跳至主要内容

人手一份核武器 - Hacking Team 泄露(开源)资料导览手册


原文来自乌云,备份地址

0x00 序


事先声明本人并不是全栈安全工程师,仅仅是移动安全小菜一枚,所以对泄漏资料的分析难免会有疏忽或着错误,望各位围观的大侠手下留情。
首先来看安全界元老对Hacking Team(以下简称HT)被黑这个事件的看法:
@tombkeeper: Stuxnet 让公众知道:“原来真有这种事”,Snowden 让公众知道:“原来这种事这么多”,Hacking Team 让公众知道:“原来这种事都正经当买卖干了”。
@赵武在路上: 2011年的时候,HBGray被黑,很多人没有意识到意味着什么,因为跟国家安全相关。这两天Hacking team被黑,大家也没有意识到意味着什么。这次包括了客户清单和0day,但我更关注的是RCS的代码,以前行业内都是粗糙到不行的demo,工程化公开的很少,这次会让行业内的技术往前推进几年,尤其是黑产。
可以说这次事件和斯诺登事件的影响力是不相上下的,但HT被黑不光光是让公众知道有这回事,随之而来还有整整415G的泄漏资料!里面有Flash 0day, Windows字体0day, iOS enterprise backdoor app, Android selinux exploit, WP8 trojan等等核武级的漏洞和工具。那么废话不多说,我们这就开始导览之旅。
enter image description here

0x01 总览


因为所有文件加起来的大小整整有415.77G。光下载就得好久好久。还好有人把整个镜像放了一份在网上。有兴趣的同学可以直接去查看:http://ht.transparencytoolkit.org/。据说之所以这么大是因为里面有很多的邮件。但你不用担心你的小水管,有好人整理了一个只有1.3G的精华版。在这里我也提供一个百度网盘下载:http://pan.baidu.com/s/1i3lHQRF 。在下载完完整版之前,我们就先拿精华版解解馋吧。
里面的数据大概是这样的:
enter image description here
“HACKING TEAM PASSWORDS AND TWEETS.pdf” 里主要保存了Christian Pozzi这个人经常去的网站的账号以及密码以及twitter的截图。估计他就是那个被黑了电脑的人了,因为这个人的电脑被黑,连带着HT内网git服务器,知识库,邮件服务器的数据全部都被dump下来了。
enter image description here
Hacking Team Saudi Arabia Training.pdf里面数据貌似不全,通过提纲来开看主要是介绍了如何安装和使用RCS (Remote Control System)系统。不得不说HT最牛的东西就是他们的RCS系统了,他们公司实现了全平台的RCS系统(包括windows phone)。我们可以看一下他们系统的截图:
enter image description here
各种监控信息详细到令人发指。不知道有多少人被这样监控着。
gitosis-admin-master.zip里保存了git服务器上成员的public key以及每个人负责的项目,通过”gitosis.conf”就可以大概知道哪个项目是谁在做了。比如placidi这个成员主要做android相关的项目。Naga, daniele, zeno, diego, ivan这几个人组要做fuzzer。Matteo, zeno, daniele这几个主要做病毒查杀检测。
enter image description here
所以接下来的章节我们也会按照他们的分组来进行分别讲解。

0x02 Android


core-android-audiocapture-master.zip主要是利用Collin Mulliner提供的hook框架来hook mediaserver从而进行语音和通话监听。”Pack”文件夹里保存了最后编译完成的程序。而”references”文件夹里几乎都是Collin Mulliner论文的ppt,并且整个项目就是在 https://github.com/crmulliner/adbi这个项目上改的。截取下来的音频并不是 wav格式,还需要使用”decoder”文件夹下的工具进行解密,看样子作者除了电话监听,还成功测试了wechat, whatsapp, skype等应用的语音截获。
enter image description here
core-android-market-master.zip应该是用来向Google Play上传监控应用的项目。虽然说Google Play检测系统,但对于这种用于APT攻击的malware是毫无作用的。在\core-android-market-master\doc\readme.txt中还保存HT开发者账号的用户名和密码。但是当笔者准备尝试登录的时候,发现密码已经在几个小时前被修改了。
enter image description here
core-android-master.zip就是HT的RCS系统源码了。除去一些编译用的gradle文件,所有的源码都保存在” \core-android-master\RCSAndroid”目录下,通过这个RCS app除了可以做到基本信息监控外,还可以获取所有主流社交应用的信息。
enter image description here
在应用加固方面,这个RCS app除了使用了DexGuard进行混淆,还有虚拟机检测功能。根据开发日志,这个项目貌似还使用很多0day的trick对应用进行混淆。非常值得以后慢慢研究。 接下来就是重头戏root了,主要代码都在\core-android-master\RCSAndroid\jni 这个目录下, 上来就能看到” exploit_list.c”这个霸气的文件,里面可以调用各种exp来获取root权限:
enter image description here
除此之外,core-android-master\RCSAndroid\jni\selinux_exploit还有绕过 selinux enforcing模式的exploit。
core-android-native-master.zip中有更加详细的root项目代码和说明,在”legacy_native”文件夹中: Suidext中包含了所有的shell。Local2root中包含了<=4.1版本的root exp。在”selinux_native”文件夹中,”Put_user_exploit”: 包含了 put_user calls的exp。”Kernel_waiter_exploit”包含了towelroot的exp。Suidext包含了新的shell。使用” build.sh”编译完后的exp都在”bin”目录下(这些exp是可以干掉android 5.0 selinux的)。其他的文件请参考目录下的README.txt。因为是意大利语,请使用Google自行翻译一下。

0x03 iOS & Mac OS


1 “core-ios-master.zip”里面的” core”文件夹中保存了RCS的主要代码。主要是利用dylib注入对用户输入,GPS,屏幕等信息进行监控。
enter image description here
”ios-newsstand-app”文件夹应该是另一个ios应用的源码。看代码大概是替换ios系统的输入法,然后进行键盘记录,大概是用来攻击没有越狱的机器吧。”Keybreak”文件夹是用来破解手机锁屏密码的,里面有lockdownd remote exploit的源码。”ios-install-win32”和” ios-install-osx”文件夹里是windows和mac os下来给iPhone或者iPad装应用的工具。此外HT还拥有一个iOS enterprise帐号可以用来发布enpublic app: “UID=DE9J4B8GTF, CN=iPhone Distribution: HT srl, OU=DE9J4B8GTF, O=HT srl, C=IT”。关于enpublic app的危害,可以参考我之前的文章或论文。
2 “vector-ipa-master.zip”里面应该是另一个ios木马的源码,这个木马并不是应用,貌似是一个底层网络代理,可以用来监控或者控制系统的网络流量。
3 “core-macos-master.zip”的”core-macos-master\core”的文件夹中保存了mac os RCS的源码,其实就是mac os木马了,和windows的木马非常相似。

0x04 Windows Phone & symbian & blackberry


core-winphone-master.zip是Windows Phone的RCS木马。据说在WP设备上实现“激活追踪”是利用了系统中的一个0day,允许第三方代码程序像受信任程序一样执行。该RCS还可以获取联系人、日历、通话、地理位置、短信、传感器状态状态等信息。程序ID为:11B69356-6C6D-475D-8655-D29B240D96C8
enter image description here
core-blackberry-master.zipcore-symbian-master.zip分别是黑莓和塞班的RCS系统。

0x05 Fuzzer


  1. fuzzer-windows-master.zip主要保存了windows下的fuzzer源码。里面有针对IE和字体的Fuzzer测试系统。
  2. fuzzer-android-master.zip主要保存了android下的fuzzer源码。里面有针对jpg,sms和system call的Fuzzer测试系统。Trinity主要是用来做system call fuzzer的,比如说binder使用的ioctl()系统调用。
enter image description here

0x06病毒查杀检测


test-av-master.zip是第一代产品。test-av2-master.zip是第二代产品。HT给他们起名叫AVMonitor。这个系统主要使用来做查杀检测,用来保证自己的产品可以通过检测。test-av2-master.zip\test-av2-master\doc\AVTEST Box.xlsx保存了他们使用的杀毒软件的列表和序列号。
enter image description here
在”test-av2-master\doc\whiteboard”文件夹中甚至有他们开会的白板照。
enter image description here

0x07 Exploit & 0day


vector-exploit-master.zip文件又是第二波高潮的开始,首先在里面你可以找到两个flash的exp: 一个是Flash的0day : ActionScript ByteArray Buffer Use After Free,另一个是Nicolas Joly在Pwn2Own 2015大赛中使用的CVE-2015-0349。为了在IE和Chrome上绕过其沙盒机制完全控制用户系统,Hacking Team还利用了一个Windows中的内核驱动: Adobe Font Driver(atmfd.dll)中存在的一处字体0day漏洞,实现权限提升并绕过沙盒机制。该0day漏洞可以用于WindowsXP~Windows 8.1系统,X86和X64平台都受影响。数字公司已经在很多人种子还没下完的时候就写出了分析报告:http://drops.wooyun.org/papers/6968,有兴趣的读者可以前去围观。
enter image description here
除了flash的两个exp和font 0day外,在vector-exploit-master\src\ht-webkit-Android4-src目录下还有一个Android Browser exploit,在用android brower浏览一个网页后就可以在目标机器上安装上目标apk。该漏洞会影响Android 4.0.到4.3.版本的手机。粗略看了一下源码,利用过程十分复杂,exp的利用至少有四个stage,还用到了information leak,heap spray等技术。PS:在vector-exploit-master\src\ht-webkit-Android4-src\docs中有公司开会的时候拍的exp图解。
enter image description here
enter image description here

0x08 其他


  1. GeoTrust-master Signing Keys.zip 保存了HT的GeoTrust证书。
  2. http://ht.transparencytoolkit.org/audio/ 里有大量的录音。
  3. HT在自己家的产品中留下了SQL后门,方便他们随时查询。http://ht.transparencytoolkit.org/rcs-dev%5cshare/HOME/ALoR/htdocs/conf.php
  4. 虚拟机保护壳VMProtect Professional的很多正版key泄漏
    https://ht.transparencytoolkit.org/rcs-dev%5cshare/HOME/ALoR/VMProtect.key https://ht.transparencytoolkit.org/rcs-dev%5cshare/HOME/Ivan/vmprotect/

0x09 八卦


Phineas Fisher号称自己黑了gamma和HT。HT的twitter还转发了这条消息。。。
enter image description here
2 HT的密码都特别简单,不被黑才怪。
enter image description here
http://ht.transparencytoolkit.org/c.pozzi/Desktop/you.txt 你懂的。。。(from @youstar)
enter image description here

0x0a 未完待续


由于泄漏的资料实在太过庞大,本文还有很多的内容没有覆盖到。因此我们在随后的几天还会继续跟进这个事件,并更新我们的文章,欢迎大家回来继续阅读。

0x0b 更新2015.7.10


1 HT泄漏中大家最关心的就是Flash 0day了,通过这个0day黑客可以让用户在浏览一个网页后就被黑客远程控制。这里我们给出一个POC(概念验证)网页供大家测试:http://zhengmin1989.com/HT/index.htm 该网页并不会安装恶意程序到你的电脑,但是会执行calc.exe命令唤起计算器程序。当然黑客也可以把计算器程序换成别的恶意程序或者直接执行del .等恶意指令,所以如果你弹出计算器了话赶紧去安装补丁吧!另外不要以为自己用的非主流的浏览器就不会中招,这些非主流的浏览器内核都是直接用主流浏览器的开源框架,只是换了个壳罢了。比如说这个115浏览器,该弹的一样会弹啊。
enter image description here
2 另外Windows中的内核驱动Adobe Font Driver(atmfd.dll)中存在的字体0day漏洞也有demo。可以在http://zhengmin1989.com/HT/32bitwin81.zip下载,本人已经在win8上测试成功了。
enter image description here
3 为了方便大家分析HT的项目源码,有人将HT的git服务器上传到了github并且对每个项目进行了一些简单说明,并且还在持续更新:https://github.com/hackedteam?tab=repositories 但说明都是英文版的,如果想要看中文版可以参考绿盟科技在drops发表的《简要分析Hacking Team 远程控制系统》: http://drops.wooyun.org/papers/7025
4 之前提过泄漏资料中绝大多数内容是邮件,Wikileaks已经把泄漏的所有邮件都放在他们的在线数据库中了,可以非常方便的进行搜索。地址是:https://wikileaks.org/hackingteam/emails/ 里面可以搜到很多劲爆邮件,比如HT在NSA的后门等。
enter image description here
5 在泄露的资料中可以找到HT的客户名单,甚至包括美国的FBI,一共有41,871,712 欧元生意: https://ht.transparencytoolkit.org/Amministrazione/01%20-%20CLIENTI/5%20-%20Analisi%20Fatturato/2015/02%20-%20Client%20Overview%202015/Client%20Overview_list_20150603.xlsx
enter image description here


Popular posts from 产品随想的博客

申请日本研究生---转载

原文地址: 申请日本研究生 首先有必须向大家解释一下日语中这个“研究生”的概念以及日本的大学院的基本设置。  日语中“研究生”用英文来说是research student,在日本的大学是非正规生,也就是说没有学位也不可以修得学分,一般情况下只能在研究生阶段结束以后得到一份“研究生修了证明书”,这个回国是没有用处的。  最初研究生的设立,并不是为了大学院备考者。但是现在外国留学生都利用这个课程来作为进入大学院正规课程的一个途径。说直接一点,就是为了拿到签证,来日本考大学院的一个途径。  研究生又分为两种,一为学部研究生,申请的资格为大学本科毕业及其预定毕业者,或者是满16年学习经历的都有资格申请。第二种为大学院研究生一般是硕士毕业以及其预定毕业者有资格申请。  简单的说,可以把中日的高中到博士的就学阶段和名称对比如下:  日本:高校 学部 学部研究生 修士 大学院研究生 博士  中国:高中 本科 硕士预科 硕士 博士预科 博士  |--------- | ----------|  |  统称大学院  研究生的申请基本上为书类选考,也就是只要提交必要的材料和得到指教教官的许可就可以申请。也有个别好的大学需要书面考试,但为数不多。  研究生的申请可以是国内出愿(人在日本),也可以是海外出愿(人在中国)。  日本大学院的基本设置。  一般是##大学大学院###研究科的机构下,分博士前期(相当于国内的硕士)和博士后期(博士),有些大学的有些专业没有博士后期,一般就叫做修士课程。  研究生下又有具体专攻的划分。  申请研究生第一步  是和你想去大学的导师联系,希望他能够当你的指导教官(当然事先搜集有关大学,导师的资料是必备的,要确定这个大学一定招研究生.相关信息。  可以利用小春留学论坛学校版提供的以下信息搜索引擎  也可以利用日文门户网站yahoo等来搜索。)  联系导师的合理时间,一般在你希望入学时间(一般一年有两次,4月和10月,)的6-12个月前.具体时间各个学校,各个专业不同不同。  至少6个月前是一定要联系拉,否则会来不及.  国内本科大4在校生,建议在进入大4后就着手准备联系导师事项.  联系导师的方法,材料及注意事项  1。可以通过电子邮件,书信,传真,电话各种工具。最方便,最便宜的方式推荐用电子邮件。有些导师是不公开电子邮件的,那就只能利用其他工具拉。 

乔布斯自己的话

我對建立一家屹立不搖的公司有著不滅的熱情。我希望激發公司裡的人做出偉大的產品,其他都是其次的。能獲利當然很好,因為這樣你才有更多的本錢去做很棒的產品。然而,最重要的动机還是產品,而不是獲利。史考利就是把優先順序搞錯了, 把赚钱當成首要目標。雖然製造產品和追求獲利只有些微的不同,但這目標的確關係到一切,包括你要雇用什麼樣的人,晉升哪些人,在開會的時候要討論什麼。 有些人會說:「給消費者想要的東西。」但這不是我的做法。我們必須在消費者知道自已想要什麼東西之前,就幫他們想好了。記得福特曾說:「如果我問顧客他們要什麼,他們必然會回答我:跑得更快的馬!」除非你拿出東西給顾客看,不然他們不知道自己要什麼。這就是為什麼我從不仰賴市場調查。我們的任務是預知,就像看一本書,儘管書頁上還是一片空白,我們已可讀出上面寫的東西。 寶麗來的蘭德曾提到人文與科學的交會。我喜歡這樣的交會,這就是最神奇的地方。目前創新的人很多,我的職涯最突出的並非創新。蘋果能打動很多人的心,是因為我們的創新還有很深的人文淵源。我認為,偉大的工程師和偉大的藝術家很類似。他們都有表達自己的深切欲望。其實,為第一代麥金塔打拚的精英當中,有些也會寫詩或作曲。在1970 年代,人們用電腦表達他們的創造力。像達文西和米開朗基羅這樣偉大的藝術家,本身也是科學家。米開朗基羅不只是會雕刻,也知道如何開採石材。 蘋果能做的,就是幫消費者整合。因為一般人都很忙,一星期七天,一天二十四小時,完全抽不出時間想這些。如果你對製造偉大的產品充滿热情,你就會想整合,把你的硬體、軟體和內容變成一個整體。如果你想開關新的疆土,你得自己來。如果你要使你的產品開放,和其他軟、硬體相容,就不得不放棄你的一些遠見或夢想。 過去的矽谷,在不同的時間點都曾出現過獨領風騷的大公司。最早是惠普,他們曾稱霸一段很長的時問,接著進入半導體時代,快捷和英特爾是其中的佼佼者。之後蘋果也曾光芒耀眼,然後又黯淡下來。到了今天,我想最强的就是蘋果,而 Google 緊跟在後。我認為蘋果禁得起時間考騐。蘋果這幾年的表現非常亮眼,日後仍會是電腦科技的先鋒。 向微軟丢石頭很簡單。微軟顯然不再像過去那樣意興風發,不再舉足輕重,但我還是認為他們過去的成就很了不起,那真是不容易。他們是經營獲利的高手,對產品發展則沒那麼有野心。蓋兹自認為是產品的推手,懂產品的人。其實,他不是,他是個生意人。

Good for the Soul, Steven Levy, 2006, Newsweek

Interview During the iPod's development process did you get a sense of how big it would become? The way you can tell that you're onto something interesting is if everybody who knows about the project wants one themselves, if they can't wait to go out and open up their own wallets to buy one. That was clearly the case with the iPod. Everybody on the team wanted one. Other companies had already tried to make a hard disk drive music player. Why did Apple get it right? We had the hardware expertise, the industrial design expertise and the software expertise, including iTunes. One of the biggest insights we have was that we decided not to try to manage your music library on the iPod, but to manage it in iTunes. Other companies tried to do everything on the device itself and made it so complicated that it was useless. What was the design lesson of the iPod? Look at the design of a lot of consumer products—they're really complicated surfaces. We tried mak

产品随想 | 周刊 第122期:务必要疯狂地怀抱雄心,且还要疯狂地真诚

你可能是个大器晚成的人——那些早年失败却在晚年成功的人具备的特质。   https://mp.weixin.qq.com/s/6gBPM5u1y2QNJsdnfd_O1Q 好喜欢这句话:人的一生可以在很多方面帮助你,但有两样东西是别人无法给予你的:好奇心和动力。这两样东西必须由自己来提供。 The House of Arnault,His company, LVMH, bought up many of the world’s major luxury brands. And he’s not finished shopping.   https://www.bloomberg.com/features/2024-lvmh-bernard-arnault/ 介绍奢侈品巨头 大模型的扑克牌:独家内幕故事   https://mp.weixin.qq.com/s/YfFN7yjbyyPIy3MC89HdXA Club Deal. Vinod Khosla, Marc Andreessen And The Billionaire Battle For AI's Future   https://www.forbes.com/sites/alexkonrad/2024/06/04/inside-silicon-valley-influence-battle-for-ai-future/ AI计算机的样子,会是怎么样? Tinokwan Lighting Consultants   https://www.instagram.com/tinokwanlighting/ 估计也是世界顶级的灯光设计公司 “He saw beauty in both art and engineering,” Jobs said, “and his ability to combine them was what made him a genius.” 乔布斯评价达芬奇 中华珍宝馆   https://g2.ltfc.net/home 文化传承还是得靠民间这些喜爱之人 Morphic   https://github.com/miurla/morphic An AI-powered search engine with a generative UI 试用了下,体验非常不错 「务必要疯狂地

内网域名访问内网服务器

部门ftp服务器和远程服务器内网域名无法访问问题困扰我好久,钻研了几天,终于明白了一些,和大家做一个分享, 原帖子在这里 ,表示感谢

产品随想 | 周刊 第51期:Never let a good crisis go to waste

Products Paperless-ngx   https://github.com/paperless-ngx/paperless-ngx A community-supported supercharged version of paperless: scan, index and archive all your physical documents 自架设服务,文档聚合 Tube Archivist on YouTube   https://github.com/tubearchivist/tubearchivist Your self hosted YouTube media server 自托管YouTube流媒体播放 Emby Server Emby Server is a personal media server with apps on just about every device. 自己掌控流媒体 Pointless   https://github.com/kkoomen/pointless An endless drawing canvas desktop app made with Tauri (Rust) and React 无限画布白板工具,Tauri构建,跨多端 PWA LIST   https://www.pwalist.app/ 一些好玩的PWA应用,有些还不错 Pomofocus 番茄钟 Song Search “Find me a song by lyrics.”   https://songsear.ch/ Nanopi Openwrt   https://github.com/klever1988/nanopi-openwrt Openwrt for Nanopi R1S R2S R4S R5S 香橙派 R1 Plus 固件编译 纯净版与大杂烩 Project ImmortalWrt   https://github.com/immortalwrt/immortalwrt An opensource OpenWrt variant for mainland China users. China用户专用......心情复杂 YAOF   https://github.com/QiuSimons/YAOF Yet Ano

产品随想 | 周刊 第56期:西方出版商应该拒绝思想审查

Products IKEA's latest AR app can erase your furniture to showcase its own   https://www.engadget.com/ikea-ar-app-lets-you-preview-its-furniture-in-your-own-house-130004284.html LiDAR的实际应用 JustLive-Android   https://github.com/guyijie1211/JustLive-Android 一个集成国内多个直播平台内容的App,非常好用 2022口腔护理评测合集,护齿攻略不容错过   https://mp.weixin.qq.com/s/ktyG9K_dwbcha4F0qm3Elw 有调出品 NAS媒体库资源归集整理工具 NAS Tools   https://github.com/jxxghp/nas-tools NAS媒体库资源归集、整理自动化工具 Citizenship Consciousness & Privacy British publishers censor books for western readers to appease China   https://www.ft.com/content/63cbf209-656f-4f99-9ee3-722755c228ed?shareType=nongift 西方出版商应该拒绝这样的思想审查 Boris Nemtsov Tailed by FSB Squad Prior to 2015 Murder   https://www.bellingcat.com/news/2022/03/28/boris-nemtsov-tailed-by-fsb-squad-prior-to-2015-murder/ 克格勃特工 Design My NYC Apartment Tour: $1,875/Month in Manhattan   https://www.youtube.com/watch?v=2ABFuMGkp9k 曼哈顿1800刀月租的房子,还是很棒的呀 The Hardest Trip - Mandelbrot Fractal Zoom   https://www.you

Class 3

一. shell脚本 基本语法  #!/bin/bash    声明解释该脚本的程序,使用后可使用bash内建的指令 #!被称为魔数    魔数后应指定运行该脚本所需程序的完整路径 特点 shell脚本解释器

产品随想 | 陪读《爱因斯坦传》:11-18章

  第十一章 爱因斯坦的宇宙,1916—1919 施瓦茨希尔德先是计算了一个非旋转的球形恒星外部的时空曲率。几周以后,他又寄给爱因斯坦一篇论文,讨论了这样一颗恒星内部的时空曲率是什么样子。 无论是哪种情况,似乎都可能有某种不同寻常的事情发生,事实上是必然会发生。如果一颗恒星(或任何物体)的所有质量都被压缩到一个足够小的空间(即后来所谓的施瓦茨希尔德半径〉中,那么所有计算似乎都失效了。时空将无限地自行弯曲下去。对我们的太阳而言,如果它的所有质量都被压缩到不足两英里的半径内,这种情况就会发生。而地球则需要压缩到大约1/3 英寸。 这就意味着,在这种情况下,施瓦茨希尔德半径之内没有任何东西能够逃脱引力的牵引,甚至连光或其他形式的辐射也不行。时间也将延缓到停滞。换句话说,在外面的观察者看来,施瓦茨希尔德半径附近的旅行者似乎被冻结了,从而驻足不前。 ──后来的黑洞 在整个宇宙中,现已发现许多黑洞。我们银河系中心就有一个,质量比太阳大几百万倍。“黑洞并不稀少,它们并不是我们宇宙的一种偶然点缀,”戴森说,“只有在这里,爱因斯坦的广义相对论才能大显身手,光芒四射。也仅仅在这里,空间和时间才丧失了自己的特性,共同融入一种由爱因斯坦的方程精确描绘的卷曲的四维结构。” 现在想象这样一种情形:如果这些平直居民的二维仍然在一个表面上,但这一表面(以一种在他们看来相当微妙的方式〉发生了轻微弯曲,或者说,如果他们仍然局限于二维,但其平直表面就像是--个球面,情况会怎样?正如爱因斯坦所说:“现在让我们考患一种二维存在,但这次是在球面上而不是在平面上。”这些平直居民射出的箭看上去仍然沿直线运动,但最终却会折返,就像沿地球表面航行的水手最终会从反方向归来一样。 平直居民所处的二维空间的弯曲使其表面是有限的,但却没有任何边界。无论他们沿着什么方向旅行,都不会到达宇宙的尽头或边缘,但最终会回到同一位置。正如爱因斯坦所说:“这种思考的迷人之处在于认识到:这些生物的宇宙是有限的,但却没有边界。〞如果这些平直居民的表面类似于一个膨胀的气球,那么他们的整个宇宙将会不断膨胀,但仍然没有边界。 在这样一个弯曲的宇宙中,沿任何方向发出的光将沿肴表面上的一条直线运动,但仍然会折回自身。“构想这样一种有限无界的空间,是迄今为止关于宇宙本性的最伟大的思想之一,”物理学家玻恩这样说。 的确如此,但这个弯曲的宇宙之外是什么呢?曲

有关DNS

Windows下DNS命令 查看本机DNS缓存:ipconfig /displaydns 清除本机DNS缓存:ipconfig /flushdns 查看本机DNS地址:nslookup 查看本机网络设置:ipconfig /all