Browsed by
Month: 2007 年 2 月

菲律宾游记--马尼拉

菲律宾游记--马尼拉

作廉价航空的飞机到clark机场,出了海关,会有免费的地图和旅游介绍赠送,不过出关检查居然是开包手工翻行李

做大巴赶往马尼拉,正常的路程要2个小时,遭遇堵车,到了quezon city就晚上8点了,在mega mall里随便找了家菲律宾当地自助餐,税居然要18%,然后找了家hometel住下了

Philtranco,机场大巴,从clark机场开到马尼拉北部

From Philippines

clark机场停放的小型飞机

From Philippines

第二天的行程安排:黎刹公园,马尼拉天主大教堂,圣奥古斯丁教堂

菲律宾著名的车当属jeepney,每辆jeepney的外观都是不一样的,很便宜,基本上做一次10个peso就够了

From Philippines
From Philippines

黎刹公园(Rizal Park)位于市中心罗哈斯大道旁,面对马尼拉湾,公园中央竖立着领导菲律宾独立运动的英雄荷西·黎刹的铜像

From Philippines

黎刹公园里的雕刻

From Philippines

小纪念碑

From Philippines

菲律宾第一届议员名单

From Philippines

黎刹公园里的天下为公

From Philippines

马尼拉天主大教堂

From Philippines

马尼拉大教堂最早也16世纪时的建筑,但遭到多次战火的破坏,曾先后重建6次,最近的一次是在1958年,应该是战后唯一获得重建的教堂,重建时的彩色玻璃及各种雕刻,都是由意大利运来的

From Philippines

圣奥古斯丁教堂

From Philippines

圣奥古斯丁教堂始建于1571年,是菲律宾最古老的教堂,最早是以竹子、椰叶及泥土建造而成,後因遭受火灾焚毁,在1599年重建时改成石造建築,之後经历了七次大地震和两次世界大战仍然屹立不倒,许多人都认为是神迹

From Philippines

教堂内有巴洛可式的讲坛、18 世纪的管风琴、Molave木雕刻成的圣诗阁楼、26 幅巨型圣人油画、及琳琅满目的宗教艺术品,天花板和墙壁上都有绘画,正中的是奥古斯丁像和耶稣像

From Philippines
From Philippines
From Philippines
From Philippines
From Philippines
From Philippines
From Philippines

教堂外的断墙

From Philippines

每逢周日都有本市的富豪在此举行婚礼,排场隆重

From Philippines
From Philippines

这一带有很多马车,兼向导功能

From Philippines

马尼拉湾夜景

From Philippines
菲律宾比索

菲律宾比索

今天去了lucky plaza换菲律宾比索,据说是那的菲律宾人比较多,换起来汇率划算一点

离orchard MRT非常近,此前打听的在chinatown的价格是30.3,1新加坡币兑换30.3菲律宾比索,有砍价高手砍到了30.8,佩服

在一楼的一堆money exchange问,报价就三种,30,30.3,30.48,跟他们讲了讲价钱,30.8都不同意,无奈只好去30.48那家换了,是个印度人开得

最后换了三种,1000,100,20

From Philippines

回来之后来张菲律宾比索全家福
纸币面值:1000,500,200,100,50,20
硬币面值:10,5,1,0.25

正面

From Philippines

背面

From Philippines
本站所使用的wordpress插件

本站所使用的wordpress插件

以下是本站所使用的wordpress插件,基本不会在添加了,效果比较好,也比较稳定,没出过什么差错

1.Ultimate Google Analytics 1.5.2 利用Google Analytics统计

2.Link Indication 3.0 链接后边增加小图标

3.sidebar-widgets 1.0.20060711 侧栏管理器

4.你好Dolly 1.5 管理页面右上角随机显示歌词

5.Akismet 2.0 屏蔽垃圾留言

6.WordPress数据库备份 1.7 备份数据库,重要性不言而喻

7.GetWIKI 1.0 引用wikipedia的资源

8.mimetex 1.1 在wordpress中使用latex,显示漂亮的数学公式

9.Comment Hacks 无版本号 显示最新文章,最新评论,评论最多的文章,发表评论最多的人

10.CountPosts 1.1 Beta 统计blog总访问量和每篇文章的访问量,显示访问量最多的文章

11.PostRatings 1.04 给文章评分的插件,不过这个插件配合本主题在IE下显示有点不正常

12.Google Sitemaps 3.0b4 自动生成站点sitemaps,并通知Google

13.Random Posts 1.0 随机显示几篇文章,让旧文章“重见天日”

14.FeedBurner 2.2 能将所有feed traffic 的信息传给feedburner,是feedburner承认的插件

15.WP-Cron 1.3 实现定时功能,包括定时备份数据库,定时刷新Dashboard等等

16.WordPress缓存 2.0.17 缓存页面,减少sql查询,提高访问速度

17.Jerome’s Keywords 1.9 在文章中加入关键词,创建tag云

18.Jerome’s Keywords Related Posts 1.3 跟据Jerome’s Keywords设置的关键词,显示与本文章相关的文章

19.Adhesive 3.2 让文章置顶的插件

20.DashBar 2.0 改变后台控制外观

21.WP-PageNavi 2.10 增强页面导航功能

启用wordpress缓存插件

启用wordpress缓存插件

最近下午总是发生数据库链接不上的情况,问了客服才知道同时链接数最大为50

挺奇怪的,按说我的页面访问量没那么大,不太可能同时有50个人在线的,10个人最多了

不知道这个插件会对访问量计数和google adsense及analytics有什么影响,慢慢研究了

可能的一种情况是spider爬的比较厉害

解决方案据客服说是租一台虚拟服务器或专用 服务器

看了看价钱,还是算了,每个月租金赶现在这个一年的费用了

唉,这个看来做文件中转服务器比较方便

用Autoruns揪出流氓软件的驱动保护

用Autoruns揪出流氓软件的驱动保护

下载地址

一、为什么流氓软件总是删不掉?

文件删除不掉,或者流氓软件清除不了,或者删除了相关的文件,但是马上它又出现了。现在流氓软件为了保护自己,采的手段是五花八门,无所不用其极:进程保护,交叉感染,自启动,自我恢复,文件隐藏,进程注入,驱动保护。

到目前为止,所有流氓软件最终极、最有效的保护办法还是底层驱动级的保护,一般就是在drivers目录下增加一个或多个.sys文件(我也见过个用 rundll32来运行一个.dll作为驱动的),但本质上这个都会在Windows的HKLM\SYSTEM\CurrentControlSet\ Services\下建一个相关的,如CNNIC建立的就是HKLM\SYSTEM\CurrentControlSet\Services\ cdnprot,并且将启动级别做得很高,在安全模式下也会自动启动。这个底的驱动过滤所有的文件以及注册表操作,如果发现是对流氓软件自己的文件/注册表操作,就会直接返回一个true,如果发觉文件被删除,就通过备份或者网络来下载恢复。它们的保护措施已经做到这一级,普通用户根本没有办法删除相关的文件,一般都需要重启到DOS系统下去删文件。

这也是很多网友提的为什么文件删除不掉,或者删除了,重启之后,一会儿又出现了,阴魂不散的原因。下面我们的要做的,就是找出来这些氓软件的后台的驱动保护。

二、为什么找出驱动保护很困难?

Windows 的驱动文件一般位于system32\drivers目录下,以.sys文件方式存在,通过注册表的HKLM\SYSTEM\ CurrentControlSet\Services\的式来启动,有一部分属于服务的,可以在Windows的服务的MMC控制窗口里看到。但如果是驱动,则在这里看不到。Windows正式情况下,那个rivers目录下有200个左右的文件,如果偷偷往这个下面塞一个.sys文件,是很难发现的。象著名的3721这类cnsminkp.sys,CNNIC的dnprot.sys比较容易认识,但现在的很多软件的名字都是不固定的,或者是随机生成的,这样的辨识的难度就很大。我曾经用过的方式有:

1、通过保存文件列表,时常自己手工比较这两个文件,看前后差别多出来的文件肯定有问题

2、通过文件生成的日期。(这点流氓软件也想到了,日期也只能作为参考)

3、通过文件的属性里在的公司信息。早年还行,现在越来越多的流氓软件的驱动冒充是M$的,有的连英文单词都写错了。

4、通过文件夹监视工具。

上面这四种都有一定的缺陷,只能作为参考,都不是太好。并且现在有一些软件通过文件系统隐藏,这些驱动文件,通过资源管理器,根本连都看不到。

三、如何找出可疑驱动来?

难道没有更好的办法吗?有,应该有的,这个就是我们今天要介绍的主角:Autoruns

介绍:Autoruns是著名的sysinternals出品的一款小软件,它的主要功能是列出系统自启动的项目。通过它,你可以轻易查看到所有系统可能动的地方,非常的全面。跟流氓软件相关的是“Services(服务)”,“LSA Providers(LSA提供者)”、”Winsock Providers(Winsock提者)”,“Drivers(驱动)“。下面重点介绍Drivers这一部分的功能。

运行Autoruns之后,在它的“Options(选项)”菜单中有两项“Verifiy Code Signatures(验证代码签名)“Hide Signed Microsoft entries(隐藏已签名的微软项)“,把这两项都选中了。验证代码签名是指验证所有dirvers下的.sys文件的文件签名。Windows下的硬件有一签名的功能,它是为了保证所有的驱动文件是经过M$测试,符合HAL兼容性。隐藏已签名的微软项,就是把那些合法的隐藏起来。不然200多,会看着发晕的。

这样Autoruns就会检查所有已经注册成为驱动的项,并且检查所有的.sys的文件数字签名。所有假冒的或者没有通过代码签名的项,都会在这列出来。也就可以很容易判断这个驱动是不是有问题了。如果有问题的话,可能通过把里面相关的注册表键值删除,重启机器,这样驱动保就失效了,然后可以通过文件删除工具来删除其它的文件,完成最后的清理工作。

四、总结

最后再总结一下:

1、流氓软件删除不掉或者死灰复燃,很多时候是因为有驱动或服务保护

2、通过Autoruns找到这些可疑的驱动

3、通过删除相关驱动健值或者直接用文件粉碎器删除相关的.sys文件,重启驱动就无效

4、清理其它文件,完成善后工作。

以上方法通过各种测试是证明有效的,但不排除将来有更进一步的隐藏手段来躲避Autoruns的检查。但原理是一样的。不过是通过程序来减少作量。

Latex使用--subfigure竖排图形

Latex使用--subfigure竖排图形

{\LaTeX}这几天要写论文,用到图形竖排

IEEE给的模板是图形横排,subfigure不支持\\换行

所以网上查了查,有个人用minipage放在subfigure{}中,在minipage{}里换行

[CODE]
\begin{figure}
\centering
\subfigure[the first subfigure]{
\begin{minipage}[b]{0.2\textwidth}
\includegraphics[width=1\textwidth]{fig1.eps} \\
\includegraphics[width=1\textwidth]{fig2.eps}
\end{minipage}
}
\subfigure[the second subfigure]{
\begin{minipage}[b]{0.2\textwidth}
\includegraphics[width=1\textwidth]{fig3.eps} \\
\includegraphics[width=1\textwidth]{fig4.eps}
\end{minipage}
}
\end{figure}

比较有用

菲律宾行程安排

菲律宾行程安排

Day1:Singapore-Manila
Day2:Manila-Legazpi
Day3:Mayon volcano
Day4:Legazpi-Manila
Day5:Manila-Kalibo-Boracay
Day6,7:Boracay
Day8:Kalibo-Manila
Day9:taal volcano
Day10:Manila-Singapore

时间较紧,只能去这几个地方了,宿雾岛是去不成了。
只能去一个长滩岛(Boracay)和两个火山去看看
在马尼拉时间也不多,估计是没机会参观了,只能看机场了
从新加坡到菲律宾,虎航的飞机最便宜
菲律宾国内则是订的宿雾航空,一是价钱便宜,另外网上订也比较方便
Kalibo到长滩岛的距离较远,还要坐车到Caticlan码头
东南亚航空有飞机从马尼拉直接到Caticlan机场,挨着Caticlan码头,不过价钱太贵了

菲律宾三个火山最有名
皮那图博火山(Pinatubo),塔尔火山(Taal)和马荣火山(Mayon)
其中塔尔火山是地球上最低和最小的火山,浮于塔尔湖中,湖环绕着火山群岛,岛中还有湖
马荣火山则是世界上火山锥最完美的火山
皮那图博是最肆虐的火山,1991年6月15日的爆炸式大喷发使山峰高度降低了大约300米,48小时天昏地暗,10万人无家可归,随后整整一年里喷入40公里高空的蒸气和尘埃让全世界的温度下降了摄氏0.5度
出于时间上的考虑,只能放弃皮那图博了

汇率:1新币=5人民币=30菲律宾比索