2008年7月16日 星期三

DoubleDriver驅動程式備份及還原軟體

Double Driver可以將驅動程式(或選擇指定欲備份之驅動程式)予以備份,並且可以將先前備份之驅動程式,予以還原回來
(開放源碼)drvback,可備份驅動程式並予以還原

相關軟體:
DriverMagician可將驅動程式予以備份,且非微軟之驅動程式,會以紅色方式顯示作區別,Lite版本不提供還原功能,它可將每個驅動程式會儲存成1個資料夾,並將Driver系統安裝參數(*.INF)及Driver系統檔(*.sys)置放於該資料夾中

只是假設原驅動程式之光碟找不到時,是否可將其*.SYS拷貝回%SystemDrive%\System32\drivers資料夾內,並執行安裝參數設定檔(*.INF),是否可還原回去,還是一定要用其專業版Recovery回復回去才行,就沒實際測過

(開放源碼)Unknown Device,
Unknown Device Identifier,(商用需付費)可提供未知裝置之相關辨識資訊(如:製造商名, OEM名稱,裝置類型,裝置模組及未知裝置明細資訊等)
Device Doctor,GhostBuster,DriverPack Solution(OpenSource),可協助更新掃描電腦內之驅動程式
SlimDrivers,
DriverEasy(可協助搜尋未知裝置並下載驅動程式),

相關微軟舊的系統驅動程式放置位置:
%SystemDrive%\System32\ReinstallBackups

2008年7月14日 星期一

FileExt附加檔案無法正常開啟

下面資訊與Registry相關,任意刪除Registry註冊機碼,可能導致電腦無法正常開機,風險自付

因電腦開啟TAR壓縮格式附加檔案,無法正常開啟,由 檔案總管之 工具(T) | 資料夾選項(O) | 「檔案類型」頁面 | 找出"副檔名" TAR ,其下方之'TAR'副檔名的詳細資料 ,開啟變成 FT000002(此名稱會隨每台電腦狀況加入不同之流水號) ,正常系統是會顯示正確的對應位置(如:7-Zip File Manager 或WinZip 或 WinRar等)

  1. 由 檔案總管之 工具(T) | 資料夾選項(O) | 「檔案類型」頁面 | 找出"副檔名" tar ,予以刪除
  2. 查了一下系統Registry註冊機碼 ,HKEY_CLASSES_ROOT下之.Tar ,直接將.tar資料夾刪除
  3. 刪除HKEY_CLASSES_ROOT之FT000002(此名稱會隨每台電腦狀況加入不同之流水號,故應檢視上面檔案總管查詢之對應流水號實際設定)
  4. 清除 HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Explorer\FileExts\.tar 下之 OpenWithProgids及OpenWithList資料夾之相關參數
  5. 開啟7-Zip File Manager | 工具(T) | 選項(O) | 「系統」頁面 | 全選 使7-zip與之產生關聯 檔案類型 ,即可正常執行TAR壓縮檔格式
  • 其它檔案開啟異常如*.XLS,開啟時不會以Excel開啟,亦可由上面第1點~第4點檢視刪除,將問題排除     
相關查詢:
附加檔查詢,(檔案標頭HEADER)

Flare,ActionScript反編譯軟體

Flare (限Non-Commercial Purposes,且不得任意使用於違反法規用途上)可將SWF影音播放檔,予以反編譯成flr檔

相關參考資訊

(GPL)Google Flash DeCompiler 反編譯器,此軟體需先安裝Adobe AIR之平台

NewFileTime修改檔案存取時間

NewFileTime修改檔案(TimeStamp戳記)存取時間

相關軟體:
eXpress TimeStamp Toucher

修改檔案相關軟體:
Attribute Changer,BulkFileChanger,大批修改檔案屬性工具

USBImageTool行動碟備份軟體

USB Image Tool提供備份及回復功能,
步驟1:插入行動碟裝置
步驟2:選擇系統辨識出之行動碟裝置
步驟3:點選"Backup"圖鈕,並指定備份之檔案名稱(備份成IMG檔案格式)

交通罰單分期繳,月最低1000元

政府提供「分期付款」便民政策,罰單金額超過1000元,就可以分期,一期最少得繳1000元,還規定繳款只能到交通裁決所或以郵局匯票繳款,台北市施行超過10年,交通部在前年擴集全台

資料來源:奇摩生活新聞

相關資訊:
1.被法院執行處追討之罰款(超過萬元,申請理由充份者,亦可提出申請分期付款繳納,因個人曾經實際向執行處之書記官提出申請過)
2.身心障礙者免徵使用牌照稅減免須知
(1)殘障者本身領有駕駛執照(每人以乙輛為限)
(2)因身心障礙致無駕駛執照者(每戶以乙輛為限),戶口名簿(殘障者與車主須設籍在同一戶號的戶口名簿內且具親屬關係)

2008年7月11日 星期五

WebSite Security網站安全性測試軟體

使用下面軟體測試網站時,請先以備援網站測試,以策安全
RatProxy為Google提供之網站安全性檢測工具

WebSecurity,提供Web安全性檢查評估報告(如:XSS ,CSRF等)工具,
安裝新版本後,執行出現"無法找到程序輸入點",Couldn't load XPCOM,原因是舊的版本並未移除,故移除重裝後即可正常執行


(開放源碼)Web application vulnerability scanner(Wapiti)
使用方式需搭配Python指令一起使用,即 python wapiti.py http://www.example.com.tw/base/url/

(開放源碼)WebScarab是OWASP提供分析http與https協定之安全性檢查軟體,支援Linux,Windows,Mac等作業系統

Vega,
Acunetix ,Cross-Site Scripting Framework (XSSF),Cross Site Scripting(XSS) Vulnerabilities Scanner (偵測XSS漏洞工具),
XSS相關參考工具:
微軟Anti-Cross Site Scripting Library
微軟XSS Detect Beta Code Analysis Tool,需搭配Visual Studio 2005一起才能使用
x5s,搭配Fiddler Add-on使用

(開放源碼)Pantera是OWASP提供之滲透測試軟體,使用需求Python、MySql、Python MySql Wrapper、OpenSSL,安裝說明請參考下載解壓縮檔後之INSTALL.txt說明

Sprajax是供AJAX frameworks網站安全性測試軟體
GroundSpeed,Firefox外掛網頁安全性檢測工具

(GPL)ProxMon

(開放源碼)Paros
(開放源碼)HconSTF, Open Source Penetration Testing Framework,提供多元網站安全性檢測工具,如Sql Inject,XSS,PortScan,OWASP常見漏洞檢測

Burp Proxy,透過Proxy,以man-in-the-middle手法進行安全性測試

SPIKE Proxy,解壓縮檔案需存放於C槽之SPIKEProxy資料夾,搭配runme.bat批次檔設定Path參數後執行

相關參考資訊

Http Sniffer ,可檢視http或https網路封包資訊,查詢Port連線狀態及相關鏈結
http-ping,命令提示列方式,查詢網站是否正常回應及偵測執行時間 (http-ping -q -c http://www.example.com.tw)

IE瀏覽器相關工具:
Internet Explorer Collection,提供IE相關版本供測試使用
Microsoft Internet Explorer Application Compatibility VPC Image,搭配微軟VPC軟體,可進行不同IE版本測試

網站應用程式測試參考日文書籍