupInfo_Log.txt好友分组上传和下载日志
剩下的大家看英文单词的意思就明白了,冰血就不多说了。

冰血封情 2004-11-5 00:06

局域网完全设置客户端解决方案

首先在安装了好了所有网络驱动程序之后,右键选择网络邻居。
在‘属性’中选择‘添加’-‘协议’,然后添加‘NetBEUI’和IPX/IPS兼容协议。然后在添加服务:‘微软网络上的文件与打印机共享’
然后TCP/IP的属性中填写已经分配好的IP地址,和DNS,GATEWAY,子网掩码……
然后回头设置计算机名和工作组……
这样设置好了重新启动后~您常识PING GATEWAY的IP地址……
看看通不通?如果不通就检查自己的网卡和其他的网络连接有没有问题
如果您已经确认这些都OK
那么就是主机的问题……
现在用软件扫描一下GATEWAY的IP 看看是否开了出网的PROXY?
如果开了……尝试在IE里设置GATEWAY为代理 端口填写PROXY服务的端口
这样一般就可以连接INTERNET了 如果还不行那就是主机的问题……
询问是否设置了过滤:)
否则我们也无计可施了

冰血封情 2004-11-5 00:07

安装新字体 丢失的解决

  在控制面板的‘字体’设置里,‘文件’里的‘安装新字体’丢失,那么我们就无法新添加新字体了,我们该怎么办呢? 总不能让青恩小姐失望吧!?
  其实这类问题冰血封情也是第一次遇见哦~经过分析!无非就是‘注册表’,‘系统文件’和‘属性’。经过冰血的分析:
  造成这种情形的原因可能有三种
  第一、Fonts 数据夹的属性不是‘系统’与‘只读’(Fonts 文件夹属性一定要是系统与只读)。
  第二、C:\Windows\Fonts 下的 Desktop.ini 文件损坏。
  第三、C:\Windows\System 下的 Fontext.dll 文件损坏。
发现问题的可能性了,我们就来一个个解决:
  首先我们介绍:Fonts 文件夹的属性不是‘系统’与‘只读’的解决方法
  STEP1、打开一个MSDOS窗口,在 C:\WINDOWS> 输入下面的指令(如果您打开后是C:\>那么请在后面输入cd\windows进入C:\WINDOWS>)
   STEP2、在C:\WINDOWS> 后直接键入 attrib +s +r fonts,输入完成状态是这样的C:\WINDOWS> attrib +s +r fonts,注意这里要回车!重新启动进入 Windows,字体文件夹有的时候就可以恢复正常了。
  如果属性已经更改了,但是还是没有‘安装新字体’选项,那么,冰血封情前面说过的
很可能是你 Font 文件夹下Desktop.ini或者是SYSTEM中的Fontext.dll文件损坏,那么中国暗域网络给出解决方法如下:
  咳……不就找个正常的计算机,把那两个基本点文件拷贝过来就万事大吉了
什么什么没有正常的??那么来看下面……
  I、启动MS-DOS模式,从WINDOWS安装光盘中解压缩出 Desktop.ini , copy到C:\Windows\Fonts 下即可。(Desktop.ini 在Windows98是在Win98_40.cab中,Windows98SE是在Win98_51.cab 里。)
  II、如果上面都不行?启动MS-DOS模式,从原版光盘中解压缩出Fontext.dll,copy到 C:\Windows\System下替换同名文件即可。

冰血封情 2004-11-5 00:07

输入法造词备份的问题

在Windows XP 中,全拼输入法的个人习惯设置被默认保存在“(系统盘):\Documents and Settings\(您的用户名)\

Application Data\Microsoft\IME\winpy”目录下,其中文件“WINPY.EMB”中保存的正是“手工造词”里添加的词组,所以在重新安装操作系统前,只要将此目录中的所有文件备份至非系统分区或其他存储介质中,待重装Windows XP后,再将此目录下的文件复制回去即可。

其实,Windows XP简体中文版中默认提供了四种输入法,它们是微软拼音、智能ABC、全拼、郑码,而它们的个人设置都被保存在“(系统盘):\Documents and Settings\(您的用户名)\Application Data\Microsoft\IME\”目录下。微软拼音的个人设置保存在该目录下的“MSSCIPY”中,智能ABC的保存在“winabc”中,全拼的保存在“winpy”,郑码的保存在“winzm”。

同样地,Windows 98/Me 的输入法设置被保存在“C:\WINDOWS\SYSTEM”目录中。

注意,在Windows XP 中,如果在还原备份时无法覆盖原文件,可以注销当前用户,并用其他用户登录再还原备份

冰血封情 2004-11-5 00:30

IE中右件网际快车下载失效解决方法

在注册表中
打开
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\使用网际快车下载,把右窗口中的内容设置成以下:
键名(默认),键值FLASHGET安装路径\FLASHGET文件夹\jc_all.htm
键名contexts,键值22(十六进制)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\使用网际快车下载全部链接,把右窗口中的内容设置成以下:
键名(默认),键值FLASHGET安装路径\FLASHGET文件夹\jc_all.htm
键名contexts,键值罚f3(十六进制)

冰血封情 2004-11-5 00:31

WINXP控制台解决引导故障及boot.ini的重建

先简单介绍一下WINDOWSXP控制台是个嘛玩意儿?WINDOWSXP控制台,简称RC,是Recovery Console的缩写。它是用来解决WINXP启动出现的种种问题D。今天,我们就来给Leader会员用RC解决启动引导的问题:
1、启动WINDOWSXP控制台
启动WINDOWSXP控制台的方法很多,由于时间和答疑的关系,我们有针对性的为Leader介绍一种对于他来说比较可行的方法,当然主要也是为了避免复杂。具体启动方法,把WINXP安装盘放入CDROM,由CDROM引导,这样到问你'是要安装WINXP还是要启动RC'的时候选择'启动RC',然后您会看见这样一张画面(冰血尽可能的描述清楚):
Windows XP Professional Setup
===============================
  [B]Welcome to Setup.[/B]
  This portion of the Setup program prepares Microsoft<R>
  Windows<R> XP to run on your computer.


   ·To set up Windows XP now, press ENTER.

   ·To repair a Windows XP installation using
   Recovery Console, press R.

   ·To quit Setup without installing Windows XP, press F3.
当然除了通过光驱启动以外,你也可以将它固化在你的多重引导菜单上,这样将更加方便,但是这里限于篇幅,我就不介绍了。
然后你通过选择&#39;To repair a Windows XP installation using Recovery Console, press R.&#39;进入就可以了。
2、恢复丢失的Boot.ini文件
因为Leader并没有描述清楚自己的系统是否是双系统,所以只好都要考虑了。希望大家以后问问题一定要描述清楚,这样可以让我们解决问题的时候少走弯路。
第一种情况:双系统恢复
当然,我这里无法再造个相同的问题出来,只好用WIN2K来讲解恢复了,但是命令都是一样的,关键在于举一反三……我的是D:\WIN2K和C:\WIN9X双系统,我将C盘下的boot.ini故意删除,问题就出现了。好!弄死它!:)
<1>启动到RC下;
<2>执行Bootcfg /SCAN检查看扫描出来的资料正确么;
<3>执行Bootcfg /Rebuild重建Boot.ini,但是要记得把WIN2K安装光盘上的i386文件夹下的ntdetect.com和ntldr复制到计算机的C:\下面;
<4>事先应该新建立一个文本,内容如下,并请保存为Read.scr:
L 100 2 0 1
N C:\Bootsect.bat
R BX
O
R CX
200
W
Q
<5>把上面制作的启动盘放入软驱,执行如下命令:
debug <Read.scr>
<6>执行Fixboot C:这里是用WIN2K的引导区代替WIN98,然后我们就添加WIN98选项。找到Boot.ini的[operating systems]字段,在下面结尾处添加这样一句:C:\="Windows 98 Second Edition"保存就OK!
第二种情况:单系统恢复
假设Leader同志的系统只有WINDOWSXP,并且在C:\,而且还是同样的Boot.ini文件丢失(Leader找遍整个系统也没找着Boot.ini,可以基本确认丢失)。
那么最好的办法就是手工重新建立一个:
在C:\下面建立一个文本,写入如下内容后保存为Boot.ini文件即可:
[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\Windows

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\Windows="Microsoft Windows XP Professional" /fastdetect
吐血,既然是全民学习,就给大家顺便介绍一下参数吧:
首先说说[boot loader]字段:
timeout是设置开机的引导菜单显示的时间的,30是默认值。如果设置的越小引导菜单停留时间越短,设置为0就不显示喽。可是要是设置为-1呢?嘿嘿,自己看看吧,冰血封情的就是-1。
default是默认的引导系统,不过,如果你像冰血封情一样设置为-1,那就没什么介绍的意义了:)
再说说重头戏[operating systems]字段:
multi(0)disk(0)rdisk(0)partition(1)\Windows的意思就是&#39;在0号非SCSI或者是由SCSI BIOS访问的设备上的 第一个SCSI总线的 第0号磁盘上的 第一个分区上 可以找到能够引导的操作系统 并把它在启动菜单上显示为Microsoft Windows XP Professional 启动时不进行窜行口和并行口的自检

冰血封情 2004-11-5 00:37

在DOS下如何访问网上邻居

by:HackBase 
   如果Windows突然不能正常启动了,而必需的文件保存在网上邻居中的共享资源内,是不是不能访问了呢?

  利用Windows内的网上邻居命令来访问是不能在DOS下操作的,这是否让你束手无策了呢?其实DOS系统有自己的网络访问命令,它就是NET命令,用户必须要在DOS命令提示符下输入“NET VIEW ABC”命令(其中ABC表示网上邻居中的共享计算机名字),再回车执行,就能查看共享计算机ABC上的资源文件了;要是大家输入“NET USEF:abc\def”命令的话,就可以将网上邻居中共享计算机abc上的def目录映射为本地计算机中的F盘了,以后大家可以直接在命令提示符下键入“F:”,就能对网上邻居中进行相关操作了。  

  网上邻居垃圾注册信息清理,在Windows98系统中,使用局域网的用户在访问网络邻居时,注册表会在HEKY_CURRENT_USER\Network\Recent主键项中记录下一系列命令操作的信息,包含被访问机器的名字、访问过的应用程序及文件名等,如:主键Recent包含一名为\ierl_server\software的子主键项,表示你曾访问过名为ierl_server的服务器中的software文件夹,点击此项后编辑器右窗显示此项的名称及键值。这些内容基本没有用途,可以适当地清理一下。打开注册表编辑器后,按以下顺序依次打开各级主键:HEKY_CURRENT_USER\Network\Recent,然后把主键Recent的子项删除即可。

冰血封情 2004-11-5 00:38

XP SP2下装softice的问题

by nethorse
装了n遍,每次一启动softice就死机,郁闷了好几天!今天发现是不兼容的问题,笨啊,脑子越来越慢了。解决方法如下:
[url]http://frontline.compuware.com/nashua/kb/doc/1846.asp[/url]

冰血封情 2004-11-8 04:19

类标识符

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

冰血封情 2004-11-8 04:25

常见致命异常错误

by EvilOctal
Fatal Exception 0D(致命异常:一般保护性错误)
代表程序已经崩溃 需要立刻终止
出现此类错误 要检查驱动是否过旧或者已经损坏 是否有版本老的媒体播放工具 病毒也有可能
Hsflop.pdr损坏或者丢失也容易出现这类错误

Fatal Exception 0D(致命异常:页面错误)
一般是操作系统从虚拟内存中提出数据时候发现页缺或者丢失或者损坏造成的
这个问题发生的时候 只能重新启动电脑 听天由命

冰血封情 2004-11-9 20:10

盗版用户误装sp2后恢复正常技巧

 windows xp sp2 推出来后,有很多安装了非正式版windows xp的朋友安装了sp2后不能成功激活系统,而且在试用30天后无法进入系统,即使卸载了sp2也不行,只得重新安装系统。

为了避免造成无谓损失,可以简单使用一种方法使系统恢复到sp1状态下,而不必重装系统。但是首要条件是安装sp2时选择了备份系统还原。这样,可以在安全模式下卸载sp2,然后在注册表中搜索wpaevents这个键值并将其删除掉。

重新启动系统,在要求激活时选择"是,我想打电话给客户代表来激活windows",点"下一步",在A-G中输入第三步中"客户代表提供的序列号"中前面的7组数字,就可以成功的返回到sp1状态下了。

冰血封情 2004-11-10 16:53

解决QQ视频连接困难的一种方法

by DimRacker
 众所周知,如果在白天,QQ非会员用户在视频聊天时不容易成功连接,尤其是双方都处于局域网内时,更是让人着急。

  经对比发现,QQ使用UDP方式登录会比用TCP方式要容易连接成功,因此,只要屏蔽QQ的TCP登录方式,而强制其使用UDP方式登录,就可以相对减少失败的机率。

  方法如下:以2004 build0830版为例,先将QQ.exe备份,再用16位文本编辑器打开它,找到0xE9BA8开始的5个地址,此为QQ以TCP方式登录的服务器列表,只要稍作修改,QQ就无法找到TCP的服务器地址,从而只能使用UDP方式登录了。保存后,再将...\Tencent\QQ\下的QQGlobal.db以及...\Tencent\QQ\你的QQ号\下的Config.db删掉,从此,你的QQ只会默认使用UDP方式登录了。只要双方的 网络安全 设定中,都选择了 通过点对点模式,视频聊天的成功率就会高很多。

  弊端:这样修改后,QQ将不能使用HTTP代理。

  请注意,这并不是建议大家不去升级为会员,只不过是针对这种情况的一种解决方法而已。

冰血封情 2004-11-14 00:09

如何管理cookie?

信息来源:IT专家网
问:我无法启用cookie。系统说已经启用了cookie,但我还是不断收到提示信息,要求我启用cookie。请帮帮我。
答:Internet Explorer的高速缓存有一些很奇怪的问题,包括管理cookie的空间。随着时间的推进,高速缓存会被破坏,需要手动清除。有些程序(如CleanCache)能帮你。它能清楚IE缓存中加锁的INDEX.DAT文件。如果INDEX.DAT文件(它用于记录cookie)遭到破坏,就需要手动删除。请注意,这个程序需要.NET构架来运行,但也有一些程序具有相同的功能。

冰血封情 2004-11-15 05:43

自动清除文档的内容

有的时候,开始|文档,中的内容是会出卖你的行踪的,最好让它在关闭或者重新启动的时候自动清除。
在HKEY_CURRENT_USER新建立一个DWORD值,名为ClearRecentDocesOnExit,然后将其键值设置为1即可。

冰血封情 2004-11-15 08:26

什么是Mode Z?

MODE Z就是利用传输过程中的自动压缩和解压缩来减少传输文件的大小,省略压缩和解压缩的时间,传输的效率大大的增强了。
可自定义 上传/下载/list 时使用mode z功能,指定特定的文件不使用mode z功能。

Mode Z简介
  如果你想要透过FTP传输一个大档案,你会怎么做? 聪明的你一定会先找个压缩软件,把这个档案压缩起来,然后传到另外一端,远端的用户,他也要找一套解压缩软件,把这个压缩档案解开,才能使用
  有了 MODE Z 技术 隔空即时压缩,不用麻烦,只要直接传档就可以了!支援MODE Z的FTP客户端软件,将会进行隔空即时压缩以及解压缩,网路频宽也能大幅获得节省,传输速率更实质获得增加!碰到一些连ZIP解压缩软件都没有的人,更不用教他解压缩教半天了!
  依照档案格式的不同,有些档案能够被压缩到非常小,例如网站LOG档案,HTML档案以及文字档案.如果你常常需要透过FTP管理你的网站,你将是 MODE Z 技术 隔空即时压缩 立即受益者.

除此之外,它也能加速DIR列表的取得,依照目录列表大小的不同,最少也能缩小SIZE为原本的3成左右.

对于不同的文件,会得到不同的压缩:
- 文本文件是原始大小的~15-20%
- 超文本文件是原始大小的~25-30%
- 多媒体文件是原始大小的~90-95%

常用的如Serv-U 5.x / Gene6 ftp软件都支持mode z功能,更多的有ShareIt,, RaidenFTPd,, Blackmoon FTP Server, FileZilla Server

EvilOctal 2004-11-22 19:46

快速启动控制面板小程序

程序Control.exe允许你根据名字打开特定的小程序。例如,打开一个命令行控制台,键入control.exe timedate.cpl就会打开时间和日期属性小程序。或者,键入control.exe sysdm.cpl将打开系统属性小程序。下面是一些常用小程序的名字:
Access.cpl:辅助功能选项
Appwiz.cpl:添加/删除程序
Desk.cpl:显示
Fax.cpl:传真向导
Hdwwiz.cpl:添加/删除硬件
Intl.cpl:区域语言选项
Joy.cpl:游戏控制器
Liccpa.cpl:许可
Main.cpl:鼠标
Mlcfg.cpl:邮件
Mmsys.cpl:声音和音频设备
Modem.cpl:电话和调制解调器选项
Ncpa.cpl:网络连接
Netcpl.cpl:网络和拨号连接
Nwc.cpl: Netware客户端连接
Odbccp32.cpl: ODBC数据源
Powercfg.cpl:电源管理
Sticpl.cpl:扫描仪和照相机
Sysdm.cpl:系统
Telephon.cpl:拨号规则和调制解调器
Timedate.cpl:日期和时间
你也可以在命令行字符串中不输入control而直接运行控制面板小程序,因为.cpl文件是关联到Control.exe的。例如在命令行控制台中键入telephon.cpl将启动拨号规则和调制解调器小程序。
当然命令行控制台也不是运行小程序的唯一方法。你可以创建一个指向.cpl文件的快捷方式,然后简单地双击快捷方式就可以打开,或者直接在它的菜单中选择也一样。

EvilOctal 2004-11-26 08:05

英文版Windows XP的中文支持设置

BY:PCHOME
微软在Windows XP操作系统中不但提供了简、繁体中文字库,而且提供了相应的输入法支持。如果你要启用英文版Windows XP操作系统对中文的支持,可参考如下的方式设置(以英文版Windows XP Professional为例,Windows XP Home Edition的设置方法与此类似)。
1. 打开"控制面板",双击"Regional and Language Options"图标,打开区域和语言设置窗口;
2. 在区域和语言设置窗口中,选择"Language"选项卡,将"Install Files for East Asian Languages" 选项打勾;
3. 系统提示需要约230MB的空间,请选择确定并根据提示操作,成功后返回到"Regional Options" 页中;
4. 在"Regional Options"选项卡中的"Standards and Formats"下拉框中选择"Chinese (PRC)"使用中文格式,"Location"下拉框中选择"China",表示当前所属区域为中国;
5. 在"Language"选项卡中单击"Details"按钮,在"Settings"中的"Default input language"下拉框中选择"Chinese (PRC)-Chinese(Simplified)-US Keyboard",并且在"Install Serivces"中点击"Add"按钮即可添加中文输入法。

EvilOctal 2004-11-26 22:47

在Win2000里快速切换TCP/IP设置

自己的笔记本要在多个地方上网,但家里是自动获取IP的,实验室有自己的子网,宿舍又有另一个子网,每次换地方都得手动换TCP/IP设置,很麻烦。今天在网上看到一篇文章,原来要解决这个问题是非常简单的,不需要安装任何软件,下面是我的做法。
首先,在网络属性里把TCP/IP配置为实验室用。然后,运行“cmd”打开命令行窗口,输入如下命令:
netsh -c interface dump > lab.txt
这样就在“C:\Documents and Settings\Administrator”下得到一个lab.txt文件,当然你也可以在上面的命令里使用绝对路径改变它的存放位置。

接下来,把TCP/IP分别设为其他各处的正确配置,并使用同样命令生成不同的文件,对我来说就是home.txt和dorm.txt了。
需要改变TCP/IP设置的时候,例如我要切换到家里上网了,只要执行下面的命令:
netsh -f home.txt
切换就完成了,很方便吧。总之就是两条:netsh dump导出设置,netsh -f导入设置。

还要提醒一点,如果是切换到自动获得IP的方式,最好用“ipconfig /renew”命令强制获得一下,否则要等一段时间才能上网。

EvilOctal 2004-11-28 14:55

解决WinXP系统中CPU占用率过高问题

  有这么一个现象,当安装windows XP的计算机收到445端口上的连接请求时,windows XP会分配内存并少量地调配CPU资源来为这些连接提供服务.当连接请求负荷过重时,就可能会造成CPU占用率过高,导致系统性能急剧下降,甚至会进入假死状态。
  问题原因:
  这是由于windows XP工作项目数目和响应能力间"比例失调"造成的,如果有一个合适的MaxWorkitems设置,就能提高系统响应能力。
  解决办法: 
  点击"开始"→"运行",在运行对话框中输入"Regedit",点击"确定",打开注册表编辑器,依次展开如下子键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver,在其右侧窗口中新建一个名为"Maxworkitems"的DWORD值,然后双击它,在弹出的"编辑DWORD值"对话框中,根据计算机的内存容量来确定该键的键值,如果计算机内存小于512MB,请键入"256";如果内存大于512MB,请设置为"1024"。完成操作后,退出注册表编辑器,重新启动计算机即可生效。

EvilOctal 2004-11-28 23:52

WindowsXp系统安装盘的一些信息

在i386文件夹里有一个eula.txt,最后有一行EULAID,就是你的版本
  OEM:WX.2_PRO_OEM_TW(or.WX.2_PRE_OEM_TW)
  执行:WX.2_PRO_RVL_TW(or.WX.2_PRE_RAL_TW)
  RTL.:WX.4_PRO_RTL_TW
  中文正式版的版本是
  EULAID:WX.4_PRO_RTL_CN
  1.如果是WX.开头是正式版,WB.开头是测试版。
  
  2.如果有_PRE,是家庭版,_PRO是专业版。
  
  3._OEM,_RVL都是需要启动版,_RTL有免启动金钥,就可免启动。
  
  4.光碟标签并无意义,是制作光盘的人自己加加进去的。
  
  5.OEM.版的说明,中文版应是一半中文一半英文,如果全是英文,那就是来自英文的Corporate版(破解)
  
  6.执行(RVL)版的说明全是中文。
  
  7、winxp原版的文件都是2001-9-5 12:00,如果有一个不是,那么!特别是i386\eula.txt这个文件。
  
  8、CD.Label是WXPFPP_EN(英文),WXPFPP.cn(中文)
  
  9、还有其它一堆.OEM免激活、免激活正式版等等的,这些都是.利用.OEM、2600Fre.这些版本+Corpfiles.破解,再烧成可开机光盘的,看它们的CD.Label更是五花八门。
  
  10、目前看到免激活版都是某中文版+英文Corpfiles.做成免激活「Home.Made」企业版(或称大量授权版本),看安装序号便知:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8。所以如果你有OEM+Corpfiles.版或是RVL@TW版的话,那就不用急着下载其它版本,看看就好。
  
  (我认为)不管你用[email]RVL@TW.or.OEM[/email]+Corpfiles.or.阿猫阿狗免激活可光盘开机版,用起来都一样好用,前提是作者的功力不是太差,没有乱破解一通。除非你是完美主义者,不然我不认为用起来会和正式版有什么差别。当然,先不论微软会不会耍花招来对付这些海盗的可能性

ps: 我下载的WindowsXp英文原版的EULA.txt的最后一行是:
EULAID:WX.4_PRO_RTL_EN

EvilOctal 2004-12-2 12:37

Register or unregister a DLL

syntax
    REGSVR32 [/U] [/S] [/C] [/I:[Command_Line]] DLL_Name

    REGSVR32 [/U] [/S] [/C] /N /I:[Command_Line] DLL_Name
key  
  /u       Unregister Server.
  /s       Silent - no dialogue boxes.
  /c       Console output.
  /n       Don&#39;t call DllRegisterServer
  /i       Call DllInstall (or DllUninstall if /u is specified)
  Command_Line An optional command line for DllInstall

Examples


Register DAO 3.6 (DLL library):
regsvr32 "C:\Program Files\Common Files\Microsoft Shared\DAO\DAO360.DLL"


Disable XP Zip folders by unregistering ZIPFLDR.DLL:
regsvr32 /u zipfldr.dll


Related Commands:

Delsrv - unregister a service with the Services Control Manager. (Win 2K ResKit)
MSIEXEC - Microsoft Windows Installer
RUNDLL32 - Run a DLL command (uninstall java)
Microsoft DLL Database - which software installed a specific version of a DLL
Q249873 - Regsvr32 usage and error messages.

EvilOctal 2004-12-3 13:31

取消可恶的realsched.exe进程

By 冰血封情(EvilOctal)

一直以来使用流量卡的同学 都是因为他费流量 取消方法
启动realone 然后选择[Tools]-[Preferences]
在Category里找到Automatic Service选项把右边的四个对勾全部取消 再选择Auto Update 把Automatic Update下的对勾也取消 重新启动 就OK了

原始连接:
[url]http://bbs.gliet.edu.cn/bbs/index.php?showtopic=56075[/url]

EvilOctal 2004-12-12 20:14

修复IE
by Showlife[EST]

在运行里打regsvr32 actxprxy.dll 弹出一个窗口 直接点确定 然后在运行里打regsvr32 shdocvw.dll 然后和刚才一样 再点确定

如果还不行的话
   regsvr32 mshtml.dll
  regsvr32 urlmon.dll
  regsvr32 msjava.dll
  regsvr32 shdocvw.dll
  regsvr32 browseui.dll
  regsvr32 actxprxy.dll
  regsvr32 oleaut32.dll
  regsvr32 shell32.dll
这是主要的和问题有关的dll文件

感谢偶的老师指导

冰血封情 2004-12-22 18:15

如何确定被提取文件的位置

一.巧用EXTRACT命令
   提起EXTRACT命令,相信大家都不会陌生,这是一个早在Windows 95时代就诞生了的命令行实用程序,它主要通过有关命令行参数对保存在CAB压缩包中的系统文件进行管理,其有关命令行参数较多,详细用法输入请“EXTRACT /?”查询。由于使用EXTRACT命令对系统文件进行释放时必须了解该文件到底保存在哪个CAB压缩包中,这对普通用户来说是非常困难的,怎么办呢?其实,这一条命令就可以解决问题:

  “EXTRACT /A[/L 目标路径]第一个CAB包名字欲提取的文件”。

   哪个是第一个CAB包?序号小的总是没错的(经过N次试验发现,用BASE5.cab最好)。下面是几个例子:

  1、extract /A d:win98sebase5.cab EBD.cab 从包中搜索EBD.cab文件;

  2、extract /A /l c: d:win98sebase5.cab s*.hlp 提取包中所有的以s开头的hlp帮助文件,释放到C\;

  3、extract /A /l c: d:win98sebase5.cab *.* 全部释放包中的文件。

  细心的读者也许已经看出来了,以上格式中,最后一部分“欲提取的文件”中可以用通配符“*”或“?”,这下可大大方便了记忆力不好的朋友了。但需要注意的是:第三部分的CAB包不支持用通配符,即必须是存在的某个文件名。还有关键就是参数“/A”,没有它可就什么也提(找)不到了。

二.EXT命令更简单
 其实在DOS状态下还有一个比较好用的工具,那就是Windows 98启动盘中的EXT命令,使用它,你就不必为上面的参数记忆犯愁了。
  EXT是Windows 98在系统启动盘中的一个专门用于从CAB压缩包中释放用户所需系统文件的实用程序,尽管这是一个DOS版的应用软件,但它却并不像EXTRACT那样完全依靠命令行参数进行工作,而是采用问答操作方式,这就大大地简化了用户使用步骤。
  更为重要的是,EXT命令具有从安装盘的所有CAB压缩包中自动搜索用户所需系统文件的功能。另外,EXT命令还支持通配符,从而解决了用户在同时释放大量文件时的难题。
  如果启动盘上没有的话也不要紧,先用EXTRACT从BASE5.cab中提取一个EBD.cab(命令如上面的例1),再从EBD.cab中提取EXT.exe即可

冰血封情 2004-12-29 12:44

在NTFS分区中复制文件及保留权限

在NTFS分区之中或者之间复制文件时,我们经常希望保留文件原来的权限。我们通过修改注册表可以实现这个功能:
1、进入注册表的HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
2、创建一个新的DWORD值:ForceCopyAclwithFile=1

   但假如文件或文件夹的授权被用户改了,连系统管理员都无权访问, 要本无法直接进行复制。要手动改变不能复制的文件的权限很麻烦。

   这时可以利用Windows中自带的备份工具,文件服务器上的数据就是通过这个备份工具进行备份的,备份时却能不受NTFS权限的限制。

页: [1] 2
© 1999-2008 EvilOctal Security Team