来都来了,不顺手收藏评论点赞么?

 分类:笔记

【原创】如何通过Winhex浏览VMDK磁盘

【原创】如何通过Winhex浏览VMDK磁盘
如题:最近偶尔有小伙伴问博主,要如何浏览VMDK磁盘,像是“xxx-disk1.vmdk”或“xxx-disk1-000001.vmdk”等磁盘。 如果是简单分析的话,在这里博主比较推荐使用 “winhex“ 或者 “X-Ways Fo...

Wangyeyu2015 1年前 (2023-02-15) 1851℃ 9喜欢

【原创】配置V2rayN均衡负载(多线路带宽叠加)

【原创】配置V2rayN均衡负载(多线路带宽叠加)
经常有人说自己搭建了v2ray或者买的v2ray的节点,带宽太低,访问速度太慢,用起来会非常难受。 博主稍微研究了下,v2ray在4.3版本的时候就已经支持均衡负载了,所以如果要使用的话,请确保在4.3以上。 因为博主一直用的是v2rayN,所以本教程以v2rayN...

Wangyeyu2015 1年前 (2023-02-03) 2001℃ 6喜欢

【原创】通过lnk文件进行攻击溯源

【原创】通过lnk文件进行攻击溯源
近期发现了一些恶意的Lnk样本,忽然想到之前研究过Lnk文件的结构,就在此向大家分享一些有用的知识点,希望大家有所收获。 在Lnk文件中有很多字段,其中有一些字段很有意思,包括:“MachineID”、“MAC Address”、“SID”、“DriveSerialNum...

Wangyeyu2015 2年前 (2022-10-31) 883℃ 1喜欢

【原创】通过压缩文件进行攻击溯源

【原创】通过压缩文件进行攻击溯源
最近研究了一下部分压缩文件的文件头,发现在RAR中存在一个很有意思的字段”FILETIME mtime”,在RAR4的压缩中不会将其转到UTC+0的时间,即在RAR4中压缩时,所使用的时间为本地时间,那么这个信息有什么意义呢? 假设,在东京(UTC...

Wangyeyu2015 3年前 (2021-05-19) 1777℃ 1喜欢

更换服务器

更换服务器
2019.3.25从Windows换为Linux系统,各种报错,原因是PHP升级为7,Apache更换为Nginx导致,以及更换路径等,经过查找资料终于解决。 留份博客升级资料,希望帮助到有缘人:http://www.zhouzying.cn/18.html 转载请注明:...

Wangyeyu2015 5年前 (2019-03-25) 18357℃ 2喜欢

隐藏
变装