随笔分类 -  Windows

摘要:防火墙云解决方案提供商 - Windows Client Management | Microsoft Learn Windows 防火墙规则 - Windows Security | Microsoft Learn 在 Windows 防火墙中设置规则以拒绝所有流量,但允许特定 IP 通过,可以通 阅读全文
posted @ 2024-03-25 19:39 suv789 阅读(6997) 评论(0) 推荐(0)
摘要:一级//// dism /? Deployment Image Servicing and Management toolVersion: 10.0.20348.681 DISM.exe [dism_options] {Imaging_command} [<Imaging_arguments>]DI 阅读全文
posted @ 2024-03-25 16:13 suv789 阅读(481) 评论(0) 推荐(0)
摘要:schtasks 命令 | Microsoft Learn C:\Windows\System32\Tasks 是 Windows 操作系统中存储计划任务的文件夹。该文件夹包含了所有通过 Windows 任务计划程序 (Task Scheduler) 创建的任务的配置文件。每个任务通常以 XML 格 阅读全文
posted @ 2024-03-23 22:10 suv789 阅读(1177) 评论(0) 推荐(0)
摘要:WMIC DISKDRIVE - 物理磁盘驱动器管理。 提示:别名用法的BNF。(<alias> [WMIObject] | <alias> [<path where>] | [<alias>] <path where>)[<verb clause>]。 用法: DISKDRIVE ASSOC [< 阅读全文
posted @ 2024-03-21 13:36 suv789 阅读(4014) 评论(0) 推荐(0)
摘要:获取BIOS发布日期信息。可以尝试以下命令: bashCopy Code wmic bios get ReleaseDate 通过这个命令,你应该能够获取到BIOS的发布日期信息。 WMIC(Windows Management Instrumentation Command-line)是 Wind 阅读全文
posted @ 2024-03-20 08:22 suv789 阅读(624) 评论(0) 推荐(0)
摘要:FFU(Full Flash Update)是微软用于更新 Windows 设备的一个更新机制,尤其用于更新固件、系统镜像和其他关键部分。以下是FFU的发展时间线概述: 1. Windows 8 (2012) 微软首次引入FFU(Full Flash Update),主要用于支持大规模的设备部署,尤 阅读全文
posted @ 2024-03-08 12:42 suv789 阅读(1359) 评论(0) 推荐(1)
摘要:在PowerShell中,你可以使用以下命令来操作Windows防火墙并记录流量信息: 操作Windows防火墙: 查看当前的防火墙规则: powershellCopy Code Get-NetFirewallRule 创建新的防火墙规则: powershellCopy Code New-NetFi 阅读全文
posted @ 2024-03-03 13:38 suv789 阅读(196) 评论(0) 推荐(0)
摘要:Task Scheduler的起源可以追溯到早期的Windows操作系统。它是随着Windows 95 Plus!包的一部分首次引入的,当时被称为“System Agent”。在Windows 98中,它被改进并重新命名为“Task Scheduler”。 随着时间的推移,Task Schedule 阅读全文
posted @ 2024-03-02 11:48 suv789 阅读(145) 评论(0) 推荐(0)
摘要:mklink | Microsoft Learn Symbolic Link(符号链接,简称 Symlink)是文件系统中的一种特殊文件类型,它包含指向另一个文件或目录的路径。符号链接使得用户或程序可以通过一个路径访问到另一个文件或目录,类似于创建快捷方式。 符号链接的协议、规范和技术文档通常会涵盖 阅读全文
posted @ 2024-02-21 05:59 suv789 阅读(965) 评论(0) 推荐(0)
摘要:在恶意软件调查中,持久性点(Persistence Points)和自动启动扩展点(ASEP,Automatic Startup Extension Points)都是恶意软件用于确保自身在系统重新启动或用户注销后能够持续存在的机制,但它们在具体实现和操作方式上有所不同。下面我们详细探讨这两者的区别 阅读全文
posted @ 2024-02-18 08:24 suv789 阅读(509) 评论(0) 推荐(0)
摘要:sc 命令是 Windows 操作系统自带的一种命令行实用程序,用于创建、删除、启动、停止以及配置 Windows 服务。通过 sc 命令,您可以直接将可执行文件注册为服务,而不需要第三方工具的帮助。sc 命令提供了丰富的选项,如启动类型、依赖关系、服务描述等。 instsrv 和 srvany 是 阅读全文
posted @ 2024-02-17 10:49 suv789 阅读(303) 评论(0) 推荐(0)
摘要:使用 SC 控制服务 - Win32 apps | Microsoft Learn sc.exe create | Microsoft Learn Get-Service (Microsoft.PowerShell.Management) - PowerShell | Microsoft Learn 阅读全文
posted @ 2024-02-16 07:36 suv789 阅读(1994) 评论(0) 推荐(0)
摘要:PkgMgr.exe /? Windows Package Manager 注意:PkgMgr.exe 已被弃用。请更新您的脚本, 使用 DISM.exe 来安装、卸载、配置和更新 Windows 的功能和软件包。 查看 http://go.microsoft.com/fwlink/?LinkID= 阅读全文
posted @ 2024-02-10 19:43 suv789 阅读(1974) 评论(0) 推荐(0)
摘要:在PowerShell中,你可以使用以下命令来替代 DISM /Online /Cleanup-Image /RestoreHealth: powershellCopy Code Repair-WindowsImage -Online -ScanHealth 这个命令将扫描并修复Windows映像中 阅读全文
posted @ 2024-02-05 20:58 suv789 阅读(259) 评论(0) 推荐(0)
摘要:reg load 和 reg unload 命令的 PowerShell 对应命令、说明、应用场景和示例的表格化呈现: 命令 PowerShell 对应命令 说明 应用场景 示例 reg load Load-RegistryHive 用于加载指定的注册表 hive 到注册表中。可以将一个外部注册表文 阅读全文
posted @ 2024-02-05 16:32 suv789 阅读(114) 评论(0) 推荐(0)
摘要:PowerShell 中使用相关命令管理 FFU(Full Flash Update)映像的示例: 获取系统中的 Windows 映像信息: powershellCopy Code Get-WindowsImage 挂载指定的 Windows 映像: powershellCopy Code Moun 阅读全文
posted @ 2024-02-04 21:48 suv789 阅读(224) 评论(0) 推荐(0)
摘要:mklink | Microsoft Learn New Technology File System (NTFS) 是由微软开发的一种高级文件系统,用于 Windows 操作系统。NTFS 比传统的文件系统(如 FAT16 和 FAT32)提供了更多的功能,尤其是在数据保护、文件安全性和性能方面。 阅读全文
posted @ 2024-02-04 19:09 suv789 阅读(486) 评论(0) 推荐(0)