Archive for 2006年7月19日


  如今大家都是ADSL上网,当你查网费时就会发现,每次上网电信都会记录下你的网卡MAC地址,这是因为IP地址是动态的(每次上网都不同),而MAC地址却是不变的──每张网卡都有一个与众不同的MAC(物理)地址,因此MAC地址就成了客户的网上身份证,通过记录MAC地址,即可确认是你上的网!

  一、MAC地址的用途

  MAC地址在网卡中是固定的,每张网卡的MAC地址都不一样。网卡在制作过程中,厂家会在它的EPROM里面烧录上一组数字,这组数字,每张网卡都各不相同,这就是网卡的MAC(物理)地址。

  由于MAC地址的唯一性,因此它主要用来识别网络中用户的身份。例如ADSL上网时,电信用它来记费,确认是你上的网;在校园网中,MAC地址也可以用来识别用户。对于校园网的正式用户,其MAC地址会登记在服务器端,假如你是非法用户,服务器中就没有你的网卡MAC地址,这样当你试图连上网时,服务器就会立刻认出你、阻止你连上网络。

  二、MAC地址是可以修改的

  有些场合,例如冒充网络中的正式用户,就需要修改你的网卡MAC。要修改MAC地址,你可以通过硬件的方法实现,即利用网卡厂家提供的修改程序来烧录网卡的EEPROM,这样做虽然可行,但是风险很大、操作也复杂,即使你很有经验,也难免在操作中出现错误。

  其实你完全没必要用烧录方法、修改网卡中的MAC地址。要知道Windows安装的时候,会自动从网卡中读入MAC地址,把它存放在注册表中以备后用。当数据在网络中传输时,从网卡发出的数据包中要求有一个源MAC地址,这个MAC地址就是从注册表中读取的(并非从网卡中读取的),因此只要你修改了注册表中的MAC地址,就相当于改了网卡EEPROM中的MAC地址,两者实际效果是完全相同的!

  三、修改注册表中MAC的方法

  1、使用软件修改

  本方法适用于所有类型的网卡。在不同的Windows下,要用不同的软件修改MAC。

  (1)Win2003/XP/2000

  如果你的系统是Win2003/XP/2000,可以使用SMAC(下载地址http://www.klcconsulting.net/smac/#Download)。这款软件并不能修改网卡中的MAC地址,只能修改注册表中的MAC。

  该软件有两种运行模式,如果你启用了“Windows Management Instrumentation (WMI)”服务,软件即运行在[WBEM ON]模式下,可以显示更多的网卡信息,否则运行在[WBEM OFF]模式下,在软件窗口标题栏可看到当前运行模式。

  软件的使用非常简单,运行后点击“Refresh”,窗口中的列表框将显示网卡的类型、IP地址、Active MAC等,在下面六个输入框中输入你指定的MAC地址(图1),然后点击右侧的“Update MAC”,即可修改完成;最后重启电脑使修改值生效。

Windows中轻松修改网卡MAC物理地址

图 1

  注意,试用版不能输入新的MAC地址,只能把MAC改成0C-0C-0C-0C-0C-01

  (2)Win98

  如果你的系统是Win98,建议使用“Mac扫描器”,这个工具可以修改注册表中的MAC地址,然后重启电脑使修改生效。

  2、在网卡属性中修改

  如果你的网卡采用了RealTek公司的RTL8139芯片,就可以在网卡属性中修改MAC,这样注册表中的MAC地址也会一同改变,方法如下:

  在Win2003/XP/2000中,点击菜单“开始”/设置/控制面板,双击“系统”,点击“硬件”/设备管理器,在设备管理器中展开“网络适配器”,右击要修改MAC地址的网卡,选择“属性”;点击“高级”选项卡,在“属性”下,选择点击Network Address项目(图2),在右侧“值”的下方,输入你要指定的MAC地址值(例如020202020202),注意要连续输入12个数字或字母(中间不要输入-);重新启动电脑后,修改即可生效。至于Win98下的MAC修改方法,与以上方法类似。

Windows中轻松修改网卡MAC物理地址(2)

图 2

  如果修改之后,在Win2003/XP/2000 下,你又想把注册表中的MAC地址恢复成原样,可以选择“Network Address”项,将右边的值选择为“不存在”,再重新启动即可;在Win98下是选择“没有显示”。

  3、在注册表中修改

  对于非RTL8139芯片的网卡,你可以直接修改注册表中的MAC,注意:修改注册表前,要先备份注册表。

  (1)Win2003/XP/2000

  点击“开始”/运行,输入regedit打开注册表,定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E972-E325-11CE-BFC1-08002BE10318}000、0001、0002等主键下,查找DriverDesc的内容,了解网卡使用了哪个主键(例如0001),如果主键下有params项,则该主键也是网卡所使用的;

  例如网卡使用了0001主键,因此我们就选中它,在其右边建一个字符串项(名为NetworkAddress),双击该串,输入你指定的MAC地址值(注意应该是12位的连续数字或字母,其间没有-号);在0001下的NDIparams中添加一项子键(名为NetworkAddress),选择该子键,在其右边添加名为default的字符串,键值为修改后的MAC地址,与上面的数值相同;修改后重启生效。

  (2)Win98

  点击“开始”/运行,键入winipcfg选择你要修改的网卡,并记录下MAC地址值;然后点击“开始”/运行,输入regedit打开注册表,定位到HKEY_LOCAL_MACHINESystemCurrent ControlSetServicesClassNet,下面有“0000”、“0001”、“0002”等子键;从“0000”子键开始点击,依次查找子键下的“DriverDesc”键内容,直到找到刚才记录的MAC地址为止;

  例如网卡使用了0001主键,因此我们就选中它,在其右边新建一个串,名称为networkaddress,再双击该串,输入新的MAC地址值(注意应该是12位的连续数字或字母,其间没有-号);最后重启电脑使修改生效。

  4、linux系统

  如果你的系统是linux,想修改系统中的MAC地址(例如改为020202020202),操作方法是:用#ifconfig eth0 down 先把网卡禁用,否则会报告系统忙,无法更改;然后再用ifconfig eth0 hw ether 020202020202 即可。

  如果你想永久修改系统中的MAC地址,可以这样操作:在/etc/rc.d/rc.local中加入以下三行(也可在/etc/init.d/network中添加以下三行)

  ifconfig eth0 down

  ifconfig eth0 hw ether 020202020202

  ifconfig eth0 up

  四、MAC地址改好了吗?

  如果你想知道系统中的MAC地址是否修改成功了,可以这样操作:重启电脑,在命令提示符下,输入IPconfig/all命令,于是Physical Address右边就会显示一个地址,你检查一下即可得知MAC是否修改成功了。

  当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监听端口来等待连接。例: 例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000则是使用54320等等。那么,我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它hacker程序。以下是详细方法介绍。

  1.Windows本身自带的netstat命令

  关于netstat命令,我们先来看看windows帮助文件中的介绍:

  Netstat

  显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。

  netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]

  参数

  -a -显示所有连接和侦听端口。服务器连接通常不显示。

  -e -显示以太网统计。该参数可以与 -s 选项结合使用。

  -n -以数字格式显示地址和端口号(而不是尝试查找名称)。

  -s -显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

  -p protocol -显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

  -r -显示路由表的内容。

  interval

  重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。

  好了,看完这些帮助文件,我们应该明白netstat命令的使用方法了。现在就让我们现学现用,用这个命令看一下自己的机器开放的端口。进入到命令行下,使用netstat命令的a和n两个参数:

  C:>netstat -an

  Active Connections

  Proto Local Address Foreign Address State

  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING

  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING

  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING

  UDP 0.0.0.0:445 0.0.0.0:0

  UDP 0.0.0.0:1046 0.0.0.0:0

  UDP 0.0.0.0:1047 0.0.0.0:0

  解释一下,Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。看!我的机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了冰河!急忙断开网络,用杀毒软件查杀病毒是正确的做法。

    2.工作在windows2000下的命令行工具fport

  使用windows2000的朋友要比使用windows9X的幸运一些,因为可以使用fport这个程序来显示本机开放端口与进程的对应关系。

  Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。在命令行下使用,请看例子:

  D:>fport.exe

  FPort v1.33 – TCP/IP Process to Port Mapper

  Copyright 2000 by Foundstone, Inc.

  http://www.foundstone.com

  Pid Process Port Proto Path

  748 tcpsvcs -> 7 TCP C:WINNTSystem32 tcpsvcs.exe

  748 tcpsvcs -> 9 TCP C:WINNTSystem32tcpsvcs.exe

  748 tcpsvcs -> 19 TCP C:WINNTSystem32tcpsvcs.exe

  416 svchost -> 135 TCP C:WINNTsystem32svchost.exe

  是不是一目了然了。这下,各个端口究竟是什么程序打开的就都在你眼皮底下了。如果发现有某个可疑程序打开了某个可疑端口,可千万不要大意哦,也许那就是一只狡猾的木马!

  Fport的最新版本是2.0。在很多网站都提供下载,但是为了安全起见,当然最好还是到它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip

  3.与Fport功能类似的图形化界面工具Active Ports

  Active Ports为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口,不但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。

  更棒的是,它还提供了一个关闭端口的功能,在你用它发现木马开放的端口时,可以立即将端口关闭。这个软件工作在Windows NT/2000/XP平台下。你可以在http://www.smartline.ru/software/aports.zip得到它。

  其实使用windows xp的用户无须借助其它软件即可以得到端口与进程的对应关系,因为windows xp所带的netstat命令比以前的版本多了一个O参数,使用这个参数就可以得出端口与进程的对应来。

  上面介绍了几种查看本机开放端口,以及端口和进程对应关系的方法,通过这些方法可以轻松的发现基于TCP/UDP协议的木马,希望能给你的爱机带来帮助。但是对木马重在防范,而且如果碰上反弹端口木马,利用驱动程序及动态链接库技术制作的新木马时,以上这些方法就很难查出木马的痕迹了。所以我们一定要养成良好的上网习惯,不要随意运行邮件中的附件,安装一套杀毒软件,像国内的瑞星就是个查杀病毒和木马的好帮手。从网上下载的软件先用杀毒软件检查一遍再使用,在上网时打开网络防火墙和病毒实时监控,保护自己的机器不被可恨的木马入侵。

  相对于其它电器产品来说,电脑是一个容易出这样那样故障的东东。电脑出故障了,是许多电脑爱好者头痛的事情,该如何来应对及解决我们所遇到的电脑故障呢?在此我总结撰写了一篇电脑维护中的“八先八后”法则,抛砖引玉,以飨读者——

  一、先调查,后熟悉

  无论是对自己的电脑还是别人的电脑进行维修,首先要弄清故障发生时电脑的使用状况及以前的维修状况,才能对症下药。此外,在对其电脑进行维修前还应了解清楚其电脑的软硬件配置及已使用年限等等,做到有的放矢。

  实例解析――

  如一*作系统为PWIN98第一版的电脑在使用中频繁出现系统死机与“非法*作”提示增多现象,十分恼人,该用户准备重新格式化磁盘重装*作系统。笔者觉得不用这么麻烦,笔者仔细看了其电脑的配置与软硬件安装情况并用杀毒软件查毒后……经笔者询问,该用户称最近安装了新版的IE6浏览器,会不会是IE6浏览器与其系统兼容性不好呢?笔者尝试在“添加/删除程序”栏里卸载掉新版的IE6浏览器,重新启动电脑后,故障现象不再频繁发生。所以对于这类故障不忍将新安装的软件或硬件或驱动/DirectX等卸掉如不能解决问题再做动大手笔的维护工作。

  二、先机外,后机内

  对于出现主机或显示器不亮等故障的电脑,应先检查机箱及显示的外部件,特别是机外的一些开关、旋钮是否调整外部的引线、插座有无断路、短路现象等,不要认为这些是不关紧要的小处,实践证明许多用户的电脑故障都是由此而起的。当确认机外部件正常时,再打开机箱或显示进行检查。

  实例解析――

  一电脑在搬动位置后出现主机不亮(主机风扇也不转)的故障,该用户认为是主机电源年久失修被损毁,打开机箱准备拆下电源更换。笔者观察其主机和显示器分别用一根电源线从电源插座连接,而显示器显示正常。本着先简单后容易的原则先将主机的电源插头换一个电源插孔试之,无效,便将正常使用的显示器电源线取下连接主机,主机恢复正常。将问题线接上显示器,也不亮,证明问题就来自这看似不起眼的电源线(内部断路)。

  三、先机械,后电气

  对于光驱及打印机等外设而言,先检查其有无机械故障再检查其有无电气故障是检修电脑的一般原则。例如CD光驱不读盘,应当先分清是机械原因引起的(如或光头的问题),还是由电气毛病造成的。只有当确定各部位转动机构及光头无故障时,再进行电气方面的检查。

  实例解析――

  一购一年多40速光驱,故障现象为读不出盘。笔者接手后,拆开光驱先观察了一下光驱的内部结构状况,此款光驱为全钢结构,一般应不会存在较严重的机械情况,笔者也没有急于在它的光头和加大激光头功率上进一步“摧残”它。放进一张碟片,笔者仔细的观察了一下碟片的旋转及光头给件的动作,下进等电机的进退情况,发现碟片的旋转基本正常,电机的进退也没太大问题,反而光头组件在空载或加碟片的情况下,在滑动杆上滑动十分吃力,关掉电源,用手轻轻推了几下光头组件使其在杆上滑动,有很明显的迟滞感。这时笔者再重点观察这款光驱的滑动杆,见其上边原本应白色的润滑油已变成了浅黑色,拿到光线较强的地方甚至可见密密的灰尘杂质,难怪滑动不灵活了。先用纯酒精将滑动组件上的已含杂质的润滑油清理干净,然后再重新加上新的润滑油,然后重新试机,读盘恢复正常。

  四、先软件,后硬件

  先排除软件故障再排除硬件问题,这是电脑维修中的重要原则。例如WINDOWS系统软件的被损坏或丢失可能造成死机故障的产生,因为系统启动是一个一步一个脚印的过程,哪一个环节都不能出现错误,如果存在损坏的执行文件或驱动程序,系统就会僵死在这里。但电脑各部件的本身问题,插接件的接口接触不良问题,硬件设备的设置问题例如BIOS,驱动程序的是否完善,与系统的兼容性,硬件供电设备的稳定性,以及各部件间的兼容性抗外界干扰性等等也有可能引发电脑硬件死机故障的产生。我们在维修时应先从软的方面着手再考虑硬的。

  实例解析――

  一台电脑启动自检后,在屏幕上显示“No ROMBasic,System Halted”信息后死机,硬盘灯也长亮不熄。排除了硬盘坏道的原因,很明显造成这一故障的原因是硬盘的引导程序被破坏,造成系统找不到硬盘而死机。修复这种故障的办法很多。如大家可采用KV300,它能很轻松的解决硬盘引导区被破坏的故障,其使用方法很简单大家可参考下KV300的说明文件笔者在此就不多话了,而如果你没有它那么也可用软盘启动电脑后在纯DOS状态下,执行特别的“FDISK/MBR”命令,它也可强行将正确的主引导程序及结束标识覆盖在硬盘的主引导区上,但大家要注意的是这个命令有一定的危险性。

  五、先清洁,后检修

  在检查机箱内部配件时,应先着重看看机内是否清洁,如果发现机内各元件、引线、走线及金手指之间有尘土、污物、蛛网或多余焊锡、焊油等,应先加以清除,再进行检修,这样既可减少自然故障,又可取得事半功倍的效果。实践表明,许多故障都是由于脏污引起的,一经清洁故障往往会自动消失。

  实例解析 ――

  一电脑在一次打开机箱安装一新显卡后,出现重新开机后显示器黑屏,机内喇叭发出连续的长声“嘀嘀”蜂鸣报警声。故障分析:机箱内喇叭发出连续的鸣叫,这是典型的内存报错故障。虽然说大家在拆机或搬动电脑时有可能并没有去动内存条,但是内存是个精密东东,它的大敌就是灰尘,而你的电脑在使用一段时间之后机箱内就很可能铺上薄薄一层余灰,而和CPU*得较近的内存更是最大的“受害者”,CPU风扇吹来的灰尘,很可能给你的内存上铺上厚厚一层,稍有震动灰尘就有可能掉入内存插槽里,引起局部短路或接触不良,造成起动电脑时显示器黑屏和机箱内喇叭报错。对于这种情况,你肯定应该先检查内存的安装情况,可用手先按几下内存再开机,看其接触是否变好,如还不行;那么你可以将内存取下,先将内存表面的灰尘打扫干净,然后再用小号细毛刷仔仔细细将内存插槽内清扫干净,然后重新插好内存故障一般就可排除。

  六、先电源,后机器

  电源是机器及配件的心脏,如果电源不正常,就不可能保证其它部分的正常工作,也就无从检查别的故障。根据经验,电源部分的故障率在机中占的比例最高,许多故障往往就是由电源引起的,所以先检修电源常能收到事半功倍的效果。

  实例解析 ――

  一台15寸显示器出现无光栅无图像且能听见电源发出明显“吱吱”声的显示故障。故障分析:从故障现象分析来看电源电路,行扫描电路,主要负载电路有故障是造成这类问题的原因。由于电源发出“吱吱”声表明开关电源已工作,因此表明开关变压器以前的电路基本无问题。首先用万用表检查五个输出端电压是否正常,结果发现电源滤波电容器C117的正极端为0V,而正常应为名5V左右,显然不正常,这表明其周边电路元器件存在短路或开路现象。使用测量电流的方法发现L105电流很小,进一步怀疑其前面的整流二极管VD106有问题,用替换法将其更换后故障排除。

  七、先通病,后特殊

  根据电脑故障的共同特点,先排除带有普遍性和规律性的常见故障,然后再去检查特殊的故障,以便逐步缩小故障范围,由面到点,缩短修理时间。

  实例解析--一电脑在更换主板重新启动电脑后出现电源灯亮但系统不自检显示器黑屏的故障。打开机箱,仔细观察,发现CPU风扇正常运转,关掉电源后仔细检查板卡的安装,重点重新安装内存条及显卡,检查主板的相关跳线等情况,确认无误,遂采用“最小系统法”排除故障,去掉硬盘光驱等的连接线,只保持主板,CPU,内存,显卡的最小系统,开机后系统顺利开启。便重点检查光驱和硬盘的连接情况,当上好光驱后上述故障重新出现,难道是光驱没上好,该光驱单独接在IDE2总线接口上,笔者检查发现,该光驱连接用的IDE线接头上无防反插的凸块,难道是接反了?仔细一看果不其然,正确上好后系统正常起。

  八、先外围,后内部

  在检查电脑或配件的重要元器件时,不要先急于更换或对其内部或重要配件动手,而应检查其外围电路,在确认外围电路正常时,再考虑更换配件或重要元器件。若不问青红皂白,一味更换配件或重要元器件了事,只能造成不必要的损失。从维修实践可知,配件或重要元器件外围电路或机械的故障远高于其内部电路。

  实例解析――

  一单位里的PC,硬盘在正常使用中,只是重新启动了一下电脑后,硬盘便找不到了,据该电脑的*作员称,这硬盘前两天也曾出现这这样的毛病,但过了一会儿自己又找得到了,今日上班时,在正常的使用的情况下只是重新启动了电脑,系统便再也找不到硬盘了。打开机箱一看该硬盘为三年前购的西数3.2G硬盘,由于被经常拆卸来*贝数据显得很旧。对于这类故障可首先检查IDE硬盘线,换新后无效,试着换个电源插头重新插紧,开机后硬盘“忽忽”的动转起来恢复正常,搞掂!装好配件合上机箱盖板,再重启,奇怪的是硬盘又不见了踪影……如此反复几次,硬盘无法正常使用,但笔者只要将硬盘电源线插拔几次,便又能恢复正常。会不会是硬盘电源接口内的接线柱有接触不良,取下观察,并无生锈或起卤现象。用万用表来检测接线柱与硬盘电路板上的接线柱焊点间的导通情况,笔者发现有一根柱(5V)要用表笔抵紧才能导通,排除了接线柱表面氧化或焊点虚焊等情况,笔者花3元购来一电源线转接线,剪去接头剥出铜线,将其一一按顺序在硬盘电源部分电源插口接线柱在电路板上的对应焊点上一一焊好,将电源转接线的公头插上主机电源线的一个母头,重新开机,PC又恢复了往日的正常。

    网管员在维护和使用电脑时,经常会遇到各种密码丢失的问题,这里,我们就为广大网管员准备了一些破解密码的方法,但是希望大家不要干坏事哦。开机密码是我们最先要遇到的因此我们就先从CMOS密码破解讲起。虽然CMOS种类各异,但它们的加密方法却基本一致。一般破解的方法主要从"硬"和"软"两个方面来进行。

    一、CMOS破解

    使用电脑,首先需要开机。因此开机密码是我们最先要遇到的。虽然CMOS种类各异,但它们的加密方法却基本一致。一般破解的方法主要从"硬"和"软"两个方面来进行。

    1."硬"解除方法

    硬件方法解除CMOS密码原理是将主板上的CMOSRAM进行放电处理,使存储在CMOSRAM中的参数得不到正常的供电导致内容丢失,从而起到解除CMOS密码的目的。一些报刊对如何破解CMOS密码的通常做法,如跳线短接法和电池短接法已有较多介绍,操作起来也十分方便。但我们这里要介绍的是个另类技巧,这也是一些电脑DIY们很喜欢用的方法。方法也很简单:打开机箱,将硬盘或光驱、软驱的数据线从主板上拔掉,然后再启动计算机,BIOS会在自检时报告错误并自动进入CMOS,此时就可以重新设置BIOS内容了。

    2."软"解除方法

    严格地说,"软"解除CMOS密码没有"硬"解除方法那么彻底,但也十分奏效。CMOS密码根据需要,可设为普通级用户密码和超级用户级密码两种。前者只是限制对BIOS的修改,可以正常启动电脑和运行各类软件,而后者则对进入电脑和BIOS完全禁止。

    1) 破解普通用户密码

    首先用DOS启动盘启动电脑,进入DOS状态,在DOS命令行输入debug回车,然后用所列的其中任何一种方法的数据解除CMOS密码,重新启动电脑,系统会告诉你CMOS参数丢失,要求你重新设定CMOS参数。经过试验,这是一种很有效的方法。"-"后面的字母"O",表示数值输出的地址,70和10都是数值。

    2) 破解超级用户密码

    这里我们需借助外部工具。我们选用最为经典的BiosPwds,是一款免费软件,比较适合对DOS不太熟悉的电脑用户,很久以前就为人们所熟知,只要轻轻一点,就会将用户的CMOS密码显示出来。工具最新版本1.21,127KB,免费下载地址:http://bj2.onlinedown.net/soft/8107.htm。下载解压后,双击该软件的执行文件,在出现的界面中点击"Getpasswords"按钮,稍等二、三秒即会将BIOS各项信息显示于BiosPwds的界面上,包括:Bios版本、Bios日期、使用密码等,这时你便可以很轻松地得知BIOS密码。

    二、破解系统密码
   
    系统密码是你登录到操作系统时所使用到的密码,它为你的计算机提供了一种安全保护,可以使你的计算机免受非法用户的使用,从而保障电脑和机密数据的安全。

    1. Windows98/ME的系统登录密码

    ① 取消法

    最简单的一种方法是在系统登录要求输入密码时,你什么也不用输入,直接点击取消,可以进入操作系统。但用此种方法只能访问本机的资源,如果计算机是局域网的一部分,你将不能访问网络资源。

    ② 新增使用者

    当你由于密码问题被挡在系统之外时,不妨为系统再新增一个使用者,然后重新登录,一样可以登录系统并访问系统或网络资源。单击"开始"/"设置"/"控制面板",然后双击"用户",打开"用户属性"对话框。接着,根据提示依次输入"用户名"、"密码"、"个性化项目设置"中所需的内容,最后单击"完成"。

    ③ 删除"PWL"文件

    删除Windows安装目录下的.PWL密码文件和Profiles子目录下的所有个人信息文件,然后重新启动Windows,系统就会弹出一个不包含任何用户名的密码设置框,我们无需输入任何内容,直接点击"确定"按钮,Windows密码即被删除。

    ④ 修改注册表

    运行注册表编辑器,打开注册表数据库"HKEY_LOCAL_MACHINE\Network\Logon"分支下的"username"修改为"0",然后重新启动系统,也可达到去掉密码的目的。

    2. 破解WindowsNT密码

    如果你有普通用户账号,有一个很简单的方法获取NTAdministrator账号:先把c:\winntsystem32下的logon.scr改名为logon.old备份,然后把usrmgr.exe改名为logon.scr再重新启动。logon.scr是系统启动时加载的程序,重新启动后,不会出现以往的登录密码输入界面,而是用户管理器,这时你就有权限把自己加到Administrator组。

    3. Windows2000密码

    启动盘启动电脑或引导进入另一操作系统(如Windows98),找到文件夹"X:\DocumentsandSettings\Administrator"(X为Windows2000所在磁盘的盘符),将此文件夹下的"Cookies"文件夹删除,然后重新启动电脑,即可以空密码快速登录Windows2000。

    4. 破解WindowsXP的密码

    在启动WindowsXP时按F8键选择带命令行的安全模式,使用net命令可以对用户身份进行操作。具体步骤如下:使用命令"netuserabcd/add"添加一名为abcd的用户,使用命令"netlocalgroupadministratorsabcd/add"将用户abcd提升为管理员,重新启动电脑,用abcd身份登录,最后对遗忘密码的用户进行密码修改即可。

    三、破解几个常用软件密码

    目前,更多的用户懂得了利用电脑软件对自己的一些储存在电脑中的信息进行加密操作,使无权阅读的人无法轻松打开这些重要资料。下面就让我们一块看一下几个常用软件密码的解除:

    1. 破解WPS系列密码

    如果你是合法用户,在忘却密码时,启动WPS程序,点击"文件"/"密码设置"菜单,在出现的密码设置对话框中可以看到原密码会自动以""号的方式出现在"密码"文本框中,点击"清除"按钮,再在随后出现的提示框中点击"确认"按钮,该加密文件的密码已经被清除了。以后再次打开该文件就不再需要输入密码了。如果你不是合法用户就只能借助有关工具进行破解。现在破解WPS密码的软件很多,但论其功能强大,破解速度快就要数国产的Edward'sWPS2000PasswordRecovery了。该工具破解WPS密码采用的是破解密码的常见的方法———穷举法。使用步骤如下:首先,在程序界面中的"EncryptedWPS2000file"的文本框中通过右侧的"浏览"按钮加入需破解的WPS加密文件;然后选择密码破解方法,该软件有以下几种密码破解方式:Brute-force(强力攻击)、Dictionary(字典攻击)、mask(掩码搜索)等等,一般选用"Brute-force"(强力破解)法;接着在"Brute—forceRangeOptions"列表框中选择破解密码可能包含的密码范围,例如:大小写字母、数字、是否有空格、特殊字符等;此外还要指定密码长度,如6位或更长;最后,当上述几项设置完毕后,请点击"RUN"选项,密码很快得以破解。

    2. 破解Word文档密码

    可能是微软的Office太引人注目了,针对它的破解软件非常多。下面先让我们来看看如何破解它的文档密码。我们选用一款国产的软件"97/2000/XP密码查看器",这是一款仅有29KB大小的微型简体中文的Word密码解除软件。此软件无需安装,双击可执行文件即可。该工具可以破解Windows9X/NT/2000/XP全系列的文档密码,可以查找最多13位的密码(未注册版只支持3位),使用"字典式"穷举法破解。使用时在程序中点击"文件"/"打开"命令加入需破解文档;在"任务属性"中设置密码类型,建议将几个选项全部选中;填写密码长度;点击"确定"返回主界面,选择"操作"/"开始破解命令即可进行密码破解

    3. 破解Excel文档

    我们选用一个叫AdvancedExcel97PasswordRecovery的工具,614K,最近版本1.01,它可以迅速破解Excel文件的密码。AdvancedExcel97PasswordRecovery下载后需要安装,安装完毕后打开其程序主界面,通过浏览按钮打开需要解密的电子表格文档,选择密码长度,设置密码类型,最后点击蓝色的开始破解按钮,稍等片刻会弹出文档密码已被破解的提示菜单。

    4.破解OICQ密码

    我们使用一个叫"OICQ密码终结者"的工具。使用步骤如下:首先要设置你的OICQ的安装目录;接着选择搜索用的字符集,例如选上图中小写字母的字符集,就选中小写字母前的复选框或将"基本设置"下面的所有方框全部选中;然后设置搜索密码的位数,建议不要太长,例如8位,那就需要很长时间,不知你有没有耐心;最后单击"开始"按钮即可进行OICQ的密码破解。据网上高手称Oicqpassovcr的穷举速度可以达到每秒钟数千次,如果你想破解的QQ密码只是4-5位的话,我想在几分钟之内Oicqpassover就可以破解密码了。

    四、破解网络密码

    网络正悄然而迅速地走进我们的日常生活。但作为普通的网络用户,人们都有一种共同的忧虑,就是网络的安全隐患。于是不得不对个人网络活动采取有效的保护措施———加上各种密码。但这些密码一旦遗忘,成为我们进行工作的大碍。下面是一些有关网络密码的破解技巧。

    1. 破解上网账号与密码

    作为日常上网的桥梁,我们每个人都需要在上网时进行上网账号与密码的设置,这样才能登录网络。利用一些工具软件获得账号并不是很难的事情,甚至可以说是一件轻而易举的事情。这里我们借助一个叫GetIP的工具,这是个由国人刘骥设计开发的"口令密码"识别软件。GetIP能够帮助我们将那些代表口令的密码"***"号还原成真实的口令。如果你需要该软件,可到作者的主页http://brain.zb169.net/免费下载。GetIP使用十分简单,运行GetIP.exe可执行文件,出现程序界面,将鼠标指向"点击(放大镜)处并拖动",用鼠标拖着移动到想要得知的密码处,真实的密码口令就会立即反应到"文本"框中。

    2. 破解IE分级审查密码

    IE浏览器提供了分级审查功能,它可以在用户的设置下对某些网页进行过滤,只有知道分级审查功能密码的用户才能查看相关网页的信息。如果遗忘了分级审查功能的密码,不但不能访问受到限制的站点,而且不能更改已有的限制级别,重装IE也没有用,怎么办?启动注册表编辑器,找到"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings"子键,找到一个名叫"KEY"的键值项,它就是用户设置IE分级审查口令(数据已经加密),用户只需删除该键值就可以取消分级审查口令,然后重新设置IE分级审查密码即可。

    3. 破解OE密码

    在OE程序中有三种密码:邮箱密码、新闻组密码和用户身份确认密码。下面我们以一个叫"密码截取"(3.1特别版)的软件,可运行于WIN9X/2000/NT/XP,110KB,可到http://gaoasp.diy.163.com/处下载。软件可以用于破解Web的邮箱密码、POP3收信密码、FTP登录密码,并将密码显示、保存,或发送到用户指定的邮箱。密码截取过程:密码截取软件将截取到的密码输入框中的密码(如拨号连接、OICQ、IE中的密码),以密码明文形式保存在用户自定义的文件中(缺省为c:\password.txt),如果没有截取到密码,密码文件将不存在。同时可以将获取到的密码发送到用户指定的邮箱中。密码截取2.8支持的操作系统:Windows9X/NT/2000。该软件不需安装,下载并解压后,直接双击getpassword.exe运行,点击图中的"邮件设置"选项,设置将截取到的密码发向指定信箱,接着点击"密码文件"选项,设置将截取到的密码保存在本机的c:\password.txt中,以便随时查看。

    4. 破解Foxmail密码

    有相当多的用户,使用简单却功能强大Foxmail做邮件接收工具。但是由于Foxmail本身的安全隐患,一些人只须新建一个账户后,进入Foxmail缺省的安装目录下,将新建的账户目录下的"account.stg"文件复制后将你的账户文件覆盖,你所建立的账户密码就会被清除。

  关于局域网中不能互访的话题历来都是网管非常关心的,最近网友提出类似问题的也相当多,主要是Windows98不能访问WindowsXP,或Windows2000、WindowsXP不能访问WindowsXP,下面就针对这些互访故障的解决方法做一综述。

  问题一:如何使用硬件排除法

  用ping命令结合看网卡灯的方法可以验证是硬件还是软件方面的原因。

  先检查网卡灯,如果一个也不亮的话则是网卡有问题。如果只是网卡的信号灯不亮,点击“开始→运行”并输入“ping 对方IP -t”(实际输入不带引号),如果提示中连续出现了四次“Request time out”(请求暂停//超时),说明物理线路不通或网络太忙造成了阻塞。可用测线仪进一步检查网线及网头,一个一个排除故障。

  问题二:缺少协议怎么办

  局域网互访必需的协议:TCP/IP(必要时IPX/SPX、Novell网络和某些网络游戏要设定该协议)、NetBIOS。

  1.NetBIOS协议

  WindowsXP中默认是不支持NetBIOS协议的,而现在不少小型网均采用的是该协议。添加方法如下:

  (1)复制Windows XP安装光盘ValueaddMSFTNetnetbeui目录下的nbf.sys文件到系统的system32Drivers目录中;

  (2) 复制netnbf.inf 到系统的lnf目录,然后像通常添加协议那样操作就可以了(在网上邻居有相应添加协议的选项,在光驱中放入Windows安装盘直接添加也可以)。

  2.NetBEUI协议

  该通讯协议是Windows95/98时代的产物,WindowsXP中已经没有了这类协议(但NetBEUI相关文件仍放在WindowsXP光盘中),有些局域网必须有 NetBEUI才能存取网络中的某些或全部计算机资料,所以需要动手安装NetBEUI。方法如下:

  放入WindowsXP安装光盘,到“ValueaddMsftNetNetbeui”目录下将 Netnbf.inf 复制到C:WindowsINF中;将Nbf.sys复制到C:WindowsSystem32Drivers 中;依次点击“开始→控制面板→网上邻居”,选择“网络连接”,在“局域网连接”上按右键,选择好内容;在“常规”这一项 中,依次点击“安装→通讯协议→添加”,此时即可看到“NetBEUI Protocol”,选取NetBEUI之后,按确定即可。

  问题三:设置错误如何处理

  确定所有计算机的IP都在同一网段,确定所有计算机都在同一工作组(或域),更改工作组之前,如果你的计算机已经是域的成员,则应该让管理员将你从域中分离并停用你计算机的账户。想修改工作组你必须以管理员身份登录才行。

  另外,确定防火墙没有设太高的级别,否则有可能关掉必要的通信端口,建议关掉再试一下。

  问题四:安装服务吗

  要想达到共享的目的,安装“Microsoft网络文件和打印服务”必不可少。步骤如下:依次进入“控制面板→本地连接→属性→安装”,在“选择网络组件类型”对话框中单击“服务→添加”,在“选择网络服务”对话框中,单击要安装的服务即可。

    问题五:要分清域网络吗

  局域网包括带域和不带域的两种,对于域网络,还应在“网络”属性的“主网络登录”中,选中“Microsoft网络用户”保证域名填写正确。

  问题六:账户不对怎么办

  如与外网相连,则推荐不启用Guest账户,如果只是局域网内使用,可以直接启用,这样访问起来比较方便,但也有不少注意事项。

  1.开启Guest用户

  密码可以不设,这样可以只输入账号Guest,即可登录(互访)。但需要保证以下策略的开启。

  点击“开始→运行”并输入“gpedit.msc”,打开组策略。依次点击“计算机配置→Windows设置→安全设置→本地策略→安全选项”,找到“账户:使用空白密码的本地用户只允许进行控制台登录”。当启用时,就不能在远程用空密码访问,禁用它就可以了。

  2.解禁Guest

  (1)打开组策略,依次点击“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,在“拒绝从网络访问这台计算机”项上双击,看有无Guest,如有请删除。

  (2)仍在上述组策略中,在“从网络访问此计算机”项上双击,看有无Guest,如无,请添加。

  (3)仍在组策略中,依次点击“计算机配置→Windows设置→安全设置→安全选项”,双击“网络访问:本地账号的共享和安全模式”,将默认设置“仅来宾→本地用户以来宾身份验证”,更改为“经典→本地用户以自己的身份验证”。

  另外,如果只能看到WindowsXP电脑的文件目录,却不能进入文件夹。这是因为WindowsXP默认的是文件的简单共享方式,可进行修改:在“资源管理器”中,单击“工具→文件夹选项”,在“查看”选项卡中,将“高级设置”中的“使用简单文件共享(推荐)”前面的钩去掉即可。

    中关村是个什么地方?最著名的华北区电子卖场!海龙、鼎好、科贸等大型卖场也是相当豪华,对于经销商而言,这里绝对是块风水宝地,所以一些有眼光的商家,早在中关村繁荣之前就已经扎根于此,而随着时间的不断推移,中关村也聚集了更多人气和商家,那些早期进入的经销商要么死去,要么已经成为中关村的传奇,许多人喜欢称之为“老江湖”。

    如此说来,中关村也算是个“江湖”圈。那么混迹于江湖之中,是不是会有一些只有村里人才明白的行话、黑话呢?有,当然是有的。为了能在顾客面前顺畅的交流,准确地表达意思、交流思想,这个“行话”和“黑话”是必不可少的。

    首先我们来看看,什么是江湖黑话,江湖黑话是一种特殊的语言讯号,江湖中人彼此联系的一种特殊手段。亦称隐语、行话、市语、方语、切口、春点、黑话等,是民间社会各种集团或群体出于各自文化习俗与交际需要,而创制的一些以遁辞隐义、谲譬指事为特征的隐语。在三教九流社会中,礼节;行李包袱的捆扎和放置方位;茶具、餐具的摆设;个人的行、止、坐、立姿态相互辅用,都表达着主、客双方一定的心愿与意图。但这些还很不够,最终仍需要透过隐语来彻底表达双方的意思。

    中关村倒还不像过去的或者小说里描写的江湖那样复杂,有那么完整的一套黑话、贼话,但是一些用来在顾客面前交流的行话还是不少的。初来中关村的朋友可能会感到,这里有些话难以理解,是方言吗?不是,这正是“中关村话”。也许这些“行话”在其它市场也出现过,但是在村里已经成为一种标准,一种中关村经销商100%了解的语言。

    也许这些语言对您的购买未必会有100%的帮助,但是您看过之后,可以对经销商有一些了解,不致于对商家间的对话一无所知,可以消除您在购物时的一些不安全感。

    您要行货还是“水货” 

    情景一:

    一名顾客来到某卖场二层的一个数码精品间,寻求记忆棒。

    顾客:“老板,您这里有索尼记忆棒吗?”老板答道:“有啊,是相机用吗?您要多大的?”顾客迟疑了一下:“不,我在PSP上用,所以想要个大容量的,请问1GB多少钱?”

    老板也迟疑了一会,问道:“您想要行货还是‘水货’呢?”顾客有点纳闷:“行货多少钱?水货多少钱?有什么区别吗?”

    老板笑了笑:“它们的区别就是价格。索尼行货500元左右,‘水货’只要170元,来我们这里的人大多买水货,很便宜的,如果你不送礼,只是自己用,我劝你还是买‘水货’吧!”

    顾客继续问:“我听说水货保修不好。”

    老板答道:“放心吧,我们这里‘水货’卖得多了,没问题的。行货都是进口的,所以贵,‘水货’就是中国造的,所以便宜,‘水货’我们一样给你一年质保。一年内有问题都可以换,现在买PSP的人大多买‘水货’,你去论坛看看吧,没错的。”

    顾客:“好吧,就来一个水货,给我开发票。”

    黑话/行话:水货

    为什么在老板的话里,我们将水货二字加上引号,很简单,老板嘴里的“水货”跟顾客所理解的水货完全不同,这里的水货其实就是指假货,也就是组棒,国内真正的水货索尼记忆棒已经消失得差不多了,市场被组棒占领。这里列举记忆棒只是为了便于理解,其实这里的“水货”也同理于其它产品,比如Kingston的SD卡,国内是无水货的,经销商口中的“水货”只是假货的别称罢了。
 
    另外,一些经销商也会在某些待宰的顾客面前用“水货”代称“假货”,一方面便于他与其它人传递信息,一方面,也不会让“假货”显得太露骨。

    跟X老板说先“扎”一个

    情景二:

    一位顾客来到某数码相机精品间,欲购买一台,佳能A610。

    顾客来到二楼,看到某精品间的相机琳琅满目,写着佳能、索尼、尼康专卖,看着店面的装修不错,而且摆着的相机也很多,因此进店寻价:“请问您这里有佳能的A610相机吗?价格多少?”

    老板回答:“A610最近缺货啊,不过还能拿到,价格是2200元,今天稍微涨了几十块钱。”

    顾客皱皱眉:“价格很高啊,还能便宜吗?”

    老板接着问:“您是今天买吗?”

    顾客:“当然了,钱都拿着呢!价格合适现在就买了。”

    老板:“您稍等一下,我给您问问。”说罢,老板拿起了电话,不知拨了什么号码,问了问A610的价格。然后回头对顾客说:“问过了,价格最低2150元,我们这是实在价格。”

    顾客迟疑了一下:“好吧,价格还算合理,就它了。”

    老板冲着旁边的伙计摆了摆手:“去,到XXXX号的X老板那里‘扎’一个A610,跟他说下午结。”过了一会,伙计拿回来一台崭新的A610,生意很顺利的成交了。

    黑话/行话:扎货,相似词汇:炒货,相关词汇:吃货

    中关村并不是所有经销商都是真正“做货”,他们没有足够的实力、足够的资金去“吃货”,也就是因为种种原因,自己没办法进货,那么他们如何生存呢?靠“炒货”或者“扎货”,当有顾客来买的时候,自己现问价格,然后跟顾客谈,而他们只会在进价上加几十块钱,总价与上游能够“吃货”的商家,相差不大(因为上游商家也要利用他们这些渠道为自己出货,所以不会贸然降价破坏市场秩序),只不过他们的利润比较微薄,但是如果您买行货,在这类炒货商家处购买是完全没有问题的,售后有厂商,他们只是一个出货的渠道。炒货相比扎货,账期较短,扎货类似于放贷,所以账期一般较长。

    衍生词汇:扎账

    扎账类似与扎货,不同的是,扎账是指某人扎了一笔货款或者一批货,欠了一笔账,然后跑了,消费者在卖场里听到的机会不多,此处了解一下即可。

    去XX家“串”张票

    情景三:

    郝老板急于兑换一张支票,可是现在银行已经停止营业了,于是只能求助于其它商家。

    郝老板拨通了电话:“是小王吗?我这里急用钱,手里现金不够了,只有张支票,能帮忙‘串’一下吗?”

    小王也没多想,郝老板在村里也混了好几年了,一直做数码相机,是搞批发的。平时因为炒货,所以有很多生意上的往来,感觉对方信誉还算不错,基本上没有出现过什么不愉快的事情,再加上他手上有一定的产业,应该跑不了,所以就答应了:“多少钱呢?我这里现金也不多。”

    郝老板:“XXXXX元,不是很多,帮个忙吧,大家老熟人了。”

    小王:“好吧,过来取吧。”

    郝老板:“太感谢了,回头请你吃饭。”说罢,他吩咐一名伙计去小王那里兑换现金。

    黑话/行话:串票

    所谓“串票”即是串支票,指的是用支票在其它商家那里直接换取现金,而不通过银行,也是中关村常有发生的事情,一般仅限于关系较好的商家之间,双方有了足够的信任,并且经常有生意往来,一般才有可能“串票”。这种做法是存在很大风险的,如果对方的支票为空头,兑换现金的一方将蒙受很大的损失。也有些不轨商家利用伙伴间的信任,这样骗取钱财,上周我们报道的卷包案,就是这样发生的。当然了,这种词汇消费者很难接触到。

    相关词汇:串货

    这里我们再解释一下“串货”,虽然仅有一字之差,但是它的含义完全不同。某些产品在每个地区的价格存在差异,如多普达手机,南北方差价较大,有些经销商为了价格更有优势,就从外地掉货回来。值得注意的是,虽然串来的货也是行货,但是有的产品给保,有的产品不给保,需要根据序列号出示当地的购机发票。串货影响的是当地总代的利益。

    我今天赚了“四毛”

    情景四:

    两名销售在喝酒聊天,交流销售经验。

    年轻销售比较单纯,入行不久,对于赚钱之道还不了解,于是请教同门师兄:“你看我是怎么回事,为什么这么努力的干最后还得扣钱,我觉得我冤。”对方说:“不冤,你完不成任务,就是不冤。你68块钱是你应得的,这也是公司的规矩,大家都在按照这个规矩走。你之所以达不到任务,不是任务的问题,是你的问题。你卖得那些相机,一台最多赚100,要想完成任务,你一个月得卖几百台?你觉得这么干有戏吗?可能赚到这么多吗?你看看我,一个月成交的机器没别人多,但是我能让利润最大化,我卖一台抵别人卖十台,这才是赚钱的根本。”

    有经验的销售说:“你以为我们为什么非要把顾客带上楼,如果说都像你这么卖,在市场就够了,没必要上楼了。顾客拉到楼上后,第一,生意比较容易做成,毕竟是关起门来嘛!清静的环境。第二,顾客往那里一坐,你给他倒杯水,试试机器、介绍一下使用方法,再推荐一点配件,只要态度好,他肯定懒得再逛其他家,只要不比价,那咱还不是想赚多少赚多少啊?把顾客忽悠蒙了,才能赚钱,告诉你我最厉害的时候,一台机器赚了‘四毛’。”

    黑话/行话:块、毛、分

    一毛指的是1000元,一块指的是10000元,而一分指的是100元。这些用语多出自于笔记本销售之口,因为笔记本单价较高,容易出现高额利润,其它行业也有,但是相比之下不太多。经常出入于笔记本展厅的消费者有可能会听到笔记本销售间这样交流。如果是负责您的销售说出这番话,那么就一定要加倍小心了。

    今天你“牵”了几个

    情景五:

    某销售在卖场拉客。

    一位顾客来到某精品间门口问道:“请问有索尼的数码摄像机吗?”

    周围众销售立刻围了过来:“大哥您要看什么机器,我们家什么机器都有,型号可全了,价格也贼便宜。”

    顾客显得有点害怕:“索尼的XXX有吗?”

    销售:“有啊,您问的这个是高端机器,这里没有,我们楼上的展厅有,在10楼我们有个大型的专业展厅,我带您上去看看吧。”

    顾客显然在犹豫,销售接着忽悠:“走吧大哥,上去坐坐也行,您先看看,我给您最低价,要是实在不满意,您自己再下来看,没关系的。我看您逛了这么久了,也累了,上去休息会,喝点水,咱们慢慢挑。我们就是索尼的总代,价格肯定没问题。”

    听销售这么一说,顾客心动了,跟他上了10楼,没多久生意便成交了。在销售送顾客下楼时,恰好碰见了他的朋友,于是随口问了一句:“今天人多吗?‘牵’了几个?”对方回答:“不多,刚3个。”

    黑 话/行话:牵驴

    此话多出自展厅销售之口,他们大多销售数码相机或者笔记本电脑。意思为将顾客带上楼。上楼的好处上面已经说过,第一,楼上的环境比卖场好得多,较安静,顾客也不会很烦躁,关起门来做生意,容易成交。第二,楼上公司少,顾客无法比价格,销售容易掌握主动权,只要态度好一些,顾客容易上套。对于这类公司而言,楼上的展厅租金便宜,可以摆下更多的货,可以容纳更多的销售和顾客,成本相对低廉。

    写在最后:

    虽然我们也算半个村里人,但我们毕竟不是经销商,对于中关村行话的理解也是极为有限的,以上几句只是其中一些比较常见的,中关村这个小“江湖”中,不为人知的地方太多太多,我们还会继续去挖掘。还是那句话,也许以上内容不能对您的购物带来直接的帮助,但是一定能让明白商家之间交流的含义,可以消除购物中的不安全感。

  如果你玩过路由器的话,就知道路由器里面那些很好玩的命令缩写。
  
  例如,"sh int" 的意思是 "show interface"。
  
  现在 Windows 2000 也有了类似界面的工具,叫做 netsh。
  
  我们在 Windows 2000 的 cmd shell 下,输入 netsh
  就出来:netsh> 提示符,
  输入 int ip 就显示:
  interface ip>
  
  然后输入 dump ,我们就可以看到当前系统的网络配置:
  
  # ———————————-
  
  # Interface IP Configuration
  
  # ———————————-
  
  pushd interface ip
  
  # Interface IP Configuration for "Local Area Connection"
  
  set address name = "Local Area Connection" source = static addr = 192.168.1.168
  mask = 255.255.255.0
  add address name = "Local Area Connection" addr = 192.1.1.111 mask = 255.255.255.0
  set address name = "Local Area Connection" gateway = 192.168.1.100 gwmetric = 1
  set dns name = "Local Area Connection" source = static addr = 202.96.209.5
  set wins name = "Local Area Connection" source = static addr = none
  
  popd
  # End of interface IP configuration
  
  上面介绍的是通过交互方式操作的一种办法。
  我们可以直接输入命令:
  "netsh interface ip add address "Local Area Connection" 10.0.0.2 255.0.0.0"
  来添加 IP 地址。
  
  如果不知道语法,不要紧的哦!
  在提示符下,输入 ? 就可以找到答案了。方便不方便啊?
  原来微软的东西里面,也有那么一些让人喜欢的玩意儿。可惜,之至者甚少啊!
  
  Windows网络命令行程序
  这部分包括:
  
  使用 ipconfig /all 查看配置
  使用 ipconfig /renew 刷新配置
  使用 ipconfig 管理 DNS 和 DHCP 类别 ID
  使用 Ping 测试连接
  使用 Arp 解决硬件地址问题
  使用 nbtstat 解决 NetBIOS 名称问题
  使用 netstat 显示连接统计
  使用 tracert 跟踪网络连接
  使用 pathping 测试路由器
  使用 ipconfig /all 查看配置
  发现和解决 TCP/IP 网络问题时,先检查出现问题的计算机上的 TCP/IP 配置。可以使用 ipconfig 命令获得主机配置信息,包括 IP 地址、子网掩码和默认网关。
  
  注意
  对于 Windows 95 和 Windows 98 的客户机,请使用 winipcfg 命令而不是 ipconfig 命令。
  使用带 /all 选项的 ipconfig 命令时,将给出所有接口的详细配置报告,包括任何已配置的串行端口。  使用 ipconfig /all,可以将命令输出重定向到某个文件,并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置,或者进一步调查 TCP/IP 网络问题。
  
  例如,如果计算机配置的 IP 地址与现有的 IP 地址重复,则子网掩码显示为 0.0.0.0。
  
  下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置TCP/IP,并使用WINS 和 DNS 服务器解析名称。
  
  Windows 2000 IP Configuration
  
  Node Type.. . . . . . . . : Hybrid
  IP Routing Enabled.. . . . : No
  WINS Proxy Enabled.. . . . : No
  
  Ethernet adapter Local Area Connection:
  
  Host Name.. . . . . . . . : corp1.microsoft.com
  DNS Servers . . . . . . . : 10.1.0.200
  Description. . . . . . . : 3Com 3C90x Ethernet Adapter
  Physical Address. . . . . : 00-60-08-3E-46-07
  DHCP Enabled.. . . . . . . : Yes
  Autoconfiguration Enabled.: Yes
  IP Address. . . . . . . . . : 192.168.0.112
  Subnet Mask. . . . . . . . : 255.255.0.0
  Default Gateway. . . . . . : 192.168.0.1
  DHCP Server. . . . . . . . : 10.1.0.50
  Primary WINS Server. . . . : 10.1.0.101
  Secondary WINS Server. . . : 10.1.0.102
  Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM
  Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM
  
  如果 TCP/IP 配置没有问题,下一步测试能够连接到 TCP/IP 网络上的其他主机。
  
  使用 ipconfig /renew 刷新配置
  解决 TCP/IP 网络问题时,先检查遇到问题的计算机上的 TCP/IP 配置。如果计算机启用 DHCP 并使用 DHCP 服务器获得配置,请使用 ipconfig /renew 命令开始刷新租约。
  
  使用 ipconfig /renew 时,使用 DHCP 的计算机上的所有网卡(除了那些手动配置的适配器)都尽量连接到DHCP 服务器,更新现有配置或者获得新配置。
  
  也可以使用带 /release 选项的 ipconfig 命令立即释放主机的当前 DHCP 配置。有关 DHCP 和租用过程的详细信息,请参阅客户机如何获得配置。
  
  注意
  对于启用 DHCP 的 Windows 95 和 Windows 98 客户,请使用 winipcfg 命令的 release 和 renew 选项,而不是 ipconfig /release 和 ipconfig /renew 命令,手动释放或更新客户的 IP 配置租约。
  使用 ipconfig 管理 DNS 和 DHCP 类别 ID
  也可以使用 ipconfig 命令:
  
  显示或重置 DNS 缓存。
  详细信息,请参阅使用 ipconfig 查看或重置客户解析程序缓存。
  
  刷新已注册的 DNS 名称。
  详细信息,请参阅使用 ipconfig 更新 DNS 客户注册。
  
  显示适配器的 DHCP 类别 ID。
  详细信息,请参阅显示客户机上的 DHCP 类别 ID 信息。
  
  设置适配器的 DHCP 类别 ID。
  详细信息,请参阅设置客户机上的 DHCP 类别 ID 信息。
  
  使用 Ping 测试连接
  Ping 命令有助于验证 IP 级的连通性。发现和解决问题时,可以使用 Ping 向目标主机名或 IP 地址发送 ICMP 回应请求。需要验证主机能否连接到 TCP/IP 网络和网络资源时,请使用 Ping。也可以使用 Ping 隔离网络硬件问题和不兼容配置。
  
  通常最好先用 Ping 命令验证本地计算机和网络主机之间的路由是否存在,以及要连接的网络主机的 IP 地址。Ping 目标主机的IP 地址看它是否响应,如下:
  
  ping IP_address
  使用 Ping 时应该执行以下步骤:
  
  Ping 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确。
  ping 127.0.0.1
  
  Ping 本地计算机的 IP 地址验证是否正确地添加到网络。
  ping IP_address_of_local_host
  
  Ping 默认网关的 IP 地址验证默认网关是否运行以及能否与本地网络上的本地主机通讯。
  ping IP_address_of_default_gateway
  
  Ping 远程主机的 IP 地址验证能否通过路由器通讯。
  ping IP_address_of_remote_host
  
  Ping 命令用 Windows 套接字样式的名称解析将计算机名解析成 IP 地址,所以如果用地址成功,但是用名称 Ping 失败,则问题出在地址或名称解析上,而不是网络连通性的问题。详细信息,请参阅使用 Arp 解决硬件地址问题。
  
  如果在任何点上都无法成功地使用 Ping,请确认:
  
  安装和配置 TCP/IP 之后重新启动计算机。
  “Internet 协议 (TCP/IP) 属性”对话框“常规”选项卡上的本地计算机的 IP 地址有效而且正确。
  启用 IP 路由,并且路由器之间的链路是可用的。
  您可以使用 Ping 命令的不同选项来指定要使用的数据包大小、要发送多少数据包、是否记录用过的路由、要使用的生存时间 (TTL) 值以及是否设置“不分段”标志。可以键入 ping -? 查看这些选项。
  
  下例说明如何向 IP 地址 172.16.48.10 发送两个 Ping,每个都是 1,450 字节:
  
  C:>ping -n 2 -l 1450 172.16.48.10
  Pinging 172.16.48.10 with 1450 bytes of data:
  
  Reply from 172.16.48.10:bytes=1450 time<10ms TTL=32
  Reply from 172.16.48.10:bytes=1450 time<10ms TTL=32
  
  Ping statistics for 157.59.8.1:
  Packets:Sent = 2, Received = 2, Lost = 0 (0% loss),
  Approximate roundtrip times in milli-seconds:
  Minimum = 0ms, Maximum = 10ms, Average = 2ms
  默认情况下,在显示“请求超时”之前,Ping 等待 1,000 毫秒(1 秒)的时间让每个响应返回。如果通过 Ping 探测的远程系统经过长时间延迟的链路,如卫星链路,则响应可能会花更长的时间才能返回。可以使用 -w (等待)选项指定更长时间的超时。
  
  使用 Arp 解决硬件地址问题
  “地址解析协议 (ARP)”允许主机查找同一物理网络上的主机的媒体访问控制地址,如果给出后者的 IP 地址。为使 ARP 更加有效,每个计算机缓存 IP 到媒体访问控制地址映射消除重复的 ARP 广播请求。
  
  可以使用 arp 命令查看和修改本地计算机上的 ARP 表项。arp 命令对于查看 ARP 缓存和解决地址解析问题非常有用。
  
  详细信息,请参阅查看“地址解析协议 (ARP)”缓存和添加静态 ARP 缓存项目。
  
  使用 nbtstat 解决 NetBIOS 名称问题
  TCP/IP 上的 NetBIOS (NetBT) 将 NetBIOS 名称解析成 IP 地址。TCP/IP 为 NetBIOS 名称解析提供了很多选项,包括本地缓存搜索、WINS 服务器查询、广播、DNS 服务器查询以及 Lmhosts 和主机文件搜索。
  Nbtstat 是解决 NetBIOS 名称解析问题的有用工具。可以使用nbtstat 命令删除或更正预加载的项目:

  nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。
  nbtstat -c 显示 NetBIOS 名称缓存,包含其他计算机的名称对地址映射。
  nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。
  nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。
  nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将返回计算机的本地 NetBIOS 名称表,以及适配器的媒体访问控制地址。
  nbtstat -S 列出当前的 NetBIOS 会话及其状态(包括统计),如下例所示:
  NetBIOS connection table
  
  Local name State In/out Remote Host Input Output
  ——————————————————————
  CORP1 <00> Connected Out CORPSUP1<20> 6MB 5MB
  CORP1 <00> Connected Out CORPPRINT<20> 108KB 116KB
  CORP1 <00> Connected Out CORPSRC1<20> 299KB 19KB
  CORP1 <00> Connected Out CORPEMAIL1<20> 324KB 19KB
  CORP1 <03> Listening
  使用 netstat 显示连接统计
  可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示Ethernet 统计信息,而 netstat -s 显示每个协议的统计信息。如果使用 netstat -n,则不能将地址和端口号转换成名称。下面是 netstat 的输出示例:
  
  C:>netstat -e
  Interface Statistics
  
  Received Sent
  Bytes 3995837940 47224622
  Unicast packets 120099 131015
  Non-unicast packets 7579544 3823
  Discards 0 0
  Errors 0 0
  Unknown protocols 363054211
  
  C:>netstat -a
  
  Active Connections
  
  Proto Local Address Foreign Address State
  TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED
  TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED
  TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED
  TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED
  TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED
  TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED
  TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED
  TCP CORP1:1241 172.16.48.101:nbsession ESTABLISHED
  UDP CORP1:1025 *:*
  UDP CORP1:snmp *:*
  UDP CORP1:nbname *:*
  UDP CORP1:nbdatagram *:*
  UDP CORP1:nbname *:*
  UDP CORP1:nbdatagram *:*
  
  C:>netstat -s
  IP Statistics
  
  Packets Received = 5378528
  Received Header Errors = 738854
  Received Address Errors = 23150
  Datagrams Forwarded = 0
  Unknown Protocols Received = 0
  Received Packets Discarded = 0
  Received Packets Delivered = 4616524
  Output Requests = 132702
  Routing Discards = 157
  Discarded Output Packets = 0
  Output Packet No Route = 0
  Reassembly Required = 0
  Reassembly Successful = 0
  Reassembly Failures =
  Datagrams Successfully Fragmented = 0
  Datagrams Failing Fragmentation = 0
  Fragments Created = 0
  
  ICMP Statistics
  Received Sent
  Messages 693 4
  Errors 0 0
  Destination Unreachable 685 0
  Time Exceeded 0 0
  Parameter Problems 0 0
  Source Quenches 0 0
  Redirects 0 0
  Echoes 4 0
  Echo Replies 0 4
  Timestamps 0 0
  Timestamp Replies 0 0
  Address Masks 0 0
  Address Mask Replies 0 0
  
  TCP Statistics
  
  Active Opens = 597
  Passive Opens = 135
  Failed Connection Attempts = 107
  Reset Connections = 91
  Current Connections = 8
  Segments Received = 106770
  Segments Sent = 118431
  Segments Retransmitted = 461
  
  UDP Statistics
  
  Datagrams Received = 4157136
  No Ports = 351928
  Receive Errors = 2
  Datagrams Sent = 13809
  
  使用 tracert 跟踪网络连接
  Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。
  
  Tracert 工作原理
  通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,    Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。
  
  Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在Tracert 实用程序中看不到。
  
  Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项,则 Tracert 实用程序不在每个 IP 地址上查询 DNS。
  
  在下例中,数据包必须通过两个路由器(10.0.0.1 和 192.168.0.1)才能到达主机172.16.0.99。主机的默认网关是 10.0.0.1,192.168.0.0 网络上的路由器的 IP地址是 192.168.0.1。
  
  C:>tracert 172.16.0.99 -d
  Tracing route to 172.16.0.99 over a maximum of 30 hops
  1 2s 3s 2s 10,0.0,1
  2 75 ms 83 ms 88 ms 192.168.0.1
  3 73 ms 79 ms 93 ms 172.16.0.99
  Trace complete.
  用 tracert 解决问题
  可以使用 tracert 命令确定数据包在网络上的停止位置。下例中,默认网关确定 192.168.10.99 主机没有有效路径。这可能是路由器配置的问题,或者是 192.168.10.0 网络不存在(错误的 IP 地址)。
  
  C:>tracert 192.168.10.99
  
  Tracing route to 192.168.10.99 over a maximum of 30 hops
  
  1 10.0.0.1 reportsestination net unreachable.
  
  Trace complete.
  
  Tracert 实用程序对于解决大网络问题非常有用,此时可以采取几条路径到达同一个点。
  
  Tracert 命令行选项
  Tracert 命令支持多种选项,如下表所示。
  
  tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
  
  选项 描述
  -d 指定不将 IP 地址解析到主机名称。
  -h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。
  -j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。
  -w timeout 等待 timeout 为每次回复所指定的毫秒数。
  target_name 目标主机的名称或 IP地址。
  
  详细信息,请参阅使用 tracert 命令跟踪路径。
  
  使用 pathping 测试路由器
  pathping 命令是一个路由跟踪工具,它将 ping 和 tracert 命令的功能和这两个工具所不提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器,然后基于数据包的计算机结果从每个跃点返回。由于命令显示数据包在任何给定路由器或链接上丢失的程度,因此可以很容易地确定可能导致网络问题的路由器或链接。某些选项是可用的,如下表所示。
  
  选项 名称 功能
  -n Hostnames 不将地址解析成主机名。
  -h Maximum hops 搜索目标的最大跃点数。
  -g Host-list 沿着路由列表释放源路由。
  -p Period 在 ping 之间等待的毫秒数。
  -q Num_queries 每个跃点的查询数。
  -w Time-out 为每次回复所等待的毫秒数。
  -T Layer 2 tag 将第 2 层优先级标记(例如,对于 IEEE 802.1p)连接到数据包并将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络设备。-T 开关用于测试服务质量 (QoS) 连通性。
  -R RSVP isbase Che检查以确定路径中的每个路由器是否支持“资源保留协议 (RSVP)”,此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连通性。
  
  默认的跃点数是 30,并且超时前的默认等待时间是 3 秒。默认时间是 250 毫秒,并且沿着路径对每个路由器进行查询的次数是 100。
  
  以下是典型的 pathping 报告。跃点列表后所编辑的统计信息表明在每个独立路由器上数据包丢失的情况。
  
  D:>pathping -n msw
  
  Tracing route to msw [7.54.1.196]
  over a maximum of 30 hops:
  0 172.16.87.35
  1 172.16.87.218
  2 192.68.52.1
  3 192.68.80.1
  4 7.54.247.14
  5 7.54.1.196
  
  Computing statistics for 125 seconds…
  Source to Here This Node/Link
  Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address
  0 172.16.87.35
  0/ 100 = 0% |
  1 41ms 0/ 100 = 0% 0/ 100 = 0% 172.16.87.21813/ 100 = 13% |
  2 22ms 16/ 100 = 16% 3/ 100 = 3% 192.68.52.10/ 100 = 0% |
  3 24ms 13/ 100 = 13% 0/ 100 = 0% 192.68.80.1 0/ 100 = 0% |
  4 21ms 14/ 100 = 14% 1/ 100 = 1% 10.54.247.14 0/ 100 = 0% |
  5 24ms 13/ 100 = 13% 0/ 100 = 0% 10.54.1.196
  
  Trace complete.
  当运行 pathping 时,在测试问题时首先查看路由的结果。此路径与 tracert 命令所显示的路径相同。然后 pathping 命令对下一个 125 毫秒显示忙消息(此时间根据跃点计数变化)。在此期间,pathping 从以前列出的所有路由器和它们之间的链接之间收集信息。在此期间结束时,它显示测试结果。
  
  最右边的两栏 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。172.16.87.218(跃点 1)和 192.68.52.1(跃点 2)丢失 13% 的数据包。 所有其他链接工作正常。在跃点 2 和 4 中的路由器也丢失寻址到它们的数据包(如 This Node /Link 栏中所示),但是该丢失不会影响转发的路径。
  
  对链接显示的丢失率(在最右边的栏中标记为 |)表明沿路径转发丢失的数据包。该丢失表明链接阻塞。对路由器显示的丢失率(通过最右边栏中的 IP 地址显示)表明这些路由器的 CPU 可能超负荷运行。这些阻塞的路由器可能也是端对端问题的一个因素,尤其是在软件路由器转发数据包时。

  首先提议:

  如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复Windows XP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。

  从“控制面板”中找到“用户账户”项,选中自己的账户进入如图所示的控制界面,我们可以看到左侧任务列表中有一项“阻止一个已忘记的密码”,点击后便可打开“忘记密码向导”,向导会提示插入一张格式化过的空白磁盘,操作过程中会让你输入该账户所使用的密码,很快便可以创建一张密码重设盘。

  以后,当我们忘记了账户密码的时候,在没有使用“欢迎屏幕”登录方式的情况下登录到Windows XP后,按下“Ctrl + Alt + Del”组合键,出现“Windows 安全”窗口,点击选项中“更改密码”按钮,出现更改密码窗口。这个窗口中,将当前用户的密码备份,点击左下角“备份”按钮,激活“忘记密码向导”,按照提示创建密码重设盘。

  如果在Windows XP的登录窗口输入了错误的密码,就会弹出“登录失败”窗口,如果你的确想不起来自己的密码是什么时,可点击“重设”按钮,启动密码重设向导,通过刚才所创建的密码重设盘,就可以用这张密码重设盘更改密码并启动系统。重新设定密码,登录Windows XP。

  “密码重设盘”的创建,含有一定的危险性,因为任何人都可以使用这一张“密码重设盘”来登录Windows XP,都可以以该用户的名义进入用户帐户,操作真正用户所能操作的一切,所以必须将“密码重设盘”保存在适当的地方,以防丢失或失泄密。

  方法1——利用“administrator”(此方法适用于管理员用户名不是“administrator”的情况)

  我们知道在安装Windows XP过程中,首先是以“administrator”默认登录,然后会要求创建一个新账户,以进入Windows XP时使用此新建账户登录,而且在Windows XP的登录界面中也只会出现创建的这个用户账号,不会出现“administrator”,但实际上该“administrator”账号还是存在的,并且密码为空。

  当我们了解了这一点以后,假如忘记了登录密码的话,在登录界面上,按住Ctrl+Alt键,再按住Del键二次,即可出现经典的登录画面,此时在用户名处键入“administrator”,密码为空进入,然后再修改“zhangbp”的口令即可。

  方法2——删除SAM文件(注意,此法只适用于WIN2000)

  Windows NT/2000/XP中对用户帐户的安全管理使用了安全帐号管理器(Security Account Manager , SAM)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识完全不同。因此,一旦某个帐号被用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。安全帐号管理器的具体表现就是%SystemRoot%system32configsam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库,所有用户的登录名以及口令等相关信息都会保存在这个文件中。

  知道了这些,我们的解决办法也产生了:删除SAM文件,启动系统,它会重建一个干净清白的SAM,里面自然没有密码了。

  不过,这么简单的方法在XP是不适用的,可能微软以此为BUG,做了限制……所以现在在XP系统下,即使你删除了SAM,还是不能删除密码,反而会使系统启动初始化出错,从而进入死循环而不能进系统!!

  方法3——从SAM文件中找密码(前提……会使用DOS基本命令就行)

  在系统启动前,插入启动盘,进入:C:WINNTSystem3Config 用COPY命令将SAM文件复制到软盘上。拿到另一台机子读取。这里需要的工具是LC4,运行LC4,打开并新建一个任务,然后依次击“IMPORT→Import from SAM file”,打开已待破解的SAM文件,此时LC4会自动分析此文件,并显示出文件中的用户名;之后点击“Session→Begin Audit”,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会得到结果。

  不过,如果密码比较复杂的话,需要时间会很长,这时我们就需要用下面的方法了。

  方法4——用其他SAM文件覆盖(前提是你可以得到另外一台电脑的SAM文件和它的密码……个人觉得是最为可行的办法)

  1——如上所说,SAM文件保存着登录名以及口令,那么我们只要替换SAM文件就是替换登录名以及口令了。不过,这个替换用的SAM文件的“产地”硬盘分区格式要和你的系统一样(看是FAT32还是NTFS,你自己确认)。最好这个“产地”的系统没有设密码,安全方面设置没动过(实际上很大部分的个人电脑都是这样),当然,比较保险的方式是把XP的[Win NTSystem 32Config]下的所有文件覆盖到[C:Win NTSystem 32Config]目录中(假设你的XP安装在默认分区C:),

  2——如果得不到别人的帮助(我是说“万一”),你可以在别的分区上在安装一个XP系统,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的XP安装在同一分区!在开始之前,一定要事先备份引导区MBR,备份MBR的方法有很多,使用工具软件,如杀毒软件KV3000等。装完后用Administrator登陆,现在你对原来的XP就有绝对的写权限了,你可以把原来的SAM考下来,用10PHTCRACK得到原来的密码。也可以把新安装的XP的Win NTSystem 32Config下的所有文件覆盖到C:Win NTSystem 32Config目录中(架设原来的XP安装在这里),然后用KV3000恢复以前悲愤的主引导区MBR,现在你就可以用Administrator身份登陆XP了。

  [2号方案我自己都觉得麻烦,还是1号:叫别人帮忙比较好……]

  【另外,据说C:windows epair 目录下的SAM是原始版本的,可以用它来覆盖 system32下的这个 SAM,这样就可以删除现在的密码,而恢复到刚开始安装系统时的密码了。如果这个密码为空,岂不是…… 】

  方法5——使用Win 2000安装光盘引导修复系统(前提……很明显吧?就是你要有一张Win 2000安装光盘)

  使用Win 2000安装光盘启动电脑,在Wndows2000安装选择界面选择修复Windows 2000(按R键);,然后选择使用故障控制台修复(按C键),系统会扫描现有的Window2000/XP版本。一般只有一个操作系统,所以只列出了一个登录选择(l:C:Windows)。从键盘上按l,然后回车,这个时候,Window XP并没有要求输人管理员密码,而是直接登录进入了故障恢复控制台模式(如果使用的是Windows XP安装光盘启动的,那是要求输人管理员密码的。这里指的管理员是指系统内建的Administraor账户)熟悉Windows的朋友都知道,故障恢复控制台里面可以进行任何系统级别的操作,例如:复制、移动、删除文件,启动、停止服务,甚至格式化、重新分区等破坏性操作。

  测试使用光盘:集成SP3的Windows 2000 Proessional 简体中文版。

  测试通过的系统:Windows XP Proessional,打SPI补丁的Windows XP (FAT32和NTFS文件系统都一样)

  [需要注意的是,由于各种原因,市面上的一些Windows 2000安装光盘不能够显现故障控制台登录选项,所以也无法利用这个漏洞。同时,由于故障控制台模式本身的限制,也无法从网络上利用这个漏洞,换句话说,这个漏洞仅限于单机。]

  方法6——利用NET命令(有两个必要前提才行:按装WINDOWS XP的分区必须采用FAT 32文件小系统,用户名中没有汉字。)

  我们知道在Windows XP中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:

  net user [UserName [Password | *] [options]] [/domain]

  net user [UserName {Password | *} /add [options] [/domain]

  net user [UserName [/delete] [/domain]]

  每个参数的具体含义在Windows XP帮助中已做了详细的说明,在此笔者就不多阐述了。好了,我们现在以恢复本地用户“zhangbq”口令为例,来说明解决忘记登录密码的步骤:

  1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。

  2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜单,鼠标单击“administrator”,进入命令行模式。

  3、键入命令:“net user zhangbq 123456 /add”,强制将“zhangbq”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。

  4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“zhangbq”用户了。另外,zhangbq 进入 登入後在〔控制台〕→〔使用者帐户〕→选忘记密码的用户,然後选〔移除密码〕後〔等出〕 在登入画面中选原来的用户便可不需密码情况下等入 (因已移除了) 删除刚才新增的用户,在〔控制台〕→〔使用者帐户〕→选〔alanhkg888〕,然後选〔移除帐户〕便可

  [但是有人提出:在实验后得知——在安全模式命令符下新建的用户不能进入正常模式(此结论暂不确认)]

  方法7——用破解密码软件(前提是你要有标准的系统安装光盘——不是那种“集成”多个系统的D版盘)

  1——使用PASSWARE KIT 5.0中的Windows KEY 5.0,用于恢复系统管理员的密码,运行后生成3个文件:TXTSETUP.OEM、WINKEY.SYS和WINKEY.INF,3个文件共50KB。把这3个文件放在任何软盘中,然后使用XP安装光盘启动电脑,启动过程中按F6键让系统采用第三方驱动程序。此时,正是我们切入的最好时机,放入该软盘就会自动跳到Windows KEY的界面。他会强行把ADMINISTRATOR的密码换成12345,如此一来何愁大事不成?嗬嗬!当你重新启动以后,你会被要求再次修改你的密码。

  2——使用OFFICE NT PASSWORD & REGISTRY EDITOR.用该软件可以制作LINUX启动盘,这个启动盘可以访问NTFS文件系统,因此可以很好地支持Windows 2000/XP。使用该软盘中的一个运行在LINUX下的工具NTPASSWD就可以解决问题,并且可以读取注册表并重写账号。使用方法很简单,只需根据其启动后的提示一步一步做就可以了。在此,建议你使用快速模式,这样会列出用户供你选择修改那个用户密码。默认选择ADMIN组用户,自动找到把ADMINISTRATOR的名字换掉的用户,十分方便。

  3——ERD.Commander2003为Windows的管理员和最终用户,面对随时可能崩溃的系统,可能每人都会有自己的一套工具,用来挽救数据和修复系统。ERD Commander这可以算是Winternals Administrators Pak工具中最强大的组件了,其中一个引人注目的功能就是修改密码,Windows NT/2000/XP/2003 系统中任何一个用户的密码都可以在不知道原先密码的情况下被ERD修改掉。

  方法8——修改屏幕保护程序(前提是你有设置屏保)

  使用NTFSDOS这个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启动盘,然后到C:Win NTSystem 32下将屏幕保护程序Logon.Scr改名,接着拷贝Command.com到C:Win NTSystem 32下(WIN2000下可以用CMD.EXE),并将该文件改名为Logon.Scr。这样启动机器15分钟以后,本该出现的屏幕保护现在变成了命令行模式,而且是具有ADMINISTRATOR权限的,通过他就可以修改密码或者添加新的管理员账号了。改完以后不要忘了把屏幕保护程序的名字改回去。

  方法9——使用启动脚本(前提……会使用DOS基本命令就行)

  Windows XP启动脚本(startup scripts)是计算机在登录屏幕出现之前运行的批处理文件,它的功能类似于Windows 9×和DOS中的自动执行批处理文件autoexec.bat。利用这个特性,可以编写一个批处理文件重新设置用户密码,并将它加入启动脚本中,这样就达到了目的。以下是具体步骤(假设系统目录为C:Windows)。

  1.使用Windows98启动盘启动电脑。在DOS下新建一个文件叫a.bat,内容只需要一条“net user”命令即可:“Net user rwd 12345678”。这条命令的意思是将用户rwd的密码设置为“12345678”(有关Net命令的用法,可参考Windows帮助)。然后将文件a.bat保存到“C:windowssystem32GroupPolicyMachineScriptsStartup”下。

  2.编写一个启动/关机脚本配置文件scripts.ini,这个文件名是固定的,不能改变。内容如下:

  [Startup]

  0CmdLine=a.bat

  0Parameters=

  3.将文件scripts.ini保存到“C:winntsystem32GroupPolicyMachineScripts”下。scripts.ini保存着计算机启动/关机脚本的设置数据,文件内容通常包含两个数据段:[Startup]和[Shutdown]。[Startup]数据段下是启动脚本配置,[Shutdown]数据段下是关机脚本配置。每个脚本条目被分成脚本名和脚本参数两部分存储,脚本名保存在XCmdLine关键字下,参数保存在XParameters关键字下,这里的X表示从0开始的脚本序号,以区别多个脚本条目和标志各脚本条目的运行顺序。

  4.取出Windows 98启动盘,重新启动电脑,等待启动脚本运行。启动脚本运行结束后用户rwd的密码就被恢复为“12345678”。

  5.登录成功后删除上述步骤建立的两个文件。

  [实际上你可以借用另一台电脑用“记事本”编写a.bat和scripts.ini,再用软盘通过DOS复制到自己的电脑上]

  说明:

  以上脚本使用的是FAT32文件系统,如果使用NTFS文件系统,可以将这块硬盘以从盘模式挂接到其它能识别NTFS文件系统(如Windows 2000或Windows XP)的计算机上进行上述操作。本方法可以恢复管理员(Administrator)的密码。对Windows2000系统中本地计算机用户和域用户的密码恢复同样有效。

  几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。

  大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义。这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果。实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用。于是网络维护者开始大规模致力于增强内网的防卫能力。

  下面给出了应对企业内网安全挑战的10种策略。这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略。

  1、注意内网安全与网络边界安全的不同

  内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。

  2、限制VPN的访问

  虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。

  3、为合作企业网建立内网型的边界防护

  合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。

  4、自动跟踪的安全策略

  智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略。

  5、关掉无用的网络服务器

  大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况。这些主机中很可能有潜在的邮件服务器的攻击点。因此要逐个中断网络服务器来进行审查。若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议。

  6、首先保护重要资源

  若一个内网上连了千万台(例如30000台)机子,那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的。大型企业网的安全考虑一般都有择优问题。这样,首先要对服务器做效益分析评估,然后对内网的每一台网络服务器进行检查、分类、修补和强化工作。必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理。这样就能迅速准确地确定企业最重要的资产,并做好在内网的定位和权限限制工作。

  7、建立可靠的无线访问

  审查网络,为实现无线访问建立基础。排除无意义的无线访问点,确保无线网络访问的强制性和可利用性,并提供安全的无线访问接口。将访问点置于边界防火墙之外,并允许用户通过VPN技术进行访问。

  8、建立安全过客访问

  对于过客不必给予其公开访问内网的权限。许多安全技术人员执行的“内部无Internet访问”的策略,使得员工给客户一些非法的访问权限,导致了内网实时跟踪的困难。因此,须在边界防火墙之外建立过客访问网络块。

  9、创建虚拟边界防护

  主机是被攻击的主要对象。与其努力使所有主机不遭攻击(这是不可能的),还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力。于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题。这样,如果一个市场用户的客户机被侵入了,攻击者也不会由此而进入到公司的R&D。因此要实现公司R&D与市场之间的访问权限控制。大家都知道怎样建立互联网与内网之间的边界防火墙防护,现在也应该意识到建立网上不同商业用户群之间的边界防护。

  10、可靠的安全决策

  网络用户也存在着安全隐患。有的用户或许对网络安全知识非常欠缺,例如不知道RADIUS和TACACS之间的不同,或不知道代理网关和分组过滤防火墙之间的不同等等,但是他们作为公司的合作者,也是网络的使用者。因此企业网就要让这些用户也容易使用,这样才能引导他们自动的响应网络安全策略。

  另外,在技术上,采用安全交换机、重要数据的备份、使用代理网关、确保操作系统的安全、使用主机防护系统和入侵检测系统等等措施也不可缺少。