<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>张经纬的博客 &#187; 计算机安全</title>
	<atom:link href="http://www.zhangjingwei.com/archives/category/internet/computer-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zhangjingwei.com</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 03:44:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>诺顿网站安全插件正式更新使用</title>
		<link>http://www.zhangjingwei.com/archives/norton-web-securit/</link>
		<comments>http://www.zhangjingwei.com/archives/norton-web-securit/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 14:17:58 +0000</pubDate>
		<dc:creator>张经纬</dc:creator>
				<category><![CDATA[计算机安全]]></category>
		<category><![CDATA[norton]]></category>

		<guid isPermaLink="false">http://www.zhangjingwei.com/?p=764</guid>
		<description><![CDATA[诺顿网站安全检查是赛门铁克在08年08月推出的一个测试服务。 今日，诺顿更新完毕后，提醒重新启动，发现网站安全检查正式投入使用。 使用Google搜索，在安全的站点旁边，会一个绿色的对钩，并附带一些这个网站的其他信息。 在具有威胁的站点旁边，会有一个红色的X，说明这个站点内，存在不安全的隐患。 因为这个红X标明的是某反病毒厂商，所以我们可以点击弹出提示中的“完整报告”查看详细。 可以看到这是一个“图片病毒专杀工具”，但很显然，他使用了一些非常规手段去处理病毒，导致诺顿认为他是HackTool。 这个工具很实用，结合Google自带的病毒检测，基本上可以杜绝大部分危险的网站。 最后，使用百度搜索，没有这样的待遇。很遗憾。]]></description>
		<wfw:commentRss>http://www.zhangjingwei.com/archives/norton-web-securit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>突破微软Office验证 （破解Office 正版增值计划通知 (KB949810)-CHS过程）</title>
		<link>http://www.zhangjingwei.com/archives/fuckkb949810/</link>
		<comments>http://www.zhangjingwei.com/archives/fuckkb949810/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 11:07:53 +0000</pubDate>
		<dc:creator>张经纬</dc:creator>
				<category><![CDATA[计算机安全]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[OGA]]></category>
		<category><![CDATA[wga]]></category>

		<guid isPermaLink="false">http://www.zhangjingwei.com/?p=388</guid>
		<description><![CDATA[2008年10月21日00时00分，微软发布了WGA和OGA验证程序。这两个程序是针对“盗版严重的中国所发布的”，据微软官方网站说明，这两个补丁不能卸载和删除。（BTW：其实是可以卸载的，文章最后给大家讲述如何卸载。    ） 当然，上有政策，下有对策，何况是在中国。今日我用盗版的OFFICE主动更新的OGA的补丁（Office 正版增值计划通知 (KB949810)-CHS），并成功的突破更新。 下面我就来为大家分享这个可爱的过程。 首先我们先去微软官方网站验证一下自己的OFFICE。很高兴，我们是盗版软件的受害者。 验证地址是：http://www.microsoft.com/genuine/default.aspx?displaylang=zh-cn 很好，我就喜欢盗版的，现在我们去微软Update吧！ http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=zh-cn 经过检查，我们需要安装 Office 正版增值计划通知 (KB949810)-CHS 好，更新它，不要紧，到时候我们可以很轻松的绕过它。 成功了！ 让我们打开OFFICE看看是什么样的。 这个对话框是谁提供的呢？看任务栏。 看到那个小星星了吗？呵呵，就是它！ 好戏开始，我们现在就来绕过这个验证。 首先，我们打开C盘，删除下列路径的文件。 C:\WINDOWS\system32\OGAVerify.exe C:\WINDOWS\system32\OGACheckControl.dll C:\WINDOWS\system32\OGAAddin.dll 打开Office所在的安装盘，删除下列路径的文件 搜索关键字&#8221;oga&#8221;，删除office12目录下的一个已经oga开头的的动态链接库文件(DLL) BTW:我是OFFICE2007，如果你是2003，请搜索同名文件。 （我插一句嘴，其实这个链接库的作用就是当你打开Office的时候就调用WgaTray，弹出一个盗版的对话框，删除它之后，你就是安装100个OGA，他也不会弹。） 好了，现在我们解决掉项目栏哪里的小星星吧！ 使用进程管理工具强制结束进程WgaTray.exe。 任务栏处的小星星消失了&#8230; 进入C盘，删除 C:\WINDOWS\system32\WgaTray.exe 小星星彻底O了。 好，现在我们删除微软的计划任务。OGA之所以再重新启动的时候自动启动，不是在注册表中，也不是在启动文件夹中，而是在计划任务中。 进入 C:\WINDOWS\Tasks 删除任务 OGADaily OGALogon 至此，OGA彻底解决。连注册表都没有用到。 最后我们说说如何删除这个补丁，首先现在本文提供的附件，右键点击程序，选择卸载即可&#8230;&#8230;.囧 BTW:别选择安装，这个程序其实就是KB949810补丁，因为MSI有一个特性就是安装包可以卸载&#8230;.. 而微软如是说&#8230; http://support.microsoft.com/kb/949810 囧囧囧囧囧囧。 下载：oganotifier]]></description>
		<wfw:commentRss>http://www.zhangjingwei.com/archives/fuckkb949810/feed/</wfw:commentRss>
		<slash:comments>100</slash:comments>
		</item>
		<item>
		<title>Scrawlr 惠普SQL 注入检测工具</title>
		<link>http://www.zhangjingwei.com/archives/sql-injection/</link>
		<comments>http://www.zhangjingwei.com/archives/sql-injection/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 11:01:54 +0000</pubDate>
		<dc:creator>张经纬</dc:creator>
				<category><![CDATA[计算机安全]]></category>
		<category><![CDATA[Scrawlr]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.zhangjingwei.com/?p=258</guid>
		<description><![CDATA[微软近日推出3款免费的SQL 注入检测工具，用以保护自己网站的安全。 其中第一款就是与惠普联合开发的Scrawlr。 这个软件的下载地址是：https://download.spidynamics.com/Products/scrawlr/ 虽然是免费下载，但是在下载前需要填写一份表格，鉴于很多兄弟英文水平和我一样差，在我琢磨了一个小时以后，我将它下载下来并予以分享。 另外，如果您担心本安装程序存在问题，并且您的英文也和我一样足够差，我也建议您琢磨一个小时后进行下载。 点击这里下载 解压缩密码：zhangjingwei.com]]></description>
		<wfw:commentRss>http://www.zhangjingwei.com/archives/sql-injection/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

