遭遇服务器自动加入病毒代码的ARP攻击

早上警报不断,电话不断,所有反馈的信息都是网站的页面被篡改,包含病毒“Exploit-ANIfile.c”。

又是“Exploit-ANIfile.c”,有经济利益就是不同啊。查看了一下,下属所有网站,不论ASP、ASPX、HTM全都被放进了JS代码。我的天,就算把漏洞堵住了,恢复几万个页面也会累肿手啊。
但是停机一查,页面并未被更改。可客户浏览器上看确实被加了代码呀。马上查IIS的加载项目、页眉页脚设置,全都正常。重启服务器,病毒代码又消失了。鬼吃饼的事情。看来系统没有被害,否则服务器不会这么干净。那就是IIS被攻击了?看样子也不象。百度搜索看了好几页才看到一个可能性:ARP攻击。

简单的说,正常的服务器到浏览者的流程是:服务器-网关-浏览者。服务器被ARP欺骗后就成了:服务器-中转站-网关-浏览者。中转站就可以随意篡改服务器发出的信息了,而浏览者以为是服务器发出的数据。这个东西妙就妙在使用了服务器无法关闭的一种协议,它不是关掉端口、停止服务就可以解决的问题。就好像饭里可能被投毒,但是你不能不吃饭一样。
马上找了个反ARP攻击的软件装上去,天下太平了。通过软件的功能菜单,我终于对ARP有了更感性的认识。

很多年前在南昌电信托管的一台机器也发生过这种事情,当时也搞不明白状况,莫名地就好了。现在想起来很可能也是ARP攻击。还看过有些黑客软件声称可以伪造MAC地址,现在看来也是ARP搞的鬼。以前看书的时候觉得吧ARP协议说得太玄乎了,似乎没什么用,现在才了解他的基础地位。真是读书不如实践。不过这种被迫实践还是不要来的好。

早上“中企动力”的苍蝇又来电话了,报告我一个喜讯:“通用网址可以连续注册十年了。”撞在枪口上,免不了CM一下公司以前注册的通用网址浪费钱,苍蝇MM也免不了有些怒,想要争辩我的偏见是如何伤到了一个销售通用网址从业者的心。我没有给这个女人机会。

以下是趋势科技对ARP攻击的介绍,图片略过:

1 前言:病毒原理和行为说明
此类病毒利用的是ARP Spoofing攻击原理。在局域网中,是通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。
用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。
每个主机都用一个ARP高速缓存存放最近IP地址到MAC硬件地址之间的映射记录。MS Windows高速缓存中的每一条记录(条目)的生存时间一般为60秒,起始时间从被创建时开始算起。
默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。因此,只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。
攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。
当攻击源大量向局域网中发送虚假的ARP信息后,就会造成局域网中的机器ARP缓存的崩溃。
Switch上同样维护着一个动态的MAC缓存,它一般是这样,首先,交换机内部有一个对应的列表,交换机的端口对应MAC地址表Port n < -> Mac记录着每一个端口下面存在那些MAC地址,这个表开始是空的,交换机从来往数据帧中学习。因为MAC-PORT缓存表是动态更新的,那么让整个Switch的端口表都改变,对Switch进行MAC地址欺骗的Flood,不断发送大量假MAC地址的数据包,Switch就更新MAC-PORT缓存,如果能通过这样的办法把以前正常的MAC和Port对应的关系破坏了,那么Switch就会进行泛洪发送给每一个端口,让Switch基本变成一个HUB,向所有的端口发送数据包,要进行嗅探攻击的目的一样能够达到。也将造成Switch MAC-PORT缓存的崩溃,如下下面交换机中日志所示:
Internet 172.20.156.1 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.5 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.254 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.53 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.33 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.13 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.15 0 000b.cd85.a193 ARPA Vlan256
Internet 172.20.156.14 0 000b.cd85.a193 ARPA Vlan256
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。
在路由器的“系统历史记录”中看到大量如下的信息:
MAC Chged 10.128.103.124
MAC Old 00:01:6c:36:d1:7f
MAC New 00:05:5d:60:c7:18
这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。
如果是在路由器的“系统历史记录”中看到大量MAC Old地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主机在路由器上恢复其真实的MAC地址)。
2 预防在先,重要的规避措施
建议用户在可实施的情况根据以下的建议,对网络环境进行重新配置,以避免ARP攻击在网络环境中发生。
a) 不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。
b) 设置静态的MAC–>IP对应表,不要让主机刷新你设定好的转换表。
c) 除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。
d) 使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
e) 使用””proxy””代理IP的传输。
f) 使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。
g) 管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。
h) 管理员定期轮询,检查主机上的ARP缓存。
3 第一步,监控攻击行为和源头
当然,不是所有的网络里面都可以有效的规避此类病毒行为的发作,这个时候可以建立相应的预警机制,使管理员在第一时间发现此类攻击行为,并得知攻击源。有多种工具和方式,以下几种方法罗列供参考,可视自己的网络设备条件酌情使用。
2.1. 第三方IDS或者有IDS功能的防火墙
打开IDS或者防火墙关于检测ARP 欺骗(Spoofing)攻击的设置,并设置触发措施来通知到管理员,从而在第一时间得知ARP欺骗攻击,并得知攻击源的Mac地址。详细方法请参考相关的IDS和防火墙的说明或者技术支持
2.2. 第三方工具
使用AntiArpSniffer定位ARP攻击源。在你的网络里面,找一台机器运行此工具,并定期来监控此工具的检测情况。
工具下载地址:http://www.colorsoft.com.cn/soft/AntiArpSniffer3.zip
a) 功能简介:
帮助侦测定位网络中Arp攻击的来源,并保证遭受Arp攻击的网络中的主机在执行该工具的自动保护功能后能正常的与网关通信
b) 使用说明:
防御ARP欺骗
• 开启Anti ARP Sniffer,输入网关IP地址,点击[枚取MAC]如你网关填写正确将会显示出网关的MAC地址。
• 点击 [自动保护] 即可保护当前网卡与网关的正常通信。
追踪ARP攻击者:
当局域网内有人试图与本机进行ARP欺骗,其数据会被Anti ARP Sniffer记录。在欺骗数据详细记录表中选择需要追踪的行,然后点击[追捕欺骗机],就能查找到攻击源。
2.3. 趋势OfficeScan客户端防火墙
趋势科技OfficeScan客户端防火墙不久将具备监控并预防ARP欺骗的功能,请关注近期的产品通知。
4 第二步,恢复网络
通过以上方法可以快速发现此类攻击行为,并得知攻击源的MAC地址。
这个时候你有两种方法来快速恢复网络。如果你的二层交换机支持单个端口的配置,那么封锁此网卡连接的交换机的端口。
否则,你需要通过资产管理资料,找到这台机器的物理位置,拔调此机器的网线。某些网络可能难以通过MAC地址找到机器的物理位置,这个时候需要用一些迂回的方式,比如大家都不能联网的时候,有一台机器可以,那么一般来说这个机器就是攻击源了。
通过以上两种方式隔离此机器后,等ARP缓存更新后,其他机器即可正常联网。一般来说MS Windows高速缓存中的每一条记录包括ARP的生存时间一般为60秒。
5 第三步,分析并提取ARP攻击源可疑样本
在攻击源机器上,可疑样本收集及处理:
1. 收集信息给趋势科技技术支持中心:使用SIC以及Hijackthis收集,ARP攻击源系统日志进行分析,查找其中的可疑项目。如遇有无法收集有效信息的情况(病毒采用Rootkit技术进行自身的隐藏),使用Icesword(Rootkit检测工具)检查是否有隐藏项目,在Icesword中隐藏的进程、文件和服务会以红色显示。
2. 根据收集的信息收集可疑样本给趋势科技,或者有任何困难和疑惑,请立即联系趋势科技技术支持中心。
3. 趋势科技将提供病毒码以及清除码DCT
附注:
Icesword下载地址:
ftp://202.38.76.151/pub2/Kernel/Windows/tools/IceSword1.18.rar
Icesword使用说明
i. 通过Icesword检查隐藏进程
ii. 通过Icesword检查隐藏服务
iii. 通过Icesword检查隐藏文件

“医疗卫生机构统一标志”与“社区卫生服务机构标识”矢量文件

以前中国不论什么医疗机构都是用红十字标志。这种滥用行为引起了国际红十字会的强烈反应,于是在九十年代后期,医院都悄悄地把红十字标志拿下,换上了现在的医疗卫生机构统一标志“白十字”。当时感觉这个设计很好的延续了红十字风格,是个很有实用性延续性的标志,但是对于标志的解释一直不清楚,感觉象是树叶,又象是红心。

今天因为需要查询了一下相关信息,才发现这个标志在使用中似乎都不规范。因为卫生部网站上只有公文没有例图和试用规范,所以不能肯定现在流行的勾一道红边的做法是否符合规范。

下图是我根据标志的官方文字解释,加上1998年人民日报的一个附图,按照严谨的判读方法重新绘制的。按照描述,红色标志一定要有白色描边,所以这张图以PNG格式保存,用photoshop打开就能看到带白边抠好底的图了。


AI矢量图下载地址:点击下载此文件
打开密码:chenhui.0791.net
以下是来自网上的信息:

关于启用医疗卫生机构统一标志的通知

 
 《中华人民共和国红十字会法》和《中华人民共和国红十字标志使用办法》规定红十字标志是红十字会的专用标志,红十字标志不得用于非红十字会或者非武装力量的医疗机构。因此,经研究,决定启用新设计的医疗卫生机构统一标志。现就标志的说明、使用及要求通知如下:
一、 标准释义医疗卫生机构统一标志为带有白边的四颗红心围绕着白十字。四颗红心分别代表卫生人员对病人、对服务对象的爱心、耐心、细心、责任心。总体图形在医疗机构表示以病人为中心,在其他卫生机构表示以保护和增进人民健康为中心。
二、 标志性质此标志有标识性和使用性两种性质。标识性是指此标志为医疗卫生机构的专用特定标志,其它单位和个人不得使用。使用性是指可将其用于医疗卫生机构使用的部分用品、设备上。
三、 标志使用范围各级各类医疗卫生机构。军队医疗机构平时为社会医疗服务可使用此标志。执行军事任务和战场救护时继续使用武装力量医疗机构的专用红十字标志。医疗卫生机构部分用品(含救护车、标牌、灯光、被服、医用家俱等等)。医疗卫生机构可以将含有此标志的指示性路标置于其所在路口。
四、 标志使用要求使用本标志时,不得在标志上增删任何内容。医疗卫生机构在使用此标志时,应将其置于本单位显著位置,并能从不同方向、尽可能远的位置得以辨认。急救医疗机构和医疗机构的急诊科(室)在夜间或者能见度低时,应以灯光或其他发光物显示此标志。卫生部医政司归口负责此标志的使用管理工作。生产制造及销售此标志必须规范。生产制造及销售此标志的企业或生产单位,生产前必须由卫生部和地方卫生行政部门审核批准,并指定单位监制。
五、 此标志自发布之日起开始使用。

四颗红心白十字医疗卫生机构统一标志通过卫生部医政司有关领导审评


众所周知,“红十字”多年来一直被我国各级医院和卫生机构所沿用,成为一种约定俗成的标志。孰不知它是国际人道主义保护标志,是武装力量医疗机构的特定标志和红十字会的专用标志。随着近年来“红十字”被滥用于各种产品和饭店有关用品之后,国际红十字会对此提出意见。1 9 9 6 年1 月2 9 日,国务院总理李鹏和中央军委主席江泽民共同签发国务院和中央军委令———发布《中华人民共和国红十字标志使用办法》,要求即日起施行,以维护红十字标志的严肃性。这意味着医疗卫生机构使用“红十字”已属违法。
然而“十字”情结令卫生部有关领导难以再选择其他标志,于是经过冥思苦想,医政司长于宗河将“白十字红地”的“红地”换成“四颗红心”,表达“首位是爱心、基础是责任心、左右是耐心和细心”的宗旨,有较强的时代特色。这个设计在今年初的卫生部办公会议上获得通过。从各省反馈意见看,多数表示赞同。
据了解,这个标志制作的灯箱已经获得国家专利局的认可,它的形态和颜色均受国家有关法律保护。
最新消息说,全国已有1 7 0 多家大医院委托卫生部有关部门制作6 7 0 多个规范的大灯箱,以节省自制模具可能带来的重复费用。
图为卫生部、国家中医药管理局、总后卫生部共同签发的“白十字红心”标志。
2007.6.17增补“社区卫生服务机构标识”

标识以人、房屋和医疗卫生机构标识形状为构成元素——三口之家代表健康家庭,家庭和房屋组成和谐社区,与医疗卫生机构的四心十字组合表示社区卫生服务机构,体现了社区卫生服务以人的健康为中心、家庭为单位、社区为范围的服务内涵及以人为本的服务理念。
标识图形中还含有两个向上的箭头,一个代表社区居民健康水平不断提高,一个代表社区卫生服务质量不断改善,展示社区卫生服务永远追求健康的目标,
标识的整体颜色为绿色,体现社区的健康与和谐。
AI矢量图下载地址:下载文件 点击下载此文件
打开密码:chenhui.0791.net
(这次的文件中的十字标志按照卫生部公布的大图片文件重新描绘,应该比上面那个红色的更精确。)

震撼教育:亲历所谓“购买流量”的贩“毒”黑幕

我真单纯,我以为“利用病毒赚钱”的报道只是记者无聊的夸大。今天无意接触了一把,才知道互联网已然是如此的肮脏不堪。

这几天突然对网站分析服务感兴趣,想给0791.net更换一下统计方式,于是去几个流行的统计服务站点转了转。“中国站长”的统计似乎对历史数据不在乎;“谷歌”的分析先进、高深、让人惊讶,但是很难看懂那些专用词汇;然后我的脚步停留在了“我要啦”(www.51.la)。这个统计服务跟我现在用的比较类似,重要的是可以不占用我自己的主机资源。浏览间发现这个网站很多广告图标,大致的意思是“收购网站流量,每一万个独立IP八十元”。

IP流量也能被收购?这可是头回听说。起初以为是蹦广告窗口的那种付费广告联盟,但是仔细一看却不是。先来看看一个有代表性的招募要约:

1、人民币105元一万IP,不扣量,真正不浪费您的一个IP,每日0点准时结算,支持工行支付宝。
2、联盟、插件以及刷出来的假流量概不收购,发现作弊者扣除当日流量费用。
3、日IP一千以上起收,只要是网站自然流量,多多益善,有多少收多少,51.la统计。
4、要求直接在网页上放置我们的代码,IE隐藏显示、不报毒、无弹窗。
5、黑客入侵来的站,黄色站,请不要找我,一概不收购。
6、与刷页流量合作的站长禁止在网页中插放同类代码,多挂同类代码者一律拒绝支付。
7、我们每天会定点、定时检查代码,发现无代码的、多挂同类代码的、代码没有按要求挂放的,一律按作弊处理。

阅读这个要约,我得出几点印象:1、费率高。一万IP对我能控制的资源来说算是小事一桩,这样一月下来有高达三千元的费用;2、隐蔽性好。“IE隐藏显示、不报毒、无弹窗”,那就是不妨碍网站外观了;3、支付有保障。费用日结,被支付欺诈的几率很小。而且购买者声明中拒绝“入侵来的网站、黄色站”,显得很干净很正规。那么流量买来干什么呢?我想大概也就是刷网站排名什么的吧。有些站长出于各种目的是需要一些虚名装点门面的。

竟然有这么好的事情,我以前怎么不知道,于是急忙联络这些买家。奇怪的事情出现了:这些买家所有的联系方式都是点广告直接打开QQ联系。少数几个有网站的买家,其网页也是简单到不能再简单的几个字。

看来看去,我选择了一家网站还象那么回事的买家。问他是不是买IP流量用来放广告,刷记数,得到的回答:“不是,只挂马。”挂马?挂特洛伊木马?不可能啊,我只在页面中放一段JS代码,服务器不可能因此中木马。难道是“挂码”的谐音,只是挂特殊HTML代码来刷计数器?于是我向他索要代码,表示有兴趣试一试。

这是一段很简单的框架代码,嵌套的是一个网址。于是我首先把这个将要嵌套的网页输入到IE,打开。就在此时mcafee报警了,“Exploit-ANIfile.c 特洛伊木马”,中毒的两个文件分别是“1.jpg、2.jpg”。我马上质问对方怎么会有病毒,对方说了句“只有这种代码”就不做声了。

我愿意相信这是个意外,于是又联系了另外一个买家。同样的,给了我一个嵌套网址的代码。一打开,好家伙,同样的病毒类型,这次的文件是5个jpg文件。我又立刻质问对方,不是说“不报毒”的吗?对方半天不言语,最后不耐烦地问了句:“你挂不挂?”我好象明白了这种“购买流量”的生意是怎么回事了,马上拒绝了他,并把他赶紧拖进黑名单。

上网搜寻“Exploit-ANIfile.c”的资料,发现这是一个微软的最新漏洞。动态图标文件(.ani)存在一个溢出漏洞,可以让人执行任何代码。“购买流量”的人先把有问题的代码放进ani文件,然后伪装成jpg。这样,浏览网站的人不知不觉就会中木马病毒,计算机就任由别人操控,QQ、密码、文件,别人想要什么就可以拿什么,刷网站排名,流量作弊更是不在话下。末了还能把这台中了木马病毒的“肉机”转卖给别人作黑客攻击使用。

真是缺德带冒烟啊。如果不是因为mcafee及时报警,我差点就成为了这伙人的帮凶。一万个IP,只要有一半的人杀毒软件没有更新,就有五千人中招。这五千人中即使有一半的人已经中过类似毒,也有两千五百个新用户被“购买流量”者控制,这其中有多少个QQ靓号、多少可以使用的Q币、多少银行帐号谁也没法估算,总之肯定数量惊人。而贩毒者只为此支付了80元左右的成本。真TMD是一场龌龊的交易啊。

回过头看“我要啦”统计站,在这些形形色色的“购买流量”的广告下面我发现了一行不起眼的小字:“注意:以上图片为广告,其可信度与我要啦本身的可信度无关(紫田网络除外),请广大网友增强风险意识,谨慎辨别。”看来这个站长是知道这种龌龊交易的,只是悠关利益不好明说。再回过头看看那些毒贩们的承诺,“不报毒”并不代表无毒、“不要黑来的网站”是因为这种网站也许早就被人抢了先机、“禁止在网页中插放同类代码”是因为中毒的计算机只有独占才能获得利益。

卑鄙无耻的演出就这样在互联网上进行着。而我差点成了帮凶,为了80元钱把一万个无辜的人出卖。

让人目瞪口呆的《香水》 ★★★★★

起初看到这个电影海报觉得有那么点意思。一看中文名,《香水》,哦!是个哀怨情仇的东西。不过从海报的感觉看,即使是儿女情长的片子,它也一定不会太乏味。于是下手。

影片的镜头、色调显示它绝对是一部大制作。影片播放到第十五分钟的时候,我已经准备给它颁发个什么奖了,摄影、道具、美术、剪辑,诸如此类。美轮美奂的画面让人暗自叫绝,但是让人瞠目结舌的东西才刚开始。在整个影片的播放中我在心里一遍遍地重复着“我的天啊!我的天啊!……”

好了,如果你没有看过该片,看到这里你就可以关掉浏览器,去碟市里找找这部影片了,否则我下面的这些罗嗦一定会让你错失良好的观看体验。

第一个让人惊讶的场景是妇女生孩子。妇女生孩子不稀奇,可是象这么个生法就让人不寒而栗了:一个满身血污粘液的小孩象一口浓痰一样吐在脏兮兮的菜市场,麻木的母亲随手操起一把菜刀割断脐带,然后继续若无其事地做生意。镜头不断切换,呕吐的人、腐烂的动物内脏、血污还没有擦去的婴儿,天啊,真是刺激视觉神经,影响肠胃神经。此后还有捧着死老鼠嗅个不停的小孩,以及老鼠肚子里鼓鼓囊囊的蛆占满了整个屏幕,一条足有一两多。

第二个让人惊讶的场景是闻尸体。把女人杀了,褪掉衣服,鼻子贴在尸体上使劲地闻。从上到下,一点不漏,包括……。

如果闻尸体不够刺激,那还有第三个吓人一跳的场景——煮尸体。把女人的尸体丢到动物油罐里慢慢焖煮,以期能把女人的体香逼出来制作成香水。

OK,看惯日本影片的你对以上项目都觉得不够过瘾,那么上千人聚集在广场上一丝不挂,随手拉过一个异性(或同性)做爱做的事,你见过吗?天啊,这部影片就有这样的场景设计。这是我在单部影片中见到裸女最多的影片了。不过也许是考虑到在影院上映的缘故,几千人同时淫欲的场面会引起邻座的绅士(或者淑女)尴尬的,即使不是绅士淑女,正常人也……,所以影片在牵涉“点”的画面上都有一团雾气遮住了关键。也许哪天该片出个不分级版本的DVD,绝对会成为收碟者的首选。

达斯汀·霍夫曼在本片中客串了一个意大利香水设计师的角色,也许导演看中了他那史无前例的大鼻子吧。那是相当的大啊。

故事的主角是一个天赋异禀的天才牛人,一般描写这种牛人的影片都很好看。我马上联想到的是《海上钢琴师》,“1900”也是这样凭着天才本事把传统权威通通打败的人物。这种人物设计总是让观众兴奋,评书、演义故事里的人物大多有这样的特点。

故事的主角是一个悲剧人物。他身世悲惨,在非人的命运折磨下扭曲了人格。他被少女的气味吸引,产生了想保存“女人香”的念头,为此他想尽各种方法提纯、蒸馏这种气味。可是他从来没有想到去用心爱一个人,让那个人的香味永远陪伴在自己身边。在他的眼里,人和花朵没有两样,只是香味的来源而已。这个“灵感”还是拜香水工厂的女老板所赐,她优雅地说花的衰谢是是“缓缓入眠”,然后又说“对花就要象对女人”,那“对女人也就要象对花那样”咯,这个有漏洞的逻辑让他走上了连杀12名处女的道路。直到故事的最后他才终于明白,香味可以提取保留,但是他永远不知道如何象一个正常人那样的去爱。他可以找出世界上最不可思议的气味,但却无法从自己身上找出一星半点来。这种痛苦地反差,让人无法容忍的孤寂让他最后选择毁灭自己——在出生的地方被众人扯碎。我觉得这个创意简直应该是一位香水艺术家的标准死法。天才和疯子本就没有什么区别,所以还是当一个蠢蛋更幸福些。

看完影片后就想找找导演是那位高人。导演的名字我不认识,但是说起他曾经导演的《罗拉快跑》……我的天啊!

【03.31】【XviD】香水 Perfume The Story of a Murderer 2006 〖7.4〗

◆中文片名:香水/香水:一个谋杀犯的故事/香水:一个杀人者的故事/杀手故事
◆英文片名:Perfume The Story of a Murderer
◆导  演:汤姆·泰克维尔 Tom Tykwer
◆编  剧:Andrew Birkin
      Bernd Eichinger
◆主  演:达斯丁·霍夫曼 Dustin Hoffman …. Guiseppe Baldini
      Ben Whishaw …. Jean-Baptiste Grenouille
      Francesc Albiol …. Court Official
      Gonzalo Cunill …. Guard #1 Dungeon
      Roger Salvany …. Guard #2 Dungeon
      Andrés Herrera …. Door Guard
      Simon Chandler …. Mayor of Grasse
      David Calder …. Bishop of Grasse
      Richard Felix …. Chief Magistrate
      Birgit Minichmayr …. Grenouille's Mother
      Reg Wilson …. Customer – Fishmarket
      Catherine Boisgontier …. Woman – Fishmarket
      Núria Casas …. Woman #2 – Fishmarket
      Carlos Gramaje …. Police Lieutenant – Fishmarket
      Sian Thomas …. Madame Gaillard
      Michael Smiley …. Porter
◆类  型:犯罪/剧情/惊悚
◆级  别:美国:R
◆国  别:法国/德国/西班牙
◆出品年份:2006
◆IMDB链接:http://www.imdb.com/title/tt0396171
◆IMDB评分:7.4/10 (10,733 votes)
◆文件格式:XviD + AC3
◆文件大小:3CD 2 x 50 x 15MB+1x 49 x 15MB
◆视频尺寸:800 x 448
◆影片长度:141 Min
◆对白语言:英语
◆字幕语言:中文/泰文
影片简介
  剧情:
  这将是最完美的香水。 以少女的绝妙体香为基底,含苞待放的芬芳为主干, 他将用这瓶香水,把她们的美永永远远地收藏……
  一个从出生身上就完全没有味道的男子葛奴乙,却是个嗅觉天才,他能制造出全世界最独一无二的杰出香水,这些香水的制作方式和一般的并无不同,唯一差别之处,是他所使用原料—处女的体香,只要是葛奴乙挑选中的女子,他便不计一切代价将她杀害,将新鲜的尸体身上的香味用来作成香水的材料,让这个香味永远只专属他一个人……
  
  幕后:
  【原著小说及情节】
  本片改编自德国作家Patrick Süskind(帕特里克·聚斯金德)畅销国际的小说《Das Parfum-Die Geschichte eines M?rders》(英译Perfume: The Story of a Murderer,香水--一个杀手的故事)。原著小说自1985年出版以来,始终高居德国畅销书排行榜的前十名,已被译成包括中文在内的四十种文字;作者也因此成为德国近年来最受欢迎的作家。小说致力于引导读者思考人性、理想、道德、价值观及审美倾向等诸方面因素,是一部非常独特的的作品。男主角格雷诺耶的偏执恋情最终宣告破灭,这是本片的要义所在,导演汤姆·提科威尔介绍道。“对于格雷诺耶来说这完全是自然的。起初,当他遇上他心仪的女子,他全身心地为之倾倒,但结果注定是要一败涂地。这是这个故事的基本主题,人们很容易理解。这并不完全是一个幻想世界里的怪人怪事,主人公意外地拥有奇异敏锐的嗅觉,这部电影从一开始就在讲述一个男人的故事,他非常地孤僻,是传统文学作品或者叫座影片中的某个人物,这使主人公的形象更加立体。这种孤独的痛苦很容易引发观众的共鸣。”
  
  【不可能的改编】
  斯坦利·库布里克曾想改编原著小说,却最终因觉得它无法被拍摄成电影而作罢。正是这样一部小说,深深吸引着众多制片人,其中也包括《Downfall》、《The Neverending Story》、《The Name of the Rose》等片的德国重量级制片人Bernd Eichinger,他长久以来一直梦想把它拍成电影,但小说作者Patrick Süskind是出了名的挑剔怀疑,很长一段时间都拒绝出售其电影改编权,直到2001年,Süskind终于决定把改编权交给Bernd Eichinger。全片拍摄的难点在于对于“香味”的表达,以及“嗅觉”怎样演绎,使观众可以通过屏幕来体察,相对于电影来说文字阅读可能更能体会。
  
  【关于导演】
  在影片筹备初期雷德利·斯科特曾被定为导演。蒂姆·伯顿也曾是导演人选之一。对此片表示兴趣的导演还包括米洛斯·福曼和马丁·斯科西斯。最终小成本奇迹《疾走罗拉》的制造者汤姆·蒂克威成为本片导演,这部合拍片获得了德国北莱茵西发里亚邦电影基金会以75万欧元资助,总投资达5000万欧元,这次蒂克威的预算足以完成这部德国背景的另类制作所需的电脑特效。汤姆·蒂克威希望能吸引众多观众,达到这一目的靠的不是主人公的怪异性格,看点在于,原著中丰富、奇特的想象力,深邃的思想含义都得到了很好的诠释。他说:“作者聚斯金德为这个人物巧妙安排如此多‘面’是很异乎寻常的设计,就此来说,人们在这个人物身上发现了什么共性,那是绝对可能的。他身上具有自古以来的矛盾:不懂得如何与人交往,如何推销自己。其实我们每个人在社交之中都多多少少的有这样的问题,需要在社交中推销自己,而又无所适从,逐渐在研习中寻找一种适合自己的方式。”
  
  【关于演员】
  男主角正冉冉升起的年轻英国戏剧新星Ben Whishaw出演,他在独立影片《My Brother Tom》中的表演为其赢得了不少称赞和奖项,其在伦敦剧场界更以哈姆雷特一角引起轰动。影片的明星阵容包括艾美和金球奖得主,也是我们熟悉的出演了《哈利·波特》、《理智与情感》等影片的“斯内普教授”——英国演员阿伦·瑞克曼。两届奥斯卡得主、老牌影星达斯汀·霍夫曼的在片中饰演男主角年迈的意大利籍香料师傅,则是影片另一大看点。

《快乐的大脚》轻松的歌舞,沉重的主题 ★★☆

以一部动画片论,《快乐的大脚》实在称不上是“酣畅淋漓”。但是从包含的思想性上看,似乎又是前无古人。

这次的企鹅造型我是不太喜欢的。公的母的老的少的看上去都一个样子,只有靠嘴巴上的细微颜色差别和人物的对话来判别角色。比如:孩子他妈和孩子的女朋友,差别就仅仅是胸口的一撮黑毛。
动画片的特点之一就是“搞笑”,这也是成年人喜欢他的原因之一,但是在这部片子中,更多的时候象是看一部正剧,而不是轻松幽默的喜剧。如果把开头那段企鹅的幼年时期拿掉,那简直就是一部争取自由、反对专制压迫的革命题材主旋律影片。那个为了争取自由而被迫离家出走,为了残酷的革命环境被迫放弃爱情,为了真相不惜牺牲性命的企鹅,不就是一个要求进步的革命者形象吗?但是、可是、然而,这个革命者最终把救世的梦想寄托在了人类的改过自新上。谁都知道,如果那些企鹅真的到了无鱼可补的绝境,那么人类的最后觉悟是救不了他们的,在官僚们进行口舌之战的初期,他们就变成了企鹅干。这个理想主义的企鹅出现这样的错误,都是由于影片制作人员长期受资本主义价值观麻痹,缺乏马列著作熏陶造成的。虽然对压迫阶级的抱有错误的幻想,但是影片所流露的进步意义依然值得肯定。

咳!这还象是看动画片么。

要说现在的电脑动画真是太牛逼了,很难分得清除什么是实拍,什么是CG制作。这次制作人员干脆把真人作为角色引进了三维场景,把这本就不清楚的界限更是抹得雾里看花。
童话世界的美丽爱情都是青梅竹马。这一对企鹅伴侣让我象起了辛巴和他亲爱的母狮子,还有好多好多美丽的青梅竹马的爱情故事,好像连《冰山上的来客》也是吧。谁说早恋是不理智的洪水猛兽?既然是猛兽,干嘛把他描述得如此美丽?

看外国动画片,在有可能的情况下还是要选港台配音的版本。配音的制作很放得开,而且本土化再创作很下功夫,剧中那只差点被易拉罐把装勒死的老企鹅,中文配音我觉得就比英文配音强,神神叨叨的气质展露无遗。

【03.19】【XviD】快乐的大脚 Happy Feet 2006 〖6.8〗(双语)

影片资料
◆中文片名:快乐的大脚
◆英文片名:Happy Feet
◆导  演:乔治·米勒 George Miller
◆编  剧:Warren Coleman
      John Collee
◆主  演:伊利亚·伍德 Elijah Wood
      妮可·基德曼 Nicole Kidman
      休·杰克曼 Hugh Jackman
      布兰特妮·墨菲 Brittany Murphy
◆类  型:动作/冒险/儿童/歌舞
◆级  别:PG
◆国  别:美国
◆出品年份:2006
◆IMDB链接:http://www.imdb.com/title/tt0366548
◆IMDB评分: 6.8/10 (10,968 votes)
◆文件格式:XviD + MP3
◆文件大小:2CD 2 x 49 x 15MB
◆视频尺寸:672×272
◆影片长度:109 Min
◆对白语言:普通话/英语
◆字幕语言:中文/英文

更改输入法为“谷歌拼音”

虽然接触电脑是因为五笔字型,但是我从来就没有学会过。想当年工资还只有100来块的时候,竟然花25元买王永民的五笔字型电视讲座同步教材,真是$$%^!

“全拼”虽然简单,也很普及,但是只有简单的词组功能,输入速度贼慢,唯一的好处是让新手很有成就感。

九十年代中期,《电脑报》中缝经常刊登所谓的“软件交换”个人广告,说白了就是盗版软件销售。索要软件清单很方便,只要你给他写一封信,信中附上回邮信封,就能收到或油印或复印的软件清单。有一回收到一个深圳建行某人寄来的软件清单,里面介绍了一个智能拼音输入法,所介绍的特点全都是我所需要而“全拼”并不具备的。从此认识了ucdos的“智能输入法”,自动词频、自组词、简略输入几个功能非常顺手。然后微软把此输入法买下装近了WINDOWS中,自那以后的十几年时间我只用“智能ABC”。

虽然在很长的一段时间里,他一直是最好的拼音输入法,但是智能abc的问题在WINDOWS 9x下就显现出来了。著名的问题就是随机产生“mfm19..”的错误文件(应该是这个名字吧)。进入windows xp时代后这个问题解决了,但是又发现不支持大字符集,有些偏僻字无法输入,甚至还有隐藏输入方式,比如著名的“嗯”,普通模式下就是无法输入的,同时由于不支持GBK,繁体字的输入也成了问题。此时的微软已经搞出了自己的微软拼音,对于“智能ABC”这个买来的孩子不闻不问,所以问题一直没有解决。

“微软输入法”在技术上肯定比“智能ABC”强多了,但是输入过程中文字直接上屏幕的感觉实在是太糟糕了,待确认的字符与已输入的字符差别仅仅在于一条很细小的下划线,修改错误的匹配需要精神高度集中,一不小心就前功尽弃。虽然修改设置可以改善这种状况,但是别扭的感觉还是无法消除。最可怕的是他的资源占用非常厉害,输入得兴起的时候你就能明显感觉它在气喘吁吁。
“紫光拼音”早有耳闻,其实本质上就是对“智能abc”的现代化改造。但是他安装后更象是一个驻留的软件,而不是一个输入法,感觉依然不爽。

这两天,各大BLOG的站长都在讨论谷歌新出的谷歌拼音输入法。我也好奇地下了一个尝试,没半个小时,我就决定把“智能abc”换成“谷歌输入法”。首先是因为他快,系统占用资源少,第二是因为他直接安装到输入法栏目中,看起来更象一个输入法,第三是因为他的语句输入、返回修改不再是微软拼音那样的模式,感觉更有操控性。十分人性的一点改进是“谷歌输入法”把笔划输入由12345的按键规则,换成了笔画“横竖撇捺折点”的首写拼音字母。另外一个贴心的设计是英语单词提示功能,这对于英语基础不好的我来说,无疑是一个很好的工具,可以让我英语拼词能力继续保持目前的低水平,而不必为拼不准词伤脑筋。

当然这个输入法还有缺憾。目前我所感觉到的主要有两点,第一就是取消了“智能ABC”的快捷输入方式,比如输入计量单位和中文数字的时候,智能abc只要用(i+键盘按键)的方式就能快速输入,而现在这种便捷消失了;第二就是比划输入法还比较原始,对于“滞”这样的字就不能输入,而相关帮助文件对此也没有什么说明。

这篇BLOG就是用谷歌输入法完成的,感觉还是有点不适应,但是比“微软输入法”是强出太多。

别了,“智能ABC”,谁让你不与时俱进呢。

补注:今天看到输入法在没有任何“确认”后自动下载更新,心里有点恐慌,还没见过这样的输入法,而且这个更新还没办法关掉。另外这个输入法在切换成英文以后自身并没有从进程中退出,这也有点奇怪。谷歌该不会玩阴的吧?