寂寞得足以斩断时光 图片发自简书App 我的人生金里就夫子作地风在生天有中外去么多时却到物与精为这你去揣测就夫在生人对我的看法与评价;...
awk 用于文本文件的分析与处理 0x00 使用方法 awk '{pattern + action}' [filenames] 其中patter...
sed是一个很好的文件处理工具,本身是一个管道命令,主要是以行为单位进行处理,可以将数据行进行替换、删除、新增、选取等特定工作。 0x00 命令...
0x00 起因 最近在亚马逊上买了个冲锋衣,5月28日晚收到一个自称亚马逊客服的宁波号码打来的电话,说是由于系统升级,我的订单没记录上,需要进行...
0x00 前情提要 自从前两篇文章里对Vol的内存取证功能有一定使用经验之后,打心底里对Vol编写者的技术水平有了崇拜之情。想想当年写Linux...
0x00 前言 想必各位在生产环境中用的都不是ubuntu系统吧,有的是centos有的是feroda,有的是redhat,也有用SUSE Li...
0x00 Hook技术 hook技术分为两块: Ring3层的Hook,俗称应用层hook技术 Ring0层的Hook,俗称内核层Hook技术 ...
0x00 概述 Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系...
0x00 需求 现在要获取特定程序的系统资源占用情况。 0x01 获取程序pid 0x02 获取特定程序系统资源占用情况