在Internet时代,计算机的安全运行早已不再局限于单一的系统中。面对攻击和非法闯入者,网络管理者的“侦探”工作总是要在“数字矩阵”中深入而全面地进行。

在这些“侦探”工作中,我们通常会使用监控软件收集系统信息,而这些软件也大多集成在先进的操作系统中。但是,这些软件所依赖的一些Internet协议并不是很“坚固”,往往不能提供对信息传送者的有力鉴别(例如Email服务就使用基于简单文本的协议),这样就导致调查工作变得复杂起来。因此,对内在的协议和相关程序理解得越好,对Internet信息及地址合法性的评估就越准确。

本文将从多个方面对相关协议和程序进行详细论述,旨在帮助“侦探”们更准确、更全面的定位目标,有效保卫网络安全!

一、必知的Internet基本框架

要想成为一名出色的网络侦探,就需要对Internet协议有彻底的理解。以下的文字可能显得老生常谈,但我认为作为最基础的根基,无论何时重温重读,都会有新的启发。

1、TCP/IP的基本概念及起源


Internet和许多私网一样,都运行着TCP/IP协议,即传输控制协议和网际协议。实际上,TCP/IP是一组相关网络协议的简写形式,它从60年代后期开始发展,一直到今天还在不断扩充。TCP/IP的一个更准确的说法是Internet协议族,也就是一套通信协定,一个设备必须遵循这些协定才能参与到Internet大家庭中来。TCP/IP并不特别针对某个操作系统、编程语言或者网络硬件,它是一套机会均等的标准,Macs系统、Windows系统、Unix系统以及路由器、交换机和各种主机都可以使用它来互相通信。而且,TCP/IP也不特别针对某些网络拓扑结构,以太网、令牌网和无线网络都能够使用它。但是请记住:正是这种“万金油”的特性成为了计算机犯罪的先天优势。

开放式系统互联(OSI)的七层网络参考模型对网络管理员已经是很熟悉的事情了,下图显示了OSI和TCP/IP各层间的关系:

7840.gif
OSI模型图


原始的七层模型是一个抽象的概念,并没有应用于产生当时的任何技术,尤其是没有应用于处于萌芽状态的Internet协议,例如,Internet服务和协议的确切名称存在很多争议,尤其是会话层(session)和表示层(presentation)。但是技术是不断发展的,Internet协议也得到了不断的完善。现在看来,这些层中支撑的服务就像用拼装玩具垒起来的楼房一样,一个堆在另一个的上面。要成为一个好的调查者,就必须理解相关数据在堆积起来的服务中所处的层次。

2、MAC地址与IP地址


每个网卡都有一个唯一的MAC地址,在网卡出厂前就被烙上了印记。MAC地址使一个网段上的所有设备都可以互相引用。在网络层中,根据MAC地址来识别通信数据属于哪个设备,因为MAC地址被合并在大块大块的信息包中。由于Internet上的设备想要通过MAC地址来引用其网段之外的设备是完全不可能的,因此必须建立一个新的引用方法,这就是IP地址。一个IP地址是4个0-255范围内的数字组成的序列,中间用句点分开,如192.188.18.18。某些IP地址或某些IP地址范围是为特殊用途预留的。例如:

*以0结尾的IP地址表示一个网络地址,如192.168.0.0
*以255结尾的IP地址表示广播地址,如192.168.0.255


从192.168.0.0到192.168.255.255范围内的IP地址属于私用地址,专为用于企业内部网络,不能用于与其它企业或Internet进行直接连接。在追踪入侵者时,如果找到一个在这个范围内的地址,就不要在四处张望了,请将准心立刻瞄准到内部,因为敌人很可能就来自私用网络。

有一点请注意:大家一般都认为MAC地址是永远无法改变的。但实际上,海会枯、石会烂,MAC地址同样可以被修改,例如,在Unix系统中就可以通过ifconfig命令执行MAC地址的修改工作。小心了,看上去最可靠的信息也要打些折扣了。

3、IP地址的组成部分、指派机构及分配种类


Internet地址包含两部分:网络地址和主机地址,它们组成了一个世界唯一的地址。两个互不相联的私用网络可以使用相同的“私用地址空间”。地址的唯一性以及地址中网络与主机部分的区别使得路由器能够知道数据向哪里发送,而且智能形路由器总是做按照最有利的方式分配数据发送路线。在这点上,是与公共交换电话网(PSTN)完全不同的。打电话时,PSTN交换设备将建立一个从一端到另一端的电路,并且在整个通话过程中都要保持这个电路。而在Internet上,好像是你一直在使用一个电路,但实际上每个信息包所经由的路线都是由中间路由器随时确定的。

Internet地址的网络部分是由IANA(Internet Assigned Numbers Authority)掌管并为各个网络所有者分配的,主机部分则由网络所有者向各个主机和设备分配。网络可能是由一个组织(商业或政府机构)运行的,也可能由Internet服务提供者(ISP)运行以向其用户提供Internet访问服务。

IP地址可以是静态的,也可以是动态分配的。具有静态IP地址的计算机通常会一直使用相同的IP地址,直到它被手动改变为一个新地址。使用静态IP地址不利于一个组织中的多台计算机的IP地址信息配置,因为有时候会发生网关、DNS改变的情况。因此,采用DHCP即动态主机配置协议越来越普遍。当用户登录到一个网络时,其PC就被自动分配了一个动态IP地址并附带了其他网络信息。对于网络管理员来说,DHCP巧妙地解决了为不断移动的Internet设备手动分配地址所带来的麻烦和混乱。事实上,所有的ISP都使用DHCP为其拨号上网用户分配地址,而许多永久连接的家庭用户在他们的电缆调制解调器关机和开机时,也有动态分配的地址。DHCP因为明显的优势而使其应用范围不断增加,但是,狡兔三窟、一机多址,DHCP增加了计算机案件侦破工作的难度。

4、IP地址猜谜


发送垃圾邮件的人总是想将他们的真实身份隐藏,采用的手段一般有两种:使用一个伪造的回复Email地址,或者包含令人困惑的URL信息。这个URL信息既不是好理解的文字,也不是向135.17.243.191这样规矩的IP地址信息,通常是以256为基数的10进制整数,如http://2280853951。这样神秘的数字确实令人困惑,但有一个相当简单的办法就能识别出它的真面目,显现出垃圾邮件来自哪个Web站点。这个窍门就是在命令行执行如下命令:

7846.gif
IP地址猜谜


瞧,对应的IP地址昭然天下了。多么简单!

5、ARP协议


同一个网段上的设备间互相通信时并不会直接使用IP地址,而是要将IP地址翻译成MAC地址才能真正“亲密接触”。这个翻译过程需要查询ARP表才能完成,这个表由ARP(Address Resolution Protocol)自动生成。简言之,ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,从而保证通信的顺利进行。ARP是众多后台运行的网络服务中的一员,虽然它对大部分用户不可见,但对于网络的操作却十分必要。从ARP的工作情景就能看出,网络中的计算机是非常爱说话的,它们不断地比较路由表中的信息、判断着网络的状态以及彼此的存在。

6、优秀的网络工具Ping和what's up


毋庸置疑,网络管理员最常用的命令就是Ping了,它小巧但却实用,称为瑞士军刀应不过分。Ping使用ICMP协议(网际控制报文协议)从源机器向目标机器发出ECHO_REQUEST(回送请求)信息包,当目标机器接收到这个信息包时,回送一个Echo_Reply(回送答复)信息包,如此就能验证两个机器间的连通性。另外,ping还可以用来确定机器的DNS名。但是我们要清楚,ping是一个相对比较容易暴露身份的程序,被ping的主机很容易就能识别出发出ping命令的来源机器地址。因此,不要随意地、大量地滥用ping命令测试商用主机的连通性,否则出了麻烦不好解释。

如果要持续检查一个机器是否“激活”,可以使用诸如WhatsUp Gold这样的程序,它可以按照预定的时间间隔、对输入的IP地址进行自动检查并确定一个特定主机上的特定服务是否可用。另外的功能还有:自动在几分钟内发现和制作局域网连接图、监视大范围内的网络设备问题,包括主机、服务器、路由器、集线器、工作站、网桥、打印机以及服务和应用;在网络有问题时,自动用各种方式提醒管理员,包括警报、呼机、电子邮件及电话;生成各种网络问题的审计报告;用浏览器监视各种情况;在极短的时间内发现和修复网络问题。总而言之,WhatsUP绝对是一个功能非常强大的网络工具包。

7847.gif
Whatsup

二、全面了解域名服务DNS

1、什么是DNS?

计算机间需要使用数字信息即IP地址来相互通信,但由于数字信息不易记、不易读以及不易输入的明显缺点,人们更期望使用名字来识别沟通,域名服务DNS由此应运而生开发出来。

Internet DNS是一个很大的全球数据库,它将通俗易懂的名字如http://www.yahoo.com/映射为一个相应的数字IP地址,Internet上的任何结点都可以使用它。这个映射过程被称为域名解析。

2、DNS分配机构及作用范围

域名及相关IP地址范围的分配由ICANN(Internet Corporation for Assigned Names and Numbers)通过公证注册管理控制,每个域名的所有者负责将其拥有的所有主机名字和相应的IP地址放到一个名字服务器(name server)上,以便使外界能够解析这些名字。大多数名字服务器还支持反向查找(reverse lookups),即从IP地址映射到域名。反向查找可以当做一个简单但却有效的安全措施来实施,因为通过确定一个试图侵入连接的相关IP地址就可以查询到它的注册域名,而注册域名带有明显的含义。

实际上,支持某个特定域的域名服务器能够解析任何IP地址,这个IP地址可以不在分配给该组织的IP地址范围内。例如,一个域的所有者可以将别人的设备作为其Web站点的主机,这时,这个特定的机器就不会具有与所在域的其它机器相近的IP地址。这么处理有很大的灵活性,使得机器可在网络之间挪动,使得改变ISP的IP地址而无需改变其域名。

3、DNS实用工具

在域名方面的一个有用的网络工具是nslookup,它可用来手工解析域名或反向查找,在Unix、WinNT和Win2K系统上都能使用。以下是在Win2K操作系统中的执行情况:

7849.gif
nslookup


无论是向ISP或在线服务商申请注册域名还是变更域名时,域的所有者都需要上报域管理员的名字、Email等联系方式。要获取这些信息,可以在由Internet命名权威机构所维护的服务器上执行whois命令。但是请记住,whois信息是经提供注册信息的人粉饰过的,其准确性并没有经过验证,所以请谨慎对待这些信息。

执行whois的方式有很多,许多站点都能实现在Web上执行whois,例如http://www.samspade.org/和http://www.netsol.com/cgi-bin/whois/whois:

7848.gif
samspade


7884.gif
netsol


执行了whois之后,可以紧接着进行反向域名查找工作,看看它能提供些什么信息,并与whois输出的结果进行比较。在Unix或Linux机器上完成反向查找的命令是nslookup或dig -x,在Windows上可以使用诸如NetScanTools Pro这样网络工具包:
 
三、熟悉应用程序中的地址

接下来讨论一下有关应用程序地址的问题。Email、Web浏览器、OICQ以及IRC等Internet软件都拥有属于自己的专用地址信息。例如,当发送Email时,就需要知道用户名和域名两部分地址,比如god@heaven.com。还有就是天天都露脸的URL地址,它包含了域名和专用程序信息两部分内容,例如http://www.mynet.com/myservices,它提供了三类信息:“http://”表示了应用程序使用的协议,即超文本传输协议HTTP;“http://www.mynet.com/”表示一个特定的IP地址;而“services”表示指向某个特定的页面。
四、探测最好悄悄进行

当使用ping和一般扫描工具执行探测工作时,有一点要牢记:哪怕是刚刚入门的计算机黑客也能意识到他的机器在受到调查。聪明的攻击者总会试图掩盖自己的足迹,并会反过来查看是否有人在跟踪他们。而且,他们会认真监控他们所控制的系统,观测是否有不速之客到来。如果目的是跟踪并抓获猎物,那么就不要拼命地轰炸嫌疑犯的设备,尤其是不能在那些能被轻易解析出公司名称的机器上进行。

一般而言,监视技术分为主动和被动两种。ping和tracert属于主动型,无法对扫描对象隐瞒。但即使如此,我们还是可以采取间接的方式来实现隐蔽目的,例如从与本公司无明显联系的系统上实施探测。一个具体的例子就是:在调查时,设置PC机网络配置为DHCP,然后拨号登录到ISP,这样就与本公司网络脱离了。

五、详细揭示拨号上网

当前,拨号上网还是主要的Internet访问手段,但很少有人能真正理解从开始拨号到连接成功的过程中都发生了什么。因此,了解拨号上网的具体细节对于管理、探测工作十分必要。下面是一个典型的Internet拨号上网流程图:

7855.gif
拨号过程图


当使用Modem拨号到一个ISP时,一般使用到第3层协议,即点对点协议PPP。和本文开始的图对照一下,可以看出在拨号连接的情况下,PPP代替了IP。连通不是自动进行的,当发生一个连接企图时,首先是用户端的Modem与ISP POP(本地拨号设备)中的一个Modem建立连接,接着后者直接连接到一个拨号路由器,拨号路由器提示用户输入登录名及口令,正确后,由这个路由器分配一个PPP连接及一个IP地址。这个IP地址几乎总是与一个DNS名字相联系如ppp188.mycity.myisp.com,从而允许反向查找。

一个ISP可能有上百个POP分布在全世界,要求每个拨号路由器都维护一个所有用户及其加密口令的列表是不现实的。因此必须有一个集中的目录包含这个列表,这个列表所在的服务器一般被称为RADIUS服务器,鉴别拨号路由器和集中用户目录之间的协议就叫做RADIUS协议。

除了鉴别功能,RADIUS还可用于记账。通常,RADIUS服务器所保持的记录可以用来跟踪入侵者,而且它是唯一这样的ISP设备,因此对于调查工作非常重要!记录的内容包括:

*每次的登录尝试,无论是成功的登录还是失败的登录
*每次logoff或会话结束的相关信息。这些信息有助于ISP跟踪用户的连接时间

每次会话中分配的IP地址以及登录者的ID名、电话号码。这样ISP就可以确定在某个特定时间,是哪个登录用户名在使用哪个IP地址。但是请注意,这里的登录用户名信息也只能仅作参考,因为计算机罪犯窃取用户名和口令的事件并不少见。

RADIUS的记账功能是不是强大得超乎你的想像!而且,ISP一般会将RADIUS记录信息保留至少一个月甚至一年,所以,除非手段非常高超,任何人都不要以身试法!
六、Email内幕细曝光

Email最早是从Internet之前的Unix系统中起源的,它具有以下基本特征:

*具有使用文本命令的简单Internet应用程序协议
*“存储-转发”机制允许信息在一系列媒介间往返传输
*信息主体完全由可打印字符组成,而且是7位非8位
*信息头可读,显示了发送者和接收者之间的路径

现在,不仅正常的Email应用越来越广泛,而且垃圾邮件、恶意邮件也泛滥成灾。因此,了解Email的每个细节对于追踪攻击者非常重要。

1、Email的几种实现协议及工作流程

Email客户端软件如Outlook Express、Eudora或者The_bat!在工作时通常要与两个不同的服务器打交道,一个用于发送邮件叫做STMP服务器,另一个用于收取邮件叫做POP服务器。当收取Email时,客户端软件通常使用以下三种协议中的一种与邮件服务器联系:

*邮局协议POP(Post Office Protocol)
*Internet邮件访问协议IMAP(Internet Mail Access Protocol)
*MAPI(Microsoft's Mail API)

对于网络侦探者来说,知道使用哪种协议从服务器收集信息不重要,重要的是理解这些协议各是如何控制邮件信息的存储的。来看看下表:

7883.gif
各种邮件协议对比


通常,所有接收邮件最初都存储在一个邮件服务器上,然后邮件服务器根据邮件地址分类到各个邮箱中。使用POP协议的用户可以选择从服务器下载邮件副本,或者选择下载后自动删除原件,这样,已经阅读过的或保存下来以备将来使用的Email就都存储在Email客户软件所在计算机上。而使用IMAP协议和MAPI协议的用户可以选择将所有邮件都保留在邮件服务器上,由此也带来两大好处:管理员可以从一个中心位置对整个组织的全部Email进行备份;用户可以从多个PC机访问自己的邮箱。

2、SMTP和MTAs

发送Email时要使用到简单邮件传输协议SMTP。起初,使用SMTP服务不需要额外的身份验证,但随着垃圾邮件成风,现在的SMTP服务向接收Email的POP服务看齐了,同样需要身份验证,从而拒绝非本地地址的邮件转发。请看邮件客户软件The_Bat!的有关SMTP验证设置图示:

7856.gif
高级SMTP选项


接收邮件并将其转到其它邮件服务器的服务器叫做邮件传输代理MTAs,它们也使用SMTP协议。一般来说,我们可以从ISP的公开信息中得知其SMTP服务器的名字,这个名字类似于smtp.mynet.com。SMTP服务器负责将邮件传递到目的地,如果邮件是发往本地用户的,就直接放置到该用户邮箱中,否则,就根据一套规则继续转发邮件。

SMTP是一个非常简单的协议,同许多Internet协议如HTTP一样,它包含了一些简单的基于文本的命令。因此,初级攻击者只需通过Telnet命令登录到SMTP服务器默认端口25,在Email信息头中伪造虚假的来源和返回地址,就可以简单地生产恶意Email了。

7857.gif
运行Telnet访问MailServer


而且更方便的是,现在已经有了许多现成的工具来实现隐藏真实地址发送垃圾邮件。

另外,通过SMTP协议发送的邮件不具备较强的鉴别功能,如果不使用PGP或S/MIME(Secure Multipurpose Internet Mail Extensions,安全多用途Internet邮件扩展)技术来增加一个数字签名的话,一个邮件的可信程度将大打折扣!

3、伪造邮件举例

下面举例说明在一个Internet邮件信息中伪造返回地址是多么的简单,假设的前提条件是在一个Unix机器上安装SMTP服务,我们使用Telnet方式生成邮件。请注意下列步骤中的黑体字表示实际的输出结果:

7881.gif
Telnet访问Mail服务器响应信息


执行完上述命令后,会得到如下的邮件:

7858.gif
MailResult


可以看到,虚假的From信息teswt@test.com大言不惭地显在那里!

与伪造发送地址(From)相比,与邮件头相关的识别信息相对难以做假。例如下面的邮件头信息就真实地表明了发信人是从208.164.95.173登录发送的邮件:

7882.gif
真实发信人邮件头信息


当邮件被中继主机转发时,该主机的IP地址也会增加到信息头中。如果想了解邮件来源于哪些计算机,最好的方法就是察看邮件扩充信息头中出现的所有路径。

7859.gif
邮件信息头内容


基于Web的Email收发越来越普及,在具有随时随地完整收发的便利外,它也使计算机罪犯可以轻易隐藏其身份,因为一般情况下,以这种方式发送的Email并没有特殊的个人信息。但有一个好消息,有些免费Web Mail服务商开始在邮件信息头中包含发送者的IP地址了。

4、邮件啊邮件,你到底从哪里来?

要调查一个涉及Email的案件时,首先必须破译Email信息头中的“秘密”。信息头初看起来显得杂乱无章,但是一旦掌握并理解了SMTP的工作原理,就能很快明白其中的含义。

怎样查看文件头呢?以我一直使用的客户端邮件程序The_bat!为例,打开一封邮件,然后在View菜单中选择“RFC-822 headers”就可以显示邮件的文件头内容了:

7860.gif
显示邮件头部信息


信息头的内容非常丰富,简直就是“地下宝库”!从中我们可以看到发送者、接收者、发送时间、接收时间、发送地点、接收地点以及经由的服务器地址等等信息:

7861.gif
邮件头部信息


文件头中最重要的线索位于开始位置的一行,也就是“Received:from ...”,它表明该邮件最初源自哪个计算机。另外,多个“Received:from ...”信息行表明了此邮件经过了多个中继服务器,因为每次SMTP服务器接收到一个邮件,都会在信息头部添加一个“Received”信息后再转发邮件到下一个地址。

请注意:在文件头的众多内容中,除了第一个“Received:from ...”的内容外,其他的都可以伪造,验证它们真实与否只能靠我们的火眼金睛了!

下面再看看一个邮件文件头信息,这是从Microsoft Outlook Express邮件程序中截取的:

7862.gif
分析邮件头信息


请注意上图中2个箭头所指向的信息头内容,我们看到最后一个“Received”中的域名“monmouth.com”与“From”中的域名“test.org”不一致,由此就可以推测出要么是用户错误地配置了From信息,要么是想隐藏其真实身份。这时候,我们可以对每个域都执行一个nslookup操作,尤其是名义上的初始域,也就是最后一个“Received”中的域,目的即是看看它们是否真正存在。然后再对这些域执行whois工作,看看它的管理员是谁以进一步与之联系。但是请留个心眼,如果管理员就是那个假冒或非法邮件的始作俑者,那么他不会愿意合作的。

5、保留案发现场

关于邮件的内幕,还有一个必须提及的事情。如果需要你帮助邮件受害者,但又不能走访受害者以亲自获取原始信息,可以让受害者将受害邮件的原始信息副本以邮件附件形式发送给你。记住,一定得是附件形式,如果仅仅是简单的转发,那么就会掺杂进许多不必要的内容。而且,要告诉受害者,再次遇到莫明邮件侵犯时,不要惊慌,更不要贸然删除,保留现场最最重要!

6、SMTP服务器日志

ISP的电子邮件服务器都具有日志功能,这些日志要比从客户端邮件程序看到的邮件信息头内容更可靠,再加上RADIUS日志以及电话记录,可以这么说:有了ISP的帮助,侦破有关Email的犯罪案件非常简单!

七、宝刀不老NetBIOS

1、NetBIOS的概念及作用

由于历史原因,运行Windows操作系统的计算机经常使用NetBIOS协议进行通信。NetBIOS协议最初只适用于局域网LAN,但现在已经得到了扩展使之能在TCP/IP上运行,从而允许一个组织在广域网WAN上提供Windows文件和打印共享服务。可以这么说,NetBIOS本是宝刀一把,在“新社会”中又焕发了青春。

7863.gif
TCP/IP属性NetBios


2、NetBIOS实用工具nbtstat

对于管理员来说,一个经常的工作就是判断网络上是否存在使用NetBIOS协议的用户,从而进一步探测其机器名称、IP地址等等信息。这时候,nbtstat命令最适合也最简单。该命令主要是使用NBT(即TCP/IP上的NetBIOS)显示协议统计和当前TCP/IP连接,并且只有在安装了TCP/IP协议之后才可用。现在,nbtstat已成为Windows平台的一个标准内置组件,系统安装后就可以在命令行状态直接运行。另外,nbtstat还扩展到了Linux世界,以下就是Linux系统下的nbtstat程序包:http://razor.bindview.com/tools/files/nbtstat.tar.gz。

因为nbtstat是如此重要,网络侦探们就应将它的各种功能熟记在心。下面我们以Windows系统为例,列举nbtstat命令的主要功能:

* Nbtstat -A ipaddress:根据IP地址获知PC的名称表(name table)
* Nbtstat -a pcname:根据计算机名称获知其名称表
* Nbtstat -c:列举NetBIOS名称缓冲区内容,包含IP地址信息

7864.gif
nbtstat-c


* Nbtstat -n:列举本机NetBIOS名称表 * Nbtstat -r:列举NetBIOS名字解析和注册的状态

7865.gif
nbtstat-r


* Nbtstat -R:清除和重新加载NetBIOS名字高速缓存
* Nbtstat -S ipaddress:列举本机与目标IP地址的会话信息

7866.gif
nbtstat-S


* Nbtstat -s:列举和本机连接的会话信息,并尝试将远程计算机的IP 地址转换成主机名称。
* Nbtstat -a pcname interval:按照interval时间间隔(单位为秒)刷新显示统计信息,按CTRL+C停止显示退出程序。如果省略此参数,nbtstat只打印一次相关统计信息。

7867.gif
nbtstat_interval


3、Nbtstat应用实例

如果有用户登录到一个Windows系统域上,当我们对他的PC执行Nbtstat命令时,可以得到类似下图的输出信息:

7868.gif
nbtstat输出结果分析


正如你看到的,nbtstat的输出信息非常丰富,包括机器名、计算机登录的域名、登录用户名甚至机器的MAC地址。由于MAC地址一般是唯一的,所以在怀疑一个计算机后,它的MAC地址就是一个非常好的证据。

另外,因为nbtstat命令执行时发出的是UDP(用户数据报协议)请求,而默认状态下的多数防火墙产品都对UDP请求拒之门外,因此,nbtstat通常应用于内部网络。当再发现ping某个地址ok,nbtstat同样地址却返回“未发现主机”时,你大概就不会感到困惑了吧!(ping使用的是ICMP协议)
八、更多商用软件

对于前面提到的许多需要手工执行的命令,都有非常好的商业软件可用。下面分类介绍。

1、网络搜索及定位工具

这类工具很多,例如Neotrace以及前面提到过的Netscan,二者都包含许多跟踪功能,完全胜任追踪罪犯。而且,Neotrace还会根据输入的IP地址或者域名信息自动在一张世界地图上显示其地理位置及本机到目的地的路由信息:

7869.gif
NeoTrace_1


7870.gif
NeoTrace_2


建议网络侦探好好玩味一下NeoTrace这个程序,很实用、很有趣。

2、NetBIOS工具Essential NetTools

在以Microsoft Windows操作系统组建的网络上,不可或缺支持NetBIOS协议的工具。Essential NetTools就是一款符合条件的非常优秀之网络工具包,它通过图形化接口取代原来文字模式的操作方式,用于分析及监控计算机上的网络联机状况:

7871.gif
Essential_NetTools


Essential NetTools的主要功能包括:

* NBScan:对一段ip地址范围顺序执行nbtstat -a ipaddress命令,以搜索网络上共享资源的计算机。

7872.gif
Essential_NBScan


* NATShell:就是拥有良好用户界面的NAT(NetBIOS审计工具)。

7873.gif
Essential_NATShell


* NetStat:显示与计算机相连的所有网络连接,并监控与使用计算机共享资源的外部连接。

7874.gif
Essential_NetStat


3、Whois工具SmartWhois

Whois工具中比较著名的是SmartWhois10,它自动查询多个whois数据库,从遍布全球的20多个服务器中取回信息。SmartWhois主要是帮助没有经验的研究人员发现指定的IP地址在Internet上注册了什么信息,有经验的用户则可以按照需要自己定义配置。

7875.gif
SmartWhois10_1


7876.gif
SmartWhois10_2

九、更多实用Web资源

最后,让我们看看网络侦探们还必须认识哪些Web“友人”,俗话说,多个朋友多条路吗!

1、国际注册机构

有三个国际组织负责地区内的IP地址管理,他们通常被视为权威性组织。这些组织都有一个Web站点提供whois服务以及根据IP地址查找其所有者的功能。它们是:

* ARIN(American Registry for Internet Numbers)--位于西半球,URL地址为:http://www.arin.net/whois/arinwhois.html
* APNIC(Asia Pacific Network Information Centre)--位于亚太区,URL地址为http://www.apnic.net
* RIPE(Reseaux IP Europeens)--位于欧洲,URL地址为http://www.ripe.net

2、网络诊断和研究站点

* Adhoc IP工具集:这个站点是Internet工具中真正的瑞士军刀,很多实用的网络工具如whois、nslookup、ping、DNS dig等等都可以从http://tatumweb.com/iptools.htm所在页面选择执行。

7877.gif
iptools


* Sam Spade:另一个同样提供多种研究工具的好站点,在前面已经提到它实现了Web方式的Whois功能,地址是http://www.samspade.org/。

7878.gif
samspade


* Internet服务供应商查找站点:这类站点允许使用名字来搜索ISP,查看ISP的业务特点,例如http://www.webisplist.com/。

7879.gif
webisplist


3、Email安全站点

* 处理恶意Email的顾问:这类站点对如何追踪Email、如何在许多不同的邮件客户程序中阅读信息头、如何联系权责部门都有详细的指导信息。但它们一般都没有时髦的外表,于朴实的文字中蕴含了丰富的智慧。希望网络侦探们能从中得到锦囊妙计。站点举例:http://ddi.digital.net/~gandalf/spamfaq.html或http://www.stopspam.org/email/headers/headers.html。

* 对付垃圾邮件:这类站点现在很实用,比如http://eddie.cis.uoguelph.ca/tburgess/local/spam.html或http://spam.abuse.net/。

十、结语

要成为一名出色的网络安全案件“侦探员”,除了理解并精通这些协议的原理和软件的应用,更重要的是不断地将之应用于实践。好了,还犹豫什么,大胆地开始你的网络“侦破”旅程吧,做一名Internet上的福尔摩斯!



7853.gif
NetScanTools


Unix系统下dig命令的使用例子如下:

dig -x @123.456.789.000或dig -x %domainname.com

dig是nslookup的替代品,通常再次运行nslookup的目的是与前面所有查询的结果进行比较。

另一个实用工具是tracert,即跟踪路由信息,它可以查看信息包经由哪条路线最终达到目的地。象ping一样,tracert将信息包发送到目标机器,因此如果不想被监视,最好别轻易使用它。

7854.gif
Tracert


通常,我们用tracert得到的结果来帮助确认或置疑whois的结果。例如,如果某主机H是在A处注册的,但是执行“tracert H”经过几次跳跃后,却停在B处的一个ISP位置,那么就可以怀疑出现了些问题。但是也要注意,许多公司Web站点的主机都设置在一个ISP上,而不一定是在他们本地的ISP处,甚至不一定是在他们的国家。
查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. php 安全基础 第七章 验证与授权 重播攻击

    7.3. 重播攻击重播攻击,有时称为演示攻击,即攻击者重现以前合法用户向服务器所发送的数据以获取访问权或其它分配给该用户的权限。与密码嗅探一样,防止重播攻击也需要你意识到数据的暴露。为防止重播攻击,你需要加大攻击者获取任何用于取得受限资源的访问权限的数据的难度。…...

    2024/4/27 17:05:01
  2. HTTPS 简介及使用官方工具 Certbot 配置 SSL 安全证书详细教程

    Homepage 教程 HTTPS简介及使用官方工具 Certbot 配置 Let’s Encrypt SSL 安全证书详细教程 HTTPS 简介及使用官方工具 Certbot 配置 Let’s Encrypt SSL 安全证书详细教程POST TAGS CERTBOTDEBIANHTTPSISRGLETSENCRYPTLINUXSTORYNGINXSSLSSL/TLSWEB SHARE THIS PRETTY POST…...

    2024/4/27 14:37:25
  3. 阿里面试官没想到,一个Volatile,我都能跟他吹半小时

    点赞再看,养成习惯,微信搜索【三太子敖丙】关注这个互联网苟且偷生的工具人。 本文 GitHub https://github.com/JavaFamily 已收录,有一线大厂面试完整考点、资料以及我的系列文章。Volatile可能是面试里面必问的一个话题吧,对他的认知很多朋友也仅限于会用阶段,今天我们换…...

    2024/4/27 14:55:01
  4. 用 Raw Socket 实现 Sniffer

    一. 摘要Raw Socket: 原始套接字可以用它来发送和接收 IP 层以上的原始数据包, 如 ICMP, TCP, UDP...int sockRaw = socket(AF_INET, SOCK_RAW, IPPROTO_RAW);这样我们就创建了一个 Raw SocketSniffer: 嗅探器关于嗅探器的原理我想大多数人可能都知道1. 把网卡置于混杂模式;2. …...

    2024/4/27 17:15:11
  5. 数字货币开发专题(PoS挖矿教程普通电脑即可挖矿)

    区块链爱好者(QQ:53016353) 区块链的最显著的创新是采用了混合挖矿的方式来维护区块链的网络安全,即工作量证明挖矿PoW,及权益证明PoS挖矿。 PoS挖矿让持币者(任何在其区块链钱包里有余额的人),可以用通过持有区块链的证明来进行PoS挖矿。以下是利用区块链客户端进行Po…...

    2024/4/27 15:33:10
  6. 电力行业安全建设方案

    1. 电力行业概述1.1. 电力行业简介电力系统是由发电、输电、变电、配电、用电设备及相应的辅助系统组成的电能生产、输送、分配、使用的统一整体。由输电、变电、配电设备及相应的辅助系统组成的联系发电与用电的统一整体称为电力网。电力工业是国民经济发展中最重要的基础能…...

    2024/4/27 15:54:43
  7. 会话劫持攻击实战详解

    前言通常,大家所说的入侵,都是针对一台主机,在获得管理员权限后,就很是得意;其实,真正的入侵是占领整个内部网络。针对内部网络的攻击方法比较多,但比较有效的方法非ARP欺骗、DNS欺骗莫属了。但是,不管使用什么技术,无非都是抓取目标的数据包,然后分析出敏感数据。如…...

    2024/4/27 16:01:23
  8. 从零开始学习OpenWrt完美教程

    http://zhidx.com/p/186.html从零开始学习OpenWrt完美教程Cisco/Linksys在2003年发布了WRT54G这款无线路由器,同年有人发现它的IOS是基于Linux的,然而Linux是基于GPL许可证发布的,按照该许可证Cisco应该把WRT54G 的IOS的源代码公开。2003年3月, Cisco迫于公众压力公开了WRT…...

    2024/4/26 18:55:50
  9. Java 资源大全中文版

    我想很多程序员应该记得 GitHub 上有一个 Awesome - XXX 系列的资源整理。awesome-java 就是 akullpp 发起维护的 Java 资源列表,内容包括:构建工具、数据库、框架、模板、安全、代码分析、日志、第三方库、书籍、Java 站点等等。伯乐在线已经开始把 awesome-java 资源列表翻…...

    2024/4/27 16:41:04
  10. docker教程,dockerfile教程

    全栈工程师开发手册 (作者:栾鹏) 数据架构师全解docker安装请参考:https://blog.csdn.net/luanpeng825485697/article/details/80862581 ubuntu可以使用下面的命令 apt-get update apt-get install docker.io或者离线下载 https://pan.baidu.com/s/1otBuowdXwv_UJwb698qOEA…...

    2024/4/27 15:30:59
  11. C++视频教程资源链接合集

    链接:http://pan.baidu.com/s/1c0tXu5E 密码:2y6b 2015-05-30 打造自己的QQ 链接:http://pan.baidu.com/s/1sjNtc9R 密码:wyeo 2015-06-02_系统架构 链接:http://pan.baidu.com/s/1o6CEDVs 密码:xu4f 2015-05-20_找女朋友咯 链接:http://pan.baidu.com/s/1pJwYFsn 密码:…...

    2024/4/27 14:44:49
  12. ESB系列之中间件技术入门教程

    文章目录 ##前言## 本博客介绍Java中间件的一些知识,仅仅是一些知识储备。 ##中间件## ###中间件概念### 中间件:中间件是一种介于操作系统和应用软件之间的一种软件,它使用系统软件所提供的基础服务(功能),衔接网络上应用系统的各个部分或不同的应用,能够达到资源共享、…...

    2024/4/20 18:04:12
  13. chrome下载管理器,一种扩展多种功能

    Chrono下载管理器虽然chrome几乎已经成为浏览器的业界标杆,但我们还是不得不承认它的一些缺点。使用过chrome自带下载工具的朋友应该能深切地体会到这一点 —— chrome下载器不仅功能简陋,还会限制文件下载速度和数量。其中最最让人反感的,就是一旦开始下载就自动出现的底部…...

    2024/4/27 14:34:33
  14. 计算机漏洞安全相关的概念POC | EXP | VUL | CVE | 0DAY

    转:http://blog.csdn.net/wangjianno2/article/details/513390641.POC POC,Proof ofConcept,中文意思是“观点证明”。这个短语会在漏洞报告中使用,漏洞报告中的POC则是一段说明或者一个攻击的样例,使得读者能够确认这个漏洞是真实存在的。 2.EXP EXP,Expl…...

    2024/4/27 19:01:35
  15. 20189216 《网络攻防技术》第四周作业

    教材和视频学习总结 一、教材第四章内容学习总结 网络嗅探与协议分析无论是对于网络攻击者、还是防御者,或安全研发人员,都是一个基础技术。本章主要详细介绍了嗅探与协议分析技术原理、实现机制和软件工具。让我们掌握了解使用tcpdump和Wireshark工具。 网络嗅探 嗅探技术是…...

    2024/4/27 14:59:48
  16. 中文字体的英文名称 (simhei, simsun) 宋体 微软雅黑

    华文细黑:STHeiti Light [STXihei]华文黑体:STHeiti华文楷体:STKaiti华文宋体:STSong华文仿宋:STFangsong俪黑 Pro:LiHei Pro Medium俪宋 Pro:LiSong Pro Light标楷体:BiauKai苹果俪中黑:Apple LiGothic Medium苹果俪细宋:Apple LiSung LightWindows的一些:新细明体…...

    2024/4/27 17:05:26
  17. c#教程与视频教程类专题资料免费下载整理合集

    个人github:https://github.com/qiilee 欢迎followc#教程与视频教程类专题资料免费下载整理合集《Visual C++范例开发大全》随书光盘【2.7GB】http://www.xuexi111.com/jiaocheng/shipin/28161.html《C#与.NET 4高级程序设计》(Pro C# 2010 and the .NET 4 Platform)第5版【1…...

    2024/4/27 16:39:01
  18. 内网劫持结合metasploit

    内网劫持命令:bettercap -X -I eth0 -G 192.168.211.1 -T 192.168.211.137 --dns /root/桌面/dns.confettercap -Tq -i eth0 -P dns_spoof -T 192.168.211.137ipconfig/flushdns 清除缓存echo 1 > /proc/sys/net/ipv4/ip_forward 启用内核包转发,修改/proc/sys/net/i…...

    2024/4/27 17:45:53
  19. 安装黑苹果目前最详细教程

    http://bbs.feng.com/read-htm-tid-2994653.html最详细,最适合新手的教程:如何原版安装mac从windows到mac os(安装黑苹果目前最详细教程,嘿嘿,自封)最近网上有不少如何安装苹果系统的教程,个人感觉都不错,但是有些地方还是不够详细,所以我决定写一个比较详细的教程。鉴…...

    2024/4/27 15:57:43
  20. 网页Unity3D游戏资源的获取和解包

    首先对上一篇做一些遗漏的的补充1、 文件夹中的文件类型的说明的补充Mannaged:这个文件夹下放的都是dll,Unity3D的逻辑脚本编译成dll后就放在这里面;resources.assets:游戏所有放在resources文件夹下的东西都会嵌在里面;Raw:如果游戏在StreamingAssets文件夹下放东西,那…...

    2024/4/21 9:43:46

最新文章

  1. K8s: Service对象以及与Pod之间的通信关系

    Service 对象 1 )概述 每个 Pod 都有自己的 IP 地址,但是在 Deployment 中注意,实际在部署我们服务的时候创建的是 Deployment 而非 pod Deployment 是控制器的一种 在同一时刻运行的 Pod 集合可能与稍后运行该应用程序的 Pod 集合不同这导致…...

    2024/4/27 19:20:43
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言,在此感激不尽。 权重和梯度的更新公式如下: w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. Nginx配置文件修改结合内网穿透实现公网访问多个本地web站点

    文章目录 1. 下载windows版Nginx2. 配置Nginx3. 测试局域网访问4. cpolar内网穿透5. 测试公网访问6. 配置固定二级子域名7. 测试访问公网固定二级子域名 1. 下载windows版Nginx 进入官方网站(http://nginx.org/en/download.html)下载windows版的nginx 下载好后解压进入nginx目…...

    2024/4/22 22:16:59
  4. app上架-您的应用存在最近任务列表隐藏风险活动的行为,不符合华为应用市场审核标准。

    上架提示 您的应用存在最近任务列表隐藏风险活动的行为,不符合华为应用市场审核标准。 修改建议:请参考测试结果进行修改。 请参考《审核指南》第2.19相关审核要求:https://developer.huawei.com/consumer/cn/doc/app/50104-02 造成原因 …...

    2024/4/26 2:20:33
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/4/26 18:09:39
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/4/26 20:12:18
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/26 23:05:52
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/4/27 4:00:35
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/26 21:56:58
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/27 9:01:45
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/4/25 18:39:16
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/25 18:39:16
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/26 22:01:59
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/25 18:39:14
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/4/26 23:04:58
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/25 2:10:52
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/25 18:39:00
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/26 19:46:12
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/4/27 11:43:08
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/27 8:32:30
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下:1、长按电脑电源键直至关机,然后再按一次电源健重启电脑,按F8健进入安全模式2、安全模式下进入Windows系统桌面后,按住“winR”打开运行窗口,输入“services.msc”打开服务设置3、在服务界面,选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像(每一幅图像的大小是564*564) f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面,在等待界面中我们需要等待操作结束才能关机,虽然这比较麻烦,但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows,请勿关闭计算机”的提示,要过很久才能进入系统,有的用户甚至几个小时也无法进入,下面就教大家这个问题的解决方法。第一种方法:我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题,电脑时发现开机屏幕显现“正在配置Windows Update,请勿关机”(如下图所示),而且还需求等大约5分钟才干进入系统。这是怎样回事呢?一切都是正常操作的,为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示,没过几秒后电脑自动重启,每次开机都这样无法进入系统,此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一:开机按下F8,在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况,就是电脑提示正在准备windows请勿关闭计算机,碰到这样的问题该怎么解决呢,现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法:1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后,每次关机的时候桌面上都会显示一个“配置Windows Update的界面,提示请勿关闭计算机”,每次停留好几分钟才能正常关机,导致什么情况引起的呢?出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着,别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚,只能是考虑备份数据后重装系统了。解决来方案一:管理员运行cmd:net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题:电脑提示“配置Windows Update请勿关闭计算机”怎么办?win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢?一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了,具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面,长时间没反应,无法进入系统。这个问题原来帮其他同学也解决过,网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法,并在最后教给你1种保护系统安全的好方法,一起来看看!电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中,添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候,开启电脑发现电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机。。.这要怎么办呢?下面小编就带着大家一起看看吧!如果能够正常进入系统,建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题,就是我们的win7系统在关机的时候,总是喜欢显示“准备配置windows,请勿关机”这样的一个页面,没有什么大碍,但是如果一直等着的话就要两个小时甚至更久都关不了机,非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时,一般是您正对windows进行升级,但是这个要是长时间没有反应,我们不能再傻等下去了。可能是电脑出了别的问题了,来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况,当我们打开电脑之后,发现一直停留在一个界面:“配置Windows Update失败,还原更改请勿关闭计算机”,等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57