
平台安全
文章平均质量分 85
xcntime
看雪
展开
-
惠普288ProG6台式机win10改win7系统及bios设置【支持10代cpu】
惠普288ProG6台式机win10改win7系统及bios设置【支持10代cpu】 来源:黑云一键重装系统 发布时间:2021-01-23 15:12:47 惠普288 Pro G6是一款商用台式机,采用了intel 10代cpu,预装了win10系统,但win10系统在稳定性和用户体验方面还存在问题,因此很多用户朋友都想把win10改win7系统,但由于惠普288 Pro G6台式机采用UEFI模式,要设置BIOS禁用安全启动和修改硬...转载 2021-02-04 12:20:17 · 9432 阅读 · 1 评论 -
HP BIOS降级
应用场景:员工电脑型号为HP 280 Pro G2 MT,为员工加装固态硬盘(硬盘型号:Samsung V-NAND 860 EVO)时,bios版本过高会导致电脑在开机时卡死在HP的logo那里注:1.本案例提供的BIOS安装包可能只适用该型号电脑2.BIOS强制降级可能会有风险一.制作HP UEFI诊断工具盘诊断工具7.70下载地址:http://ftp.hp.com/pub/softpaq/sp106001-106500/sp106069.exe 运行下载文件,点击下一步转载 2021-02-04 12:02:25 · 6827 阅读 · 0 评论 -
HP 288 Pro G5 BIOS降级F5
HP 288 Pro G5 小型立式电脑 (3P975AV)版本:F.05 Rev.A这个版本修复了:- 修复了在未连接显示器的情况下通过 Nvdia GT730 卡运行测试时,系统在诊断过程中挂起的问题。- 将 config.txt 中的 TPM 版本更改为 f2.0,该参数在通过 EFI/Win BCU 检查 TPM 版本后应为 d2.0。- 修复了在 F10 > 配置 > 设备选项中将内置扬声器设置为禁用后,内置扬声器仍可在 Windows 中正常运行的问题。- 修复了当..原创 2021-02-04 11:48:22 · 3065 阅读 · 5 评论 -
系统启动过程
系统启动过程 1. 预引导(Pre-Boot)阶段 2. 引导阶段 3. 加载内核阶段 4. 初始化内核阶段 5. 用户登录阶段a) 系统各个过程中的工作预引导阶段 首先让我们来了解一些基本概念。第一个是大家非常熟悉的BIOS(基本输入输出系统),BIOS是直接与硬件打交道的底层代码,它为操作系统提供了控制硬件设备的基本功能。BIOS包括有转载 2011-12-06 17:00:45 · 793 阅读 · 0 评论 -
Windows Mobile 5/6 软件网站介绍 Pocket PC 大本营
前线手机网 http://www.3gfan.com/class/112_1.htm手机娱乐网http://www.shouji56.com/ruanjian/WM_PocketPC.html 手机中国http://sebbs.cnmo.com/forum-1145-1.html原创 2011-12-10 18:20:15 · 931 阅读 · 0 评论 -
Android APK反编译详解(附图)
这段时间在学Android应用开发,在想既然是用Java开发的应该很好反编译从而得到源代码吧,google了一下,确实很简单,以下是我的实践过程。在此郑重声明,贴出来的目的不是为了去破解人家的软件,完全是一种学习的态度,不过好像通过这种方式也可以去汉化一些外国软件。本文Android反编译教程,测试环境:Win7 Ultimate x64Ubuntu 12.04 x86转载 2012-12-24 19:36:40 · 482 阅读 · 0 评论 -
Android APK反编译
一.反编译Apk得到Java源代码 转载自:http://hi.baidu.com/%CB%BF%D4%B5%CC%EC%CF%C2/blog/item/2284e2debafc541e495403ec.html 工具下载:需用到dex2jar和JD-GUI这2个工具dex2jar下载地址:http://laichao.googlecode.com/files/dex2jar-0.转载 2012-12-24 19:37:52 · 470 阅读 · 0 评论 -
android反编译和防止反编译的方法
android反编译和防止反编译的方法 2012年02月01日09:40 来源:cnblogs 作者:大气象 编辑:景保玉 评论:1条 【IT168技术】android基于java的,而java反编译工具很强悍,所以对正常apk应用程序基本上可以做到100%反编译还原。 因此开发人员如果不准备开源自己的项目就需要知道怎样防止反编译和反编译他人的项目来学习。 2.3转载 2012-12-24 19:39:37 · 526 阅读 · 0 评论 -
XP安全模板快速配置安全选项
Windows XP操作系统提供了强大的安全机制,但是如果要一一设置这些安全配置,却是非常费时、费力的事,那么有没有一种可以快速配置安全选项的办法呢?答案是肯定的,用安全模板就能快速、批量地设定所有安全选项。 一、了解安全模板 "安全模板"是一种可以定义安全策略的文件表示方式,它能够配置账户和本地策略、事件日志、受限组、文件系统、注册表以及系统服务等项目的安全设置。安全模板都以转载 2013-01-25 10:22:23 · 939 阅读 · 0 评论 -
理解Windows内置安全主体
作者/Jan De Clercq 译者/刘海蜀导读:对于Windows内置安全主体特别需要注意的是:你无法创建、重命名和删除它们,并且它们在任何一个Windows系统中都是一样的。在上期杂志的“理解Windows内置安全主体(上)”一文中,我们初步了解了Windows内置安全主体(它们是Windows安全子系统中预定义和控制的特殊对象)在管理和维护系统安全方面的强大功能。若仔细阅读了转载 2016-06-23 19:24:46 · 4790 阅读 · 0 评论 -
powershell_2.0和3.0_下载安装
powershell下载安装 --------------------powershell 1.0 不建议安装powershell 1.0,建议更新系统补丁后,安装powershell 2.0------------------------32位winxp-sp2简体中文版中,只能安装powershell 1.0http://www.microsoft.com/downloads转载 2016-10-13 10:16:54 · 11599 阅读 · 0 评论 -
windows提权的几种姿势
windows提权的几种姿势想象这种画面:你拿到了一台机器上Meterpreter会话了,然后你准备运行 getsystem命令进行提权,但如果提权没有成功,你就准备认输了吗?只有懦夫才会认输。但是你不是,对吗?你是一个勇者!!!这篇文章中我会讲Windows上一般提权的方法,并演示如何手动进行提权和其对应的Metasploit模块。当我们把权限从本地管理员提升转载 2017-06-02 11:36:52 · 575 阅读 · 1 评论 -
Windows 0day成功验证之ETERNALBLUE 本帖由春秋首发~作者:神风 @春秋文阁负责人 方程式又一波0day【该贴有工具】:https://bbs.ichunqiu.com/thr
Windows 0day成功验证之ETERNALBLUE本帖由春秋首发~作者:神风@春秋文阁负责人 方程式又一波0day【该贴有工具】:https://bbs.ichunqiu.com/thread-21736-1-1.html最近一段时间出现一波高潮 小伙伴都在跃跃欲试现在就做一次详细的过程吧~~~有说的不好的地方望指出!!~~~转载 2017-06-02 11:38:15 · 791 阅读 · 0 评论 -
方程式又一波大规模 0day 攻击泄漏,微软这次要血崩【附工具】 heatlevel
春秋文阁负责人版主发表于 2017-4-15 11:01:541133156497微软又爆新洞,一大早就在知乎看到文章,转发过来给坛友们看看原帖地址:https://zhuanlan.zhihu.com/p/26375989?utm_medium=social&utm_source=wechat_timeline&from=tim转载 2017-06-02 11:46:44 · 1412 阅读 · 0 评论 -
一键彻底关闭WIN10自动更新_BlockWin10AU
因WIN10自动更新,会影响正常的使用甚至工作,小高建议关闭自动更新。网络中有很多关于WIN10关闭更新的方法,感觉都太麻烦,小高在网络中收集了一枚软件,感觉效果还可以。BlockWin10AU 是一款轻量的开源 Windows 自动更新管理工具。只需要下载一段 7 KB 的 .bat 批处理文件,右键以管理员身份运行 “Block WAU.bat” 即可禁止Windows10的自...原创 2019-04-29 22:28:20 · 4076 阅读 · 0 评论 -
常用手动脱壳方法
常用手动脱壳方法脱壳方法一:单步跟踪法1.用OD载入,点“不分析代码!”2.单步向下跟踪F8,实现向下的跳。也就是说向上的跳不让其实现!(通过F4)3.遇到程序往回跳的(包括循环),我们在下一句代码处按F4(或者右健单击代码,选择断点——>运行到所选)4.绿色线条表示跳转没实现,不用理会,红色线条表示跳转已经实现!5.如果刚载入程序,在附近就有一个CAL转载 2011-11-06 16:00:16 · 1311 阅读 · 0 评论 -
[转贴] 自动安装卸载驱动程序的源码
[转贴] 自动安装卸载驱动程序的源码#include "stdafx.h"#include // Make all functions UNICODE safe.#include // for the API UpdateDriverForPlugAndPlayDevices().#include // for SetupDiXxx functions.#includ转载 2011-11-06 15:58:43 · 1073 阅读 · 0 评论 -
手工查杀病毒入门基础知识简介
<br />原创文章如转载,请注明:转载自冠威博客 [ http://www.guanwei.org/ ] <br />本文链接地址:http://www.guanwei.org/post/platformsecurity/07/Killing-the-virus-manually.html<br /> <br /> <br />一款优秀的防火墙并不能防御所有的病毒,一款优秀的杀毒软件并不能查杀所有的带毒程序。在杀毒软件不是很智能的今天,简单的修改木马过几款出色的杀毒软件并不艰难。所以,在杀毒软件不能识转载 2010-12-07 18:44:00 · 2979 阅读 · 0 评论 -
杀毒软件查杀原理
<br />核心提示:本文介绍了杀毒软件是如何判断一个文件有毒的,以及查杀的方法,包括:特征码法、校验和法、行为检测法、软件模拟法。这些方法依据原理不同,实现时所需开销不同,检测范围不同,各有所长。...<br />杀毒软件查杀原理<br />杀毒软件是根据什么来进行病毒判断并查杀的呢?在讲这个问题之前首先要弄清楚杀毒软件检测病毒的方法,在与病毒的对抗中,及早发现病毒有重要。早发现,早处理,可以减少损失。检测病毒的方法有:特征码法、校验和法、行为检测法、软件模拟法。这些方法依据原理不同,实现时所需开销不同,转载 2010-12-07 18:46:00 · 3037 阅读 · 1 评论 -
浅谈Windows XP系统漏洞的封堵
浅谈Windows XP系统漏洞的封堵2010年11月18日9号 浏览:96次 发表评论阅读评论<br />微软WindowsXP自出世以来就在中国市场中获得了广泛好评和客户的认同,它出色的兼容性和移动性也被业界所推崇。但是金无足赤、WindowsXP也照样存在着系统漏洞。如果我们对此不加强防范的话,网上黑客就会利用系统的漏洞让你无法上网,甚至对一些分区进行格式化操作,侵入你的计算机盗取……,这样造成的损失可是巨大的!怎样才能保证你的WindowsXP安全呢?比较好的办法就是下载Windows安全补丁转载 2010-12-08 11:53:00 · 768 阅读 · 0 评论 -
启用或禁用文件和打印机共享例外
启用或禁用文件和打印机共享例外打开“Windows 防火墙”。<br />单击“例外”选项卡。<br /><br />要启用文件和打印机共享例外,请在“程序和服务”中,选择“文件和打印机共享”复选框,然后单击“确定”。<br /><br />要禁用文件和打印机共享例外,请在“程序和服务”中,清除“文件和打印机共享”复选框,然后单击“确定”。<br /><br />注意To perform this procedure, you must be a member of the Administrators g转载 2010-12-08 12:06:00 · 4081 阅读 · 0 评论 -
NT/2000 SAM脆弱的安全机制
<br />*** SAM文件基础知识*** <br /><br />windows NT及win2000中对用户帐户的安全管理使用了安全帐号管理器(security account manager)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使用相同的用户名重建帐号,也会被赋予不同的安全标识,转载 2010-12-10 17:10:00 · 746 阅读 · 0 评论 -
浅谈SQL SERVER数据库口令的脆弱性
浅谈SQL SERVER数据库口令的脆弱性 发表日期:2003-10-14作者:flashsky[] 出处: <br />跟踪了一下SQL SERVER数据库服务器的登录过程,发现口令计算是非常脆弱的,SQL SERVER数据库的口令脆弱体现两方面: <br />1。网络登陆时候的口令加密算法 <br />2。数据库存储的口令加密算法。 <br /> <br />下面就分别讲述: <br />1。网络登陆时候的口令加密算法 <br />SQL SERVER网络加密的口令一直都非常脆弱,网上有很多写出来的转载 2010-12-10 17:13:00 · 751 阅读 · 0 评论 -
启用或禁用 UPnP 框架
启用或禁用 UPnP 框架打开“Windows 防火墙”。<br />单击“例外”选项卡。<br /><br />要启用 UPnP 框架例外,请在“程序和服务”中,选择“UPnP 框架”复选框,然后单击“确定”。<br /><br />要禁用 UPnP 框架例外,请在“程序和服务”中,清除“UPnP 框架”复选框,然后单击“确定”。<br /><br />注意To perform this procedure, you must be a member of the Administrators group转载 2010-12-08 11:54:00 · 3224 阅读 · 0 评论 -
url文件详解、恶意利用及其防范
<br />url文件详解、恶意利用及其防范详解, url, 文件, 原创作者:o0白月娜0o<br />来自:习科(Silic)信息技术<br />地址:http://www.blackbap.com/bbs<br /><br />记得以前某牛——我记得是“网络凡人”(据某人说是当年电脑报黑客营版块的高人之一)写的吧,reg文件的结构及其使用<br />PS:我可能记错了作者,原作者表骂我<br />本人不敢跟此网牛比,倒是也愿意跟大家分享下自己新学的<br />文章限于水平,写的深度不够,大家表骂我<b转载 2010-12-10 17:06:00 · 1734 阅读 · 0 评论 -
启用或禁用远程管理例外
启用或禁用远程管理例外要启用远程管理例外,请在命令提示符下键入以下内容,然后按 Enter:<br /><br />netsh firewall set service remoteadmin enable<br />要禁用远程管理例外,请在命令提示符下键入以下内容,然后按 Enter:<br /><br />netsh firewall set service remoteadmin disable<br /><br />注意To perform this procedure, you must be a转载 2010-12-08 12:04:00 · 1901 阅读 · 0 评论 -
免杀的原理及分类
免杀的原理及分类 毫无疑问,“免杀”技术是目前最火热的技术之一。“免杀”是可用性很强,应用范围非常广的一门黑客技术。免杀往往是脚本入侵技术、病毒攻击技术等一些其他黑客技术的准备工作。举个简单的例子,当一个黑客发现并利用了一个网站所存在的脚本漏洞后,经过提权最终得到了服务器的管理权限。 为了方便和巩固控制,黑客往往需要将后门传至对方网站服务器上(可能是脚本后门,也可能是PE后门),或者是rootkit,然而对方服务器上有很厉害的杀毒软件,当这些后门被黑客上传到对方服务器之后,服务器上的杀转载 2010-12-09 19:37:00 · 1257 阅读 · 0 评论 -
安全帐号管理器(SAM)结构 [BY refdom]
安全帐号管理器(SAM)结构 [10-01-13] 所属类别[SAM]文章作者:refdom<br />来自:refdom_at_263.net<br />导言:Microsoft的windows操作系统使用SAM文件对登陆账户进行信息储存。 I、 摘要 <br />II、 关于SAM <br />III、注册表中SAM数据库的结构 <br />IV、 SAM数据库的结构和主要内容 <br />V、 关于SAM数据库分析的结论 <br /><br />一、摘要 <br />分析安全帐号管理器结构是转载 2010-12-10 16:59:00 · 1568 阅读 · 0 评论 -
SAM的散列存储加密解密算法以及SYSKEY的计算
SAM的散列存储加密解密算法以及SYSKEY的计算 发表日期:2003-10-14作者:flashsky[] 出处: <br /> SAM中存放在密码散列这是大家都知道的,但是其密码存放在对应相对SID的V键下面却是一种加密的形式,如何通过这个加密的串计算出密码散列了,大家用PWDUMP3这样的工具可以导出散列来,主要原理是系统空间会存在一个sampsecretsessionkey,PWDUMP3就是拷贝一个服务到对方机器上,读出这个lsass进程空间的sampsecretsessionkey再进行解转载 2010-12-10 17:11:00 · 1051 阅读 · 0 评论 -
沙盘Sandboxie 原理分析
Sandboxie. Process isolation with kernel hooks.May 23rd, 2011 Posted in Uncategorized Write comment1. Introduction:Sandboxie转载 2011-08-23 14:36:11 · 6491 阅读 · 0 评论 -
用于解决 Windows XP 中启动疑难问题的资源
用于解决 Windows XP 中启动疑难问题的资源查看本文应用于的产品系统提示注意:本篇文章的内容适用于其他版本的 Windows (不包括您正在使用的版本) 。本篇文章的内容可能不适用您的电脑。浏览 Windows Server 帮助和支持中心本文的发布号曾为 CHS308041本页简介更多信息转载 2011-11-14 18:08:27 · 840 阅读 · 0 评论 -
Windows系统默认的SID 值
许多用户帐户、 本地的组和全局组已跨所有安装的 Windows NT 的默认安全标识符 (SID) 或相对标识符 (RID) 值。可以通过使用该实用程序从 Windows NT 资源工具包 Getsid.exe 显示这些值。 下面的信息来自名为域名的域控制器。在 Windows NT 工作站或服务器安装的默认组不同,并且如果它们不是一个域的成员,然后计算机名称将被视为在颁发机构。 下面的值有的完全 SID 值会不同所有的安装,但在所有安装的 RID 值末尾的 SID 都相同。 注: 在括号中的值是 RID转载 2010-12-02 21:57:00 · 1411 阅读 · 0 评论