寂寞得足以斬斷時光 圖片發(fā)自簡書App 我的人生金里就夫子作地風(fēng)在生天有中外去么多時卻到物與精為這你去揣測就夫在生人對我的看法與評價;...
awk 用于文本文件的分析與處理 0x00 使用方法 awk '{pattern + action}' [filenames] 其中patter...
sed是一個很好的文件處理工具,本身是一個管道命令,主要是以行為單位進(jìn)行處理,可以將數(shù)據(jù)行進(jìn)行替換栖疑、刪除、新增滔驶、選取等特定工作遇革。 0x00 命令...
0x00 起因 最近在亞馬遜上買了個沖鋒衣,5月28日晚收到一個自稱亞馬遜客服的寧波號碼打來的電話揭糕,說是由于系統(tǒng)升級萝快,我的訂單沒記錄上,需要進(jìn)行...
0x00 前情提要 自從前兩篇文章里對Vol的內(nèi)存取證功能有一定使用經(jīng)驗之后著角,打心底里對Vol編寫者的技術(shù)水平有了崇拜之情揪漩。想想當(dāng)年寫Linux...
0x00 前言 想必各位在生產(chǎn)環(huán)境中用的都不是ubuntu系統(tǒng)吧,有的是centos有的是feroda吏口,有的是redhat奄容,也有用SUSE Li...
0x00 Hook技術(shù) hook技術(shù)分為兩塊: Ring3層的Hook,俗稱應(yīng)用層hook技術(shù) Ring0層的Hook产徊,俗稱內(nèi)核層Hook技術(shù) ...
0x00 概述 Volatility是一款開源內(nèi)存取證框架昂勒,能夠?qū)?dǎo)出的內(nèi)存鏡像進(jìn)行分析,通過獲取內(nèi)核數(shù)據(jù)結(jié)構(gòu)囚痴,使用插件獲取內(nèi)存的詳細(xì)情況以及系...
0x00 需求 現(xiàn)在要獲取特定程序的系統(tǒng)資源占用情況叁怪。 0x01 獲取程序pid 0x02 獲取特定程序系統(tǒng)資源占用情況