上一页 1 2 3 4 5 6 ··· 129 下一页
摘要: GitHub - keydet89/RegRipper3.0: RegRipper3.0 GitHub - keydet89/RegRipper4.0: RegRipper4.0 RegRipper 的起源可以追溯到哈里·帕伦(Harlan Carvey)的个人努力和他在数字取证领域的专业贡献。以下 阅读全文
posted @ 2024-07-21 10:13 suv789 阅读(7) 评论(0) 推荐(0) 编辑
摘要: Autopsy Forensic Browser 是一个开源的数字取证工具,主要用于分析电脑文件系统和存储设备,帮助调查人员识别和恢复可能的证据。它设计用于在调查和法医实验室中使用,支持各种操作系统,包括Windows、Linux和macOS。 该工具的主要特点和功能包括: 文件系统分析:可以深入分 阅读全文
posted @ 2024-07-21 10:01 suv789 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 在 PowerShell 中,"本地加载"和"远程加载"通常指的是运行脚本或命令的位置或方式。以下是关于本地加载和远程加载的一些基本概念和示例: 本地加载 本地加载指的是在当前计算机上执行 PowerShell 脚本或命令。这些脚本和命令直接在本地计算机上运行,无需通过网络连接到其他计算机或服务。 阅读全文
posted @ 2024-07-21 09:03 suv789 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 在 PowerShell 中,可以编写脚本来检测本地加载和远程加载的情况。这通常涉及到检查计算机上的特定服务或应用程序的状态或配置。以下是一些示例脚本和方法,可以用来实现这些检测: 检测本地加载 示例:检查本地服务的运行状态 powershellCopy Code # 检查本地服务状态 $servi 阅读全文
posted @ 2024-07-21 08:59 suv789 阅读(2) 评论(0) 推荐(0) 编辑
摘要: PowerShell 提供了一些命令和方法来操作 Windows 注册表。以下是一些常用的 PowerShell 命令和示例: 1. 获取注册表项的值 使用 Get-ItemProperty 命令可以获取指定注册表路径下的键值信息。 powershellCopy Code # 获取注册表项的值 Ge 阅读全文
posted @ 2024-07-21 08:54 suv789 阅读(5) 评论(0) 推荐(0) 编辑
摘要: PowerShell 中的管道和管道符 | 起源于 Unix/Linux 操作系统中的管道概念。这种概念最早出现在 Unix 的 shell 编程中,用于将一个命令的输出传递给另一个命令作为输入,从而实现数据流的连续处理。 具体来说,管道符 | 的作用是将一个命令的输出发送到另一个命令的输入,这样可 阅读全文
posted @ 2024-07-21 06:37 suv789 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 在计算机科学和操作系统中,文件控制块(FCB)和文件描述符(File Descriptor)是两种关键的数据结构,用于管理和操作文件。它们在不同的操作系统和文件系统中可能有些许差异,但通常具有以下基本特征: 文件控制块(FCB) 文件名(File Name):文件的名称,用于标识文件。 文件类型(F 阅读全文
posted @ 2024-07-18 05:48 suv789 阅读(3) 评论(0) 推荐(0) 编辑
摘要: Windows 的 convert 命令起源于早期的操作系统,主要用于将 FAT(File Allocation Table)文件系统转换为 NTFS(New Technology File System)文件系统。这个命令最初出现在 Windows NT 系列操作系统中,比如 Windows NT 阅读全文
posted @ 2024-07-18 03:49 suv789 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 注册表映像劫持虽然通常被用于恶意攻击,但在某些合法的使用场景下,也可以作为系统管理和配置的一种有效手段。以下是一些合法使用注册表映像劫持的应用场景: 系统配置管理: 在企业环境中,系统管理员可以使用注册表映像劫持技术来管理大规模计算机群的配置。通过预先配置好注册表项并将其映射到需要的计算机上,可以确 阅读全文
posted @ 2024-07-17 18:50 suv789 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 在 PowerShell 中Get-WmiObject Win32_PhysicalMemory,SMBIOSMemoryType 是一种用于描述系统中物理内存类型的属性。数字 26 表示特定的内存类型,具体为 DDR3 内存。每种内存类型在 SMBIOS(System Management BIO 阅读全文
posted @ 2024-07-17 18:18 suv789 阅读(4) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 129 下一页