<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
	<channel>
		<title>Planet Chinese Security Community</title>
		<link>http://planet.ph4nt0m.org</link>
		<description>Planet Chinese Security Community</description>
		<language>zh-cn</language>
		<item>
			<title>iPhone短信(SMS)代码执行漏洞</title>
			<category>ph4nt0m</category>
			<author>sowhat@planet.ph4nt0m.org(sowhat)</author>
			<link>http://hi.baidu.com/secway/blog/item/5d236c30ee028e90a9018e2f.html</link>
			<guid>http://hi.baidu.com/secway/blog/item/5d236c30ee028e90a9018e2f.html</guid>
			<description>
				<![CDATA[

		
		<p>据说<span class="rss:item">Charlie Miller发现了一个iPhone的短信漏洞，正在跟Apple合作修复，目前没有更多细节</span></p>
<p><span class="rss:item">具体报道见F-secure blog：<a href="http://www.f-secure.com/weblog/archives/00001714.html">http://www.f-secure.com/weblog/archives/00001714.html</a></span></p>
<p><span class="rss:item">&ldquo;This is about as bad as it gets as the vulnerability <font color="#000080">seems to allow unsigned code to run</font> which circumvents a core part o</span></p> <a href="http://hi.baidu.com/secway/blog/item/5d236c30ee028e90a9018e2f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/secway/blog/category/%CE%DE%CB%F9%B2%BB%BA%DA">无所不黑</a>&nbsp;<a href="http://hi.baidu.com/secway/blog/item/5d236c30ee028e90a9018e2f.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 03 Jul 2009 08:41:00 +0800</pubDate>
		</item>
		<item>
			<title>360金山联手，传统杀毒如何走</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/360-with-duba/</link>
			<guid>http://baoz.net/360-with-duba/</guid>
			<description>
				<![CDATA[
<p>双方目的很明显：360找的金山估计是为了分化传统杀毒厂商的阵营，金山找360估计是为了市场份额。到底是360找的金山，还是金山找的360？如果是360找的金山，那就是360看准金山是个没牙齿的老虎，养大也伤不了人，以打破传统杀毒厂商的隐形联盟；如果是金山找的360，那就是金山烧钱抢市场，想和瑞星平起平坐，金山的游戏搞的不是挺好的嘛，为啥又在这混沌的安全市场发力呢。这得结合双方推广的方式和力度来揣摩他们各自的目的和诚意，最后再看看数字。还有一个不大可能的可能，360想来点钱。不知道瑞星咋看这个问题。转载开始：</p>
<p> <a href="http://baoz.net/360-with-duba/#more-2841" class="more-link">(全文&#8230;)</a></p>

				]]>
			</description>
			<pubDate>Fri, 03 Jul 2009 08:40:55 +0800</pubDate>
		</item>
		<item>
			<title>7 Free Encryption Tools worth Trying</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/7-free-encryption-tools-worth-trying/</link>
			<guid>http://baoz.net/7-free-encryption-tools-worth-trying/</guid>
			<description>
				<![CDATA[
<p>Failing to secure your data can result in some potentially costly and time consuming processes to recover and re-secure what was lost. It’s worth the time up front to do what you can to ensure your personal data and information stays relatively secure and at least poses some challenge to those who’d like to access it. As an added incentive, many times this can be done for virtually no up front investment on your part. Here are a few free encryption tools that you can use to secure your important info.</p>
<p><strong> <a href="http://baoz.net/7-free-encryption-tools-worth-trying/#more-2838" class="more-link">(全文&#8230;)</a></strong></p>

				]]>
			</description>
			<pubDate>Fri, 03 Jul 2009 08:17:53 +0800</pubDate>
		</item>
		<item>
			<title>iPhone现严重SMS短信漏洞</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/iphone-sms-vulnerability/</link>
			<guid>http://baoz.net/iphone-sms-vulnerability/</guid>
			<description>
				<![CDATA[
<p>随着手机功能越来越多，系统越来越高级，安全漏洞也会越来越多，以后用啥手机不敢告诉别人了。</p>
<p><strong>苹果公司目前正在努力的修复一个严重的安全漏洞，黑客可能通过发送特定短信在iPhone上运行恶意程序。</strong>目前该漏洞并未有详细描述信息，据称此漏洞可能导致iPhone自动开启GPS并将位置发回给黑客，另外可以偷偷打开手机的麦克风窃听谈话内容，又或者将iPhone加入一个僵尸网络。</p>
<p>幸运的是，发现此漏洞的Charlie Miller称目前正在与苹果公司密切合作，并保证直到苹果公司修复该漏洞以后才会透露漏洞详情。</p>

				]]>
			</description>
			<pubDate>Fri, 03 Jul 2009 08:11:04 +0800</pubDate>
		</item>
		<item>
			<title>收集了两年多的PPT技巧PowerPoint幻灯片演示技巧</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/ppt-skill/</link>
			<guid>http://baoz.net/ppt-skill/</guid>
			<description>
				<![CDATA[
<p>转载的。</p>
<p> <a href="http://baoz.net/ppt-skill/#more-2832" class="more-link">(全文&#8230;)</a></p>

				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 23:54:01 +0800</pubDate>
		</item>
		<item>
			<title>&amp;#1161;关&amp;#1161;于&amp;#1161;所&amp;#1161;谓&amp;#1161;的&amp;#1161;“&amp;#1161;金&amp;#1161;星&amp;#1161;文&amp;#1161;”&amp;#1161;</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/df8b8c7e7f6e51310dd7daf4.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/df8b8c7e7f6e51310dd7daf4.html</guid>
			<description>
				<![CDATA[

		<a href="http://hi.baidu.com/flowercode/blog/item/df8b8c7e7f6e51310dd7daf4.html">阅读全文</a>
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D4%D3%CC%B8">杂谈</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/df8b8c7e7f6e51310dd7daf4.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 19:34:00 +0800</pubDate>
		</item>
		<item>
			<title>一种绕过全局钩子安装拦截的思路</title>
			<category>ph4nt0m</category>
			<author>mj0011@planet.ph4nt0m.org(mj0011)</author>
			<link>http://hi.baidu.com/mj0011/blog/item/e915cbb4bf231a7a8ad4b22c.html</link>
			<guid>http://hi.baidu.com/mj0011/blog/item/e915cbb4bf231a7a8ad4b22c.html</guid>
			<description>
				<![CDATA[

		
		<p>本文介绍了一种思路，利用安全软件驱动和WINDOWS本身处理全局钩子安装过程的不同，以绕过安全软件对全局钩子安装的拦截。这种方法并不保证能通用于任何安全软件。</p>
<p>安全软件，例如HIPS,AV等，通常会安装 NtUserSetWindowsHookEx / NtUserSetWinEventHook的钩子</p>
<p>拦截全局钩子注入，防止键盘、消息拦截或者DLL注入。</p>
<p>在这两个函数的参数中，都存在一个pstrlib参数，指向了要注册全局钩子的DLL路径名，这个路径是DOS路径名，通常安全软件会分配BUFFER，将pstrlib这个UNICODE_STRING中的字符串读取出来，再加上NT路径头 （\??\)，然后进行相关处理后传递给RING3的处理程序，比较常见的例如使用RtlCopyUnicodeString , 或者直接RtlCopyMemory(LocalName , pstrlib-&gt;Buffer , pstrlib-&gt;Length)</p>
<p>而WINDOWS函数自身，例如NtUserSetWindowsHookEx, NtUserSetWinEvnetHook,他们是怎么处理这个参数的呢？</p>
<p>实际上，这些函数最终会调用内部函数GetHmodTableIndex将DLL名加入一个ATOM Table中，并返回一个INDEX，记为为ihmod,等到CallNextHook2，或者分发winevent hook 时，通过 ihmod再取回这个index,得到DLL名，并通过User mode callback调用LoadLibrary加载这个DLL</p>
<p>GetHmodTableIndex则会调用一个UserAddAtom函数来将DLL名加入UserAtomTableHandle这个atom中。UserAddAtom这个函数接收的DLL名参数，是一个LPCWSTR类型的字符串，来自pstrlib-&gt;Buffer.UserAddAtom并不关心pstrlib-&gt;Length的长度。等到向RING3程序注入这个DLL时，调用xxxLoadHmodIndex中才在UserGetAtomName获取这个字符串后，通过调用RtlInitUnicodeString重新计算这个字符串的长度。</p>
<p>那么，很简单的方法就可以绕过安全软件的全局钩子拦截了:</p>
<p>(1).length 传入0，直接绕过检测</p>
<p>(2).buffer为c:\windows\system32\msctf.dllx</p>
<p>length传递为该字符串字节长度-sizeof(wchar)</p>
<p>也就是让安全软件得到错误的系统DLL名，实际注册的是其他的文件</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/mj0011/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/mj0011/blog/item/e915cbb4bf231a7a8ad4b22c.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 18:55:00 +0800</pubDate>
		</item>
		<item>
			<title>Pachelbel Canon In D</title>
			<category>ph4nt0m</category>
			<author>axis@planet.ph4nt0m.org(axis)</author>
			<link>http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html</link>
			<guid>http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html</guid>
			<description>
				<![CDATA[

		
		卡农，卡农，卡农<br>
<br>
如果你喜欢音乐，如果你还没有听过。。。。。。<br>
<br>
那么先看下这个广告的视频吧！<br>
<br>
<embed width="450" height="390" menu="false" loop="false" play="true" wmode="window" src="http://player.youku.com/player.php/sid/XODU2MTU5Mjg=/v.swf" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed><br>
<br>
Pachelbel 是&ldquo;西方音乐之父&rdquo; Bach（巴赫） 的老师，牛人啊。<br>
<br>
以下资料来自网络<br>
<br>
「卡农」是现今为止最受全世界所喜爱的古典音乐作品， <a href="http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 17:18:00 +0800</pubDate>
		</item>
		<item>
			<title>游泳晒伤变黑客,回家路上出车祸.</title>
			<category>ph4nt0m</category>
			<author>sunwear@planet.ph4nt0m.org(sunwear)</author>
			<link>http://hi.baidu.com/patricksunwear/blog/item/10cbed09524644c63ac7631e.html</link>
			<guid>http://hi.baidu.com/patricksunwear/blog/item/10cbed09524644c63ac7631e.html</guid>
			<description>
				<![CDATA[

		
		<p>&nbsp;&nbsp;&nbsp;&nbsp;  最近太倒霉了。大前天傍晚，一番准备后到了天津乐园，发现夜场不开了，白去一趟。前天8点半出门，11点到目的地，上午场结束……，下午游了2个半小时晒的浑身疼，洗澡还没热水，冻的骨头疼。晚上吃晚饭朋友开车送我回家，路上飞来横祸。转天陪哥们一块解决问题，又晒一天，伤上加伤。皮肤颜色由白变黑，同事曰：&ldquo;这才像黑客。&rdquo;</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/patricksunwear/blog/category/%CF%D0%D1%D4%CB%E9%D3%EF">闲言碎语</a>&nbsp;<a href="http://hi.baidu.com/patricksunwear/blog/item/10cbed09524644c63ac7631e.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 17:04:00 +0800</pubDate>
		</item>
		<item>
			<title>随手贴</title>
			<category>ph4nt0m</category>
			<author>danielwa@planet.ph4nt0m.org(danielwa)</author>
			<link>http://blogs.technet.com/secure/archive/2009/07/02/3d.aspx</link>
			<guid>http://blogs.technet.com/secure/archive/2009/07/02/3d.aspx</guid>
			<description>
				<![CDATA[
前些天体检检查眼睛辨色时，想起了十多年前高中时代痴迷过的三维立体画。上网 搜了一下 ，发现有心人还不少，比如下面刘老师做的文字型3D画。 床前明月光床前明月光床前明月光床前明月光床前明月光床前明月光 疑是地上霜疑是地上霜疑地上霜疑疑地上霜疑地上霜疑霜地上霜疑霜 举头望明月举头望明月头望明月头望明望头望明望头望明举望头望明 低头思故乡低头思故低头思故低头思故低头思故低头思故低头头思故 床前明月光床前明月床前明月床前明月床前明月床前明月床前前明月 疑是地上霜疑是地上疑是地上疑是地上疑是地上疑是地上疑是是地上...(<a href="http://blogs.technet.com/secure/archive/2009/07/02/3d.aspx">read more</a>)<img src="http://blogs.technet.com/aggbug.aspx?PostID=3260648" width="1" height="1">
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 15:30:32 +0800</pubDate>
		</item>
		<item>
			<title>[zz]第二回：IE绦心Ｊ vs 跨W站_本漏洞（XSS）</title>
			<category>ph4nt0m</category>
			<author>ShadowHider@planet.ph4nt0m.org(ShadowHider)</author>
			<link>http://hi.baidu.com/zrxc/blog/item/a0957cc45005b2c238db4987.html</link>
			<guid>http://hi.baidu.com/zrxc/blog/item/a0957cc45005b2c238db4987.html</guid>
			<description>
				<![CDATA[

		
		<p>Web、HTML、CSS、各家g[器，都在持m演M著，以Y安的^c砜矗葸M的^程中包含了S多榱诵扪a初不安全O而做得努力。IE，F在已到IE 8了。</p>
<p>本文m「<a href="http://armorize-cht.blogspot.com/2009/06/dom-vs-xss.html"><font color="#0b59b2">l在看我的噗？第一回：DOM沙盒 vs 跨W站_本漏洞（XSS）</font></a>」。</p>
<p>S 多朋友透^email/msn/plurk我，@攻楹握fIE&lt;=7才能|l？其@}不是三言烧Z解得清楚，所以我只在文中IE&amp; lt;=7，不想已很L的一篇得更L，但]想</p> <a href="http://hi.baidu.com/zrxc/blog/item/a0957cc45005b2c238db4987.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/zrxc/blog/category/Xss">Xss</a>&nbsp;<a href="http://hi.baidu.com/zrxc/blog/item/a0957cc45005b2c238db4987.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 14:10:00 +0800</pubDate>
		</item>
		<item>
			<title>泪奔路过</title>
			<category>ph4nt0m</category>
			<author>cnhawk@planet.ph4nt0m.org(cnhawk)</author>
			<link>http://hi.baidu.com/cnh4wk/blog/item/c4d1f218022be9bd4bedbc47.html</link>
			<guid>http://hi.baidu.com/cnh4wk/blog/item/c4d1f218022be9bd4bedbc47.html</guid>
			<description>
				<![CDATA[

		
		<p>参见这里，<a target="_blank" href="http://baoz.net/thanks-cnhawk/ ">戳</a></p>
<p>其实偶是拿包子出气，迅雷让我数次欲哭无泪了。</p>
<p>不过话说，优化掉的功能都是好功能，不知道为啥都是这样？<img src="http://img.baidu.com/hi/jx/j_0004.gif"></p>
<p>起码最近遇见几次都是这样的情况。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/cnh4wk/blog/category/%BA%FA%D1%D4%C2%D2%D3%EF">胡言乱语</a>&nbsp;<a href="http://hi.baidu.com/cnh4wk/blog/item/c4d1f218022be9bd4bedbc47.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 10:43:00 +0800</pubDate>
		</item>
		<item>
			<title>最近的几件事情</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/7a49132e6af1a9594ec2260f.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/7a49132e6af1a9594ec2260f.html</guid>
			<description>
				<![CDATA[

		<a href="http://hi.baidu.com/flowercode/blog/item/7a49132e6af1a9594ec2260f.html">阅读全文</a>
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D4%D3%CC%B8">杂谈</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/7a49132e6af1a9594ec2260f.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 02 Jul 2009 01:06:00 +0800</pubDate>
		</item>
		<item>
			<title>终于到达</title>
			<category>ph4nt0m</category>
			<author>icbm@planet.ph4nt0m.org(icbm)</author>
			<link>http://hi.baidu.com/icbm/blog/item/fbf0d85c5d91614afaf2c0e9.html</link>
			<guid>http://hi.baidu.com/icbm/blog/item/fbf0d85c5d91614afaf2c0e9.html</guid>
			<description>
				<![CDATA[

		
		终于到京都了,飞机比较颠簸,火车比较难做,错过一辆等了好长时间,宾馆不错可能是4星以上.<br>
<br>
没想到大阪关西机场到这里这么远,一路上挺凄凉的.<br>
<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/icbm/blog/category/%B7%E8%BF%F1%B9%A4%D7%F7">疯狂工作</a>&nbsp;<a href="http://hi.baidu.com/icbm/blog/item/fbf0d85c5d91614afaf2c0e9.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 23:37:00 +0800</pubDate>
		</item>
		<item>
			<title>感染USB代码</title>
			<category>ph4nt0m</category>
			<author>wi4r@planet.ph4nt0m.org(wi4r)</author>
			<link>http://hi.baidu.com/wi4r/blog/item/70358a39511e7dcbd5622510.html</link>
			<guid>http://hi.baidu.com/wi4r/blog/item/70358a39511e7dcbd5622510.html</guid>
			<description>
				<![CDATA[

		
		<div class="ContentFont" style="padding-right: 10px; display: block; padding-left: 10px; padding-bottom: 0px; padding-top: 0px"><font style="font-size: 14px; ">#include &lt;<a class="wordstyle" href="http://www.hack58.net/" target="_blank">windows</a>.h&gt;<br>
#include &lt;stdio.h&gt;<br>
<br>
int InfectDrives( );<br>
int WriteINI( char* sINI, char* sFILE );<br>
int ReadINI( char* sINI, char* sFILE  );<br>
int FileCopy( char* sNEW );<br>
<br>
char* szFileName = &quot;blah.exe</font></div> <a href="http://hi.baidu.com/wi4r/blog/item/70358a39511e7dcbd5622510.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wi4r/blog/category/%BC%BC%CA%F5%D4%AD%B4%B4">技术原创</a>&nbsp;<a href="http://hi.baidu.com/wi4r/blog/item/70358a39511e7dcbd5622510.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 21:22:00 +0800</pubDate>
		</item>
		<item>
			<title>XX DTV Loader &amp; CA Smart Card For Fun &amp; Profit之YY贴图篇</title>
			<category>ph4nt0m</category>
			<author>azy@planet.ph4nt0m.org(azy)</author>
			<link>http://hi.baidu.com/azy0922/blog/item/050f6546dd518c006a63e578.html</link>
			<guid>http://hi.baidu.com/azy0922/blog/item/050f6546dd518c006a63e578.html</guid>
			<description>
				<![CDATA[

		
		<p>数字电视这个东西也是有个loader的，见图&nbsp;&nbsp;  <img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/azy0922/pic/item/89c7fe8fc122e3dc503d92de.jpg"></p>
<div forimg="1">
<div forimg="1">
<div forimg="1">
<div forimg="1">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/azy0922/pic/item/e919ce44063386a4b2b7dc97.jpg"></p>
<p> </p>
</div></div></div></div> <a href="http://hi.baidu.com/azy0922/blog/item/050f6546dd518c006a63e578.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/azy0922/blog/category/%C8%BE%C4%DA%CE%DB%BA%CB">染内污核</a>&nbsp;<a href="http://hi.baidu.com/azy0922/blog/item/050f6546dd518c006a63e578.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 21:21:00 +0800</pubDate>
		</item>
		<item>
			<title>感谢cnhawk中国神鹰</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/thanks-cnhawk/</link>
			<guid>http://baoz.net/thanks-cnhawk/</guid>
			<description>
				<![CDATA[
<p>虽然我无法代表迅雷，但是我还是很感谢cnhawk <a href="http://hi.baidu.com/cnh4wk/">http://hi.baidu.com/cnh4wk/</a>给迅雷提出了很多宝贵的建议，这给迅雷带来了极大的改进。同时向中国神鹰表示道歉，迅雷的缺陷给他带来了烦恼。</p>
<p>1、迅雷的自动升级功能摆设了5年以上了，在上一个版本里，因为hawk的建议，公司终于启用了自动升级功能，用户可以通过自动升级按钮主动升级了。</p>
<p>2、在启用自动升级之后，hawk发现了一个逻辑BUG，这个BUG已经在迅雷5.9.3.951里被修正了。</p>
<p>3、今天hawk又反馈了4个宝贵的建议，我相信应该会很快被采纳的。</p>
<p>最后再次感谢cnhawk，中国，神鹰，中国的神鹰。<a href="http://hi.baidu.com/cnh4wk/">http://hi.baidu.com/cnh4wk/</a></p>
<p>迅雷5.9是一个改变很大的版本，开发周期很长，到现在为止才发了第三个版本，存在着大量各种各样的问题，希望大家可以一起完善他，我尽量给大家弄点奖励啥的。（目前反馈安全漏洞有奖励，反馈BUG和建议的暂时没有制定相关奖励制度）</p>

				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 18:19:58 +0800</pubDate>
		</item>
		<item>
			<title>发表一下感慨</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/2e48cb03ee3391e509fa933a.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/2e48cb03ee3391e509fa933a.html</guid>
			<description>
				<![CDATA[

		<a href="http://hi.baidu.com/flowercode/blog/item/2e48cb03ee3391e509fa933a.html">阅读全文</a>
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D4%D3%CC%B8">杂谈</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/2e48cb03ee3391e509fa933a.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 17:40:00 +0800</pubDate>
		</item>
		<item>
			<title>慈溪职高, vmware 0x80040101</title>
			<category>ph4nt0m</category>
			<author>sowhat@planet.ph4nt0m.org(sowhat)</author>
			<link>http://hi.baidu.com/secway/blog/item/d82f2a82d20fe1ab0cf4d2b9.html</link>
			<guid>http://hi.baidu.com/secway/blog/item/d82f2a82d20fe1ab0cf4d2b9.html</guid>
			<description>
				<![CDATA[

		
		<p>好不容易下载了一个&ldquo;慈溪职高monai门.3gp&rdquo;，打不开，因为没装Quicktime和风暴阴影。</p>
<p>很激动，想去vm里面看看，结果vmware硬是起不来，报了一个错误0x80040101</p>
<p>又折腾了我10来分钟，网上搜索来的解决方案，挺管用：</p>
<p>先 </p>
<p>regsvr32.exe &quot;C:\Program Files\VMware\VMware Workstation\vmappsdk.dll&quot;</p>
<p>regsvr32.exe &quot;C:\Program Files\VMware\VMware Workstation\vmdbCOM.dll&quot;</p>
<p>regsvr32.exe &quot;C:\Program Files\VMware\VMware Workstation\vmnetBridge</p> <a href="http://hi.baidu.com/secway/blog/item/d82f2a82d20fe1ab0cf4d2b9.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/secway/blog/category/Misc">Misc</a>&nbsp;<a href="http://hi.baidu.com/secway/blog/item/d82f2a82d20fe1ab0cf4d2b9.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 17:35:00 +0800</pubDate>
		</item>
		<item>
			<title>Python的牢骚</title>
			<category>ph4nt0m</category>
			<author>axis@planet.ph4nt0m.org(axis)</author>
			<link>http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html</link>
			<guid>http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html</guid>
			<description>
				<![CDATA[

		
		最近写一点东西需要解析HTML，本来想以python的强大，简洁的语法应该很好用，结果在解析HTML的时候，尝试了好几个官方的库，都非常的矬，无法满足我的需求。<br>
<br>
<div forimg="1"><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/92e6750877774b892eddd416.jpg" small="0" class="blogimg"></div>
<br>
<br>
最后无奈，只好改用JS实现，对于HTML的理解，还是浏览器最方便啊。<br>
<br>
看来Python 作为新兴语言，第三方资源的积累还是不如老语言丰富，还有很长的路要走啊。<br>
<br>
以后有时间还是自己写个HTML <a href="http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 16:29:00 +0800</pubDate>
		</item>
		<item>
			<title>关于虚拟机从Host OS注入到Guest OS的猜想</title>
			<category>ph4nt0m</category>
			<author>vessial@planet.ph4nt0m.org(vessial)</author>
			<link>http://hi.baidu.com/vessial/blog/item/f97423019ae0c70a728da515.html</link>
			<guid>http://hi.baidu.com/vessial/blog/item/f97423019ae0c70a728da515.html</guid>
			<description>
				<![CDATA[

		
		<br>
&nbsp;&nbsp;&nbsp;&nbsp;  这些天注意到blackhat 2009一个关于虚拟机agent端注入在Guest OS里面执行代码的议题，演讲者是<br>
<br>
symantec的<a href="http://www.blackhat.com/html/bh-usa-09/bh-usa-09-speakers.html#Conover" target="_blank">matt conover</a>，大体思想是讲从host os注入到代码到VM的agent里面，然后在guest os里面执行<br>
<br>
代码的这么一个过程，现在我也不知道他是怎么实现的，但是我把我自已的猜想和大家分享一下，看看<br>
<br>
是否行得通，去年在安全软件峰会上听过孙冰讲的虚拟机技术，他算得上 <a href="http://hi.baidu.com/vessial/blog/item/f97423019ae0c70a728da515.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/vessial/blog/category/%B5%F7%CA%D4%BC%BC%CA%F5">调试技术</a>&nbsp;<a href="http://hi.baidu.com/vessial/blog/item/f97423019ae0c70a728da515.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 16:03:00 +0800</pubDate>
		</item>
		<item>
			<title>关于云计算的九大谎言</title>
			<category>ph4nt0m</category>
			<author>hackloft@planet.ph4nt0m.org(hackloft)</author>
			<link>http://hi.baidu.com/hackloft/blog/item/8404165ca90f624afbf2c014.html</link>
			<guid>http://hi.baidu.com/hackloft/blog/item/8404165ca90f624afbf2c014.html</guid>
			<description>
				<![CDATA[

		
		　厂商的炒作，加上IT人的自欺，很快就会让人们对某种技术感到失望。如果你正在考虑云计算战略的话，请千万别被这些虚伪的承诺所迷惑。
<p>　　如今，无论你去哪里，都会有人对你说，或者向你兜售和云计算有关的什么东东。</p>
<p>　　而你只有剥去其谎言的外衣，还其本来面目，你才能够了解云计算是否真的适合于你的企业。下面就是我们列出的关于云计算的9大必须剥去的谎言。</p>
<p> </p>
<p>　　<strong>谎言1：只有一种云。</strong>至少有三种格式的云，每一种都有着不同的利益和风险。它们是1)基础设施作为服务 (IaaS，提供按</p> <a href="http://hi.baidu.com/hackloft/blog/item/8404165ca90f624afbf2c014.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D6%AA%CA%B6%D6%AA%CA%B6">知识知识</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/8404165ca90f624afbf2c014.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 14:49:00 +0800</pubDate>
		</item>
		<item>
			<title>某处看到的某些文字</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/76b111f50a08a92cbd3109fc.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/76b111f50a08a92cbd3109fc.html</guid>
			<description>
				<![CDATA[

		<a href="http://hi.baidu.com/flowercode/blog/item/76b111f50a08a92cbd3109fc.html">阅读全文</a>
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D3%E9%C0%D6">娱乐</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/76b111f50a08a92cbd3109fc.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 13:17:00 +0800</pubDate>
		</item>
		<item>
			<title>vmware vSphere Web Access 503问题</title>
			<category>ph4nt0m</category>
			<author>baoz@planet.ph4nt0m.org(baoz)</author>
			<link>http://baoz.net/vsphere-web-access-504-error/</link>
			<guid>http://baoz.net/vsphere-web-access-504-error/</guid>
			<description>
				<![CDATA[
<p>原因是系统的vmware-webAccess服务没起来。ssh进入系统后，ntsysv设置下服务并启动即可。</p>

				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 11:17:31 +0800</pubDate>
		</item>
		<item>
			<title>没有标题</title>
			<category>ph4nt0m</category>
			<author>swan@planet.ph4nt0m.org(swan)</author>
			<link>http://hi.baidu.com/0x557/blog/item/44e7d93d1e0469e73d6d97de.html</link>
			<guid>http://hi.baidu.com/0x557/blog/item/44e7d93d1e0469e73d6d97de.html</guid>
			<description>
				<![CDATA[

		
		<p>《英雄志》就是一本烂书。昨天烧某人写了3000多字的来分析怎么烂，后来全删掉了，奶奶的，烂书不需要理由，有喜欢自虐的，喜欢看几十万字不知所云情节的，喜欢看几万傻比文字写白痴的，喜欢看拖稿的，喜欢太监版卫斯理小说的，喜欢M的，还有&ldquo;你应该痛苦&rdquo;的，都去看这本书吧，可以享受一面被生活凌迟，一面心甘情愿被白痴作者愚弄的变态快感。</p>
<p>顺便祝贵党生日快乐。我爸我妈加起来是40年的老党员，贺电就不发了，晚上打个电话问候一下。</p>
<p>伟.大.、光.荣.、正.确.的.中.国.共.产.党.万.岁.！</p>
<p>发自</p> <a href="http://hi.baidu.com/0x557/blog/item/44e7d93d1e0469e73d6d97de.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/44e7d93d1e0469e73d6d97de.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Wed, 01 Jul 2009 10:52:00 +0800</pubDate>
		</item>
	</channel>
</rss>
