2005年09月27日
注:本人原创文章,欢迎各媒体无偿转载,有需要大图的请在后面留言。此外,另有一组创意正在实施中,敬请关注——
(原文出处:http://www.yixiao.net/zblog/post/152.html


  三天前,我那台用了七个月零21天的华硕A3笔记本终于寿终正寝了。抱着它哭了两个小时之后(其实主要是哭我那些还没有来及备份的硬盘数据),我终于痛定思痛,决定为它寻找一些其他的用途,来发挥完它的余热。

  思索了一个下午之后,已经饿得有些头昏眼花了。就在此时,灵机一动,计上心来……几乎没有经过什么手续,这台华硕笔记本摇身一变,就成了这个模样:

Click To View Full Size

  实际上,这个“相框”里面放的本来是我和女朋友的亲密照片,但是当她看到我要拍照时,就将照片换成了华硕笔记本的广告画……客观地说,用笔记本做相框的感觉非常好,以至于我都想建议华硕笔记本,下次促销时可以进行“买一赠一”的活动:买笔记本电脑、赠笔记本型相框,二者体积一比一,绝对会非常受欢迎的,至少比那个什么手柄要吸引人得多。

Click To View Full Size

  到了晚上,要把一篇文稿照着打进电脑里面,但是文稿没地方放,怎么办呢?我又想到了已经提前退休的华硕笔记本——其实我本来想到的是用它来完成这个工作,可是谁能想到它会英年早逝呢?于是,它只好呆在iBook小白的背后,老老实实地作一个称职的文稿架。嘿嘿……您还别说,这个“文稿架”比我之前买过的那种单薄的架子好用多了,看来还是一分钱一分货啊!

Click To View Full Size

  朋友阿亮家养了三只小猫,结果看得我女朋友心痒痒的,经过一番讨价还价,决定过几天去抱一只小猫回来。既然家里添丁了,自然也得给它准备个窝吧;既然是个窝,那一个漂亮的顶盖肯定是少不了的。于是,这台华硕A3笔记本又被我计划做小猫猫窝的屋顶了。另外还可以在屏幕转轴处挂一些东西,以便小猫在窝里面时也可以吊在上面玩一玩。至于这项用途的实际效果,还是等小猫进了我们家后再向大家汇报吧!

Click To View Full Size

  最后一个主题最为恐怖,因为这牵涉到生命问题——据说入秋以来偶尔会有老鼠出来收集粮食,在城市里想买个老鼠夹子实在太难、厨房里面放鼠药又觉得不放心,于是决定将笔记本电脑改装成一个老鼠夹子,而且是半自动的。至于屏幕顶盖太轻的问题,有人建议说反过来用,不过我更喜欢在上面压一块砖头,只是从这个角度拍不到。虽然说现在的老鼠越来越聪明了,但是我相信它们早已忘了这么原始的装置,所以也完全有信心把它留在屏幕下面。只不过,八月十五的月饼已经放了三天,也没有见老鼠光顾,真让人失望。

  看来,还是让它做一个相框好了。
2005年09月10日
10名: 布冯—死不松手
爆笑指数:6

第9名: 卡西利亚斯—无动于衷
爆笑指数:6.5

第8名: 江津—两手空空
爆笑指数:7

第7名: 卡西利亚斯—添油加醋
爆笑指数:7.5

第6名: 卡恩—飞身撞铁柱
爆笑指数:8

第5名: 奇拉维特—丢球又丢人
爆笑指数:8.5

第4名: 巴特斯—踢人不踢球
爆笑指数:9

第3名: 范德撒—练摔跤
爆笑指数:9

第2名: 巴特斯—头球补射
爆笑指数:9.5

第1名: 希斯洛普—假球最高境界
爆笑指数:10

2005年08月05日

这几天来,我的邮箱里面邮件不断,基本上每天都有上百人问我要WGA验证补丁。于是我制作了专门的模板来自动回复,可是现在想起来,这里面有几个问题:

1、我做错了一件事。
这个补丁是DRL的LOVE做的,他的本意是方便我一样的“懒人”,但是并没有授权任何人将它外传。从这个角度来讲,我违反了游戏规则,因为包括我发在DONEWS的文章中,都没有提到LOVE的名字。我有必要向他道歉。

2、邮箱暴露来源问题。
单独靠我的BLOG和DONEWS上那篇小文章,肯定是收不到这种效果的,于是我在自动回复的邮件模板后面,加了这么一段话:“麻烦您回信告知我您是从哪儿看到我邮箱的”。这个方法还是有效的,有人告诉我他是在IT168看到的,后来更有人给出了新浪转载的链接,难怪了。

(新浪的链接:http://tech.sina.com.cn/s/2005-08-02/0927680190.shtml)

3、IT168的人似乎更无耻。
因为我是发在DONEWS的,而那里的人相对而言对电脑比较懂,所以我一开始就给出了那个2KB的补丁链接,而且是放在我自己的空间。这个链接不能对我带来任何的好处,但是IT168在转载我文章时,却把这个链接给砍掉了。他们为自己换来了点击,却没有帮到一个网友——如果他们的编辑给我发了邮件,我肯定会给他的。

我检查过,到目前为止,所有给我发过邮件的人我都回复过了(虽然一部分是自动回复),我可以问心无愧了,但是这并不能减少我对IT168的厌恶。

最后,我再给出两个补丁的下载链接:
data.rar(2KB,用于手工替换): http://www.yixiao.net/data.rar
wgavp.rar(365KB,自动破解):http://www.yixiao.net/wgavp.rar

2005年08月03日

自从我在5月份发布了《华硕简体中文官方网站被黑》一文之后,每天都有数十人点击这篇文章(昨天刚换的统计系统,已经有了25次),足见人们对此事的关注程度。

当然,这也要感谢百度,目前这篇文章在百度的“华硕官方网站”搜索结果中排在第一位。

透过某些管道,我们得到了那位名为“小猫”的黑客制作的一份视频,内容正是关于他如何黑掉华硕官方网站的,一步一图,清晰之至。由于文件过大(约8MB),不想占用太多的BLOG空间,因此需要的朋友请发邮件给我:xuanyuan@gmail.com,我肯定会一一回复。

找到突破口了
通过木马进入华硕网站

另外值得一提的是,透过这份视频资料,我们也得知了华硕关闭NetQ论坛的技术方面的原因,因为他正是通过这个论坛找到突破口的。

也许华硕是无奈的,也许正好借这个机会撤掉NetQ,谁知道呢……

2005年08月01日

今天要给小鸭传一个文件,可是用网易POPO传的速度又特别慢,QQ她那边没有、FTP没有客户端……怎么办呢?我硬盘里面本来是有架好的Apache+php+mysql的,可是今天不知道为什么就是用不了,于是GOOGLE了一下,10秒钟内请到了两个好软件。

先说myweb,这个东东最新版是6.2,但网上更多的是6.0的汉化版,单个文件,直接运行即可,非常简单。不过它的缺点在于不支持文件夹,所有的文件都是放在根目录下,这点儿有些不爽。另外,不知道为什么,我让好几个朋友测试,都只能浏览但不能下载文件,于是放弃了。

再说今天的主角HFS,全名为HTTP FILE SERVER,偶用的是2.0 beta版的,网上常见的是1.6版(有汉化)。HFS也是单个文件,直接运行即可。相较于myweb,HFS要复杂许多,但是功能也要强大许多。它支持虚拟文件夹和实时文件夹,实时文件夹支持上传文件;全面的认证系统,可以控制用户浏览、下载及上传权限;至于日志、图表等细节方面,也是做的很细致,属于偶比较喜欢的类似——要么非常简约、要么非常详细。



直接把小鸭想要的文件拖进HFS窗口,它会自动将文件的URL复制到剪贴板中,这时你只需要直接将这个URL发给要接收的人就OK了——另一个贴心之处。

偶是局域网用户,本来还以为要手工修改IP地址为外部地址,结果在菜单中发现,“IP address”→“Find Extenal IP address”可以直接搜索到外部IP。由于偶用Apache时早就在路由器里面设好了端口映射,所以直接就能用了,真的非常方便(如果是用电脑拨号的朋友,这个功能更实用)。



至于其他的嘛,比如加个密码什么的,就不用偶多说了,喜欢的朋友自己琢磨一下。

偶现在碰到的问题就是修改模板,如果哪位朋友有现成的好模板,别忘了给偶分享一下哦!

BTW:补充一下,对于实时文件夹,需要在菜单中选择保存(快捷键为CTRL+S),否则重新运行HFS后需要重新设置;至于其他设置,默认的会保存在一个配置文件中,也可以设置为保存在注册表中。

2005年07月31日
下载地址:http://www.yixiao.net/data.rar
 
把date.dat文件解压到C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data
文件夹下,替换掉原文件。前提是你下载过那个正版验证补丁,并且进行过验证。

不要修改这个dat文件的只读属性。

通过Update网站、正版特别提供网站及下载中心站点正版下载的验证,都PASS。
如果你更懒,那么我还可以提供一个自动识别路径的安装文件,300K以内,需要的朋友可以发MAIL给我:xuanyuan@gmail.com
2005年07月27日

近日MP3业界最为火爆的一件事,莫过于iriver与其原国内总经销三奇承信“友好分手”的事。在三奇承信的公开信中,对二者终止合作的原因做了如下说明:

“为了扩大市场占有率,iriver韩国总部制定了细分市场的销售政策和惊人的销售业绩目标。在这些问题上,出于各自立场的不同,我们与iriver出现较大的意见分歧。经过反复协商,终于没能达成一致意见,导致合作终止。”

然而,在这封公开信中,敏感的人们看到了另外一件事实——三奇承信要推出自己的自有品牌!这是否是导致二者分手的另一个原因呢?恐怕只有当事人才清楚了。不过在此之前,我们透过有关渠道,得到了有关三奇承信自有品牌的一些信息——

● 名唤“POYA”

据了解,三奇承信的自有品牌计划自2005年初启动,历时近6个月。在这6个月中,新品牌的命名经过数次修改,最终定为“POYA”,中文品牌暂时空缺。

对于POYA四个字母的定义,三奇承信总经理如此解释:中国古代大音乐家俞伯牙,因为著有“高山流水”的美妙乐曲而流芳百世,我们取伯牙的谐音作为我们品牌的名字,希望我们的品牌也可以创造同样的不朽传奇。

● 三年之功

三奇承信与iriver的合作自2002年始、2005年终,在将近三年的时间里,尽管获得的经济利益并不少,但是却为三奇人打下了一个心结:高端MP3市场几乎都是被国外品牌占领,我们缺少一个自主、自信、自由的国产品牌。于是,POYA诞生了。

大家都知道,正因为高端路线不好走,许多国内厂商才会选择风险小回报快的低端市场,而且纷纷在低端市场拼杀个你死我活。

为了把握主动权,三奇承信放弃了公模及贴牌,而采用了自主研发与设计的方式。不惜重资在深圳设立了深圳思普信息技术有限公司,全面负责POYA产品的设计研发。该公司的主要设计人员具有多年的方案开发经验;用户界面风格设计及功能规划则由业内著名的Easy完成。POYA追求品质、时尚和实用的完美结合。

从这一点来讲,POYA是独一无二的,现在是,以后还是!


▲ 深圳市思普信息技术有限公司位于深圳(福田保税区)软件出口基地,富有挑战精神和创新精神的思普人就是在这个“技术心脏”里为三奇承信自由品牌的研究和开发而辛勤工作。


▲ 思普技术的前台标示,简洁有力,生机盎然,象征着思普人坚定不移的目标和勇往直前的追求。


▲ 思普技术的办公室一角,来自IT圈内的数位技术精英汇聚于此,并肩作战。三奇承信自有产品的每一个软体数据、每一毫硬件构造都出自他们的手中。


● 首款产品

POYA的首款产品命名为S100,有128MB/256MB/512MB和1GB四种容量,具体型号分别为S110/S120/S150和S190。除128MB的S110采用Sigmatel 3502芯片以外,其余三种型号均采用Sigmatel 3520芯片。尽管“唯芯片论”在今天已经不再精准,但是这为POYA的音源质量提供了保证。






在功能方面,POYA S100极为全面,甚至可以说是非常强悍——

回放:支持MP3/WMA/WAV/ASF等多处格式;支持全屏歌词显示;支持左右声道动态频谱显示;支持区段复读;支持收藏夹模式;支持淡入淡出;预置15组均衡器(摇滚、爵士、流行、古典、常规等),并另外提供用户自定义设置;支持多种播放界面风格切换;

FM:支持自动搜台,可存储40个电台;支持校园广播;可直接在PC端进行电台频率设置;可直接将FM内容录制为MP3格式(比特率为192kbps,S110除外);

录音:集MIC录音、线路输入对录及FM内录于一体,可直接将录音内容压缩为MP3格式(S110除外)并可调节录音采样细节设置。

至于时钟、无驱等功能,当然更不在话下了。






除此之外,S100系列还提供了非常经典的“方块大战”游戏,在×英寸的双色OLED液晶屏上玩起来感觉很爽。由于S100采用了多任务系统,听歌、设置及玩游戏都可以同时进行,也就是说你可以一边听歌一边玩游戏,或者一边听歌一边选择曲目或者进行系统设置。

S100的尺寸为72×27×14.5毫米,含电池重量约为40克,内置的锂电池可连续播放18小时。

● 独家特色

MP3随身听是一种比较感性的商品,对其外观、音质及操作的评价都会因人而异。三奇承信对此也深有体会,一位负责人表示:“我们不敢说POYA的音质一定比谁好,但是可以保证的是,POYA肯定没有本底噪音等不应该有的东西,音色是很干净的。”

三奇承信这几年来最大的收获有两个:一是市场敏感性,他们知道用户最需要什么;二是周到的售后服务。而今,这两项优势都在POYA身上发挥了出来:

三奇承信为POYA采用了由用户自行选择耳机的方法,即用户在购买时可以在传统耳机、挂绳一体式耳机等中进行选择,而且提供的都是高品质耳机。这样一来不但满足了消费者的喜好,也避免了另外购置耳机的重复投资。

在售后服务方面,三奇承信提供了一项目前其他MP3厂商都没有的服务:只需40元即可更换全新锂电池,为用户彻底解决了后顾之忧。同时在其他一些易损件上也会提供及时优惠的服务。

这两点正是目前许多MP3用户所需要的,尽管也许许多厂商都会随后效仿,但是可以肯定的是,三奇承信和POYA作为始作俑者,必然会被人们所记住。





● Let’s POYA!

之前人们关注三奇承信是因为iriver,现在,这个时代结束了,POYA的时代到来了。到底POYA能不能扛起国产精品MP3这面大旗,不仅是三奇承信的责任,也需要大家每一个人的关注与帮助。

2005年07月25日

注:标题中的“媒体”是“活动”的定语,请不要误解为“媒体与活动”。

 

要说大道理,相信这里大多数人都比偶懂的多,所以偶还是记个流水帐吧。

5月13日,参加了某媒体的某项活动;

5月23日,因活动作弊现象空前,遂决定退出活动;

6月28日,活动名单公布,得知偶中奖了,奖品是世纪之星的无线键鼠一套;

7月23日,奖品发至南京某邮局;

7月25日,打车到邮局,奖品到了偶手上。

拆开层层包装,终于见到了传说中的无线键鼠,只不过——键盘的退格键(BackSpace)、右Shift键、空格键和数字小键盘上的回车键都掉了下来。(虽然相机不在身边,但本人愿以人格担保所言不虚)。

由于这套键鼠是PS/2接口的,而我的本子只有USB口,因此接到朋友的台式机上试用。装电池、连线、对码……无线接收器的灯是亮起来了(表示与键盘鼠标通讯成功),但是桌面上的鼠标指针就是纹丝不动。

于是打电话给和川资讯,经过几番电话往来,答到的最终答复是——

和川于04年12月退出键鼠市场。那批无线键鼠共12套,是去年年底给该媒体抵消广告费之用(10送2);现在产品出了问题,从责任上来讲,和川资讯是没有义务负责的,但是考虑到这毕竟是其产品,他们可以给我换一套,只不过要我自己承担邮费。

呵呵,不知道这套键鼠在停产之前卖多少钱,但如果我接受和川资讯的方案,则需要数十元来得到这个并不需要(因为接口问题)的“礼品”。因此,我谢绝了和川资讯。

从这次活动的结果来看,该媒体赚得的人气还是比较不错的,但是换个角度考虑,这些人中有许多都是冲着奖品而来的,最后得到的却是这样的东西,岂不是得不偿失?敬人者,人恒敬之。

2005年07月19日

出处:http://notebook.yesky.com/180/2028180.shtml

正文(红字为本人评论):

  众所周知,素有“液晶大佬”的新蓝最先以国内最低价推出3999元笔记本,满足了许多人拥有笔记本的梦想。新蓝并没有满足这个底线,最近重磅抛出4999元“迅驰”本本,又在业内掀起一场大波澜。

  抛开3999笔记本到底满足了多少人“拥有笔记本的梦想”不说,从逻辑上来讲,既然3999是个“底线”,那么“没有满足这个底线”的新蓝应该推出更便宜的产品,而不是贵了1000块。

  据内部消息透露,新蓝这款4999元的“迅驰”本本名为Dfree5000,采用了迅驰赛扬-M 1.3G的处理器,256M内存,30GB硬盘,8倍速的DVD-ROM,14.1英寸分辨率为1024×768(XGA)的液晶显示屏。内置8芯锂电,电池待机时间为2.5小时。功能接口非常齐全,有100M网卡、2*USB2.0、VGA OUT和PCMCIA等,能为用户提供了足够的扩展空间。这款新蓝Dfree5000超轻超薄,仅重2.2KG,而且防刮伤皮革漆表面,具有黑色稳重的外观,是商务办公的最佳选择。

  如果2×USB也足“足够的扩展空间的话,那我的华硕A3岂不是“超强的扩展空间”?

  迅驰赛扬处理器 无限你的无线

  赛扬处理器问世至今,一直都作为Intel产品线中必不可少的高性价比产品,很多人对于赛扬处理器青睐不已。与移动式奔腾相比,赛扬-M增加了对于Intel Wireless PRO无线网卡的支持,并且同等性能下,要比移动式奔腾笔记本更加轻薄,总体性能很多时候还要比移动式奔腾笔记本更高一些。采用赛扬处理器的笔记本被归如高档的行列,成为消费者心目中最先进笔记本的标志。

  看完这一段,我几乎要吐了,真的,一点儿也不夸张。我不知道写这篇文章的人到底了解多少有关产品的东西,其实这也不重要,我只是觉得新蓝能把这样的新闻稿发出来,是其他国产厂商所不能比拟的。

  皮革漆护驾 爱机永如新

  值得一提的是新蓝Dfree5000表面采用少见却很时尚的黑色皮革漆,有了这层皮革漆

  不仅使笔记本外形稳重大方,触摸起来的手感细腻柔和,而且有防刮伤的功能,实用耐磨,给爱机细心的保护,即使陪伴在你身边的时间再久也崭新如初。黑色也与主流商务的办公格调吻合,很贴合现代商务人士的身份和形象。

  即使钞票少付点 迅驰也可在身边

  俗话说“鱼和熊掌不可兼得”,“迅驰”本本一直在万元以上徘徊,让众多爱慕者可望不可及。但是新蓝Dfree5000却以震撼的4999元低价面向大众,“迅驰”的爱好者只要少少的钞票就能领心爱的笔记本回家,真是何乐而不为!高性价比是新蓝产品一直在消费者心目中的印象,用少一点的钞票,买真正实惠的产品,相信新蓝Dfree5000不会让你失望。

  新蓝3999发布会时采用的“驰”、“SONAMA”已经被人指成了故意玩文章游戏,这篇前面已经多次说明是“赛扬”,在最后竟然还在一遍又一遍地强调“迅驰”……写出这样的文章不为罪过,但是发布这篇文章的媒体就些渎职了……哪些媒体发了?GOOGLE一下吧。

2005年07月18日

当当论坛木马关系图Build0714 by http://bbs.anti-vir.cn  

原帖: http://www.anti-vir.cn/bbs/read.php?tid=455&fpage=1
警告:以下网页均具有危险,如不懂处理,请勿乱点URL

近 日发现国内有名的B2C网上图书音像商城-当当网,其下论坛hxxp://club.dangdang.com被黑客利用动网论坛的漏洞入侵,连续多天 (7月9日至今)受多只木马(各木马均在数天内不断更新,以逃避AV的截杀)困扰。闲来无事,特写本笔记。由于水平有限,内容若有错漏,请指正,感谢。

一、首先登陆当当论坛(hxxp://club.dangdang.com)从其网页被黑客强加的多个iframe代码可知,一旦用户登陆当当论坛将可能从论坛首页隐含的危险框架,链接到非安全网站,从而中招。
A:当当论坛首页隐含的危险链接,将链接到下列非安全站点
A1. hxxp://www.sanyaidc.com/freepage/szylk123/icyfox.htm  
A2. hxxp://bbs.77945.com/rver.htm
A3. hxxp://www.91key.com/images/key.htm  (注1)
A4. hxxp://www.01dy.com/00044/hehe.htm  (注2)
A5. hxxp://www.u178.com/kyomh/index.htm  (注3)
A6. hxxp://www.jcpx.net/mm/02/index.htm   (注4)
A7. hxxp://00011.e18.zgsj.com/bf/index.htm (注5)

注1:将下载bbs003302.css(灰鸽子木马),已多次更新。
注2:此网页隐含危险iframe代码,将继续链接到其他非安全站点。(注6:跳转到内容B)
注3:将下载一个kyomh.exe(网游木马)
注4:转向至hxxp://jcpx.net/mm/02/index0.htm并下载young.css
注5:将下载test.exe

B:由于hxxp://www.01dy.com/00044/hehe.htm 隐含危险代码,将链接到下列非安全站点(注2)
B1. hxxp://www.glit-usa.com/adminlogin/images/system.htm (注7)
B2. hxxp://www.01dy.com/00044/love.htm 

注7:利用IE漏洞将debug并执行system.bmp(所谓Bmp木马),此乃木马下载器,将下载并执行1.exe(灰鸽子)love.exe(游戏木马)

小 结:即用户一旦登陆当当论坛,将有可能最多接收到以下7只木马病毒,但由于防毒软件会将上述的危险网页也一并报警,例如Kaspersky,最高纪录时报 警多达20次,由于当当是有名气的站点,其论坛也有不少受众,据笔者多次观察,不同时段仍有一百多人同时在线,可以影响非常坏,也非常严重。
1.hxxp://www.91key.com/images/bbs003302.css
2.hxxp://www.u178.com/kyomh/kyomh.exe
3.hxxp://www.glit-usa.com/adminlogin/images/system.bmp
4.hxxp://www.glit-usa.com/adminlogin/images/1.exe
5.hxxp://www.01dy.com/00057/love.exe
6.hxxp://jcpx.net/mm/02/young.css
7.hxxp://00011.e18.zgsj.com/bf/test.exe

二、由于当当论坛带毒事件当中牵涉到多个网站站点(包括个人、企业及地方信息站),相信部分也是被黑,笔者尝试反查那些被放置恶意代码的网站情况,以找出更多讯息。

C: 首先反查 hxxp://bbs.77945.com,同样发现被放置隐含的危险链接,将链接到下列非安全站点
C1: hxxp://5173.bigwww.com/guest/index.htm (注8)
C2: hxxp://bbs.77945.com/sohu.htm
而反查 hxxp://www.77945.com 没有发现问题

注8: 将下载并执行2k.exe(木马下载器),木马下载器将下载并执行9.80.exe(已不能下载,状态未知)


D: 反查hxxp://www.91key.com,仍发现被放置隐含的危险链接,将链接到下列非安全站点
D1: hxxp://xuedaiyuan.91i.net/icyfox.htm
D2: hxxp://lymumu.5151j.net/ll.htm  (注9)

注9: 仍然会链接到其他非安全页面,但不是其他站点,即范围仍在hxxp://lymumu.5151j.net内,这里不再详叙。

反查结果如下:
hxxp://www.sanyaidc.com 是某地方信息港,推断此站点被黑
hxxp://www.glit-usa.com 同上,是某企业站点,已被黑,不过大多木马链接均出自此站,怀疑是已被长期被黑(以上两站已发信通知其网管)
hxxp://www.u178.com 首页已经标明了受到黑客攻击并关站。估计是某个人站点被黑,不过在网上找不到任何该网站的信息
hxxp://www.01dy.com 此站很可疑,首页找不到恶意代码,怀疑是与事件主角有关联
hxxp://www.77945.com 是某个人站点,但其论坛真实位置并非是放置恶意代码的BBS目录,怀疑与主角有一定关联
hxxp://www.bigwww.com 是某空间商,相信是购买其空间而放置木马
hxxp://www.5151j.net 像是某空间商的代理,相信与主角也有一定关联。