-
Windows系统调用中API的3环部分(依据分析重写ReadProcessMemory
所属栏目:[系统] 日期:2021-01-09 热度:125
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html Windows系统调用中API的3环部分 ? 一、R3环API分析的重要性 Windows所提供给R3环的API,实质就是对操作系统接口的封装,其实现部分都是在R0实现的。 很多恶意程序会利用钩子来[详细]
-
uint128_t 添加 c++ 重载类型强制转换
所属栏目:[系统] 日期:2021-01-08 热度:76
类型声明: 1 class uint128 2 { 3 public : 4 uint128() :hi( 0 ),lo( 0 ){} 5 uint128(uint32_t l) :hi( 0 ),lo(l){} 6 uint128(int32_t l) :hi(-(l 0 )),lo(l){} 7 uint128(int64_t l) :hi(-(l 0 )),lo(l){} 8 uint128(uint64_t l) :hi( 0 ),lo(l){} 9 ui[详细]
-
maccms后门分析
所属栏目:[系统] 日期:2021-01-08 热度:182
Maccms 后门分析 Maccms 网站基于 php+mysql 的系统,有易用性、功能良好等优点,用途广泛 ? 打开源码 maccms10extendQcloudSmssms.php 是一个后门 maccms10extendupyunsrcUpyunApiformat.php 也是一个后门 ? ? ? ? ? 可以看到两者内容一样 ?php e[详细]
-
phpstudy后门利用
所属栏目:[系统] 日期:2021-01-08 热度:112
PHPStudy被爆出存在后门,PHP扩展的php_xmlrpc.dll文件被替换,攻击者向网站服务器发送特殊构造的HTTP请求即可执行任意PHP代码。 分析发现以下2个dll文件被替换并植入了后门: php-5.4.45/ext/php_xmlrpc.dllphp-5.2.17/ext/php_xmlrpc.dll 在dll文件中搜索"[详细]
-
Windows 10 更新后VMware Workstation pro无法运行 (无需卸载原
所属栏目:[系统] 日期:2021-01-08 热度:67
问题 描述: 当前Windows版本是win10-1903,VMware版本比较老旧是VMware Workstation Pro 15.0.4;国庆节后微软推送了一个新的更新补丁,10月10日更新之后发现VMware无法打开,提示“VMware Workstation Pro 无法在Windows上运行,检查Windows上运行的此应用[详细]
-
如何创建Windows虚拟机
所属栏目:[系统] 日期:2021-01-08 热度:107
Windows 虚拟机搭建 ? 第 1 步: 运行 "Vmware WorkStation",看到主页面,创建新的虚拟机 ? ? 第 2 步: 新建虚拟机向导 ——典型(推荐) ? ? 第 3 步: 选择光盘映像文件 ? ? 第 4 步:输入产品密钥 4GGC4-9947F-FWFP3-78P6F-J9HDR,设置密码 ? 第 5 步:[详细]
-
Windows 2012 R2 中的AD DS部署
所属栏目:[系统] 日期:2021-01-08 热度:156
提示:部署AD DS(Active Directory Domain Service)过程中,林,域或终端所有操作系统,建议不要采用GHOST、虚拟机克隆模式等相同复制操作,会产生SID相同的可能概率超高,常常会出现很多问题。如果一定要这么操作,请在安装好操作系统后,运行Sysprep生成[详细]
-
windows下redis的安装
所属栏目:[系统] 日期:2021-01-08 热度:59
一.安装redis redis的windoms版只能到redis的github官网下载:https://github.com/microsoftarchive/redis/releases 从下面选择自己需要的版本下载: ? ?其中msi是安装版,zip是解压版 下载zip到本地解压,目录如下: ? ?打开redis.windows.conf配置内存大小[详细]
-
window安装配置solr
所属栏目:[系统] 日期:2021-01-08 热度:55
1、下载 solr安装包,我安装的是solr-7.7.2 2、解压,在bin目录 执行 solr? start 启动成功。 ? ? ?Solr的默认端口号是8983?地址栏输入:http://localhost:8983/solr? 如下图所示 ? ?? ? ? ? ? 4、创建core? ? ? 启动命令行输入? ?solr create -c test 就成功[详细]
-
手工杀木马
所属栏目:[系统] 日期:2021-01-08 热度:142
病毒木马隐藏技术: 1.rar:创建自解压格式: 解压前:ma.exe 解压后:qq.exe 2.伪装成图片及记事本图标:.jpg .txt 实际扩展名:.exe 3.利用捆绑器:正常文件+木马 4.源分发:源代码:木马代码 5.hook:钩子: ssdt-hook inline-hook fsd-hook fsdinline-hook[详细]
-
GCP - Running Windows Server Failover Clustering Step by Ste
所属栏目:[系统] 日期:2021-01-08 热度:197
手把手介紹如何在 Google Platform 上面建立 Windows Server 容錯移轉叢集並達到IIS Web Application HA 的效果。此篇為下集從叢集容錯管理設定到如何在 GCP 中達成 IIS 的請求移轉。 本篇架構參考 Google 官方文件的 Running Windows Server Failover Clust[详细]
-
Microsoft OA
所属栏目:[系统] 日期:2021-01-08 热度:82
Given a string S consisting of N lowercase letters, return the minimum number of letters that must be deleted to obtain a word in which every letter occurs a unique number of times 没有想到要再存一个HashMap,appearance to character mapping[详细]
-
执行DOS命令并返回结果
所属栏目:[系统] 日期:2021-01-08 热度:104
public static String excuteCommand(String command){ Runtime runtime = Runtime.getRuntime(); try { Process process = runtime.exec(command); BufferedReader bufferedReader = new BufferedReader( new InputStreamReader(process.getInputStream(),C[详细]
-
Windows10搭建开发环境----JDK安装
所属栏目:[系统] 日期:2021-01-08 热度:115
JDK图文解压版安装教程 一、官网下载JDK java官网下载地址 进入JDK下载地址,选择自己想要的版本,点击下载,我这里下载的是JDK11: 选择Accept License Agreement,然后选择Windows解压版本: 现在下载JDK需要登录Oracle账号下载,没有的话去注册一个,然后静[详细]
-
win2003服务器管理器前兆检测
所属栏目:[系统] 日期:2021-01-08 热度:126
对于Windows 2003服务器来说,一个很大的威胁也来自系统帐号密码的猜解,因为如果配置不佳的服务器允许进行空会话的建立,这样, 者能够进行远程的帐号枚举等,然后根据枚举得到的帐号进行密码的猜测。即使服务器拒绝进行空会话的建立, 者同样能够进行系统[详细]
-
为什么要对DLL进行签名
所属栏目:[系统] 日期:2021-01-08 热度:111
目录 基础了解 什么是强名? 强名的意义是什么? 为什么需要强名?是否所有DLL都需要强名称才能创建? 在实时情况下如何使用强名称 本文链接: link. @(为什么要对DLL进行签名) 曾经在一个项目中,要求您为DLL创建一个强名称,并且为一个项目创建一个强名称,[详细]
-
【记录】解决windows中nginx命名退出了,为什么还能反向代理?
所属栏目:[系统] 日期:2021-01-08 热度:142
? 博主今天遇到一个很奇怪的问题,nginx在windows中明明已经退出了,而且在任务管理器中也没发现nginx进程, 为什么还能反向代理呢? ? 找了半天资料终于解决,现记录如下,希望能帮助到你。 ? 步骤一:首先cmd查看占用80端口的进程 netstat -ano | findstr[详细]
-
MediaCreationTool制作WIN10安装U盘,安装纯净版win10的通用教程
所属栏目:[系统] 日期:2021-01-08 热度:200
注意: 1.准备8G或8G以上U盘。 2.安装系统前备份好个人需要数据(制作U盘会格式化U盘,U盘内有需要的数据也事先备份好) 3.有预装office的务必记住自己激活office账户和密码以免重装后账户和密码忘记 一、打开微软下载WIN10网址: https://www.microsoft.com[详细]
-
[Windows内核分析]KPCR结构体介绍 (CPU控制区 Processor Control
所属栏目:[系统] 日期:2021-01-08 热度:77
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html ? 逆向分析操作系统内核代码至少需要具备两项技能: 段页汇编代码非常懂。 至少掌握三个结构体:EPROCESS、ETHRAEAD、KPCR( 注意:EPROCESS、ETHREAD是在R0,在R3的是PEB与TEB[详细]
-
如何在Win10中安装RSAT对AD进行日常管理?
所属栏目:[系统] 日期:2021-01-08 热度:54
如何在Win10中安装RSAT以对AD进行日常管理? ?Lander Zhang 专注外企按需IT基础架构运维服务,IT Helpdesk 实战培训践行者 博客:https://blog.51cto.com/lander IT Helpdesk 工程师实战培训课程:https://edu.51cto.com/lecturer/733218.html 轻松进外企:I[详细]
-
windows10服务器管理器不能启动怎么解决
所属栏目:[系统] 日期:2021-01-08 热度:55
服务器系统(Win10/ Win2000/2016)不能启动的几个解决方法如下!![详细]
-
看懂《CSS hack浏览器兼容一览表》
所属栏目:[系统] 日期:2020-12-02 热度:90
CSS hack浏览器兼容一览表《CSS hack浏览器兼容一览表》在很多的网站都是以一个图片的形式出现,所以许多读者不能理解它的实现的用法,例如:property:value; ,[详细]
-
根据时段自动切换网站的CSS风格
所属栏目:[系统] 日期:2020-12-02 热度:148
网站能切换几套CSS风格早已不是什么新鲜事了。大家也都知道怎么去弄。早上发现一个有意思得站点 http://www.leemunroe.com/ 同样是切换风格。不过他做了点小小[详细]
-
深入分析网页CSS隐藏文字和以图换字技术
所属栏目:[系统] 日期:2020-12-02 热度:153
打开电脑,感觉没有什么事可做,就随便拿起《css mastery》翻了下,刚好看倒图像替换这块,突然想起前些天曾有一网友问过该问题,就想总结出来,以便自己和网友[详细]
-
闭合浮动元素让CSS代码更规范
所属栏目:[系统] 日期:2020-12-02 热度:146
按照CSS规范,浮动元素(floats)会被移出文档流,不会影响到块状盒子的布局而只会影响内联盒子(通常是文本)的排列。因此当其高度超出包含容器时,一般父容器[详细]
