Blog

Wpisy w 2024
  • Dlaczego nie należy stosować myślenia TCP do UDP

    Friday, June 28, 2024 w Blog

    Dlaczego nie należy stosować myślenia TCP do UDP Dlaczego nie należy stosować myślenia TCP do UDP? Różnice strukturalne Koncepcje TCP są liczne: nawiązanie połączenia, wykorzystanie zasobów, przesyłanie danych, niezawodna transmisja, retransmisja …

    Czytaj więcej

  • openvpn nie działa

    Friday, June 28, 2024 w Blog

    Konfiguracja openvpn Konfiguracja openvpn Skrypt narzędziowy openvpn-install Konfiguracja zapory sieciowej Windows New-NetFirewallRule -DisplayName "@openvpn" -Direction Inbound -RemoteAddress 10.8.0.1/24 -Action Allow New-NetFirewallRule …

    Czytaj więcej

  • Zrozumienie sieci Windows_WFP

    Friday, June 28, 2024 w Blog

    Zrozumienie sieci Windows_WFP Zrozumienie sieci Windows Zrozumienie sieci Windows WFP Wyjaśnienie terminów https://learn.microsoft.com/en-us/windows/win32/fwp/object-model https://learn.microsoft.com/en-us/windows/win32/fwp/basic-operation …

    Czytaj więcej

  • Zrozumienie Windows Event Tracing_ETW

    Friday, June 28, 2024 w Blog

    Zrozumienie Windows Event Tracing_ETW Zrozumienie ETW Wyfiltrowano niepotrzebne informacje, pełną dokumentację można znaleźć pod adresem: https://docs.microsoft.com/en-us/windows/win32/etw/event-tracing-portal Zrozumienie podstaw …

    Czytaj więcej

  • Konfiguracja WireGuard

    Friday, June 28, 2024 w Blog

    Konfiguracja WireGuard Konfiguracja WireGuard Konfiguracja zapory wireguard /installtunnelservice <wg_conf_path> wg show Get-NetConnectionProfile Get-NetAdapter Get-NetFirewallProfile Set-NetFirewallProfile -Profile domain,public,private …

    Czytaj więcej

  • Windows阻断网络流量获取

    Friday, June 28, 2024 w Blog

    Windows阻断网络流量获取 Windows 阻断网络流量获取 Windows 阻断网络流量获取 搭建测试工程 通过审计获取 block 事件 获取 provider 信息 构造 block 事件 监控网络事件(NET_EVENT) 监控网络链接(NetConnection) Application Layer Enforcement(ALE)介绍 编码 结论 附录 WFP 体系结构 数据流 参考链接 需要识别出被阻断的流量, 被阻断的流量包括出站入站方向. 阻断的两种形式, 基于链接 …

    Czytaj więcej

  • Zarządzanie zaporą Windows - netsh

    Friday, June 28, 2024 w Blog

    Zarządzanie zaporą Windows - netsh Zarządzanie zaporą Windows - netsh Narzędzia administracyjne netsh advfirewall # Eksportuj reguły zapory netsh advfirewall export advfirewallpolicy.wfw # Importuj reguły zapory netsh advfirewall import …

    Czytaj więcej

  • Windows相关资源

    Friday, June 28, 2024 w Blog

    Windows相关资源 Windows 资源整理 Windows 资源整理 工具篇 监控&分析 AntiRootkit 工具 PE 工具 逆向&调试 注入工具 网络 压测工具 其他 代码篇 操作系统 内核封装 VT 技术 其他 CTF 资源 渗透相关 专利免费查询 这里只列举了一些 Windows 上调试,排查问题以及测试的一些常用工具,其他的加壳脱壳,加密解密,文件编辑器以及编程工具不进行整理了。 工具篇 监控&分析 工具名 下载地址 说明 DebugView …

    Czytaj więcej

  • Przewodnik po systemie Windows

    Friday, June 28, 2024 w Blog

    Windows Przewodnik Windows [Win-to-go] [Zrozumienie systemu plików Windows] [Zrozumienie procesów Windows] [Zasoby związane z systemem Windows] [Zaawansowane zarządzanie Windows] [Zarządzanie zaporą systemu Windows - netsh] [Blokowanie ruchu …

    Czytaj więcej

  • windows-ipv6管理

    Friday, June 28, 2024 w Blog

    windows-ipv6管理 windows-ipv6 管理 # 查看ipv6地址, 过滤locallink地址, 过滤Loopback地址 Get-NetIPAddress -AddressFamily IPv6 | Where-Object {$_.IPAddress -notlike "fe80*" -and $_.IPAddress -notlike "::1"} | Format-Table -AutoSize # 查看ipv6路由 …

    Czytaj więcej