procmon常用operation

使用procmon时增加各种operation过滤可以节省大量排查时间,但是一些operation不能直接翻译,尤其是文件部分,备忘常用operation如下: WriteFile:写文件 ReadFile:读文件,一次读会产生多条 SetAllocationInformationFile:改写文件 SetEndOfFileInformationFile:改写文件结尾部分 SetRenameInf

Continue reading »

Windbg开启log记录 包含Debugview日志

Windbg 命令窗口的输出,包括Debugview中输出的日志信息,特殊情况需要Debugview日志时,可以复制保存后使用UE等文本编辑器替换换行后查看,如<00001964:替换成^p<00001964: Windbg的log功能可以记录Command命令窗口中的输入输出,其中也包括Debugview中输出的日志信息,打开方法如下: 方法一 Windbg菜单“Edit”&#821

Continue reading »

windbg调起程序/附加到正在运行的进程

windbg.exe -I将windbg设置成默认调试器可以捕获部分程序异常崩溃,但有一部分崩溃不能捕获,所以有时需要使用windbg运行程序或者附加到正在运行的程序。 除了菜单“File–>Open Executable(ctrl+E)/Attach to a Process(F6)”,windbg还可以使用命令行运行或附加程序。 命令行调用windbg直接运行一个程序: wi

Continue reading »

VMware虚拟机不能复制粘贴和拖拽文件

VMware虚拟机不能复制粘贴和拖拽文件,之前遇到一次因为网络不通导致,查看了一下网络设置正常 网上重新搜索发现需要重新安装vmware tools 依次点击菜单虚拟机–>安装VMware Tools,失败弹窗提示“正在运行简易安装时,无法手动启动vmware tools安装” 解决VMware tools安装失败: 菜单中依次选择“虚拟机–>设置–

Continue reading »

winscp中文路径显示乱码

安装了winscp最新版本,打开ftp发现含有中文的文件夹和文件名显示乱码,新版本的winscp修改编码的位置有点偏。 打开winscp的登录界面—>“编辑(E)”按钮–>“高级(A)”–>文件名UTP-8编码对应的复选框选择“关闭”,如下图: 如果选择“关闭”无效可以尝试选择“开启”

Continue reading »

AU3管理员权限打开internet属性

很多原因可以导致只有管理员权限才能修改internet属性,一般这种问题都会提示“某些设置由系统管理员管理。”,很不幸的遇到了这种情况,而且遍寻网上各种攻略都不能修复。

使用管理员权限启动ie,然后通过ie菜单打开“internet属性”,这样就能修改被限制管理员权限的属性。但是ie实在太笨重了,于是就有了现在的方法:使用管理员权限的au3脚本直接打开internet属性

Continue reading »