Blog

Wpisy w 2024
  • Zrozumienie sieci Windows_WFP

    Friday, June 28, 2024 w Blog

    Zrozumienie sieci Windows_WFP Zrozumienie sieci Windows Zrozumienie sieci Windows WFP Wyjaśnienie terminów https://learn.microsoft.com/en-us/windows/win32/fwp/object-model https://learn.microsoft.com/en-us/windows/win32/fwp/basic-operation …

    Czytaj więcej

  • Zrozumienie Windows Event Tracing_ETW

    Friday, June 28, 2024 w Blog

    Zrozumienie Windows Event Tracing_ETW Zrozumienie ETW Wyfiltrowano niepotrzebne informacje, pełną dokumentację można znaleźć pod adresem: https://docs.microsoft.com/en-us/windows/win32/etw/event-tracing-portal Zrozumienie podstaw …

    Czytaj więcej

  • Konfiguracja WireGuard

    Friday, June 28, 2024 w Blog

    Konfiguracja WireGuard Konfiguracja WireGuard Konfiguracja zapory wireguard /installtunnelservice <wg_conf_path> wg show Get-NetConnectionProfile Get-NetAdapter Get-NetFirewallProfile Set-NetFirewallProfile -Profile domain,public,private …

    Czytaj więcej

  • Windows阻断网络流量获取

    Friday, June 28, 2024 w Blog

    Windows阻断网络流量获取 Windows 阻断网络流量获取 Windows 阻断网络流量获取 搭建测试工程 通过审计获取 block 事件 获取 provider 信息 构造 block 事件 监控网络事件(NET_EVENT) 监控网络链接(NetConnection) Application Layer Enforcement(ALE)介绍 编码 结论 附录 WFP 体系结构 数据流 参考链接 需要识别出被阻断的流量, 被阻断的流量包括出站入站方向. 阻断的两种形式, 基于链 …

    Czytaj więcej

  • Zarządzanie zaporą Windows - netsh

    Friday, June 28, 2024 w Blog

    Zarządzanie zaporą Windows - netsh Zarządzanie zaporą Windows - netsh Narzędzia administracyjne netsh advfirewall # Eksportuj reguły zapory netsh advfirewall export advfirewallpolicy.wfw # Importuj reguły zapory netsh advfirewall import …

    Czytaj więcej

  • Windows相关资源

    Friday, June 28, 2024 w Blog

    Windows相关资源 Windows 资源整理 Windows 资源整理 工具篇 监控&分析 AntiRootkit 工具 PE 工具 逆向&调试 注入工具 网络 压测工具 其他 代码篇 操作系统 内核封装 VT 技术 其他 CTF 资源 渗透相关 专利免费查询 这里只列举了一些 Windows 上调试,排查问题以及测试的一些常用工具,其他的加壳脱壳,加密解密,文件编辑器以及编程工具不进行整理了。 工具篇 监控&分析 工具名 下载地址 说明 DebugView …

    Czytaj więcej

  • Przewodnik po systemie Windows

    Friday, June 28, 2024 w Blog

    Windows Przewodnik Windows [Win-to-go] [Zrozumienie systemu plików Windows] [Zrozumienie procesów Windows] [Zasoby związane z systemem Windows] [Zaawansowane zarządzanie Windows] [Zarządzanie zaporą systemu Windows - netsh] [Blokowanie ruchu …

    Czytaj więcej

  • windows-ipv6管理

    Friday, June 28, 2024 w Blog

    windows-ipv6管理 windows-ipv6 管理 # 查看ipv6地址, 过滤locallink地址, 过滤Loopback地址 Get-NetIPAddress -AddressFamily IPv6 | Where-Object {$_.IPAddress -notlike "fe80*" -and $_.IPAddress -notlike "::1"} | Format-Table -AutoSize # 查看ipv6 …

    Czytaj więcej

  • window-message

    Friday, June 28, 2024 w Blog

    window-message windows-message All windows messages as C# enum (github.com) List Of Windows Messages - WineHQ Wiki pinvoke.net: WM (Constants) pinvoke.net: WindowsMessages (Enums) Window Notifications

    Czytaj więcej

  • Konfiguracja dysku w pamięci wirtualnej

    Friday, June 28, 2024 w Blog

    Konfiguracja dysku w pamięci wirtualnej Konfiguracja dysku w pamięci wirtualnej Przenoszenie pamięci podręcznej przeglądarki na dysk wirtualny # Utwórz dysk wirtualny przy użyciu ImDisk # Poniższe polecenie utworzy dysk wirtualny o wielkości 4 GB i …

    Czytaj więcej