1.windows内存寻址1.0 windows寻址过程简介每一个32位进程都有一个虚拟的4GB内存空间,显然这个内存空间并不是真实存在的。以如下指令来讲述windows是如何进行内存寻址的:M......
二进制入门学习笔记-16.保护模式-段机制
1.保护模式简介1.1 什么是保护模式x86的cpu主要有三种运行模式实模式保护模式虚拟8086模式......
域渗透学习笔记(四、奇妙的Token)
1.Window Token简介1.1 什么是Windows Tokenwindwos安全模型中,有两个角色,一个就是访问者(进程),一个是被访问者(资源)。资源是一个广义的概念,所谓的资源可以是......
域渗透学习笔记(三、哈希的利用)
1.smb简介SMB全称Server Message Block,也就是服务器消息块协议,是一个应用层和表示层协议。这种协议用于在网络中共享文件、打印机、命名管道(named pipe)等资源。在w......
域渗透学习笔记(二、windows系统认证方式)
1.windows系统认证方式简介windows操作系统主要密码加密算法的发展阶段包含如下四个阶段:1.明文阶段:用户名密码直接明文传输和存储。2.LAN Manager(LM)哈希:Wind......
域渗透学习笔记(一、环境搭建及基础命令)
1.域基础1.0 什么是域?域英文叫DOMAIN——域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与......
二进制入门学习笔记-15.windows内核理论基础
1.内核理论基础1.1 权限级别CPU设计者将CPU运行的级别从内向外分为4个级别,分别为R0,R1,R2,R3。运行权限从R0~R3依次降低。即Ring0拥有最高权限,Ring3拥有最低权限。R......
jupyter导出pdf支持中文
1.正文中文支持1.安装 texlivesudo apt-get install texlive-xetex安装 pandocsudo apt-get install p......
windows免杀总结
1.准备工作1.1 查看杀软名称WMIC /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct Get d......
windows命令行文件下载
1.vbs下载文件1.执行如下代码echo一个vbs文件echo set a=createobject(^"adod^"+^"b.stream^"):set......