<?xml version="1.0" encoding="gb2312"?>

<!-- RSS generated by oioj.net on 4/16/2004 ; 感谢LeXRus提供 RSS 2.0 文档; 此文件可自由使用，但请保留此行信息 --> 
<!-- Source download URL: http://blogger.org.cn/blog/rss2.asp       -->
<rss version="2.0">

<channel>
<title>350135353的博客</title>
<link>http://blogger.org.cn/blog/blog.asp?name=350135353</link>
<description>350135353的博客</description>
<copyright>blogger.org.cn</copyright>
<generator>W3CHINA Blog</generator>
<webMaster>webmaster@blogger.org.cn</webMaster>
<item>
<title><![CDATA[tanghua1010@yahoo.com.cn 406175142 829856]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=14936</link>
<author>350135353</author>
<pubDate>2006/6/1 17:04:43</pubDate>
<description><![CDATA[tanghua1010@yahoo.com.cn 406175142 829856]]></description>
</item><item>
<title><![CDATA[pcb]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10667</link>
<author>350135353</author>
<pubDate>2005/12/19 12:56:07</pubDate>
<description><![CDATA[http://bbs.xml.org.cn/announce.asp]]></description>
</item><item>
<title><![CDATA[12]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10658</link>
<author>350135353</author>
<pubDate>2005/12/18 21:18:25</pubDate>
<description><![CDATA[http://www.blue-online.net/register/reg_new/reg_new.htm
http://www.qqmusic.com/power.asp?id=13953

http://comic.comicdown.cn/ 
http://reg.kaxiu.com/
awfidhdn_0@chinaren.com
http://www.006.net/]]></description>
</item><item>
<title><![CDATA[注册表]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10657</link>
<author>350135353</author>
<pubDate>2005/12/18 21:16:00</pubDate>
<description><![CDATA[欢迎定购本站Banner广告(468x60)，每月超过30万次显示  
 
“.reg”文件全攻略 
--------------------------------------------------------------------------------


有的时候为了方便修改注册表，我们会制作一些脚本，但是不管是inf文件还是vbs脚本，我觉得还是只有.reg文件是最方便的。

关于注册表的操作，常见的是创建、修改、删除。

--创建

创建分为两种，一种是创建子项(Subkey)
注：如果你对注册表的命名不是很清楚，可以看看注册表命名标准手册(http://www.sometips.com/tips/registryhack/204.htm)

我们创建一个文件，内容如下：

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam]

然后执行该脚本，你就已经在HKEY_LOCAL_MACHINE\SOFTWARE\下创建了一个名字为“Test4Adam”的子项。

另一种是创建一个项目名称
那这种文件格式就是典型的文件格式，和你从注册表中导出的文件格式一致，内容如下：

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam]
&quot;Test1&quot;=&quot;Adam&quot;
&quot;Test2&quot;=hex:61
&quot;Test3&quot;=dword:00000064

Test1的类型是“String Value”
Test2的类型是“Binary Value”
Test3的类型是“DWORD Value”

注意：如果你的注册表中不存在Test4Adam这个子项，那么该脚本会为你创建该子项。

--修改
修改相对来说比较简单，只要把你需要修改的项目导出，然后用记事本进行修改，然后导入即可，在此我就不再赘述。

--删除
我们首先来说说删除一个项目名称，我们创建一个如下的文件：

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam]
&quot;Test1&quot;=-

执行该脚本，HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam下的&quot;Test1&quot;就被删除了；

我们再看看删除一个子项，我们创建一个如下的脚本：

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam]

执行该脚本，HKEY_LOCAL_MACHINE\SOFTWARE\Test4Adam就已经被删除了。

相信看到这里，.reg文件你基本已经掌握了。

最后，在此感谢John Savill。


Author: joyadam@263.net 
 
蓝色在线——注册表中转站 http://www.blue-online.net/ 
  
 Choose a Subject Registry &gt;&gt;&gt;&gt;For WinXP &gt;&gt;&gt;&gt;For Win2K &gt;&gt;&gt;&gt;For Win98 &gt;&gt;&gt;&gt;For WinNT &gt;&gt;&gt;&gt;Basic Use &gt;&gt;&gt;&gt;Advanced Use &gt;&gt;&gt;&gt;Software &amp; Files Favorities &gt;&gt;&gt;&gt;MP3&amp;RAs &gt;&gt;&gt;&gt;ARTICLEs &gt;&gt;&gt;&gt;PICTUREs &gt;&gt;&gt;&gt;WEBSITEs Back to Home  
]]></description>
</item><item>
<title><![CDATA[http://bbs.xml.org.cn/announce.asp]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10583</link>
<author>350135353</author>
<pubDate>2005/12/14 11:55:26</pubDate>
<description><![CDATA[圣域仙境 220.189.219.42]]></description>
</item><item>
<title><![CDATA[网络爱好者]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10539</link>
<author>350135353</author>
<pubDate>2005/12/12 15:48:05</pubDate>
<description><![CDATA[1、BackToFramedJPU跨网域策略漏洞：


　　微软IE浏览器的Sub-Frames上存在着一个安全漏洞，攻击者可以利用这一漏洞来强行破坏跨网域策略。这个漏洞可以允许脚本代码访问其他网域的属性或在本地区域的主题代码中执行。如果联合其他漏洞进行攻击，这个漏洞将允许攻击者在脆弱系统上执行可执行的恶意文件。

　　2、MHTML重新定向本地文件分析漏洞：

　　这个漏洞将允许攻击者分析系统上的本地文件。Symantec已证实该问题影响到了IE 5.0以及研究人员测试的其他版本的IE。

　　3、MHTML强制文件运行漏洞：

　　研究人员在IE浏览器上发现了这样一个漏洞：当处理MHTML文件及URI时可能导致某个文件被意外地下载并执行。会出现这个问题主要是由于浏览器无法安全地处理同两个文件相关的MHTML文件，其中第一个指向了一个并不存在的资源。结果，脆弱的浏览器用户可能会在无意中访问恶意站点上的某个页面，从中加载一个嵌入式对象。那么，攻击者制作的代码将可以在“Internet区域”中运行。

　　攻击者也可以联合其他IE漏洞利用上述安全缺陷，达到在“本地区域”内执行任意代码的目的。

　　4、“危险区域”：

　　IE系列浏览器中的“可信任站点”区域的缺省设置为“低”。这意味着IE提供了最低限度的安全防护和提醒功能。如此一来，IE将会在没有提供任何提醒的情况下运行互联网上的很多内容


]]></description>
</item><item>
<title><![CDATA[http://curl.haxx.se/download/curl-7.15.1.tar.gz]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=350135353&amp;id=10514</link>
<author>350135353</author>
<pubDate>2005/12/11 0:20:46</pubDate>
<description><![CDATA[受影响系统： 
Daniel Stenberg curl &lt;= 7.15.0
不受影响系统： 
Daniel Stenberg curl 7.15.1
描述： 

cURL是命令行传输文件工具，支持FTP、FTPS、HTTP、HTTPS、GOPHER、TELNET、DICT、FILE和LDAP。

libcurl在解析URL时存在溢出漏洞，攻击者可以利用这个漏洞绕过PHP的safe_mode/open_basedir限制，或从apache内存窃取本地SSL证书。

libcurl在解析URL时首先会为主机名和路径部分分配特定的缓冲区。如果URL较短的话，会为每个缓冲区至少分配256个字节；如果输入URL超过了256字节限制的话，libcurl就会分配2个缓冲区，大小为输入URL的长度。然后一些sscanf调用会解析URL。畸形的URL会导致sscanf将完整的输入URL拷贝到主机或路径缓冲区。由于最初的分配没有为0字节分配额外的空间，这可能导致大小差一（off-by-one）的情况。

尽管这种溢出已经可以控制某些malloc()/free()的实现，攻击者还可以通过有“?”的主机名导致两个字节的溢出。如果libcurl发现主机名中存在“?”的话，就会认定为畸形URL，并未经任何大小检查便在其前面添加路径分隔符“/”。cURL/libcURL URL解析器 存在缓冲区溢出攻击漏洞

]]></description>
</item>
</channel>
</rss>