09年6月10日
流氓不可以流氓到这种流氓程度 从 robbin的自言自语 作者:robbin 轰轰烈烈的“绿霸-花季护航”流氓软件的事情大家都已经知道了,鉴于所谓的国情,很多事情都不说也罢了。抛开政治因素以单纯的技术角度看这个软件,尤其令人诧异的是这个流氓软件对BSD软件许可证肆无忌惮的践踏和侵权! 请看绿坝-花季护航软件技术分析,请注意本文以下分析内容: 引用 从 XFImage.xml可观察到,绿霸使用了OpenCV的haar分类器进行人脸检测。绿霸附带的cximage.dll、CImage.dll、 xcore.dll和Xcv.dll也来自OpenCV的库文件。都反映出绿霸主要使用了OpenCV来进行图像方面的处理。不过就像一般国产软件的做法,绿霸大概也无视了OpenCV的BSD许可证。 OpenCV是什么软件呢? 请看wikipedia:http://en.wikipedia.org/wiki/Opencv, OpenCV是Intel资助的开源计算机视觉库。它由一系列 C 函数和少量 C++ 类构成,实现了图像处理和计算机视觉方面的很多通用算法。OpenCV采用的是BSD license,对非商业应用和商业应用都是免费的。那么BSD有什么要求呢: BSD要求如果再发布的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。 好了,事情说到这里就很清楚了,那么这个所谓的“滤霸-河蟹护航”软件发行包有没有BSD协议声明呢?显而易见了!更不可思议的事情是:这个用三方库和开源软件包拼凑起来的玩具竟然还在国家专利局申请了专利! 我强烈呼吁OpenCV组织向这个流氓公司发出律师函,指控这个所谓的垃圾公司的侵权行为,让这个垃圾公司彻底关门。最令人不可以理解的是这个侵权的垃圾软件竟然通过了所谓的中国软件评测中心的所谓广泛的评测。我想我们应该理解为什么中国是一个软件盗版大国了。
09年6月10日
一、外国Twitter网页端 1、http://itweet.net/web/ 2、http://m.tweete.net/login 3、http://twitzap.com/ 4、http://tweetree.com/ 5、https://filttr.com/ 6、http://twaitter.com/ 二、第三方Dabr 这些是在网上收集的基于开源的Dabr建立的Twitter网页端,未验证是否全部都建立在外国服务器。 0、官方Dabr:http://dabr.co.uk 1、@neoleehttp://t.neolee.cn/ 2、@Kskyhttp://t.ydo.me/ 3、@Chadahttp://funp.org/ 4、@ikemihttp://t.ikemi.org/ 5、@xzzxyd: http://t.zhe.la/ 6、@wzy: http://t.80sfamily.com 7、@billzhong: http://heix.pp.ru/ 8、@shizhao: http://shizhao.org/dabr/ 9、 @Kevin: http://okevin.net/twitter/ 10、@Sofish: http://g.happinesz.cn/ 11、@zhutouinfo:http://t.zhutou.info/ 12、@jason5ng32: http://chanmao.ws/dabr/ 13、@tinn: http://touke.net/t/ 14、@zuola: http://s.zuo.la/ 15、@Herock: http://wespeaker.com/t/ 16、@haitai: http://t.huhaitai.com/ 17、@noirz: http://oaic.cn/mu/ 18、@xzheng:http://t.16class.cn/ 有兴趣自己搭建Dabr的朋友可以看这篇文章。 三、最有效的方法 目前依然有效的、最方便快捷的方法是修改hosts文件,在里面加入twitter服务器的IP。为了twitter不会再次因为“故障”而不能访问,我用图片公布这个IP地址,如果无法看到图片,请移步中文推友讨论组。 这不是广告,这是为了安全。 对于windows来说,hosts文件位于:c:windowssystem32driversetchosts ,用记事本打开即可。 四、更多方法 更多的方法大家可以加入到中文推友讨论组里和其他人一起探讨,这篇文章之后不会再更新,更多的、更新的方法将会更新到群组里的列表。 如果你有其它无需“折腾”(例如“跳过围栏”)的方法,请发邮件告知我,或在群组里和其他人分享。 为了更好地保护我们的隐私,群组设置了不公开。 五、twitter并不孤独 和Twitter一起出现“故障”的还有刚推出的微软bing、著名相册Flickr、hotmail(登录过程)。 读者在本文的后续留言请注意自己的情绪,切勿过于兴奋。 Tags: Twitter, 中国 除非注明,本博客文章均为原创,转载请以链接形式标明本文地址 本文地址:http://www.kenengba.com/post/1136.html Trackback地址:http://www.kenengba.com/post/1136.html/trackback
09年6月10日
  绿坝 花季护航 密码破解 初探   (如果文章被删除,百度快照、GOOGLE快照)      最近这款软件太热了,呵呵。国家给社会、给老百姓做好事,花了4170万给大家购买了这个软件的一年使用权。听说是为了保护国家未来的花朵,过滤不良信息用的。到底是好事、坏事我就不讨论了,下面简单的分析下它的密码验证思路。      分析前要注意开影子或者进沙盘、虚拟机,卸载有点麻烦      我根本没用什么调试器,直接翻看C:WINDOWSsystem32目录下的文件生成日期:   找到:kwpwf.dll这个文件,大小只有32字节,一看就知道是假的DLL,用记事本打开,内容为:   D0970714757783E6CF17B26FB8E2298F   上MD5在线破解网站:http://www.cmd5.com 反查,没想到真的是“112233”,也就是MD5算法了。“112233”是绿坝 花季护航的初始密码。   在注册表搜索“D0970714757783E6CF17B26FB8E2298F”,发现在注册表也有保存该值。   试验过去,替换kwpwf.dll内容即可替换登陆密码,注册表的暂时没发现什么用途。      根据测试,发现其对“QQ”、“QQ聊天室”、“QQ游戏”、“MSN”、“E话通”、“SKYPE”、“ICQ”、“新浪UC”、“网易POPO”、“阿里旺旺”、“雅虎通”、“魔兽世界”着重监控分析,包含聊天语义分析。      会定时捕捉屏幕保存为图片信息;自动记录用户上网的各个动作、地址;自动将地址等、关键词等跟数据库对比屏蔽访问;自动升级数据库和程序;自动分析网页中的图片是否为露点、色情图片;自动语义分析聊天内容。      程序以服务等方式启动,进程一般为六七个。占用内存挺大,速度倒暂时没觉得卡,可能是我计算机配置高的缘故吧。360等会将它当木马病毒杀掉。会被作为IE恶意插件卸载。      据此我写了“绿坝 花季护航 密码破解”工具。   以下是相关信息:(因为在看雪论坛不好将它公开,所以不会直接放上来,请各位斑竹放心)      ―――――――――――――――――――――――――――――――――――――――――――      绿坝 花季护航 密码破解   该软件用于什么,以及属于什么类型的软件,我都无法去评价,有人说是垃圾软件、流氓软件,依我之见,确实有它的市场。   大人对小孩子的关爱,有时就需要这样的监控软件来完成。      朋友们有人健忘,经常忘记密码,同时也忘记了找回密码的答案。这可如何是好?   被监控的孩子们,有时因为该软件的错误判断和拦截,而无法连上所需要的正常的网页。   软件的错误率比较高,有很多正常的、健康的网站被当场了不良网站来屏蔽,还有QQ聊天等,都被干扰   更有甚者被黑客和不良分子利用监控获取私人资料,侵犯个人隐私(孩子的隐私也是隐私,也受法律保护)   间接成为不法分子的利用工具,获取聊天记录、屏幕截图、访问的网站、个人爱好、QQ号码、QQ好友等等      有时候,孩子有急用需要暂时停止这些监控,家长有时候需要工具来恢复密码,电脑高手需要检查问题等等   处于个人爱好,我研究了一般软件的密码验证过程,利用黑箱和猜测,发现了其访问一文件和注册表,最后想到了破解登陆密码的办法。      现公布出来,用于正常合法的用途。如果被用于非法用途,本人不负担任何法律责任。   做以下几点补充说明:      1、本工具不依赖绿坝软件,不侵犯其任何权益。   2、本工具完全是我自己编写创作,我对其具有合法权益。任何人不得非法分析和非法利用它。   3、对使用本工具而造成的损失,本人同样不负担任何责任。使用前请认真仔细阅读我的说明。   4、本工具不用于盈利、商业等用途,只用于学习、研究和友好用途。如:帮助合法用户救回密码、恢复密码等。   5、本工具视我精力而定,何时更新请有需要的朋友留意相关信息。   6、我保留其他一切合法解释的权利。      绿坝 花季护航 密码破解 当前最新版本:1001:请及时更新 更新日期为:2009年6月9日
09年6月9日
网友评测意见(本人linux,不要说绿坝,就是王八也没用)。一款软件而已,大家不用担心。大不了格式化硬盘重新分区后重装系统。 转帖地址:http://knol.google.com/k/feng37/-/yyti290qpbxu/2?pli=1#edit 1. “绿坝-花季护航”试图加载的东东 驱动: C:Windowssystem32Driversmgtaki.sys 服务: C:WindowsMPSvcC.exe 启动项: C:Windowssystem32xnet2.exe 2. 软件屏蔽的不良信息包括时政类的不良信息,软件并非采用一般软件的安装方式,对Firefox无效,关闭浏览器及将网址加入黑名单无确认。 3. 在IE下 ,对明显属于时政类“不良信息”的信息判断不稳定。对色情类“不良信息”的网页判断较准。换成Firefox后,软件没反应。 4. 绿坝-花季护航”所有的文件都安装在系统目录(windows/system32)下,程序菜单没有提供卸载入口,后发现卸载功能在主程序的一个菜单里。程序的判断操作没有任何提示,“同性恋”亦被列为不良信息。 5. 在启用“绿坝-花季护航”的图片过滤功能时,软件自动清除我的浏览器缓存,莫非软件是通过监控缓存目录文件的变化来分析图片?太低端了吧?从不能监控火狐来看,这个软件也够山寨的。 6. “绿坝-花季护航”如果误判新华网一个人体艺术的图片为色情图片的话,他会把新华网的网址自动加入黑名单。新华网所有内容就打不开了。 7. 在启用“绿坝-花季护航”的图片过滤功能时,软件自动清除我的浏览器缓存,莫非软件是通过监控缓存目录文件的变化来分析图片?太低端了吧?从不能监控火狐来看,这个软件也够山寨的。 http://fanfou.com/photo/PYkEBHYVGVs 8. 作为一款上网过滤软件,自身防护还有待提高。好事的学生用文件粉碎机只一下就把四个进程所需文件粉碎了,导致绿坝无法运行,重新安装也无法正常启动!导致系统无法正常安装绿坝。 9. 以工信部,教育部,财政部和国务院新闻办为合作伙伴,绿坝目前有家庭版,厂商版,渠道版,网吧版以及校园版。 10. 有人测试了绿坝,只对ie有效,对ff和google浏览器,没用……太他妈山寨了 11. 已经有6、7年没有见到过绿坝·花季护航这么流氓所有文件安装到system32文件夹下的流氓软件了。 疑问: 1. “绿坝-花季护航”还有些东西要弄清楚:政府招标买下这个项目,免费给全社会装机,纳税人花了多少钱?这个软件在系统内置了什么东西?自动更新是否包括最新的关键字?放在那个文件里? 2. 校内经过艰苦卓绝的系统维护和删除文章,终于在表面上恢复正常了,不过我们不可过分乐观,考虑到即将跳出来遭到全国人民唾骂的绿坝,谁知道校内尺度是否维护得更严了呢? 3. “绿坝”会比GFW更强大?God…… 4. OMG 有了GFW还不够,还要搞个预装的绿坝?还让不让人上网了啊? 5. 为什么政府总是浪费纳税人的钱做些不合时宜的蠢事? 6. 未成年人用户八成在qq等大公司注册,政府为何不能信任qq等公司能自行约束、管理庞大的用户群? 7. 那个绿色的护航苍蝇删除不掉?买了机器格式化,再自己装系统不行吗? 8. 在强制所有PC预装了“绿坝-花季护航”之后,相关部门可以不必再那么卖力地折腾网站了?如果如此,我支持预装。 9. 绿霸本身的安全性就有很大疑问,这样一款小公司开发的软件很容易存在安全漏洞,一旦被黑客发现,则所有安装绿霸的电脑都成为黑客的“肉鸡”,如果其安装量大的话,完全有可能重演“暴风影音断网”的事件。