Sunday, March 23, 2014

TCP通信过程难点详解

1、建立连接协议(三次握手)
(1)客户端发送一个带SYN标志的TCP报文到服务器。这是三次握手过程中的报文1。
(2) 服务器端回应客户端的,这是三次握手中的第2个报文,这个报文同时带ACK标志和SYN标志。因此它表示对刚才客户端SYN报文的回应;同时又标志SYN给客户端,询问客户端是否准备好进行数据通讯。
(3) 客户必须再次回应服务段一个ACK报文,这是报文段3。

2、连接终止协议(四次挥手)
   由于TCP连接是全双工的,因此每个方向都必须单独进行关闭。这原则是当一方完成它的数据发送任务后就能发送一个FIN来终止这个方向的连接。收到一个 FIN只意味着这一方向上没有数据流动,一个TCP连接在收到一个FIN后仍能发送数据。首先进行关闭的一方将执行主动关闭,而另一方执行被动关闭。
 (1) TCP客户端发送一个FIN,用来关闭客户到服务器的数据传送(报文段4)。
 (2) 服务器收到这个FIN,它发回一个ACK,确认序号为收到的序号加1(报文段5)。和SYN一样,一个FIN将占用一个序号。
 (3) 服务器关闭客户端的连接,发送一个FIN给客户端(报文段6)。
 (4) 客户段发回ACK报文确认,并将确认序号设置为收到序号加1(报文段7)。

CLOSED: 这个没什么好说的了,表示初始状态。
LISTEN: 这个也是非常容易理解的一个状态,表示服务器端的某个SOCKET处于监听状态,可以接受连接了。
SYN_RCVD: 这个状态表示接受到了SYN报文,在正常情况下,这个状态是服务器端的SOCKET在建立TCP连接时的三次握手会话过程中的一个中间状态,很短暂,基本上用netstat你是很难看到这种状态的,除非你特意写了一个客户端测试程序,故意将三次TCP握手过程中最后一个ACK报文不予发送。因此这种状态时,当收到客户端的ACK报文后,它会进入到ESTABLISHED状态。
SYN_SENT: 这个状态与SYN_RCVD遥想呼应,当客户端SOCKET执行CONNECT连接时,它首先发送SYN报文,因此也随即它会进入到了SYN_SENT状态,并等待服务端的发送三次握手中的第2个报文。SYN_SENT状态表示客户端已发送SYN报文。
ESTABLISHED:这个容易理解了,表示连接已经建立了。
FIN_WAIT_1: 这个状态要好好解释一下,其实FIN_WAIT_1和FIN_WAIT_2状态的真正含义都是表示等待对方的FIN报文。而这两种状态的区别是:FIN_WAIT_1状态实际上是当SOCKET在ESTABLISHED状态时,它想主动关闭连接,向对方发送了FIN报文,此时该SOCKET即进入到FIN_WAIT_1状态。而当对方回应ACK报文后,则进入到FIN_WAIT_2状态,当然在实际的正常情况下,无论对方何种情况下,都应该马上回应ACK报文,所以FIN_WAIT_1状态一般是比较难见到的,而FIN_WAIT_2状态还有时常常可以用netstat看到。
FIN_WAIT_2:上面已经详细解释了这种状态,实际上FIN_WAIT_2状态下的SOCKET,表示半连接,也即有一方要求close连接,但另外还告诉对方,我暂时还有点数据需要传送给你,稍后再关闭连接。
TIME_WAIT: 表示收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后即可回到CLOSED可用状态了。如果FIN_WAIT_1状态下,收到了对方同时带FIN标志和ACK标志的报文时,可以直接进入到TIME_WAIT状态,而无须经过FIN_WAIT_2状态。
CLOSING: 这种状态比较特殊,实际情况中应该是很少见,属于一种比较罕见的例外状态。正常情况下,当你发送FIN报文后,按理来说是应该先收到(或同时收到)对方的ACK报文,再收到对方的FIN报文。但是CLOSING状态表示你发送FIN报文后,并没有收到对方的ACK报文,反而却也收到了对方的FIN报文。什么情况下会出现此种情况呢?其实细想一下,也不难得出结论:那就是如果双方几乎在同时close一个SOCKET的话,那么就出现了双方同时发送FIN报文的情况,也即会出现CLOSING状态,表示双方都正在关闭SOCKET连接。
CLOSE_WAIT: 这种状态的含义其实是表示在等待关闭。怎么理解呢?当对方close一个SOCKET后发送FIN报文给自己,你系统毫无疑问地会回应一个ACK报文给对方,此时则进入到CLOSE_WAIT状态。接下来呢,实际上你真正需要考虑的事情是察看你是否还有数据发送给对方,如果没有的话,那么你也就可以close这个SOCKET,发送FIN报文给对方,也即关闭连接。所以你在CLOSE_WAIT状态下,需要完成的事情是等待你去关闭连接。
LAST_ACK: 这个状态还是比较容易好理解的,它是被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也即可以进入到CLOSED可用状态了。


有2个问题,我自己分析后的结论(不一定保证100%正确)
1、 为什么建立连接协议是三次握手,而关闭连接却是四次握手呢?
这是因为服务端的LISTEN状态下的SOCKET当收到SYN报文的建连请求后,它可以把ACK和SYN(ACK起应答作用,而SYN起同步作用)放在一个报文里来发送。但关闭连接时,当收到对方的FIN报文通知时,它仅仅表示对方没有数据发送给你了;但未必你所有的数据都全部发送给对方了,所以你可以未必会马上会关闭SOCKET,也即你可能还需要发送一些数据给对方之后,再发送FIN报文给对方来表示你同意现在可以关闭连接了,所以它这里的ACK报文和FIN报文多数情况下都是分开发送的。
2、 为什么TIME_WAIT状态还需要等2MSL后才能返回到CLOSED状态?
这是因为:虽然双方都同意关闭连接了,而且握手的4个报文也都协调和发送完毕,按理可以直接回到CLOSED状态(就好比从SYN_SEND状态到ESTABLISH状态那样);但是因为我们必须要假想网络是不可靠的,你无法保证你最后发送的ACK报文会一定被对方收到,因此对方处于LAST_ACK状态下的SOCKET可能会因为超时未收到ACK报文,而重发FIN报文,所以这个TIME_WAIT状态的作用就是用来重发可能丢失的ACK报文。

Wednesday, July 31, 2013

PHP中单引号和双引号的区别

前两天做项目的时候,突然想起来,双引号和单引号都用来在php中设定字符串,但是这两个方法究竟有什么区别,一直没有细究,终于这次来测试一下

比如
$a = "test";
$a = 'test';

上面这两种是没有区别的,都是一个字符串的test变量。

但是如果是下面的情况就不同了。
case 1:

$a = "test";

$b = " $a ";
$b =' $a ';

这时候 $b 的值是多少你清楚吗?

第一种情况  $b = "test" (b 的值是  test)
第二种情况  $b (b 的值是  $a,即那个符号加上a的字符串)

也就是说,
单引号里面的所有内容都是当做是纯字符串处理,没有变量的意思
而双引号中的内容,如果有普通字符串,就按照普通字符串处理,如果有变量,则处理为变量的值


case 2:
$a = 'test';

$b = " ' $a ' ";
$b = ' " $a " ';

这时候,$b 的值你又知道吗?

第一种情况,b的值是    'test' , 是一个带有两边单引号的字符串
第二种情况,b的值是    "$a" ,即是一个带有两边双引号的,中间是美元符号和a的字符串

为什么呢?顺序不同结果这么大?
这是因为php解析顺序的话,看最外面一层的符号,如果是单引号在最外面,则其中不管有什么符号,全部按照普通的字符串照搬原样。

而如果最外面的是双引号的话,其中的单引号依旧被解析成单引号字符串,如果有变量的,就把变量的值取出来放入其中。

这就是为什么会有这么大的差别了。自我感觉这个可以做个php的基础面试题啦。嘻嘻





How to start ssh server on Mac OS X

In ----System Preferences------ under Sharing is an option for "Remote Login".


This will run sshd at startup (through the launch-daemon) and enable SSH access with standard options. To tweak the sshd options, edit /etc/sshd_config (you'll need to do this in a sudo shell or via "sudo vi /etc/sshd_config").

Tuesday, July 24, 2012

我们解决你被警方通缉你该怎么办

别的地方看到的,超级吊。


1. 不要用过去的邮箱、QQ、MSN 博客、手机号,论坛id等带有个人特征的东西,非要打开,去网吧上网, 务必远离居住地,时
间不超过30分钟。

2. 不要使用手机和任何以前认识人的联系,避免被监控并通过手机定位。 如果想家人,忍耐是最重要的,因为他们是被监控
最彻底的,实在忍不住,应到居住地500公里外,最好用VPN TOR SSL加密跳板+SKYPE VOIP 或者跨省打IP电话给他们,切记
时间也不能太长,因为公话时间长了也会暴露锁定。
  
3. 自己名下的银行卡,打折卡,贵宾卡千万不要用,很多是全国联网,都有摄像头,一旦取钱或消费,很容易被经侦人员锁定
,暴露行踪。强烈建议办4-6张化名银行卡,全部开通网银,跑路时将

所带钱款分别存入带拉链的贴身内裤,冬天的夹克夹层,肩上的包裹,拉杆箱中,裤子钱包内,即使路上被歹人打劫,不至于一锅端
导致身无分文,且可以迅速通过网银将被劫银行卡中资金转移到你剩余的卡上。
  
4. 衣服穿最普通的一种,以前刮胡子,现在就蓄须,以前长发,现在就平头,戴副眼镜,如果近视,换成有色近视镜,随身现
金不要超过1000,绝对够用了。硬币、小额纸币一定要足够,车站码头等人流密集的地方,买烟,吃盒饭,买地图,报纸等等小额
消费千万不要用百元大钞,最大限度降低你被别人关注的可能。

5. 记住几个你周围熟人的身份证,同事、邻居、同学等,要年龄,体貌差不多的,而且他们都是绝对老实人,没有任何案底甚
至没有银行不良信用记录,一辈子也不会上警察的追捕名单,按照他们的信息做几张,也不要长期用一张,轮流用,万一被人盘问,
你用假名也可以对答如流。

6. 不要迷信越危险的地方越安全,你看电视上的法制节目,至少70%以上家伙都是在家乡附近不超过500公里地域范围被抓获
的,所以要有至少3-5年不回家乡省份甚至临近省份的思想准备。
  
7. 出行住宿登记,一般就说自己身份证被盗,报个家乡绝对良民的号码就行了,只要网上验证身份证号码对,多数不细查,更
何况很多小宾馆根本不具备查验能力,实在不行就去休闲洗浴城,那里不查身份证,洗个澡,睡一觉,不找小姐的话,消费也不贵,
不到万不得已不要用假身份证,很多人就是栽在假证上,其实不挂星级的根本不用,给钱就好了,前提是你不能给人你是罪犯的印象
,最好的办法是带着拉杆箱和一个旅行背包(老外常备的那种,上面塞一瓶水)

8. 不要在旅馆里不出门。那样容易被怀疑。早出晚归。去网吧看看有没有警方的侦察动向报道,看看家乡论坛上有没有关于你的帖
子,以确定下一步计划,好多人都说不要去人多的地方,特别是出事(案发)的头两个月,
我的观点是相反,人潮涌动的地铁站,购物街是最佳藏匿点,没有警察会在闹市区人流中查身份证,另外如果被私家侦探跟踪,可以
非常迅速的逃逸。
  
9. 长途出行切记随身带一本全国地图,最好后面附有公路里程和列车时刻表,很多小城市售票厅墙上的简易地图不足以给你的
跨省出行足够指导,强烈建议购买地质出版社的中国公路铁路地图册。
和谐号,特快,中长途客运汽车是最佳选择。不能直达,一定要转车。因为运气不好的话,你的举动会被售票窗口摄像头监控,你的
车票信息会被警方侦之,可能你还没下车,警察就在出站口等你了。

比如你要从武汉到广州去,不要买直达,买到长沙就行了,从长沙坐汽车到株洲,再株洲到广州,两次车一转,这条线索就断了,谁
也不知道你到了广州。
  
10. 尽量坐汽车,最好转一次车,就到了另一个省,坐汽车第一个目的地不要有意识,碰到什么车,就上什么车,装成老江湖
,不要长时间在车站东张西望,以免被关注。不要坐飞机,身份证和安检就要了你的命。也不要坐火车,车上乘警和入口处的警察也
查身份证。
  
11. 一定要走铁路的话,不妨先做和谐号到二线城市再转车。在火车站要想不被查验身份证,只有走和谐号专用候车通道或者
城际特快。实在不行你还可以坐拉客的黑车,凑够3-5个人就走哦,一般最远不超过300公里,走高速,没有身份检查,老江湖可以
考虑,新手不推荐。
  
12. 路途中能不说最好不说,说话尽量普通话,避免带有家乡口音,见到千里之外的老乡不要激动,不要急于攀谈,他可能认
识你拐弯没脚的某个熟人,即使交谈也不要留下行业背景,生活习惯,交友圈子等可能暴露你的信息。
  

13. .出事最初的半个月里,不要在任何地方停留超过3天,大跨度、随机性是保证安全的第一要务,避开自己曾去过的任何地
方。比如你是湖北人,直奔青海西宁,远离第一现场,
3天后折向江苏南京住上不超过两晚。再折向宁波住上两晚,做最新的和谐号直达福建福州,看见警察要镇定,他只是例行公事,不
可能认出你,特别是在数千里之外,你越慌他反而越关注你。

14. 出行的身份伪装反差要大,以前是办公室职员,朝九晚五,可以伪装成背包旅行客自助游,商人和小贪官请扔掉你们的名贵西
服,把它卖给恶意欠薪的包工头就对了,一身假耐克和伪LV的挎包是你
们的不二之选,把手机铃声调成最粗俗的网络歌曲,没事响两下,把名贵手表和戒指放在背包里吧,总之低调。
  
15. 跑路的最高境界不是跑,是隐居。所谓大隐隐于市,长期居住地要选在从没去过,外来流动人口多的大城市,你想啊,你
在沈阳几十年,几乎不出省,你的亲戚,同窗好友,同事,恩师,朋友
,甚至网友,都是东三省及周边,那么警察就不会在上海,成都,广州这些你从来都没去过,又没有熟人的地方做拉网式的排查。千
万不要躲到偏远小城镇,那边几十个派出所统一行动,甚至做得到挨
户检查,因为外来人口少,你就很显眼,几个老街坊就可以把你出卖了,但大城市外来人口流动密集,满眼都是外地打工者,什么地
方口音的都有,你就安全了。
  
16. 最好整租那种外来大学生,伪小资白领打工聚集的精装修单身公寓,人多,隐蔽,治安又比普通民工聚集的城中村安全许
多,为以后重新找工作打下基础,避免坐吃山空,
也可避免长期流动住宿频繁使用假身份证的风险,如果有条件,建议选择全封闭物业管理的高档社区,(20-40平方),一般城市不
超过2000,大城市
不超过3000,空调,冰箱,热水器,洗衣机,宽带,数字电视全备,拎包入住,只要不要再犯罪,便可长期潜伏。

17. 租房尽量通过网络上的个人,联系房东通过匿名神州行卡,最好是居住地以外较远省份的,提前复印假身份证,就找我上面说
的那种你老家的绝对良民,印的时候头像模糊一点,号码清楚就可以了。
不要去中介,在中介你会留下你的体貌特征,口音,甚至笔迹,指纹。而在网络,只要你一次性支付半年甚至9个月的租金,房东
对你的戒备会降到最低,根本不会想到你是在跑路,房东一旦把房子租出去,都会在网上注明已租出,勿再联系,这条租赁信息一旦
无人关注,不出半月就会湮没在网络中,警方无从查证。
  

18. 一旦有定居点,强烈建议拥有一辆二手自行车,像当地普通工薪族一样,尽量做公交和地铁,如果有月票,那就更逼真了
。没事在旧自行车龙头上挂上一兜韭菜和茄子,看到户籍警和联防队朝你走来时,不要躲躲闪闪,
直接上去和他说:“可看到你们啦,我车库门口全是小广告,什么□□□□,枪支,迷药,假币,美女
伴游,你们每月收这么贵的物管,好歹管一下啊,这不是让小孩子学坏吗?
”如果你能镇定的说出这段话,恭喜你,你的演技已经超越99%的华人演员,可以冲击奥斯卡了。

9. 居住地最好不要做出租车,很多的哥是警察的眼线,他们很快会被警察找到,说出你在哪里乘车或下车,也许你脸上一颗与众不
同的痣会在不经意间出卖了你,万一乘车,也要离目的地一公里外下车。

20. 出事后警方3天之内会重点排查你的原有社交生活圈子,不出当地县市及周边范围,但是力度很强,几近拉网式;4天以后才可
能扩大到省内各市,交通要道,力度中等,因为需要省厅布置协调,地

方配合;1周以后会排查到你曾经到过的外省地一级城市,以及外地亲戚,好友,以前同学,网友居住地,这个时候力度已经减弱,
如果不是公安部督办的案子,外省警方不会积极买账,通常下发通报应付了事。

21. 7天之内是最危险的,也是最容易被逮到的。建议当天出市,3天出省,一周乾坤大挪移3000公里外,东北的建议到川渝,
湖广到东北,沪宁杭到广莞深,广东到中土河南,总之是水土、气候、人文反差越大越好。
  
22. 基本上30天时间会让警察丧失追捕的信心。40天后他们的日子更难,该做的都做了,每过一天,他们的线索就越少。只要
不是大案要案,越往后警察的关注力度越低。这几个月不要急着找小姐,逛夜店,有时候警察扫黄打非也会有意外收获,很多家伙也
是栽在这上面,先熬上几个月。

24. 本人心目中最佳跑路目的地排名:
  1.广州:老牌大都市,包容性强,外来流动人口巨大,交通高度发达,各色人等齐聚,骗子多,打工机会多,小本创业的机会多
,身份查验不严,治安较差,消费水准丰俭由人,适合全国人民,生

存底限1000/月。
  2.东莞:世界工厂,流水操作工需求大,色情业发达,身份查验不严,治安极差;优点是工作好找,运气好下车就有招普工的,
入行门槛低,当天上班,手续简便,适合落魄的兄弟迅速站稳脚跟。

生存底限1000+/月。

3.深圳:90%全是外来人口,没有所谓的本地人,优点是没有方言、地方风俗障碍,便于迅速隐匿;缺点:城市节奏快,生活成本接
近上海,竞争激烈,治安一般,好于东莞,远低于长三角,就业机会不多,适合四十岁以下人士跑路。生存底限1500+/月。
  
4.南京:科教文卫事业发达,生活节奏偏慢,物价水平低,北方外来人口多,适合东北,湖广的兄弟,方言接近普通话,沟通不
困难,治安状况中等偏上,少有恶性刑事案,身份查验中等严格。治

安防范意识远低于广东,易于隐匿。缺点:就业机会少,平均收入低,生存底限1200+/月。
  
5.成都:人口多,城区大,慢节拍,低消费,典型居住型城市,就业机会中等多,治安一般,身份查验不严,骗子数量远低于广
东,适合沪宁杭人士隐匿。缺点:川籍外来人口居多,外省较少,不

便于迅速隐匿。生存底限1000-/月。如果能泡个来成都打工的乡下川妹子,可以把户籍落到她那边,很有可能轻易办到一张偏远地
区农村户口和身份证。有了真的身份证你就可以大胆出入全国各地,但是现在还不能回老家,切记。

6. 武汉,哈尔滨,天津+唐山,西安,排名不分先后,选择标准越远越好,最好跟你的旧生活圈子完全不相干。不推荐城市:北
京,上海,杭州,郑州,长沙,沈阳,原因嘛,长年在外的老江湖心里

都有体会。千万不要动辄就是大西北,大兴安岭,云贵山区之类的地方,那是没有头脑的凭空想象。记住,首选千万人口以上的大城
市,而且要流动人口多,这样你才会隐蔽并且有打工的机会,保证自身可持续发展。

7. 有朋友问,我金融危机做生意失败,被骗,无奈跑路,灯红酒绿的大城市跑遍啦,怎么办?不要慌,推荐以下二三线城市:
四川:广安,泸州,达州。河南:开封,洛阳。贵州:凯里。浙江:衢

州,绍兴,金华。山东:烟台,泰安,日照。江苏:扬州,南通,徐州。河北保定,东北:牡丹江,通化:广东惠州,广西柳州,就
算你是当朝一品,封疆大吏,超级富豪,相信你的人脉还不足以覆盖

这些地方。不推荐两湖及江西全境。选择标准:有一定旅游景点和特色产业作支撑,有外来人口淘金群体,很少有大案要案发生,治
安防范意识差的城市。

 23. 好些类似网文写到一些偏僻的海岛、城市边缘山区的农家乐是好去处,不需要身份证,一天20元的住宿费,安全卫生。这是
没有经验的臆想,跑路在外,百密一疏,
一旦你疏忽了某个细节,在这里你只有被瓮中捉鳖,因为交通不便。以前那个大毒枭刘招华,警察和便衣已经堵在小区了,他粘上胡
子坐电梯下楼,骑上自行车在警察面前镇定而过,等警方察觉,人已经逃脱。
越是大城市你的逃跑机会和方式越多,比如公交、地铁、轻轨,中巴、出租车,摩的、非法营运黑车、大超市班车,工厂班车,看楼
盘的车,机场大巴候
车点;想出城的话,和谐号,城际特快,普通列车,汽车,轮渡,黑

车,每一种都可能在危急时救你一命。

25. 平时要熟悉各种交通工具的特点,没事安全出行时尽量多尝试一下平时没有试过的方式,以免临时抱佛脚,关注各地的风土
人情,土特产,最快时间融入当地社会。路过一个地方,如果时间充足,
买一张匿名神州行,收集5-7张就可以了,在广东打电话就用山东的卡,在四川就用江苏移动的,用于电话订票,叫外卖,短期租
车出行,租房,办假证,话费用完扔掉,不要充值。

26. 最初的阶段最困难,尤其是遇到拉网式排查,车站码头设卡查证,宾馆旅店严格登记监控,高速封路逐一检查,你会怎么办呢
?要镇定,
  医院是一个非常理想的藏匿地点,把胳膊往墙上一蹭,皮破了吧,出血就好了,力度自己掌握,去医院挂号,随便写个张三李四
就好了,十五分钟后你就在病床上了,记得往住院卡上存钱,只要有钱,没人管你是不是有病,
你要是现金结账,医生恨不得你住到死都不出来,最便宜一天几十块的病床费,比宾馆安全多了,根本不会有警察来。十天半月后,
风声小了,你就可以出来了。

1. 提前销毁老手机号上所有通话信息,就是移动数据库上都查不到的那种,现在有专业公司代劳,要提前下手,抢在讨债公司
之前
  2. 假证件要在跑路前准备,联系电话最好匿名异地卡,不要发短信告诉证件信息,直接口述。
  3. 提前准备1寸免冠照8-10张,你住在天津,就到唐山拍,用u盘留好电子版备份。
  4. 同时准备2-3个符合你出行装扮的证件,比如:记者证,学生证,教师证,执业医师证,一般单位工作证。不推荐军官证,
护照,警官证这些人们警惕性高的证件。胆大的还可以使用人大代表证,政协委员证,只要你长得就像贪官。

身份证参见第5条,要年龄,体貌差不多的,用他的全部信息,包括住址,生日,号码,发证机关和时间,假证上除了头像是你的,
其他信息全部是他人真实。
医院没有身份证检测仪,登记99.9999%只是填单子,没有人验证真伪,现在的医院只收钱不看病,绝对安全。

目前的手机定位情况,一般开机40秒之内定位你没什么问题,这个的实现其实是基于手机信号发射站来定位的,多维定位法,一般精
确度在300-400米范围内,你所处位置的基站越多,定位越精确,
只要你手机开机,有信号,基站就会不断扫描你手机信号源,然后多维定位。我不知道他们是不是基于手机基站扫描定位,还有卫星
GPS定位技术在里面吧,另外每个正规手机都有移动设备识别码,
IMEI码是唯一的.当你手机接入通信网络时,通过手机的IMEI码,就可以对你的手机进行识别,监视,录音,定位等,所以一定要
同时换手机和卡的,不能只换卡而不换手机,新换的手机只要能打电话,看短信就

行了,待机长,结实就好,最好是山寨的,什么移动梦网,动感地带,手机QQ一概不要,3G也不要,为安全跑路而必须进行的联系
才是必要的。其余的都不要,电话打完把手机卡拔出来,要用再装,一天开机不超过5分钟,时间足够了,你没有那么多话要讲的。
不给私家侦探任何缝隙,彻底断了通讯线索。

技侦里有个术语"基站搜索法",就是调出在案发时间段,案发地点附近的基站(联通,移动)所有的手机信号,这些手机信号都将成为排
查对象,尤其串上的案子,出现手机信号碰撞的(重复的),将成为重大嫌疑目标.
  
只要手机开机,追踪手机串号,没有SIM卡照样可以定位
最新的技术可以在手关机时启动手机芯片发出信号,从而定位

即使关闭手机,利用现代高科技,持有特殊仪器的人,仍可遥控打开手机的话筒,继续窃听话筒有效范围内的任何谈话。也就是说,
使用者只要将手机放在身边,就毫无保密可言
。惟一保密的办法就是在特殊的场合将手机电池取出,彻底断绝手机的电源。一些国家的情报部门、军方和重要食堂部门,都禁止在
办公场所使用移动电话,即使是关闭的手机也

“手机定位”听起来挺吓人,其实手机定位再准确,也没有电话线或宽带网定位准确。

如果用一个无线基站定位,那只能定位在几百米或几千米内;如果用三个无线基站进行定位,精度可达几十米。而固定线路可精确到
某一家某一户。

无线定位所需动用的人力物力和时间,比有线定位花费大得多,jc追踪少数人是有可能的;一旦人数多了,jc在人力物力资金上都
顾不过来,特别是在经济不发达地区更是如此。

IMEI码,也就是我们所说的手机串号,几乎所以手机都适用,IMEI就是“国际移动装备辨识码”,是手机的“身份证”,PPC手机修改
串号,相当于换了一部手机。有的JS有意用与行货相同串号的PPC手机使用行货软件冒充行货

手机所谓关机只是关掉屏幕显示、手机的键盘、手机的耳机和发射电路的电源,这几个是主要的耗电因素。而接收电路、时钟电路、
内部控制操作系统的电源没有断掉,一部份核心系统仍在运行。只有拔掉电池,才算是真正的关掉手机。再一个就是不开机被监听,
而这种情况下手机的电池耗电是微量的,几乎没有耗电,根本无法察觉。

现在设计的手机核心芯片都加入了非常之多的实时控制,可以接收空中特殊的处理指令。这些特殊功能的手机芯片,老百姓乃至不参
与这些的专家对此都一无所知,只有一部份开发设计人员知道,而这些人员也都是被控制和监视的。很多这些功能都是用户所不需要
的,比如悄悄的打开接收话音电路,悄悄的转发通话、接收特殊的短信等。手机接收到之后,在内部先有个识别,是普通信息的,走
普通短信的程序处理,有特种标记的不作为短信处理,其实对手机而言是一段特殊的程序,

可以悄悄向监视中心报告手机的位置等监视信息,也可以在有信号的情况下,让手机显示无信号,拨电话时可以随意控制话路走向,
反正功能非常之多。很多监视和控制是靠手机
用户所必须依赖的服务实现的,比如通过短信、位置更新、无线链路连接等形式,而手机在接收和发送这类短信时,手机持有者对此
一无所知。

更换sim卡还找到对方是依据串号,巴基斯坦用串号定位,结果因为中国山寨手机串号都一样结果不理想

"极高待遇"的电话不光被监听,甚至录音被通过技术手段或者书面形式有专家专门研究,从中来发现隐藏的暗语和特殊含义

体貌特征,生活、和消费习惯,书写笔迹有没有办法应对?可以这么说,有矛就有盾,既然是终结版,当然有对策。但是在这个层面
上,你自己要有一定的侦查与反侦查能力,了解痕迹学与追踪,审讯应对策略,应对突发事件的处理能力。

Wednesday, June 13, 2012

Virtual Router设置使用

过去:
   
    很多时候,只有一个网线,没有路由器,但是想用windows自带的简历局域网的方式共享有线上网,以前也试过,总是觉得不大好用,系统自带的方法建立无线局域网连接,但是经常手机或者其他终端连不上,更不用说其他的pc连接了。。。。。一直觉得是个鸡肋。

需求:

    而且貌似都是共享本地有线连接,即建立的临时无线局域网是要通过共享电脑本身连接的网线来上网的,不能支持共享无线网络,这个正是前段时间遇到的麻烦需求:校内的网络采用认证方式,一个学号只能只用一台设备上网(为了节约带宽,所有移动设备什么的疯狂跟上,显然BUPT的不足的带宽更吃不消了),那我要是有两太机器咋办?手机测试需要网络咋办?在确实需要多个设备都接入网络的情况下,需要一种办法,或许有人会说:笔记本插线,然后自带win7建立和临时局域网,无线连接共享有线就行了嘛……但是往往还会碰到这种情况:你没有有线……就是宿舍的端口被占满了,或者坏了两个,跟人数不等了。。。。这个时候只能使用宿舍路由器(只不过当做交换机用),当然是无线方式,总不能我要从路由器拉很长一个线到我床上吧。。。。。。。非把别人整疯了不可。那已经用无线连接上网,自带的临时无线局域网已经不支持了,所以需要使用无线的方式,共享已有无线上网连接。

解决:


    正好前段时间看codeplex,,上面的开源项目还真是不错,跟Google Project的交相辉映,好资源好代码啊,然后就看到了Virtual Router,传送门:http://virtualrouter.codeplex.com/,这个开源项目做得应该是已有的最全的了,通过Virtual Router,用户可以将各种互联网连接(WiFi,局域网,宽带连接,拨号连接,蜂窝式通信等等)以无线的方式与任何WiFi设备(笔记本电脑,智能手机,iPod Touch,iPhone,Zune,上网本,无线打印机等等)进行分享。
    试验了一下今天,一开始不大顺利,总是连接失败,这个软件会帮助添加一个Microsoft Virtual WiFi Miniport Adapter的虚拟网卡,然后共享的时候建立的无线局域网就是一这个网卡为主节点的。在进入主界面后,要选择共享的连接,比如我要共享本地有线的,那么要选择“本地连接”,要共享无线的,要选择“无线连接”,但是我本身机子还有virtual box和vmware的建立的虚拟网卡(或者说虚拟交换机吧),所以我每次选择好后,它会自动的蹦到共享virtual box的网卡,可能是默认选第一个,后来一直无法连接共享。
    最后直接把其他的连接全部禁用了,只剩下无线连接,然后选择,start,就ok了~
当然要设置一下这个局域网hotspot的ssid和密码,这样就可以共享已有的无线网络了,手机其他有无线网卡的设备都可以介入这个wireless hotspot来上网,这样回去 学校宿舍就可以爽一把了

中文可以参考:http://www.iplaysoft.com/virtual-router.html

Wednesday, May 30, 2012

Ubuntu 命令行模式和图形界面切换问题的解决

1、从桌面版怎么能进命令模式呢?

alt + ctrl + f1 ~ f6

或者

在终端中输入命令:sudo /etc/init.d/gdm stop 进入文本模式

alt + ctrl + f7 ~ f12

但是尝试后没有成功。不知道是不是我用虚拟机的缘故。

或者

startx 回到桌面


2、为什么用sudo /etc/init.d/gdm stop进入命令行界面后,再以startx进入图形界面的话这个命令sudo /etc/init.d/gdm stop就再也不行了呢?

需要搞清楚系统服务GDM(/etc/init.d/gdm)和X-Window的关系。

gdm服务是一个脚本,通过这个脚本可以启动X-Window并将gdm程序(/usr/bin/gdm) 作为窗口管理器 (Desktop Manager)。

系统服务的状态通常有两种:Running 或者 Stopped, 其状态转换可以通过下面的命令实现:

Stopped ==> Running: /etc/init.d/xxx start (开启服务)

Running ==> Stopped: /etc/init.d/xxx stop (停止服务)

还有另外一种: /etc/init.d/xxx restart (重启服务)
即:

sudo /etc/init.d/gdm stop #彻底停止x window

sudo /etc/init.d/gdm restart #启动x window

前面使用 /etc/init.d/gdm stop 来将服务关闭了(同时也关闭了已经打开的 X-window),然后用 startx 来启动了 X-window, 此时 gdm服务已经停止,你再次使用 /etc/init.d/gdm stop 的话,由于该服务已经停止,这个命令当然不会有什么作用。


记住: 系统服务只能在已经启动的前提下才能关闭或者重启,所以说“只能用一次这个命令”。