码迷,mamicode.com
首页 > 系统相关
HookSSDT 通过HookOpenProcess函数阻止暴力枚举进程
首先要知道Ring3层调用OpenProcess的流程//当Ring3调用OpenProcess //1从自己的模块(.exe)的导入表中取值 //2Ntdll.dll模块的导出表中执行ZwOpenProcess(取索引 进入Ring0层)//3进入Ring0 从Ntoskernel.exe模块的导...
分类:系统相关   时间:2015-10-21 18:50:00    阅读次数:575
qt中调用shell脚本并监控返回的方法
在QT中经常要调用外部命令或者是执行shell脚本,并且要对执行结果进行分析。QProcess runShellProcess =new QProcess(this);//调用过程输出的监控 connect(runShellProcess, SIGNAL(readyRead()), this,...
分类:系统相关   时间:2015-10-21 18:50:23    阅读次数:326
Linux 日志基础
首先,我们将描述有关 Linux 日志是什么,到哪儿去找它们,以及它们是如何创建的基础知识。如果你已经知道这些,请随意跳至下一节。Linux 系统日志许多有价值的日志文件都是由 Linux 自动地为你创建的。你可以在 /var/log 目录中找到它们。下面是在一个典型的 Ubuntu 系统中这个目录...
分类:系统相关   时间:2015-10-21 17:32:29    阅读次数:247
linux系统下网络主-备份策略之网卡bonding技术
操作系统:CentOS Linux release 7.1.1503 (Core)网卡适配器:eno1、eno2bonding类型:mode=1(active-backup),主-备份策略网卡绑定mode共有七种,每种模式,都有各自的用处,笔者由于在工作中使用的是mode=1(active-back...
分类:系统相关   时间:2015-10-21 17:27:20    阅读次数:357
Linux下开启nfs服务
1.什么是NFS(NetworkFileSystem)NFS就是NetworkFileSystem的缩写,最早之前是由Sun所发展出来的。他最大的功能就是可以透过网络,让不同的机器、不 同的操作系统、可以彼此分享个别的档案(sharefile),所以,也可以简单的将他看做是一个fileserver呢...
分类:系统相关   时间:2015-10-21 17:14:16    阅读次数:334
linux shell 逻辑运算符、逻辑表达式详解
shell的逻辑运算符 涉及有以下几种类型,因此只要适当选择,可以解决我们很多复杂的判断,达到事半功倍效果。 ? 一、逻辑运算符 ? ? ? 逻辑卷标 表示意思 1. 关于档案与目录的侦测逻辑卷标! -f 常用!侦测『...
分类:系统相关   时间:2015-10-21 16:05:37    阅读次数:266
git--eclipse教程
图片见:http://www.cnblogs.com/lufeel/p/4883631.html1.下载egit插件打开Eclipse,git需要eclipse授权,通过网页是无法下载egit的安装包的。在菜单栏依次打开eclipse→help→install new software→add,Na...
分类:系统相关   时间:2015-10-21 15:49:45    阅读次数:445
有趣的库:pipe(类似linux | 管道)库
pipe并不是Python内置的库,如果你安装了easy_install,直接可以安装它,否则你需要自己下载它:http://pypi.python.org/pypi/pipe之所以要介绍这个库,是因为它向我们展示了一种很有新意的使用迭代器和生成器的方式:流。pipe将可迭代的数据看成是流,类似于l...
分类:系统相关   时间:2015-10-21 15:48:48    阅读次数:336
旧文备份:rtlinux安装手册
前段时间接触了几天RTLinux,折腾了好几天才总算把它安装上,得益于Prof. Chang-Gun Lee的安装建议,觉得该文档可能会对准备尝试安装RTLinux的朋友们有帮助,本人英语很烂,也比较懒,好在也没几页,就试着翻译了一下,有需要的朋友可以将就着看看,英语好的可以去看原文.总体感觉,RT...
分类:系统相关   时间:2015-10-21 15:45:34    阅读次数:186
(转)Linux环境进程间通信系列(五):共享内存
原文地址:http://www.cppblog.com/mydriverc/articles/29741.html共享内存可以说是最有用的进程间通信方式,也是最快的 IPC 形式。两个不同进程 A 、 B 共享内存的意思是,同一块物理内存被映射到进程 A 、 B 各自的进程地址空间。进程 A 可.....
分类:系统相关   时间:2015-10-21 15:28:12    阅读次数:379
转:mac下安装Sublime Text
转:http://blog.sina.com.cn/s/blog_559d66460101cab0.html正版的买个license其实并不贵,定价为70美元。如果不买license,也可access所有功能,只是偶有pop-up提示购买。有能力的请支持正版!以下是step-by-step inst...
分类:系统相关   时间:2015-10-21 15:27:23    阅读次数:184
Linux bash 中,如何将正常信息和错误信息输出到文件
问题描述:$ command 2>> error$ command 1>> output是否有方法,在bash同一行,实现输出stderr到error文件,输出stdout到output文件?也就是,如何在bash的同一行,实现stderr和stdout重定向到不同的文件?解决方法:将它们放入同一行...
分类:系统相关   时间:2015-10-21 14:08:25    阅读次数:208
varnish/squid/nginx cache 有什么不同?
SQUID 是功能最全面的,但是架构太老,性能不咋的Varnish 是内存缓存,速度一流,但是内存缓存也限制了其容量,缓存页面和图片一般是挺好的Nginx 本来是反向代理/web服务器,用了插件可以做做这个副业,但是本身不支持特性挺多ATS 目前是一个不错的选择BTW, 这个可以看看 Q&A wit...
分类:系统相关   时间:2015-10-21 14:02:34    阅读次数:240
Vim提示E325(锁机制)
背景用vim命令处理一些超大文件时,有时会遇到卡死现象,不得不强制退出。但是,再次用vim命令访问这个文件时,会出现“E325:ATTENTION”提示。如果不做处理,以后每次都会出现。分析经过一番查证,此提示是vim程序对文件的一种保护机制(或锁机制)。当我们用vim命令打开一个文件时,会自动生成...
分类:系统相关   时间:2015-10-21 12:25:51    阅读次数:492
shell awk 入门
awk:好用的数据处理工具awk 也是一个非常棒的数据处理工具!sed 常常用于一整个行的处理, awk 则比较倾向于一行当中分成数个『栏位』(或者称为一个域,也就是一列)来处理。因此,awk 相当的适合处理小型的数据数据处理呢!awk 通常运行的模式是这样的:[root@www ~]# awk '...
分类:系统相关   时间:2015-10-21 12:21:43    阅读次数:249
VIM 常用快捷键
一,光标移动大家不要觉得光标移动不重要,其实它是基础,更好的光标移动,复制,粘贴,删除等才能更加的得心应手,进入了编辑器里面后,鼠标就不能用了。光标移动h 或 向左箭头键(←)20h或者20(←)光标向左移动一个字符光标向左移动20个字符,j 或 向下箭头键(↓)20j或者20(↓)光标向下移动一行...
分类:系统相关   时间:2015-10-21 12:10:37    阅读次数:267
Linux分区方案
1、/boot 启动分区 存放内核和启动程序 空间分配:100M2、/swap 交换分区 虚拟内存 空间分配:物理内存的2倍3、/ 根分区 存放所有文件
分类:系统相关   时间:2015-10-21 12:05:33    阅读次数:206
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!