为什么木马病毒明明在电脑里,却怎么也找不到他的进程?你可能碰上隐藏进程了,正常情况下,进程可以在任务管理器中看到,可以正常结束。隐藏进程只在任务管理器中看不到,也无法正常结束。 它的原理是沪科 api 或 s s d t 中关键函数发现要隐藏的进程时做特殊处理。该技术既可以隐藏进程,也可以让进程能查看,但无法结束。使用内合集工具可以解决该问题,但需要一定的技术功底,因为都是内合集操作,一不小心就蓝屏了。
粉丝494获赞2997

电脑后台一直有个阿里巴巴 pc saf safes 进程在运行,这个就是阿里巴巴安全防护进程,电脑在安装阿里系软件啊,就有可能被安装,但是你卸载了这些软件,这个进程依然存在,无法卸载删除, 而且在后台啊扫描文件,占用系统资源。今天这个教程啊,教你怎样处理掉。首先我们需要把电脑里阿里旺旺和牵牛卸载掉,如果不卸载掉,程序会互相守护,就无法删除。卸载掉软件,打开任务管理器,发现进程啊还是存在的,无法停止服务,也不能终止进程。我们重启电脑, 重启之后进入桌面,马上打开任务管理器,右键阿里巴巴进程,选择打开文件所在位置之后按 ctrl 加 a 全选文件,再按键盘上面的功能键 f 二、进行重命名操作,输入个文件名称, 按回车确认,期间有提示啊,就把所有当前项目勾选之后点击继续,结束后文件会全部重密码,再次重启电脑进程和服务就无法启动了。之后找到阿里的目录,把文件牙删除,就清理掉了,学会了吗?

今天我们来讲一下 c 一 修改器,也就是内存修改器,我们可以用这款工具去修改我们本地的内存, 然后去尝试着挖掘游戏漏洞,当然了也可以挖 app 和外部的漏洞,然后我随便打开一款游戏,借着这款游戏来给你们介绍一些功能。首先我们如何去搜索游戏里边的数据,或者说修改它,我们点击这里边有一个放大镜, 点击之后点击这一栏进程,然后找到进程, h e a d l e s s 这是模拟器的进程,我用的是雷电模拟器,然后你们喜欢用什么模拟器?随便其他的模拟器呢?前面可能不一样,后面都会有 l e a d h e a d l e s s 的 这个进程,然后点击 open 打开就好了。打开之后呢,其实内存修改器非常简单,我入门的就是游戏漏洞挖掘,也就是修改内存。内存修改器呢,我们可以在这里边搜索我们想要修改的数据, 这里边可以看到这里边有一个值的一个输入框,搜索我们想要搜索的值。然后这里边呢默认是四字节,游戏一般都是四字节,那当然了,还有一些是可能八字节,还有 float, 就是 单浮点,双浮点、四不串, 就是各种各样的类型,他有可能都有,就是不同的数据类型,但是默认都是四字节,所以大概率我们测游戏用不到其他的数据类型。然后这里边呢就是第一个值,就是我要精确搜索哪些值,就是我知道这个值是多少, 我要怎么去搜索,然后这个 big 呢?是比什么什么大,也就是说我知道这个值,比如比十大, 呃, small 呢?就是比什么什么小,比十小,我可以,我可以筛选一个范围,这个值比十大或者比十小, 然后这个是这个值介于什么之间?这个选项是这个值介于什么之间?比如这个值是十到一百之间。还有一种情况呢,我不知道这个值是多少,未知的初十值,那这个是什么?我可以点击一下。我们在搜索任何数值的时候, 比如我在搜索十,我们点击首次扫描,他就会扫出几十万个数数值来。内存地址,然后这是内存地址对应的数值,会扫出几十万个内存地址来。什么是内存地址?就是 本地上面储存这些数据的地址,这里边可能我会讲到一些专业的 词汇会讲错,但是逻辑不会错啊,这是在我们知道这个值是多少的时候,我们可以精确的搜索,然后可以看到非常非常多,那么我们想筛选这些值应该怎么办?这里边我拿一个来举例子,随便拿一个来举例子,比如这个, 这个我想知道他是多少,那正常来说他是一的话,正常来说如果我们他的数据类型是四字节,并且一就等于一的情况下,为什么要这么说?因为在游戏中一不一定等于一, 一有可能等于其他值啊,等于任何值都有可能。所以在一等于一的情况下,我们就直接搜索一, 点击首次扫描,可以看到有五百多万个地址,他的值都为一,那时候太多了,我们不知道怎么办?继续筛选,我们把这个值往上增加,二变成了二,对吧?变成了二之后,我们在这个框输入框里边输入二, 点击再次扫描。这第一次搜索是啥意思?第一次搜索就是我在这个模拟器中把所有值为一的内存地址全部找到, 包括这个模拟器里边的其他应用,还有这款游戏啊,全部找到,所以会非常非常多,这是整个模拟器里边的数据。嗯, 当然了,你单独搜索游戏的话,搜索一也有可能能搜索到几百万条啊,因为太多值都用一来代表了,因为游戏中有很多东西是状态,比如一是状态零,是取消这种的, 然后这时候我们变成了二,我们去搜索二,再次扫描,这个是什么意思呢?意思是我刚才找到了五百多万个地址里边的那些值,从一变成二,帮我筛选出来啊,这是筛选了一下变成了二,那 还是有两千多个值,那我我们就继续筛选三,改成三,改成三之后我们输入三,这个一般我们在测试游戏道具方面的经常会用到,因为道具会涉及到数量或者说属性加点方面会经常用到这些 搜索一些数值,搜索三就是意思就是把刚才从二变成三的哎筛选出来,现在还剩十七个,然后我们再继续搜索六,其实可以看得到没有六了,因为他有六的话,这个红色是产生变化的,地址没有空。 也就是说什么这个,这个就是我刚才说的一不一定等于一的情况出现了,那应该怎么办呢? 那这时候我们不知道值是多少,我们就要选择这里未知的出市值,就是我不知道这个值是什么,我选择把模拟器里面所有的内存地址全部找到 个十百千万、十万、百万、千万亿九亿个内存地址全部找到。那么我们如何来确定这一个属性的内存呢?我们可以把它增加, 它从零变成了一,对吧,变大了,变大了,所以这时候我们搜索完了之后,我们筛选,点击这里边功能, 筛选 i n c i n c, 什么 i n 啊? in 这个单词我不认识啊,不好意思, i n 开头呢,这个叫做数值增加了,数值增加了,这个也是比什么什么大,比什么什么小,介于两者之间,但是这些我们都用不上这些,这几个是我能够确定这个值是多少的情况下,我可以来筛选, 我第一次确定不了它是多少,那应该怎么办?搜索数值变大了,这里边就是说我把内存地址中的值变大的值全部找到,点击再次扫描, 哎,可以看到只有个十、百千万、十万、百万、千万,只剩一千万个内存地址了。然后这时候我们再继续变大了,变大,变大,变大,变大,哎,我刚才搜索了一次变大了,现在来到了十,十,是不是就是最大值了,对吧?不能超过十, 那比如我现在改回零,我再改回十,这时候是不是他对比上一次扫描他其实没有改变, 对吧?因为我上一次搜索的是十,那如果这时候我再搜索变大了,是不是就找不到这个值了?因为他对比上一次搜索没有没有变化, 然后这时候我们就要选择无变化的值,这个是有变化的值,这个是无变化的值,就为什么会有有变化的值这个选项,因为当我们不能够确定它到底是变大了,变小了的情况,我们只能通过数值变化了来筛选。 但是现在我们能够确定他对比上次扫描,他其实是没有变化的,我刚才把他拉回了,比如拉到到负七,又拉回了负十, 上一次扫描的结果是十,这一次搜索的结果还是十,所以十和十对比,他应该是没有变化的,所以这里边我搜索无变化。那为什么要这样去搜?因为我在改变一些地址的时候,他会删,他会把这些没有用的内存地址全部筛选掉, 有一些值始终在变化,这时候就能够帮助我们有效的筛选出很多没有用的内存地址。比如现在看还剩三万九千个,我点击搜索一下就变成了三千九百个,这些变化的值都不是我要的,我们可以选择重复, 重复这个动作,可以可以看到他一直在筛选无变化的值,因为我这个地址没有改变,所以一切改变的内存地址他都不是我要找的值,对吧?因为我的值始终为十,这时候地址数量不变了,取消, 再继续重复上一个步骤,十变成八,十变成八是什么?减少了,这个是增加,那这个就是减少了,第一开头减少,然后看到还是有一些值在变化, 那我们再搜索一下无变化,但是现在来,现在地址减减少的速度越来越慢了,对吧?越来越慢了,我们减少 发现这个地址好像就不怎么变动了,就是两千多个,他没有像之前那样去筛选了,哎,这时候又有一堆地址在变化,我再搜索一下,啊,就为什么会是这样?因为这 这些变大了,变小了,这些地址,就是这或者说这个功能点可能牵扯到无数个程序,他不仅仅牵扯到这一个功能点, 所以导致了可能两千多个内存地址都会根据我的拖动这些来变化,这时候我们怎么办?我们怎么能从两千多个内存地址里边有效的找到我想要的内存地址,对吧?只有一个内存地址是控制这个的,我怎么找到? 那么我们就用最笨的方法,我先撤回一下,因为我不确定这个应不应该搜索无变化,我刚才好像拖动了一下啊,那么两千多个内存地址,我可以全选, ctrl 加 a 全选,然后点击这个箭头,就是来到了待修改的区,这个区待修改的区, 我们如何修改这个值呢?我们可以双击双击这个值,我可以把它改成任意值。这个前面的方块是什么?这个是锁定,就是我锁定这个值,我无论怎么变动,我无论怎么拖,这个内存地址都不会被变动,都不会被改变啊,这个是锁定, 那么我们就利用这个特性,我先把它拉到最大,对吧?可以看到有很明显的变化,大和小,对吧?那我先把它拉到最大,然后我锁定一批内存地址,我把这一批内存地址全部选中,点击这里按住 shift, 然后往下拉, 随便选中一段,我们选中其中一段,然后按一下空格,空格他就把前面的这些内存地址全部锁定住了,然后这时候我们来观察就好了, 我在拉小拉小的时候发现他并没有被影响,正常如果锁定了的话,他应该一直是这么大,我拉小了,他也应该是这么大。 因为内存地址被锁定了,对吧?内存就是内存,就是前端的这个数据,所以这时候呢,我们就不是,不是的话我们就右键给他删除掉,删除掉,我们再选中一批,再选中一批, 重复这个操作。观察一下啊,还是没影响,那这一批也不是,右键 delete, 或者你摁键盘上的快捷键 d、 e、 l 也行。确定又给他删除掉了, 那么我们就再来一批,空再来一批。哎,可以看得到现在不太对劲了,越来越小了,对吧?也就是说这里边其实是有我要找的直了,对吧?甚至都能凹进去了。凹进去说明什么?说明这里边有我要找的直了。我先把它变回来啊。 好好,先把它变回来啊,然后咱咱再继续测。这里边有,我要找到值了,那是不是下面这些就不是我要的值了?下面这些就不不用了,我们不用了,就先把它删掉, 选中,删掉,然后我们在上面这继续来筛选我们在上面继续来筛选。我们要确定哪个内存地址才是控制他的,哎,发现不对, 这个不是这一批,不是这一批,不是我们就把它删掉,下一批,这一批也不是因为我们在拖动的时候,它的大小并没有因为我们锁定内存而改变,再锁定一半,哎, 这里边有,那就下面的我就不要了。下面的不要,那就再来。选中这一批,然后没变化啊,那这一批就不是了,不是我们就再来一半。没影响,没影响。这些也不是再来。马上了,马上就要出结果了,哎, 出结果了,这里边就有了,那下面的我们就不要了,这里边有,我们就两个,两个来试了,先把这两个来一下,不是这俩,不是这俩,我们就把它删掉。 这两个内存地址来看一下呢?哎,这两个有一个不太对劲了啊,有一个不太对劲了,那我们就看看第一个,哎,第一个内存地址有问题,对吧?第一个内存地址有问题,那我们就可以通过这个修改第一个内存地址,让这个越来越,是不是 越来越那啥,是不是?哎,那我我们为什么要这样去改一些东西呢?当然这个只是举一个例子,方便大家去理解什么是内存修改游戏数据,很多人会认为,那我改了,只有我自己能看到,有用吗? 有用吗?那问题来了,假设来说它是一个道具,假设来说它是一个道具,道具有有有,道具数量,对吧?那么我们正常买道具的时候,比如我们购买一一个道具,我们给服务器传的什么数据呢?给服务器传了一个道具 id 和数量,对吧?比如道具 id 一 零零一,数量一,对吧?传了这两个参数,那么这两个参数我们是在本地的内存里边是可以找的到的,就比如这个数量,我可以通过搜索能够找到这个数量的内存地址, 对吧?假设来说咱们是买道具,那我找到是一个数量的内存地址,比如我把三改成了负三,改成了负三,那么是不是我本地改掉之后,我再点击购买的时候,他给服务器传的本来应该是正数,被我们改成了负数,那么核心来了, 我们是不是就能够影响到前端给后端传的数据了?那么这个也是同理。那我我把这个人物的建模的参数改掉之后,他是不是给后端传的参数就变了,就导致了你可以创建一个与众不同的一个角色呢? 对不对?那么基于这点延伸,除了这个人物的外观,还有哪些职业?职业经常会出现一种什么问题? 我们后端做了很多款职业,就比如我下一个版本要更新一个叫做枪炮手的一个职业, 这个版本还没有出,下个版本会更新,但是我们后端已经做好了有这个职业了,你前端看不到,就我们客户端看不到,那这个时候看不到怎么办?我们是不是就可以通过反复的选择不同的职业,然后通过模糊搜索? 比如现在是选中了弓箭手模糊搜索,然后切换为战士,切换为战士之后,我要搜索什么?搜索变化的值,对吧?因为内存地址的职业 id 变化了,通过不断的反复有变化,有变化,变化的值,我们来找到职业的 id, 内存里边职业 id, 然后这些 id 其实挺好找的,这些 id 通常来说非常工整,比如技能 id、 人物 id、 副本 id, 这些通常都是一,比如一零零零零一,或者说一零一零零零一,他是有一个非常完整工整的一个格式在的。 所以比如我们看到职业 id 就 有可能是战士是一零一零一,法师有可能是二零一零一啊,然后道士三零一零一,他是一个很规范的一个格式。那么当我们找到这个职业 id 之后,我们是不是就可以把它改为隐藏职业, 比如我刚才说的枪炮师,然后我们再点击创建的时候,如果后端忘记做校验了,我们给服务器发起的请求是不是就变成了我要创建一个枪炮师?那么后端如果忘记做校验了, 普通玩家不能够创建这个角色,那么我们是不是就成功的创建了一个隐藏之夜?这个是在一些游戏里边会见到的一些漏洞点,嗯,所以其实内存是, 嗯,也是一种测试方式,内存挖掘也是一种测试漏洞的方式,所以我说它也可以去测试一些 a p p 和 web 的 业务,嗯, 为什么要用内存?其实大家会有一个疑惑,我们抓包不是更简单一些吗?对吧?确实这句话没毛病,抓包确实更简单一些。但是问题就出现在比如有些游戏,游戏基本上都是加密的,我们抓到的都是乱码, 抓到的都是乱码游戏基本上他也不会走 http, 他 都走 tcp 和 udp 的 协议,我们抓到的游戏数据都是乱码, 我们如果会写解密工具的话,可以自己写,但是大多数人他都不会写解密工具,包括我,我也不会解密,我遇到加密游戏,要不然就用内存修改器来测试,要不然就找人写解密工具, 所以这里边就会涉及到遇到一些难点,我们就可以用内存很简单的去解决这些问题。 就比如直播间,我在我们在最开始测试直播的时候,很多直播间都加密了,或者说很多有一些直播他的一些功能点没走 http, 并且加密了,我们抓包抓到的是乱码,解密又解不了, 他又没走 h t d p, 他 走了 tcp u d p, 那 这时候我们怎么去测试?没有办法了,对吧?那这时候我们就可以用内存去测试。 之前有一个非常经典的一个漏洞,月全开播怎么实现的?就是我用内存修改器把我本地的房间号直播,直播间号改成了其他人的直播间,当我点击开播的时候,正常我开播 我前端会给后端传一个我直播间的 id, 但是当我用内存修改器修改了之后, 他给后端传的 id 就 变成了其他人的房间 id 了,这时后端忘记做健全,是不是就导致了我把别人的直播间开播了, 对吧?所以内存其实在一定场景下是非常好用的,如果我们遇到了一些加密的一些场景下,包括测试游戏,还有一些 app 非常好用,然后这个也就然后这一个视频呢,就是给大家简单的了解一下什么是内存修改器,然后怎么去使用它,使用非常简单,对吧?非常简单。搜索修改核心就两个问题,搜索 搜索我要找的直,然后修改我要找的直,和我们测业务逻辑漏洞没什么区别,对吧?所以我最开始的时候我会说,有人教我吗?没有人教我,因为这东西不需要人教,搜索修改就只有这两步,那为什么我会比别人强? 因为我善于思考,或者说因为我挖掘漏洞更适合我,我就是能够想得到很多你们想不到的漏洞点,但是没关系,你们想不到,我可以分享给你们,我可以慢慢的给你们分享。

删除文件遇到占用问题,又不想安装那些安全软件,那么该如何解决呢?其实很好解决,可以使用今天分享的这款工具,它是一个单独的解除文件占用问题的工具,只需要将删除出现占用的文件拖到工具界面内, 然后点击强制结束进程,这样就可以解除占用问题了。它的大小只有几百 k b, 日常放在电脑里也不占用空间,需要时再打开使用即可,非常的方便。

如果你不想用 open klo 了,或者想重装更换版本,一定要彻底卸载,不然会遗留一堆的系统垃圾和安全隐患。 今天这一集,我来教你如何最干净的卸载 open klo, 从进程文件到环境变量,一步一步的清空,不留残留,不占内存,跟着操作电脑瞬间就能恢复干净,还你一个干净清爽的系统。这里是目录,觉得这个视频有用的可以点赞收藏,防止后面找不到了。第一步,依据严谨的原则, 我们先要对 opencll 进行备份。 opencll 的 数据都会放在哪里呢?都会放在你的 c 盘用户,你的用户名,使用哪个用户安装的 opencll 就 在哪个用户的名里边。我们找点 opencll, 就是 这个目录,我们要把这个目录进行备份, 点击右键,我的习惯是直接打一个压缩包,这样我们就备份完了,如果以后需要可以把它恢复。第二步呢,我们要停止 open claw。 我 们先看一下 open claw 现在的状态,输入 open claw gateway status, 可以 看到 open claw 现在状态是在运行的,那我们就要把它停止。输入命令 open claw gateway stop 来停止它。 停止了之后,我们再来看一下状态, open claw get away stay test, 确认它已经完全停止了。这个时候我们就可以使用 open claw 的 官方卸载命令 来运行卸载,它提示我们已经删除了这些目录。 还有一个 c l i 还在安装着,需要使用 n p m 来卸载,那么我们就用 n p m as on install openclock 来卸载。这个时候我们再输入 openclock 杠 v 来试一下它的版本号,诶,返回了版本号,那证明还是没有卸载,那么我们添加一个参数, n p m on install 杠 g openclock 来卸载。 再来看一下 opencll 杠 v, 好, 这回 opencll 已经被彻底卸载了。用户, 用户里边有没有点 opencll? 点 opencll 的 文件夹已经被删除了。下一步我们要删除和 opencll 相关的 api 的 调用,比如说我们介绍的智普,我们找到智普的网站,点击 api k, 在 这里找到 opencll 调用的这一条, 点击删除提示,我们确认此操作将永久删除,是否继续点击,确定 open klo 调用的这个 api 就 删除了。我们下一步再来删除背书的跟 open klo 相关的次键应用,我们点击一个进去看这个连接 open klo 它的综合信息。这里 删除应用这一项是灰色的,禁用的,是因为我们现在的应用已经发布了,如果想要删除这个应用,我们首先要把这个应用停止。这个需要我们到另外一个飞书的管理后台,在飞书的管理后台里,我们找工作台, 这里有应用管理,这是我们默认已经安装的应用,在这里我们往后找, 这些是我们自建的曾经安装的应用,我们要停用它,需要在这里点配置,把已启动这里 点掉,提示我们是否停止应用,我们点击停用。这个时候我们再回到开放平台波哥公司产品,这里可以看到这里显示的是已停用,点进来之后这里删除应用就可以点击了。我们点击删除应用,删除应用之后将无法恢复。点击删除 可以看到我们刚才的那个应用就已经删除了,到这里 opencloud 删除工作就基本上完成了,还有什么不明白的,欢迎在评论区留言关注我,每期一个 ai 知识,谢谢兄弟们的观看,再见!

leetome 被投毒,你的 ai 项目里可能藏着定时炸弹。打开终端,输入 pipshowleleetome 来自查一下,没装没式。 e 八十二点六级以下没式只有 e 八十二点七和 e 八十二点八是被篡改植入了隐藏代码的版本。 一键自查脚本,检查五项版本,点 p t h 恶意文件异常服务可以进城 k 八 s 异常 pod 即使现在版本正常,如果三月二十四日那天跑过每所版本的批评, store 也建议轮换所有凭证,因为你可能短攒装过恶意版本。 如果确认中招,四步走,第一,立刻降级到一八十二点六。第二,删掉异常文件,还有 t m p 目录下。 第三, k 八 s 环境检查有没有叫 node setup 开头的 pod 有 旧删。第四,也是最重要的,轮换你所有的凭证, 云账号 s s h 接口密钥,数据库密码 i v 里的全部变量,不是部分,是全部。为什么这事这么严重?因为 lite o l m 本质上是一个密钥集中器。 openai isotropica, 谷歌的密钥全存在一个地方突破一个实力,所有厂商的密钥一起泄露。 更安全的做法是用托管服务拍 p i 再出问题也和你无关。三条防护,记住锁定依赖版本加哈希校验 c i c d 里第三方工具用 commit sha, 不 用 tag 密要用 vot 管理,不用安危铭文。 ai 时代,密要安全问题就是财产问题。

之前我们讲了怎么在 mac 上安装 openclip, 那 可能很多人安装好之后担心权限各种问题,现在又想把它卸载掉,那这期视频我们就来讲一下如何彻底的卸载掉这个 openclip。 这里我把方法整理在了一个文档里面,只要跟着步骤一步一步就可以完全卸载。 好,我们首先打开终端,然后打开这个文档,好,下面我们跟着第一步,然后复制这个代码, 粘贴进来,按回车好,这里是停止它的一个服务器运行好,这停止之后,我们下面停止相关进程,复制这个代码好,也是粘贴好,按回车,运行好,下面开始运行这个卸载代码。 把这个代码运行完之后,我们就来打开这个浏览器,检查一下这个 open 可乐是否还在, 我们点开可以看到已经不在了,那最后我们再来验证一下,输入第五步这个代码,然后运行可以看到这个 open 可乐地址方就是已经没有了,完全没有了,我们再来检测一下,看是不是还有残留。运行这个代码 二三 t 可以 发现没有输出就代表已经没有了。最后一个也可以检测一下,同样的没有输出,那就说明整个 iphone 可乐就已经完全卸载了。

今天我们来讲一下 c e 修改器,也就是内存修改器,我们可以用这款工具去修改我们本地的内存, 然后去尝试着挖掘游戏漏洞,当然了也可以挖 app 和外部的漏洞,直接去官网下载,然后下载安装,我在这里边就不说了,然后我随便打开一款游戏,借着这款游戏来给你们介绍一些功能。首先我们如何去搜索游戏里边的数据,或者说修改它, 我们点击这里边有一个放大镜,点击之后点击这一栏进程,然后找到进程, h e a d l e s s 这是模拟器的进程,我用的是雷电模拟器,然后你们喜欢用什么模拟器,随便 其他的模拟器呢?前面可能不一样,后面都会有 h e a d l e s s 的 这个进程,然后点击 open 打开就好了。 打开之后呢,其实内存修改器非常简单,我入门的就是游戏漏洞挖掘,也就是修改内存。内存修改器呢,我们可以在这里边搜索我们想要修改的数据,这里边有一个值的一个输入框, 搜索我们想要搜索的值,然后这里边呢默认是四字节,游戏一般都是四字节,那当然了,还有一些是可能八字节,还有 float, 就是 单浮点,双浮点,字不串, 就是各种各样的类型,它有可能都有,就是不同的数据类型,但是默认都是四字节,所以大概率我们测游戏用不到其他的数据类型。然后这里边呢就是第一个值,就是我要精确搜索哪些值,就是我知道这个值是多少,我要怎么去搜索? 然后这个 big 呢?是比什么什么大?呃, small 呢?就是比什么什么小,比十小, 我可以筛选一个范围,这个值比十大,或者比十小,然后这个是这个值介于什么之间?这个选项是这个值介于什么之间?比如这个值是十到一百之间。还有一种情况呢,我不知道这个值是多少,未知的初始值,那这个是什么?我可以点击一下。我们在搜索任何数值的时候, 比如我在搜索十,我们点击首次扫描,他就会扫出几十万个数数值来。内存地址,然后这是内存地址对应的数值,会扫出几十万个内存地址来。 什么是内存地址?就是本地上面储存这些数据的地址,这里边可能我会讲到一些专业的 词汇会讲错,但是逻辑不会错啊,这是在我们知道这个值是多少的时候,我们可以精确的搜索,然后可以看到非常非常多,那么我们想筛选这些值应该怎么办?这里边我拿一个 来举例子,随便拿一个来举例子,比如这个,这个我想知道他是多少,那正常来说他是一的话,正常来说啊,如果我们他的数据类型是四字节,并且 一就等于一的情况下,我为什么要这么说?因为在游戏中一不一定等于一,一有可能等于其他值啊,等于任何值都有可能。所以在一等于一的情况下,我们就直接搜索一, 点击首次扫描,可以看到有五百多万个地址,他的值都为一,那时候太多了,我们不知道怎么办?继续筛选,我们把这个值往上增加,二变成了二,对吧?变成了二之后,我们在这个框输入框里边输入二, 点击再次扫描,这第一次搜索是啥意思?嗯,第一次搜索就是我在这个模拟器中把所有值为一的内存地址全部找到,包括这个模拟器里边的其他应用。还有这款游戏啊,全部找到,所以会非常非常多,就是整个模拟器里边的数据。嗯, 当然了,你单独搜索游戏的话,搜索一也有可能能搜索到几百万条啊,因为太多值都用一来代表了,因为游戏中有很多东西是状态,比如一是状态零是取消这种的,然后这时候我们变成了二,我们去搜索二, 再次扫描,这个是什么意思呢?嗯,意思是我刚才找到了五百多万个地址里边的那些值,从一变成二,帮我筛选出来啊,这是筛选了一下变成了二,那还是有两千多个值,那我我们就继续筛选三,改成三,改成三之后我们输入三。 这个一般我们在测试游戏道具方面的经常会用到,因为道具会涉及到数量或者说属性加点方面会经常用到这些搜索一些数值,搜索三 就是意思就是把刚才从二变成三的哎筛选出来,现在还剩十七个,然后我们再继续搜索六,其实可以看得到没有六了,因为他有六的话,这个红色是产生变化的,地址没有空。 也就是说什么这个就是我刚才说的一不一定等于一的情况出现了,那应该怎么办呢?那这时候我们不知道值是多少,我们就要选择这里未知的出市值, 就是我不知道这个值是什么,我选择把模拟器里边所有的内存地址全部找到个十、百千万、十万、百万、千万亿、九亿个内存地址全部找到。那么我们如何来确定这一个属性的内存呢? 我们可以把它增加,它从零变成了一,对吧,变大了,变大了,所以这时候我们搜索完了之后,我们筛选,点击这里边功能 筛选, i n c i n c, 什么 i n 啊? in 这个单词我不认识啊,不好意思, i n 开头呢,这个叫做数值增加了,数值增加了,这个也是比什么什么大,比什么什么小,介于两者之间,但这些我们都用不上这些,这几个是我能够确定这个值是多少的情况下,我可以来筛选, 我第一次确定不了他是多少,那应该怎么办?搜索数值变大了,这里边就是说我把内存地址中的值,变大的值全部找到,变大的值全部找到,点击再次扫描,哎,可以看到只有个十、百千万、十万、百万、千万,只剩一千万个内存地址了。 然后这时候我们再继续变大了,变大,变大,变大,变大,哎,我刚才搜索了一次变大了,现在来到了十,十,是不是就是最大值了,对吧?不能超过十,那比如我现在改回零,我再改回十, 这时候是不是他对比上一次扫描,他其实没有改变,哦,对吧?因为我上一次搜索的是十,那如果这时候我再搜索变大了,是不是就找不到这个值了?因为他对比上一次搜索没有没有变化, 然后这时候我们就要需要选择无变化的值,这个是有变化的值,这个是无变化的值,就为什么会有有变化的值这个选项,因为当我们不能够确定他到底是变大了,变小了的情况,我们只能通过数值变化了来筛选。 但是现在我们能够确定他对比上次扫描,他其实是没有变化的,我刚才把他拉回了,比如拉到的负七,又拉回了负十, 上一次扫描的结果是十,这一次搜索的结果还是十,所以十和十对比,他应该是没有变化的,所以这里边我搜索无变化。那为什么要这样去搜? 因为我在改变一些地址的时候,他会把这些没有用的内存地址全部筛选掉,有一些值始终在变化, 这时候就能够帮助我们有效的筛选出很多没有用的内存地址。比如现在看还剩三万九千个,我点击搜索一下就变成了三千九百个,这些变化的值都不是我要的,我们可以选择重复,重复这个动作,可以可以看到他一直在筛选无变化的值, 因为我这个地址没有改变,所以一切改变的内存地址他都不是我要找的值,对吧?因为我的值始终为十,这时候地址数量不变了,取消 再继续重复上一个步骤,十变成八,十变成八是什么?减少了,这个是增加,那这个就是减少了,第一开头减少,然后看到还是有一些值在变化, 那我们再搜索一下无变化地址减,减少的速度越来越慢了,对吧?越来越慢了,我们减少 发现这个地址好像就不怎么变动了,就是两千多个,他没有像之前那样去筛选了,哎,这时候又有一堆地址在变化,我再搜索一下,啊,就为什么会是这样?嗯,因为这 这些变大了,变小了,这些地址或者说这个功能点可能牵扯到无数个程序,它不仅仅牵扯到这一个功能点, 所以导致了可能两千多个内存地址都会根据我的拖动这些来变化,这时候我们怎么办?我们怎么能从两千多个内存地址里边有效的找到我想要的内存地址,对吧?只有一个内存地址是控制这个的,我怎么找到? 那么我们就用最笨的方法,我先撤回一下,因为我不确定这个应不应该搜索无变化,我刚才好像拖动了一下啊,那么两千多个内存地址,我可以全选, ctrl 加 a 全选,然后点击这个箭头,就是来到了待修改的区域,这个区域待修改的区, 我们如何修改这个值呢?我们可以双击双击这个值,我可以把它改成任意值。这个前面的方块是什么?这个是锁定,就是我锁定这个值,我无论怎么变动,我无论怎么拖,这个内存地址都不会被变动,都不会被改变啊,这个是锁定, 那么我们就利用这个特性,我先把它拉到最大,对吧?可以看到有很明显的变化,大和小,对吧?那我先把它拉到最大,然后我锁定一批内存地址,我把这一批内存地址全部选中,点击这里按住 shift, 然后往下拉, 随便选中一段,我们选中其中一段,然后按一下空格,空格他就把前面的这些内存地址全部锁定住了,然后这时候我们来观察就好了。 我在拉小拉小的时候,发现他并没有被影响,正常如果锁定了的话,他应该一直是这么大,我拉小了,他也应该是这么大, 因为内存地址被锁定了,内存就是前端的这个数据,所以这时候呢,我们就不是,不是的话我们就右键给他删除掉,删除掉,我们再选中一批,再选中一批, 重复这个操作,观察一下还是没影响,那这一批也不是,右键 delete, 或者你按键盘上的快捷键 del 也行。确定又给他删除掉了, 那么我们就再来一批,空再来一批。哎,可以看得到现在不太对劲了,越来越小了,对吧?也就是说这里边其实是有我要找的直了,对吧?也就是说这里边有我要找的直了, 我先把它变回来啊。好,先把它变回来啊,然后咱咱再继续测。这里边有我要找的值了, 那是不是下面这些就不是我要的值了?下面这些就不不用了,我们不用了,就先把它删掉,选中,删掉,然后我们在上面这继续来筛选我们在上面继续来筛选。我们要确定哪个内存地址才是控制他的,哎,发现不对, 这个不是这一批,不是这一批,不是我们就把它删掉。下一批,这一批也不是,因为我们在拖动的时候,他的大小并没有因为我们锁定内存而改变,再锁定一半,哎, 这里边有,那就下面的我就不要了。下面的不要,那就再来选中这一批,然后没变化啊,那这一批就不是了,不是我们就再来一半。没影响,没影响,这些也不是再来。马上了,马上就要出结果了,哎, 出结果了,这里边就有了,那下面的我们就不要了。这里边有,我们就两个,两个来试了,先把这两个来一下,不是这俩,不是这俩,我们就把它删掉。 这两个内存地址来看一下呢?哎,这两个有一个不太对劲了啊,有一个不太对劲了,那我们就看看第一个,哎,第一个内存地址有问题,对吧?第一个内存地址有问题,那我们就可以通过这个修改第一个内存地址,让这个越来越,是,不是 越来越那啥,是不是?哎,那我,我们为什么要这样去改一些东西呢?当然这个只是举一个例子,方便大家去理解什么是内存修改游戏数据。

最近很多朋友安装了 openclo 体验 ai 自动化功能,安装后发现不太适合自己,想要赶紧退出。这期视频就给大家讲一下如何按照规范流程完整的卸载 openclo 并清理本地数据,保护账号与设备安全。建议点赞收藏方便,需要时对照操作。 第一步,卸载 openclo 程序主体,以管理员身份运行终端工具,先查看下 get 位程序的运行状态, 再看下 openclo 配置文件的路径。 接下来执行官方的卸载指令,用于卸载 openclip 的 程序主体,这个指令会停掉 get 位守护进程,删除所有本地保存的配置状态文件和用户数据工作区文件等等。 但是 openclip 的 c r i 命令工具还是存在的,执行如下,命令,删除 openclip 的 c r i 工具, 删除后执行 open clone 命令,验证下是否已经被删除。第二步,手动清理缓存数据。官方命令执行完毕后,卸载工作其实并未完成, open clone 的 敏感数据可能依然缓存在系统中。 再去核验下点 open 目录下的文件是否已经全部删除,以及确保临时文件同时要被删除,最后都没有问题的情况下重启电脑,确保所有后台程序彻底关闭。第三步,删除第三方平台的授权。我目前使用的是知否清颜,需要先删除已绑定的 api key, 如果还对接了飞书,那还需要在飞书平台上重置 secret, 最后再进行下安全提醒。 open 是 一款功能非常丰富的 ai 工具,适合在测试环境学习并使用, 如果用于正式环境,建议先充分了解运行机制,做好权限与隔离配置,避免因设置不当带来安全风险,理性使用工具,安全第一。本期的分享就到这里了,如果对你有用的话,赶紧点赞收藏起来,下个视频还有更多的干货,咱们下期再见!

用电脑的朋友们,你们有没有遇到过这样奇葩的事情,电脑右下角一直在提示修改你的开机项,他怀疑是三六零搞的鬼,但是又找不到。这种情况看着是小毛病,但对办公小白简直无从下手。现在我把自己经验分享给大家,喜欢的点点红心。一、 看屏幕右下角托盘区完全看不到,不到三六零安全卫士的图标。二、打开任务管理器,后台程序中明晃晃挂着三六零安全卫士相关进程,右键选择打开文件所在位置,找到 uninstall 字样,准备卸载三六零安全卫士, 结果提示你没权限操作类似字样,卸又卸不掉,删也删不了,也使用大家公认很好用的卸载软件 give uninstaller, 结果在软件列表里压根找不到三六零安全卫士 终极大招,一招搞定!解决方法其实很简单,从官网重新下载了安全卫士安装包,安装时提示安全卫士已安装,是否覆盖安装,选择是安装完成再卸载,再打开任务管理器,任务进程中就没有安全卫士的进程了, 问题完美解决。出现这种有进程无图标、无权卸载、工具扫不到的情况,我个人觉得大概率是之前的三六零安全卫士安装不完整,自身卸载程序又被锁权限, 直接覆盖安装,相当于修复了一遍安装信息,恢复正常权限和注册表象之后就能顺利卸载了。简单的问题往往蕴涵着实用的思路, 生活和工作中无论遇到什么难题,只要懂原理,好分析,找对方法,再棘手的问题也能迎刃而解,觉得有用的朋友别忘了收藏加关注,下次遇到类似问题直接照着操作就行。每天分享简单实用的电脑打印机、网络小技巧,办公遇到问题不求人,轻松搞定各种小故障。

如果你的电脑上用的是这个 a 制浏览器,就是电脑自带的这个浏览器,那你将损失将近百分之五十的内存性能。你看我只打开了一个网页,他在这个进程里边给我扩展出来十一个进程, 那怎么办呢?其实很简单,我们只需要打开浏览器,在这个页面设置这啊,把这个里边能关的呀全部给它关闭掉。然后呢打开右上角三个点,找到设置,从这个设置里边啊找到系统和性能, 首先找到系统,把前三个啊全部给他关掉,然后再返回,找到这个性的,我们往下拉有一个内存,把这个标签页睡眠状态打开,然后把时间啊改成五分钟。 官方的解说,我们来看一下这个睡眠选项卡打开之后啊,可以节省百分之二十六的 cpu, 还可以节省百分之十六的内存,这样 a g 浏览器对我们内存的影响就很低了。是不是又学到新的电脑知识了?

想删文件,删不掉,想卸载 u 盘,结果提示被占用?今天啊,驯服一个超厉害的 linux 命令,它能瞬间甚至可以说是有点暴力地解决这些问题,这个命令就是 f user。 那 么 fuser 到底是个啥呢?简单来说啊,你可以把它想象成一个进程的定位追踪器,它的任务就是特别精准地告诉你,哎,到底是哪个程序在占用你的文件,你的 u 盘,而且最关键的是,它还给你权力,让你能直接控制这个进程。 所以啊,咱们来总结一下,记住这三个最常见的场景,第一,文件被锁了,删不掉,也改不了。第二, u 盘或者硬盘弹不出来。第三,某个网络端口被占用了。 以后再遇到这些情况,你脑子里第一个跳出来的就应该是 fuser。 那 么这位侦探到底是怎么工作的呢?别急,我们先来看看它的第一个核心技能,侦查,也就是怎么用它,找出那些霸占着我们资源不放手的进程来。我们来看第一个场景, 比如说,你想安全弹出你的 u 盘,也就是卸载那个挂载点,结果呢,系统死活不同意,一直跟你说设备正忙,烦不烦,你看啊,操作其实特别简单, 你就进到那个目录里,然后敲下这个命令,搜索 fuser 杠 v 点儿注意了,这个杠 v 参数很重要,它代表 verbos, 也就是详细模式。加上它之后, fuser 就 会把所有他知道的信息都清清楚楚地告诉你,就像咱们现在屏幕上看到的这样, 这个输出结果啊,可以说是一目了然,你看,它告诉你了是哪个用户 user, 这个进程的唯一 id, 也就是 pid 是 多少,还有它是怎么访问的 access, 以及最重要的,它到底是哪个程序? command。 有 了这些情报,那问题基本上就解决一大半了,对吧? 我们再仔细看看 access 这一列,看到这些小字母了吗?别小看它们,这可是破案的关键线索。比如说 c 就 代表当前目录, e 呢,代表有个可执行文件正在运行, f 就 代表有个文件被打开了。通过这些代码,你就能更精确的知道这个进程到底在干嘛。 好,看完了文件和目录,咱们再来看看网络方面,我相信只要你是开发者,或者未名其名,占用的情况绝对是家常便饭了,对不对? 别担心, fuser 在 这方面同样是个高手,我们只要用 n 参数来指定协议类型,比如 tcp, 然后再跟上端口号就行了。你看 fuser, 杠 v 杠 n, tcp 八零八零一敲回车,那个霸占了八零八零端口的 java 程序是不是一下子就被我们给揪出来了? 好了,侦查工作做的差不多了,罪犯也找到了,现在就到了咱们采取行动的时候了,这也是 fuser 最厉害的地方,他的终极大招,直接干掉那些顽固的进程。 不过在咱们动手之前,我必须得给你一个非常严肃的警告,记住,直接干掉一个进程,这确实是个有点暴力的手段, 所以啊,一定要先侦查清楚,你想想,万一不小心把某个关键的系统进程给干掉了,那后果可就严重了。所以先看再动手。 所以我希望你一定记住这个安全三部曲,第一步,用 fuserv 来识别它到底是谁。第二步,用你的大脑确认一下这个进程到底能不能傻。最后一步,确认没问题了,再用杠 k 参数果断终结,这才是专业的做法。 好,当你确认一切无误之后,就可以像这样直接用杠 k 参数,后面跟上那个让你头疼的挂载点 fuzz, 就 会自动找到并且终结掉所有占用它的进程。你看屏幕上这个 pid 为三二四三的家伙就这么被解决了。这里我要再教你一招,让你的操作更清晰。 你看这个对比, k 个参数就像一把大锤,抡起来就砸,一步到位,非常暴力。但如果你用 k 个 i, 那 就不一样了,它就像一把手术刀,在干掉每个进程之前都会停下来问你一下,确定要杀吗?这就给了你一个确认和返回的机会。所以在你不那么确定的时候,我强烈建议你用这把手术刀。 恭喜你,到这里你也就完全掌握 fuzha 的 核心用法了。接下来咱们来快速总结一下,再加点料,让你能像个真正的专家一样去使用它 来看到这张备忘单了吗?别犹豫,现在就截图保存下来。这里面总结了我们今天讲到的所有核心参数, vel 详细模式, k 暴力终结 i 交互式确认 m 针对挂载点, n 查端口儿,还有 u 显示用户名,这绝对是你以后排查问题的得力助手。最后再送你几个专家的私房技巧和避坑指南。第一,也是最重要的权限问题,查不到进城多半是忘了加 sort。 第二,如果你想写个脚本,只需要进城的 pid, 那 你就别加杠 v 参数,这样输出的就是干干净净的纯数字,特别好用。 第三,还有一个安全大招,用杠 m 参数,它可以保证你的操作范围绝对不会超出你指定的那个挂载点,防止误伤。 好了,讲到这里,我相信你已经彻底掌握了 fuser, 只需要这一个命令,你就能解决之前几十种令人头疼的问题。如果你觉得今天的分享对你有帮助,千万别忘了点个赞,我们下期带你驯服一个更猛的 linux 神技!

各位小伙伴们大家好, 今天给大家分享一下零基础的小白如何才能高效的学习网络安全。那么我呢主要给大家罗列了四个阶段, 基础篇,进阶篇啊,高阶篇和项目实战篇。我们先从基础篇看一下我们要学习的知识点有哪些。首先刚开始咱们必须要对网络安全法做一定的了解, 因为我们在学习网络安全的时候,无非就是学习一些攻击的一些手段,但是呢,我们不管以什么样的目的去攻击别人的设备或者攻击别人的网站,这些全都是犯法的,所以学习网络安全之前,我们必须要对这个网络安全法有一定的了解。 接下来呢会学习 windows 和 linux 的 命令,因为我们在渗透别人服务器的时候,它的服务器的操作系统无非就是 windows、 server 或者 linux, 所以 我们要对这些命令呢有一定的了解。其次就是 client card 呢,它也是一个 linux 操作系统,学习它的目的是因为我们在做这个渗透的时候,需要用到的工具是比较多的,所以呢在这个 card 里面,它基本上把这些工具全都给我们集成好了,所以我们只需要学习它即可。 后面呢会涉及到一些网络协议,就是我们在做渗透的时候,就是利用的数据传输的这个特点,那么数据传输呢,他肯定是需要用到这个协议的,对学对这个协议也是需要有一定的了解,不然的话,后面我们再做一些渗透演示的时候,可能很多小伙伴学完之后都不知道他的一个这个底层逻辑, 那么后面的话就是一些编程语言了,前端的后端的还有数据库的,学习前端的话主要就知道他的一个页面的一个分布,以及他的一些这个样式。还有呢就是 gs 这个是核心,因为通过 gs 的 话也是可以进行一个信息传递的,而且后面在呃就是大家在学习这个漏洞的时候呢,肯定会用到这个 gs 语法。 数据库的话啊,我们主要学习 micro 就 可以了,因为 micro 呢是目前为止用的比较多的一个关系型数据库啊,学会了 micro 的 一个语法之后,后面我们在做这个入侵的时候呢,基本上就比较轻松了。 后面的这个 php 呢是一门后端编程语言啊,那么后端语言它主要负责的就是这个数据的一个传输,而前端呢它负责的是这个信息的一个展示。 学会这个后端语言之后,我们呢就对这个网站的一个数据传输有了一定的了解了,了解了信息的一个传输之后,那么会更加有利于我们去做这个渗透测试。那么以上呢就是咱们第一个阶段需要学的,学好了第一阶段之后,那么大家就可以去学习第二阶段里面的一些这个漏洞了啊。 首先在学习漏洞之前,先了解一下我们要做这个渗透测试的时候,他的流程有哪些,以及会用到什么样的一些这个工具啊? 这个了解了之后,那么下一步呢,就开始信息搜集了,信息收集这一块不管是什么地方啊,他都是直观重要的一个点了,因为我们在做这个渗透测试的时候,并不是说随随便便就能给他渗透成功的,我们要看他用的什么样的操作系统, 用的什么样的编程语言,用的什么样的中间键。因为每一个信息都是直观重要的,我们找到这些信息之后,我们才能确定我们要用哪些工具啊,只有选对工具才可以让咱们这个效率事半功倍,否则的话咱们各种各样的工具一个一个去试的话啊,那就有点得不偿失了。 后面的这个暴力破解,这个呢也属于漏洞的一个方式,暴力破解呢就是猜测啊,这个的话,他的一个这个原理比较简单,就相当于是我有一堆密码啊,我一个一个去尝试, 现在就是文件上传了,这个漏洞是比较危害的,因为我们一个比如说现在一个网站呢,有一个正常上传图片的一个功能,结果呢我借助这个功能啊,给你演示一下怎么去上传一个木马啊,他们都是文件嘛, 后面的这个叉, s, s, r、 c, e, c, s, f 等等等等,这些呢就是我们所承赠的一些这个漏洞啊,我们要学习的主要就是这个漏洞啊,他有什么特点,他是怎么去啊?就是模拟实践啊,模拟实践的, 我们只要把这些漏洞的一个这个利用的原理给他学会即可。我们后续在做这个渗透测试的时候,我们就可以利用这些方式去演示一下,或者展示一下,看他漏洞,有看他的这个网站啊,有没有这些漏洞了 啊。后面的话在二阶段里面,主要呢就把这些漏洞的一些利用方式啊,全都给他学习一遍,那么这些学习完之后呢,很多小伙伴就说,哎,我能不能去攻击一下别人啊?当然啊,你可以攻击一个靶场吧,自己弄一个靶场去试一下,或者自己搭建一个网站,千万不要去攻击别人。 第二阶段呢,主要呢就是把这些漏洞全都给他学习一下。第二阶段学完漏洞之后,那么第三阶段里面咱们就要学习一些更高级的知识点。首先之啊,首先呢咱们会学这个 python, 学 python 的 一个目的呢,就是提升咱们的效率啊,因为这个 python 这个编程语言的话,它的这个语法是比较简单的啊,我们在做一些这个脚本的时候呢,我们就可以使用这个 python 来做, 那么后面我们会介绍这个红蓝工具 cobelstrick, 这个工具是一个非常非常厉害的工具,基本上就是学习网络安全,这个工具是必须要学的啊,还有 babbasut 等等等等。 好,那么在第三阶段里面呢,咱们核心点要学的就是如何对它进行一个权限提升啊,其实就是内网,内网就是一个核心点,那么如何进行权限提升啊? windows 怎么提全? linux 怎么提全? 因为我们入侵到别人的这个网站里面的话,第一步啊肯定要创建一个账号,就是留个后门,方便我们下一次啊登录他的服务器嘛,但是如果你想要做这些操作,你的权限必须要停上来才可以,否则你是做不了的啊, 那么这个免杀,免杀是干嘛的?免杀呢?咱们主要就是,呃,我们后面在做这个木马的时候,木马这个东西呢,他是逃不过这个杀毒软件的,所以我们需要通过这个木马呢,忽略这个杀毒软件, 后面呢,主要就是内网的渗透了,内网的话,这是打比赛的一个这个核心点啊,基本后面在自己啊,大家在打这个红蓝对抗的时候,内网这个东西它是必不可少的啊。那么最后一个射攻,这个射攻的话啊,其实简单来说就是忽悠别人啊, 就是一些钓鱼啊,给你发一个假网站啊,结果你一登录是吧,各种各样的信息全都被获取到了啊,那么这是咱们第三阶段的时候需要学习的一些这个知识点。那么第三阶段结束之后,最后一个呢,就是咱们的一个项目实战了,因为零基础的小伙伴,哪怕你学完这个网络安全之后, 总得有个经验吧?没有经验的话,那么想找工作或者干啥也是不是特别方便。所以在最后一个阶段里面啊,咱们主要就学一些这个实战性的一些这个演练啊,比如说怎么去做这个代码审计啊,以及一个完整的一个测试,就是我们给别人测试完之后,怎么去出这个测试报告啊,应急响应, 尤其后面这两个红蓝对抗,红蓝对抗呢,就是我所说的这个护网比赛嘛,还有这个路东挖掘 ctf, 如果是一个零基础的小白,我们在找工作之前必须要把这些先给他做了啊,就第四阶段的这些项目实战,因为这个呢就是我们这些东西,基本就是一些真实的一些环境,尤其这个红蓝对抗。 红蓝对抗的话啊,他严格一点来说并不能说是一个这个比赛吧啊,他就是一个真正的一个实战,呃,红队呢负责攻击,然后蓝队呢负责这个防守,而这个蓝队啊他会挑一些这个企业啊来充当这个防守队伍,来看一下他们这个企业当中的这个网络到底是不是很坚固的。 那么以上呢,就是我们作为零基础的一个小白应该如何去学习这个网络安全,主要呢就从以下这四个步骤走就可以了。

游戏本中的两个毒瘤设置一定要关闭。第一个,传递优化,打开设置 windows 更新,点击高级选项,打开传递优化,这里关闭允许从其他电脑下载,不关它会偷动你的网速占次放空间。第二个,内核隔离还是在设置里打开隐私和安全 windows 安全中心设备安全性,打开内核隔离详细信息,把这个开关关闭可以解决游戏卡顿、闪退等问题。赶紧看看你们都关了吗?

关于电脑内存完整性无法打开,点击查看不兼容的驱动程序,我们要把它们删除掉,复制粘贴到此电脑 c 盘 windows 下查找。现在我以华为手机助手导致的做演示, 以下路径找到对应文件,但这时候删除需要获取权限,那么接下来根据视频操作 找到你的用户名字, 选中并确定 选择编辑,把你的用户名添加进来, 选中并确定。这里关键一步,选择用户名,并勾选下面的完全控制弹出的窗口选择式, 那么现在就可以删除文件了。需要注意的是,每删除一个都需要操作一遍, 删除所有程序后,内存完整性打开并重启就好了。