深入剖析Windows补丁

来源 :网络与信息 | 被引量 : 0次 | 上传用户:xing3653
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  你知道吗?Windows补丁不仅数量很多,而且对应的版本也很多。
  基本上来说,现在微软Windows补丁包中的更新文件大致包含了两类。一类叫做GDR(普通分发版本),一类叫做QFE(快速修补工程更新)。其中,GDR文件经过了大量严格的测试,稳定性很高。而对QFE所做的测试要相对少一些,所以稳定性亦要低一些。
  所以,微软的补丁包也可以按此分为两类。一类就是安全修补程序,这类补丁包中同时包含了GDR和QFE版本的更新文件,也就是两个副本。微软的很多关键性安全补丁就属于此类。还有一类叫做修复程序,仅包含了QFE版的更新文件。常见的就是一些需要正版验证的补丁。
  那么,为什么安全修补程序要包含两种版本的文件呢?如果你要在系统中安装修复程序,也就是说要安装QFE更新文件。然而当前系统中需要被替换的文件为GDR版,而且版本号要比补丁包中的QFE文件版本号高,那么就不能用补丁包中的QFE文件来替换,而需要用与当前GDR文件版本相同的QFE文件来修补。那么到哪里取得这个文件呢?其实这个QFE文件在你以前安装GDR版更新文件(就是当前系统中使用的文件)时,就已经被同时复制到了你的硬盘中。这就是安全修补程序需要同时包含GDR和QFE更新文件,且两类文件版本号都相同的原因。
  以名为WindowsXP-KB896688-x86-C
  HS.exe的安全修补程序为例来说明,该补丁包需要更新MSHTML.DLL这个文件。如果安装程序检测到系统中当前的MSHTML.DLL为GDR版时,则会用补丁包中GDR版的MSHTML.DLL(文件说明为xpsp_sp2_gdr.051004-1415)来进行更新,并且把QFE版的MSHTML.DLL复制到“%windir%\$hf_mig$”这个文件夹。反之,如果安装程序检测到系统中当前的MSHTML.DLL为QFE版时,则会用补丁包中QFE版的MSHTML.DLL(文件说明为xpsp.051004-1419)来进行更新。两个文件的版本号都是6.00.2900.2769。
  同时,在注册表中也可以发现这个特点。在我的系统中反映为两个注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\WindowsXP\SP3\KB896688
  \Filelist\8和HKEY_LOCAL_MACHINE\SOFT
  WARE\Microsoft\Updates\Windows XP\SP3
  KB896688\Filelist\50。两个项下的FileName字串值都是“MSHTML.DLL”,而Location字串值分别为“C:\WINDOWS\system32”和“c:\windows\$hf_mig$\KB896688\SP2QFE”,也就是分别存放GDR和QFE文件的位置。
  如果你在安装了GDR版的KB896688补丁之后,又要重新安装一个需要把MSHTML.DLL更新为QFE版的修复程序。但是该修复程序中的MSHTML.DLL版本号比6.00.2900.2769要低,那么这时候更新程序就不会选取补丁包中的MSHTML.DLL来更新,而是到“%windir%\$hf_mig$”去找之前预留的QFE版MSHTML.DLL来更新。所以说,一般最好不要轻易删除Windows目录下的“$hf_mig$”文件夹。
其他文献
近年来各种网络游戏十分火爆,绝大多数年轻人都喜欢在网游中一试身手,驰骋遨游。网游世界提供给玩家们戎马沙场、挥洒豪情、展现自我的舞台,在这个虚拟幻美的世界里,可以无束无拘,自由拼杀,淋漓尽致地发挥出自己的智慧与果敢,血性与刚毅,非常符合年轻人激情勇猛的个性,这可能是为什么网游受如此众多玩家喜爱的最主要原因。国家也已将游戏定位为体育竞技产业,不久的将来,或许还可以在奥运会上闪亮登场,高手玩家还可以为国
期刊
经过多年的积淀和准备,国内最受欢迎的的影音播放软件暴风影音终于发布了其具有跨时代意义的2.0版本。全新的暴风影音2.0采用自主技术开发,内核代码完全重写,并采用了全球领先的“MEE媒体专家引擎”,为用户带来全新的影音播放体验。到底暴风影音2.0有何过人之处呢?让我们来体验一番。    一、目前最“万能”的播放器    暴风影音依靠“通杀所有媒体格式”而得名,这个特点在暴风影音2.0中更是被发挥得淋
期刊
如何更好地防范黑客攻击?本人的建议是,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码。如果在细节上注意防范,那样你的站点的安全性就大大提高了。即使出现了SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。   由于ASP的方便易用,越来越多的网站后台程序都使用ASP脚本语言。但是, 由于ASP本身存在一些安全漏洞,稍不小心就会给黑客提供可乘之机。事实上,
期刊
IPv6启用前,IPv4地址的争夺加剧    近日,在第23次亚太互联网络信息中心会员会议上,与会专家就全球IP地址资源呈现严重供不应求的局面发出警报。据了解,全球有限的IPv4地址数量目前仅剩10亿个,将在2010年左右消耗殆尽。  专家认为,只有加快从IPv4向IPv6的过渡,才能从根本上解决IP地址资源紧张的问题。不过,参加会议的中国代表、中国互联网络信息中心(CNNIC)专家李祥建认为,在
期刊
前言    2007年4月4日,谷歌拼音输入法诞生,互联网上铺天盖地的呼声随之而来,顿时拼音输入法扬起了互联网的讨论热潮。  2006年9月,一款收罗新词热词,集先进的搜索引擎技术为一体的搜狗拼音迅速窜红。时隔半年多,另一款出自互联网巨头Google之手的谷歌拼音也杀进了拼音领域。搜狗拼音是以搜索引擎技术而窜红,Google又是互联网搜索引擎巨头,难不成Google此次推出的谷歌拼音是针对搜狗拼音
期刊
随着ADSL宽带接入技术的成熟,各种全新的技术应用已经深入到千家万户,由此引发的故障也随之而来。下面,笔者将维护过程中遇到的几则ADSL宽带经典故障分享给大家,希望能够给ADSL用户一定的帮助。     一、拨号时出现678错误     故障表现:Windows XP SP2操作系统,ADSL虚拟拨号用户。点击“宽带连接”时出现678错误。按照故障代码,是ADSL宽带账号或密码错误故障。可是,在宽
期刊
微软已经向大企业发布Windows Vista,但企业部署Windows Vista的计划却是大相径庭。一些企业计划积极地部署Windows Vista,另外一些企业则采取了观望态度。下面是一些在部署Windows Vista前需要考虑的问题。    1.硬件性能够高吗?  Vista对硬件的要求很高,最低的性能要求也远远高于以前任何版本的Windows操作系统。  实际上,存在二套硬件要求:一个
期刊
无论是菜鸟还是老鸟,用上电脑后,新装或者重装所需的操作系统是避免不了的事情。虽然安装操作系统的过程不算太复杂,但也的确是一件劳神费力的辛苦事。     1.重装操作系统的主要步骤     首先要调整系统引导顺序。一般是在开机的时候,按下DEL键,进入BIOS设置界面,将系统引导顺序中的设置更改为“CD-ROM”(光驱优先启动)。   然后,对硬盘进行重新格式化。为了让新安装的操作系统拥有“绝对纯净
期刊
如今,越来越多的PC在出厂时预装Windows Vista,这在很大程度上给用户带来了方便——虽然预装的Windows Vista多为Home Basic之类简化版本——不过,对许多用户而言,也许更习惯于Windows XP,加上日常使用的某些应用软件可能在Windows Vista中运行不太正常,因此,很多人希望能在系统中安装Windows XP,当然,前提是不影响系统中预装的Windows V
期刊
最近在各种论坛上看到蛮多的朋友提到dllcache,大多是因为装了winxp后,系统盘空间不够,想精简。于是很多人提到删dllcache,但总还加上一句,要小心。这让很多朋友无所适从,不敢轻易下手。吾淘尽平生所学,给各位一个明明白白的说明。  要说dllcache,还要讲一下“windows文件保护”,“系统文件检测”程序。    windows文件保护    打开我的电脑,进入windows\s
期刊