查看完整版本: 雷特反病毒教学第8课:系统配制文件详解

梦影 2008-6-25 02:07

雷特反病毒教学第8课:系统配制文件详解

第7课:[url]http://www.ratebbs.cn/thread-2108-1-1.html[/url]
SU WSv)b6T0oF 雷特反病毒学员每次看帖后必须回复(无特殊情况连续三次不回复取消学员资格)
+|C5k-Z z9w ` 回复格式如下(非学员可自由回复):lyz[wU
ID:
&xs],l0bh@[$E 看帖日期:
:y!u/O'QQ&B7nd 看帖前是否已掌握:
6~9F6Mf B [Dc ~s1? 看帖后是否已掌握:
4S5eN5x,ym$Y,v 意见或建议:8Q8R{3n;GFy(n
提问:
Uh ^D8z{,o 其他:
P%QNd*@+fnQKR
jW'l1R](~ U.?:` 现有学员名单:yJ6W Ck&X)r)gzs:X
ayong 死性不改 chaplin_jia(傻傻的神) 狐狸 ℡o风︶ㄣ 零点 江湖游龙 弧光 iloveloli edufengfei(大花猫) boobbgirl 梦笔生花 renenglish(倚楼听雨) 玉之舞 1330313150(傻小子) fly122361 Icemellon
&z5q!D.zRIm+LGd
^]2T]t ?a,[/\/S 这一课详细来讲一下几个配置文件..K9Z*Y?.q!l
配制文件的扩展名一般为.ini,内容的一般格式如下:^#J\1z,A ?w3h
[code][字段名] n4YnbKk%{'V!l GS
关键字=值[/code]
s h8O+^E#vy 在一个配制文件中,可以有多个字段,一个字段下也可以有多个关键字.字段名必须用中括号括起来.字段名,关键字,值等可以是中文,英文,各种符号等(一般英文居多).对于系统中的配制文件,字段名一定是固定的,关键字大都也是固定的,你不能随意更改成其他名称,只有后面的值才可以改,修改时也要符合一定的规则.
(LC.f u dk Xhg/Ihp(Q#F
[color=red]一,desktop.ini[/color]s;kQw a
这个文件在第5课中已经详细地讲过了,这里就不再讲了. v9}6Z1cl VO A
第5课地址:[url]http://www.ratebbs.cn/thread-1977-1-1.html[/url]-G$~+z nh

T1K5J`|X9dI [color=red]二,autorun.inf[/color]Bo%D:K"g };J-x
还是先贴一下上一课中的那个文件的内容,上一课中讲得很简单,这一课继续讲,不要求完全掌握,只要知道上一课中的内容就行:#J)f+Iq2| KO
[code][autorun]
'u!e-|q#r{6`o:F open=progict1.exe u#M9v)^vq'w
shell\open=打开(&O)
ICe{ } shell\open\Command=progict1.exe
VZjW-Yn*E$i/g shell\open\Default=1
(w"V~`*oG shell\explore=资源管理器(&X) Uaav S3[ud H
shell\explore\Command=progict1.exe[/code]
J sKUPOM 第一行中的autorun是一个字段名,autorun.inf这个配制文件总共可以支持三个字段,另两个是 AutoRun.Alpha和DeviceInstall.autorun字段是每个autorun.inf文件心须有的并且所有windows系统都支持该处的配制(除非禁用了自动播放等),其他两个是可选的,AutoRun.Alpha适用于基于RISC的计算机光驱,而DeviceInstall则要求必须是XP及以上系统.下面一个个来具体说明:;s5aO#B4{6C4?-~6jl

"o@)aF5?JhA [color=orange][autorun]
Z6eNT#oS` 1,Open[/color]C RI aT{R
这个单词的意思为打开,也就是说当你打开设备(如磁盘,光盘,U盘)时,等号后面的命令(可执行文件)也会跟着执行,命令可以带参数,如ping 127.0.0.1,必须是.exe,.com,.bat等文件,其他文件需使用start.exe打开或使用ShellExecute命令,命令的起始目录必须是设备根目录或系统的Path环境变量中所指定的,否则将无法运行.:G5~J!zf.a
bL^g l4d
[color=orange]2,ShellExecute[/color]_1@3ZJOQ9^
功能与Open类似,但可以是任意格式的文件,系统会根据文件关联选择合适的程序打开它.比如你写一行ShellExecute=ratebbs.doc,当你双击时,系统将自动调用word程序来打开这个名为ratebbs.doc的文档(前提是这个文档必须存在).
[)]7h@'Q!N3t'Mg
5Z(r6g3JXa2q!z&p E [color=orange]3,Icon,S~ Opail
[/color]用于指定盘符的图标,等号后为图标的路径,可以是.ico,.bmp,.exe,.dll.当文件格式为.exe和.dll时需要使用序号来指定图标,若不指定,则默认为0,文件路径与序号之间用半角逗号隔开,比如我可以这样写:Icon=E:\edu\antivirus\anti\anti.exe,0I7y8q(cp:~/jZ

0r"} S6Eu2V2{1vD*m [color=orange]4,DefaultIcon,wQvnA*@7I n-m
[/color]这个是用于指定将被自动执行的程序的图标的,如果指定了另外一个图标,则原来程序的图标将不会显示,也就是说它的优先级高于程序本身显示的图标.设置方法和关键字Icon一样.E#{ \8~sb f

t L_z\LIR [color=orange]5,Label
z Z@Mw o [/color]用于指定磁盘的默认描述\卷标,默认为本地磁盘,卷标命名规则好像和文件名一样,不能包含一些特殊字符,可以有中文,空格等.9er.e,^:s

){2cj&TM-]$R [color=orange]6,shell[/color]
|8Bu(w] 这个说简单也简单,说复杂也复杂,因为自由度比较大,
?@IhpQdC [code]shell\open=打开(&O)
m#r [.vQ lg {K shell\open\Command=progict1.exe
:O5Ji#l1E shell\open\Default=1[/code]'cf`crJ[mR
中间都有一个open(标识),其实也可以换成其他名字的,但三行中必须同时更改才有效,第一行的效果是右击盘符时将出现一个名为打开的选项,后面的(&O)的效果是指定快捷键.第二行的效果是当你选择打开时,运行指定的命令,第三行的效果为让这个命令出现在右键快捷菜单的最上面.Command意为命令行,它后面的设置方法和关键字open是一样的.?WYWj2B4PCz
默认情况下,系统可以识别open,explore,find,ShellExecute等标识,也就是说当你使用这几个标识时只要写中间的那一行就可以了(第一行可以不写),使用其他标识时前两行必须有,且标识必须一致,举例如下:)\,zm fq)lL3]7J
[code]shell\ratebbs=反病毒(&A) #x)]S6A;d#O|'s_)V?
shell\ratebbs\Command=E:\edu\antivirus\anti\anti.exe[/code]3AX[Yq F$c*x|L
~#z)M U;T-JGson
[color=orange][AutoRun.alpha][/color]
L zv4k9Q 所有关键字的用法和[AutoRun]字段完全相同区别在于在基于RISC的光驱中,[AutoRun.alpha]优先级高于[AutoRun],也就是说如果同时设置了这两个字段,在基于RISC的光驱中,系统只识别[AutoRun.alpha]字段中的,[AutoRun]字段将被忽略.这个字段并不常用.1e^0m!E&h:q

r bKUp [color=orange][DeviceInstall][/color]
| x-z@Q1~#r] 只有一个关建字DriverPath,用于指定驱动程序的搜索路径.Windows XP以上支持,一般用于驱动程序的自动安装,当你打开设备管理器,点更新驱动时,系统将自动搜索光盘以查找合适的驱动.如果没有这一字段,系统将全盘搜索.若有这一字段,但没有DriverPath关键字,则系统将不在此光盘中搜索驱动程序.
v6W#zDQ u~K
6d v+rh$c'o [color=red]三,boot.ini[/color]
VG1}2AW f"m$n,~ 这是系统盘根目录下的一个文件,具有只读属性,修改前需先更改它的属性.该文件与开机时显示操作系统选择菜单有关,如果该文件丢失或配制错误将导致windows系统无法正常引导,所以修改前请一定要备份,以下为我装完XP系统后备份的boot.ini文件的内容.
Lp(Fn ms5} [code][boot loader]
d\/~` rs-R+M@5t(|3w timeout=30
Ba ]Q^Nal:Y default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWSzm yp"wm9E
[operating systems]:nN6P Pc P t
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect[/code]
/S,yY;[0e4Z
:h.|!S+q7iE(VeC [color=orange][boot loader][/color]
'c$`y,R'J ~2U [color=orange]1,timeout[/color]_7P7J/^8[
这个关键字指定开机时操作系统选择菜单的停留时间,单位为秒,当只有一个操作系统时,它的值将被忽略.
c'L"iY@"H+~
/r3y1vXFcL{m [color=orange]2,defaultS ~;} fT"~#r)z
[/color]当超过timeout所指定的时间且你没有选择要进入的操作系统,将自动进入该值所指定的操作系统.该值必须是operating systems字段中已存在的关键字,否则将出错.7U s lI;?j0~)z}
Z"u[F J'L
[color=orange][operating systems][/color]
H}1@%n| \.W UP(A 这个字段下是所有操作系统的列表.上面的例子只有一个XP系统.所有只有一行.s,Q pT~!y-j O*LA
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
X,S[v(} _(z[ 说一下这个关键字的意思:6T4j{)F4hS
multi(0)说明系统使用的是IDE,增强的IDE(EIDE)或增强的小型设备接口(ESDI)驱动器,或者没有内置BIOS的SCSI适配器.有的系统此处可能为scsi(0)说明使用的是除上述以外的控制器.后面括号中的0表示第一个控制器(主控制器),如果有第二个,后面数字加1,即multi(1).
](XG ^K aAU disk(0)表示使用的SCSI逻辑单元(LUN).它可以是独立的磁盘,但是大多数SCSI设置对每个SCSI ID只有一个 LUN,所以通常都是这个值.F9C2[ d`
rdisk(0)表示该操作系统位于第一个物理磁盘上.
4Z v6C+?8@1N partition(1)表该操作系统所有的磁盘分区,系统安装在C盘则为partition(1),若在D盘则为partition(2),后面的以此类推.
B.?U e!y#^Ob
L8is,JH "Microsoft Windows XP Professional" /noexecute=optin /fastdetect Qi[.q.IA.zp
此处分两部分讲,关面双引号中的可以任意更改,它就是操作系统选择菜单所出现的名字.后面的是参数,参数一般不区分大小写.q\?$z6~ h!S
#|nF yE:]F:x
[color=orange]/noexecute[/color]
:z OTn }'Z#y 该参数与数据执行保护(DEP)有关,其值为optin时表示开启,值为Optout时表示关闭.开启该项可以阻止某些恶意程序的执行,使恶意程序运行出错而退出.具体也可以到我的电脑,属性,高级,设置,数据执行保护处设置,如果你不知道DEP是什么,请单击DEP是如何工作的.I0O)]A_:@/[d

9k!V k]v]eJ8{P [attach]1380[/attach]7} F0L j_g
$F'x @9[n4m$@o(z:Y
[color=orange]/fastdetect[/color] ` uBY:iT4n}
系统启动时不检查串行口和并行口,可以加快系统的启动速度.b!B:E^~7W
;@_b[g(CZB)p(N0@K
除上面两个参数之外,系统还支持很多其他参数.不要求掌握,大致了解就行.以下参数说明来自微软知识库文章([url=http://support.microsoft.com/kb/170756/en-us/]http://support.microsoft.com/kb/170756/en-us/[/url])及本人的理解.I vk?t~Nu#u
#Z!eGqD$HE0` C"s
[color=orange]/3GB[/color]#{\9_R*}~Q
使得用户模式程序能够访问3GB的内存,正常情况下通常为2GB,只适用于各NT系统非家庭版的SP3版.
I4}"P#h.mA
7d%Bj8Zi.~$V(`Xxo [color=orange]/basevideo[/color]
9]U9Q'hiX-Tn 强制用标准640x480 16色VGA模式启动系统.当视频分辨率,刷新速率出错或相关驱动出错时可使用此选项.!{!Q[ e{8n r

kk [\E*X0\2k [color=orange]/BAUDRATE=nnnn[/color]
0W5zpw)_ jaHu[ 设置波特率的调试端口.如果没有设置波特率,默认波特率是19200.若通过调制解调器远程调试正常速率,此值为9600.例如/BAUDRATE=9600.
s([uyA(l
4lI"~ g@tg [color=orange]/BOOTLOG[/color]8BagvTe:S
将系统日志写入%SystemRoot%\NTBTLOG.TXT,并非所有系统都支持.   
0R9S2WnoUs6T,v vaF "d kb Rj Wxa
[color=orange]/BURNMEMORY=nnnnYp8?las{)e)xG.Q4j.o
[/color]使系统在已知的内存上少使用指定的兆数,如果/burnmemory=128,则系统可使用的内存数将在原有基础上减少128M
*mtR?-aG1U7Y VU0X F0b)w e!l
[color=orange]/CRASHDEBUG
(Lh u _.o'Y4Z.qw:W [/color]系统启动时,如果经常无故出错(一般是内核错误),这个参数就非常有用.
JG2z%x#E6v _V t
f~rD6f\.\,E [color=orange]/DEBUG[/color]
NN!JyCf 在启动系统时调入调度器,它可以在任何时间激活,在错误可以再次出现时使用它比较合适g[(MR c(t
A6zzUr:r,Cc }h
[color=orange]/DEBUGPORT=comx[/color]4B#`vVG5L
指定用于调度的端口,其中的x就指端口号.  
x(Z%X+qc _ _^Z_4U
[color=orange]/HAL=<hal>[/color]|'fS0B [*l ?
允许用户不使用默认的HAL.等号后的是一文件名,用于加载指定的内核.
b*M(V(`*KWs
.`J_{htT7yb'^%D [color=orange]/INTAFFINITY[/color]   
(`4J+@)^[iG 设置多处理器HAL(HALMPS.DLL),使编号最大的处理器接收中断请求.如果不设置此选项,系统会使所有处理器接收中断请求.    ^ej8]9?I4U9W
6L j_|f8mj;{ Yl l/Q6F
[color=orange]/KERNEL=<kernel>[/color]4aY xFmH
与上面的/HAL功能类似,但它是针对SMP中的内核而言的.例/KERNEL=ntkrnlmp.exe,指定的文件必须位于%systemroot%/system32目录中  
qi)V!Q%nf'G5C6S 7rD|0m"MMa f$|
[color=orange]/MAXMEM:n[/color]     ?*U-N7b t _ ]v
指定系统可以使用的最大内存数.
F"WBv7_5`s
/[4Dyg"`ol3N3@Tr [color=orange]/NODEBUG[/color]   ,D;DmMS"pW
禁用内核调试器,蓝屏时不显示相应信息.w}!z&kz

4F+|;~ GB+Z!r [color=orange]/NOGUIBOOT[/color]   ZTh/S[p/k6Tm9i
不加载VGA驱动程序,不显示启动过程和失败时的蓝屏信息.  /W:K K,q-i4_

lW,c s.E,X5?G2z [color=orange]/NOSERIALMICE=[COMx|COMx,y,z...][/color]     ^9c/B o)m$m |
在特定的COM中上禁止对串行鼠标的检测.MW ^/ph

6g;|+t8vY/R&x_a [color=orange]/NUMPROC=n[/color]   `"K3{n RN.t
只允许前n个处理器工作
Dw1ri0B7LwjAa/t ,o0B yHA:@(v
[color=orange]/ONECPU   
0HK-b ?7N9SE[0M [/color]在多处理器中只使用一个处理器
&sI(@2J dQ W
;|R5E#m(M3A [color=orange]/PCILOCK[/color]   
Zb_uf9C 不让系统为PCI设置分配IO/IRQ资源,从而无法在windows中更改BIOS设置.oUj?oKf7[%`c

d6GD:fU.|'Sm,i)o [color=orange]/SAFEBOOTt(]cQjx {7]h
[/color]以安全模式启动
W cF+w#h
b!E;O|H [color=orange]/SOS[/color]     *cd*|$q;C)S
在调入驱动程序名时显示它的名字,在因驱动问题而无法启动时使用,从而知道是哪个驱动导致的问题.
3gs(T?ct f
?2w-pi |"}J8cV\ [color=orange]/WIN95[/color]     ;n4GEp!N z,yC$}
在装有三个系统DOS,Win9x和Windows NT的系统上,让NTLDR直接调用Win9x启动文件BOOTSECT.W40
Fq5h9i2c#| axK2k4o B0y&k
[color=orange]/WIN95DOS[/color]     3w s DphN6b w8` |
在装有三个系统DOS,Win9x和Windows NT的系统上,让NTLDR直接调用DOS启动文件BOOTSECT.DOS+D4Q*Sb*`O&o A{

o!goq?T Y [color=orange]/YEAR=[/color]     
^%h@1A)gW.f 使用指定的年份,如果设置为/YEAR=2005,那现在的时间就是2005年,此参数只对NT4+SP4和W2K生效.
%V loj8Q1RUp 一般情况下不建议直接编辑boot.ini文件,除非你有足够的把握不出错,修改前请备份.一般使用如下两种方式修改其部分设置.
Hcp#X-O`"]C1y 1,我的电脑,属性,高级,设置(第三个).在这里可以进行不少的设置了,或者点击编辑进行自定义设置.O$s RQJ~9x!?5S
})MC0y7\v'S$C!jD
[attach]1381[/attach]USgr;n%l^ d
/dq9r;fm r
2,开始,运行,输入msconfig,boot.ini,要使用哪些参数直接在下面,或高级中相应选项前打勾就行了,以防止出错.
emV&rc`r4n/M
I j:gc:Lt0m"S [attach]1382[/attach]
8]m-r E:w]+H
%ei#ufoaO\ 以下是我目前的boot.ini文件的内容:
aI&J E7a5p6q [code][boot loader]/sE0CHp
timeout=30/[ k|pE\$l
default=C:\PSALDR
3F M2Y(g.G3Qm2O [operating systems]@ UiZ&ki+~
C:\PSALDR="microsoft windows xp professional"
U,]h:H Aq C:\PSBLDR="microsoft windows xp professional 单一影子模式"
[p"Lv.}"| multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional 完全影子模式" /fastdetect
Kb#]D6uiE.v c:\grldr=maxdos_5.0e 工具箱3]@En8b
c:\arldr=microsoft dos 7.1[/code] S5X#mJ-QC#yR/g
不知大家装过影子系统2008没,装完后关键字default的值被改成了C:\PSBLDR,也就是说超时未选择操作系统的话,默认会进入单一影子模式,把它改成C:\PSALDR默认就会进入正常模式. ms4s9iuPcR0t
c:\grldr,c:\arldr,C:\PSBLDR等都是用于启动相应系统的文件,等号后面的可任意修改.H*Y4B9C_ X `

.\?&le Q.]0h iN [color=red]四,system.ini[/color]
"}D:qh`Z!G 曾经是一个非常重要的系统配制文件,早期的病毒或木马常修改这个文件达到开机就启动的目的,现在已经不多见了,但仍然有.NT系统中,几乎所有配制已集成到注册表中,因此现在这个文件的内容比较少了,但仍很有用,系统每次启动都会修改这个文件的内容,不信你可以查看其属性,修改时间.该文件位于%systemroot%/system.ini.也可以通过msconfig来修改..*A&Pn a`(x
该文件的配制是相关复杂的,这里只讲和病毒有关的字段及关键字.
Uotrp*^3hT0rz uf 4U1V H:H5K3`4E:~ZSX
[boot]字段的shell=Explorer.exe
[F$Pw)d 注册表位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,键名shell,正常值为Explorer.exe,不正常时可能为Explorer.exe,anti.exeTvPzI1vs[pV

8o2m5b X;Pr [386Enh],[mic],[drivers],[drivers32]等字段的driver=驱动程序文件路径.
$\Iy^;F1nq5i 与驱动有关的注册表路径如下:&L;[u5GW1?*m
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
5B8h ~gMn(Yf:c7u HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
+x-y1Y"J'^ f U3l/K HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum %PN!l3s:u*d$M
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\HardwareProfilesvUk]'d3R Yz

UNeu([ [color=red]五,Win.ini[/color]*N)|8\^}V%|
和system.ini一样,是一个非常重要且相当复杂的配制文件,幸好,大多数配制已集成到注册表.这里也只讲与病毒加载有关的字段和关键字.
HH D @`uF [windows]字段的load和run.8\L W8t\x8M
关键字load的注册表路径HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows,键名load.AsO u*c J yU,j S
关键字run的注册表路径同上,键名为run,正常情况这两个键并不存在或其值为空.
:rQvJ lPZU o0_4Wd)j Tz
[color=red]六,Wininit.ini[/color] X*}?i$Tgb E
这个文件用于重启时修改或删除文件用的.有些正在运行中的文件是无法被修改或删除的,于是可以用这个文件的配制在下次开机时修改或删除(在这些文件没被加载前),修改或删除成功后,该文件消失,所以一般情况下是看不到这个文件的. 该文件的功能亦被集成到注册表中,注册表路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\FileRenameOperations
KqRB:[ Q D^ 类型为REG_MULTI_SZ.vy5Ed HHBG3_C
不能直接编辑该处的键及值,通常是通过API函数MoveFileEx来实现的.hPz(oPB

n7`,N[$Nd)G wininit.ini的[rename]字段
qb D0e&em3r 关键字是一个文件名,值也是一个文件名,重启时,系统将用值的文件替换关键字的文件,并把值的文件删除."A9]{7W+R i
如果关键字所指定的文件不存为,则实际上是将值所指定的文件重命名为关键字所指定的文件.nyi_8|LY
如果关键字为nul,则实际上是将值所指定的文件删除.)R'B ^;W:i q r
如:C:\WINDOWS\explorer.exe=C:\WINDOWS\TASKMAN.EXE
:W I S)u4}%C0P 文件名必须是完整路径.
,s [3[8R6R?
b,oD-YF'I:T z+U [color=red]七,AUTOEXEC.BAT[/color]*H1h9jD"cP5D/ec:x
不属于配制文件,而是一上批处理文件,但也常被病毒利用,正常情况下该文件没有任何内容,大小为0字节.
wz!}$c*ew 这个文件用于存放系统启动时自动执行的命令(一个特殊的批处理文件).如果发现该文件的内容为一可执行文件名,请一定要注意了.
@!T3|)@8Fw"y YdU2M*|KA\#\?
[color=red]八,CONFIG.SYS[/color]
?/Xz GI i 虽然扩展名为sys,但他实际上是一个文本文件(可以用记事本来打开),正常情况下也是空的.如果该文件被改动,应引起注意,特别是device=文件名等这样的配制,系统启动时将加载指定的驱动文件.这个文件就相当可疑.
aj a:_KM!W
J|/@Z2X#p(f q2I~ 以上是能和病毒扯上一些关系的配制文件.在NT内核系统中,大多数配制已集成进注册表,但配制文件仍然有效.

Icemellon 2008-6-25 02:50

ID:Icemellonmt#YL&X"A:R.sz
看帖日期:6.25(哈哈,生日)4bG e!Q3bz5i
看帖前是否已掌握:一部分掌握
5d1cOo&St 看帖后是否已掌握:有些细节没用弄清楚。再回顾
uV4|x'nw 意见或建议:无8^ \ F&x0XrI?
:35) 多学多开心。。哈哈

luobo 2008-6-25 03:08

辛苦了!!先顶一下,复制慢慢看,

弧光 2008-6-25 03:40

ID:弧光(F'?9@!QJ#K Y,W ze7}
看帖日期:6.25
*T{Jau.U 看帖前是否已掌握:完全没有:]E;|0vT;]!r3v`-{t%|j
看帖后是否已掌握:要背单词了。看到单词很晕呵呵%| |/fj_J
意见或建议:   我对字母天生抵触呵呵。希望能有常用的单词解释就好了。记起来也方便。这节内容不少。估计要花2008年06月25日 17:41:08看懂了

edufengfei 2008-6-25 08:23

回复 楼主 的帖子

ID:edufengfei
)l5kg?:A-R 看帖日期:6.25#h1fP3_ fd Vz;K+i
看帖前是否已掌握:没有
;{.KB6Ae_#Q'OFo 看帖后是否已掌握:大部分掌握
&o/Gmc;nc$yu+c 梦影,这第八课对我来说太有用了,它解决我以前不能解决的问题,由其是第七课的.
b OxX ]#t5f 梦影辛苦了!!!!!!

fly122361 2008-6-25 08:38

ID:fly122361'REQ.y(M
看帖日期:25
!r)R/q*g:\:{K.V5G 看帖前是否已掌握:不懂6m+YV!B5^6j%\ B[ ~t
看帖后是否已掌握:懂一点点(看来前面的还是要看的)rs;U1r%J|!`b
意见或建议:无5S1Z)g2HiT@)wt
提问:没看太懂不好提问&e*v?5s#|~.o
其他:学习爱好有点小小冲突了~~要考试啦~~呵呵~

ayong 2008-6-25 18:25

ID:ayongU%N$KlF&_6D(g_
看帖时间:6月26日O:d]u!b6lWq/]
看帖前没掌握fN~&Dwbg*C
看帖后还是不太懂ez/Fx)c*@
可能是以前的没学习好的原因吧 i/pT)d:~hl%T!T"B

K7^a4xd x?z 看到注册表和英文我有点头痛*DQ`I+Q/A(g:~:i
好难学啊)k)^d%IE*Rx
要慢慢来

289446221 2008-6-25 19:10

看帖时间:6月26日+s+i)T%Lz&q;h
看帖前没掌握|)P$]5K J ES~D
看帖后有点懂了 4]GJ7]w/jW3y
没有案例学的有点不是很透彻

284377855 2008-6-25 20:04

学习中.........

chaplin_jia 2008-6-25 21:24

ID:chaplin_jia
Z/yUwFN]? 看帖日期:6.26
P Kb t n_p 看帖前是否已掌握:没有^(M gH w B#s
看帖后是否已掌握:消化中···
g|rdSl&I!A5R j-l N&|5Zi1WOv_R+|
其他:放假了,上网没那么方便了,来的可能就少了!:14)

梦笔生花 2008-6-25 22:15

梦笔生花路过,这几天没时间,现在用别人的机子,内容没看所以。。。。。
_z6y+H@@@G 先留着位子,三天后再学习

零点 2008-6-25 22:34

ID:零点
#WP w L.D*L.I7l{V 看帖日期:6.269\VO a N b~y&@
看帖前是否已掌握:没掌握$rYZx C'v ? G[&t
看帖后是否已掌握:掌握y _Q? _ zH)D~%G y
意见或建议:再看..

iloveloli 2008-6-25 23:13

ID:iloveloli
3JV}0jP _| Q 看帖日期:2008.6.26
![ ?1bV0J s4qg} 看帖前是否已掌握:20%{5yW"xL(Qf5X
看帖后是否已掌握:70%({h { w EOW2N
意见或建议:无9h B6Q%cY0d5\%J
提问:无

renenglish 2008-6-27 02:18

ID:renenglishLy`q6a+Z \D)r
看帖日期:6.27@uu#mc5q$p
看帖前是否已掌握:部分掌握 z6]Qcfx9[w
看帖后是否已掌握:大多数可以理解,要靠死记硬背,呵呵。。。P^8um,?7J%{Sc
意见或建议:要是写的通俗一些比较好
'o^u@&N7z 提问:boot.ini文件的参数基本都不懂,呵呵,再windows2000内部揭密上看过,当时直接跳过了
d$Z*zH&_/M(Z+B(i'a? 其他:要考试了,所以上网的时间少了,看贴的时间也少了,不好意思

玉之舞 2008-6-28 02:56

ID:玉之舞
y8nFG`[-x 看帖日期:6.28PuT/cCkz'XqJ
看帖前是否已掌握:大部分"gs:E5I6O Rr
看帖后是否已掌握:基本5H7Nzi)j[OR
意见或建议: 无

梦影 2008-6-28 07:04

回复 14楼 的帖子

不要死记硬背,多动手操作,自然而然就记住了..
pb/qrC,Cq%OJ'R 如果你记忆力还行,那倒没什么,否则后面的课程你可能会无法理解.

nochoice 2008-9-8 03:54

第七课没权限 ,看不了了。。。

nochoice 2008-9-8 05:24

ID:nochoice
6qW W1O f/dF YLQ} 看帖日期:09.08
,E)X$f*Vn)OI^7R] 看帖前是否已掌握:不懂6E3[eXwl\
看帖后是否已掌握:掌握部分,有些概念不熟悉。。

fish 2008-9-8 07:11

:67) 这些东西重来从来都是用的时候再查参数的~~辛苦了~~

qq2303 2008-9-8 08:04

学习中     呵呵

fengjianbo 2008-10-19 23:12

回复 楼主 的帖子

ID:fengjianbo
j~}3r'rbh0V 看帖日期:081020*hGXlGm+P
看帖前是否已掌握:一点没有
)PUHpv-Wvp:M2s+x 看帖后是否已掌握:仅仅是了解一点约等于没懂(好不容易坚持看下来了)
|/@kh-Z 意见或建议:无
~:u&| a.R 提问:无 QRLY`O'Uv
其他:还需要再多看几遍,像第七课今天又操作了三遍才算ok!呵呵

wbaixiaojuan 2008-12-24 04:10

相当不错梦MM做这些资料是花大力气的 谢谢了

jaqis 2008-12-25 23:11

ID:jaqis
"lL/Vcx 看帖日期:12.26
#hccy1U Z 看帖前是否已掌握:部分掌握
dg4Wl!OB 看帖后是否已掌握:部分了解有一些基本了解;A6h#A"U|8_$X bats
意见或建议:写的还是比较详细的就是太专业

hopelove16 2009-4-7 21:24

- -0

灰常强大~学习中~!::1)

hopelove16 2009-4-8 23:23

ID:hopelove16
I+b*HF[I 看帖日期:2009.4.9
}"ZP4H ^r]a O 看帖前是否已掌握:了解
.z#d,|P3A;s ZD 看帖后是否已掌握:懂了
g%b{ p IX*\1b 意见或建议:感觉system.ini和win.ini应该在详细点~ L;XG`z$znJ"o
提问:比如system.ini里面的[386en] 下面的 woafont=app936.fon是什么?作用?I'f A&FgDs*i0{
其他:

chensong20089 2009-4-30 01:31

看帖日期:30$p ATm&Hw.X6F'pLF1W
看帖前是否已掌握:一部分掌握
:t$wf6W `$p h 看帖后是否已掌握:有些细节没用弄清楚。再回顾4`6w:C(n6k0C0m
意见或建议:无

xiebins 2009-8-26 01:28

ID:xiebins
4\bdF+f#S~&I 看帖日期:8.25
-~y I,_\ 看帖前是否已掌握:没有/o%M@Z0P
看帖后是否已掌握:大部分掌握

xiebins 2009-8-26 05:21

ID:xiebins
~*loWIk o?l 看帖日期:8.252Ca/q:LV5x&g1@R4ef6W
看帖前是否已掌握:一部分掌握
eXC#h~.R ]H 看帖后是否已掌握:有些细节没用弄清楚。再回顾
kk1tL|V 意见或建议:无

xiaosan669 2009-9-24 22:21

ID:xiaosan669 }Z0a1p(rev$]
看帖前是否已掌握:大部分
&`A8y;m6[J ~T 看帖后是否已掌握:大部分

huren915 2010-1-12 02:15

学习了一下午,头晕脑胀的,但是受益菲浅,谢谢了
页: [1] 2
查看完整版本: 雷特反病毒教学第8课:系统配制文件详解