在linux系統中使用chkrootkit檢測rootkit

Rootkit是一個特殊的惡意軟體,它可隱藏自身以及指定的文件、進程、網路、鏈接、埠等信息。Rootkit可通過載入特殊的驅動修改系統內核,進而達到隱藏信息的目的。

Rootkit的三要素就是:隱藏、操縱、收集數據。不同的操作系統會有不同的Rootkit,Linux系統中的Rootkit就被稱為LinuxRootkit。

Rootkit具有隱身功能,無論靜止時作為文件存在,還是活動時作為進程存在,都不會被察覺,它可能永遠存在於計算機中。

無論是那種形式的Rootkit,都需要實現以下功能:

1,遠程指令執行

通過網路向Rootkit所駐留的系統發送指令,從而控制遠程主機;

2,信息收集

收集系統的活動信息、網路上其它主機的數據信息等;

3,文件隱藏

把目標主機上的特定文件隱藏起來,使其不能通過常規方法查看到,這樣就可以隱藏一部分系統被控制的痕迹;

4,進程隱藏

在控制目標主機或收集系統信息時會啟動相關的進程,通過Rootkit可以實現對進程的隱藏;

5,網路連接隱藏

將網路連接的埠信息隱藏,利用netstat等工具無法顯示隱藏的信息,這樣就可以隱秘地向遠端發送信息;

6,內核模塊隱藏

將Rootkit自身在系統中安裝的模塊隱藏起來,提高自身生存能力。

Chkrootkit是一種Linux後門入侵檢測工具,可以用來檢測rootkit後門的工具,rootkit常被入侵者用來入侵控制別人的電腦,危險性很強。而,Chkrootkit工具可以很好的檢測到rootkit程序。Chkrootkit運行環境為linux,可以直接通過ftp://chkrootkit.org/pub/seg/pac/chkrootkit.tar.gz地址來下載。

┌──(taiji㉿kali)-[~]
└─$ wget ftp://chkrootkit.org/pub/seg/pac/chkrootkit.tar.gz
--2023-02-10 15:15:31--  ftp://chkrootkit.org/pub/seg/pac/chkrootkit.tar.gz
           => 「chkrootkit.tar.gz」
正在解析主機 chkrootkit.org (chkrootkit.org)... 187.33.4.179
正在連接 chkrootkit.org (chkrootkit.org)|187.33.4.179|:21... 已連接。正在以 anonymous 登錄 ... 登錄成功!==> SYST ... 完成。   ==> PWD ... 完成。==> TYPE I ... 完成。 ==> CWD (1) /pub/seg/pac ... 完成。==> SIZE chkrootkit.tar.gz ... 41948
==> PASV ... 完成。   ==> RETR chkrootkit.tar.gz ... 完成。長度:41948 (41K) (非正式數據)

chkrootkit.tar.gz           100%[=========================================>]  40.96K  39.8KB/s  用時 1.0s    

2023-02-10 15:15:43 (39.8 KB/s) - 「chkrootkit.tar.gz」 已保存 [41948]

隨後進行解壓縮:

┌──(taiji㉿kali)-[~]
└─$ tar zxvf chkrootkit.tar.gz                                       
chkrootkit-0.57/ACKNOWLEDGMENTS
chkrootkit-0.57/check_wtmpx.c
chkrootkit-0.57/chkdirs.c
chkrootkit-0.57/chklastlog.c
chkrootkit-0.57/chkproc.c
chkrootkit-0.57/chkrootkit
chkrootkit-0.57/chkrootkit.lsm
chkrootkit-0.57/chkutmp.c
chkrootkit-0.57/chkwtmp.c
chkrootkit-0.57/COPYRIGHT
chkrootkit-0.57/ifpromisc.c
chkrootkit-0.57/Makefile
chkrootkit-0.57/README
chkrootkit-0.57/README.chklastlog
chkrootkit-0.57/README.chkwtmp
chkrootkit-0.57/strings.c
                                                                                                              

打開文件夾,輸入make命令進行編譯:

┌──(taiji㉿kali)-[~]
└─$ cd chkrootkit-*
                                                                                                              
┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ make
cc -DHAVE_LASTLOG_H -o chklastlog chklastlog.c
chklastlog.c: In function 『main』:
chklastlog.c:112:9: warning: 『memcpy』 reading 127 bytes from a region of size 14 [-Wstringop-overread]
  112 |         memcpy(wtmpfile, WTMP_FILENAME, 127);
      |         ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
chklastlog.c:113:9: warning: 『memcpy』 reading 127 bytes from a region of size 17 [-Wstringop-overread]
  113 |         memcpy(lastlogfile, LASTLOG_FILENAME, 127);
      |         ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
cc -DHAVE_LASTLOG_H -o chkwtmp chkwtmp.c
chkwtmp.c: In function 『main』:
chkwtmp.c:73:8: warning: 『memcpy』 reading 127 bytes from a region of size 14 [-Wstringop-overread]
   73 |        memcpy(wtmpfile, WTMP_FILENAME, 127);
      |        ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
cc -DHAVE_LASTLOG_H   -D_FILE_OFFSET_BITS=64 -o ifpromisc ifpromisc.c
cc  -o chkproc chkproc.c
cc  -o chkdirs chkdirs.c
cc  -o check_wtmpx check_wtmpx.c
cc -static  -o strings-static strings.c
cc  -o chkutmp chkutmp.c

直接運行其chkrootkit可執行文件即可,它會對系統進行全面的rootkit檢測:

┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ sudo ./chkrootkit       
[sudo] taiji 的密碼:ROOTDIR is `/'
Checking `amd'... not found
Checking `basename'... not infected
Checking `biff'... not found
Checking `chfn'... not infected
Checking `chsh'... not infected
Checking `cron'... not infected
Checking `crontab'... not infected
Checking `date'... not infected
Checking `du'... not infected
Checking `dirname'... not infected
Checking `echo'... not infected
Checking `egrep'... not infected
Checking `env'... not infected
Checking `find'... not infected

上面是chkrootkit基本用法,下面再來加深些印象,首先chkrootkit可通過h參數來查看基本的幫助信息,了解其他參數及用法,如下:

┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ chkrootkit -h  
Usage: /usr/sbin/chkrootkit [options] [test ...]
Options:
        -h                show this help and exit
        -V                show version information and exit
        -l                show available tests and exit
        -d                debug
        -q                quiet mode
        -x                expert mode
        -e 'FILE1 FILE2'  exclude files/dirs from results. Must be followed by a space-separated list of files/dirs.
                          Read /usr/share/doc/chkrootkit/README.FALSE-POSITIVES first.
        -s REGEXP         filter results of sniffer test through 'grep -Ev REGEXP' to exclude expected
                          PACKET_SNIFFERs. Read /usr/share/doc/chkrootkit/README.FALSE-POSITIVES first.
        -r DIR            use DIR as the root directory
        -p DIR1:DIR2:DIRN path for the external commands used by chkrootkit
        -n                skip NFS mounted dirs

示例1:chkrootkit默認檢索整個系統,我們可以通過管道去搜索INFECTED(被感染)關鍵字,方便查看:

┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ ./chkrootkit | grep INFECTED

我這裡是剛裝的新系統,chkrootkit不應該報結果,如果有報結果,就注意查看可執行文件。

示例2:Chkrootkit也可檢查系統命令是否受感染,例如ps、ls,如下

┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ ./chkrootkit ps ls          
./chkrootkit needs root privileges
                                                                                                              
┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ sudo ./chkrootkit ps ls
ROOTDIR is `/'
Checking `ps'... not infected
Checking `ls'... not infected

示例3:chkrootkit可傳入sniffer參數來檢查網路介面是否處於混雜模式,混雜模式下的網路介面會接受所有經過自己的數據流,一般管理員調試或者黑客入侵搜集信息時會用到,而正常情況下網路介面都處於非混雜模式,即只接受目標地址是自己的數據流,wireshark抓包即混雜模式接受所有數據流。

┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ ./chkrootkit sniffer
./chkrootkit needs root privileges
                                                                                                              
┌──(taiji㉿kali)-[~/chkrootkit-0.57]
└─$ sudo ./chkrootkit sniffer
ROOTDIR is `/'
Checking `sniffer'... eth0: PF_PACKET(/usr/sbin/NetworkManager, /usr/sbin/NetworkManager)


雷水解40++

(免除;排除;消除):利西南(西南為川,柔順)。無(地方)往,(表示祈使,相當於「當」、「可」)(歸,回來,返回)復,吉;有攸往,宿(素來、平時)吉。

《解》卦象徵消解:利柔順。沒有地方去,當返回並回歸,吉祥;有所動向,素來吉祥。

《象》曰:雷雨作,解;君子以赦過(yòu,寬恕、赦免)罪。

《象傳》說:雷雨興起(草木萌芽),象徵消解;君子因此赦免過失並寬宥罪惡。

【初六】無咎。

沒有災禍。

【九二】(古代統治者賞賜給親屬臣僕的封地)獲三狐,(指收穫,得益)(指老人)(黃為中色,矢喻直,意思為中直),貞吉。

封地捕獲了三隻狐狸,得益於老人中直,固守正道吉祥。

【六三】負且乘,致(盜匪,侵略者,亦指敵人)(至,到也);貞閵。

負上乘下,導致敵人到來;固守正道以防被蹂躪。

【九四】解其(古同「梅」,悲酸貌)(傰,古同「朋」,朋黨)至,(乃;則)復。

消解其悲酸,朋黨到來,則回歸。

【六五】君子(古代指地位高的人,後來指人格高尚的人)(對於尊長的應答之詞,表示恭敬的意思),有解,吉;有復於小人(古代指平民百姓,後來指人格卑鄙的人)

君子恭敬,會有消解,吉祥;在小人那也有心回歸。

【尚六】(古代朝廷最高官位的通稱)(猶才,方才)(射,弓弩發於身而中於遠也)(xiòng,夐,遠也)於高(通「墉」,高牆)之上,(射中目標。特指古射禮中射中鵠的)之,無不利。

公方才在高牆之上射遠處,射中了(目標),沒有不利。

水山䞿39+

(qiān,同「𧽐」,行走艱難):利西南(西南為川,柔順),不利東北
(東北為根,杜絕);利見大人,貞吉。

《䞿》卦象徵難以行走:利柔順,不利杜絕;利顯露出大人的品格,固守正道吉祥。

《象》曰:山上有水,䞿;君子以反身修德。

《象傳》說:山上有積水,象徵難以行走;君子因此反省自身、努力修養道德。

【初六】(到某地去)䞿,(歸,回來,返回)輿(古代奴隸中的一個等級,泛指地位低微的人,亦用以指眾人、大眾)

往前之路難以行走,返回眾人處。

【六二】王(僕,給事者)䞿䞿,非躬之故。

君王的僕從難以行走的狀態,不是(他們)自身的原因所導致的。

【九三】往䞿,來(反省)

往前之路難以行走,返回反省。

【六四】往䞿,來(聯合;結合)

往前之路難以行走,返回聯合。

【九五】(很,太,非常)䞿,(匈,膺也。心胸;胸懷)來。

非常難以行走時,人的胸懷會返回。

【尚六】往䞿,來(通「碩」,大),吉;利見大人。

往前之路難以行走,返回則收穫碩大,吉祥;利顯露大人的品格。

火澤乖38++

(背離;違背):小事吉。

《乖》卦象徵背離:小事情吉祥。

《象》曰:上火下澤(火和澤同中有異,異中有同,分析異同才能掌握事物,故下文說「君子以同而異」),乖;君子以同而異。

《象傳》說:上為火下為澤,象徵背離;君子因此謀求大同而存小異。

【初九】悔亡。(丟失;喪失)馬,勿(順從,順應),自復;(觀察;知道;了解)(亞,丑也)人,無咎。

悔恨消亡。丟失馬,不要順從,它會自行回歸;了解一下醜陋的人,沒有災禍。

【九二】(蒙蔽;欺騙)主於(通「哄」,hòng,爭鬥),無咎。

在爭鬥中蒙蔽人主,沒有災禍。

【六三】見車(jiá,無動於衷;淡然),其牛(詍,yì,多言也。加一個止,就是停止多言),其人(古代的墨刑,在額頭上刺字的刑罰)(yì,古代割掉鼻子的一種酷刑)無初(指先天條件不足,超初不具備條件),有(事物的結局,與「始」相對)

見車無動於衷,拉車的牛不多說,車上的人遭刺額和割鼻;沒有開始,有結局。

【九四】乖(同「菰」,艹,表示把兩個意思串起來。菰:1、負,負恩,背棄恩德。2、孤立於),愚元夫(善士);交復,厲,無咎。

在背離、被辜負和孤立之際,蒙蔽善士;與之相交使回歸,有危險,沒有災禍。

【六五】悔亡;(進用;選拔)(宗族,同族)筮膚(通「噬」,咬。膚,較短的距離。噬膚比喻關係親近),往何咎?

悔恨消亡;進用的宗族關係親近,這樣下去有何咎害?

【尚九】乖苽,見(xī,豬)(泥,泥巴),載鬼一車,先張(用;取)(gū,柧,棱也。神靈之威,威勢),後(tuō,通「脫」,解脫,鬆開)(通「瓠」,瓠瓜,也叫葫蘆),非(盜匪,侵略者,亦指敵人)(重視,推崇)(交際、交朋友),愚雨(便、就)吉。

在背離、被辜負和孤立之際,看見豬希背負著泥,載著鬼里鬼怪的一車人,起初張用威稜,後來解開取用葫蘆(請喝酒),(他們)不是敵人,閉門不出的遲暮之人要重視與之交往,蒙蔽雨便會吉祥。

風火家人37++

(朝廷,公之朝也)人:利(1、通「汝」,指你。2、女子)貞。

《家人》卦象徵一家人:有利汝固守正道。

《象》曰:風自火出,家人;君子以言有物而行有恆。

《象傳》說:風從火的燃燒中生出,象徵一家人;君子由此領悟到說話必切合實際(不空洞)且行動要持之以恆。(下離為火,上巽為木,木下有火,火自木出,火需要附著在木上才能產生,不是無緣無故發生的,所以說話也要有事實根據,不能胡編亂造。木是火燃燒的基礎,木多則火旺,木絕則火熄,所以行動要持之以恆。)

【初九】(守門)有家,悔亡。

守好門戶以保有家,悔恨消失。(初爻為始,指治家之始,治家之始就要守好門戶,以防邪惡侵入。)

【六二】無(用於句中,無實際意義)(順從,順應),在(不偏不倚,正)(評價高;值得珍視或重視)貞,吉。

沒有順從,在中立的過程中重視固守正道,吉祥。

【九三】家人(shuò,即「爍爍」。白為潔凈,比喻清流賢正;幺本義指細絲;這個字的意思是把清流賢正們束縛起來炙烤)(悔,恨也),厲吉;(婦,服也。從女,持帚,灑埽也。會意。謂服事人者)(古代對人的尊稱;稱老師或稱有道德、有學問的人)(lǐ,通「悝」,憂愁)(表示時間,相當於「常」、「久」)閵。

一家人把清流賢正們束縛起來炙烤,有悔恨,知危能慎吉祥;服事子時都各自憂愁,常被蹂躪。

【六四】富家,大吉。

富裕家,大為吉祥。

【九五】王(寬容;寬饒)有家,勿(通「恤」,憂慮),往吉。

君王寬容以保有家,不要憂慮,這樣下去會吉祥。

【尚九】有復,(委曲;曲折,彎轉)(相當於「然」,表情形或狀況),終吉。

有心回歸,曲折,常會吉祥。

丘也幸,苟有過,人必知之

【原文】陳司敗①問:「昭公知禮乎?」孔子曰:「知禮。」孔子退,揖巫馬期而進之,曰:「吾聞君子不黨,君子亦黨乎?君取於吳,為同姓,謂之吳孟子。君而知禮,孰不知禮?」巫馬②期以告。子曰:「丘也幸,苟有過,人必知之。」

【注釋】①陳,陳國。司敗,官名,即司寇。②巫馬期,孔子弟子。

【譯文】陳國的司寇問孔子:「貴國的先君昭公知禮嗎?」 孔子說:「知禮。」孔子離開後,陳司敗向巫馬期作了個揖,請他走近自己,對他說:「我聽說君子無所偏袒,難道像孔子這樣的君子也竟然有所偏袒嗎?魯君娶了一個吳國女子做夫人,吳國和魯國是同姓,便把她叫做吳孟子。如果魯君算是知禮,還有誰不知禮呢?」巫馬期將這話告訴了孔子。孔子說:「我算是幸運,假如有過錯,人家一定會知道。」

【讀解】這段話很有意思。陳司敗問孔夫子:「魯昭公懂得禮嗎?」這個禮當然是指周禮。孔夫子回答說:「懂禮。」孔夫子走了以後,陳司敗向巫馬期做了個揖,然後說:「我聽說君子不會偏袒,但是孔夫子這樣的人難道也會偏袒嗎?」魯昭公對於孔夫子來說,即是尊者又是長者,孔夫子曾說過:「為尊者諱,為長者諱,為賢者諱。」這個隱諱其實也是一種偏袒。

陳司敗說:「魯昭公從吳國娶了一位夫人,可是吳和魯是同姓國家」,為什麼說吳和魯是同姓國家呢?因為吳國的開國君主是周文王父親王季的哥哥太伯,當年周文王的爺爺周太王有三個兒子,老大太伯,老二仲雍,老三就是周文王的父親王季。為了讓王季和周文王繼承王位,老大太伯和老二仲雍就出走了,流落到吳越之地,斷髮文身。而魯國的開國君主是周武王的弟弟周公的兒子伯禽,兩家都是姬姓。周朝有同姓不得通婚的禮法,那麼魯昭公從吳國娶了一位夫人,就犯了同姓不得通婚的禮法,那孔夫子怎麼能說魯昭公懂禮呢?所以陳司敗接著說:「如果魯昭公都懂禮了,那麼還有誰不懂得禮呢?」那外面的叫花子都懂得禮了,這就說得有些尖酸刻薄了。

巫馬期將這段話轉告給孔夫子,孔夫子的確是了不起,他聽了這些話後說到:「我的運氣真好!只要有了一點點錯誤,馬上就有人給我指出來。」一個人不能忌諱自己的過失,孔夫子自己是聞過則改,擇其善而從之的。我們能不能有這樣的胸襟?能不能聞過則改?但是聞過也是很難的,當別人發現了你的過錯,一般都不會給你說,寧肯捏著、藏著,甚至外面都傳了十萬八千里了,就是你不知道,都不會當面指出你的錯誤,這是中國人的一個壞習慣。如果是對頭,那馬上揭發檢舉,否則一般都是繞道而行,提都不提。當你犯了錯誤,會惹來麻煩,周邊的人們都不會給你指出來。孔夫子就是運氣好,剛剛犯了一個語言上的錯誤,馬上就有人提抗議。

轉自:https://m.sohu.com/a/404055039_120065771

地火明夷36++

(受傷;創傷。後作「痍」):利(杜絕,根除)貞。

《明夷》象徵光明殞傷:利杜絕固執。

《象》曰:明入地中,明夷;君子以(涖,視也。考察,察看,審察)眾,用晦而明。

《象傳》說:光明隱入地中,象徵光明殞傷;君子因此考察眾人,採用自我晦藏明智的方式更能顯得道德光明。(用晦而明,是明藏在晦之中,表面上是晦,實際上是明。這是一條很重要的政治經驗。身值亂世,動輒遇到危機,才華和聲譽都足以招致禍端,所以庸碌的人得福,傑出的人被害,也是時勢使然。君子處在這樣的境遇,要時常凜然地知道畏懼,如履薄冰,如臨深淵,懷著韜光匿彩的想法,有才能而不敢顯露,有德行而一定要深藏,或者看到風頭就早早隱退,明哲保身,才算「用晦而明」的君子。)

【初九】明,夷於(通「飛」,在空中騰行)(垂掛)(用於句中,無實義,起調整音節的作用)左翼;君子(古代指地位高的人,後來指人格高尚的人)(做,從事),三日不食。有攸往,主人有(話,言語,口語。又特指怨言、謗言)

光明,殞傷于飛翔時,垂掛其左翼;君子於是加緊行事,多日顧不上進食。有所動向,主人有怨言。

【六二】明夷,夷於左;(股,謂近轂者也)(出力;效命)(古同「拯」,拯救)(chuáng,牀,安身之坐也。字亦作床,引申為「躺」),吉。

光明殞傷,傷於左邊;近轂者出力拯救馬躺平,吉祥。

【九三】明夷,夷於南;(通「狩」,打獵)得其(君長;首領),不可(厭惡;憎恨)貞。

光明殞傷,傷於南邊;狩得其大首領,不可憎恨和固執。(南,前方,也是明方。大首,暗方的魁首。九三處明體之上,是至明在下而為下之上,而上六處坤之上,暗之極,是至暗在上而為暗之首。九三與上六正相敵應,為至明克至暗之象,「不可疾貞」,謂克獲暗方的大首是首要的,至於整個社會和一般老百姓的問題,要有漸進的過程,不能遽革。這應是指武王伐紂事。)

【六四】明夷,夷於左;(比喻中央部分)(得到;取得)明夷之心,(引入動作行為的施事,相當於「被」)(清除;清掃)門廷(宮門、朝門外的地方)

光明殞傷,傷於左邊;中央獲知光明殞傷的內情後,被清除出宮門。

【六五】箕子之明夷,利貞。

箕子在光明殞傷時的做法,利固守正道。(明夷就是以上六為君,六五為臣。上六以陰居陰,居於陰暗傷明之極,是明夷的主,很像商紂王。六五切近陰暗傷明之主,有直接被傷害的危險,很像箕子。箕子的處境極艱難,猶如明夷六五之於上六,正之則勢不敵,救之則力不足,去之則義不可。箕子處理得很妥當,他既不正之,不救之,也不去之,他採取晦其明的辦法,佯狂為奴以免於害,而內心卻堅守正道不變。這就是「箕子之明夷」。「箕子之貞」的意義在於明是不可息的。箕子佯狂為奴,身體受辱,而明沒有息滅,明指箕子在萬難中未嘗間斷的希冀君心悔悟的耿耿一念。倘若箕子也像微子那樣行遯,或者像比干那樣死去,或者自己之明不晦,身不可保,那麼,明也就息了。)

【尚六】不明(海,晦也;主承穢濁水,黑如晦也。晦,昏暗),初登於天,後入於地。

不光明還黑暗,起初登臨天上,最終墜入地下。(「初登於天」,照四國也。「後入於地」,失則也。紂王初為天子時居高而明,照及四方,還是不錯的。後來變得黑暗無道,終致入於地,這就是他「失道」了。上六之「失道」與六二之「順道」相對應。順道所以為文王,失道所以為紂王。)

破界

一、破界來源於高濃度的文化跨界交流——人的交流。

在這個顛覆的時代,各行業、各領域通過不同的方式互相滲透融合。我們需要藉助高濃度的跨界交流,來打破思維的邊界。偉大人物如愛因斯坦、喬布斯、貝索斯等,他們能提出重要的新見解,往往是源於他們將自己置於極具活力的開放式交流網路中。通過和多樣性的人群相互交流碰撞,不斷產生偉大的洞見。企業和個人也應放下架子、放下外殼、拚命去學習、受衝擊、吸收和互相鼓勵,保持和優秀跨行業的人群交流,以此迭代自己的思維方式,擴展認知的邊界。

二、聯腦學習,升級底層思維——書本知識交流。

跨學科去學習經典,和人類最傑出的大腦聯結在一起,是個體進步最快的方式。組織如果將自身看做一個由無數大腦連接的集合體,構建基於同一價值觀的認知體系,則會更加高效,對外的適應能力也會更強,這樣容易打破獨立大腦帶來的認知邊界。

三、敲碎思維邊界,認知就是用來不斷打破的——打破自我認知遮蔽。

世界是廣闊的,所有的事物都只是萬千可能性之一,所有的事物也都在時間的長河中變化發展進化消逝。用變化的眼光看待一切,邊界在你面前就如一片薄紙,邊界會變化!小邊界內涵於大邊界之中!不斷提醒自己邊界是否在形成,形成邊界的同時就要找到突破它的方法!每個人都會有自己的思維邊界,這種邊界源於我們的經驗和認知,然而世界是廣闊的,所有的事情只是有萬分之一的可能性,打破已有的認知邊界,基點下移,才能發現新世界。

火地溍35++

(氵為水。晉,進也)康侯(即周武王弟姬封,初封於康,故稱。這裡指明臣)(镸古同「長」。易,改變)馬、(籬落;屏障)(平民,百姓),晝日三(糹為「糸」的異寫,糸,連也。妾,通「接」)

《晉》卦象徵智慧長進:健康的諸侯用「長「改變馬、屏障、平民,一日之間多次連接。

《象》曰:明出地上,;君子以自昭明德。

《象傳》說:光明出現在地面,象徵智慧長進;君子因此自我昭示和彰顯光輝的美德。

【初六】(用於語末,相當於「然」,表示狀態)(浚,抒也。抒同「紓」,解除)如,貞吉,悔亡;復(氵為水,泉出通川為谷),無咎。

智慧長進,紓解(指緩解了但還需要繼續),固守正道吉祥,悔恨消失;回歸水谷,沒有災禍。

【六二】如,(愁,憂也)如,貞吉;受(現在;此時)(佐助)(福,祐也;賜福,保佑)(由於)其王(通「侮」,欺負,輕慢)

智慧長進,憂愁,固守正道吉祥;受到此時佐助的福佑,是由於其君王的侮慢。

【六三】(指百官;羣臣)(允,信也),悔亡。

眾人誠信,悔恨消失。

【九四】如,(受薰染、陶冶)鼠,貞厲。

智慧長進,陶冶了鼠輩,固守正道以防危險。

【六五】悔亡,失得勿(通「恤」,憂慮),往吉,無不利。

悔恨消失,失和得都不要憂慮,這樣下去吉祥,沒有不利。

【尚九】,其(借指禽獸)(表示肯定);用(出力;效命)(古代稱侯國為邑),厲吉。無咎,貞閵。

智慧長進,這些禽獸表示肯定;出力討伐諸侯國,知危能慎吉祥。沒有災禍,固守正道以防被蹂躪。

雷天泰壯34++

(泰,大也)(勇壯):利貞。

《泰壯》卦象徵大為勇壯:利固守正道。

《象》曰:雷在天上,泰壯;君子以非(社會生活中,由於道德觀念和風俗習慣而形成的儀節)弗履。

《象傳》說:震雷響徹天上(剛強威盛),象徵大為勇壯;君子因此領悟(為葆壯盛)不合禮節的事絕不實行。

【初九】壯(在)(人的儀態舉止)(征伐;征役。也作「征」)凶,有復。

勇壯在舉止,征伐會不祥,有心回歸。

【九二】貞吉。

固守正道吉祥。

【九三】小人(古代指平民百姓,後來指人格卑鄙的人)用壯,君子(古代指地位高的人,後來指人格高尚的人)(通「忘」,忘記,不記得),貞厲;(dī,公羊)(獸類用犄角抵物)(fān,籬笆)(léi,通「累」,纏繞,困住)其角。

小人採用勇壯(對抗),君子採用忘記(寬容),固守正道以防危險。公羊強行用角抵籬笆,被籬笆纏住角。

【九四】貞吉,悔亡;(蕃,fān,籬落;屏障。這個字的意思是王的屏障)(kuài,孤獨;孑然)(衰弱),壯(在)泰車(泰,安也。泰車即安車,古代可以坐乘的小車。古車立乘,此為坐乘,故稱安車,供年老的高級官員及貴婦人乘用。高官告老還鄉或徵召有重望的人,往往賜乘安車。安車多用一馬,禮尊者則用四馬)(fù,古代在車軸下面束縛車軸的東西,也叫伏兔,輹用於大車。伏兔可以減少馬車與道路間的摩擦,同時也可以把馬車和道路的衝擊力分散到伏兔的木架上,從而保護馬和馬車。此外,伏兔還可以在沙路或者坑窪的道路上提供一定的減震效果,讓旅行更加舒適和安全)

固守正道吉祥,悔恨消失;王的屏障孑然但不羸弱,勇壯在安車之輹。

【六五】(丟失;喪失)羊於(輕視,含有「不以為意」的意思),無悔。

失羊於不以為意間,沒有悔恨。

【尚六】羝羊觸藩,不能退,不能(順從,順應),無(用於句中,無實際意義)利;(杜絕;根除)則吉。

公羊強行用角抵籬笆(被籬笆纏住),不能退,不能順從,沒有好處;杜絕這種行為則吉祥。