古代的一两银子到底值多少人民币?
[ 2008/03/21 14:17 | by selboo ]
一两银子到底值多少钱,现在很多人其实是毫无概念的。特别以当代白痴电视剧为极端,居然出现两个馒头一碗汤5两银子,一个少奶奶一次赌博输掉一千万两银子等等荒唐透顶的情节,显示当前中国的创作人无知和不认真到了何等程度,要知道万历年间国库年收入才达到200万两,而且还是经过张居正改革后国库收入丰富才有的数字。甚至包括了金庸这样的大师似乎也对银两的货币价值没有进行深入研究。大家都该记得郭靖初遇黄蓉,被她宰了一顿,结果“一会结账,共是一十九两七钱四分”。看过一些古籍就可以发现,一两银子的货币价值其实相当的高。
《红楼梦》里刘姥姥看到贾府上下一餐螃蟹24两银子,感叹说小户人家可以过一年了。要知道刘姥姥家当时也算中产阶级的,有房有地还雇得起工人丫头,第一次上贾府打秋风,得了20两银子,千恩万谢的。《明史》里也提到七品知县一年的正当俸禄(基本工资吧)只是45两白银。而《射雕》时代在南宋中晚期,白银流通量还低于明清,其价值只能更高才对,这19两多一餐饭,不管是怎样难得的美味佳肴都似乎太过分了。
因为各朝代银两的货币价值都有所不同,那么现在一般推算古币值都采用一般等价物交换的方式来计算,对中国人来说千年不变的民生商品就是大米。以下采用太平年间的大米物价记录为标准,进行一个粗略的推算,大致可以得出银两的货币价值答案。
史载明朝万历年间一两银子可以购买一般质量的大米二石,当时的一石约为94.4公斤,一两银子就可以买188.8公斤大米,就是377.6斤。现在我国一般家庭吃的大米在一斤1.5元至2元之间,以中间价1.75元计算,可以算出明朝一两银子=人民币660.8元。由于《红楼梦》故事虽以清朝为原型,生活状况却以明朝为蓝本,姑且以明朝的银两价值计算,刘姥姥拿到了一万三千多元的过年费,当然很高兴了;而郭靖则付出了超出一万二千元人民币一餐饭钱,还是在张家口这样一个小地方,太夸张了吧。郭靖就算傻,但穷苦出身,不可能不知道钱的价值,黄蓉更不可能挨店家的这一宰吧。
这一两银子要是拿到唐朝就购买力而言更是高得吓人了。唐太宗贞观年间物质文明极大丰富,一斗米只卖5文钱,通常一两银子折1000文铜钱(又称一贯),就可以买200斗米,10斗为一石,即是20石,唐代的一石约为59公斤,以今天一般米价1.75元一斤计算,一两银子相当于人民币4130元的购买力。唐玄宗开元年间通货膨胀,米价涨到10文一斗,也是一两银子=2065元人民币。
最大的问题出在宋朝,主要原因是宋朝的钱币制度极其混乱,而其记载也矛盾重重。宋朝是以“钱”为流通货币的,因为宋朝的社会经济高速发展,工商业也前所未有地发达,因此货币需求量也前所未有的庞大,而且白银的产量和进口量都不高并且当时没有类似央行这样的政府宏观调控管理机构,造成了极为混乱的情况。我们知道一般朝代1000个钱为一贯,等于一两银子,但是宋朝却不是这样的。《宋史 食货志》及《续资治通鉴》均提到自真宗朝开始因白银存量偏少不足以赶上经济的发展,银价不断上涨,基本上是2000个以上的铜钱当银一两。而且宋朝“钱法”很乱,有铜钱、铁钱还有铅锡钱同时流通,各州都有权自行铸钱,还存在私人铸钱的情况,钱的大小不一、成分不宜、价值多变,“随时立制”,非常混乱。川陕地区通行铁钱,十个换一个铜钱,江南和江北流通的钱还不一样。一贯实际有多少个钱也是不确定的,有800或850个为一贯的,也有480个为一贯,还要下诏以770个为一贯,并且各州“私用则各随其俗”,完全是笔糊涂账。
根据《宋史 食货志》提到“熙、丰以前,米石不过六七百”和《宋史 职官志》“每斗(米)折钱三十文”的记载,姑且以2000个铜钱折银一两计算,太平时期米价是1石600—300钱(靖康之乱前后到南宋初期有一两银子一石米的,不在正常计算范围)。1两基本上可以买到4—8石大米,以宋石66公斤计算,1两银子相当于人民币近924—1848元;(一说宋石为96斤,就相当于1两银子672—1344元)。假定南宋银价与北宋相差不多,那么郭靖请黄蓉一餐吃掉了少则一万三多则超三万的钱,难怪小姑娘一下子就被感动得一塌糊涂了。
如果再进一步深究就会发现宋朝“钱”比人民币还值钱,苏轼文集里提到他贬官黄州一家数十口(至少20人以上吧)一月开支只有4500钱还能有余,按上述银价计算只有2—4千元人民币(我平民百姓一家5口一月基本开支也要3千多啊),拿到今天的小地方也算勉强过日子,何况他还是官宦人家不事生产还很有体面,这样看起来上述米价应该是指京城里较高的,而不是一般地区的米价,而实际一两银子的购买力还有可能还大大超过上述数据。
清初的银两购买价值稍低于明朝,但至清朝中晚期由于大量外国银两涌入中国,据统计鸦片战争前每年世界银产量的70百分号 多都被用来购买中国出产的瓷器、丝绸、茶叶等产品了,银两的货币价值下降到不到明朝的三分之一,即一两银子=200元人民币左右。当时市面流通的货币上除中国传统的“银两”外也出现了来自西方国家的银币,被称作“银洋”。
综上所述,关于“一两银子值多少人民币”的问题,基本上能够得出的结论是:清朝中晚期一两银子价值人民币150—220元左右;明朝中期价值人民币600—800元;北宋朝中期600元—1300元(或1000—1800元);盛唐时期2000—4000元。
需要补充说明的是宋朝以前白银总量太少,价值过高,还没有成为流通货币(想想看,拿一张面额2000元以上的纸币去市场买东西……),只存在于朝廷赏赐与会计结算当中,比如税收、国家支付(如向金、西夏送交的岁币“银帛”多少之类),实际上明朝以前,市场流通均使用铜钱(北宋局部地区出现了纸币)。银两成为流通货币只是明清两代对外贸易活跃,外国白银大量涌入以后的事。但为何在很多人心目中一向以为银两是历来的流通货币呢,笔者认为主要是因为明清小说的盛行,均按照当时的生活情况为常识对前朝进行描写,如《水浒》、《三言二拍》等等,而这些作品中的银两价值均以明朝的银价为标准,与原有的文、贯、缗、铢等货币单位搅合在一起,并且对后世影响很大,因此今人所写较多以中国古代为背景的历史小说、武侠小说作品如《射雕》等书中也跟着把古代流通货币统统说成“银两”。但毕竟现代人比起明清时代的人时距更远,对前朝货币制度及银两的实际购买力的认识更加不足,才会经常出现天价馒头、天价酒菜,而认真的读者或观众出于对古代经济情况的好奇应该对“银两”的价值有一个比较清楚的认识。
《红楼梦》里刘姥姥看到贾府上下一餐螃蟹24两银子,感叹说小户人家可以过一年了。要知道刘姥姥家当时也算中产阶级的,有房有地还雇得起工人丫头,第一次上贾府打秋风,得了20两银子,千恩万谢的。《明史》里也提到七品知县一年的正当俸禄(基本工资吧)只是45两白银。而《射雕》时代在南宋中晚期,白银流通量还低于明清,其价值只能更高才对,这19两多一餐饭,不管是怎样难得的美味佳肴都似乎太过分了。
因为各朝代银两的货币价值都有所不同,那么现在一般推算古币值都采用一般等价物交换的方式来计算,对中国人来说千年不变的民生商品就是大米。以下采用太平年间的大米物价记录为标准,进行一个粗略的推算,大致可以得出银两的货币价值答案。
史载明朝万历年间一两银子可以购买一般质量的大米二石,当时的一石约为94.4公斤,一两银子就可以买188.8公斤大米,就是377.6斤。现在我国一般家庭吃的大米在一斤1.5元至2元之间,以中间价1.75元计算,可以算出明朝一两银子=人民币660.8元。由于《红楼梦》故事虽以清朝为原型,生活状况却以明朝为蓝本,姑且以明朝的银两价值计算,刘姥姥拿到了一万三千多元的过年费,当然很高兴了;而郭靖则付出了超出一万二千元人民币一餐饭钱,还是在张家口这样一个小地方,太夸张了吧。郭靖就算傻,但穷苦出身,不可能不知道钱的价值,黄蓉更不可能挨店家的这一宰吧。
这一两银子要是拿到唐朝就购买力而言更是高得吓人了。唐太宗贞观年间物质文明极大丰富,一斗米只卖5文钱,通常一两银子折1000文铜钱(又称一贯),就可以买200斗米,10斗为一石,即是20石,唐代的一石约为59公斤,以今天一般米价1.75元一斤计算,一两银子相当于人民币4130元的购买力。唐玄宗开元年间通货膨胀,米价涨到10文一斗,也是一两银子=2065元人民币。
最大的问题出在宋朝,主要原因是宋朝的钱币制度极其混乱,而其记载也矛盾重重。宋朝是以“钱”为流通货币的,因为宋朝的社会经济高速发展,工商业也前所未有地发达,因此货币需求量也前所未有的庞大,而且白银的产量和进口量都不高并且当时没有类似央行这样的政府宏观调控管理机构,造成了极为混乱的情况。我们知道一般朝代1000个钱为一贯,等于一两银子,但是宋朝却不是这样的。《宋史 食货志》及《续资治通鉴》均提到自真宗朝开始因白银存量偏少不足以赶上经济的发展,银价不断上涨,基本上是2000个以上的铜钱当银一两。而且宋朝“钱法”很乱,有铜钱、铁钱还有铅锡钱同时流通,各州都有权自行铸钱,还存在私人铸钱的情况,钱的大小不一、成分不宜、价值多变,“随时立制”,非常混乱。川陕地区通行铁钱,十个换一个铜钱,江南和江北流通的钱还不一样。一贯实际有多少个钱也是不确定的,有800或850个为一贯的,也有480个为一贯,还要下诏以770个为一贯,并且各州“私用则各随其俗”,完全是笔糊涂账。
根据《宋史 食货志》提到“熙、丰以前,米石不过六七百”和《宋史 职官志》“每斗(米)折钱三十文”的记载,姑且以2000个铜钱折银一两计算,太平时期米价是1石600—300钱(靖康之乱前后到南宋初期有一两银子一石米的,不在正常计算范围)。1两基本上可以买到4—8石大米,以宋石66公斤计算,1两银子相当于人民币近924—1848元;(一说宋石为96斤,就相当于1两银子672—1344元)。假定南宋银价与北宋相差不多,那么郭靖请黄蓉一餐吃掉了少则一万三多则超三万的钱,难怪小姑娘一下子就被感动得一塌糊涂了。
如果再进一步深究就会发现宋朝“钱”比人民币还值钱,苏轼文集里提到他贬官黄州一家数十口(至少20人以上吧)一月开支只有4500钱还能有余,按上述银价计算只有2—4千元人民币(我平民百姓一家5口一月基本开支也要3千多啊),拿到今天的小地方也算勉强过日子,何况他还是官宦人家不事生产还很有体面,这样看起来上述米价应该是指京城里较高的,而不是一般地区的米价,而实际一两银子的购买力还有可能还大大超过上述数据。
清初的银两购买价值稍低于明朝,但至清朝中晚期由于大量外国银两涌入中国,据统计鸦片战争前每年世界银产量的70百分号 多都被用来购买中国出产的瓷器、丝绸、茶叶等产品了,银两的货币价值下降到不到明朝的三分之一,即一两银子=200元人民币左右。当时市面流通的货币上除中国传统的“银两”外也出现了来自西方国家的银币,被称作“银洋”。
综上所述,关于“一两银子值多少人民币”的问题,基本上能够得出的结论是:清朝中晚期一两银子价值人民币150—220元左右;明朝中期价值人民币600—800元;北宋朝中期600元—1300元(或1000—1800元);盛唐时期2000—4000元。
需要补充说明的是宋朝以前白银总量太少,价值过高,还没有成为流通货币(想想看,拿一张面额2000元以上的纸币去市场买东西……),只存在于朝廷赏赐与会计结算当中,比如税收、国家支付(如向金、西夏送交的岁币“银帛”多少之类),实际上明朝以前,市场流通均使用铜钱(北宋局部地区出现了纸币)。银两成为流通货币只是明清两代对外贸易活跃,外国白银大量涌入以后的事。但为何在很多人心目中一向以为银两是历来的流通货币呢,笔者认为主要是因为明清小说的盛行,均按照当时的生活情况为常识对前朝进行描写,如《水浒》、《三言二拍》等等,而这些作品中的银两价值均以明朝的银价为标准,与原有的文、贯、缗、铢等货币单位搅合在一起,并且对后世影响很大,因此今人所写较多以中国古代为背景的历史小说、武侠小说作品如《射雕》等书中也跟着把古代流通货币统统说成“银两”。但毕竟现代人比起明清时代的人时距更远,对前朝货币制度及银两的实际购买力的认识更加不足,才会经常出现天价馒头、天价酒菜,而认真的读者或观众出于对古代经济情况的好奇应该对“银两”的价值有一个比较清楚的认识。
杀毒软件的几种杀毒模式
[ 2008/03/20 17:51 | by selboo ]
黑客基地 逐渐变黑
在网络安全平民化的今天,病毒的使用已经不再是一个什么新鲜的话题。 而随着病毒的不断增多和变种。杀毒软件的病毒搜索引擎。也不断的更新换代。从最开始的判断PE。文件大小。到现在的特征码查杀。主动防御。等等。可谓是层出不穷,但上有政策,下必然有新的对策。杀毒软件更新,病毒免杀技术也随之接受新的挑战。今天。我们就从杀毒软件的几种杀毒模式中,给大家讲解木马免杀技术。
特征码查杀+虚拟机脱壳技术
特征码查杀技术仍然是现在多数杀毒软件所采用的。主流的杀毒技术。这种技术的主要原理是。通过大量的病毒采集,不断的更新病毒库,在病毒文件中提取一句或者多句代码。这样无疑是最准确的。不会出现病毒的错误报告。导致系统出问题。但随着各种加密壳以及压缩壳的开发出来。很多木马加壳以后就无法被杀毒软件调试,所以就出现了。找不到正确的代码。来判断不出是否是病毒文件。虚拟机脱壳技术就诞生了。最开始。杀毒软件采用硬脱壳的技术来实现对文件进行脱壳调试,加入很多以知壳的类别,但由于收集类别有限,很多壳无法脱壳调试。所以就有了现在的虚拟机脱壳技术,因为病毒不论加载什么壳。最终还是需要在电脑里面去脱壳执行,虚拟机脱壳技术是让病毒在杀毒软件特殊构造的一个虚拟环境中运行后,对其进行查杀,这样大大提高了脱壳调试效率。提高了工作水平,但不能不说的是,特征码杀毒。必须建立在有病毒样本以后。杀毒软件更新了病毒库后。才能对新的病毒进行杀毒。这也就出现了。一个很大的隐患,一旦出现传播技术很广的未知病毒。用户还是不能及时杀毒。但很多情况下。这种不及时是毁灭性的。这种比病毒慢一拍的杀毒方式。逐渐已经显出不足的地方。提高病毒库收集样本。提高病毒文件采集,将是一个非常巨大的工程。在这种情况下。杀毒软件厂商纷纷开发出自己的新型辅助反病毒技术。主动防御体系。
主动防御技术
我们通过瑞星官方为瑞星做的广告。来了解下。他们所讲的主动防御是什么概念
主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。
瑞星杀毒软件2008中采用的主动防御技术包含三个层次,资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。
![点击在新窗口中浏览此图片 点击在新窗口中浏览此图片](http://photo11.hexun.com/p/2008/0320/179695/b_43FDFC6C977FD69E9E9720812522D1D3.jpg)
第一层:资源访问控制层(即HIPS)
它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止病毒、木马等恶意程序对这些资源的使用,从而达到抵御未知病毒、木马攻击的目的。
第二层:资源访问扫描层(即传统的文件监控、邮件监控等)
通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。
第三层:进程活动行为判定层(危险行为判定、DNA识别)
进程活动行为判定层自动收集从前两层传上来的进程动作及特征信息,并对其进行加工判断。瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。无需用户参与,该层可以自动识别出具有有害动作的未知病毒、木马、后门等恶意程序。
目前,市面上的一些主动防御软件只做了三层结构中的部分功能,瑞星认为,只有全面实现三个层级的主动防御,才是真正意义上的“主动防御功能”,如果用户使用不完全的主动防御,将给自己带来严重的安全风险。
我们通过上面的讲解。可以看出来。主动防御确实在弥补特征码杀毒方面。有了一定的进步,但我们不能只相信广告的片面之词。难道有了主动防御。就真的安全了么?答案是否定的。有关主动防御的研究。不在于本教程的探讨之内。大家有兴趣。可以去网上搜索相关的文章了解破解方法。我在这里仅仅给大家举几个简单的例子来证明。当前的主动防御。是不健全的主动防御。远远没有广告中的那么效果夸张。
我们都知道
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
是注册表启动项目里最敏感的部分,在这里建立新的字符串值是可以影响系统的启动进程的。我们现在尝试在这里面建立一个新的启动项目看看。。瑞星的主动防御报警了。但注册表的启动项目有很多。它真的都能监视的过来么?我们用xyzreg的工具来测试下瑞星在其他位置的检测是否和这里一样到位 。
我们可以得出。主动防御也有防御不到的地方。并不是所有的规则都已经设置的完美。而且主动防御有一个最关键的弱点。就是如果病毒强行结束了杀毒软件。那么主动防御将成为一纸空谈。没有任何防御可言。病毒依然可以肆虐传播。
也许你会认为。连icesword都结束不了瑞星的进程。难道其他工具可以做到吗?我现在这里的这个小工具。他采用了一些驱动级的技术。可以轻易的结束任何杀毒软件的进程。不论是否开启杀毒软件本身的自我保护。
通过上面分析。大家不难看出。不论是特征码扫描。还是主动防御。虽然已经显示出他们的优越性,但随之而来的是木马技术的新挑战。在这个矛与盾的世界中。寻求一种更好的杀毒方式将成为今后发展的必然趋势。
启发式扫描技术
关于启发式扫描技术。恐怕很多朋友还很陌生。启发扫描技术。说简单点。又可以叫做是人工智能技术。他的原理是。通过对病毒的行为来进行判断。比如。这个文件是否对启动项目进行修改。是否隐藏自己进程。是否有控制硬盘和其他控制功能。等等。当很多条件具备的时候。判断它为病毒。这不仅仅是杀毒技术的飞跃。更是开发技术的挑战。因为人工智能在一款工具里。将是一个很恐怖的过程。试想。电脑虽然已经发展到今天了。但真正实现人工智能还早的很。让杀毒软件根据人工智能去杀毒。虽然看上去遥不可及。但在国外的杀毒引擎中。已经逐渐的被开发出来。比较著名的就是 Nod32 以及小红帽。卡巴7.0以后的版本中。也有了新的启发式扫描的技术。(但还不成熟)
由于启发扫描的判断规则较多。对行为判断较复杂。不可能像特征码查杀那样准确无误。所以会出现一些误杀现象。加之杀毒软件的商业化。一个误杀,将会被其他媒体大肆炒作。往往是用户和专家都不了解内幕。只有公司才知道自己的赚钱目的。
这样仅仅依靠启发扫描的 Nod32 和其他杀毒软件所占有的市场并不是很高。但这种人工智能的杀毒技术。必然会通过时代的不断进步。被大家所采用。因为拥有了人工只能扫描以后。用户将不必每天都更新杀毒引擎。只要固定的更新一些新的智能判断规则。将可抵御大部分的病毒来袭。
在网络安全平民化的今天,病毒的使用已经不再是一个什么新鲜的话题。 而随着病毒的不断增多和变种。杀毒软件的病毒搜索引擎。也不断的更新换代。从最开始的判断PE。文件大小。到现在的特征码查杀。主动防御。等等。可谓是层出不穷,但上有政策,下必然有新的对策。杀毒软件更新,病毒免杀技术也随之接受新的挑战。今天。我们就从杀毒软件的几种杀毒模式中,给大家讲解木马免杀技术。
特征码查杀+虚拟机脱壳技术
特征码查杀技术仍然是现在多数杀毒软件所采用的。主流的杀毒技术。这种技术的主要原理是。通过大量的病毒采集,不断的更新病毒库,在病毒文件中提取一句或者多句代码。这样无疑是最准确的。不会出现病毒的错误报告。导致系统出问题。但随着各种加密壳以及压缩壳的开发出来。很多木马加壳以后就无法被杀毒软件调试,所以就出现了。找不到正确的代码。来判断不出是否是病毒文件。虚拟机脱壳技术就诞生了。最开始。杀毒软件采用硬脱壳的技术来实现对文件进行脱壳调试,加入很多以知壳的类别,但由于收集类别有限,很多壳无法脱壳调试。所以就有了现在的虚拟机脱壳技术,因为病毒不论加载什么壳。最终还是需要在电脑里面去脱壳执行,虚拟机脱壳技术是让病毒在杀毒软件特殊构造的一个虚拟环境中运行后,对其进行查杀,这样大大提高了脱壳调试效率。提高了工作水平,但不能不说的是,特征码杀毒。必须建立在有病毒样本以后。杀毒软件更新了病毒库后。才能对新的病毒进行杀毒。这也就出现了。一个很大的隐患,一旦出现传播技术很广的未知病毒。用户还是不能及时杀毒。但很多情况下。这种不及时是毁灭性的。这种比病毒慢一拍的杀毒方式。逐渐已经显出不足的地方。提高病毒库收集样本。提高病毒文件采集,将是一个非常巨大的工程。在这种情况下。杀毒软件厂商纷纷开发出自己的新型辅助反病毒技术。主动防御体系。
主动防御技术
我们通过瑞星官方为瑞星做的广告。来了解下。他们所讲的主动防御是什么概念
主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。
瑞星杀毒软件2008中采用的主动防御技术包含三个层次,资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。
![点击在新窗口中浏览此图片 点击在新窗口中浏览此图片](http://photo11.hexun.com/p/2008/0320/179695/b_43FDFC6C977FD69E9E9720812522D1D3.jpg)
第一层:资源访问控制层(即HIPS)
它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止病毒、木马等恶意程序对这些资源的使用,从而达到抵御未知病毒、木马攻击的目的。
第二层:资源访问扫描层(即传统的文件监控、邮件监控等)
通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。
第三层:进程活动行为判定层(危险行为判定、DNA识别)
进程活动行为判定层自动收集从前两层传上来的进程动作及特征信息,并对其进行加工判断。瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。无需用户参与,该层可以自动识别出具有有害动作的未知病毒、木马、后门等恶意程序。
目前,市面上的一些主动防御软件只做了三层结构中的部分功能,瑞星认为,只有全面实现三个层级的主动防御,才是真正意义上的“主动防御功能”,如果用户使用不完全的主动防御,将给自己带来严重的安全风险。
我们通过上面的讲解。可以看出来。主动防御确实在弥补特征码杀毒方面。有了一定的进步,但我们不能只相信广告的片面之词。难道有了主动防御。就真的安全了么?答案是否定的。有关主动防御的研究。不在于本教程的探讨之内。大家有兴趣。可以去网上搜索相关的文章了解破解方法。我在这里仅仅给大家举几个简单的例子来证明。当前的主动防御。是不健全的主动防御。远远没有广告中的那么效果夸张。
我们都知道
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
是注册表启动项目里最敏感的部分,在这里建立新的字符串值是可以影响系统的启动进程的。我们现在尝试在这里面建立一个新的启动项目看看。。瑞星的主动防御报警了。但注册表的启动项目有很多。它真的都能监视的过来么?我们用xyzreg的工具来测试下瑞星在其他位置的检测是否和这里一样到位 。
我们可以得出。主动防御也有防御不到的地方。并不是所有的规则都已经设置的完美。而且主动防御有一个最关键的弱点。就是如果病毒强行结束了杀毒软件。那么主动防御将成为一纸空谈。没有任何防御可言。病毒依然可以肆虐传播。
也许你会认为。连icesword都结束不了瑞星的进程。难道其他工具可以做到吗?我现在这里的这个小工具。他采用了一些驱动级的技术。可以轻易的结束任何杀毒软件的进程。不论是否开启杀毒软件本身的自我保护。
通过上面分析。大家不难看出。不论是特征码扫描。还是主动防御。虽然已经显示出他们的优越性,但随之而来的是木马技术的新挑战。在这个矛与盾的世界中。寻求一种更好的杀毒方式将成为今后发展的必然趋势。
启发式扫描技术
关于启发式扫描技术。恐怕很多朋友还很陌生。启发扫描技术。说简单点。又可以叫做是人工智能技术。他的原理是。通过对病毒的行为来进行判断。比如。这个文件是否对启动项目进行修改。是否隐藏自己进程。是否有控制硬盘和其他控制功能。等等。当很多条件具备的时候。判断它为病毒。这不仅仅是杀毒技术的飞跃。更是开发技术的挑战。因为人工智能在一款工具里。将是一个很恐怖的过程。试想。电脑虽然已经发展到今天了。但真正实现人工智能还早的很。让杀毒软件根据人工智能去杀毒。虽然看上去遥不可及。但在国外的杀毒引擎中。已经逐渐的被开发出来。比较著名的就是 Nod32 以及小红帽。卡巴7.0以后的版本中。也有了新的启发式扫描的技术。(但还不成熟)
由于启发扫描的判断规则较多。对行为判断较复杂。不可能像特征码查杀那样准确无误。所以会出现一些误杀现象。加之杀毒软件的商业化。一个误杀,将会被其他媒体大肆炒作。往往是用户和专家都不了解内幕。只有公司才知道自己的赚钱目的。
这样仅仅依靠启发扫描的 Nod32 和其他杀毒软件所占有的市场并不是很高。但这种人工智能的杀毒技术。必然会通过时代的不断进步。被大家所采用。因为拥有了人工只能扫描以后。用户将不必每天都更新杀毒引擎。只要固定的更新一些新的智能判断规则。将可抵御大部分的病毒来袭。
Google左侧排名如何提高你在搜索引擎中的位置
[ 2008/03/20 16:19 | by selboo ]
要想获得很好的google左侧排名你要是不知道下面的这些小事,你是做不好SEO的!
目录(Directory) 目录是由人为编辑的搜索结果。大多数目录依靠的是人为提交而不是爬行器(spider)。(参见 SEO 和搜索引擎。)
关键字、关键词和关键短语(Keyword、keyterm 和 keyphrase)
关键字、关键词和关键短语是 Web 站点在搜索引擎结果页面(也称为 SERP)上排序所依据的词。根据站点受众的不同,您可以选择一个单词、多个单词的组合或整个短语。为简化起见,本文将使用关键词,这个术语表示所有这三种类型。
链接场(Link farm)
在SEO术语中,链接场是指一个充满链接的页面,这些链接其实没有实际作用,它们只作为链接存在,而没有任何实际的上下文。那些采用运用黑帽 SEO 方法的人利用链接场,在一个页面中增加大量链接,希望能通过这种方式使 Google? 误认为这个页面很有链接的价值。有机列表(Organic listing)
有机列表是 SERP 中的免费列表。有机列表的 SEO 通常涉及改进 Web 站点的实际内容,这往往是在页面或基础架构级别进行的。
PageRank
PageRank是迷恋Google的人们用来测试其站点在Google中的排名的一种度量标准。SEO和搜索引擎营销(SEM)专家也使用这个术语描述网页在 SERP 中的排名以及Google根据排名算法给予站点的分数。无论如何定义,PageRank都是 SEO 的重要部分。(参见下面的Google 和 PageRank。)
付费列表(Paid listing)
顾名思义,付费列表就是只有在付费后才能列入搜索引擎的服务。根据搜索引擎的不同,付费列表可能意味着:为包含于索引之中、每次点击(PPC)、赞助商链接(sponsored link)或者在搜索目标关键词和短语时让站点出现在 SERP 中的其他方式而付费。
排名(Ranking)
排名是页面在目标关键词的 SERP 中列出的位置。SEO的目标(如在google)是提高Web页面针对目标关键词的google左侧排名。
排名算法(Ranking algorithm)
排名算法是搜索引擎用来对其索引中的列表进行评估和排名的规则。排名算法决定哪些结果是与特定查询相关的。
搜索引擎营销(Search engine marketing,SEM)
SEM 这个术语可以与 SEO 互换使用,但 SEM 常常是指通过付费和广告向搜索引擎推销 Web 站点,同时应用 SEO 技术。
搜索引擎优化(Search engine optimization,SEO)
SEO 就是根据对搜索引擎的吸引力和可见性来优化内容,从而使 Web 页面能够被搜索引擎选中。SEO 主要用来提高有机列表的排名。我使用 SEO 这个术语描述我推荐的技术,但是其中许多技术也可以归入 SEM 的范畴。
搜索引擎结果页面(Search engine results page,SERP)
SERP 是为特定搜索显示的列表或结果。SERP 有时候定义为搜索引擎结果的安排(placement)。根据本系列的目的,我将其称为页面而不是安排。在 SEO 领域中,在 SERP 中取得良好的表现就是一切。
垃圾技术(Spamming)
垃圾技术是一种欺诈性的SEO手段,它尝试欺骗爬行器(spider),并利用排名算法中的漏洞来影响针对目标关键词的排名。垃圾技术可以表现为多种形式,但是“垃圾技术” 最简单的定义是 Web 站点用来伪装自己并影响排名的任何技术。根据是否采用垃圾技术,SEO 方法可分为两大类:
黑帽 SEO(Black hat SEO):用垃圾技术欺骗搜索引擎。黑帽 SEO 以伪装、欺诈和窃取的方式骗取在 SERP 中的高排名。
白帽 SEO(White hat SEO):以正当方式优化站点,使它更好地为用户服务并吸引爬行器的注意。在白帽 SEO 中,能够带来好的用户体验的任何东西也都被视为对 SEO 有益。
爬行器(Spider)
爬行器在 Web 上漫游,寻找要添加进搜索引擎索引中的列表。爬行器有时也称为 Web 爬行榜(Webcrawler)或机器人。针对有机列表优化页面也就是为了吸引爬行器的注意。(参见下面的 SEO 和搜索引擎。)
SEO 的重要性
了解了这些定义之后,您可能依然很迷惑:SEO 的目的是什么?SEO 似乎有点儿搞阴谋的味道,不是吗?明白了他,你google左侧排名之路开始了!
目录(Directory) 目录是由人为编辑的搜索结果。大多数目录依靠的是人为提交而不是爬行器(spider)。(参见 SEO 和搜索引擎。)
关键字、关键词和关键短语(Keyword、keyterm 和 keyphrase)
关键字、关键词和关键短语是 Web 站点在搜索引擎结果页面(也称为 SERP)上排序所依据的词。根据站点受众的不同,您可以选择一个单词、多个单词的组合或整个短语。为简化起见,本文将使用关键词,这个术语表示所有这三种类型。
链接场(Link farm)
在SEO术语中,链接场是指一个充满链接的页面,这些链接其实没有实际作用,它们只作为链接存在,而没有任何实际的上下文。那些采用运用黑帽 SEO 方法的人利用链接场,在一个页面中增加大量链接,希望能通过这种方式使 Google? 误认为这个页面很有链接的价值。有机列表(Organic listing)
有机列表是 SERP 中的免费列表。有机列表的 SEO 通常涉及改进 Web 站点的实际内容,这往往是在页面或基础架构级别进行的。
PageRank
PageRank是迷恋Google的人们用来测试其站点在Google中的排名的一种度量标准。SEO和搜索引擎营销(SEM)专家也使用这个术语描述网页在 SERP 中的排名以及Google根据排名算法给予站点的分数。无论如何定义,PageRank都是 SEO 的重要部分。(参见下面的Google 和 PageRank。)
付费列表(Paid listing)
顾名思义,付费列表就是只有在付费后才能列入搜索引擎的服务。根据搜索引擎的不同,付费列表可能意味着:为包含于索引之中、每次点击(PPC)、赞助商链接(sponsored link)或者在搜索目标关键词和短语时让站点出现在 SERP 中的其他方式而付费。
排名(Ranking)
排名是页面在目标关键词的 SERP 中列出的位置。SEO的目标(如在google)是提高Web页面针对目标关键词的google左侧排名。
排名算法(Ranking algorithm)
排名算法是搜索引擎用来对其索引中的列表进行评估和排名的规则。排名算法决定哪些结果是与特定查询相关的。
搜索引擎营销(Search engine marketing,SEM)
SEM 这个术语可以与 SEO 互换使用,但 SEM 常常是指通过付费和广告向搜索引擎推销 Web 站点,同时应用 SEO 技术。
搜索引擎优化(Search engine optimization,SEO)
SEO 就是根据对搜索引擎的吸引力和可见性来优化内容,从而使 Web 页面能够被搜索引擎选中。SEO 主要用来提高有机列表的排名。我使用 SEO 这个术语描述我推荐的技术,但是其中许多技术也可以归入 SEM 的范畴。
搜索引擎结果页面(Search engine results page,SERP)
SERP 是为特定搜索显示的列表或结果。SERP 有时候定义为搜索引擎结果的安排(placement)。根据本系列的目的,我将其称为页面而不是安排。在 SEO 领域中,在 SERP 中取得良好的表现就是一切。
垃圾技术(Spamming)
垃圾技术是一种欺诈性的SEO手段,它尝试欺骗爬行器(spider),并利用排名算法中的漏洞来影响针对目标关键词的排名。垃圾技术可以表现为多种形式,但是“垃圾技术” 最简单的定义是 Web 站点用来伪装自己并影响排名的任何技术。根据是否采用垃圾技术,SEO 方法可分为两大类:
黑帽 SEO(Black hat SEO):用垃圾技术欺骗搜索引擎。黑帽 SEO 以伪装、欺诈和窃取的方式骗取在 SERP 中的高排名。
白帽 SEO(White hat SEO):以正当方式优化站点,使它更好地为用户服务并吸引爬行器的注意。在白帽 SEO 中,能够带来好的用户体验的任何东西也都被视为对 SEO 有益。
爬行器(Spider)
爬行器在 Web 上漫游,寻找要添加进搜索引擎索引中的列表。爬行器有时也称为 Web 爬行榜(Webcrawler)或机器人。针对有机列表优化页面也就是为了吸引爬行器的注意。(参见下面的 SEO 和搜索引擎。)
SEO 的重要性
了解了这些定义之后,您可能依然很迷惑:SEO 的目的是什么?SEO 似乎有点儿搞阴谋的味道,不是吗?明白了他,你google左侧排名之路开始了!
做SEO的二十个要点
[ 2008/03/20 16:18 | by selboo ]
SEO十个不能犯的错误
1) 一个flash站(全是flash)
2) 使用frameset Chinaz@com
3) 过胖的网页(建议在110K以下)
4) 错误地告诉搜索引擎语系(也就是本来是中文站,却告诉搜索引擎是英文站)
5) 项目命名未考虑关键词策略;
6) 可读性差的导航设计(如用flash或js做导航);
7) 混乱的结构;
8) 过度使用ajax;
9) 强制登录;
10) 避免作弊或让搜索引擎误会;
SEO十个一定要做到的事情
1) 畅通的扁平化的架构
2) 预留纯文字导航列,确保索引完整;
3) 关键词策略放入导览列,命名与网站内部连结当中;
4) 每页不重复的title tag
5) 规划内容主题化区域;
6) 网站适当静态化;
7) 路径命名带入关键词;
8) 留下卷标区域;
9) 内容撰写要考虑关键词;
10) 稳定的主机或虚拟主机;
1) 一个flash站(全是flash)
2) 使用frameset Chinaz@com
3) 过胖的网页(建议在110K以下)
4) 错误地告诉搜索引擎语系(也就是本来是中文站,却告诉搜索引擎是英文站)
5) 项目命名未考虑关键词策略;
6) 可读性差的导航设计(如用flash或js做导航);
7) 混乱的结构;
8) 过度使用ajax;
9) 强制登录;
10) 避免作弊或让搜索引擎误会;
SEO十个一定要做到的事情
1) 畅通的扁平化的架构
2) 预留纯文字导航列,确保索引完整;
3) 关键词策略放入导览列,命名与网站内部连结当中;
4) 每页不重复的title tag
5) 规划内容主题化区域;
6) 网站适当静态化;
7) 路径命名带入关键词;
8) 留下
9) 内容撰写要考虑关键词;
10) 稳定的主机或虚拟主机;
相当不错的一款,磁盘整理工具
[ 2008/03/20 10:08 | by selboo ]