<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[[黑客被逮]公安部门是如何抓到黑客的]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Fri, 06 Apr 2007 03:20:34 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	大家可能觉的很奇怪！公安部门的是怎样去抓到黑客的呢？其实除了和电信部门取得合作以外很大程度上他们都把抓黑客的事情交给所谓的"技术部门"这些技术部门不像你相象的那么厉害！[当然也不能笼统的说] 其中一个最老套也命中率最高的办法就是通过日志记录的IP来排查。<br/><br/>　　可能有人会问：我已经删除了日志文件还会被抓？告诉你：89。5%会的！[这个百分比可不是我编出来的哦]。不废话了！<br/><br/>　　技术部门的办法：例如我2004年7月19日晚8：39分31秒用小榕的日志擦写软件擦掉了全部IP或者指定IP.技术部门拿到这家倒霉公司的硬盘先做备份，然后用类似FinalData. EasyRecovery 或者别的什么磁盘恢复软件按时间表来恢复前一小时或者前一分钟的所有文件，然后就.......!你是不是叫***你被捕了，你有权保持沉默但是你所讲的将回成为.... <br/><br/>　　所以大家如果入侵的是比较棘手的地方或者什么部门的话！两个字：小心！ <br/><br/>解决办法:用类似改写扇区删除软件来删除日志文件！因为WINDOWS里的都是模拟删除！即使你用format c:如果你不加参数还是可以恢复的！ <br/><br/>网络上找了一下！发现了这个！ <br/><br/>3. SecWiper V1.0 <br/><br/>[简要说明] <br/><br/>SecWiper是一个运行在Windows上的安全地擦除文件的控制台小工具，一旦擦除，永远丢失，风险自负责！ <br/><br/>功能简列如下： <br/><br/>1、支持Windows 9x/me/nt/2000/... <br/><br/>2、严格按照国际安全擦除标准执行动作 <br/><br/>3、可彻底删除文件，并且支持通配符 <br/><br/>4、可彻底删除目录，可包含所有子目录 <br/><br/>5、可彻底清除空闲磁盘里所有可能被恢复的文件 <br/><br/>6、确保清除后的文件用FinalData、RecoverNT、EasyRecovery等数据恢复工具无法恢复 <br/><br/><br/>　　你们会问你怎么知道这些的，难道.........[放心我还没有被抓进去过@@~!] <br/>至少现在还没有. <br/><br/><br/>　　还是一句话！没有事情不要乱搞别人的主机！我一般也就利用一下他们的宽带空间什么的从来没有覆盖过**公司的主页或者format c:等行为！因为我做事考虑的是后果，好处坏处占的比例。 <br/>
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] [黑客被逮]公安部门是如何抓到黑客的]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>