windows

文章在 2025
  • Windows SSH远程登录

    Monday, May 26, 2025 在 windows

    在 Windows 上开启 SSH 远程访问通常需要使用到 Windows 的 OpenSSH 功能。以下是详细的步骤说明: 检查并安装 OpenSSH 检查 OpenSSH 是否已安装: 打开“设置” > “应用” > “应用和功能” > “管理可选功能”。 在已经安装的列表中查找“OpenSSH 服务器”。如果存在,则表示它已经被安装。 安装 OpenSSH: 如果没有找到 OpenSSH 服务器,可以在“管理可选功能”页面点击“添加功能”,然后在列表中找到“OpenSSH …

    阅读更多

文章在 2024
  • 理解Windows网络_WFP

    Friday, June 28, 2024 在 windows

    理解Windows网络_WFP 理解 Windows 网络 理解 Windows 网络 WFP 名词解释 https://learn.microsoft.com/en-us/windows/win32/fwp/object-model https://learn.microsoft.com/en-us/windows/win32/fwp/basic-operation …

    阅读更多

  • 理解Windows事件跟踪_ETW

    Friday, June 28, 2024 在 windows

    理解Windows事件跟踪_ETW 理解 ETW 筛除了一些不必要的信息, 完整文档参阅: https://docs.microsoft.com/en-us/windows/win32/etw/event-tracing-portal 理解基础 https://learn.microsoft.com/en-us/windows/win32/etw/about-event-tracing Session 存在四种 session session 种类 使用 限制 特点 Event Tracing …

    阅读更多

  • wireguard配置

    Friday, June 28, 2024 在 windows

    wireguard配置 wireguard 配置 防火墙配置 wireguard /installtunnelservice <wg_conf_path> wg show Get-NetConnectionProfile Get-NetAdapter Get-NetFirewallProfile Set-NetFirewallProfile -Profile domain,public,private -DisabledInterfaceAliases …

    阅读更多

  • Windows阻断网络流量获取

    Friday, June 28, 2024 在 windows

    Windows阻断网络流量获取 Windows 阻断网络流量获取 Windows 阻断网络流量获取 搭建测试工程 通过审计获取 block 事件 获取 provider 信息 构造 block 事件 监控网络事件(NET_EVENT) 监控网络链接(NetConnection) Application Layer Enforcement(ALE)介绍 编码 结论 附录 WFP 体系结构 数据流 参考链接 需要识别出被阻断的流量, 被阻断的流量包括出站入站方向. 阻断的两种形式, 基于链 …

    阅读更多

  • Windows防火墙管理-netsh

    Friday, June 28, 2024 在 windows

    Windows防火墙管理-netsh Windows 防火墙管理-netsh 管理工具 netsh advfirewall # 导出防火墙规则 netsh advfirewall export advfirewallpolicy.wfw # 导入防火墙规则 netsh advfirewall import advfirewallpolicy.wfw # 查看防火墙状态 netsh advfirewall show allprofiles state # 查看防火墙默认规则 netsh …

    阅读更多

  • Windows相关资源

    Friday, June 28, 2024 在 windows

    Windows相关资源 Windows 资源整理 Windows 资源整理 工具篇 监控&分析 AntiRootkit 工具 PE 工具 逆向&调试 注入工具 网络 压测工具 其他 代码篇 操作系统 内核封装 VT 技术 其他 CTF 资源 渗透相关 专利免费查询 这里只列举了一些 Windows 上调试,排查问题以及测试的一些常用工具,其他的加壳脱壳,加密解密,文件编辑器以及编程工具不进行整理了。 工具篇 监控&分析 工具名 下载地址 说明 DebugView …

    阅读更多

  • Windows导览

    Friday, June 28, 2024 在 windows

    Windows 导览 Windows [Win-to-go] [理解Windows文件系统] [理解Windows进程] [Windows相关资源] [Windows管理进阶] [Windows防火墙管理-netsh] [Windows阻断网络流量获取] [Windows麻烦问题] [理解Windows事件跟踪_ETW] [理解Windows网络_WFP] [windows-ipv6管理] [Windows桥接时的IPv6问题] [wireguard配置]

    阅读更多

  • windows-ipv6管理

    Friday, June 28, 2024 在 windows

    windows-ipv6管理 windows-ipv6 管理 # 查看ipv6地址, 过滤locallink地址, 过滤Loopback地址 Get-NetIPAddress -AddressFamily IPv6 | Where-Object {$_.IPAddress -notlike "fe80*" -and $_.IPAddress -notlike "::1"} | Format-Table -AutoSize # 查看ipv6 …

    阅读更多

  • window-message

    Friday, June 28, 2024 在 windows

    window-message windows-message All windows messages as C# enum (github.com) List Of Windows Messages - WineHQ Wiki pinvoke.net: WM (Constants) pinvoke.net: WindowsMessages (Enums) Window Notifications

    阅读更多