<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.itecn.net/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang=""><title type="html">翼手龙的技术博客               </title><subtitle type="html">********追寻技术自由 寻找安全真相********&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; </subtitle><id>http://blogs.itecn.net/blogs/dragon/atom.aspx</id><link rel="alternate" type="text/html" href="http://blogs.itecn.net/blogs/dragon/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.itecn.net/blogs/dragon/atom.aspx" /><generator uri="http://communityserver.org" version="2.1.61120.2">Community Server</generator><updated>2006-03-29T17:29:00Z</updated><entry><title>以后要常来这里写东西了</title><link rel="alternate" type="text/html" href="http://blogs.itecn.net/blogs/dragon/archive/2008/02/27/31906.aspx" /><id>http://blogs.itecn.net/blogs/dragon/archive/2008/02/27/31906.aspx</id><published>2008-02-27T07:39:00Z</published><updated>2008-02-27T07:39:00Z</updated><content type="html">&lt;P&gt;潜水两年，熬了一个“2007年度中国优秀CIO”的奖项，照片放在像册里和大家分享，&lt;/P&gt;
&lt;P&gt;很高兴看到这么多新的朋友在ITECN开博，后面我也更多的想回归到技术上，希望大家多支持多指教。&lt;/P&gt;&lt;img src="http://blogs.itecn.net/aggbug.aspx?PostID=31906" width="1" height="1"&gt;</content><author><name>Dragon</name><uri>http://blogs.itecn.net/members/Dragon.aspx</uri></author><category term="技术之外" scheme="http://blogs.itecn.net/blogs/dragon/archive/tags/_80622F674B4E1659_/default.aspx" /></entry><entry><title>ServiceDesk Plus的许可文件</title><link rel="alternate" type="text/html" href="http://blogs.itecn.net/blogs/dragon/archive/2007/10/16/servicedesk-plus.aspx" /><id>http://blogs.itecn.net/blogs/dragon/archive/2007/10/16/servicedesk-plus.aspx</id><published>2007-10-16T03:32:00Z</published><updated>2007-10-16T03:32:00Z</updated><content type="html">&lt;P&gt;最近一年只关注于管理，没有进行任何技术学习，心里很愧疚，昨天仔细研究了一下ServiceDesk Plus（超级好的一个IT服务管理软件，贯穿ITIL思想，是做IT服务管理的好工具），略有所得，不敢专美，特提供给大家分享。&lt;/P&gt;
&lt;P&gt;ServiceDesk Plus的测试版就是一个具有完整功能的工具包，最新版本是7.0.0，只不过对很多功能做了限制，比如技术专家限制在5个人以下，IT资产限制在了200条以下，使用时间限制在了一个月以内。而对于这些功能的限制是通过许可文件（License file）来实现的，许可文件的格式是xml，完整文件名为AdventNetLicense.xml，下面是测试版的许可文件的内容的后半部分：&lt;/P&gt;
&lt;P&gt;&amp;lt;LicenseeDetails ID="ID"&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Product Name="AdventNet ManageEngine ServiceDesk Plus" Version="4.0.0" Type="Enterprise" Category="OEM"/&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Component Name="ServiceDesk"&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="NoOfUsers" Value="5"/&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="NoOfDevices" Value="200"/&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="LocalizedSDP" Value="true"/&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="SDP_Robo" Value="true"/&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Component&amp;gt;&lt;BR&gt;&amp;lt;/LicenseeDetails&amp;gt;&lt;BR&gt;&amp;lt;LicenseKey&amp;gt;vKR4jQjr7pdovKR4pdoGv98LXYjl00WsvY83vdFOjn5sRvswFOjnysvdvY83RvoMgOvs8RHRv4&lt;/P&gt;
&lt;P&gt;Ng0I0ITsKLpsysvdvY83RvosvN8iNgviXNXMs4vn4Nv3GAdjdj&amp;lt;/LicenseKey&amp;gt;&lt;/P&gt;
&lt;P&gt;经过仔细的分析，LicenseKey的长度为124位，与所有双引号中的字符数量（122位，因为dj重复了一次）相当，因此推断加密使用了自己的密码本，根据字符的规律，该加密机制使用的是错位密码表和逆向加密的机制，例如：&lt;/P&gt;
&lt;P&gt;“ID”=djdj（重复两遍，实际上就是dj=ID）&lt;BR&gt;“true”=vKR4&lt;BR&gt;“SDP_Robo”=jQjr7pdo&lt;BR&gt;“LocalizedSDP”=pdoGv98LXYjl&lt;BR&gt;“5”=5&lt;BR&gt;“200”=00W&lt;/P&gt;
&lt;P&gt;上面所有的字符都是相等的，当所有的字符都写出一一对应的关系表后（注意是逆向的），一张完整的密码表就出现了，根据新的密码表可以对应写出新的许可文件AdventNetLicense.xml，部分内容如下：&lt;/P&gt;
&lt;P&gt;LicenseeDetails ID="ID"&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Product Name="AdventNet ManageEngine ServiceDesk Plus" Version="4.0.0" Type="Enterprise" Category="OEM" /&amp;gt; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Component Name="ServiceDesk"&amp;gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="NoOfUsers" Value="unlimited" /&amp;gt; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="NoOfDevices" Value="unlimited" /&amp;gt; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="LocalizedSDP" Value="true" /&amp;gt; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;Properties Name="SDP_Robo" Value="true" /&amp;gt; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/Component&amp;gt;&lt;BR&gt;&amp;lt;/LicenseeDetails&amp;gt;&lt;BR&gt;&amp;lt;LicenseKey&amp;gt;vKR4jQjr7pdovKR4pdoGv98LXYjlGv48m8LNKsvY83vdFOjnGv48m8LNKsRvswFOjnysvdvY83Rvo&lt;/P&gt;
&lt;P&gt;MgOvs8RHRv4Ng0I0ITsKLpsysvdvY83RvosvN8iNgviXNXMs4vn4Nv3GAdjdj&amp;lt;/LicenseKey&amp;gt; &lt;/P&gt;
&lt;P&gt;将此文件提交ServiceDesk Plus验证后，成功升级。&lt;/P&gt;
&lt;P&gt;由于研发ServiceDesk Plus的是美国著名的AdventNet公司，有很多非常不错的产品，部分工具使用了与此相同的加密机制，大家有机会可以以学习的目的研究一下，切不可用于商业行为，毕竟店太大了，会欺客的。&lt;/P&gt;&lt;img src="http://blogs.itecn.net/aggbug.aspx?PostID=26160" width="1" height="1"&gt;</content><author><name>Dragon</name><uri>http://blogs.itecn.net/members/Dragon.aspx</uri></author><category term="IT服务管理" scheme="http://blogs.itecn.net/blogs/dragon/archive/tags/IT_0D67A152A17B0674_/default.aspx" /></entry><entry><title>初览VISTA防火墙</title><link rel="alternate" type="text/html" href="http://blogs.itecn.net/blogs/dragon/archive/2006/03/29/vista.aspx" /><id>http://blogs.itecn.net/blogs/dragon/archive/2006/03/29/vista.aspx</id><published>2006-03-29T09:29:00Z</published><updated>2006-03-29T09:29:00Z</updated><content type="html">&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 防火墙是否检测数据对外的流量，是个人防火墙的功能是否强大和完善的标准之一，WINDOWS&amp;nbsp; XP自带的防火墙并没有针对对外的数据流的监控，即便是最新的SP2中也没有相应的措施。据说在VISTA中已经加入了防火墙的对外数据过滤功能。有机会下载安装了5308,并浏览了VISTA的防火墙。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 根据用户的需求和功能的使用级别的不同，&amp;nbsp;在VISTA中有两个地方可以对防火墙进行设置，一个是控制面板中的WINDOWS防火墙配置，与XP中的防火墙配置基本上一样，只不过在例外选项中增添了更多预置服务。另一个是在控制面板的管理工具中的防火墙高级安全配置，也可以通过在运行中输入WF.MSC回车后打开。这是一个功能强大的控制台，对任何一个个人版防火墙都将会产生强烈的冲击，如果正式推出，估计微软又将面临新的反托拉斯诉讼。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 另外，防火墙同样需要用户根据需求手动进行配置，因为在默认情况下，VISTA的防火墙是不过滤外出流量的，它的Outbound connections默认是allow。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.itecn.net/aggbug.aspx?PostID=2080" width="1" height="1"&gt;</content><author><name>Dragon</name><uri>http://blogs.itecn.net/members/Dragon.aspx</uri></author><category term="WINDOWS系统安全" scheme="http://blogs.itecn.net/blogs/dragon/archive/tags/WINDOWS_FB7CDF7E895B6851_/default.aspx" /></entry></feed>