apt proxy

安装linux-mptcp太慢,使用ALL_PROXY=socks5://…前缀无效。

最后才知道原来apt不会用那个参数,发现了这篇文章介绍的-o Acquire::http::proxy参数

阅读全文

网络连接的Redis是否优于本地的DB

原先一直考虑到这个问题,网络延迟一般是要比磁盘读写慢的,那么放在网络上的Redis是否比本地DB访问速度更快呢?

看了下知乎也有人提出这个问题

阅读全文

Offline Windows Symbol Packages

微软不再提供旧版本Windows符号下载,symbols server也不提供在线的符号下载。花了好多时间,通过Archive.org找到了历史快照。

两个链接:

1
2
3
4
5
# 2017.09.24
https://web.archive.org/web/20170924172010/https://developer.microsoft.com/en-us/windows/hardware/download-symbols

# 2012.01.01
https://web.archive.org/web/20170924172010/https://developer.microsoft.com/en-us/windows/hardware/download-symbols

阅读全文

Enable Disk Serial Number in VMWare

分析的软件没有按照预期执行,对比了下,最终发现了问题出在DeviceIoControl上,虚拟机返回的值是个空值,进而查明它做的是一种anti-VM的检查。
实际上的逻辑是检查第一块硬盘的序列号,如果长度小于5则放弃Hook(判定为VM)。
搜了下找到了在vmx中加入disk.enableUUID=”true”的配置即可让虚拟机中的虚拟硬盘有序列号(默认是空的),后面用脚本计算了.ini文件中应填的sn,运行成功。
顺道接触了wmic命令,可以检查不少东西,wmi的一个cli接口.

阅读全文

8050800C Windows Update 错误

参考这个链接和下面的评论:

阅读全文

800B0100 Windows Update Error

折腾了半天,终于找到解决办法:

  1. 进入C:\Windows\SoftwareDistribution\Download文件夹
  2. 删除所有文件

阅读全文

symstore

c:\SymbolsWin2003下面所有的*.pdb文件索引到c:\Symbols中,c:\Symbols可以作为cache用于调试时符号解析。处理后的结果和直接与微软官方的符号服务器结构类似(等同,symstore会生成对应hash目录)。

阅读全文

Windows Research Kernel Compiling

从GitHub下载了WRK的资源,先是用VirtualBox中的Win7x86环境编译,命令行方式通不过,报

1
\i386\debug2.asm(1) : fatal error A1000: cannot open file : obji386\debug2.obj

阅读全文

x64dbg脚本初试

目的是为了知道怎么用x64dbgpy插件的使用方法。
脚本的资料很少,没看到有什么教程,在这个youtube视频上看到了最基础的操作,是官网的github的readme给出的。

阅读全文

JavaScript Base64

1
2
3
4
5
6
// 浏览器端
let arr = [128, 28, 29, 102, 392]
btoa(String.fromCharCode.apply(null, arr))

// Node.js
Buffer.from("Hello World").toString('base64')

阅读全文