来都来了,不顺手收藏评论点赞么?

 分类:Windows

【原创】如何通过Winhex浏览VMDK磁盘

【原创】如何通过Winhex浏览VMDK磁盘
如题:最近偶尔有小伙伴问博主,要如何浏览VMDK磁盘,像是“xxx-disk1.vmdk”或“xxx-disk1-000001.vmdk”等磁盘。 如果是简单分析的话,在这里博主比较推荐使用 “winhex“ 或者 “X-Ways Fo...

Wangyeyu2015 1年前 (2023-02-15) 1470℃ 8喜欢

【原创】关于NTFS交换数据流(补充)

【原创】关于NTFS交换数据流(补充)
看到这两天有小伙伴给我发邮件,说使用7-Zip查看交换数据流不太方便,问我有没有更好的一些方法,那么今天咱们就展开讲一下吧。 还是老样子,我尽量讲的细一点,因为有很多读者是没有基础的小伙伴,方便大家看完文章能够复现,如果是稍微有些基础的小伙伴可以跳着看。 先补充一下...

Wangyeyu2015 1年前 (2022-12-28) 686℃ 2喜欢

【原创】通过NTFS交换数据流进行攻击溯源

【原创】通过NTFS交换数据流进行攻击溯源
注:以下内容建议在win10及以上操作系统的NTFS格式分区下复现。 近期博主在使用7-Zip,时,发现了一个很有意思的选项,叫做“交替数据流”。 经过博主研究过,发现这个还是挺有趣的,所以今天博主分享一下关于NTFS交换数据流的溯源方法。 首先,我们...

Wangyeyu2015 1年前 (2022-12-23) 774℃ 2喜欢

隐藏
变装