2016年4月16日 星期六

[WMI] 解決瀏覽器遭HAO123、2345修改首頁問題

由於安裝Xbox one手把時把WIN7升到WIN10又降回7,一時手賤去下載了一些垃圾....
當時就有發現首頁被改的情況,想說這種好解決,一堆狂人福利軟體王都有現成工具可以解
解開後由於PSO2不時無聲or錯誤關閉又搞的焦頭爛額,前天才發現奇怪怎麼首頁又被改了


除了上圖的AdwCleaner以外我也用了UltraAdwareKiller跟Junkware Removal Tool
都是一樣清完就正常,但是隔天大約是晚上8點左右電腦用一半又被改成HAO123
像是啟動跟系統服務檢查都正常,工作排程器說工作影像毀損或遭竄改,不管他裡面東西全刪 XD
雖然我這裡沒有裝常駐型防毒/防火,但使用F-SecureOnlineScanner線上掃毒也沒有發現異常
所以今天又學到新東西:Windows Management Instrumentation (WMI)

老實說上面WMI我也只瞭解一個大概,是個可以接受Script與API自動運作、從XP以後都內建的系統管理模組
wikipedia沒有中文記事,很不想說,但百毒百讀百科有提到可以利用通信阜直接植入vbscript...
目前通信阜的部分微軟大多已經修補過了,那種網路上找的到中文的入侵方法是沒有用的 XD
但另外就有找到,現在這種首頁綁架的手法早就已經進步到利用程式植入後執行vbscript了

簡單一點總結工作排程器(Task Scheduler) 能自動執行的是程式檔、WMI能自動執行程式碼
在MIS來說我絕對是菜到不行,早知道上班地方被資訊室給上了一堆鎖的電腦就拿來研究實驗練功力


好了閒話休說,先下載 WMI Administrative Tools 安裝,以管理員權限執行WMI Event Viewer
如上圖,點左上鋼筆圖示


出現Connect to namespace,點選右邊電腦圖示


這裡點選Connect後會出現下面視窗,Username跟Password不用管他,下圖按OK


回到先前畫面,Machine Name便會出現自己的機器名稱,然後在Starting Namespace填入root
這樣就可以叫出root樹狀結構,打開以後尋找CIMV2點選後按下面OK


發現有ActiveScript,點選右上角圖示View instance properties可以查看內容


在ScriptText可以看到被綁去什麼地方,確定是這裡在搞鬼後離開

回到這裡就可以點選中間X圖示Delete instance,刪除掉這個Event
除了圖上的Filiters以外,通常Consumers與Timers底下也會有,通通清掉
萬一還是沒好,則root底下所有項目都需檢查過,看看有沒有ScriptText被植入


完成後再用AdwCleaner就可以把系統清乾淨了,最上圖可以看出,AdwCleaner沒有清理到WMI這一塊
WMI這一塊不清理的原因,我猜大概就是上面所提到的,許多機關公司的MIS使用這個來執行一些特定工作
為什麼不用工作排程器,則是因為工作排程器比較容易被使用者亂搞或刪除
而且vbscript比傳統batch多了許多網路方面的支援
而理論上來說,如果你的電腦是自己的沒有MIS管
但是WMI裡面卻出現ScriptText,那九成九都是惡意軟體甚至病毒搞的
一般應用程式來說,開機執行或是排程工具就很夠用了,不會去用到WMI這一塊

微軟當初為什麼要挖這個洞我不是很瞭解,但是WIN7又開了一個新的洞 - PowerShell
我猜這應該會是下一個惡意工具軟體的明日之星吧 XD

最後要提一下,不管是Firefox或是Chrome,如果看到這種安全性提示的軟體網站,大多就是這種植入型的

當初下載回來的程式我有先扔到 VirusTotal 檢查過,只有少數幾個防毒說有問題
依據以往經驗大多數的KEYGEN由於都是用同一種封裝,所以就算沒毒TrendMicro的產品也會當作有毒殺掉
而且一殺掉就保證救不回來,沒錯我就是在說各公家院校愛用的OfficeScan,這程式是個廢材
但經過這次,如果再看到「已回報為不安全的軟體網頁」,我會慎重考慮一下了。



更新:原先我是使用AdwCleaner 5(最上圖可以看到版本號是5.11)
   目前AdwCleaner 6以後的版本增加的WMI部分的清理功能
   像HAO123這麼老牌著名的傢伙應該是一定解的了,要省事的話可以直接使用看看
   是說HAO123也搞了好幾年,WMI的存在更早,之前被綁的很多人結論都是「只有重灌才會好」
   甚至有人說「安裝360安全衛士來解」....以毒攻毒啊? XD
   然而5我用了解不了才寫了這篇,寫了這篇幾個月後的6就加進去這個功能....是巧合嗎
 

2016年4月12日 星期二

毒男守則 .35

錢財乃身外之物,生不帶來、死不帶去

所以我一切帶不走的我都可以不要

而我能帶走的則一點也不會留下來。


不知道為何這篇好像在所有守則中最有人氣?

但是關於帶的走的帶不走的我必須說清楚

帶的走的是我的肉體、我的經驗、記憶、與創造過的事物

「你的老婆」、「你的小孩」、「你的"其他人"」,那些並不是你的所有物

你所擁有的只不過是對他們的責任義務而已,這些你也帶不走,只能放棄。


2016年4月6日 星期三

在PSO2底下使用遊戲手把 - Xbox Elite Wireless Controller & One S (2016版)

 注意!菁英版雖然跌價當中,但是不建議購買!!(詳見底下update 3&4)

一時又衝動購物,不過至少這次沒後悔,雖然說使用上一波三折搞的半死
其實早在之前就有這款 Razer Sabertooth Elite 版Xbox 360專用遊戲控制器 (缺貨已停產)
不過那時候考量那款是有線,個人還是偏好無線,再加上Razer滑鼠按鍵偏軟很容易壞,有評價問題
所以當初買了Madcatz C.T.R.L.R,不過如果可以重選的話,我想我會買 Razer Sabertooth

 Xbox Elite 手把這款幾乎是被笑稱「買手把送主機」,單是手把在國外是大熱銷
不管是跟Xbox one elite主機同捆版,或者是零買加PC無線接收器,這手把都是要半台主機的價錢....


首先不得不提的就是十字鍵,之前360手把的十字鍵手感超模糊,所以Razer就乾脆類似PS3那樣全部分開
但這次的十字鍵不得不說接近完美,軟硬適中觸感分明,遠勝我目前手邊所有手把

下圖是其他地方比較少提到的,不光是可替換的金屬十字鍵,就連替換的左右類比搖桿也是金屬製
這些可替換配件都是用強力磁鐵吸附,就這個大小的吸附力來猜的話,我覺得應該是釹鐵硼的樣子
正面中間的撥動開關是可在遊戲中切換設定1與設定2,但實際上只是用來關掉背面撥片用而已 XD


下圖是背面的撥片/扳機鍵,同樣是用磁力吸附,但這個設計與Razer Sabertooth 相比的話....
畢竟我沒有實際用過Razer Sabertooth,但Xbox Elite這款很容易誤觸,用起來也容易累
本來會買這款我就是看中他追加的背面按鍵,但後來結果是大失望,下述....

至於上面的綠色開關是用來調整LT/RT扳機鍵的深度
以目前我用過的手把的類比搖桿精準度來排名的話是:
Xbox Elite>PS3原廠>Xbox360原廠>Logi PS2>Madcatz CTRL
更正:Xbox Elite>PS3原廠>HORI PS2有線>Xbox360原廠=Logi PS2無線>Madcatz CTRL


除了攜帶盒、本體與替換配備以外,很標準的付了2顆3號電池與micro USB纜線
只不過是最容易漏液的金頂....早點用一用扔掉的好

至於PC無線接收器得要另購,標準盒裝版就還要1280元
我買的是謎之裸裝版,只有接收器本體加一條USB延長線,便宜300塊
接收器的部分照理說走的應該是2.4G,但我懷疑應該也是藍芽....使用的波段很接近
當然不管規格是啥,一般的藍芽接收器是無法配對使用的就是了


接下來軟體的部分才是重點了,為了這手把我大概整整搞了3天,到現在都還有殘留一些後遺症在

首先,微軟官網有寫,這款手把雖然在WIN7/8.1下也能使用,不過只有WIN10可以變更背後撥片的按鍵配置
我目前的系統還是WIN7,插上後就自動連線下載驅動程式,自動安裝完馬上就可以使用
為了可以變更按鍵配置我只好升上WIN10,趁現在還可以免費升級的時候
升上WIN10之後還得要利用線上商店下載APP:Xbox Accessories

到這邊都還一切順利,但是打開Xbox Accessories之後我有種受騙的感覺....
這個APP就只能夠把按鍵設定改為其他手把上的按鍵,跟禁用而已,沒辦法設定成追加按鍵(B14以後)
簡單一點說,這個手把使用官方驅動,一樣是最多只有13鍵可設定,跟360手把是一樣的
再加上升上WIN10後Madcatz跟藍芽就連不起來了,其他不知道還有多少相容性問題得要處理(抱頭
所以果斷就還原到WIN7來,但後遺症是現在PSO2偶而不定時會莫名其妙自動關閉 orz

而搞WIN10也不是說沒有收穫,第2張圖可以看到連線鈕是有亮燈的
在WIN10的時候可以調整這燈的亮度,轉到最低沒想到這設定保持到WIN7來了,這樣稍微省點電
猜想應該一部份的手把設定是直接儲存在手把裡面而不是WIN7系統裡才得以保留下來
不過如果我這猜想是對的話....那麼編寫修改版驅動程式的難度就更高了 orz


換回到WIN7之後其實問題更大條,雖然說要用最簡單的方式解決也是可以
PSO2下使用手把自動設定就會依xinput模式設定好,但這個模式下無法禁用按鍵
如果使用手動設定的話,由於驅動模式的問題,LT/RT扳機鍵會導致畫面攝影機轉個不停

傳統360手把是之前有好心的日本人寫出修改版的驅動程式,解決LT/RT扳機鍵的問題
但Xbox one手把目前依然無解,也不是說真的無解,只不過要繞好幾圈 orz

首先是在PSO2當中要完成自動設定,這我的解決方法是使用360有線手把來設定
只不過360手把的ABXY與X1 Elite的不一樣,要比對過才能正確設定,這樣PSO2的部分就完成
追加:據說one手把利用USB連線也可以完成PSO2的自動設定,不過我自己沒試過

再來是joytokey的部分,沒辦法集氣跟連射還是這個好用,但LT/RT還是一樣出問題 orz
所以這裡必須套用上圖的Xinput plus,把joytokey從Xinput修改成DXinput模式
之後就正常了,也不用再多什麼程序,就跟一般的360手把一樣使用

總結一下,Xbox Elite Wireless Controller以硬體來說,我個人評價絕對是遊樂器史上的最高品質
從烤漆、背面止滑、配色到按鍵觸感、類比靈敏度,無可挑剔....很難看到我下這種評語的
電池部分也是滿分,除了能使用原廠電池以外也可以使用普通3號充電電池
甚至說玩一玩沒電也可以直接插USB線繼續玩還順便充電,就跟玩遊樂器一樣
某blog使用心得說稍微耗電,但我這邊似乎是正常,續航力大約是CTRL的3倍左右
更正:是的確蠻耗電的,目前一組低自放大約使用才1週多而已就沒電了

雖然說背面扳機鍵是一個缺憾,只能看看以後有沒有好心人提供修改版驅動,指望微軟那是不可能的事
軟體部分就同上,要有一定的調整才能適用,不過如果是玩XBOX ONE的話就沒這顧慮
價錢....真的是太貴啦!!這手把居然Amazon價格美金149元!
中上級機械鍵盤也差不多這個價錢,但手把這種算消耗品耶....敗的下去大概我也是有問題了吧最近....



update 1:前不久聽說的,這款Xbox Chatpad直接支援WIN10,且不需Xbox live,我也買了一個
    之前的360手把也有這種小鍵盤,不過在windows底下無法使用
    菁英手把與一般版均可用,附耳麥、按鍵背光可控制,原廠的按鍵底下是微動開關
    而另外有副廠的的也很天才,同樣是掛在手把底下,但另需一顆USB接收器
    而按鍵是橡膠的,那樣的產品個人非常不推薦 XD
    回到這款原廠鍵盤,雖然是與手把的連接蠻貼合的,但還是不能太粗魯的使用
    比較有用的地方是1-0的快捷列鍵,正好彌補了4/20新增的3鍵式操作下手把按鍵又少一顆的問題
    總結評分的話這款我給70分,產品本身很到位,有的話是的確有小方便一些些的程度 XD
    不過要注意的是,安裝上小鍵盤之後,除了重量增加以外,握感會變差
    雖然有止滑橡膠,但是單手握的話非常容易一個不留神就摔手把了,算是這款手把小鍵盤的最大缺點

update 2:關於Razer Sabertooth雖然我沒有入手,但一時興起去翻了一下阿罵爽,轉貼評價過來
    2星:RBが故障しました。交換しましたが、更に短期間でまた同じ故障が起きました。
    4星:3年間で2度の故障を経て3台目です(2台目は保証交換でした)。
    3星:発売と同時に購入して使ってましたが使いやすいのは間違いなのですが右RBがもう壊れました
    基本上日本AMAZON 有非常多種多按鍵的手把可以選擇,就連淘寶目前都很難找到13鍵以上手把
    但對於自家的ELECOM跟BUFFALO的評價都很慘,讓我打消了去訂隻24鍵手把的打算 XD

update 3:其實原來的XBOX ONE手把在設計上LB/RB是很容易壞的,因為他是以槓桿方式去按壓微動開關
    所以elite版本在不改動電路板設計情況下有小改了LB/RB結構設計
    但是這個更改看起來只是比原來更差,我4月份買的,到現在11月LB就壞了
    損壞的部位如下圖,LB/RB兩邊的按鍵原來是這樣子連在一起的,斷掉的部位就是紅圈位置
    這樣的設計就算是非工業設計的人也知道一定會壞,很有可能Sabertooth也是同樣的設計
    但是要壞也不是壞的很徹底,變成按鍵尾端彈不起來,偏中央按壓的話還是能動
    送修我想應該就不用了,因為這個設計就算送修更換,用不了多久一樣是斷裂
    相對來說標準版的LB/RB的故障就可愛的多了,斷掉的尖端再用3秒膠補個高度就行了
    一把要價4000多塊的手把來說,不到半年這個品質實在說不過去
    如果是打算在WIN10使用的話,那麼一般版手把+小鍵盤就已經很完美了
    如果是在WIN7底下的話,那麼目前最好的選擇還是XBOX 360無線手把


update 4:雖然說XBOX 360無線實在是很耐操,但是還是被我操到左類比有點失常,斷續來說也用了5年有
    由於上面提到的小鍵盤實在是太好用,所以忍不住手癢再去買了把OneS來使用
    OneS雖然說目前大都是含無線接收器一起販售,但是網拍上便宜的拆售品還是不少
    我是建議如果要在電腦使用的話,最好是連無線接受器一起買,理由下述

    十分值得慶幸的一點是,原先不管是一代還是菁英版那個容易出問題的RB/LB兩鍵
    終於在OneS版本調整好了,我本身沒有拆解這隻手把,是從網路拆解畫面的判斷

    而且手把側邊是做押花止滑設計,菁英版是用橡膠,但才2年就整個外翻,只能整片挖掉
    再次說明了不管是橡膠還是矽膠,只要是用來當止滑的產品就是不能買 = =#
    如果說真要與菁英版相比,要說不足的只有十字鍵比較淺、無類比回饋調整,跟沒有磁力配件
    但上面這些東西值上3000塊價差嗎?我認為是不值得

    至於說用藍芽連線與專用接收器連線的差別,別地方很多試用心得都提過了
    藍芽連線除了不能使用無線耳機孔以外,也不能使用上面的附加小鍵盤,而且還WIN10限定
    但是藍芽連線本身是有優點的,像是有WIN10筆電的情況,就不用去拔專用接收器
    甚至手機平板也可以透過藍芽直接使用OneS手把


2016年4月3日 星期日

鄉民的正義(?)

很多人都認為「公理自在人心」,那麼是在你心還是我心?

先來看一件去年的新聞: 2015年聖貝納迪諾槍擊案 | wikipedia

中文沒有補充,請自己轉英文版WIKI,裡面有提到查獲其中一位槍手的iphone 5C
有興趣的人可以再延伸 :FBI–Apple encryption dispute | wikipedia

我也討厭看原文,英文底子不好我也稍微反省了....那麼就直接跳結果吧 XD

蘋果勝訴,免幫FBI 解密iPhone | TechNews 科技新報

某些媒體寫說蘋果上訴成功?這點我是覺得有問題啦,這種說法會給人認為是FBI告蘋果
如果以台灣來說蘋果應該是異議或抗告,不大可能是上訴,雖然說美國走英美法系內容可能跟台灣不一樣
如果是在台灣的話可能是由法院發「對第三人執行命令」,如果沒有異議的話就會強制執行
但如果是發生在台灣的話,我很好奇要如何強制人家寫出程式來?寫不出來也罰金嗎?XDDD

附帶一提上面的「對第三人執行命令」,最常見的就是法院請銀行每個月扣你薪水還債這種
不過放心吧,銀行是不可能對這種執行命令提出異議的 XDDD

開後門爭議》iPhone被FBI順利解鎖蘋果:告訴我你怎麼辦到的?∣風傳媒

這一篇應該是由美聯社翻譯轉載,後續的結果是反過來蘋果希望FBI能夠提供該系統漏洞好進行修補
但人家是FBI可不是好心善良的系統安全專家,政府也沒有那個道理要幫助你私人企業維護系統安全,公私分明

FBI 真的需要蘋果來解開密碼嗎?只是一種政治手段罷了∣科技新報(雷峰網)

這篇其實主要沒啥科技內容,雖然內容用了很多科技名詞,但是標題就已經說明了中國媒體的心態
簡單一點說就是0000~9999只要解10000次,那我只要把快閃記憶體拆下來先拷貝一份出來
輸9次沒成功就再燒回去再輸,那麼總共只要來回1111次就一定解的開,相信蘋果保全的都是笨蛋
就這麼兩句話就可以說完的東西可以掰這麼長一篇,而且技術方面根本就是用猜的嘛 XD

附帶一提大陸用語"活雷峰"就差不多類似台灣用語"活菩薩"的意思,而雷峰是什麼人
是一位忠於黨、忠於人民、忠於國家、忠於社會主義的中國共產黨模範人物 (by 解放軍總政治部
會取這個名字作為一個媒體,剩下的應該就不需要我再多說了 XD


回過頭來,某天PTT被M的一篇,很抱歉不知道我猜一下,M是MARK的意思嗎?

Re: [新聞] PTT挨告 供出鄉民個資換和解

在個人資料保護方面,台灣比較起來法律的部分是比較先進,雖然說大概又是去抄歐陸的
不過在寫這篇之前我原本以為刑事相關除外,但實際上翻了一下個人資料保護法條文
過去的第11條的確有關於犯罪預防、刑事偵查、執行的部分除外,但是在104年的修正已經拿掉了
如果以狹義的法律條文解釋,現在就算是刑事偵查需要,也不能夠逾越個資法的保護

上面這件依版主說法來看,就只是消費評價糾紛而已,台灣濫用訴訟的情況真的很嚴重
雖然每次民調都是超過50%的人表示不相信台灣司法,但每個來開庭的都說相信法官會做出公平的裁判 XD
那事實上什麼才叫公平的裁判?事實講難聽的我不能接受的就是不公平的裁判,我能接受的才是
話題扯遠了,我並不是因為曾經從事司法工作就包庇維護,上面純粹個人經驗談

回到PTT上,這位版主認為消費評價糾紛這種事濫用訴訟他不會交出個資,那麼換個情境
如果今天有人在PTT上預言要千面人下毒隨機砍人放置爆裂物的話呢?版主會說不給嗎?

很簡單要我的話我會說有使用者條約,如果發生危害治安的情況我們會全力配合檢警調查
今天警察去跟電信業者查IP像是這個:
為何有查就給?那就是當初辦網路時給你簽的那張上面寫的條約啊
只要你簽了就可以列入個資法的例外,因為你同意了他們在違反條約時就能交出個資
不然光是依照個資法保護,業者是沒有權力說警察要法院要就提供用戶資料出去的
台灣人其實是特喜歡「配合檢方/警方調查」的,自己也是站在正義的一方,這樣多好對吧~

一般人的認為就是,只要不是我的問題是別人的問題,那麼公道就自在我心
我認為對就是對錯就是錯,但是啊,人類只有兩顆眼睛兩隻耳朵跟教育所建立的道德觀,絕對沒有這麼神啦
有這種自覺的人畢竟是非常少數,而絕大多數的鄉民,不管是哪種意識型態,都是「公道自在人心」的信者