撰写于 2024
  • 理解Windows网络_WFP

    Friday, June 28, 2024 在 windows

    理解Windows网络_WFP 理解 Windows 网络 理解 Windows 网络 WFP 名词解释 https://learn.microsoft.com/en-us/windows/win32/fwp/object-model https://learn.microsoft.com/en-us/windows/win32/fwp/basic-operation …

    更多

  • 理解Windows事件跟踪_ETW

    Friday, June 28, 2024 在 windows

    理解Windows事件跟踪_ETW 理解 ETW 筛除了一些不必要的信息, 完整文档参阅: https://docs.microsoft.com/en-us/windows/win32/etw/event-tracing-portal 理解基础 https://learn.microsoft.com/en-us/windows/win32/etw/about-event-tracing Session 存在四种 session session 种类 使用 限制 特点 Event Tracing …

    更多

  • wireguard配置

    Friday, June 28, 2024 在 windows

    wireguard配置 wireguard 配置 防火墙配置 wireguard /installtunnelservice <wg_conf_path> wg show Get-NetConnectionProfile Get-NetAdapter Get-NetFirewallProfile Set-NetFirewallProfile -Profile domain,public,private -DisabledInterfaceAliases …

    更多

  • Windows阻断网络流量获取

    Friday, June 28, 2024 在 windows

    Windows阻断网络流量获取 Windows 阻断网络流量获取 Windows 阻断网络流量获取 搭建测试工程 通过审计获取 block 事件 获取 provider 信息 构造 block 事件 监控网络事件(NET_EVENT) 监控网络链接(NetConnection) Application Layer Enforcement(ALE)介绍 编码 结论 附录 WFP 体系结构 数据流 参考链接 需要识别出被阻断的流量, 被阻断的流量包括出站入站方向. 阻断的两种形式, 基于链 …

    更多

  • Windows防火墙管理-netsh

    Friday, June 28, 2024 在 windows

    Windows防火墙管理-netsh Windows 防火墙管理-netsh 管理工具 netsh advfirewall # 导出防火墙规则 netsh advfirewall export advfirewallpolicy.wfw # 导入防火墙规则 netsh advfirewall import advfirewallpolicy.wfw # 查看防火墙状态 netsh advfirewall show allprofiles state # 查看防火墙默认规则 netsh …

    更多

  • Windows相关资源

    Friday, June 28, 2024 在 windows

    Windows相关资源 Windows 资源整理 Windows 资源整理 工具篇 监控&分析 AntiRootkit 工具 PE 工具 逆向&调试 注入工具 网络 压测工具 其他 代码篇 操作系统 内核封装 VT 技术 其他 CTF 资源 渗透相关 专利免费查询 这里只列举了一些 Windows 上调试,排查问题以及测试的一些常用工具,其他的加壳脱壳,加密解密,文件编辑器以及编程工具不进行整理了。 工具篇 监控&分析 工具名 下载地址 说明 DebugView …

    更多

  • Windows导览

    Friday, June 28, 2024 在 windows

    Windows 导览 Windows [Win-to-go] [理解Windows文件系统] [理解Windows进程] [Windows相关资源] [Windows管理进阶] [Windows防火墙管理-netsh] [Windows阻断网络流量获取] [Windows麻烦问题] [理解Windows事件跟踪_ETW] [理解Windows网络_WFP] [windows-ipv6管理] [Windows桥接时的IPv6问题] [wireguard配置]

    更多

  • windows-ipv6管理

    Friday, June 28, 2024 在 windows

    windows-ipv6管理 windows-ipv6 管理 # 查看ipv6地址, 过滤locallink地址, 过滤Loopback地址 Get-NetIPAddress -AddressFamily IPv6 | Where-Object {$_.IPAddress -notlike "fe80*" -and $_.IPAddress -notlike "::1"} | Format-Table -AutoSize # 查看ipv6 …

    更多

  • window-message

    Friday, June 28, 2024 在 windows

    window-message windows-message All windows messages as C# enum (github.com) List Of Windows Messages - WineHQ Wiki pinvoke.net: WM (Constants) pinvoke.net: WindowsMessages (Enums) Window Notifications

    更多

  • Win-to-go

    Friday, June 28, 2024 在 windows

    === Windows To Go 的优点在于移动便携性, 缺点在于经典 Windows系统的数个功能受到限制. 前言 Windows To Go Overview Windows To Go 和传统 Windows 安装方式的区别 使用 Windows To Go 来移动工作 准备安装 Windows To Go 硬件要求 USB 硬盘或 U盘 载体机器(Host computer) 检查载体 PC 和 Windows To Go 盘的架构兼容性 Windows To Go …

    更多