摘要: SMB 通常用于在网络中共享文件和打印机,但它也可以用于远程执行代码,尤其是利用命名管道(Named Pipes)来传递数据或命令。通过在远程系统上建立 SMB 会话,你可以在内存中加载、移动并执行文件或命令。 在 PowerShell 5.1 中,将脚本加载到内存中的方法有多种,涵盖了不同的需求和应用场景。以下是一些常见的方式: 1. 使用 Invoke-Expression (IEX) 执行脚本内容 Invoke-Expression 允许你从内存中执行一个字符串作为 PowerShell 命令或脚本。 阅读全文
posted @ 2025-01-14 17:37 suv789 阅读(207) 评论(0) 推荐(0)
摘要: C:\Users\Administrator\Local Settings\temp 是 Windows 操作系统中的一个临时文件夹,通常用于存储操作系统和应用程序在运行时生成的临时数据。 具体来说,temp 文件夹用于存放临时文件,例如: 安装文件:一些程序在安装过程中会将临时文件放在这里。 缓存 阅读全文
posted @ 2025-01-14 16:51 suv789 阅读(674) 评论(0) 推荐(0)
摘要: .com 文件是 Windows 操作系统中的一种文件扩展名,通常指代 可执行文件。在早期的计算机系统(如 MS-DOS 和早期版本的 Windows)中,.com 文件被广泛使用,它是一种用于执行程序的二进制文件格式。 1. .com 文件是什么? .com 文件是一种二进制可执行文件,包含了程序 阅读全文
posted @ 2025-01-14 16:47 suv789 阅读(668) 评论(0) 推荐(0)
摘要: C:\Windows\SysWOW64 是 Windows 操作系统中的一个系统文件夹。这个文件夹主要存储 32 位应用程序需要的系统文件和库。下面是对这个文件夹的详细解释: 作用: SysWOW64 文件夹主要用于 32 位应用程序在 64 位操作系统上运行时提供必要的支持。WOW64 (Wind 阅读全文
posted @ 2025-01-14 04:34 suv789 阅读(656) 评论(0) 推荐(0)
摘要: SlideToShutDown.exe 是 Windows 8 及其后续版本(如 Windows 10 和 Windows 11)中引入的一项功能。它允许用户通过一个滑动操作来关闭计算机,这类似于移动设备上的滑动解锁功能。这种方法主要是为触摸屏设备设计的,但也可以在非触摸屏设备上通过鼠标进行操作。 %windir%\system32\slidetoshutdown.exe C:\Windows\System32\SlideToShutDown.exe 是 Windows 操作系统中的一个内置应用程序,允许用户通过滑动条来关机。它提供了一种独特且直观的方式来关闭计算机,特别是在触摸屏设备中。 是 阅读全文
posted @ 2025-01-14 02:13 suv789 阅读(345) 评论(0) 推荐(0)
摘要: C:\Windows\System32\tzsync.exe 是一个 Windows 操作系统中与时区同步相关的程序。它的主要功能是确保系统的时区设置与实际的标准时间或网络时间保持同步。这在操作系统启动时或时区变更时会自动执行。 1. tzsync.exe 是什么? tzsync.exe 是 Win 阅读全文
posted @ 2025-01-14 01:57 suv789 阅读(232) 评论(0) 推荐(0)
摘要: inetcpl.cpl 是 Internet Explorer 设置面板的控制面板项文件,运行此命令将打开 Internet Explorer 的设置界面,其中包括浏览器的常规设置、连接设置、安全性设置等。 Get-Command *http* 后,你会看到与 HTTP 相关的命令和工具的列表。以下 阅读全文
posted @ 2025-01-14 01:05 suv789 阅读(38) 评论(0) 推荐(0)