2012年4月21日 星期六

透過USB隨身碟安裝Windows

盜版軟體可能會帶來嚴重的威脅盜版軟體可能會造成系統損毀、資料遺失,甚至於身份資料遭竊,因此,請務必在購買處就清楚確認所購買的是正版 Microsoft 軟體。請列印本頁,並於購買時帶在身邊 ,因為下列 5 個問題可協助您判斷所購買的軟體 是否為正版。如果您尚未準備好購買軟體,請將本頁加入「我的最愛」,以便未來能輕鬆回來查閱本資訊。

如果把這份聲明帶在身上是不是有保平安的效果XD

以下都是廢話
不想看請直接下載服用
YUMI-0.0.5.5-Mos

因手邊有一台小筆電要處理
卻臨時找不到我的安裝光碟
手邊有之前備份的映象檔,可是又不想再浪費光碟片
因此回頭找透過USB安裝Windows的方案

之前透過USB安裝Windows
大多是透過Ghost或是移到硬碟,藉由Dos進入安裝模式
如果透過Grub4dos掛載Windows的ISO檔,
則會因為Windows安裝程式認不到Grub4dos掛載的虛擬裝置
導致安裝失敗
另外M$有提供tools可以將Windows封裝到USB,但是太深奧了,而且我也找不到= =

在尋找USB安裝Windows的方案時
我找到了一線曙光= =+
FiraDisk (latest = 0.0.1.30)
FiraDisk實作了一個Windows的Driver,使Windows可以認到Grub4dos的虛擬光碟

但使用上有點麻煩
因此有好心人士直接打包成Floppy的Image
利用Grub4Dos製作USB開機碟
透過Grub4dos先掛載Floppy Image
進入Windows安裝程式時,透過虛擬磁碟安裝FiraDisk驅動程式
不過,他提供的說明,還是需要手動修改Grub4dos的menu.lst
而且,其實可以不需要分成兩個項目

因此,我拿常用的YUMI來改了一版,
可以直接將Windows ISO安裝至隨身碟,透過隨身碟安裝Windows

Screenshot
Download Link: YUMI-0.0.5.5-Mos

使用說明

  1. 選擇USB隨身碟的磁碟機代號
  2. 選擇要安裝的作業系統,請直接拉到清單最下方,選擇"Install Windows with FiraDisk (Run from RAM)
  3. 點Browse選擇要安裝的映象檔,接著就是按下Create
右上角的Remove an Installed Item沒有作用,那是針對特製ISO項目的功能
Format X:\ Driver就是格式化隨身碟

另外需要注意的是,因FiraDisk的限制,ISO檔須放在連續記憶體空間,
Grub4dos會將ISO檔整個複製到記憶體一份。
所以,實體記憶體大小不可小於映象檔大小
另外在進入ISO開機之前,要等待一段時間,取決於隨身碟的讀取速度

在安裝Windows時另外需要注意,
因安裝Windows分為兩階段,第一階段的文字模式與第二階段圖形化模式
第二階段與第一次進入作業系統都需要光碟內的檔案
所以第一階段結束進入第二階段時,在YUMI的選單依舊要選擇Windows ISO開機
只是在提示"Boot from CD..."時不需要按鍵進入文字安裝模式

另外一個缺點,進入作業系統後,若是沒有透過Grub4dos掛載光碟開機
裝置管理員會多出一個無法辨識的裝置,
查詢裝置內容就會發現其實是FiraDisk,只是因為沒有虛擬光碟,所以裝置無法辨識
或許可以移除裝置,但我還沒試過


最後,若是喜歡上述所使用的軟體,請別吝嗇給予您的鼓勵
例如YUMI上的Paypal Icon可捐7塊美金到原作者的Paypal帳戶
如果想捐給我那我會更開心XDDDDD

最後的最後,該軟體使用有其風險,使用前請充分的了解其中風險並且做好備份工作
若是使用後,微軟找上你,或是考試考了100分,均與本人無關
以上,特此告知。

2012年4月10日 星期二

Remove some magic part in Postscript file

之前用過
臨時要用找好久找不太到= =

留個紀錄以免下次又忘了

2.6: What is that stuff inserted into PostScript by Acrobat when printing
encrypted PDFs?

Encrypted PDFs when printed have the following in them:

% Removing the following eight lines is illegal, subject to the Digital
Copyright Act of 1998.
mark currentfile eexec
54dc5232e897cbaaa7584b7da7c23a6c59e7451851159cdbf40334cc2600
30036a856fabb196b3ddab71514d79106c969797b119ae4379c5ac9b7318
33471fc81a8e4b87bac59f7003cddaebea2a741c4e80818b4b136660994b
18a85d6b60e3c6b57cc0815fe834bc82704ac2caf0b6e228ce1b2218c8c7
67e87aef6db14cd38dda844c855b4e9c46d510cab8fdaa521d67cbb83ee1
af966cc79653b9aca2a5f91f908bbd3f06ecc0c940097ec77e210e6184dc
2f5777aacfc6907d43f1edb490a2a89c9af5b90ff126c0c3c5da9ae99f59
d47040be1c0336205bf3c6169b1b01cd78f922ec384cd0fcab955c0c20de
000000000000000000000000000000000000000000000000000000000000

Which stops Distiller from converting to PDF. What is it?

The eexec'd code reads in cleartext:

/currentdistillerparams where { pop /pdfmark where
{pop (This PostScript file was created from an encrypted PDF file.\n)
print
(Redistilling encrypted PDF is not permitted.\n) print
userdict /quit get exec }if} if
currentfile closefile

That means, if either your printer knows about currentdistillerparams
and pdfmark or the PostScript job itself defines these operators (even as
dummies, see note below), this code assumes you are going to re-distill the
PS job which is forbidden.

NOTE:
The PostScript driver you use might insert statements like

/currentdistillerparams where
{pop}
{userdict/currentdistillerparams{1 dict}put}ifelse
/pdfmark where
{pop}
{userdict/pdfmark{cleartomark}put}ifelse

or the like (see the recommendations in Adobe's Pdfmark Reference
Manual).
Helge Blischke (H.Blischke@acm.org)

2011年12月20日 星期二

如何避免假造DNS回應? 我在神聖的祖國也想上Facebook~

我人在深圳~
如同以往幾次的出差
都需要透過SSH tunnel連回我的主機
以避免偉大的防火牆擋掉我想看的網頁

幾個我的朋友與同事反應
透過SSH tunnel可以用
但是facebook不能上?!

前兩次去廈門跟煙台已經有初步的經驗
DNS會被加料
因此改用台灣的DNS Server或是Google提供的DNS即可
但遠端教我朋友設定後依然不行?!

這次出差發現的確有這樣的狀況
根據nslooup查詢DNS
www.facebook.com回傳的結果都有回傳
但是跟我在台灣查詢的IP不一致?!

查了一下
據說目前的作法是
當碰到DNS查詢關鍵字網址時
謎樣的伺服器會直接回傳錯誤的IP

透過Wireshark分析封包證實了這樣的結果
我向Hinet的DNS送出查詢
收到三個DNS的回應
第三個回應 IP 69.63.181.16經過反查後確認是facebook的dns server
但前面兩個IP的反查卻查不出來

因為冒出了前面兩個回應
Windows會採用第一個結果
拋棄後面收到的回應
導致要連上facebook.com
永遠都是使用錯誤的IP

這兩個回應哪裡來的並不清楚
在神聖祖國 什麼鬼事都有可能發生


處理的方法有幾種
  1. 延後DNS查詢的時間,強迫OS取後面的結果。
  2. 我沒看到具體作法怎麼做,而且這樣做感覺不是最佳解決方案?
  3. 直接寫入hosts,避免DNS查詢被污染
  4. 缺點是,你必須要手動把dns紀錄加到hosts裡面,不夠彈性
  5. 透過SSH tunnel local bind的方式,將DNS查詢透過SSH tunnel經過跳板送出去。
  6. 實作的方式為SSH -N -L 53:168.95.1.1:53 username@hostname bind port 53是因為,Windows只支援DNS預設Port 53 實際測試的結果,nslookup均沒有回應...不知道為啥咧= =
    之前有時間的時候,找了資料實際測試一下,基本上SSH Tunnel開啟的Socks proxy是TCP proxy,不吃UDP封包,因此走UDP的DNS查詢不能直接經由Socks proxy轉送 需透過netcat或sopcat實現udp-tcp的fowarder,實際測試後的確是可以使用的,但實在是有點麻煩阿Orz 建議還是直接使用下面提到的方法,Socks proxy的remote dns lookup,要來的方便快速阿XDDDD
  7. 透過Socks proxy的remote dns lookup功能,將DNS查詢交由socks proxy處理
  8. 這個需要Socks5 proxy才有支援,幸好,SSH tunnel開啟的socks proxy本身就有支援 接著是client端的設定 IE...不支援 Chrome,根據找到的資料,Chrome必須要安裝addon - Proxy switchy, 在設定Socks Proxy時設定為Socks V5 但我設定之後測試的結果是... 沒用= = Firefox,Firefox本身在設定中已經包含了Socks proxy remote dns lookup的設定,預設是Disable的 將這個設定打開之後,還是沒用= = 根據找到的資料,安裝Addon - FoxyProxy 設定Proxy時,將Socks proxy指定為Socks V5即可 測試結果...正常了~:D

以上,給有需要的人做個參考:D

Racknerd可不可以升級?搬VPS?搬遷的Step by Step (Racknerd 2024 Black Friday 新方案)

 先附上Racknerd 2024 Black Friday 新方案 RAM CPU core 空間 流量 頻寬 價格 1   G 1核 20G 1.5T/月 1Gbps $10.99/年 2.5G 2核 40G 3.0T/月 1Gbps $18.93/年 3   G 2核 60...