博客
-
openvpn網路不通
Friday, June 28, 2024 在 博客
Categories:
openvpn配置 openvpn配置 工具腳本 openvpn-install Windows防火牆配置 New-NetFirewallRule -DisplayName "@openvpn" -Direction Inbound -RemoteAddress 10.8.0.1/24 -Action Allow New-NetFirewallRule -DisplayName "@openvpn" -Direction Outbound …
-
理解Windows網路_WFP
Friday, June 28, 2024 在 博客
Categories:
理解Windows網路_WFP 理解 Windows 網路 理解 Windows 網路 WFP 名詞解釋 https://learn.microsoft.com/en-us/windows/win32/fwp/object-model https://learn.microsoft.com/en-us/windows/win32/fwp/basic-operation …
-
理解Windows事件追蹤_ETW
Friday, June 28, 2024 在 博客
Categories:
理解Windows事件追蹤_ETW 理解 ETW 篩除了一些不必要的資訊, 完整文件參閱: https://docs.microsoft.com/en-us/windows/win32/etw/event-tracing-portal 理解基礎 https://learn.microsoft.com/en-us/windows/win32/etw/about-event-tracing Session 存在四種 session session 種類 使用 限制 特點 Event Tracing …
-
wireguard配置
Friday, June 28, 2024 在 博客
Categories:
wireguard配置 wireguard 配置 防火牆配置 wireguard /installtunnelservice <wg_conf_path> wg show Get-NetConnectionProfile Get-NetAdapter Get-NetFirewallProfile Set-NetFirewallProfile -Profile domain,public,private -DisabledInterfaceAliases …
-
Windows阻斷網路流量取得
Friday, June 28, 2024 在 博客
Categories:
Windows阻斷網路流量取得 Windows 阻斷網路流量取得 Windows 阻斷網路流量取得 搭建測試工程 透過審核取得 block 事件 取得 provider 資訊 構造 block 事件 監控網路事件(NET_EVENT) 監控網路連線(NetConnection) Application Layer Enforcement(ALE)介紹 編碼 結論 附錄 WFP 體系結構 資料流 參考連結 需要識別出被阻斷的流量, 被阻斷的流量包括出站入站方向. 阻斷的兩種形式, 基於連 …
-
Windows防火牆管理-netsh
Friday, June 28, 2024 在 博客
Categories:
Windows防火牆管理-netsh Windows 防火牆管理-netsh 管理工具 netsh advfirewall # 匯出防火牆規則 netsh advfirewall export advfirewallpolicy.wfw # 匯入防火牆規則 netsh advfirewall import advfirewallpolicy.wfw # 查看防火牆狀態 netsh advfirewall show allprofiles state # 查看防火牆預設規則 netsh …
-
Windows相關資源
Friday, June 28, 2024 在 博客
Categories:
Windows相關資源 Windows 資源整理 Windows 資源整理 工具篇 監控&分析 AntiRootkit 工具 PE 工具 逆向&調試 注入工具 網路 壓測工具 其他 代碼篇 操作系統 內核封裝 VT 技術 其他 CTF 資源 滲透相關 專利免費查詢 這裡只列舉了一些 Windows 上調試,排查問題以及測試的一些常用工具,其他的加殼脫殼,加密解密,文件編輯器以及編程工具不進行整理了。 工具篇 監控&分析 工具名 下載地址 說明 DebugView …
-
windows-ipv6管理
Friday, June 28, 2024 在 博客
Categories:
windows-ipv6管理 windows-ipv6 管理 # 查看ipv6地址, 過濾locallink地址, 過濾Loopback地址 Get-NetIPAddress -AddressFamily IPv6 | Where-Object {$_.IPAddress -notlike "fe80*" -and $_.IPAddress -notlike "::1"} | Format-Table -AutoSize # 查看ipv6 …
-
window-message
Friday, June 28, 2024 在 博客
Categories:
window-message windows-message All windows messages as C# enum (github.com) List Of Windows Messages - WineHQ Wiki pinvoke.net: WM (Constants) pinvoke.net: WindowsMessages (Enums) Window Notifications