2005年05月26日

题目:一个离过很多次婚的女人,该怎么称呼她?
  
  谜底:前“公”尽弃
  
  题目:蓝色的刀和蓝色的枪
  
  谜底:刀枪不入(blue)
  
  题目:身穿着金色衣服的人
  
  谜底:一鸣惊(金)人
  
  题目:数字“3”在路上走呀走……翻了一个跟斗, 又接着翻了一个个……
  
  谜底:三番两次
  
  题目:一条狗过了独木桥之后就不叫了
  
  谜底:过目不忘(汪)
  
  题目:第十一本书
  
  谜底:不可思议(book11)
  
  题目:牛狗猪羊比赛赛跑……跑到终点后……牛狗猪都喘得不得了……只有羊不喘气
  
  谜底:扬眉吐气(羊没吐气)
  
  题目:避孕药的主要成分是什么?
  
  谜底:抗“生”素
  
  题目:放烟火时为什么不会射到星星?
  
  谜底:因为星星会“闪”
  
  题目:羊给老鹰打电话?
  
  谜底:阳奉(羊phone)阴违(鹰:“喂!”)

2005年05月23日

这几天在学习软件汉化,这是我的第一个汉化修改作品,虽然有点简单,还是有点成就感。这里先谢谢霏凡论坛的BD540!!

软件简介:
系统启动项管理工具,可以查看和删除跟随系统或浏览器一同启动的程序,并可以自动删除间谍程序。非常方便。
软件本身很小,绿色软件,附有注册机。

下载RunViewer1.2

http://bbs.crsky.com/job.php?action=download&pid=tpc&tid=180463&aid=68663

      强烈推荐这篇文章!!!!转自LQQM。
     这篇文章至少影响了我的一些生活方式。
    今天找给弟弟看,顺便发给大家.如果有人看过请不要说老了,因为肯定有人还没看过!!

    去年我才从美国回来,此前在斯坦福呆了六年。今天我要给大家介绍很多新东西。最近北京市普查工作刚结束,我们北京市得了两个冠军,一个是高血压冠军;一个是高血脂冠军,很遗憾。市委非常重视,有文件下达了,要求各单位多听最新保健知识,我就是奔着这个目的来的。

    现在,死亡率最高的是30至50岁的人。年龄不是个宝,血脂高很危险。大家知道国际上有个标准,寿命等于成熟期的5至7倍者为长寿。这么说,人的寿命应该是100至175岁。为什么都没有达到呢?最主要一个原因是不重视保健,而且不听保健。这个问题在国内非常严重,特别是领导干部。国家保健局一再强调每个人都要重视自己的保健。现在绝大多数是病死的,很少数是老死的。应该绝大多数是老死而少数是病死。这个极端反常的现象要求我们尽快纠正。

    最近联合国表扬我们的邻国日本。为什么表扬日本,因为他的寿命是世界冠军。他们女性的平均寿命是87.6岁,我们国家50年代是35岁,60年代是57岁,现在是67.88岁,距离日本整整差20岁,这是没法原谅的。日本的先进经验是以社区为单位,每一个月讲一次保健课,如果没有来听就必须补课。我国没这制度,谁爱听就听,不听拉倒。我回国后问了许多人,应该活多久呢?有人告诉我五六十岁就差不多了,这说明我们的标准太低了。他们大部分人根本不知道保健,凑合活着,问题很严重。我在医院工作了40年,绝大部分人病死是很痛苦的。我来的目的很明确,我受科学委托,受命于卫生部的指示,希望每个人都重视保健工作。

    联合国提出个口号:“千万不要死于无知”。很多人死于无知,这很冤枉呀。我们知识分子平均年龄58.5岁,按这个数字,我想不算学前教育,小学6年,中学6年,医科大学8年,硕士3年,博士3年,博士后3年,都学完后到点了,根本不能干什么了。很多科学家没超过这个年龄。我在美国斯坦福见到了张学良将军,在纽约参加了他的100岁寿辰。我很受教育,一进门见到他我们就大吃一惊,他眼不花,耳不聋,很多人问他:“少帅您怎么活这么久”?他回答很明确:“不是我活得久呀,而是他们活得太短了”。这句话的意思是,你活得短,还嫌我活得长。这情景我一直到现在还记得很清楚。而我们很多人很糊涂,对保健一无所知,这样我们的工作也做不好,因为我们天天处在不健康、亚健康状态。我见过很多人,宋美龄我在长岛见过,他们都活得很长,都是100多岁。他们能活,我们为什么不能活。我就很奇怪,我们很多人凑合活着,这种思想危害极大。

   大家知道怎么保健吧?其实国际上在维多利亚开会有个宣言,这个宣言有三个里程碑,第一个叫平衡饮食,第二个叫有氧运动,第三个叫心理状态。这三个里程碑国际上都知道,而我们很多人不清楚。这三个里程碑的标题不会改变,而内容会随时改变。地球人的平均寿命70多岁,我们是67.88岁,还没有达到平均寿命。


平衡饮食

    下面我讲第一个问题,平衡饮食。也许有人早就认为保健有什么好听的,还不是早起早睡身体好。我告诉你,唐朝时可以这么说,现在这么说就是极端无知了,很多事情都在变化。所谓平衡饮食,有饮、食二大类。先说饮食的第一个问题,“饮”的问题。我在北大时问学生,什么饮料最好?学生异口同声回答:“可口可乐”;可口可乐美国都不承认,国际上也不承认,它只能解渴,没有任何保健作用。什么叫保健品,大家要知道,它得是能治疗疾病的。到现在我们中国人绝大部分都不知道什么叫保健品。

    国际会议上定出了6种保健品:第一绿茶;第二红葡萄酒;第三豆浆;第四酸奶;人家不提牛奶,你注意啦;第五骨头汤;第六蘑菇汤。为什么提蘑菇汤?因为蘑菇能提高免疫功能。一个办公室有人老感冒,有人老不得病,什么原因?就是免疫功能不一样。喝蘑菇汤能提高免疫力,所以是保健品。那为什么提骨头汤呢?骨头汤里含琬胶,琬胶是延年益寿的,所以现在世界各国都有骨头汤街,而中国没有。我们调查了一下,最近苏州、南京城里有了,北京还是没有。所以不要小看骨头汤,它能延年益寿,因为有琬胶。为什么提酸奶?因为酸奶是维持细菌平衡的。

所谓维持细菌平衡是指有益的细菌生长,有害的细菌消灭,所以吃酸奶可以少得病的。在欧洲酸奶非常广泛,我们许多女孩喜欢吃酸奶,但是她们不了解为什么。我们很奇怪,中国酸奶销量是很低的,而牛奶销量很大。牛奶本身我们不否定它的作用,但跟酸奶比起来差得很远。还有豆浆,后面再说。

    我下面讲为什么喝绿茶。现在很多人喝茶,但年轻人不喝。很多人喝红茶。红茶加面包在欧洲流行过,但现在不喝了。大家知道,红茶加面包没有一点保健作用。绿茶为什么有保健作用呢?原来绿茶里面含有茶坨酚,而茶坨酚是抗癌的。还有人喝茉莉花茶,我问他为什么喝茉莉花茶?他的答复很简单:“它很香”。我说你要是为了香,我建议你喝香油。我们不是为了香,而是怕得癌症。日本普查搞得特别好。他们普查完了说40岁以上的人没有一个体内没有癌细胞的。为什么有人得癌症,有人不得,就是跟喝绿茶有关系。如果你每天喝4杯绿茶,癌细胞就不分裂,而且即使分裂也要推迟9年以上。所以在日本小学生每天一上学就喝一杯绿茶,咱们没有。我给老师讲,老师都不知道,我们的下一代有问题呀。绿茶里含茶坨酚,它是抗癌的,在所有的饮料里绿茶是第一的。我今天来晚了,很多人已经把茉莉花茶喝得差不多了。赶快改,茉莉花茶没有一点保健作用,只是香而已。

    第二请注意,绿茶里含有氟。这个氟有什么作用呢?古代很早就知道,曹雪芹写红楼梦时说贾府的人吃完饭拿茶漱口,而苏东坡也有记载,他每次吃完饭拿中下等茶漱口,目的是坚固牙齿。他不知道是氟的作用,日本人现在搞清楚了,它不仅能坚固牙齿,还能消灭虫牙,消灭菌斑。饭后3分钟,牙齿的菌斑就要出现。现在我们很多人牙齿不好,不但不拿茶水漱口,连白水都不漱,问题在哪里不知道。现在有人30岁就开始掉牙,50岁牙就全掉了。医院里牙科最忙,牙科里镶牙室最忙。我们到欧洲一看,人人牙齿都很好。你想,如果牙齿好,你当然长寿啦。我们很多人忽略了,其实你不费事,你拿茶水漱口就把菌斑消灭了,而且坚固牙齿。到了老年,你牙齿坚固,不得虫牙。这很小的一件事,应该坚持做。

    第三个,绿茶本身含茶甘宁,茶甘宁是提高血管韧性的,使血管不容易破裂。很多人脑血管意外来北京治疗,医院每死4个人就有1个是脑出血,这很危险。脑出血没法治,就怕生气,一生气一拍桌子一瞪眼,脑血管崩了。这个我见得太多了,那天他们开玩笑说梅兰芳被儿子气死了,我说他没喝绿茶,他要是喝绿茶就不至于死。我现在改了,早就喝上绿茶了。为什么,我怕我儿子气我。各位,你们这岁数早点喝吧,到时候你拍几下桌子瞪几下眼都不怕。绿茶第一抗癌,第二能坚固牙齿,第三脑血管不易破裂,干嘛不喝呀。如果你不知道怎么喝茶,请马上纠正,因为国际潮流已经是喝绿茶了。还有人跟我抬杠:喝完茶睡不着觉怎么办?谁让你睡觉前喝茶了。

    饮料中第二个是红葡萄酒。为什么提红葡萄酒,很多中国人不知道,欧洲早就知道了,他们天天男女老少都喝一点红葡萄酒,什么原因?原来红葡萄的皮上有种东西,叫“逆转醇”。这逆转醇干什么的你们不知道,它整个是抗衰老的,一说抗衰老人们就爱喝了。它还是抗氧化剂,常喝红葡萄酒的人不得心脏病。第二它可以帮助防止心脏的突然停搏,我们叫猝停。大家知道,什么情况下心脏可以停搏,第一原来有心脏病的,第二有高血压的,第三跟食物有关系。什么食物呢?过大、过硬、过粘、过热的食物可以使心脏停搏,血脂高可以使心脏停搏。前几天我到师范大学会诊,35岁的一个博士后,早晨还活蹦乱跳的,中午就没了。为什么?血脂太高了。现在我把北京市普查结果告诉大家,在职干部每两个人就有一个人血脂高,二分之一。血脂高的危险在哪里呢?心脏会突然停搏。有一个20岁的小伙子,他抽出来的血是泥状的,非常危险。我们问他,他说吃得太好了。不是你吃得太好,而是吃得太不合理了。我们有个病例,一个人在街上买了个大年糕,又硬、又粘、又热,跑回家一进门就让老太太快点吃,别凉了,老太太刚吃几口就咽气了。他背着老太太往医院跑,到医院我们问他怎么回事,他说刚给老太太年糕吃的。这不属于无知是什么!没抢救过来。老太太在家呆得好好的,没事吃什么年糕呀,吃完年糕心脏停搏了。现在国际上一再强调,过大、过硬、过粘、过热就会使心脏停搏。红葡萄酒还有个作用是能降血压、降血脂。红葡萄酒有以上几大作用,所以在国外卖得很好。我不是来推销红葡萄酒的,我是来传达国际会议精神的。很多人提出来,不是不让喝酒吗?世界卫生组织说的是“戒烟限酒”,没说不让喝酒,而且酒的限量也说了:葡萄酒每天不超过50~100毫升,白酒每天不超过5~10毫升,啤酒每天不超过300毫升。如果你超过这个量是错误的,不超过这个量是好的。有的女同志提出来:我不会喝酒怎么办?你不会喝酒,难道不会吃葡萄吗?吃葡萄难道不会不吐葡萄皮吗?“吃葡萄不吐葡萄皮”是相声里说的一句话,但我告诉你,白葡萄没有逆转醇,所以你不听课就不会买葡萄。白葡萄没有逆转醇,你是白吃了。现在欧洲已经出现红葡萄糕点了。我实验过,把红葡萄洗干净吃,一咽皮挺舒服的,没事。所以有钱的喝红葡萄酒,没钱的吃葡萄不吐葡萄皮一样保健。还有人跟我抬杠:我没钱怎么办?我告诉大家,国际会议上已经调查完了,全世界的长寿地区都在无钱地区,第一是巴基斯坦的埃尔汗,第二是苏联的阿塞拜疆,还有厄瓜多尔的卡拉汗,这些都是无钱地区。你说奇怪不,有钱的天天泡在宴席里,鸡鸭鱼肉,上下一般粗,将军肚。我调查了,这样的人极少活过65岁的。

    关于早上锻炼的问题,在中国很多人就不清楚。我从国外回来,看到很多老头、老太太早上5、6点背着宝剑就出来了。到了晚上,中国老头、老太太都看不到了,都在家看电视呢。为什么两个国家差别怎么大?这是他们不明白,不能怨老人,没人跟他们讲。早上锻炼很危险,早上起来,人的生物钟规律是体温高、血压高,而且肾上腺素比晚上高出4倍,如果你激烈运动,就很容易出事,容易出现心脏停搏。98年开展长跑运动,北京市有据可查的已经跑死4个老头了,如果再跑就坏了。有的党委组织老头老太太爬香山,而且一清早就去,上鬼见愁,说:“谁爬得快谁长寿”。这不知是谁的主意,我现在也闹不明白。我告诉大家,如果这样下去的话要犯错误,因为从领导开始就不了解保健。千万不要组织这种活动,这是医学上最忌讳的。我们不反对早上散步、做体操、打太极拳、练气功。这是无可非议的。但是如果中老年人早上激烈运动,搞长跑,爬香山,有百害无一利,而且死亡率是很高的。你不长跑可能死不了,不爬山可能死不了,这叫死于无知,结果是自己害了自己。


    人体需要弱碱。什么是弱碱?蔬菜、水果。凡是发达国家,凡是健康国家都是蔬菜、水果消耗最大。你不会保健,就会点菜,没用。有人开玩笑,这些贪污犯不用枪毙,吃就把他吃死了,我看一点也不夸大。还有人跟我抬杠说:我还没解决温饱怎么办?没解决温饱,你饿死了跟这有什么关系!大家都知道钱和权都重要,有人跟我提到“有权才成”。我们知道,最有权的是中 国 皇 帝,远的不说,就说清朝,有13个皇帝,同治19岁死的,顺治23岁,咸丰31,光绪38,但有个乾隆活了89岁,他特别会保健,皇帝里他是冠军。我们查了他的档案,第一,他特别好运动,第二他吃蒸发糕,粗细粮搭配,第三这人好旅游,最有名的就是三下江南,所以他活了89岁。我们调查了818个和尚,30%以上的和尚有90岁以上,最小的一个65岁。和尚有什么权?饮食值得我们注意哑!所以,钱、权都不是主要的,主要是保健。如果你不会保健,有钱有权都没有保证,所以联合国才说,千万不要死于无知。

    再说饮食的第二个问题,“食”的问题。大家知道,亚洲金字塔最好。什么叫金字塔?谷类、豆类、菜类。这谷、豆、菜非常好,在旧金山开会时好多外国医生提出来了,说,不对呀,中国人已经不吃谷、豆、菜了,已经吃起我们的汉堡包来了。我回国后去了趟麦当劳,硬把我挤出来了,你说厉害吧,这在国外是很少见的事。咱们年轻人过生日,举行宴会都是麦当劳。我很佩服麦当劳,人家一年拿走我们20多个亿,人家很会做生意。据我掌握的情况,人家为什么叫它垃圾食品,就是因为它是一种偏激食品,后果是上下一般粗,跟行李卷一样。人家不吃,因为吃了还要去减肥。咱们不知道,天天麦当劳,尤其第二代简直没有麦当劳就活不了啦。我们应该知道它是偏激食品,不符合我们的饮食习惯。

    “谷”,人家在国际会议上从来不提大米、白面,也不提麦当劳。谷类里第一提的是老玉米,说是“黄金作物”。老玉米的来历,美国医学会作了个普查,发现原始的美国人、印第安人没一个高血压,没一个动脉硬化。原来是吃老玉米吃的。后来发现老玉米里含有大量的卵磷脂、亚油酸、谷物醇、VE,所以不发生高血压和动脉硬化。从此以后,美国就改了,美洲、非洲、欧洲、日本、香港、中国的广州,早上都吃玉米羹了。现在许多人吃卵磷脂干嘛?就是希望不得动脉硬化。但是他不知道老玉米里含得最多,不用多花钱。我在美国调查了一下,一个老玉米2.5美元,而在中国一个老玉米1块钱,相差16倍。但是我们很多人不知道,也不吃。这次普查以后,我马上改正了,在美国我坚持6年了,每天喝玉米粥。我今年70多岁了,体力充沛、精神饱满,嗓音洪亮、底气十足,而且脸上没有皱纹。什么原因?喝玉米粥喝的,信不信由你。你喝你的牛奶,我喝我的玉米粥,咱们看谁活得长。

    “谷”的第二是荞麦。为什么提荞麦?现在人都“三高”,即高血压、高血脂、高血糖。荞麦是“三降”,它降血压、降血脂、降血糖。我问北大学生,什么叫荞麦?说不知道,就知道汉堡包。荞麦里含有18%的纤维素,吃荞麦的人不得胃肠道癌症,直肠癌、结肠癌都不得。我们坐办公室的人,得病有20%是直肠癌、结肠癌。
下面讲“谷、豆、菜”中的“豆”。我们普查结果出来是整个中国老百姓缺乏优质蛋白。所以我们小球老胜,大球就不胜。为什么?球场上一踢一撞就一跟头。我们现在的药费比美国高十倍,但我们的身体不如人家。中国人的优质蛋白不够怎么办?现在卫生部已经提出来“大豆行动计划”,内容是“一把蔬菜一把豆,一个鸡蛋加点肉”。我讲之后北大学生就说成了“半斤鸡蛋二两肉,加点蔬菜加点豆”。他说你讲的没有量,我给你加点量。谁让你加量的!一个鸡蛋300毫克胆固醇正合适,为什么吃半斤,还编出来二两肉?没有这个。一两大豆的蛋白等于二两瘦肉,等于三两鸡蛋,等于四两大米,你说应该吃什么好?现在国际上都知道了。美国把每年的8月15日定为全国的“豆腐节”,我们没有豆腐节。他们不缺优质蛋白,他们认为大豆是营养之花,豆中之王。大豆中起码有5种抗癌物质,特别是饴黄酮,它能预防、治疗乳腺癌,但只在大豆中才有。我们北京和天津隔这么近,北京的乳腺癌特别多,而天津很少。你知道为什么?天津的早点是豆浆、豆腐脑。北京的早点问题不少,现在北京要研究早点了。北京高血压、高血脂这么多,早点五花八门,但很不科学。牛奶好还是豆浆好?联合国国际会议上说,牛奶里含的是乳糖,而全世界有三分之二的人不吸收乳糖,在亚洲黄种人中有70%不吸收乳糖,我们是黄种人。有人牛奶是喝了,但并没有吸收多少。对牛奶吸收量最大的是白种人。北京市调查的结果是40%的人不吸收乳糖。全国普查的结果,吸收最好的是广东。豆浆有什么优点?豆浆里含的是寡糖,它100%吸收。而且豆浆里还含有钾、钙、镁等,钙比牛奶含量多。牛奶里没有抗癌物质,而豆浆里有5种抗癌物质。其中特别是饴黄酮专门预防、治疗乳腺癌、直肠癌、结肠癌。所以对我们黄种人来说最合适的是豆浆。我不反对大家喝牛奶,但为了防癌一定要喝点豆浆。有人停牛奶改喝豆浆了,这方法也不一定好。牛奶可以接着喝,适当加点豆浆。

    
     下面谈“谷、豆、菜”中的“菜”。国际会议上第一个提的菜是胡萝卜。为什么提胡萝卜?我国本草纲目里写的是养眼蔬菜。晚上看不到东西,特别是夜盲症,吃了就好。它保护粘膜的,长期吃胡萝卜不容易得感冒。美国人认为胡萝卜是美容菜,养头发、养皮肤、养粘膜。常吃胡萝卜的人确实从里往外美容。这美容概念应该是内外和谐,我们好多女孩子上当了,她抹了化妆品还好看点,一卸装比原来还难看。美国很注意这个,他们老吃胡萝卜。在乌鲁木齐时他们请我吃饺子,是胡萝卜馅的,他们起名叫俄罗斯饺子,我吃完后觉得很美。第一,它养粘膜,不容易感冒;第二,它健美;第三,它有点抗癌作用,而且对眼睛特别好。欧洲已经有胡萝卜糕点了。胡萝卜还不怕高温,多高温度营养也不受损失。

    “菜”中第二提的是南瓜。为什么提南瓜呢?它刺激维生素细胞,产生胰岛素。所以常吃南瓜的人不得糖尿病。“菜”中应该提的还有苦瓜。它虽苦,但分泌胰岛素物质,常吃苦瓜的人也不得糖尿病。南瓜、苦瓜,我们这个年龄的人一定要常吃。
国际会议上还提到蕃茄,就是西红柿。在美国,几乎每个家庭都种蕃茄、吃蕃茄,目的是不得癌症。这是刚刚5、6年前才知道的。吃西红柿不得癌症,你知道吗?不得子宫癌、卵巢癌、胰腺癌、膀胱癌、前列腺癌。这这西红柿不是随便吃的,我问大家,西红柿怎么吃?有人说,那还不简单,洗洗就生吃呗。还有人切片放白糖,再喝点啤酒。如果是这么吃的,我告诉你,白吃了!不抗癌。西红柿里面有个东西叫蕃茄素,它和蛋白质结合在一块,周围有纤维素包裹,很难出来。所以必须加温,加温到一定程度才出来。我告诉大家,西红柿炒鸡蛋最值钱了。还有蕃茄汤,或西红柿鸡蛋汤也是好的。生吃西红柿不抗癌,请大家注意。

    还有大蒜。大蒜是抗癌之王。我刚一说大蒜怎么吃,有人就说:那玩意得加温吃。你咋什么都加温?我告诉大家,大蒜加温等于零!山东人、东北人最爱吃,一瓣瓣地吃,还说吃大蒜不得癌,但没几天他先得癌症了。什么原因?现在世界上都知道怎么吃大蒜,只有我们不知道。告诉大家,原来是必须先把它切成片,一片一片的薄片放在空气里15分钟,它跟氧气结合以后产生大蒜素。大蒜本身不抗癌,大蒜素才抗癌,而且是抗癌之王。我那天见人吃大蒜,他拿过一碗面,然后很快就把大蒜剥出来了,一瓣一瓣地吃,还不到5秒钟就吃进去了。连5秒钟都没有,这大蒜有什么用呀?一点也没有。如果不按我的方法,那是白吃了。大蒜有味不用怕,吃点山楂,嚼点花生米,再吃点好茶叶就没味了。

    下面讲黑木耳。黑木耳有什么作用?现在一到过年时心肌梗死一个挨一个,年龄越来越小,已经到30岁了。为什么过年时多?两个原因,一个是高凝体质血稠,就是脂肪高。大家记住,血稠的人叫高凝体质。高凝体质的人加上高凝食物,所以过年时心肌梗死的人特别多,年龄不限。心肌梗死虽然无法治,但完全可以预防。有的大夫告诉你吃阿司匹林,为什么?可以使血不粘稠,不得心肌梗死。但后果是什么,吃阿司匹林的后果是眼底出血,现在很多人眼底出血。我劝大家不要吃阿司匹林了。现在欧洲已经不吃阿司匹林了,吃什么?吃黑木耳。黑木耳有两个作用,其中一个是使血不粘稠。黑木耳的作用是美国心脏病专家发现的,他得了诺贝尔奖。他发现以后,所有欧洲人、有钱有地位的人都吃黑木耳,而不吃阿司匹林了。什么样的人是高凝体质?答案是矮、粗、胖的人,特别是更年期的女同胞。而且血型AB的人更容易高凝血稠。还有脖子越短越容易高凝血稠。第一过年时不要胡吃海塞;第二多喝点好茶,活血化瘀;第三千万不要生气,一生气血就稠。喝白酒也容易血稠,要喝就喝红葡萄酒,不超过100毫升。如果给你吃花生米,千万不要吃,实在要吃,把皮剥了吃。你看咱中国的花生米,五香花生米、炒花生米、炸花生米全都带皮。你到欧洲去看看,所有花生米没有带皮的,人家知道不要吃皮。有人说:“这皮不是有营养吗”?谁说的,我告诉大家,花生皮没有营养,它只能治血凝片,提高血小板,止血用的。我们中老年人千万不要吃了。还有看电视要注意,好电视就看会儿,不好的电视不看。为什么?长时间坐在那儿,血凝度会升高。我特别担心的是什么?他本来短粗胖,没脖子,还在更年期,又是AB血型,胡吃海塞,然后一生气,又喝白酒,完了吃花生米不剥皮,他要不得心肌梗死我这大夫不当了。

    下面谈谈花粉。里根总统曾经一次被枪伤,还得了一次恶性肿瘤,他那么大岁数,现在还活着,只是得了老年性痴呆症。是花粉在他身上起了很大作用。现在欧洲、美洲都流行起花粉来了。我回国后一查历史,原来我们很早就有。武则天就吃花粉,慈禧太后也吃花粉。大家知道,花粉是植物的精子,它孕育着生命,营养最丰富,在植物里是最好的东西。古代就有了,但我们忽略了它。大家不要在街上买花粉,街上卖的花粉有硬壳,没有破壁。破壁要有高科技处理。第二,花粉是野生的,容易污染,要消毒。第三,它是蛋白质,必须脱敏。花粉必须具备这三条才能用:处理、消毒、脱敏。花粉在日本用得最厉害,不管多大年纪的人都用它美容。法国的模特没一人不用它。有一回,我一个月时间每天晚上起夜三次,我一看不好,就吃花粉,一个月就恢复正常了。文献记载,花粉治愈率97%。如用花粉治不好,药也解决不了,最后肾功能衰竭,尿血,然后肾肿瘤。所以要早点治而不要等到肾功能衰竭。还有一个胃肠道紊乱,女同胞多,习惯性便秘。很多人吃泻药而很容易得直肠癌、结肠癌。花粉有个名字叫肠道警察,吃了花粉以后,警察可以维持肠道秩序。第三它健美,维持体型。花粉的三大作用不可忽略。植物问题就谈这么多。

    下面谈谈动物问题。广播电台说吃四条腿的不如吃两条腿的,而吃两条腿的不如吃多条腿的。这个概念在欧洲不一样,你如果参加宴会,要注意,假如有牛肉,又有猪肉,应该吃猪肉。牛肉的问题太多,第一有疯牛病,第二有口蹄疫,第三有不良胆固醇。现在美国有三万妇女得了淋巴肿瘤,吃汉堡包吃出来的。所以他们争论很大,已经杀了几万头牛,我们应该慎重吃。如果有猪肉又有羊肉,吃羊肉;有羊肉又有鸡肉,吃鸡肉;有鸡有鱼,吃鱼;有鱼有虾,那吃虾呀。这不是客气,动物越小蛋白越好。朴素的大众营养学就看动物大小,拿来分子式谁也看不懂。我还没说老鼠呢。国际会议上说跳蚤的蛋白最好。跳蚤别看它那么小,它可以跳1米多高,你信不信。如果把它放大到人体那么大,它可以跳到月球上去。所以有几个美国医生在琢磨怎么吃跳蚤呢。现在联合国WHO建议大家多吃点鸡和鱼,那为什么不提虾呢?不是不提,而是虾太贵了,不容易普及。如果有虾,还是吃虾好。我现在掌握这么个原则:要是虾来了我就吃两口虾,这两口比你一肚子牛肉的蛋白都要多。鱼容易普及,鱼肉蛋白1个小时就能吸收,吸收率为100%,而牛肉蛋白3小时才吸收。鱼对老年人尤其是身体虚弱的人特别合适。当然虾比鱼还好。国际上调查了,全世界最有名的长寿地区在日本,日本的长寿地区在海边,而海边寿命最长的是吃鱼的地方。特别要吃小鱼、小虾,特别要吃全鱼(连头带尾),因为有活性物质,而且活性物质在小鱼、小虾的头部和腹部。看你会不会买鱼,要买就买小鱼小虾,而且吃全鱼全虾,这有大学问,不是买鱼越大越好。

 
    还有个吃的原则,吃东西要掌握量,不是越多越好。国际上有规定的,要吃7成饱,一辈子不得胃病,吃8成饱最多了,若吃10成饱,那2成没有用,是废物。所以国际上建议大家0.618黄金分割:副食6主食4;粗粮6细粮4;植物6动物4。现在人类吃的动物太多,而且粗细粮不平衡。我的一个病人吃了6个大包子,20岁得了胃扩张,诊断结果一是等死,二是胃切除。结果切除了大半个胃。老年人特别要只吃7成饱

    物质平衡有个规律,我简单介绍一下。初生到5个月婴儿吃母乳最好,超过5个月母乳也不行了,需要42种以上的食品。人到老年就更难了。幸亏有法国一个医生叫科里门特,他到非洲去旅游时看到非洲大泽湖地人比我们健康长寿。他们吃什么?吃海藻,把它晒干了包包子吃,然后喝海藻汤。医生拿到巴黎一实验,原来是海藻,而且是螺旋状的,起名叫螺旋藻。这螺旋藻是1962年发现的,这一发现轰动了全世界。为什么?它1克等于1000克各种蔬菜的综合。当时只有皇帝皇后、奥林匹克冠军吃,别人吃不着。很多年后发现这东西特别好,营养特别丰富,最全面,营养分布最平衡,而且是碱性食品。我告诉大家,日本为什么是长寿世界冠军,他们一年消耗500吨螺旋藻,他们到中国旅游每人都带它。我们问他们,为什么带螺旋藻?他们说,8克螺旋藻就可以维持生命40天。现在的太空食品,没有带包子大饼的,全都是螺旋藻。螺旋藻在世界上很驰名了,所以你如果营养不好,别忘了这东西,它能平衡饮食的。它对几个病特别重要,第一是心脑血管病,它能降血压、降血脂;第二是糖尿病,这病是缺少蛋白、维生素,很难治愈,螺旋藻能补充维生素,而且螺旋藻的最大优点是使糖尿病人不得合并症,能跟正常人饮食一样。糖尿病人缺少能量,又不能吃糖,螺旋藻是干糖,摄入干糖后就有能量了。糖尿病人血糖不稳定,用螺旋藻后可以逐渐停药,然后逐渐停螺旋藻,最后拿饮食控制。欧洲已经完全战胜糖尿病,我们也是完全可以的,但必须配合治疗。第三是胃炎、胃溃疡,螺旋藻有叶绿素,对胃粘膜有恢复作用。第四是肝炎,国际上没有肝炎,为什么?人家分餐了。上海医学院做了调查,家里有一个人转胺酶高,其他人转胺酶也高。我们拿筷子捅在一个碗里。所以呼吁每个家庭要注意,最好分餐。注意,很多人看起来是健康的,你看不出他是带菌者。螺旋藻能使病毒不复制,而且大量氨基酸能使肝细胞恢复。它有胆碱,能使肝功能恢复,提高免疫功能。螺旋藻还有防辐射作用。苏联核电站爆炸时,日本专家去抢救,拿的就是螺旋藻,它抗辐射作用很强。现在很多女性做IT工作,在电脑前工作的怀孕女子有的4个月后流产,有的生出来的婴儿象青蛙一样,北京市妇产医院的报告还有带尾巴的。辐射带给人的影响很大。最近报纸登载,哈尔滨去年一年发现了1500例白血病,10月份又发现36例。初步判定原因是房屋装修,而且是甲醛。房屋装修危险很大,国际上规定,装修后的房屋一定要半年后才能入住。哈尔滨的报告中多是4~5岁的儿童。房屋装修对老年人、孕妇、儿童危害最大。各位不要低估辐射。螺旋藻提纯后,很纯很小一点叫藻复康,它能抗辐射。它经过医科大学、军事医学院鉴定,卫生部批准,现在已经出口了。唯一抗辐射的就是藻复康。所以在电脑前工作的人,可以滴一点藻复康抹上,也可以吃藻复康。它抗辐射、抗肿瘤、抗病毒、抗氧化,而且提高免疫功能。

    我再总结一下,辐射对我们影响很大,但有几个方法可以预防:第一喝绿茶,第二吃青菜、萝卜,第三吃螺旋藻,第四吃藻复康。藻复康是最好的。根据自己的经济条件选择一种,实在不行就吃青菜萝卜。辐射是每个人都会接触到的。国际上提出了警告:千万不要把电器放在卧室内。尤其是微波炉对我们危害最大,它7米内对我们都有辐射。而且各种电器不要同时开着。又有电视,又有冰箱,又有微波炉,你就在旁边做菜,得了癌症很冤枉啊。


有氧运动

    有一个很原则的经验,千万不要早上锻炼。建议大家傍晚锻炼。国际上规定了,饭后45分钟再运动。而且老年人的运动散步就可以了,20分钟。要想减肥不用这方法,饭前半小时到一小时吃2粒到4粒螺旋藻,然后食欲就减退了,而且营养不缺。欧洲人减肥全用螺旋藻,国内的少吃多拉不是办法。第二是早上起床的时间,国际上规定6点,供你参考。开窗时间国际上规定9点至11点,下午2点至4点。为什么?因为9点以后污染空气下沉了,污染物质减少了,没有反流现象。各位注意,早上起来开窗户,不要在那里大喘气,因为致癌物质、反流物质都跑到你肺里了,容易得肺癌。国际上警告说,早上6点至9点是致癌最危险的时候。早起早睡身体好,不能一概而论。你夜里在家吸了一肚子二氧化碳,呼吸道里的毒素有100多种,又跑到小树林里,树林里早上又全是二氧化碳。早上锻炼,基础血压高,基础体温高,肾上腺素比傍晚高4倍,有心脏病的人很容易出问题。树林里必须到太阳出来,日光跟叶绿素起反应才能产生氧气。树林里全是二氧化碳的时候,容易中毒,容易得癌症。黄帝内经里说“没太阳不锻炼”。我建议大家夏天早睡早起,冬天不要早上出去锻炼,而改为晚上锻炼。也不是说什么样的人都早睡早起身体好,岁数大的人不要猛起。有的人腾的就起来,一下子心肌梗死了。国际上是这么说的,70岁以上的人,慢慢起,先动动胳膊动动腿,再按摩按摩心脏,坐一两分钟再起来。这样没一个得心脏病的。所以不同年龄、不同季节要不同对待。

    下面提到午睡问题。国际上规定了,午睡不午睡不用争论了。过去日本人不主张午睡,但我们主张若头一天晚上没有睡好就应该午睡。午睡时间是午饭后半小时,而且最好睡一个小时,睡的太长对身体没有好处。不要盖大被子。晚上什么时间睡觉?我们从来不提倡早睡早起。早睡早起的概念要清楚,如果7点就睡,12点就起来瞎折腾,那没有用。我们主张10点到10:30睡觉,因为国际会议上定的,一小时到一个半小时进入深睡眠是最科学的,这就是12点到3点,这3小时雷打不动,什么也别干。这3小时是深睡眠。如果这3小时谁好了,第二天起来一定精神焕发。如果你4点以后睡觉,那是浅睡眠。会睡和不会睡不一样。我们主张12点至凌晨3点雷打不动,而且睡前洗个热水澡,水温40~50度,这会使睡眠质量高。你们打牌我不反对,但反对12点至凌晨3点打牌。深圳夜里打牌打死4个年轻人,报纸已经报道了。


心理状态

    保健的第三个里程碑是心理状态问题。如果心理状态不好,那你白吃白锻炼了,这是很重要的。气质和血液,你要是一生气血流得久慢,得肿瘤还不知道什么原因。生气容易得肿瘤,全世界都知道。斯坦福大学做了个很有名的实验,拿鼻管搁在鼻子上让你喘气,然后再拿鼻管放在雪地里十分钟。如果冰雪不改变颜色,说明你心平气和;如果冰雪变白了,说明你很内疚;如果冰雪变紫了,说明你很生气。把那紫色的冰雪抽出1~2毫升给小老鼠打上,1~2分钟后小老鼠就死了。而且紫色冰雪的成分都研究出来了。所以生气容易得肿瘤,这是个很严重的问题。“谁在人前不讲人,谁人背后无人讲”。我劝你们,谁让你生气,你别生气。如果你憋不住,我告诉大家,你看一下表,别超过5分钟,超过5分钟要坏事,血变紫了。这个实验已经得了诺贝尔奖了。人家心理学会提出了5个避免生气的方法:一是躲避;二是转移,人家骂你,你去下棋、钓鱼,没听见;三是释放,但要注意,人家骂你,你再去骂别人不叫释放,是找知心朋友谈谈,释放出来,要不然搁在心里要得病的;四是升华,就是人家越说你,你越好好干;五是控制,这是最主要的一个方法,就是你怎么骂我不怕。这一点很重要,我们小平同志做得最好,三起三落永不要求平反。非洲一位总 统问小 平同志有什么好经验,他就说一句话:“忍耐”。忍一时风平浪静,退一步海阔天空。忍耐不是目的,是策略。但一般人做不到,刚说一句就暴跳如雷。小不忍则乱大谋呀。欧洲有个博学经典:难能之理宜停,难处之人宜厚,难处之事宜缓,难成之功宜智。四句中第一句的意思是,很难的道理先不要讲。哲理很深,很有用。三国演义里诸葛亮三气周瑜,楞把周瑜气死了。你说赖周瑜还是赖诸葛亮?结论是赖周瑜,他气量太小。生气对人危害很大。

    现在国际上有个最新说法,所有动物都没有笑的功能,只有人类有这个功能。但人类还不好好利用它。有人说猴子会笑,大象会笑,你们见过吗?但真见到会哭的,宰牛时牛会流眼泪。古代说:笑一笑,十年少。不是指年龄,是指心态。笑口常开,健康常在。笑的作用非常大,我们每个人都有这本能,为什么不笑呢?我们东方民族很严肃,而且跟级别有关系,科长、处长还会笑,一到局长就不会笑了,跟外宾打交道绷着个脸。现在中央领导都改变了,你看江主席笑得多好。美国成立了微笑俱乐部,笑成了健康的标志。哈哈一笑,皱纹没了。笑使很多病都不得。第一不得偏头痛,第二不得后背痛,因为笑的时候微循环旺盛。通则不痛,不通则痛。得了偏头痛别着急,哈哈一笑就好了,不信你可以实验。而且性功能不减弱,生殖功能不减弱。你看人家罗马尼亚老太太92岁还生胖娃娃,人家天天笑啊。我们现在30多岁就不生孩子了,天天绷着个脸当然不能生了。还有,经常笑对呼吸道、消化道特别好。可以做实验,你摸着肚子开始笑,每天大笑三次,肚子咕噜三次,不便秘,不得胃肠道癌症。你锻炼上肢,锻炼下肢,什么时候锻炼肠胃呀?没机会,只有笑才能锻炼肠胃。笑在国际上已经成为一个健康的标准,我调查多次了,笑的第二个诺贝尔奖已经发布了。笑促进脑下垂体,产生脑内胚,它是天然麻醉剂。你要是得了关节炎别着急,冲着关节哈哈一笑,一会儿就不痛了。笑有那么多好处,我们为什么不笑呢?

    最近北京市普查完了,人的寿命你知道是老头长还是老太太长?我告诉大家,老太太比老头长,平均比老头多活6年半。偶尔碰上一个老头,我问,你怎么一个人锻炼呀?他说我配不上对呀,老太太都一块儿练,一堆一堆地在街头锻炼。很多老太太的最大优点就是从年轻时就喜欢笑,到老了还笑。我每次讲课时都注意到了,笑的都是女同胞,男同胞还是不笑。都差了6年半了,你什么时候笑呀?所以现在每个人都快点笑吧。今天来的人,你们笑几下可以多活几年。有的人怎么说也不笑。级别越高越不笑,我有什么办法呢?不但不笑,还有个逻辑:“男儿有泪不轻弹”。正常人的眼泪是咸的,糖尿病人的眼泪是甜的,悲伤的眼泪是苦的,里面有肽、荷尔蒙。长时间不“弹”出来会得肿瘤、癌症的。就是不得肿瘤也会得溃疡病、慢性结肠炎的。所以,各位如果悲伤,眼泪必须“弹”出来,留着没有任何好处。

    国际会议上已经给我们提出警告了,让我们喝绿茶,吃大豆,睡好觉,常运动,不要忘记常欢笑。希望每个人都要注意平衡饮食、有氧运动,而且注意你的心理状态,该哭时哭,该笑时笑。我相信我们一定能越过73岁,闯过84岁,90、100岁一定会健在。  

2005年05月22日

       理查德-斯托曼(Richard Stallman)

  圈内头衔: 无 (毫不隐藏!)

  主要成就: 老牌黑客。 1971年,斯托曼在街上找到一份MIT的人工智能实验室的工作。当时他是哈佛大学的一名本科生。后来,斯托曼创立了自由软件基金,打破了软件是私有财产的概念。
  第一次接触计算机: 1969年在IBM 纽约科学中心。时值16岁。

  自己独特的工具: 在上世纪 80年代, 斯托曼不拿MIT的薪水但继续在其中的一个办公室工作。在那里他创造了一个新的操作系统GNU——GNU是“GNU’s Not Unix”的缩写.
 鲜为人知的事实: 曾获得麦克阿瑟基金24万美元天才奖。
  目前状况: 理查德. 斯托曼由GNU出版社出了一本新书《Free Software, Free Society: Selected Essays of Richard M. Stallman》(《自由的软件,自由的社会:理查德. 斯托曼文选》)。

  丹尼斯-里奇和肯-汤普森(Dennis Ritchie and Ken Thompson)

  圈内头衔: dmr和Ken

  主要成就:贝尔实验室著名的计算机科学工作组的创造力的推进剂。 里奇和汤普森在1969年创造了UNIX, UNIX是小型机上的一个一流的开放操作系统, 它能帮助用户完成普通计算、文字处理、联网,很快成为一个标准的语言。

  自己独特的工具: 由汤普森和他的贝尔实验室的同事罗布.派克(Rob Pike)创造的Plan 9, 是由UNIX衍生的下一代操作系统

  鲜为人知的事实:虽然里奇是流行的C编程语言的缔造者, 但他最喜爱的语言是Alef。 汤普森是一个业余飞行爱好者, 曾经飞行到莫斯科,挑战苏联米格29飞机。

  目前状况: 丹尼斯.里奇目前是朗讯科技的系统软件研究部的领头人, 肯.汤普森已经退出贝尔实验室和黑客事业。

  约翰- 德拉浦(John Draper)



  圈内头衔: Cap‘n Crunch(嘎吱嘎吱船长或者嘎吱上尉)

  主要成就: 发现了使用(“嘎吱嘎吱船长”牌的)麦片盒里作为奖品的哨子(向电话话筒吹声)可以免费打(长途)电话。Cap’n Crunch 给几代黑客引入了“盗用电话线路”打(长途)电话的辉煌思想。

  第一次接触计算机: 青少年时期,试图使投币式公用电话确信得到他的硬币和接通他的电话。

  自己独特的工具: “嘎吱嘎吱船长”牌的麦片盒里的玩具口哨,能够产生2600 赫兹的音调,这是(让电话系统)开启一个(电话)呼出(线路)所必需的。使用一种(特制的)蓝匣子(用这种装置侵入电话系统),用户就也可以免费地打(长途)电话。 (随后的奥斯卡梅耶韦纳< Oscar Meyer weiner >口哨也曾一度获得电话飞客们的青睐)

  鲜为人知的事实: 1968年被美国空军在一次(人员)紧急紧缩中体面地开除。(当时正在服兵役)

  目前的状况: 约翰.德雷珀开了他自己的安全公司。他最近还在开发 “Crunchbox”。 “Crunchbox”是一个防火墙系统,它能抑止电脑病毒的传播。

  马克-阿贝尼(Mark Abene)

  圈内头衔: Phiber Optik

  主要成就:作为骗局大师集团的首领, Phiber Optik激励了成千上万的青少年“钻研”国内电话系统的内部工作原理。为此一项联邦裁决试图以“散布非法信息给其他黑客”为由判他入联邦监狱一年, 但该项裁决最后不了了之。回家之日,众多拥护者拥进了曼哈顿俱乐部出席向他致敬的“归来聚会”。聚会后不久,纽约一杂志将他作为100明最杰出的纽约青年予以表彰。

  第一次接触计算机:他母亲工作的纽约奎恩的A&S 百货公司电子部门。 在那里他接触到Apple II, Timex Sinclair和 Commodore 64。 他拥有的第一台电脑是Radio Shack TRS-80 (托什-80)型。

  自己独特的工具: 在电话接受器的拨号盘上做试验。阿贝尼频繁使用接受器,以至竟然不得不用黑色的电胶布把拨号盘绑住,以免脱落。

  鲜为人知的事实: Phiber Optik’喜爱的食物: 肯塔基州炸鸡里的马铃薯泥。不是真正的马铃薯泥。 实际的马铃薯泥里面有金丝鸟病。

  目前的状况:宾夕法尼亚州监狱出来之后, 马克. 阿贝尼为一家会计公司做漏洞检验,后成立过一家叫Crossbar(横木)的安全公司(现在已经不存在了)。

  罗伯特-莫里斯(Robert Morris)

  圈内头衔: rtm

  主要成就: 这位美国国家计算机安全中心(隶属于美国国家安全局NSA)首席科学家的儿子,康奈尔大学的高材生,在1988年的第一次工作过程中戏剧性地散播出了网络蠕虫病毒后,“Hacker”一词开始在英语中被赋予了特定的含义。在此次的事故中成千上万的电脑收到了影响,并导致了部分电脑崩溃。

  第一次接触计算机:在家里。莫里斯的父亲曾从NSA带回把一台原始的神秘的密码机器到家里。它成为一家人的谈资。

  自己独特的工具: 少年莫里斯有一个贝尔实验室计算机网络的帐号,早期的黑客攻击使之拥有超级用户的权限。

  鲜为人知的事实: When the Secret Service raided the home of Legion of Doom member Erik Bloodaxe in 1990,他们发现莫里斯的网络蠕虫的源代码的拷贝。

  目前的状况: 罗伯特.莫里斯现在是MIT的助理教授。他是1988年在这里发布他的蠕虫病毒的(从而掩饰是在康奈尔大学编制蠕虫病毒的这个事实)。
经典黑客人物介绍

林纳斯•本纳第克特•托瓦兹(Linus Benedict Torvalds, 1969~ ) ,当今世界最著名的电脑程序员、黑客。Linux内核的发明人及该计划的合作者。托瓦兹利用个人时间及器材创造出了这套当今全球最流行的操作系统内核之一。

托瓦兹1969年12月28日出生于芬兰赫尔辛基市。父亲尼尔斯•托瓦兹(Nils Torvalds)是一名活跃的共产主义者及电台记者。托瓦兹家族属于在芬兰占7%的少数民族芬兰瑞典人。他毕业于赫尔辛基大学计算机系,目前在美国加州硅谷任职于全美达公司(Transmeta Corporation)。与妻子托芙(Tove,芬兰前女子空手道冠军)育有两名孩子。

与很多其他黑客不同,托瓦兹行事低调,一般很少评论商业竞争对手(例如微软)产品的好坏,但坚持开放源代码信念,并对微软等对手的FUD战略大为不满。

例如,在一封回应微软资深副总裁Craig Mundie有关开放源代码运动的评论(Mundie批评开放源代码运动破坏了知识产权)的电子邮件中,托瓦兹写道:“我不知道Mundie是否听说过艾萨克•牛顿(Isaac Newton)爵士?他不仅因为创立了经典物理学(以及他和苹果的故事)而出名,也还因为说过这样一句话而闻名于世:我之所以能够看得更远,是因为我站在巨人肩膀上的原故。”托瓦兹又说道:“我宁愿听牛顿的也不愿听Mundie的。他(牛顿)虽然死了快300年了,却也没有让房间这样得臭气熏天。”


埃里克•斯蒂芬•雷蒙(Eric Steven Raymond, 1957年~ ) 《大教堂与市集》的作者、《新黑客词典》的维护人、著名黑客。作为《新黑客词典》的主要编撰人以及维护者,Eric Raymond很早就被认为是黑客文化的历史学家以及人类学家。但是在1997年以后,Eric Raymond被广泛公认为是开放源代码运动的主要领导者之一,并且是最为大众所知道(并最具争议性)的黑客。

Eric Raymond 1957年出生于美国马萨诸塞州的波士顿,从小就跟随父母在世界各地东奔西走,在13岁之前已经忘掉了两种语言。1971年他回到美国宾夕法尼亚州,从1976年起开始接触黑客文化,1982年完成了他的第一个开放源代码软件项目。

他以他姓名的缩写,ESR作为黑客代号。

Raymond管理着30多个开源软件以及10多个主要的FAQ。他还是重要的作家和weblogger。他是INTERCAL编程语言的主要创作者之一,还曾经为EMACS编辑器的发展作出贡献。Raymond还是Fetchmail程序的作者。最近他还编写了一个最初用于Linux内核设置的设置程序。

Raymond的名言,“更多的眼睛能够看到更多的错误。”(Given enough eyeballs, all bugs are shallow),对开放源代码运动影响很大。他还提出了著名的林纳斯定律(Linus’s Law)。

1997年以后,Raymond成为了开放源代码运动的主要理论家,以及开放源代码促进会(Open Source Initiative)的主要创办人之一。他还担任了开放源代码运动对媒体、商界以及主流文化的形象大使。他是一名优秀的演说家,并曾经到过六大洲的15个国家进行演说。他的话经常被主流媒体所引用,并是所有黑客中曝光率最高的。

Raymond的策略获得了很大的成功。一般认为,1998年Mozilla的发布主要归功于他。大多数黑客和主流观察家也同意,正是Raymond将开放源代码的理念成功地带到了华尔街。但是也有批评他的声音:有一些黑客认为他利用这些机会为自己打广告,而他对Richard Stallman和自由软件基金会的理想主义所进行的批评,以及所采取的更务实、更符合市场口味的线路,也曾经在黑客社群里掀起了不小的政治对立。

Raymond是一个彻头彻尾的自由主义者。他对科幻小说十分感兴趣,是一名出色的业余音乐家,还是空手道黑带选手。他坚持美国宪法修正案第二条中关于公民持枪械的自由,并因此遭到很多黑客的反对,但他自己却十分喜欢和人争辩该议题。


理查德•马修•斯托曼(Richard Matthew Stallman,生于1953年),自由软件运动的精神领袖、GNU计划以及自由软件基金会(Free Software Foundation)的创立者、著名黑客。他最大的影响是为自由软件运动竖立了道德、政治以及法律框架。他被许多人誉为当今自由软件的斗士、伟大的理想主义者,但同时也有人批评他过于固执、观点落伍。

斯托曼个人站点
http://www.stallman.org

斯托曼1953年出生于美国纽约曼哈顿地区,1971年进入哈佛大学学习,同年受聘于麻省理工学院人工智能实验室(AI Laboratory),成为一名职业黑客。

在AI实验室工作期间,斯托曼开发了多种今后影响深远的软件,其中最著名的就是Emacs。斯托曼在AI是一名典型的黑客,是整个黑客文化的一份子。

然而进入八十年代后,黑客社群在软件工业商业化的强大压力下日渐土崩瓦解,甚至连AI实验室的许多黑客也组成了Symbolic公司,试图以专利软件来取代实验室中黑客文化的产物--免费可自由流通的软件。

斯托曼对此感到气愤与无奈。在对Symbolic进行了一段时间的抗争后,他于1985年发表了著名的GNU宣言(GNU Manifesto),正式宣布要开始进行一项宏伟的计划:创造一套完全自由免费,兼容于Unix的操作系统GNU(GNU’s Not Unix!)。之后他又建立了自由软件基金会来协助该计划。

他于1989年与一群律师起草了广为使用的GNU通用公共协议证书(GNU General Public License, GNU GPL),创造性地提出了“反版权”(或“版权属左”,copyleft)的概念。 同时,GNU计划中除了最关键的Hurd操作系统内核之外,其他绝大多数软件已经完成。

1991年芬兰大学生Linus Torvalds在GPL条例下发布他自己创作的Linux操作系统内核,至此GNU计划正式完成,操作系统被命名为GNU/Linux(或简称Linux)。

斯托曼是一名坚定的自由软件运动倡导者,与其他提倡开放源代码的人不同,斯托曼并不是从软件质量的角度而是从道德的角度来看待自由软件。他认为使用专利软件是非常不道德的事,只有附带了源代码的程序才是符合其道德标准的。对此许多人表示异议,并也因次有了自由软件运动与开源软件运动之分。

斯托曼曾获得过多项荣誉

1990年度麦克阿瑟奖(MacArthur Fellowship)

1991年度美国计算机协会(Association for Computing Machinery)颁发的Grace Hopper Award以表彰他所开发的的Emacs文字编辑器

1996年获颁瑞典皇家技术学院荣誉博士

1998年度电子前线基金会(Electronic Frontier Foundation)先锋奖(Pioneer Award)

1999年Yuri Rubinski纪念奖

2001年武田研究奖励赏(武田研究奨励賞)

2002年成为美国国家工程院院士

理查德-斯托曼(Richard Stallman)

  圈内头衔: 无 (毫不隐藏!)

  主要成就: 老牌黑客。 1971年,斯托曼在街上找到一份MIT的人工智能实验室的工作。当时他是哈佛大学的一名本科生。后来,斯托曼创立了自由软件基金,打破了软件是私有财产的概念。

  第一次接触计算机: 1969年在IBM 纽约科学中心。时值16岁。

  自己独特的工具: 在上世纪 80年代, 斯托曼不拿MIT的薪水但继续在其中的一个办公室工作。在那里他创造了一个新的操作系统GNU——GNU是“GNU’s Not Unix”的缩写。

  鲜为人知的事实: 曾获得麦克阿瑟基金24万美元天才奖。


  目前状况: 理查德. 斯托曼由GNU出版社出了一本新书《Free Software, Free Society: Selected Essays of Richard M. Stallman》(《自由的软件,自由的社会:理查德. 斯托曼文选》)。

  丹尼斯-里奇和肯-汤普森(Dennis Ritchie and Ken Thompson)

  圈内头衔: dmr和Ken

  主要成就:贝尔实验室著名的计算机科学工作组的创造力的推进剂。 里奇和汤普森在1969年创造了UNIX, UNIX是小型机上的一个一流的开放操作系统, 它能帮助用户完成普通计算、文字处理、联网,很快成为一个标准的语言。

  自己独特的工具: 由汤普森和他的贝尔实验室的同事罗布.派克(Rob Pike)创造的Plan 9, 是由UNIX衍生的下一代操作系统

  鲜为人知的事实:虽然里奇是流行的C编程语言的缔造者, 但他最喜爱的语言是Alef。 汤普森是一个业余飞行爱好者, 曾经飞行到莫斯科,挑战苏联米格29飞机。

  目前状况: 丹尼斯.里奇目前是朗讯科技的系统软件研究部的领头人, 肯.汤普森已经退出贝尔实验室和黑客事业。

  约翰- 德拉浦(John Draper)

  圈内头衔: Cap‘n Crunch(嘎吱嘎吱船长或者嘎吱上尉)

  主要成就: 发现了使用(“嘎吱嘎吱船长”牌的)麦片盒里作为奖品的哨子(向电话话筒吹声)可以免费打(长途)电话。Cap’n Crunch 给几代黑客引入了“盗用电话线路”打(长途)电话的辉煌思想。

  第一次接触计算机: 青少年时期,试图使投币式公用电话确信得到他的硬币和接通他的电话。

  自己独特的工具: “嘎吱嘎吱船长”牌的麦片盒里的玩具口哨,能够产生2600 赫兹的音调,这是(让电话系统)开启一个(电话)呼出(线路)所必需的。使用一种(特制的)蓝匣子(用这种装置侵入电话系统),用户就也可以免费地打(长途)电话。 (随后的奥斯卡梅耶韦纳< Oscar Meyer weiner >口哨也曾一度获得电话飞客们的青睐)

  鲜为人知的事实: 1968年被美国空军在一次(人员)紧急紧缩中体面地开除。(当时正在服兵役)

  目前的状况: 约翰.德雷珀开了他自己的安全公司。他最近还在开发 “Crunchbox”。 “Crunchbox”是一个防火墙系统,它能抑止电脑病毒的传播。
  马克-阿贝尼(Mark Abene)

  圈内头衔: Phiber Optik

  主要成就:作为骗局大师集团的首领, Phiber Optik激励了成千上万的青少年“钻研”国内电话系统的内部工作原理。为此一项联邦裁决试图以“散布非法信息给其他黑客”为由判他入联邦监狱一年, 但该项裁决最后不了了之。回家之日,众多拥护者拥进了曼哈顿俱乐部出席向他致敬的“归来聚会”。聚会后不久,纽约一杂志将他作为100明最杰出的纽约青年予以表彰。

  第一次接触计算机:他母亲工作的纽约奎恩的A&S 百货公司电子部门。 在那里他接触到Apple II, Timex Sinclair和 Commodore 64。 他拥有的第一台电脑是Radio Shack TRS-80 (托什-80)型。

  自己独特的工具: 在电话接受器的拨号盘上做试验。阿贝尼频繁使用接受器,以至竟然不得不用黑色的电胶布把拨号盘绑住,以免脱落。

  鲜为人知的事实: Phiber Optik’喜爱的食物: 肯塔基州炸鸡里的马铃薯泥。不是真正的马铃薯泥。 实际的马铃薯泥里面有金丝鸟病。

  目前的状况:宾夕法尼亚州监狱出来之后, 马克. 阿贝尼为一家会计公司做漏洞检验,后成立过一家叫Cros***(文字因故被系统屏蔽)***(文字因故被系统屏蔽)ar(横木)的安全公司(现在已经不存在了)。

  罗伯特-莫里斯(Robert Morris)

  圈内头衔: rtm

  主要成就: 这位美国国家计算机安全中心(隶属于美国国家安全局NSA)首席科学家的儿子,康奈尔大学的高材生,在1988年的第一次工作过程中戏剧性地散播出了网络蠕虫病毒后,“Hacker”一词开始在英语中被赋予了特定的含义。在此次的事故中成千上万的电脑收到了影响,并导致了部分电脑崩溃。

  第一次接触计算机:在家里。莫里斯的父亲曾从NSA带回把一台原始的神秘的密码机器到家里。它成为一家人的谈资。

  自己独特的工具: 少年莫里斯有一个贝尔实验室计算机网络的帐号,早期的黑客攻击使之拥有超级用户的权限。

  鲜为人知的事实: When the Secret Service raided the home of Legion of Doom member Erik Bloodaxe in 1990,他们发现莫里斯的网络蠕虫的源代码的拷贝。

  目前的状况: 罗伯特.莫里斯现在是MIT的助理教授。他是1988年在这里发布他的蠕虫病毒的(从而掩饰是在康奈尔大学编制蠕虫病毒的这个事实)。


李纳斯法则

作者简介:李纳斯•托沃兹(Linus Torvalds):计算机社区内最受尊敬的黑客之一。他1991年还是芬兰赫尔辛基大学的一名学生时,创造了Linux操作系统。此后,Linux发展成为世界上成千上万的程序员和数百万的用户参与的工程。


我第一次见到佩卡和曼纽尔是在加尼福尼亚大学伯克莱分校在海湾区(the Bay Area)举办的一次活动中,这是探讨网络社会挑战为期半天的会议。一些社会科学权威在此谈论现代技术与社会问题,而我在那儿代表技术界。

我不是一个容易屈就的人,但这并不是我感到十分惬意的那种场合。我的观点会符合一群社会科学家谈论技术的观点吗?但是,我认为既然他们请社会科学家谈论技术,那么他们也应该请一位技术专家谈论社会学。最坏,他们不再邀请我来。我会失去什么呢?

我常常在头一天准备好我的讲话,一遍又一遍,我兴奋地想为第二天找到一个“角度”。一旦你有了这个角度——你的平台——制作一些幻灯片通常并不那么难。我只是需要一个idea。

我试图解释什么是黑客的行为动机,为什么我始创的小操作系统Linux如此强烈地吸引黑客及其价值。事实上,我的思考不只是与黑客联系在一起,而是与一般的最高动机联系在一起。我(以我惯常的谦逊和自贬的方式)把我的观点称为“李纳斯法则”。

李纳斯法则

李纳斯法则认为,人类所有的动机可分为三种基本类型。更重要的是这三种类型的递进过程,即在进化过程中与“阶段” 非常相似的东西,从一种类型过渡到另一种类型的东西。这些类型依次是“生存”(survial)、“社会生活”(social life)和“娱乐”(entertainment)。

第一个阶段“生存”是不言自明的。任何生物必须生存,这是头等大事。

那么其他两个阶段呢?假设你承认“生存”是一个相当基本的动力,那么其他两个阶段随着“人们准备为何而死?”的问题接踵而来。我想说,你愿意为之献身的事物必定是一个十分基本的动力。

你可以反驳我的看法,但是我认为它们是这样的。你当然可以找到把社会关系(social ties)看得比生命还重的人和其他生物的例子。在文学作品中,《罗密欧与朱丽叶》是一个经典的例子,当然,你也可以把“为你的家庭/国家/种族而死”的观念看作是对把社会关系视为比生命本身还重要的观念的一种解释方式。

娱乐看起来像一个奇怪的选择,但是我认为娱乐不只是玩任天堂游戏。它是下棋。它是画画。它是试图解释世界的精神体操。当爱因斯坦研究物理学时,动力不是来自生存,它可能也不是社会性的,对他而言是娱乐。娱乐是内在有趣并富有挑战性的东西。

追求娱乐当然是一个强烈的欲望。你可能感觉不到为任天堂游戏而死的强烈欲望,但是可能想到“死于乏味”:一些人宁愿死也不愿承受永无休止的枯燥无味。这就是为什么你会发现人们迫不及待地离开极其舒适的飞机——因为担惊受怕,为了将枯燥无味留在机舱内。

金钱作为动力怎么样呢?金钱当然有用,但是大多数人会同意金钱本身不是人们的终极动力。金钱是金钱带来的东西的动力——它是我们真正关心的东西的终极交换工具。

关于金钱必须记住的一点是,金钱常常容易买来生存,但是很难买到社会关系和娱乐。尤其是带有大写字母E的娱乐(Entertainment),它赋予生命以意义。人不能不考虑拥有金钱的社会影响,不管你买还是不买什么。金钱仍是强有力的东西,但是,它依然只是其他更为基础的动力因素的代理而已。

李纳斯法则本身并不十分关心这三种因素激励人们这一事实,它更关心这样一个事实,即我们的发展是贯穿从“生存”到“社会生活”再到“娱乐”整个阶段的变化的东西。

性?就是这样。它显然是作为生存开始的,而且它仍然是。这是毫无疑问的。但是,在大多数高级发达动物中,它已超越作为纯粹生存的东西——性已成为社会结构的一部分。对人类而言,性高潮就是娱乐。

吃和喝呢?也是如此。战争呢?也是如此。也许战争并不完全如此,但是CNN正在尽最大努力使它达到最后阶段。它当然是作为一种生存开始的,也已经过了作为维持社会秩序的手段的阶段,它正在无情地走在变成娱乐的道路上。

黑 客

所有这一切毫无疑问适用于黑客。对黑客而言,生存不是主要问题。他们依靠Twinkies和Jolt Cola生存得很好。等你桌上有了一台电脑,你最担忧的不太可能是如何获得下一顿饭或上有片瓦。生存在这里仍然是一种动力因素,但是,它确实不是每天关注的焦点,而把其他动力因素排除在外。

“黑客”是已经超越利用计算机谋生存(“我通过编程给家里带来面包”)而进入后面两个阶段的人。他(或——理论上而实际上很少——她)使用计算机是为了社会关系——电子邮件和网络是建立社区的最好方式。但是,对黑客而言,计算机也是娱乐。不是游戏,也不是网络上漂亮的图片。计算机本身就是娱乐。

这就是Linux之类的东西出现的原因。你不用担心挣那么多钱。Linux黑客行事的理由是他们觉得这很有趣,他们喜欢与他人分享这些有趣的事情。瞧,你既能从你正在做有趣的事情这一事实中得到娱乐,你也可以因此获得社会价值。这就是为什么与许多黑客一起工作,你会获得Linux网络的基本效果,因为他们喜欢他们所做的事情。

黑客坚信没有比这更高的动力阶段。而且这种信仰在远远超越Linux的领域里也有着强大的影响,正如佩卡将阐明的那样。

网名:janker(孤独剑客)
真实姓名:王献冰
年龄:28
OICQ:5385757
电子信箱:janker@371.net
主页:http;//www.janker.org(孤独剑客)
http;//www.peckerland.com(派客地带)
简介:掌握Asm和C语言的系统网络编程,熟悉Windows和Unix等系统平台的维护与管理,精通前沿的模拟攻击与反黑客技术,能够熟练运用防火墙,扫描仪,入侵检测系统,虚拟私有网,公告密钥体系和身份认证等技术,熟悉相关产品的配置,曾为国内的网站,政府机构,证券,银行,信息港和电子商务网等设计整体安全解决方案并提供专业化安全服务,有着丰富的团队建设,安全项目管理和安全工程实践经验.曾开发出很多的优秀软件,如Winshell,PassDump,SecWiper等,还有早期的系统安全漏洞测试工具IP Hacker等优秀软件.现为世界著名的网络安全公司中国分公司高级安全顾问.

网名:Frankie(老毒物,深圳浪子)
真实姓名:谢朝霞
年龄:不详
OICQ:不详
电子信箱:frankie@163.net
网站:http;//www.cnns.net/frankie (深圳辰光设计工作室)
http;//www.cnns.net (安络科技)
简介:中国第一代黑客成员,现是著名的网络安全专家.在"两国论"期间的"海峡黑客对撞风波"和针对由"5.8轰炸我驻南使馆事件"引发的黑客事件中,谢朝霞起着举足轻重的作用.事实上,谢朝霞并不是由于参与攻击别人的网站而著名.谢朝霞是Windows NT高手,1996年初开始从事网络安全研究,对世界范围内各种流行的黑客技术进行详细的记载与分析,专门收集,发现网络系统安全研究.1998年,谢朝霞建立了自己的个人网站"辰光工作室",开始发布自己对近千篇黑客技术文档和2000多个工具的分析心得,公布了大量的网络安全工具,与其他黑客共享.谢朝霞现为深圳安络科技有限公司的副总裁.

网名:sunx
真实姓名:孙华
年龄:27
OICQ:239670
网站:http;//www.sunx.org
简介:资深网络安全专家,软件设计师,Unix专家,在黑客,病毒等技术上均具有顶尖水平,对系统内核研究有很高的造诣,程序反编译,跟踪,调试,破解更不在话下,对防火墙技术的研究达到世界领先水平,具有多年从事网络安全的工作经验.他在国内安全技术界具有很高的知名度,曾经多次被电视,电台和报纸报道,被国内多个安全组织聘请为技术顾问.他曾经多次协助政府,公安,军队等机构,追查网络罪犯,领导机密产品研发.现为湖北省公安厅特聘安全顾问,深圳市政府特聘安全专家,深圳市浩天网络安全技术有限公司技术总监,深圳市晓宇软件公司技术顾问,个人作品较多.

网名:tianxing(天行)
真实姓名:陈伟山
年龄:25
OICQ;911189
网站:http;//www.tianxing.org/
简介:福建"天行软件王国"站长,中国第一代黑客之一,顾问级网络安全专家,首席软件设计师,理论与实践相结合型.其代表作"网络刺客","网络卫兵"等深受安全人士喜爱,注册用户数以万计,为中国黑客技术研究起着不可磨灭的推动作用,对入侵检测技术的研究达到了世界领先水平.tianxing平时喜好网络游戏,五行八卦,武术,战略研究等.1999年5月8日中国驻南联盟使馆事件发生后,他与一班同盟们将某国的一些知名网站的主页换成了"骷髅旗",目的是告诫其政府中国人民不可辱,在网络上发出了自己的爱国呼声.

网名:goodwel
真实姓名:龚蔚
年龄:不详
OICQ:11120
网站:http;//www.vertarmy.org (绿色兵团)
简介:goodwell于1997年在国外网站申请了一个免费空间并在国内多处做了镜像站点,当初起名为“绿色兵团”,他先后结识了rocky(因车祸已故)、袁哥、backend、blackeyest等人。在他们的共同维护下,绿色兵团主站发展壮大,如今绿色兵团已发展成为亚洲最大的,也是中国最早、最有技术实力的黑客站点。

网名:coldface
真实姓名:周帅
年龄:25
OICQ:87272
电子信箱:
coldface@isforce.org
网站:http;//www.isforce.org(网络力量)
简介:绿色兵团核心成员,绿色兵团北京站–网络力量网站站长,20岁从江苏老家跑到北京,凭借着自己在计算机上的天赋,熟练掌握了各种操作系统并能对系统的各种漏洞加以利用,有着扎实的计算机水平,为绿色兵团做过很多事情,是个纯org的倡导者。现世纪腾飞公司就职,所从事的职业并非网络安全,但研究网络安全对coldface来说是一种享受。

网名:rootshell(fzk)
真实姓名:冯志焜
年龄:28
OICQ:1734398
电子信箱:
sysadm@21cn.com
网站:http;//ns-one.com
简介:网络安全专家,毕业于广东省广州市中山大学科学计算与计算机应用系,起初从事网络管理员一职,先后在深圳安络科技有限公司、上海创源公司从事过安全研究工作,现是深圳市浩天网络安全技术有限公司工程部服务经理。曾是国内政府、银行、电信等部门紧急应急负责人及设计者。精通TCP/IP协议、熟悉Unix系统内核与底层,精通Solaris、HP-UX、AIX、*BSD、Linux和Windows NT/2000等操作系统的网络安全配置与管理及网络安全应用等。fzk绝对是一位攻击型“爱国黑客”。他认为“黑客是不分国界的”。

网名:Rocky(因车祸已故)
真实姓名:不详
年龄:不详
网站:http;//www.vertarmy.org(绿色兵团)
简介:请看来自goodwell在绿色兵团网站上对他的介绍:“请允许我把这个人的名字放在第一位,并致以最沉痛的悼念。他是早期的绿色兵团核心成员,某国国防部的Web Site上曾留下过他为祖国的呐喊,绿色兵团早期的文章由他翻译。我依然记得4年前Rocky第一次进入我的Linux时,他的激动和喜悦,然而今天他却永远离开了我们,走得这么突然。我会记得你,大家会记得你,直到永远、永远,我的朋友–Rocky。”

网名:Eagle(大鹰)
真实姓名:艾奇伟
年龄:25
性别:男
OICQ:1949479
电子信箱:
e4gle@whitecell.org
主页:http;//www.e4gle.org
简介:绿色兵团核心成员很有互助精神。大鹰毕业于南航计算机系,在补天网络公司呆了一年,任职技术总监,是补天的得力干将。和.abu.他们都是很要好的朋友,补天公司倾注了他很多心血,但由于和投资商发生了一些矛盾,在2001年6月份辞职来到了北京。他在华泰网络公司做安全顾问,然后当了一段时间的开发组组长,华泰重组后参与了863项目的研发,课题是安全操作系统内核的研发。大鹰熟悉Linux、Solaris、FreeBSD等系统内核和动态链接机制、elf文件格式及各种Exploit攻击技术研究等。大鹰是国内比较有名的LinuxHacker,对Linux内核,Linux病毒和栈溢出、格式化字符串和堆溢出等都有很精深的研究。他曾经发现过多个Linux安全漏洞,例如著名的RedHat Linux利用Ping获取本地root权限等。

网名:iceblood
真实姓名:不详
年龄:23
性别:男
OICQ:不详
电子信箱:
iceblood@yeah.net
主页:*****
简介:2000年开始学会上网,2000年9月才开始搞网络安全,前期精通Win2000/NT的系统管理,以及系统安全方面的技术,后来开始慢慢地扩大范围到FreeBSD、Linux、Solaris等系统,目前最精通的为Win2000/NT/FreeBSD.现在在大连一家计算机信息公司工作,同时受大连东软信息技术职业学校的邀请,担任该校的兼职UNIX教师,给在校学员讲解UNIX课程。个人代表作品:《“黑客”得到Win2000的Admin到底能做什么?》、《利用FreeBSD构建安全的网关》、Qmail_setup-v1.0-1.5.2安装包。

网名:lovehacker
真实姓名:不详
年龄:23
性别:男
OICQ:不详
电子信箱:
lovehacker@chinasnl.net
主页:*****
简介:Lovehacker是国内研究Web服务器漏洞最知名的一个黑客,也是国内唯一用java编程的黑客。他发布过大量的Web服务器的各种安全漏洞,在国际上知名度很高,也是中国网络安全技术联盟的创始人。现在在成都。

网名:sinister(病毒)
真实姓名:贾佳
年龄:26
性别:男
OICQ:3350124
电子信箱:
jiasys@21cn.com
主页:http;//www.whitecell.org
简介:病毒是国内比较有名的WinHacker。对Winkernel有很深刻的研究。现在在北京一家网络安全公司工作。个人作品较多。

网名:swOrd(逆风飞扬)
真实姓名:周剑
年龄:23
性别:男
OICQ:6972412
电子信箱:
swOrd@btamail.net.cn
主页:http;//sword.ishacker.com
简介:精通各种网络安全攻防技术,现在在成都安盟科技有限公司做安全服务工作。曾经就读于成都电子科技大学,在大学所学的是计算机专业,他上大学时开始深入学习计算机黑客技术,后来加入了绿色兵团。主要搞兵团建设、翻译漏洞、整理技术资料,现在专门研究计算机网络安全。

网名:DigitaBrain
真实姓名:朱建国
年龄:23
性别:男
OICQ:15614487
电子信箱:
digitabrain@163.com
主页:http;//www.ishacker.com
简介:1998年在成都电子科技大学自考计算机专业毕业,1998-2000在四川托普集团进行中间件平台、数控系统等项目的研发工作,2000-2001/8在四川天府热线,从事软,件开发工作;2001/8以后在安盟科技有限责任公司担任技术研发部经理。他精通计算机相关理论科学、DOS 80×86汇编语言,熟悉Win32汇编语言、C/C++、PASCAL,熟练使用Visuall C++、Delphi等开发工具,精通以太网网络协议以及具体的网络应用,对网络安全有较深入的研究。他还精通Window 9x/NT/2000内核级编程,能熟练开发各种低层应用程序,熟悉Unix/Linux下的软件开发与应用,并开发出了很多优秀软件。

网名:chinaeagle(中国鹰派)
真实姓名:万涛
年龄:32
OICQ:2056018
电子信箱:
eagle@chinaeagle.org
主页:http;//www.chinawill.com/
简介:中国鹰派联盟创始人,建立中国特色黑客文化倡导者,持有ICSA(国际计算机安全协会)培训证书,现为南易科技(广州)有限公司的首席安全顾问。1992年在北京中关村从事病毒和解密研究,1995年上网,1998年加入绿色兵团,2000年创立中国鹰派联盟。10年的病毒研究经验。3年的职业审计经验,6年的IT行业经验,对安全体系、策略几管理有较深入了解。熟悉信息应用,了解各类安全产品的特点,熟悉各种网络安全技术和黑客攻防技术,有丰富的病毒编制与攻防实战经验,有丰富的项目管理和安全顾问工作经验,曾独立或参与多个大型安全项目的规划与实施。

网名:liwrml
真实姓名:李麒
年龄:24
性别:男
OICQ:6913341
电子信箱:
liwrml@inhe.net
主页:http;//www.safeunion.net(原麒麟网络安全小组)
简介:绿色兵团早期成员,原麒麟网络安全小组的站长,绿色兵团的铁杆支持者,CIW网络安全工程师,从事计算机行业9年,精通WindowsNT、Linux安全配置,对网络安全产品有较深的研究,现于公安部门计算机中心从事安全工作。

网名:Lion(狮子)
真实姓名:林勇
年龄:23
性别:男
OICQ:21509
电子信箱:
lion@cncnhonker.net
主页:http;//www.cnhonker.com
简介:红客联盟创始人(该组织在2001年5月的黑客大战中一举成名,会员人数最多时达到6万,很有影响力),现在安氏因特网安全系统(中国)有限公司高级技术员。特长:3年以上Window NT系统管理员经验,2年以上Unix系统管理员经验,对Solaris、Linux、Window NT/2000系统安全有较深入了解;熟悉各种安全产品使用,熟悉各种网络安全技术和黑客攻防技术,有丰富黑客攻防实战经验,有丰富的项目管理和安全顾问工作经验;精通汇编、C/C++语言,能熟练使用Unix Shell、Perl、PHP、ASP,熟悉各种常见的脚本漏洞;有很强的自学能力和组织管理能力,有良好的团队精神和协作精神。

网名:PP
真实姓名:彭泉
年龄:23
性别:男
OICQ:720888
电子信箱:*****
主页:http;//www.rootinfo.com
简介:湖南黑客技术研究组织发起者,中国第一代黑客之一,顾问级网络安全专家;全面掌握各个操作系统几其应用的漏洞,并对其机理研究得特别透彻;精通各种计算机语言,专长入侵和反入侵课题的研究,是目前国内掌握反黑客技术及漏洞信息研发的高手。1999年9月,尚在中南工业大学就读的PP在某省公安厅的授权下,对国内一些重要站点做了安全监测工作。

网名:leehoo
真实姓名:朱李武
年龄:30
OICQ:9663438
电子信箱:
webmaster@leehoosoftware.org
网站:http;//www.leehoosoftware.org
简介:毕业于武汉大学,在启明星辰深圳分公司就职。他是网络安全专家,有着丰富的编程经验和实战经验,对黑客技术有着很深层次的研究,绝对是重量级的。

网名:bobo
真实姓名:***
OICQ:28901964
电子信箱:***
网站:***
简介:网络安全产品专家,熟悉各种路由器、交换机、防火墙、IDS、SCANER,对网络安全整体解决方案的提出有其独特的见解。

网名:小鱼巫师
真实姓名:曾庆荣
年龄:23
OICQ:961060
电子信箱:
z-q-r@yeah.net
网站:http;//www.rootcn.com/flyfish
简介:黑客新秀,有着丰富的编程经验和实战经验。他能够把黑客技术结合到实际编程中,熟悉防火墙,喜欢音乐和文学。

网名:bigchen
真实姓名:***
年龄:27
OICQ:515365
电子信箱:
cjfcom@sohu.com
网站:http;//www.ujc081.chinaw3.com
简介:“坏蛋俱乐部”站长

网名:snake
真实姓名:赖洪昌
年龄:27
OICQ:65528
电子信箱:
hsnakes@public.szptt.net.cn
网站:http;//snake.gnuchina.org
简介:编程水平一流,开发了许多优秀的安全软件及黑客软件,例如:snakescan、IIS5_IDQ、SkSockServer等。

网名:独行客
真实姓名:王辉
年龄:**
OICQ:***
电子信箱:
ddxxkk@21cn.com
网站:http;//www.ddxxkk.org
简介:曾经做过电脑教师、程序员、网管、主程序员、系统分析员、DBA、技术部主管等,主要使用C和java语言进行编程,掌握DB2及Oracle数据库管理。现在深圳一家公司担任项目经理。

网名:wing
真实姓名:王丽文
年龄:23
OICQ:6465660
电子信箱:
wing@hackermail.com
网站:http;//www/eket.cn.st(亿客安全网)
简介:1999年之前做加密解密、破解工作,1999年开始学习网络安全和黑客技术及编程语言,如C、perl、html、javascript、asp、php、Visual Basic、Visual C++。曾是绿色兵团麒麟小组成员,主办过亿客网络安全联盟(现在关闭),现为某公司程序员。

网名:陈三公子
真实姓名:陈三堰
年龄:不详
OICQ:316835
电子信箱:
ceo@juntuan.net
网站:http;//www.juntuan.net(第八军团)
简介:第八军团网站站长,精通Unix系统编程、网络数据库开发应用和大型网络设计与施工,有丰富的网络安全、程序攻击、密码破译等经验。

网名:皮鲁
真实姓名:关洪坤
年龄:31
OICQ:99000902
电子信箱:
ghks@163.com
简介:武汉鹰派的站长,工作和计算机无关,曾参加对菲律宾***(文字因故被系统屏蔽)***(文字因故被系统屏蔽)***(文字因故被系统屏蔽)***(文字因故被系统屏蔽)攻网站的攻击。

网名:freeshell
真实姓名:吴建
年龄:23
OICQ:528275
电子信箱:
freeshell2002@yahoo.com
网站:http;//www.internetsafe.org http;//www.chinakacher.net(原中国龙派)
简介:中国龙派网站站长,精通网络各种协议、数据库、编程、IIS Web技术及其使用,对Windows 9x内核工作原理有一定的了解,对信息网络安全有着浓厚兴趣和独到见解,有良好的学习能力和团队意识。他积累了丰富的入情与反入侵经验,掌握了各种网络安全攻击方法和反入侵技术。现在从事Visual FoxPro编程和计算机软、硬件及网络维护工作。

        第一部分,我们讲述TCP连接的建立过程(通常称作三阶段握手),然后讨论与扫描程序有关的一些实现细节。
  然后,简单介绍一下经典的扫描器(全连接)以及所谓的SYN(半连接)扫描器。
  第三部分主要讨论间接扫描和秘密扫描,还有隐藏攻击源的技术。
  秘密扫描基于FIN段的使用。在大多数实现中,关闭的端口对一个FIN 段返回一个RST,但是打开的端口通常丢弃这个段,不作任何回答。间接扫描,就像它的名字,是用一个欺骗主机来帮助实施,这台主机通常不是自愿的。
第四部分介绍了一种与应用协议有关扫描。这些扫描器通常利用协议实现中的一些缺陷或者错误。认证扫描(ident scanning)也被成为代理扫描(proxy scanning)。
  最后一部分,介绍了另外一些扫描技术。考虑了一些不是基于TCP端口和主要用来进行安全扫描的扫描工具(例如SATAN)。另外分析了使用扫描器的栈指纹。栈指纹通过检测主机TCP并将应答跟已知操作系统TCP/IP协议栈应答相比较,解决了识别操作系统的问题。

一:TCP/IP相关问题
连接端及标记
  IP地址和端口被称作套接字,它代表一个TCP连接的一个连接端。为了获得TCP服务,必须在发送机的一个端口上和接收机的一个端口上建立连接。TCP连接用两个连接端来区别,也就是(连接端1,连接端2)。连接端互相发送数据包。
  一个TCP数据包包括一个TCP头,后面是选项和数据。一个TCP头包含6个标志位。它们的意义分别为:
SYN: 标志位用来建立连接,让连接双方同步序列号。如果SYN=1而ACK=0,则表示该数据包为连接请求,如果SYN=1而ACK=1则表示接受连接。
FIN: 表示发送端已经没有数据要求传输了,希望释放连接。
RST: 用来复位一个连接。RST标志置位的数据包称为复位包。一般情况下,如果TCP收到的一个分段明显不是属于该主机上的任何一个连接,则向远端发送一个复位包。
URG: 为紧急数据标志。如果它为1,表示本数据包中包含紧急数据。此时紧急数据指针有效。
ACK: 为确认标志位。如果为1,表示包中的确认号时有效的。否则,包中的确认号无效。
PSH: 如果置位,接收端应尽快把数据传送给应用层。
TCP连接的建立
  TCP是一个面向连接的可靠传输协议。面向连接表示两个应用端在利用TCP传送数据前必须先建立TCP连接。 TCP的可靠性通过校验和,定时器,数据序号和应答来提供。通过给每个发送的字节分配一个序号,接收端接收到数据后发送应答,TCP协议保证了数据的可靠传输。数据序号用来保证数据的顺序,剔除重复的数据。在一个TCP会话中,有两个数据流(每个连接端从另外一端接收数据,同时向对方发送数据),因此在建立连接时,必须要为每一个数据流分配ISN(初始序号)。为了了解实现过程,我们假设客户端C希望跟服务器端S建立连接,然后分析连接建立的过程(通常称作三阶段握手):
1: C –SYN XXà S
2: C ?-SYN YY/ACK XX+1——- S
3: C —-ACK YY+1–à S
1:C发送一个TCP包(SYN 请求)给S,其中标记SYN(同步序号)要打开。SYN请求指明了客户端希望连接的服务器端端口号和客户端的ISN(XX是一个例子)。
2:服务器端发回应答,包含自己的SYN信息ISN(YY)和对C的SYN应答,应答时返回下一个希望得到的字节序号(YY+1)。
3:C 对从S 来的SYN进行应答,数据发送开始。
一些实现细节
大部分TCP/IP实现遵循以下原则:
1:当一个SYN或者FIN数据包到达一个关闭的端口,TCP丢弃数据包同时发送一个RST数据包。
2:当一个RST数据包到达一个监听端口,RST被丢弃。
3:当一个RST数据包到达一个关闭的端口,RST被丢弃。
4:当一个包含ACK的数据包到达一个监听端口时,数据包被丢弃,同时发送一个RST数据包。
5:当一个SYN位关闭的数据包到达一个监听端口时,数据包被丢弃。
6:当一个SYN数据包到达一个监听端口时,正常的三阶段握手继续,回答一个SYN|ACK数据包。
7:当一个FIN数据包到达一个监听端口时,数据包被丢弃。"FIN行为"(关闭得端口返回RST,监听端口丢弃包),在URG和PSH标志位置位时同样要发生。所有的URG,PSH和FIN,或者没有任何标记的TCP数据包都会引起"FIN行为"。

二:全TCP连接和SYN扫描器
全TCP连接
  全TCP连接是长期以来TCP端口扫描的基础。扫描主机尝试(使用三次握手)与目的机指定端口建立建立正规的连接。连接由系统调用connect()开始。对于每一个监听端口,connect()会获得成功,否则返回-1,表示端口不可访问。由于通常情况下,这不需要什么特权,所以几乎所有的用户(包括多用户环境下)都可以通过connect来实现这个技术。
  这种扫描方法很容易检测出来(在日志文件中会有大量密集的连接和错误记录)。Courtney,Gabriel和TCP Wrapper监测程序通常用来进行监测。另外,TCP Wrapper可以对连接请求进行控制,所以它可以用来阻止来自不明主机的全连接扫描。
TCP SYN扫描
  在这种技术中,扫描主机向目标主机的选择端口发送SYN数据段。如果应答是RST,那么说明端口是关闭的,按照设定就探听其它端口;如果应答中包含SYN和ACK,说明目标端口处于监听状态。由于所有的扫描主机都需要知道这个信息,传送一个RST给目标机从而停止建立连接。由于在SYN扫描时,全连接尚未建立,所以这种技术通常被称为半打开扫描。SYN扫描的优点在于即使日志中对扫描有所记录,但是尝试进行连接的记录也要比全扫描少得多。缺点是在大部分操作系统下,发送主机需要构造适用于这种扫描的IP包,通常情况下,构造SYN数据包需要超级用户或者授权用户访问专门的系统调用。

三:秘密扫描与间接扫描

秘密扫描技术
  由于这种技术不包含标准的TCP三次握手协议的任何部分,所以无法被记录下来,从而必SYN扫描隐蔽得多。另外,FIN数据包能够通过只监测SYN包的包过滤器。
  秘密扫描技术使用FIN数据包来探听端口。当一个FIN数据包到达一个关闭的端口,数据包会被丢掉,并且回返回一个RST数据包。否则,当一个FIN数据包到达一个打开的端口,数据包只是简单的丢掉(不返回RST)。
Xmas和Null扫描是秘密扫描的两个变种。Xmas扫描打开FIN,URG和PUSH标记,而Null扫描关闭所有标记。这些组合的目的是为了通过所谓的FIN标记监测器的过滤。
  秘密扫描通常适用于UNIX目标主机,除过少量的应当丢弃数据包却发送reset信号的操作系统(包括CISCO,BSDI,HP/UX,MVS和IRIX)。在Windows95/NT环境下,该方法无效,因为不论目标端口是否打开,操作系统都发送RST。
  跟SYN扫描类似,秘密扫描也需要自己构造IP 包。

间接扫描
  间接扫描的思想是利用第三方的IP(欺骗主机)来隐藏真正扫描者的IP。由于扫描主机会对欺骗主机发送回应信息,所以必须监控欺骗主机的IP行为,从而获得原始扫描的结果。间接扫描的工作过程如下:
假定参与扫描过程的主机为扫描机,隐藏机,目标机。扫描机和目标记的角色非常明显。隐藏机是一个非常特殊的角色,在扫描机扫描目的机的时候,它不能发送任何数据包(除了与扫描有关的包)。

四:认证扫描和代理扫描

认证扫描
  到目前为止,我们分析的扫描器在设计时都只有一个目的:判断一个主机中哪个端口上有进程在监听。然而,最近的几个新扫描器增加了其它的功能,能够获取监听端口的进程的特征和行为。
  认证扫描是一个非常有趣的例子。利用认证协议,这种扫描器能够获取运行在某个端口上进程的用户名(userid)。认证扫描尝试与一个TCP端口建立连接,如果连接成功,扫描器发送认证请求到目的主机的113TCP端口。认证扫描同时也被成为反向认证扫描,因为即使最初的RFC建议了一种帮助服务器认证客户端的协议,然而在实际的实现中也考虑了反向应用(即客户端认证服务器)。

代理扫描
  文件传输协议(FTP)支持一个非常有意思的选项:代理ftp连接。这个选项最初的目的(RFC959)是允许一个客户端同时跟两个FTP服务器建立连接,然后在服务器之间直接传输数据。然而,在大部分实现中,实际上能够使得FTP服务[</a>器发送文件到Internet的任何地方。许多攻击正是利用了这个缺陷。最近的许多扫描器利用这个弱点实现ftp代理扫描。
  ftp端口扫描主要使用ftp代理服务器来扫描tcp端口。扫描步骤如下:
  1:假定S是扫描机,T是扫描目标,F是一个ftp服务器,这个服务器支持代理选项,能够跟S和T建立连接。
  2:S与F建立一个ftp会话,使用PORT命令声明一个选择的端口(称之为p-T)作为代理传输所需要的被动端口。
  3:然后S使用一个LIST命令尝试启动一个到p-T的数据传输。
  4:如果端口p-T确实在监听,传输就会成功(返回码150和226被发送回给S)。否则S回收到"425无法打开数据连接"的应答。
  5:S持续使用PORT和LIST命令,直到T上所有的选择端口扫描完毕。
  FTP代理扫描不但难以跟踪,而且当ftp服务器在_blank">防火墙后面的时候

五:其它扫描方法

Ping扫描
如果需要扫描一个主机上甚至整个子网上的成千上万个端口,首先判断一个主机是否开机就非常重要了。这就是Ping扫描器的目的。主要由两种方法用来实现Ping扫描。
  1:真实扫描:例如发送ICMP请求包给目标IP地址,有相应的表示主机开机。
  2:TCP Ping:例如发送特殊的TCP包给通常都打开且没有过滤的端口(例如80端口)。对于没有root权限的扫描者,使用标准的connect来实现。否则,ACK数据包发送给每一个需要探测的主机IP。每一个返回的RST表明相应主机开机了。另外,一种类似于SYN扫描端口80(或者类似的)也被经常使用。

安全扫描器
  安全扫描器是用来自动检查一个本地或者远程主机的安全漏洞的程序。象其它端口扫描器一样,它们查询端口并记录返回结果。但是它们。它们主要要解决以下问题:
1:是否允许匿名登录。
2:是否某种网络服务需要认证。
3:是否存在已知安全漏洞。
  可能SATAN是最著名的安全扫描器。1995年四月SATAN最初发布的时候,人们都认为这就是它的最终版本,认为它不但能够发现相当多的已知漏洞,而且能够针对任何很难发现的漏洞提供信息。但是,从它发布以来,安全扫描器一直在不断地发展,其实现机制也越来越复杂。

栈指纹

  绝大部分安全漏洞与缺陷都与操作系统相关,因此远程操作系统探测是系统管理员关心的一个问题。
  远程操作系统探测不是一个新问题。近年来,TCP/IP实现提供了主机操作系统信息服务。FTP,TELNET,HTTP和DNS服务器就是很好的例子。然而,实际上提供的信息都是不完整的,甚至有可能是错误的。最初的扫描器,依靠检测不同操作系统对TCP/IP的不同实现来识别操作系统。由于差别的有限性,现在只能最多只能识别出10余种操作系统。
  最近出现的两个扫描器,QueSO和NMAP,在指纹扫描中引入了新的技术。 QueSO第一个实现了使用分离的数据库于指纹。NMAP包含了很多的操作系统探测技术,定义了一个模板数据结构来描述指纹。由于新的指纹可以很容易地以模板的形式加入,NMAP指纹数据库是不断增长的,它能识别的操作系统也越来越多。
  这种使用扫描器判断远程操作系统的技术称为(TCP/IP)栈指纹技术。
  另外有一种技术称为活动探测。活动探测把TCP的实现看作一个黑盒子。通过研究TCP对探测的回应,就可以发现 TCP实现的特点。TCP/IP 栈指纹技术是活动探测的一个变种,它适用于整个TCP/IP协议的实现和操作系统。栈指纹使用好几种技术来探测TCP/IP协议栈和操作系统的细微区别。这些信息用来创建一个指纹,然后跟已知的指纹进行比较,就可以判断出当前被扫描的操作系统。
栈指纹扫描包含了相当多的技术。

         进程名 描述

smss.exeSessionManager
csrss.exe 子系统服务器进程
winlogon.exe管理用户登录
services.exe包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
svchost.exe Windows 2000/XP 的文件保护系统
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe资源管理器
internat.exe托盘区的拼音图标)
mstask.exe允许程序在指定时间运行。
regsvc.exe允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exemsftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。
termsrv.exe termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。
ups.exe 管理连接到计算机的不间断电源(UPS)。
wins.exe为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
llssrv.exe证书记录服务
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。
RsSub.exe 控制用来远程储存数据的媒体。
locator.exe 管理 RPC 名称服务数据库。
lserver.exe 注册客户端许可证。
dfssvc.exe管理分布于局域网或广域网的逻辑卷。
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。
faxsvc.exe帮助您发送和接收传真。
cisvc.exe 索引服务
dmadmin.exe 磁盘管理请求的系统管理服务。
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。
netdde.exe提供动态数据交换 (DDE) 的网络传输和安全特性。
smlogsvc.exe配置性能日志和警报。
rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。
RsEng.exe 协调用来储存不常用数据的服务和管理工具。
RsFsa.exe 管理远程储存的文件的操作。
grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
snmptrap.exe接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
UtilMan.exe 从一个窗口中启动和配置辅助工具。
msiexec.exe依据 .MSI 文件中包含的命令来安装、修复以及删除软件。
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)   

smss.exe Session Manager   

csrss.exe 子系统服务器进程   

winlogon.exe 管理用户登录   

services.exe 包含很多系统服务   

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)   

svchost.exe 包含很多系统服务   

svchost.exe   SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)   explorer.exe 资源管理器   

internat.exe 托盘区的拼音图标  

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)   

mstask.exe 允许程序在指定时间运行。(系统服务)   

regsvc.exe 允许远程注册表*作。(系统服务)   

winmgmt.exe 提供系统管理信息(系统服务)。   

inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)   

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)   允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)   

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)   

termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)   

以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉   tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务) 支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)

ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)   

ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)   

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)   

llssrv.exe License Logging Service(system service)   

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)  

RsSub.exe 控制用来远程储存数据的媒体。(系统服务)   

locator.exe 管理 RPC 名称服务数据库。(系统服务)   

lserver.exe 注册客户端许可证。(系统服务)   

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)   

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)   

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)   

faxsvc.exe 帮助您发送和接收传真。(系统服务)   

cisvc.exe Indexing Service(system service)   

dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)   

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)   

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)  

smlogsvc.exe 配置性能日志和警报。(系统服务)   

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)   

RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作。(系统服务)   

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)   

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)   

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)   

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务)   

UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)   

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

2005年05月21日

Alerter
微软: 通知选取的使用者及计算机系统管理警示。如果停止这个服务,使用系统管理警示的程序将不会收到通知。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts),除非你的计算机用在局域网络上
依存: Workstation
建议: 已停用

Application Layer Gateway Service
微软: 提供因特网联机共享和因特网联机防火墙的第三方通讯协议插件的支持
补充: 如果你不使用因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉
依存: Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 已停用
Application Management (应用程序管理)
微软: 提供指派、发行、以及移除的软件安装服务。
补充: 如上说的软件安装变更的服务
建议: 手动

Automatic Updates
微软: 启用重要 Windows 更新的下载及安装。如果停用此服务,可以手动的从 Windows Update 网站上更新xx作系统。
补充: 允许 Windows 于背景自动联机之下,到 Microsoft Servers 自动检查和下载更新修补程序
建议: 已停用

Background Intelligent Transfer Service
微软: 使用闲置的网络频宽来传输数据。
补充: 经由 Via HTTP1.1 在背景传输资料的?#124;西,例如 Windows Update 就是以此为工作之一
依存: Remote Procedure Call (RPC) 和 Workstation
建议: 已停用

ClipBook (剪贴簿)
微软: 启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停止,剪贴簿检视器将无法与远程计算机共享信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到
依存: Network DDE
建议: 已停用
COM+ Event System (COM+ 事件系统)
微软: 支持「系统事件通知服务 (SENS)」,它可让事件自动分散到订阅的 COM 组件。如果服务被停止,SENS 会关闭,并无法提供登入及注销通知。如果此服务被停用,任何明显依存它的服务都无法启动。
补充: 有些程序可能用到 COM+ 组件,像 BootVis 的 optimize system 应用,如事件检视器内显示的 DCOM 没有启用
依存: Remote Procedure Call (RPC) 和 System Event Notification
建议: 手动

COM+ System Application
微软: 管理 COM+ 组件的设定及追踪。如果停止此服务,大部分的 COM+ 组件将无法适当?#092;作。如果此服务被停用,任何明确依存它的服务将无法启动。
补充: 如果 COM+ Event System 是一台车,那么 COM+ System Application 就是司机,如事件检视器内显示的 DCOM 没有启用
依存: Remote Procedure Call (RPC)
建议: 手动

Computer Browser (计算机浏览器)
微软: 维护网络上更新的计算机清单,并将这个清单提供给做为浏览器的计算机。如果停止这个服务,这个清单将不会被更新或维护。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 一般家庭用计算机不需要,除非你的计算机应用在区网之上,不过在大型的区网上有必要开这个拖慢速度吗?
依存: Server 和 Workstation
建议: 已停用

Cryptographic Services
微软: 提供三个管理服务: 确认 Windows 档案签章的 [类别目录数据库服务]; 从这个计算机新增及移除受信任根凭证授权凭证的 [受保护的根目录服务]; 以及协助注册这个计算机以取得凭证的 [金钥服务]。如果这个服务被停止,这些管理服务将无法正确工作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 简单的说就是 Windows Hardware Quality Lab (WHQL)微软的一种认证,如果你有使用 Automatic Updates ,那你可能需要这个
依存: Remote Procedure Call (RPC)
建议: 手动

DHCP Client (DHCP 客户端)
微软: 透过登录及更新 IP 地址和 DNS 名称来管理网络设定。
补充: 使用 DSL/Cable 、ICS 和 IPSEC 的人都需要这个来指定动态 IP
依存: AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP
建议: 手动

Distributed Link Tracking Client (分布式连结追踪客户端)
微软: 维护计算机中或网络网域不同计算机中 NTFS 档案间的连结。
补充: 维护区网内不同计算机之间的档案连结
依存: Remote Procedure Call (RPC)
建议: 已停用

Distributed Transaction Coordinator (分布式交易协调器)
微软: 协调跨越多个资源管理员的交易,比如数据库、讯息队列及档案系统。如果此服务被停止,这些交易将不会发生。如果服务被停用,任何明显依存它的服务将无法启动。
补充: 如上所说的,一般家庭用计算机用不太到,除非你启用的 Message Queuing
依存: Remote Procedure Call (RPC) 和 Security Accounts Manager
建议: 已停用

DNS Client (DNS 客户端)
微软: 解析并快取这台计算机的网域名称系统 (DNS) 名称。如果停止这个服务,这台计算机将无法解析 DNS 名称并寻找 Active Directory 网域控制站的位置。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 如上所说的,另外 IPSEC 需要用到
依存: TCP/IP Protocol Driver
建议: 手动

Error Reporting Service
微软: 允许对执行于非标准环境中的服务和应用程序的错误报告。
补充: 微软的应用程序错误报告
依存: Remote Procedure Call (RPC)
建议: 已停用
Event Log (事件记录文件)
微软: 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个服务不能被停止。
补充: 允许事件讯息显示在事件检视器之上
依存: Windows Management Instrumentation
建议: 自动

Fast User Switching Compatibility
微软: 在多使用者环境下提供应用程序管理。
补充: 另外像是注销画面中的切换使用者功能
依存: Terminal Services
建议: 手动

Help and Support
微软: 让说明及支持中心能够在这台计算机上执行。如果这个服务停止,将无法使用说明及支持中心。如果这个服务被停用,它的所有依存服务将无法启动。补充: 如果不使用就关了吧
依存: Remote Procedure Call (RPC)
建议: 已停用

Human Interface Device Access
微软: 启用对人性化接口装置 (HID) 的通用输入存取,HID 装置启动并维护对这个键盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。如果这个服务被停止,这个服务控制的快捷纽将不再起作用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如上所提到的
依存: Remote Procedure Call (RPC)
建议: 已停用

IMAPI CD-Burning COM Service
微软: 使用 Image Mastering Applications Programming Interface (IMAPI) 来管理光盘录制。如果这个服务被停止,这个计算机将无法录制光盘。如果这个服务被停用,任何明确地依赖它的服务将无法启动。补充: XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快 Nero 的开启速度
建议: 已停用

Indexing Service (索引服务)
微软: 本机和远程计算机的索引内容和档案属性; 透过弹性的查询语言提供快速档案存取。补充: 简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧依存: Remote Procedure Call (RPC) 建议: 已停用 Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) 微软: 为您的家用网络或小型办公室网络提供网络地址转译、寻址及名称解析服务和/或防止干扰的服务。
补充: 如果你不使用因特网联机共享(ICS)或是 XP 内含的因特网联机防火墙(ICF)你可以关掉
依存: Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager
建议: 已停用

IPSEC Services (IP 安全性服务)
微软: 管理 IP 安全性原则并启动 ISAKMP/Oakley (IKE) 及 IP 安全性驱动程序。
补充: 协助保护经由网络传送的数据。IPSec 为一重要环节,为虚拟私人网络 (VPN) 中提供安全性,而 VPN 允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的
依存: IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
建议: 手动

Logical Disk Manager (逻辑磁盘管理员)
微软: 侦测及监视新硬盘磁盘,以及传送磁盘区信息到逻辑磁盘管理系统管理服务以供设定。如果这个服务被停止,动态磁盘状态和设定信息可能会过时。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用 Microsoft Management Console(MMC)主控台的功能
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service
建议: 自动

Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务)
微软: 设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。
补充: 使用 Microsoft Management Console(MMC)主控台的功能时才用到
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager
建议: 手动

Messenger (信差) 微软: 在客户端及服务器之间传输网络传送及 [Alerter] 服务讯息。这个服务与 Windows Messenger 无关。如果停止这个服务,Alerter 讯息将不会被传输。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 允许网络之间互相传送提示讯息的功能,如 net send 功能,如不想被骚扰话可关了
依存: NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation
建议: 已停用

MS Software Shadow Copy Provider
微软: 管理磁盘区阴影复制服务所取得的以软件为主的磁盘区阴影复制。如果停止这个服务,就无法管理以软件为主的磁盘区阴影复制。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 如上所说的,用来备份的?#124;西,如 MS Backup 程序就需要这个服务
依存: Remote Procedure Call (RPC)
建议: 已停用

Net Logon
微软: 支持网域上计算机的账户登入事件的 pass-through 验证。
补充: 一般家用计算机不太可能去用到登入网域审查这个服务
依存: Workstation
建议: 已停用

NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享) 微软: 让经过授权的使用者可以使用 NetMeeting 透过公司近端内部网络,由远程访问这部计算机。如果这项服务停止的话,远程桌面共享功能将无法使用。如果服务停用的话,任何依赖它的服务将无法启动。
补充: 如上说的,让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,如果你重视安全性不想多开后门,就关了吧
建议: 已停用

Network Connections (网络联机)
微软: 管理在网络和拨号联机数据夹中的对象,您可以在此数据夹中检视局域网络和远程联机。
补充: 控制你的网络联机
依存: Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 手动

Network DDE (网络 DDE)
微软: 为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网络传输和安全性。如果这个服务被停止,DDE 传输和安全性将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存: Network DDE DSDM、ClipBook
建议: 已停用

Network DDE DSDM (网络 DDE DSDM)
微软: 讯息动态数据交换 (DDE) 网络共享。如果这个服务被停止,DDE 网络共享将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存:Network DDE
建议: 已停用

Network Location Awareness (NLA)
微软: 收集并存放网络设定和位置信息,并且在这个信息变更时通知应用程序。
补充: 如果不使用 ICF 和 ICS 可以关了它
依存: AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议: 已停用

NT LM Security Support Provider (NTLM 安全性支持提供者)
微软: 为没有使用命名管道传输的远程过程调用 (RPC) 程序提供安全性。
补充: 如果不使用 Message Queuing 或是 Telnet Server 那就关了它
依存: Telnet
建议: 已停用

Performance Logs and Alerts (效能记录文件及警示)
微软: 基于事先设定的排程参数,从本机或远程计算机收集效能数据,然后将数据写入记录或?#124;发警讯。如果这个服务被停止,将不会收集效能信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 没什么价值的服务
建议: 已停用

Plug and Play (即插即用)
微软: 启用计算机以使用者没有或很少的输入来识别及适应硬件变更,停止或停用这个服务将导致系统不稳定。
补充: 顾名思义就是 PNP 环境
依存: Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio
建议: 自动

Portable Media Serial Number
微软: Retrieves the serial number of any portable music player connected to your computer
补充: 透过联机计算机重新取得任何音乐拨放序号?没什么价值的服务
建议: 已停用

Print Spooler (打印多任务缓冲处理器)
微软: 将档案加载内存中以待稍后打印。
补充: 如果没有打印机,可以关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Protected Storage (受保护的存放装置)
微软: 提供受保护的存放区,来储存私密金钥这类敏感数据,防止未授权的服务、处理、或使用者进行存取。
补充: 用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等
依存: Remote Procedure Call (RPC)
建议: 自动

QoS RSVP (QoS 许可控制,RSVP)
微软: 提供网络讯号及区域流量控制安装功能给可识别 QoS 的程序和控制小程序项。
补充: 用来保留 20% 频宽的服务,如果你的网络卡不支持 802.1p 或在你计算机的网域上没有 ACS server ,那么不用多说,关了它
依存: AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC)
建议: 已停用

Remote Access Auto Connection Manager (远程访问自动联机管理员)
微软: 当程序参照到远程 DNS 或 NetBIOS 名称或地址时,建立远程网络的联机。
补充: 有些 DSL/Cable 提供者,可能需要用此来处理登入程序
依存: Remote Access Connection Manager、Telephony
建议: 手动

Remote Access Connection Manager (远程访问联机管理员)
微软: 建立网络联机。
补充: 网络联机用
依存: Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager
建议: 手动

Remote Desktop Help Session Manager
微软: 管理并控制远程协助。如果此服务停止的话,远程协助将无法使用。停止此服务之前,请先参阅内容对话框中的 [依存性]标签。
补充: 如上说的管理和控制远程协助,如果不使用可以关了
依存: Remote Procedure Call (RPC) 建议: Disable

Remote Procedure Call (RPC) (远程过程调用,RPC)
微软: 提供结束点对应程序以及其它 RPC 服务。
补充: 一些装置都依存它,别去动它依存: 太多了,自己去看看
建议: 自动

Remote Procedure Call (RPC) Locator (远程过程调用定位程序)
微软: 管理 RPC 名称服务数据库。
补充: 如上说的,一般计算机上很少用到,可以尝试关了
依存: Workstation
建议: Disable

Remote Registry (远程登录服务)
微软: 启用远程使用者修改这个计算机上的登录设定。如果这个服务被停止,登录只能由这个计算机上的使用者修改。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 基于安全性的理由,如果没有特别的需求,建议最好关了它,除非你需要远程协助修改你的登录设定
依存: Remote Procedure Call (RPC)
建议: 已停用

Removable Storage (卸除式存放装置) 微软: None
补充: 除非你有 Zip 磁盘驱动器或是 USB 之类可携式的硬件或是 Tape 备份装置,不然可以尝试关了
依存: Remote Procedure Call (RPC)
建议: Disable

Routing and Remote Access (路由和远程访问)
微软: 提供连到局域网络及广域网络的公司的路由服务。
补充: 如上说的,提供拨号联机到区网或是 VPN 服务,一般用户用不到
依存: Remote Procedure Call (RPC)、NetBIOSGroup
建议: 已停用

Secondary Logon
微软: 启用在其它认证下的起始程序。如果这个服务被停止,这类的登入存取将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 允许多个使用者处理程序,执行分身等
建议: 关闭

Security Accounts Manager (安全性账户管理员) 微软: 储存本机账户的安全性信息。
补充: 管理账号和群组原则(gpedit.msc)应用
依存: Remote Procedure Call (RPC)、Distributed Transaction Coordinator
建议: 自动

Server (服务器)
微软: 透过网络为这台计算机提供档案、打印、及命名管道的共享。如果停止这个服务,将无法使用这些功能。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 简单的说就是档案和打印的分享,除非你有和其它计算机分享,不然就关了
依存: Computer Browser
建议: 已停用

Shell Hardware Detection
微软: 为自动播放硬件事件提供通知。
补充: 一般使用在记忆卡或是CD装置、DVD装置上
依存: Remote Procedure Call (RPC)
建议: 自动

Smart Card (智慧卡)
微软: 管理这个计算机所读取智能卡的存取。如果这个服务被停止,这个计算机将无法读取智能卡。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你不使用 Smart Card ,那就可以关了
依存: Plug and Play
建议: 已停用

Smart Card Helper (智能卡协助程序)
微软: 启用对这个计算机使用的旧版非随插即用智能卡读取头的支持。如果这个服务被停止,这个计算机将不支持旧版读取头。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你不使用 Smart Card ,那就可以关了
建议: 已停用

SSDP Discovery Service
 微软: 在您的家用网络上启用通用随插即用装置的搜索。
补充: 如上说的,通用随插即用服务 (Universal Plug and Play, UPnP) 让计算机可以找到并使用网络上的装置,经由网络联机透过 TCP/IP 来搜索装置,像网络上的扫瞄器、数字相机或是打印机,亦即使用 UPnP 的功能,基于安全性没用到的大可关了
依存: Universal Plug and Play Device Host
建议: 已停用

System Event Notification (系统事件通知)
微软: 追踪诸如 Windows 登入、网络、和电源事件的系统事件。通知这些事件的 COM+ 事件系统订阅者。
补充: 如上所说的
依存: COM+ Event System
建议: 自动

System Restore Service
微软: 执行系统还原功能。若要停止服务,从我的计算机->内容,[系统还原] 中关闭系统还原
补充: 将计算机回复至先前的状态,不使用就关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Task Scheduler (工作排程器)
微软: 让使用者能够在这个计算机上设定和排定自动的工作。如果停止这个服务,这些工作在它们排定的时间时将不会执行。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 设定排定自动的工作,像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等
依存: Remote Procedure Call (RPC)
建议: 关闭

TCP/IP NetBIOS Helper (TCP/IP NetBIOS 协助程序)
微软: 启用 [NetBIOS over TCP/IP (NetBT)] 服务及 NetBIOS 名称解析的支持。
补充: 如果你的网络不使用 NetBios 或是 WINS ,你大可关闭依存: AFD 网络支持环境、NetBt
建议: 已停用

Telephony (电话语音)
微软: 为本机计算机上及经由局域网络连接到正在执行此服务的服务器上,控制电话语音装置和 IP 为主语音联机的程序,提供电话语音 API (TAPI) 支持。
补充: 一般的拨号调制解调器或是一些 DSL/Cable 可能用到依存: Plug and Play、Remote Procedure Call (RPC)、Remote Access Connection Manager、Remote Access Auto Connection Manager
建议: 手动

Telnet
微软: 启用一个远程使用者来登入到这台计算机和执行应用程序,以及支持各种 TCP/IP Telnet 客户端,包含以 UNIX 为基本和以 Windows 为基本的计算机。如果服务停止了,远程使用者可能无法存取应用程序。如果服务停用了,任何明确地依存于这项服务的其它服务将会启动失败。
补充: 允许远程使用者用 Telnet 登入本计算机,一般人会误解关了就无法使用BBS,这其实和BBS无关,基于安全性的理由,如果没有特别的需求,建议最好关了
依存: NT LM Security Support Provider、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
建议: 已停用

Terminal Services (终端机服务)
微软: 允许多位使用者互动连接到同一部计算机、桌面的显示器及到远程计算机的应用程序。远程桌面的加强 (包含系统管理员的 RD)、快速切换使用者、远程协助和终端机服务器。
补充: 远程桌面或是远程协助的功能,不需要就关了
依存: Remote Procedure Call (RPC)、Fast User Switching Compatibility、InteractiveLogon
建议: 已停用

Themes
微软: 提供使用者经验主题管理。
补充: 很多人使用布景主题,不过如果没有使用的人,那就可以关闭
建议: 自动

Uninterruptible Power Supply (不断电供电系统) 微软: 管理连接到这台计算机的不断电电源供应 (UPS)。
补充: 不断电电源供应 (UPS)一般人有用到吗?除非你的电源供应器有具备此功能,不然就关了
建议: 已停用

Universal Plug and Play Device Host
微软: 提供主机通用随插即用装置的支持。补充: 用来侦测安装通用随插即用服务 (Universal Plug and Play, UPnP)装置,像是数字相机或打印机
依存: SSDP Discovery Service
建议: 已停用

Volume Shadow Copy
微软: 管理及执行用于备份和其它目的的磁盘区卷影复制。如果这个服务被停止,卷影复制将无法用于备份,备份可能会失败。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如上所说的,用来备份的?#124;西,如 MS Backup 程序就需要这个服务
依存: Remote Procedure Call (RPC)
建议: 已停用

WebClient
微软: 启用 Windows 为主的程序来建立、存取,以及修改因特网为主的档案。如果停止这个服务,这些功能将无法使用。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充: 使用 WebDAV 将档案或数据夹上载到所有的 Web 服务,基于安全性的理由,你可以尝试关闭
依存: WebDav Client Redirector
建议:已停用

Windows Audio
微软: 管理用于 Windows 为主程序的音讯装置。如果这个服务被停止,音讯装置和效果将无法正常?#092;作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 如果你没有声卡可以关了他
依存: Plug and Play、Remote Procedure Call (RPC)
建议: 自动

Windows Image Acquisition (WIA) (Windows影像取得程序)
微软: 为扫描仪和数字相机提供影像撷取服务。
补充: 如果扫描仪和数字相机内部具有支持WIA功能的话,那就可以直接看到图档,不需要其它的驱动程序,所以没有扫描仪和数字相机的使用者大可关了
依存: Remote Procedure Call (RPC)
建议: 已停用

Windows Installer (Windows 安装程序)
微软: 根据包含在 .MSI 档案内的指示来安装,修复以及移除软件。
补充: 是一个系统服务,协助使用者正确地安装、设定、追踪、升级和移除软件程序,可管理应用程序建立和安装的标准格式,并且追踪例如档案群组、登录项目及快捷方式等组件
依存: Remote Procedure Call (RPC)
建议: 手动

Windows Management Instrumentation (WMI)
微软: 提供公用接口及对象模型,以存取有关xx作系统、装置、应用程序及服务的管理信息。如果这个服务已停止,大多数的 Windows 软件将无法正常?#092;作。如果这个服务已停用,所有依存于它的服务都将无法启动。
补充: 如上说的,是一种提供一个标准的基础结构来监视和管理系统资源的服务,由不得你动他依存: Event Log、Remote Procedure Call (RPC)
建议: 自动
 
Windows Management Instrumentation Driver Extensions (Windows Management Instrumentation 驱动程序延伸)
微软: 提供系统管理信息给予/取自驱动程序。
补充: Windows Management Instrumentation 的延伸,提供信息用的
建议: 手动
 
Windows Time (Windows 时间设定)
微软: 维护在网络上所有客户端及服务器的数据及时间同步处理。如果这个服务停止,将无法进行日期及时间同步处理。如果这个服务被停用,所有依存的服务都会停止。
补充: 网络对时校准用的,没必要就关了
建议: 已停用


Wireless Zero Configuration
微软: 为 802.11 适配卡提供自动设定
补充: 自动配置无线网络装置,言下之意就是说,除非你有在使用无线网络适配卡装置,那么你才有必要使用这个网络零管理服务
依存: NDIS Usermode I/O Protocol、Remote Procedure Call (RPC)
建议: 已停用
 
WMI Performance Adapter
微软: 提供来自 WMIHiPerf 提供者的效能链接库信息。
补充: 如上所提
依存: Remote Procedure Call (RPC)
建议: 已停用

Workstation (工作站)
微软: 建立并维护到远程服务器的客户端网络联机。如果停止这个服务,这些联机将无法使用。如果停用这个服务,所有依存于它的服务将无法启动。
补充: 因特网联机中所必要的一些功能
依存: Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call (RPC) Locator
建议: 自动

女售票员 :“各位乘客大家好,欢迎乘坐323路优质服务车.请文明乘车,不要在车内大小便.”“请大家上车后主动往里走,老、弱、病、残、孕乘客请在角落和车座底下蹲好,以免挤伤.”“下一站,丽泽桥,请没票的乘客买票,体力不支的乘客下车.”“为了支持北京的申奥活动,我们车开展了英语普及活动。请大家出示英语等级证书,四级以下(含四级)的乘客在六里桥南下车,换乘323路小公车.”“下一站:公主坟!前门、中门和后门已坏,请大家打开车窗,按顺序下车,不要拥挤.”“下一站:阜成路!各位乘客:‘挤死一个少一个’是我国的基本国策,请呼吸困难的乘客提前做好准备,海淀区殡葬馆电话为65949494,你也可以拨打李素丽服务热线:16999 提前作好注销户口.” 这时车厢里骚动起来“**,你往哪儿靠?”“你觉得很挤是吗?觉得很挤你就哭呀!你不哭我怎么知道你觉得觉得挤呢?虽然你满头大汗,呼吸困难地看着我,但你还得哭呀.”“你为什么踩我?”“踩你需要理由吗?”“不需要吗?”“需要吗?”“不需要吗?”“研究研究嘛!何心那么认真呢?需要吗?”“下一站,人民大学。购买文凭和盗版游戏软件的乘客,请提前做好准备!