<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[独木舟 - System]]></title>
<link>https://kanoe.cn/</link>
<description><![CDATA[我的IT生活]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[master@kanoe.cn(独木舟)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>独木舟</title>
	<url>https://kanoe.cn/images/logos.gif</url>
	<link>https://kanoe.cn/</link>
	<description>独木舟</description>
</image>

			<item>
			<link>https://kanoe.cn/article/system/222.htm</link>
			<title><![CDATA[中行网银打不开的解决方法]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Sat,23 Apr 2011 20:17:23 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=222</guid>
		<description><![CDATA[当遇到中行网银打不开，显示“网站还原错误”等错误时，解决办法如下：<br/>浏览器-----工具------lnterner选项------高级------勾掉启用第三方浏览器扩展-----重启。]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/217.htm</link>
			<title><![CDATA[AMD CPU用VMWare装雪豹MAC OS X的技巧]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Thu,17 Feb 2011 22:42:23 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=217</guid>
		<description><![CDATA[在WIN7下用VMWare装雪豹（MAC OS X 10.6.3）时，遇到“A virtual CPU has entered the shutdown state”的错误，找了一晚终于知道是引导文件的问题，只要用darwin_snow_legacy.iso引导系统就行了。<br/><br/>darwin_snow_legacy.iso下载在这：<a href="http://www.sendspace.com/file/0f4urs" target="_blank" rel="external">http://www.sendspace.com/file/0f4urs</a><br/><br/>参考：<a href="http://bbs.weiphone.com/read-htm-tid-1259402.html" target="_blank" rel="external">http://bbs.weiphone.com/read-htm-tid-1259402.html</a>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/210.htm</link>
			<title><![CDATA[EFS加密的一线生机－加密帐户被删的补救方法]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Fri,29 Oct 2010 17:20:33 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=210</guid>
		<description><![CDATA[<div class="postBody">
<h1><strong><span style="font-family: 宋体; font-size: 9pt">
<p>EFS加密此文声明：本文由盆盆原创，只是看到比较好，希望能够给大家学习带来帮助。&nbsp;</p>
</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">声明：</span></strong><span style="font-family: 宋体; font-size: 9pt">本文参考了国外一篇&ldquo;牛&rdquo;文，由于要掌握这篇国外文章，读者必须具备一些</span><span style="font-family: Verdana; font-size: 9pt">NTFS</span><span style="font-family: 宋体; font-size: 9pt">底层知识，否则难窥其堂奥。故此笔者四处网罗资料，加上穿凿附会，希望能帮助读者诸君更方便省时地领会这篇文章，舞好</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">这把双刃剑。文章链接如下：</span></h1>
<div>
<p><span style="font-family: Verdana; font-size: 9pt"><a href="http://www.beginningtoseethelight.org/efsrecovery/index.php"><u>http://www.beginningtoseethelight.org/efsrecovery/index.php</u></a></span></p>
<p><span style="font-family: 宋体; font-size: 9pt">这里需要提醒用户注意：本文并非为了证明微软的</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">存在</span><span style="font-family: Verdana; font-size: 9pt"> &ldquo;</span><span style="font-family: 宋体; font-size: 9pt">漏洞</span><span style="font-family: Verdana; font-size: 9pt">&rdquo;</span><span style="font-family: 宋体; font-size: 9pt">，也不是专为马大哈们准备的包治百病的</span><span style="font-family: Verdana; font-size: 9pt">&ldquo;</span><span style="font-family: 宋体; font-size: 9pt">后悔药</span><span style="font-family: Verdana; font-size: 9pt">&rdquo;</span><span style="font-family: 宋体; font-size: 9pt">。事实上如果没有导出</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">证书和私钥，那么一旦删除用户、或者重装系统，</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密文件就不属于你了。</span></p>
<strong><span style="font-family: 宋体; font-size: 9pt">提示</span></strong> <span style="font-family: 楷体_GB2312; font-size: 9pt">本文适用于</span><span style="font-family: Verdana; font-size: 9pt">Windows XP Professional</span><span style="font-family: 楷体_GB2312; font-size: 9pt">单机环境，并假设没有恢复代理(DRF)和共享访问帐户</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 楷体_GB2312; font-size: 9pt">多个</span><span style="font-family: Verdana; font-size: 9pt">DDF)</span><span style="font-family: 楷体_GB2312; font-size: 9pt">。
<p style="margin: 7.8pt 0cm"><strong><span style="font-family: 宋体">任务描述</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">如果某个用户把自己的登录帐户删除，那么其他用户将无法访问其</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密文件。更可恶的是，一旦公司里的某个用户心怀怨气，恶意加密了本属于别的用户的重要文件，将会导致严重问题。一般情况下，这些</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密文件已经被判了死刑，但是实际上只要满足以下条件的话，我们还是可以在末日来临之前打开逃生的天窗：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(1) </span><span style="font-family: 宋体; font-size: 9pt">必须知道该被删帐户的密码。</span></p>
<p style="text-indent: -18pt; margin: 0cm 0cm 0pt 18pt"><span style="font-family: Verdana; font-size: 9pt">(2) </span><span style="font-family: 宋体; font-size: 9pt">该被删帐户的配置文件必须存在。如果使用&ldquo;本地用户和组&rdquo;管理单元删除帐户，则配置文件保留的机会很大，如果使用&ldquo;用户帐户&rdquo;控制面板删除帐户，则有一半机会保留配置文件。如果配置文件不幸被删，则只能祈祷可以借助</span><span style="font-family: Verdana; font-size: 9pt">Easy Recovery</span><span style="font-family: 宋体; font-size: 9pt">之类的数据恢复工具进行恢复。</span></p>
<p style="text-indent: -18pt; margin: 0cm 0cm 0pt 18pt"><span style="font-family: 宋体; font-size: 9pt">可能有些朋友会觉得这两个条件比较苛刻，此处卖个关子先&hellip;&hellip;</span></p>
<p style="margin: 7.8pt 0cm"><strong><span style="font-family: Verdana">EFS</span></strong><strong><span style="font-family: 宋体">加密原理</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">大家知道，</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密实际上综合了对称加密和不对称加密：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(1) </span><span style="font-family: 宋体; font-size: 9pt">随机生成一个文件加密密钥</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">叫做</span><span style="font-family: Verdana; font-size: 9pt">FEK)</span><span style="font-family: 宋体; font-size: 9pt">，用来加密和解密文件。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(2) </span><span style="font-family: 宋体; font-size: 9pt">这个</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">会被当前帐户的公钥进行加密，加密后的</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">副本保存在文件</span><span style="font-family: Verdana; font-size: 9pt">$</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">属性的DDF字段里。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(3) </span><span style="font-family: 宋体; font-size: 9pt">要想解密文件，首先必须用当前用户的私钥去解密</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">，然后用</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">去解密文件。</span></p>
<p>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt">看到这里，似乎</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">的脉络已经很清晰，其实不然，这样还不足于确保</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">的安全性。系统还会对</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">添加两层保护措施：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(1) Windows</span><span style="font-family: 宋体; font-size: 9pt">会用</span><span style="font-family: Verdana; font-size: 9pt">64</span><span style="font-family: 宋体; font-size: 9pt">字节的主密钥</span><span style="font-family: Verdana; font-size: 9pt">(Master Key)</span><span style="font-family: 宋体; font-size: 9pt">对私钥进行加密，加密后的私钥保存在以下文件夹：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">%UserProfile%&quot;Application Data&quot;Microsoft&quot;Crypto&quot;RSA&quot;<em>SID</em></span></p>
<p><strong><span style="font-family: 宋体; font-size: 9pt">提示</span></strong> <span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 楷体_GB2312; font-size: 9pt">系统里的各种私有密钥，都用相应的主密钥进行加密。</span><span style="font-family: Verdana; font-size: 9pt">Windows Vista</span><span style="font-family: 楷体_GB2312; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 楷体_GB2312; font-size: 9pt">加密，也用其主密钥对</span><span style="font-family: Verdana; font-size: 9pt">FVEK(全卷加密密钥)</span><span style="font-family: 楷体_GB2312; font-size: 9pt">进行加密。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(2) </span><span style="font-family: 宋体; font-size: 9pt">为了保护主密钥，系统会对主密钥本身进行加密</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">使用的密钥由帐户密码派生而来</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">，加密后的主密钥保存在以下文件夹：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">%UserProfile%&quot;Application Data&quot;Microsoft&quot;Protect&quot;<em>SID</em></span></p>
<p><span style="font-family: 宋体; font-size: 9pt">整个</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密的密钥架构如图</span><span style="font-family: Verdana; font-size: 9pt">1</span><span style="font-family: 宋体; font-size: 9pt">所示。<br />
</span>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt"><img border="0" alt="" width="702" height="344" src="http://images.cnblogs.com/cnblogs_com/cm186man/200812051.jpg" /></span></p>
<p><span style="font-family: 宋体; font-size: 9pt">图</span><span style="font-family: Verdana; font-size: 9pt">1</span></p>
<p><strong><span style="font-family: 宋体; font-size: 9pt">提示</span></strong> <span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 楷体_GB2312; font-size: 9pt">密钥的结构部分，参考自《</span><span style="font-family: Verdana; font-size: 9pt">Windows Internals 4th</span><span style="font-family: 楷体_GB2312; font-size: 9pt">》的第</span><span style="font-family: Verdana; font-size: 9pt">12</span><span style="font-family: 楷体_GB2312; font-size: 9pt">章。</span></p>
<p>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt">回到&ldquo;<strong>任务描述</strong>&rdquo;部分所述的两个条件，现在我们应该明白原因了：</span></p>
<p style="text-indent: -18pt; margin: 0cm 0cm 0pt 18pt"><span style="font-family: Verdana; font-size: 9pt">(1) </span><span style="font-family: 宋体; font-size: 9pt">必须知道该被删帐户的密码：没有帐户密码，就无法解密主密钥。因为其加密密钥是由帐户密码派生而来的。</span></p>
<p><strong><span style="font-family: 宋体; font-size: 9pt">提示</span></strong> <span style="font-family: 楷体_GB2312; font-size: 9pt">难怪</span><span style="font-family: Verdana; font-size: 9pt">Windows XP</span><span style="font-family: 楷体_GB2312; font-size: 9pt">和</span><span style="font-family: Verdana; font-size: 9pt">2000</span><span style="font-family: 楷体_GB2312; font-size: 9pt">不同，管理员重设帐户密码，也不能解密</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 楷体_GB2312; font-size: 9pt">文件。</span></p>
<p style="text-indent: -18pt; margin: 0cm 0cm 0pt 18pt"><span style="font-family: Verdana; font-size: 9pt">(2) </span><span style="font-family: 宋体; font-size: 9pt">该被删帐户的配置文件必须存在：加密后的私钥和主密钥</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">还包括证书和公钥</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">，都保存在配置文件里，所以配置文件万万不可丢失，否则就会彻底&ldquo;鬼子不能进村&rdquo;。重装系统后，原来的配置文件肯定被删，这时候当然不可能恢复</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件。</span></p>
<p>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt">可能有用户会想，只需新建一个同名的用户帐户，然后把原来配置文件复制给新帐户，不就可以解密</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件了？原因在于帐户的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">，因为新建用户的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">不可能和老帐户一样，所以常规方法是不可能奏效的。我们必须另辟蹊径，让系统再造一个完全一样的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">！</span></p>
<p style="margin: 7.8pt 0cm"><strong><span style="font-family: 宋体">恢复步骤</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">为了方便描述，这里假设被删帐户的用户名为</span><span style="font-family: Verdana; font-size: 9pt">Admin</span><span style="font-family: 宋体; font-size: 9pt">，</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">安装在</span><span style="font-family: Verdana; font-size: 9pt">C</span><span style="font-family: 宋体; font-size: 9pt">盘。<br />
</span></p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">1</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．再造</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">SID</span></strong></p>
<p><strong><span style="font-family: 宋体; font-size: 9pt">注意</span></strong> <span style="font-family: 楷体_GB2312; font-size: 9pt">本方法取自&ldquo;声明&rdquo;部分提到的那篇文章。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">首先确认被删帐户的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">，这里可以进入以下文件夹：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">C:&quot;Documents and Settings&quot;<em>Admin</em>&quot;Application Data&quot;Microsoft&quot;Crypto&quot;RSA</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">在其下应该有一个以该被删帐户的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">为名的文件夹，例如是</span><span style="font-family: Verdana; font-size: 9pt">S-1-5-21-4662660629-873921405-788003330-1004(RID</span><span style="font-family: 宋体; font-size: 9pt">为</span><span style="font-family: Verdana; font-size: 9pt">1004)</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">现在我们要设法让新建帐户同样具有</span><span style="font-family: Verdana; font-size: 9pt">1004</span><span style="font-family: 宋体; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">，这样就能达到目的。</span></p>
<p>&nbsp;</p>
<p><span style="font-family: Verdana; font-size: 9pt">在Windows</span><span style="font-family: 宋体; font-size: 9pt">中，下一个新建帐户所分配的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">是由</span><span style="font-family: Verdana; font-size: 9pt">HKEY_LOCAL_MACHINE&quot;SAM&quot;SAM&quot;Domains&quot;Account</span><span style="font-family: 宋体; font-size: 9pt">注册表项的</span><span style="font-family: Verdana; font-size: 9pt">F</span><span style="font-family: 宋体; font-size: 9pt">键值所确定的。</span><span style="font-family: Verdana; font-size: 9pt">F</span><span style="font-family: 宋体; font-size: 9pt">键值是二进制类型的数据，在偏移量</span><span style="font-family: Verdana; font-size: 9pt">0048</span><span style="font-family: 宋体; font-size: 9pt">处的四个字节，定义下一个帐户的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">。那么也就是说，只需要修改</span><span style="font-family: Verdana; font-size: 9pt">0048</span><span style="font-family: 宋体; font-size: 9pt">处的四个字节，就能达到目的(让新建帐户获得1004的RID)！</span></p>
<p>&nbsp;<strong><span style="font-family: 宋体; font-size: 9pt">确认好以后，别忘记把</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">Admin</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">帐户的配置文件转移到别的地方！</span></strong>&nbsp;</p>
<p><span style="font-family: Verdana; font-size: 9pt">(1) </span><span style="font-family: 宋体; font-size: 9pt">默认情况下，只有</span><span style="font-family: Verdana; font-size: 9pt">system</span><span style="font-family: 宋体; font-size: 9pt">帐户才有权限访问</span><span style="font-family: Verdana; font-size: 9pt">HKEY_LOCAL_MACHINE&quot;SAM</span><span style="font-family: 宋体; font-size: 9pt">，这里在</span><span style="font-family: Verdana; font-size: 9pt">CMD</span><span style="font-family: 宋体; font-size: 9pt">命令提示符窗口，运行以下命令，以</span><span style="font-family: Verdana; font-size: 9pt">system</span><span style="font-family: 宋体; font-size: 9pt">帐户身份打开注册表编辑器：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">psexec -i -d -s %windir%&quot;regedit.exe</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">提示</span> <span style="font-family: 宋体; font-size: 9pt">可以在以下网站下载</span><span style="font-family: Verdana; font-size: 9pt">psexec</span><span style="font-family: 宋体; font-size: 9pt">：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt"><a href="http://www.sysinternals.com/Utilities/PsExec.html"><u>http://www.sysinternals.com/Utilities/PsExec.html</u></a></span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(2) </span><span style="font-family: 宋体; font-size: 9pt">定位到</span><span style="font-family: Verdana; font-size: 9pt">HKEY_LOCAL_MACHINE&quot;SAM&quot;SAM&quot;Domains&quot;Account</span><span style="font-family: 宋体; font-size: 9pt">注册表项，双击打开右侧的</span><span style="font-family: Verdana; font-size: 9pt">F</span><span style="font-family: 宋体; font-size: 9pt">键值。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(3) </span><span style="font-family: 宋体; font-size: 9pt">这里要说明一下，</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">是以十六进制、而且以反转形式保存下一个帐户的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">。什么意思呢？也就是说，如果是</span><span style="font-family: Verdana; font-size: 9pt">1004</span><span style="font-family: 宋体; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">，对应十六进制就是</span><span style="font-family: Verdana; font-size: 9pt">03EC</span><span style="font-family: 宋体; font-size: 9pt">，但是我们必须把它反转过来变成</span><span style="font-family: Verdana; font-size: 9pt">EC03</span><span style="font-family: 宋体; font-size: 9pt">，再扩展为</span><span style="font-family: Verdana; font-size: 9pt">4</span><span style="font-family: 宋体; font-size: 9pt">个字节，就是</span><span style="font-family: Verdana; font-size: 9pt">EC 03 00 00</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">所以，我们应该把</span><span style="font-family: Verdana; font-size: 9pt">F</span><span style="font-family: 宋体; font-size: 9pt">键值的</span><span style="font-family: Verdana; font-size: 9pt">0048</span><span style="font-family: 宋体; font-size: 9pt">偏移量处，把其中四个字节改为&ldquo;</span><span style="font-family: Verdana; font-size: 9pt">EC 03 00 00<span style="font-family: 宋体">&rdquo;</span><span style="font-family: 宋体">，如图</span>2</span><span style="font-family: 宋体; font-size: 9pt">所示。</span>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt"><img border="0" alt="" width="365" height="299" src="http://images.cnblogs.com/cnblogs_com/cm186man/200812052.jpg" /></span></p>
<p><span style="font-family: 宋体; font-size: 9pt">图</span><span style="font-family: Verdana; font-size: 9pt">2</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(4) </span><span style="font-family: 宋体; font-size: 9pt"><strong>重要：</strong>别忘了重启计算机！</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">(5) </span><span style="font-family: 宋体; font-size: 9pt">重启以后，新建一个同名帐户</span><span style="font-family: Verdana; font-size: 9pt">Admin</span><span style="font-family: 宋体; font-size: 9pt">，它的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">应该和以前是完全一样。如果不相信的话，可以借助</span><span style="font-family: Verdana; font-size: 9pt">GetSID</span><span style="font-family: 宋体; font-size: 9pt">或者</span><span style="font-family: Verdana; font-size: 9pt">PsGetSID</span><span style="font-family: 宋体; font-size: 9pt">等工具测试一下。<br />
</span></p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">2</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．&ldquo;破解&rdquo;</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">EFS</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">接下来的方法就非常简单了，用新建的</span><span style="font-family: Verdana; font-size: 9pt">Admin</span><span style="font-family: 宋体; font-size: 9pt">帐户身份登录系统，随便加密一个文件，然后注销，用管理员帐户登录系统，把原来保留的配置文件复制到</span><span style="font-family: Verdana; font-size: 9pt">C:&quot;Documents and Settings&quot;<em>Admin</em></span><span style="font-family: 宋体; font-size: 9pt">文件夹下。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">再用</span><span style="font-family: Verdana; font-size: 9pt">Admin</span><span style="font-family: 宋体; font-size: 9pt">帐户登录系统，现在可以解密原来的</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件了。</span></p>
<p style="margin: 7.8pt 0cm"><strong><span style="font-family: 宋体">疑难解答</span></strong></p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">1</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．如果已经重装系统，那怎么办？</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">&ldquo;声明&rdquo;部分提到的那篇文章里提到，如果还记得原来帐户的密码，并且配置文件没有被删除的话，还有希望。这时候可以借助</span><span style="font-family: Verdana; font-size: 9pt">sysinternals</span><span style="font-family: 宋体; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">NEWSID</span><span style="font-family: 宋体; font-size: 9pt">工具把系统的计算机</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">重设为原来的值，再用前面描述的方法构造所需的</span><span style="font-family: Verdana; font-size: 9pt">RID</span><span style="font-family: 宋体; font-size: 9pt">，这样就可以获得所需的帐户</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">。剩余步骤完全一样。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt"><a href="http://www.sysinternals.com/Utilities/NewSid.html"><u>http://www.sysinternals.com/Utilities/NewSid.html</u></a></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">2</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．有用户曾经遇到这样的问题：登录系统时收到提示说密码过期，需要重设，重设密码登录后发现打开</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">EFS</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">文件。</span></strong></p>
<p><span style="font-family: Verdana; font-size: 9pt">KB890951</span><span style="font-family: 宋体; font-size: 9pt">提到这个问题。其解释是因为在修改密码时，系统还没有加载配置文件(有点语焉不详)，原文如下：</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">This problem occurs because the user profile for the current user is not loaded correctly after you change the password.</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">配置文件和</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">有何相干？看完本文，大家应该知道，</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">的私钥和主密钥都是保存在配置文件里的。由于配置文件没有加载，所以主密钥的加密版本没有得到更新</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">没有跟上帐户密码的变化</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">，导致主密钥无法正确解密，从而无法解密私钥和</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">。这就是问题的真正原因。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">该</span><span style="font-family: Verdana; font-size: 9pt">KB</span><span style="font-family: 宋体; font-size: 9pt">提供了一个内部补丁，可以解决这个问题。<span style="font-family: Verdana; font-size: 9pt">KB890951</span></span><span style="font-family: 宋体; font-size: 9pt">的链接如下：</span></p>
<p><span style="font-family: Verdana; color: blue; font-size: 9pt"><a href="http://support.microsoft.com/kb/890951"><u>http://support.microsoft.com/kb/890951</u></a></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Arial; font-size: 10pt">3</span></strong><strong><span style="font-family: 宋体; font-size: 10pt">．有关公钥的问题</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">为了容易理解，笔者故意忽略了公钥。公钥保存也保存在帐户的配置文件里：</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">%UserProfile%&quot;Application Data&quot;Microsoft&quot;SystemCertificates&quot;My&quot;Certificates</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">在</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">恢复的操作中，必须确保公钥也要复制到新帐户的配置文件里。尽管看起来公钥与</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">解密无关</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">它负责加密</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">原来，加密文件$</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">属性的</span><span style="font-family: Verdana; font-size: 9pt">DDF</span><span style="font-family: 宋体; font-size: 9pt">字段里除了有帐户</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">和加密的</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">副本外，还有公钥的指纹信息</span><span style="font-family: Verdana; font-size: 9pt">(Public Key Thumbprint)</span><span style="font-family: 宋体; font-size: 9pt">和私钥</span><span style="font-family: Verdana; font-size: 9pt">GUID</span><span style="font-family: 宋体; font-size: 9pt">信息</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">私钥的某种散列值</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">系统</span><span style="font-family: 宋体; font-size: 9pt">在扫描加密文件$EFS属性中的</span><span style="font-family: Verdana; font-size: 9pt">DDF</span><span style="font-family: 宋体; font-size: 9pt">字段时，根据用户配置文件里的公钥中所包含的公钥指纹和私钥</span><span style="font-family: Verdana; font-size: 9pt">GUID</span><span style="font-family: 宋体; font-size: 9pt">信息，当然还有帐户的</span><span style="font-family: Verdana; font-size: 9pt">SID</span><span style="font-family: 宋体; font-size: 9pt">，来判断该帐户是否具有对应的DDF字段，从而判断该用户是否属于合法的</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件拥有者。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">所以公钥也很重要。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">当然公钥是可以&ldquo;伪造&rdquo;的(可以伪造出所需的公钥指纹和私钥GUID)，以欺骗EFS系统，具体方法可以参考国外的那篇原稿，此处不再赘述。</span></p>
<p>&nbsp;</p>
<span style="font-family: 宋体; font-size: 9pt">
<p style="margin: 7.8pt 0cm"><strong><span style="font-family: 宋体">加强</span></strong><strong><span style="font-family: Verdana">EFS</span></strong><strong><span style="font-family: 宋体">的安全</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">由于</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">把所有的相关密钥都保存在</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">分区，所以这可能给</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">带来一定的安全隐患。目前有一些第三方工具号称可以破解</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">，这些工具首先攻击</span><span style="font-family: Verdana; font-size: 9pt">SAM</span><span style="font-family: 宋体; font-size: 9pt">配置单元文件，尝试破解帐户密码，从而破解帐户密码</span><span style="font-family: 宋体; font-size: 9pt">&rarr;</span><span style="font-family: 宋体; font-size: 9pt">主密钥的加密密钥</span><span style="font-family: 宋体; font-size: 9pt">&rarr;</span><span style="font-family: 宋体; font-size: 9pt">主密钥</span><span style="font-family: 宋体; font-size: 9pt">&rarr;</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">私钥</span><span style="font-family: 宋体; font-size: 9pt">&rarr;</span><span style="font-family: Verdana; font-size: 9pt">FEK</span><span style="font-family: 宋体; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">&ldquo;</span><span style="font-family: 宋体; font-size: 9pt">密钥链</span><span style="font-family: Verdana; font-size: 9pt">&rdquo;</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">为了防止攻击者窥视我们的</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件，可以借助以下三种方法：</span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">1</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．导出删除私钥</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">可以用证书向导导出</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密证书和私钥，并且在</span><span style="font-family: Verdana; font-size: 9pt">&ldquo;</span><span style="font-family: 宋体; font-size: 9pt">证书导出向导</span><span style="font-family: Verdana; font-size: 9pt">&rdquo;</span><span style="font-family: 宋体; font-size: 9pt">对话框里选择删除私钥，如图</span><span style="font-family: Verdana; font-size: 9pt">3</span><span style="font-family: 宋体; font-size: 9pt">所示。</span>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt"><img border="0" alt="" width="503" height="365" src="http://images.cnblogs.com/cnblogs_com/cm186man/200812053.jpg" /></span></p>
<p><span style="font-family: 宋体; font-size: 9pt">图</span><span style="font-family: Verdana; font-size: 9pt">3</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">删除私钥以后，攻击者就没有办法访问</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密文件了，而我们需要访问时，只需导入先前备份的证书和私钥即可。</span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">2</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">System Key</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">提供额外的保护</span></strong></p>
<p><span style="font-family: Verdana; font-size: 9pt">System Key</span><span style="font-family: 宋体; font-size: 9pt">可以对</span><span style="font-family: Verdana; font-size: 9pt">SAM</span><span style="font-family: 宋体; font-size: 9pt">配置单元文件和</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">私钥提供额外保护。</span><span style="font-family: Verdana; font-size: 9pt">Windows XP</span><span style="font-family: 宋体; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">System Key</span><span style="font-family: 宋体; font-size: 9pt">默认保存在本地，我们可以运行</span><span style="font-family: Verdana; font-size: 9pt">syskey</span><span style="font-family: 宋体; font-size: 9pt">命令，强制系统将</span><span style="font-family: Verdana; font-size: 9pt">System Key</span><span style="font-family: 宋体; font-size: 9pt">保存在软盘里，或者用启动密码</span><span style="font-family: Verdana; font-size: 9pt">(startup password)</span><span style="font-family: 宋体; font-size: 9pt">来生成</span><span style="font-family: Verdana; font-size: 9pt">System Key</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">由于</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: Verdana; font-size: 9pt">&ldquo;</span><span style="font-family: 宋体; font-size: 9pt">密钥链</span><span style="font-family: Verdana; font-size: 9pt">&rdquo;的根密钥(System Key)没有保存在本地计算机中</span><span style="font-family: 宋体; font-size: 9pt">，</span><span style="font-family: Verdana; font-size: 9pt"> 所以</span><span style="font-family: 宋体; font-size: 9pt">攻击者将更加难以破解</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密。</span></p>
<p><strong><span style="font-family: 宋体; font-size: 9pt">提示</span></strong> <span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 楷体_GB2312; font-size: 9pt">加密的</span><span style="font-family: Verdana; font-size: 9pt">recovery key</span><span style="font-family: 楷体_GB2312; font-size: 9pt">，类似于</span><span style="font-family: Verdana; font-size: 9pt">syskey</span><span style="font-family: 楷体_GB2312; font-size: 9pt">的</span><span style="font-family: Verdana; font-size: 9pt">startup password</span><span style="font-family: 楷体_GB2312; font-size: 9pt">，都是借助启动时所输入的一串密码来生成所需的密钥。</span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">3</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">BitLocker</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">提供更彻底的保护</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">本方法仅适用于</span><span style="font-family: Verdana; font-size: 9pt">Windows Vista(Enterprise</span><span style="font-family: 宋体; font-size: 9pt">和</span><span style="font-family: Verdana; font-size: 9pt">Ultimate Edition)</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">最彻底的保护方法，首推</span><span style="font-family: Verdana; font-size: 9pt">Windows Vista</span><span style="font-family: 宋体; font-size: 9pt">新引入的</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 宋体; font-size: 9pt">加密，这时候</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">分区的所有内容全部被加密</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">包括</span><span style="font-family: Verdana; font-size: 9pt">SAM</span><span style="font-family: 宋体; font-size: 9pt">配置单元、</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">密钥</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">BitLocker(TPM1.2)</span><span style="font-family: 宋体; font-size: 9pt">加密可以看成是</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">启动保护器。在系统启动时，</span><span style="font-family: Verdana; font-size: 9pt">TPM</span><span style="font-family: 宋体; font-size: 9pt">芯片会负责分析各个重要的启动组件，以判断自己是否位于原来的计算机环境。如果是的话，就依次释放BitLocker加密所需的密钥链，我们才能顺利地访问</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">，才能访问</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">文件。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">如果攻击者企图把硬盘挂接到别的计算机上，系统就会拒绝释放密钥，整个</span><span style="font-family: Verdana; font-size: 9pt">Windows Vista</span><span style="font-family: 宋体; font-size: 9pt">分区处于加密状态。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">如果攻击者窃取了计算机，并且窃取了</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 宋体; font-size: 9pt">所需所有条件</span><span style="font-family: Verdana; font-size: 9pt">(TPM</span><span style="font-family: 宋体; font-size: 9pt">芯片自不必说，假设也获得密钥</span><span style="font-family: Verdana; font-size: 9pt">U</span><span style="font-family: 宋体; font-size: 9pt">盘</span><span style="font-family: Verdana; font-size: 9pt">)。</span><span style="font-family: 宋体; font-size: 9pt">这时候系统能够顺利引导，并且成功释放</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 宋体; font-size: 9pt">密钥链。但是攻击者还必须想办法知道帐户的密码，<strong>否则无法登录系统，</strong></span><span style="font-family: Verdana; font-size: 9pt"><strong>Windows</strong></span><span style="font-family: 宋体; font-size: 9pt"><strong>分区依然处于加密状态</strong>。</span></p>
<p><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">额外保护的原理如图</span><span style="font-family: Verdana; font-size: 9pt">4</span><span style="font-family: 宋体; font-size: 9pt">所示。</span>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt"><img border="0" alt="" width="871" height="446" src="http://images.cnblogs.com/cnblogs_com/cm186man/200812054.jpg" />图</span><span style="font-family: Verdana; font-size: 9pt">4</span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Verdana; font-size: 9pt">4</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">．题外话：为什么释放</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">BitLocker</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">密钥以后，</span></strong><strong><span style="font-family: Verdana; font-size: 9pt">Windows</span></strong><strong><span style="font-family: 宋体; font-size: 9pt">分区依然处于加密状态？</span></strong></p>
<p><span style="font-family: 宋体; font-size: 9pt">所以尽管</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 宋体; font-size: 9pt">密钥已经释放，但是</span><span style="font-family: Verdana; font-size: 9pt">Windows</span><span style="font-family: 宋体; font-size: 9pt">分区并没有被立即全部解密。否则每次启动，都要解密整个Windows分区，得花多少时间</span><span style="font-family: Verdana; font-size: 9pt">(</span><span style="font-family: 宋体; font-size: 9pt">笔者的Vista分区完全解密，共花</span><span style="font-family: Verdana; font-size: 9pt">3</span><span style="font-family: 宋体; font-size: 9pt">小时</span><span style="font-family: Verdana; font-size: 9pt">)</span><span style="font-family: 宋体; font-size: 9pt">！</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">原来</span><span style="font-family: Verdana; font-size: 9pt">BitLocker</span><span style="font-family: 宋体; font-size: 9pt">加密是以一个</span><span style="font-family: Verdana; font-size: 9pt">FVE Filter Driver</span><span style="font-family: 宋体; font-size: 9pt">来实现加密和解密，该</span><span style="font-family: Verdana; font-size: 9pt">Filter Driver</span><span style="font-family: 宋体; font-size: 9pt">处于文件系统驱动的下层。登录系统以后，用户需要访问文件时，文件系统会自动请求</span><span style="font-family: Verdana; font-size: 9pt">FVE Filter Driver</span><span style="font-family: 宋体; font-size: 9pt">进行解密，猜想应该是一次解密一个Block，每个Block可能是512字节(和EFS一样)，不敢确定。对于用户来说，这个过程是完全透明的，同时对性能的影响很小，几乎可以忽略不计。</span><span style="font-family: Verdana; font-size: 9pt">EFS</span><span style="font-family: 宋体; font-size: 9pt">加密的情况有点类似。</span></p>
<p>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt"><strong>写在最后</strong></span>&nbsp;</p>
<p><span style="font-family: 宋体; font-size: 9pt">这里非常敬佩国外微软技术爱好者的执着，事实上该作者还有一篇经典的文章(描述SAM配置单元文件的二进制结构)，链接如下，非常值得推荐。</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">很难想象，要编写这样的文章，得花费多少的人力和时间，要做多少的实验才能在SAM数据库逐个字节地找出其对应的含义！</span></p>
<p><span style="font-family: 宋体; font-size: 9pt">本文的目的，也是为了向这些国外的作者致敬。</span></p>
<span style="font-family: 宋体; font-size: 9pt">
<p><span style="font-family: Verdana; font-size: 9pt"><a href="http://www.beginningtoseethelight.org/ntsecurity/index.php"><u>http://www.beginningtoseethelight.org/ntsecurity/index.php</u></a></span></p>
</span></span></span>&nbsp;</div>
</div>
<p>&nbsp;</p>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/191.htm</link>
			<title><![CDATA[中国智造，慧及全球]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Mon,04 Jan 2010 23:22:19 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=191</guid>
		<description><![CDATA[今天打开Win7的字库，发现个事情，上面赫然写着“中国智造，慧及全球”，截图纪念。<br/><img src="https://kanoe.cn/attachments/month_1001/3201014232159.PNG" border="0" alt=""/><br/>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/190.htm</link>
			<title><![CDATA[关于Ylmf OS]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Fri,25 Dec 2009 20:18:56 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=190</guid>
		<description><![CDATA[本来以为雨林木风能写系统了，谁知道拿来一看还是Ubuntu，失望！看来还是超越不了改装打包的老本行阿，只是把改装的对象由Windows变成了Ubuntu。默哀！<br/><br/>PS：窃以为，我用Ubuntu用得好好的，没必要换成Ylmf OS这个不伦不类的系统（应该也叫Ubuntu吧）。]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/kavkiskey.htm</link>
			<title><![CDATA[关于kavkiskey.com一个key下载站被关闭 我们想办法继续访问^_^[转]]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Sun,01 Nov 2009 00:04:48 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=185</guid>
		<description><![CDATA[<p>&nbsp; <a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a>相信很多使用卡巴的人都知道这个网站，由于这个站经常提供免费的key并且每次提供的key都很好用，所以一直被广大卡巴粉丝所推崇（包括我本人也是很喜欢那个站，本站的key多数都是转自那里的）。但是他站的成功却带来了不少的麻烦，因为阻碍了卡巴公司的销售所以卡巴公司把这个站的域名报告给欧洲域名管理总局（世界上所有的域名都归这个公司管理）说这个域名下的内容影响了卡巴的销售侵权了，欧洲总局联系到中国的域名注册商就把这个站的域名给停止了。<br />
<br />
&nbsp;&nbsp;&nbsp; 以上内容是知情人告诉我的，知道原因后就在想如何让这个站继续生存下去呢？思来想去想到了最简单的方法就是修改<font color="#ff0000">&ldquo;hosts&rdquo;</font>文件来继续访问，今天我就把方法告诉大家，希望支持这个站的朋友能多宣传一下这个方法让这个站能继续的为我们这些穷鬼服务^_^，不多废话了下面看教程。</p>
<p><strong><font color="#0000ff">这个是群里一个好友(游民)写的批处理 这里很感谢他!<img border="0" alt="下载附件" align="absMiddle" src="http://www.china-virus.com/images/download.gif" /> </font></strong><a href="http://www.china-virus.com/UploadFiles/200909/09_16_00_22_51.RAR"><strong><font color="#0000ff">点击下载此文件</font></strong></a><font color="#0000ff"> </font></p>
<p>这个是用xp系统来设置的后面有vista的设置方法<br />
首先打开这个目录:&nbsp; <font color="#0000ff">C:\WINDOWS\system32\drivers\etc </font>打开这个目录后可以看到一个hosts文件,如下图所显示的</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_08_13.JPG" alt="" /></p>
<p>然后我们&ldquo;双击&rdquo;这个文件 会出现如下图的提示,然后选择使用&ldquo;记事本&rdquo;再点&ldquo;确定&rdquo;就能打开这个文件了</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_13_24.GIF" alt="" /></p>
<p>打开这个文件后&ldquo;不管你看到什么内容&rdquo;都在这个文件的最后一行输入如下字符：<br />
<font color="#0000ff"><strong>60.190.218.24</strong><font color="#000000">&nbsp; </font></font><a href="http://www.kavkiskey.com/">&nbsp;把这句话复制到刚才打开的文件最后一行里如下图：<br />
<br />
<br />
</a><a href="http://www.kavkiskey.com/" target="_blank"></a><a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a></p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_16_20.GIF" alt="" /><br />
请注意你打开这个文件后不一定和我这里显示的一样 但是你只要在这个文件最后一行输入上面说的字符就可以了</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_17_48.GIF" alt="" /><br />
最后保存这个文件，大功告成！去访问一下<a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a>吧</p>
<hr color="#c0c0c0" size="1" width="100%" />
<p>以下是vista系统的设置方法windows7和这个一样<br />
首先打开这个目录:&nbsp; <font color="#0000ff">C:\WINDOWS\system32\drivers\etc </font>打开这个目录后可以看到一个hosts文件,如下图所显示的</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_22_04.GIF" alt="" /></p>
<p>然后我们&ldquo;双击&rdquo;这个文件 会出现如下图的提示,然后选择使用&ldquo;记事本&rdquo;再点&ldquo;确定&rdquo;就能打开这个文件了</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_23_10.GIF" alt="" /></p>
<p>打开这个文件后&ldquo;不管你看到什么内容&rdquo;都在这个文件的最后一行输入如下字符：<br />
60.190.218.24 <a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a>&nbsp;把这句话复制到刚才打开的文件最后一行里如下图：<br />
<br />
&nbsp;</p>
<p align="center"><img src="http://www.china-virus.com/UploadFiles/200909/09_15_12_25_26.GIF" alt="" /></p>
<p align="center"><br />
请注意你打开这个文件后不一定和我这里显示的一样 但是你只要在这个文件最后一行输入上面说的字符就可以了<br />
最后保存这个文件，大功告成！去访问一下<a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a>吧</p>
<hr color="#999999" size="1" width="100%" />
<p>&nbsp;</p>
<p align="center">最后的提醒，请注意：60.190.218.24&nbsp; <a href="http://www.kavkiskey.com/" target="_blank"><font color="#2c4c78">www.kavkiskey.com</font></a>&nbsp;中间有两个空格不能少。</p>
<p align="center">&nbsp;</p>
<p><font color="#ff0000"><strong>这个是群里一个好友(游民)写的批处理 这里很感谢他!<img border="0" alt="下载附件" align="absMiddle" src="http://www.china-virus.com/images/download.gif" /> </strong></font><a href="http://www.china-virus.com/UploadFiles/200909/09_16_00_22_51.RAR"><font color="#ff0000"><strong>点击下载此文件</strong></font></a><font color="#ff0000"><strong> </strong></font></p>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/184.htm</link>
			<title><![CDATA[openpbs 常用命令]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Sun,11 Oct 2009 19:58:30 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=184</guid>
		<description><![CDATA[qsub mm5.pbs&nbsp;&nbsp;提交作业mm5.pbs<br/>qstat -a&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看当前的所有pbs提交的作业的状态<br/>qdel ID&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;删除作业号为 ID的作业<br/>pbsnodes -a&nbsp;&nbsp;&nbsp;&nbsp;查看所有计算节点目前的运行情况，是否繁忙，是否空闲。<br/>pbsnodes -a ｜ grep ID&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看作业号ID的作业运行情况和运行节点。<br/>pbsnodes -a ｜ grep free&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看空闲的计算节点。]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/182.htm</link>
			<title><![CDATA[Windows 7快捷键大全]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Sat,15 Aug 2009 11:02:54 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=182</guid>
		<description><![CDATA[以下是微软官方发布的Windows 7操作系统快捷键的应用解释：<br/>1. 轻松访问键盘快捷方式<br/>　　按住右Shift 八秒钟： 启用和关闭筛选键<br/>　　按左 Alt+左 Shift+PrtScn(或 PrtScn)：启用或关闭高对比度<br/>　　按左 Alt+左 Shift+Num Lock ：启用或关闭鼠标键<br/>　　按 Shift 五次： 启用或关闭粘滞键<br/>　　按住 Num Lock 五秒钟：启用或关闭切换键<br/>　　Windows 徽标键 + U ： 打开轻松访问中心<br/>2. 常规键盘快捷方式<br/>　　F1 显示帮助<br/>　　Ctrl+C&nbsp;&nbsp;复制选择的项目<br/>　　Ctrl+X&nbsp;&nbsp;剪切选择的项目<br/>　　Ctrl+V&nbsp;&nbsp;粘贴选择的项目<br/>　　<br/>　　Ctrl+Z&nbsp;&nbsp;撤消操作<br/>　　Ctrl+Y&nbsp;&nbsp;重新执行某项操作<br/>　　Del&#101;te&nbsp;&nbsp;删除所选项目并将其移动到“回收站”<br/>　　Shift+Del&#101;te&nbsp;&nbsp;不先将所选项目移动到“回收站”而直接将其删除<br/>　　F2 重命名选定项目<br/>　　Ctrl+向右键 将光标移动到下一个字词的起始处<br/>　　Ctrl+向左键 将光标移动到上一个字词的起始处<br/>　　Ctrl+向下键 将光标移动到下一个段落的起始处<br/>　　Ctrl+向上键 将光标移动到上一个段落的起始处<br/>　　Ctrl+Shift 加某个箭头键 选择一块文本<br/>　　Shift 加任意箭头键 在窗口中或桌面上选择多个项目，或者在文档中选择文本<br/>　　Ctrl 加任意箭头键+空格键 选择窗口中或桌面上的多个单个项目<br/>　　Ctrl+A 选择文档或窗口中的所有项目<br/>　　F3 搜索文件或文件夹<br/>　　Alt+Enter 显示所选项的属性<br/>　　Alt+F4 关闭活动项目或者退出活动程序<br/>　　Alt+空格键 为活动窗口打开快捷方式菜单<br/>　　Ctrl+F4 关闭活动文档(在允许同时打开多个文档的程序中)<br/>　　Alt+Tab 在打开的项目之间切换<br/>　　Ctrl+Alt+Tab 使用箭头键在打开的项目之间切换<br/>　　Ctrl+鼠标滚轮 更改桌面上的图标大小<br/>　　Windows 徽标键 + Tab 使用 Aero Flip 3-D 循环切换任务栏上的程序<br/>　　Ctrl + Windows 徽标键 + Tab 通过 Aero Flip 3-D 使用箭头键循环切换任务栏上的程序<br/>　　Alt+Esc 以项目打开的顺序循环切换项目<br/>　　F6 在窗口中或桌面上循环切换屏幕元素<br/>　　F4 在 Windows 资源管理器中显示地址栏列表<br/>　　Shift+F10 显示选定项目的快捷菜单<br/>　　Ctrl+Esc 打开「开始」菜单<br/>　　Alt+加下划线的字母 显示相应的菜单<br/>　　Alt+加下划线的字母 执行菜单命令(或其他有下划线的命令)<br/>　　F10 激活活动程序中的菜单栏<br/>　　向右键 打开右侧的下一个菜单或者打开子菜单<br/>　　向左键 打开左侧的下一个菜单或者关闭子菜单<br/>　　F5 刷新活动窗口<br/>　　Alt+向上键 在 Windows 资源管理器中查看上一级文件夹<br/>　　Esc 取消当前任务<br/>　　Ctrl+Shift+Esc 打开任务管理器<br/>　　插入 CD 时按住 Shift 阻止 CD 自动播放<br/>3. 对话框键盘快捷方式<br/>　　Ctrl+Tab&nbsp;&nbsp;在选项卡上向前移动<br/>　　Ctrl+Shift+Tab&nbsp;&nbsp;在选项卡上向后移动<br/>　　Tab&nbsp;&nbsp;在选项上向前移动<br/>　　Shift+Tab&nbsp;&nbsp;在选项上向后移动<br/>　　Alt+加下划线的字母&nbsp;&nbsp;执行与该字母匹配的命令(或选择选项)<br/>　　Enter&nbsp;&nbsp;对于许多选定命令代替单击鼠标<br/>　　空格键 如果活动选项是复选框，则选中或清除该复选框<br/>　　箭头键 如果活动选项是一组选项按钮，则选择某个按钮<br/>　　F1 显示帮助<br/>　　F4 显示活动列表中的项目<br/>　　Backspace 如果在“另存为”或“打开”对话框中选中了某个文件夹，则打开上一级文件夹<br/>4. Windows 徽标键相关的快捷键<br/>　　Windows徽标键就是显示为Windows旗帜，或标有文字Win或Windows的按键，以下简称Win键。XP时代有4个经典的 Win 键组合：R/E/F/L。到了 Win7，花样更多了。<br/>　　Win：打开或关闭开始菜单<br/>　　Win + Pause：显示系统属性对话框<br/>　　Win + D：显示桌面<br/>　　Win + M：最小化所有窗口<br/>　　Win + SHIFT + M：还原最小化窗口到桌面上<br/>　　Win + E：打开我的电脑<br/>　　Win + F：搜索文件或文件夹<br/>　　Ctrl + Win + F：搜索计算机(如果您在网络上)<br/>　　Win + L：锁定您的计算机或切换用户<br/>　　Win + R：打开运行对话框<br/>　　Win + T：切换任务栏上的程序(感觉是和alt+ESC 一样 )<br/>　　Win + 数字：让位于任务栏指定位置(按下的数字作为序号)的程序，新开一个实例。(感觉这个比较新颖，貌似快速启动。) Shift+ Windows logo key +number：Start a new instance of the program pinnedto the taskbar in the position indicated by the number<br/>　　Ctrl + Win + 数字：让位于任务栏指定位置(按下的数字作为序号)的程序，切换到上一次的活动窗口。 Ctrl+Windowslogo key +number：Switch to the last active window of the program pinnedto the taskbar in the position indicated by the number<br/>　　ALT + Win + 数字：让位于任务栏指定位置(按下的数字作为序号)的程序，显示跳转清单。 Alt+Windows logokey +number： Open the Jump List for the program pinned to the taskbarin the position indicated by the number<br/>　　Win + TAB：循环切换任务栏上的程序并使用的Aero三维效果<br/>　　Ctrl + Win + TAB：使用方向键来循环循环切换任务栏上的程序，并使用的Aero三维效果<br/>　　按Ctrl + Win + B：切换到在通知区域中显示信息的程序<br/>　　Win + 空格：预览桌面<br/>　　Win + ↑：最大化窗口<br/>　　Win + ↓：最小化窗口<br/>　　Win + ←：最大化到窗口左侧的屏幕上<br/>　　Win + →：最大化窗口到右侧的屏幕上<br/>　　Win + Home：最小化所有窗口，除了当前激活窗口<br/>　　Win+ SHIFT + ↑：拉伸窗口的到屏幕的顶部和底部<br/>　　Win+ SHIFT + →/←：移动一个窗口，从一个显示器到另一个<br/>　　Win + P：选择一个演示文稿显示模式<br/>　　Win + G：循环切换侧边栏的小工具<br/>　　Win + U：打开轻松访问中心<br/>　　Win + x：打开Windows移动中心<br/>5. Windows Explorer相关快捷键<br/>　　Ctrl+N 打开新窗口<br/>　　Ctrl+Shift+N 新建文件夹<br/>　　End 显示活动窗口的底部<br/>　　Home 显示活动窗口的顶部<br/>　　F11 最大化或最小化活动窗口<br/>　　Num Lock+小键盘星号(*) 显示选中文件夹的所有子文件夹<br/>　　Num Lock+小键盘加号(+) 显示选中文件夹的内容<br/>　　Num Lock+小键盘减号(-) 折叠选中文件夹<br/>　　左方向键 折叠当前展开的选中文件夹或选中上层文件夹<br/>　　Alt+Enter 打开选中项目的属性对话框<br/>　　Alt+P 显示预览窗格<br/>　　Alt+左方向键 切换到前一次打开的文件夹<br/>　　右方向键 显示(展开)当前选中项目或选中第一个子文件夹<br/>　　Alt+右方向键 切换到下一次后打开的文件夹<br/>　　Alt+上方向键 打开上层文件夹<br/>　　Ctrl+鼠标滚轮 改变文件和文件夹图标的大小和外观<br/>　　Alt+D 选中地址栏(定位到地址栏)<br/>　　Ctrl+E 选中搜索框(定位到搜索框)<br/>6. 放大镜键盘快捷方式<br/>　　Windows 徽标键 + 加号或减号 放大或缩小<br/>　　Ctrl+Alt+空格键 显示鼠标指针<br/>　　Ctrl+Alt+F 切换到全屏模式<br/>　　Ctrl+Alt+L 切换到镜头模式<br/>　　Ctrl+Alt+D 切换到停靠模式<br/>　　Ctrl+Alt+I 反色<br/>　　Ctrl+Alt+箭头键 按箭头键的方向平移<br/>　　Ctrl+Alt+R 调整镜头的大小<br/>　　Windows 徽标键 + Esc 退出放大镜<br/>7. 远程桌面相关快捷键<br/>　　Alt+Page Up 按从左向右顺序切换程序<br/>　　Alt+Page Down 按从右向左切换程序<br/>　　Alt+Ins&#101;rt 按程序打开先后顺序循环切换程序<br/>　　Alt+Home 显示“开始”菜单<br/>　　Ctrl+Alt+Break 在窗口模式和全屏之间切换<br/>　　Ctrl+Alt+End 显示Windows安全性对话框<br/>　　Alt+Del&#101;te 显示当前窗口的系统菜单<br/>　　Ctrl+Alt+-(小键盘减号) 当前活动窗口截图<br/>　　Ctrl+Alt++(小键盘加号) 全屏截图<br/>　　Ctrl+Alt+向右键 从远程桌面控件“跳转”到主机程序中的控件(如按钮或文本框)。将远程桌面控件嵌入到其他(主机)程序后，此功能非常有用。<br/>　　Ctrl+Alt+向左键 从远程桌面控件“跳转”到主机程序中的控件(如按钮或文本框)。将远程桌面控件嵌入到其他(主机)程序后，此功能非常有用。<br/>8. 画图键盘快捷方式<br/>　　Ctrl+N 创建新的图片<br/>　　Ctrl+O 打开现有图片<br/>　　Ctrl+S 将更改保存到图片<br/>　　F12 将此图片另存为新文件<br/>　　Ctrl+P 打印图片<br/>　　Alt+F4 关闭图片及其画图窗口<br/>　　Ctrl+Z 撤消更改<br/>　　Ctrl+Y 恢复更改<br/>　　Ctrl+A 选择整个图片<br/>　　Ctrl+X 剪切选择内容<br/>　　Ctrl+C 将选择内容复制到剪贴板<br/>　　Ctrl+V 从剪贴板粘贴选择内容<br/>　　向右键 将选择内容或活动图形向右移动一个像素<br/>　　向左键 将选择内容或活动图形向左移动一个像素<br/>　　向下键 将选择内容或活动图形向下移动一个像素<br/>　　向上键 将选择内容或活动图形向上移动一个像素<br/>　　Esc 取消某个选择<br/>　　Del&#101;te 删除某个选择<br/>　　Ctrl+B 粗体选择文本<br/>　　Ctrl++ 将画笔、直线或形状轮廓的宽度增加一个像素<br/>　　Ctrl+- 将画笔、直线或形状轮廓的宽度减少一个像素<br/>　　Ctrl+I 将所选文本改为斜体<br/>　　Ctrl+U 为所选文本添加下划线<br/>　　Ctrl+E 打开“属性”对话框<br/>　　Ctrl+W 打开“调整大小和扭曲”对话框<br/>　　Ctrl+Page Up 放大<br/>　　Ctrl+Page Down 缩小<br/>　　F11 以全屏模式查看图片<br/>　　Ctrl+R 显示或隐藏标尺<br/>　　Ctrl+G 显示或隐藏网格线<br/>　　F10 或 Alt 显示快捷键提示<br/>　　Shift+F10 显示当前快捷菜单<br/>　　F1 打开“画图”帮助<br/>9. 写字板的键盘快捷方式<br/>　　Ctrl+N 新建一个文档<br/>　　Ctrl+O 打开一个现有文档<br/>　　Ctrl+S 将更改保存到文档<br/>　　F12 将此文档另存为新文件<br/>　　Ctrl+P 打印文档<br/>　　Alt+F4 关闭“写字板”<br/>　　Ctrl+Z 撤消更改<br/>　　Ctrl+Y 恢复更改<br/>　　Ctrl+A 选择整个文档<br/>　　Ctrl+X 剪切选择内容<br/>　　Ctrl+C 将选择内容复制到剪贴板<br/>　　Ctrl+V 从剪贴板粘贴选择内容<br/>　　Ctrl+B 将所选文本改为粗体<br/>　　Ctrl+I 将所选文本改为斜体<br/>　　Ctrl+U 为所选文本添加下划线<br/>　　Ctrl+= 使选择的文本成为下标<br/>　　Ctrl+Shift+= 使选择的文本成为上标<br/>　　Ctrl+L 向左对齐文本<br/>　　Ctrl+E 向中心对齐文本<br/>　　Ctrl+R 向右对齐文本<br/>　　Ctrl+J 对齐文本<br/>　　Ctrl+1 设置单倍行距<br/>　　Ctrl+2 设置双倍行距<br/>　　Ctrl+5 将行距设置为 1.5<br/>　　Ctrl+Shift+&gt; 增加字体大小<br/>　　Ctrl+Shift+&lt; 减小字体大小<br/>　　Ctrl+Shift+A 将字符更改为全部使用大写字母<br/>　　Ctrl+Shift+L 更改项目符号样式<br/>　　Ctrl+D 插入 Microsoft 画图图片<br/>　　Ctrl+F 在文档中查找文本<br/>　　F3 在“查找”对话框中查找文本的下一个实例<br/>　　Ctrl+H 在文档中替换文本<br/>　　Ctrl+向左键 将光标向左移动一个字<br/>　　Ctrl+向右键 将光标向右移动一个字<br/>　　Ctrl+向上键 将光标移动到上一行<br/>　　Ctrl+向下键 将光标移动到下一行<br/>　　Ctrl+Home 移动到文档的开头<br/>　　Ctrl+End 移动到文档的结尾<br/>　　Ctrl+Page Up 向上移动一个页面<br/>　　Ctrl+Page Down 向下移动一个页面<br/>　　Ctrl+Del&#101;te 删除下一个字<br/>　　F10 显示快捷键提示<br/>　　Shift+F10 显示当前快捷菜单<br/>　　F1 打开“写字板”帮助<br/>10. 计算器的键盘快捷方式<br/>　　Atl+1 切换到标准模式<br/>　　Alt+2 切换到科学型模式<br/>　　Alt+3 切换到程序员模式<br/>　　Alt+4 切换到统计信息模式<br/>　　Ctrl+E 打开日期计算<br/>　　Ctrl+H 将计算历史记录打开或关闭<br/>　　Ctrl+U 打开单位转换<br/>　　Alt+C 计算或解决日期计算和工作表<br/>　　F1 打开“计算器”帮助<br/>　　Ctrl+Q 按下 M- 按钮<br/>　　Ctrl+P 按下 M+ 按钮<br/>　　Ctrl+M 按下 MS 按钮<br/>　　Ctrl+R 按下 MR 按钮<br/>　　Ctrl+L 按下 MC 按钮<br/>　　% 按下 % 按钮<br/>　　F9 按下 +/– 按钮<br/>　　/ 按下 / 按钮<br/>　　* 按下 * 按钮<br/>　　+ 按下 + 按钮<br/>　　- 按下 – 按钮<br/>　　R 按下 1/× 按钮<br/>　　@ 按下平方根按钮<br/>　　0-9 按下数字按钮 (0-9)<br/>　　= 按下 = 按钮<br/>　　. 按下 .(小数点)按钮<br/>　　Backspace 按下 Backspace 按钮<br/>　　Esc 按下 C 按钮<br/>　　Del 按下 CE 按钮<br/>　　Ctrl+Shift+D 清除计算历史记录<br/>　　F2 编辑计算历史记录<br/>　　向上箭头键 在计算历史记录中向上导航<br/>　　向下箭头键 在计算历史记录中向下导航<br/>　　Esc 取消编辑计算历史记录<br/>　　Enter 编辑后重新计算计算历史记录<br/>　　F3 在科学型模式下选择“角度”<br/>　　F4 在科学型模式下选择“弧度”<br/>　　F5 在科学型模式下选择“梯度”<br/>　　I 在科学型模式下按 Inv 按钮<br/>　　D 在科学型模式下按 Mod 按钮<br/>　　Ctrl+S 在科学型模式下按 sinh 按钮<br/>　　Ctrl+O 在科学型模式下按 cosh 按钮<br/>　　Ctrl+T 在科学型模式下按 tanh 按钮<br/>　　( 在科学型模式下按 ( 按钮<br/>　　) 在科学型模式下按 ) 按钮<br/>　　N 在科学型模式下按 ln 按钮<br/>　　; 在科学型模式下按 Int 按钮<br/>　　S 在科学型模式下按 sin 按钮<br/>　　O 在科学型模式下按 cos 按钮<br/>　　T 在科学型模式下按 tan 按钮<br/>　　M 在科学型模式下按 dms 按钮<br/>　　P 在科学型模式下按 pi 按钮<br/>　　V 在科学型模式下按 F-E 按钮<br/>　　X 在科学型模式下按 Exp 按钮<br/>　　Q 在科学型模式下按 x^2 按钮<br/>　　Y 在科学型模式下按 x^y 按钮<br/>　　# 在科学型模式下按 x^3 按钮<br/>　　L 在科学型模式下按 log 按钮<br/>　　! 在科学型模式下按 n! 按钮<br/>　　Ctrl+Y 在科学型模式下按 y√x 按钮<br/>　　Ctrl+B 在科学型模式下按 3√x 按钮<br/>　　Ctrl+G 在科学型模式下按 10x 按钮<br/>　　F5 在程序员模式下选择 Hex<br/>　　F6 在程序员模式下选择 Dec<br/>　　F7 在程序员模式下选择 Oct<br/>　　F8 在程序员模式下选择 Bin<br/>　　F12 在程序员模式下选择 QWord<br/>　　F2 在程序员模式下选择 Dword<br/>　　F3 在程序员模式下选择 Word<br/>　　F4 在程序员模式下选择 Byte<br/>　　K 在程序员模式下按 RoR 按钮<br/>　　J 在程序员模式下按 RoL 按钮<br/>　　% 在程序员模式下按 Mod 按钮<br/>　　( 在程序员模式下按 ( 按钮<br/>　　) 在程序员模式下按 ) 按钮<br/>　　| 在程序员模式下按 o&#114; 按钮<br/>　　^ 在程序员模式下按 Xor 按钮<br/>　　~ 在程序员模式下按 Not 按钮<br/>　　 在程序员模式下按 And 按钮<br/>　　A-F 在程序员模式下按 A-F 按钮<br/>　　空格键 在程序员模式下切换位值<br/>　　A 在统计信息模式下按 Average 按钮<br/>　　Ctrl+A 在统计信息模式下按 Average Sq 按钮<br/>　　S 在统计信息模式下按 Sum 按钮<br/>　　Ctrl+S 在统计信息模式下按 Sum Sq 按钮<br/>　　T 在统计信息模式下按 S.D. 按钮<br/>　　Ctrl+T 在统计信息模式下按 Inv S.D. 按钮<br/>　　D 在统计信息模式下按 CAD 按钮<br/>11. Windows 日记本键盘快捷方式<br/>　　Ctrl+N 开始新的便笺<br/>　　Ctrl+O 打开最近使用的便笺<br/>　　Ctrl+S 将更改保存到便笺<br/>　　Ctrl+Shift+V 将便笺移动到特定的文件夹<br/>　　Ctrl+P 打印便笺<br/>　　Alt+F4 关闭便笺及其日记本窗口<br/>　　Ctrl+Z 撤消更改<br/>　　Ctrl+Y 恢复更改<br/>　　Ctrl+A 选择页面上的所有项目<br/>　　Ctrl+X 剪切选择内容<br/>　　Ctrl+C 将选择内容复制到剪贴板<br/>　　Ctrl+V 从剪贴板粘贴选择内容<br/>　　Esc 取消某个选择<br/>　　Del&#101;te 删除某个选择<br/>　　Ctrl+F 开始基本查找<br/>　　Ctrl+G 转到页面<br/>　　F5 刷新查找结果<br/>　　F5 刷新便笺列表<br/>　　F6 在便笺列表和便笺之间切换<br/>　　Ctrl+Shift+C 显示便笺列表中列标题的快捷菜单<br/>　　F11 以全屏模式查看便笺<br/>　　F1 打开“日记本”帮助<br/>12. Windows 帮助查看器键盘快捷方式<br/>　　Alt+C 显示目录<br/>　　Alt+N 显示“连接设置”菜单<br/>　　F10 显示“选项”菜单<br/>　　Alt+向左键 返回先前查看过的主题<br/>　　Alt+向右键 向前移动到下一个(先前已查看过的)主题<br/>　　Alt+A 显示客户支持页面<br/>　　Alt+Home 显示帮助和支持主页<br/>　　Home 移动到主题的开头<br/>　　End 移动到主题的末尾<br/>　　Ctrl+F 搜索当前主题<br/>　　Ctrl+P 打印主题<br/>　　F3 将光标移动到搜索框 <br/>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/181.htm</link>
			<title><![CDATA[WIN7 Activation v1.0(第六版)]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Sat,15 Aug 2009 10:53:57 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=181</guid>
		<description><![CDATA[1. 功能概述<br/>~~~~~~~~~~~<br/>　 * 激活针对旗舰版(包括32位和64位)；<br/>&nbsp;&nbsp; * 激活后无OEM信息和GRUB启动信息；<br/>&nbsp;&nbsp; * 自动判断是否有隐藏分区.<br/>2. 注意事项<br/>~~~~~~~~~~~<br/>&nbsp;&nbsp; *.安装系统时若分配有系统保留分区需先设置驱动器号;<br/>&nbsp;&nbsp; * 用替换法激活的系统无法激活;<br/>&nbsp;&nbsp; * 激活需要1分钟左右时间,期间会出现未响应属正常情况;<br/>&nbsp;&nbsp; * 该软件仅供研究测试使用,作者不承担任何法律责任.<br/>&nbsp;&nbsp;<br/><img src="http://www.vcbeta.cn/download.asp?id=74" border="0" alt=""/><br/>3.验证方法：&nbsp;&nbsp; <br/>&nbsp;&nbsp; 方法一.直接打开WIN7 Activation点击&#34;点击验证&#34;(<strong>推荐</strong>)；<br/>&nbsp;&nbsp; 方法二.在&#34;运行&#34;里输入 slmgr.vbs -dli 并回车；<br/>&nbsp;&nbsp; 方法二.在&#34;运行&#34;里输入 slmgr.vbs -xpr 并回车；<br/>&nbsp;&nbsp; 方法二.在&#34;运行&#34;里输入 winver 并回车；<br/>&nbsp;&nbsp; 方法四.在&#34;运行&#34;里输入 slmgr.vbs -dlv 并回车；<br/>&nbsp;&nbsp; 方法五.右键我的电脑属性 查看是否处于激活状态.<br/><br/>下载地址:<a href="http://www.rayfile.com/files/1ad1f751-8947-11de-8bdc-0014221b798a/" target="_blank" rel="external">http://www.rayfile.com/files/1ad1f751-8947-11de-8bdc-0014221b798a/</a>]]></description>
		</item>
		
			<item>
			<link>https://kanoe.cn/article/system/178.htm</link>
			<title><![CDATA[用图直观地解释L1/L2缓存,RAM和硬盘的响应速度]]></title>
			<author>master@kanoe.cn(独木舟)</author>
			<category><![CDATA[System]]></category>
			<pubDate>Wed,15 Jul 2009 13:02:12 +0800</pubDate>
			<guid>https://kanoe.cn/default.asp?id=178</guid>
		<description><![CDATA[<strong>国外网友制作了一张有趣的图片,向我们展示L1/L2缓存,RAM和硬盘的响应速度差异.</strong><br/>在这张图中,一个像素点代表1纳秒(nanosecond),L1只需要一个点,L2和RAM都只是一条横线,硬盘呢?...<br/><img src="https://kanoe.cn/attachments/month_0907/u200971513043.gif" border="0" alt=""/><br/>]]></description>
		</item>
		
</channel>
</rss>
