#windows #news #security 访问一个特定子串的路径 cd c:\:$i30:$bitmap(勿复制) 可以导致文件系统损坏,攻击几乎不需要权限,甚至可能在网页(下载,etc.)被嵌入。
有群友表示重启可自动修复
相关链接:
https://xz.aliyun.com/t/8996
https://github.com/Neo23x0/sigma/commit/a0fccf8647547b754566ef807544a42a24e23693
有群友表示重启可自动修复
相关链接:
https://xz.aliyun.com/t/8996
https://github.com/Neo23x0/sigma/commit/a0fccf8647547b754566ef807544a42a24e23693
Aliyun
NTFS CVE-2020-17096 分析复现 - 先知社区
先知社区,先知安全技术社区
#tech #ali #windows #meme #zhihu shiro:
前有古人电话线刻Win98
后有阿里云运维手打驱动
FENGberd #:
这个么 🌚
https://www.zhihu.com/question/20034686/answer/14248182
前有古人电话线刻Win98
后有阿里云运维手打驱动
FENGberd #:
这个么 🌚
https://www.zhihu.com/question/20034686/answer/14248182
Zhihu
计算机领域有哪些经典的典故或笑话? - 知乎
曾有一个绝世电脑高手系列: 很久以前,那还是我用win98的时候有次我系统崩溃了,因为我是电脑白痴,…
#China #life #tencent #security #INFO 接到热心朝阳群众网友举报(迫真)
QQ/TIM 偷偷读取浏览器历史记录都干得出来, #windows #reveng 安全及逆向社区当然有人继续进行了细致的稽查,最后发现还有更大的瓜岔子 🌚🌝
https://tttttt.me/anticensorship_epics/60
有大新闻 [ Photo ]
剩下最后一个我们还在解
这是滚动窗口md5匹配
频道主是 Fedora Linux 操作系统,没安装 TIM ,不过估计手机QQ 上tx 大佬们能看的也都看了 🤪
QQ/TIM 偷偷读取浏览器历史记录都干得出来, #windows #reveng 安全及逆向社区当然有人继续进行了细致的稽查,最后发现还有更大的
https://tttttt.me/anticensorship_epics/60
有大新闻 [ Photo ]
剩下最后一个我们还在解
这是滚动窗口md5匹配
频道主是 Fedora Linux 操作系统,没安装 TIM ,不过估计手机QQ 上tx 大佬们能看的也都看了 🤪
#Windows #powershell #code https://gist.github.com/Trumeet/5b36d7af84c73160f110b27d4e759db0 草,还能这么玩(shell 调用 extern 啊,
Add-Type -MemberDefinition
C# 代码)$ShellAbout = @'
[DllImport("Shell32.dll")]
public static extern int ShellAbout(IntPtr hwnd, string szApp, string szOtherStuff, IntPtr hIcon);
'@
$Shell32 = Add-Type -MemberDefinition $ShellAbout -Name 'Shell32' -Namespace 'Shell32' -PassThru
$Shell32::ShellAbout(0, "Windows", "", 0);
Gist
Maybe a winver.exe replacement? (DEMO)
Maybe a winver.exe replacement? (DEMO). GitHub Gist: instantly share code, notes, and snippets.
https://www.microsoft.com/en-us/research/uploads/prod/2021/01/GIF_LAMBDAS.gif
#microsoft #windows #ce #plt #tech 之前 Office Excel 不能的其实是写出不停机(non terminating, 如死循环)的程序吧… 其实如果已经提供了基于表达式语言的函数,理论也早图灵完全了,这
一拨简直是蹭流量。去年 12 月的事情
也就是说现在仍只支持常量定义,以及标量(数字/真假/字符串)值,不支持聚合量么 😒 我觉得首先应优化性能吧...电子表格而已,但新特性也可能带来新生态
这一波几乎没有语法上的变更, M$ 的命名分词语义还是像以前那样烂(真不知道他们那么左是怎么维护项目的 好吧虽然这是 Excel 🤨
等价
#microsoft #windows #ce #plt #tech 之前 Office Excel 不能的其实是写出不停机(non terminating, 如死循环)的程序吧… 其实如果已经提供了基于表达式语言的函数,理论也早图灵完全了,这
一拨简直是蹭流量。去年 12 月的事情
也就是说现在仍只支持常量定义,以及标量(数字/真假/字符串)值,不支持聚合量么 😒 我觉得首先应优化性能吧...电子表格而已,但新特性也可能带来新生态
这一波几乎没有语法上的变更, M$ 的命名分词语义还是像以前那样烂(真不知道他们那么左是怎么维护项目的 好吧虽然这是 Excel 🤨
=LAMBDA( X, Y, SQRT( X*X+Y*Y ) )
=LAMBDA( X, Y, LET( XS, X*X, YS, Y*Y, SQRT( XS+YS ) ) )
等价
(x,y)=>Math.sqrt(x*x+y*y)
好像是勾股定理吧(x,y)=> { let xs=x*x, ys=y*y; return Math.sqrt(xs+ys); }
😨 #functional 做这个的人脑子怕不是有毛…病, xs 和 ys 里 -s 是随便乱叫的?!xx 数学并列就能叫 xs 什么鬼?Forwarded from Solidot
Excel 现在具备了图灵完备性
2021-02-01 20:19 #Windows
微软称它的电子表格程序 Excel 是一种编程语言,通过引入 LAMBDA,Excel 现在具备了图灵完备性。
如果一种编程语言可以实现任何可能的算法,那么它就具备了图灵完备性。微软剑桥研究院的 Calc Intelligence 项目与 Excel 团队合作,将电子表格公式转变成一种全面的编程语言。Excel 有两大缺点阻碍它成为真正的编程语言:其一是公式语言只支持数字、字符串和布尔值等标量值,其二是不支持定义新函数。去年 12 月微软宣布了 LAMBDA,允许用户使用 Excel 的公式语言定义新的函数——它被称为 LAMBDA 定义的函数。通过 LAMBDA,Excel 具备了图灵完备性,在理论上可以用 Excel 的公式语言写任何计算。LAMBDA 目前提供给了 Beta 测试用户。
2021-02-01 20:19 #Windows
微软称它的电子表格程序 Excel 是一种编程语言,通过引入 LAMBDA,Excel 现在具备了图灵完备性。
如果一种编程语言可以实现任何可能的算法,那么它就具备了图灵完备性。微软剑桥研究院的 Calc Intelligence 项目与 Excel 团队合作,将电子表格公式转变成一种全面的编程语言。Excel 有两大缺点阻碍它成为真正的编程语言:其一是公式语言只支持数字、字符串和布尔值等标量值,其二是不支持定义新函数。去年 12 月微软宣布了 LAMBDA,允许用户使用 Excel 的公式语言定义新的函数——它被称为 LAMBDA 定义的函数。通过 LAMBDA,Excel 具备了图灵完备性,在理论上可以用 Excel 的公式语言写任何计算。LAMBDA 目前提供给了 Beta 测试用户。
duangsuse::Echo
#Linux #sysadmin 要帮同学的电脑安 OpenSUSE ,可是那个 BIOS 貌似把 USB 识别错了🌚 不过还好,不知为什么既有一个 OEM7GRUB ,但版本非常低, linux 命令都没有,能读取 D: 盘,于是把 .iso/boot 复制了份, kernel+initrd 下,传 grub.cfg 里的 root=live:CDLABEL=openSUSE_Leap_15.2_KDE_Live 后 boot 就好了
#windows #sysadmin
Win10 在 ntfsresize 缩放了 C: mbr 分区后,正常缓慢开启一次,爆炸了,貌似和空间不够有关(第一次给太少了)🌝
现在正无法正常重启中, WinRE 可以说没有用,只会说什么 srt.log ,我看了是空的一个字没有,最后还是 chkdsk/f C: , sfc/scannow, bootrec,bcdboot, dism,diskpart 这些有点用,可惜没法修复问题,开 ntbtlog 也找不到文件,我还以为 RE 里 sys32/wininit.exe 能正常启动,其实只能是 windir/winload.exe ...
关掉 winRE 以后才发现是某个系统驱动损坏了…… 敢问你给个错误码有什么用啊🌚 解决方案和万能重装,用户一个一个试?
bcdedit /set {default} recoveryenabled No
Win10 在 ntfsresize 缩放了 C: mbr 分区后,正常缓慢开启一次,爆炸了,貌似和空间不够有关(第一次给太少了)🌝
现在正无法正常重启中, WinRE 可以说没有用,只会说什么 srt.log ,我看了是空的一个字没有,最后还是 chkdsk/f C: , sfc/scannow, bootrec,bcdboot, dism,diskpart 这些有点用,可惜没法修复问题,开 ntbtlog 也找不到文件,我还以为 RE 里 sys32/wininit.exe 能正常启动,其实只能是 windir/winload.exe ...
关掉 winRE 以后才发现是某个系统驱动损坏了…… 敢问你给个错误码有什么用啊🌚 解决方案和万能重装,用户一个一个试?
#statement #dev #design 编程者像舞蹈编排者一样,就是什么时候做什么事情而已。 什么时候是指外部输入和环境变化带来的事件入口及传播;什么事情是指对数据的处理与判断。 编程就是总结物上之事的客观规律并加以主观控制,实际一步就是美感地设计代码/项目的结构和利用下层接口。程序的设计和科学一样,只要习惯了所处的这个死板的「世界」,明白目标的流程和时序/存储关键点、灵活复用代码,无论看起来多么复杂或强大的程序都能按部就班地设计出来!
#functional 程序序列 生成/归纳 ,比如对第一次/第一项的特殊处理或重复语句
数据序列 操作/绑定 恒等关系
嘛,很多方法,我能说出它在编程领域的技巧名,但却不知道它具体是什么,都是经验,甚至赋技巧模式以名字本身也是经验
#math 编程相对于数学最好的一点就是懂把重复的规律提取为常见易懂的子程序
Rect 要是带算法可视化的副作用就更好🤔 #cg #statics 觉得建模易扩展十分有必要! #DOM Rect 还带 x,y 的就很灵性,其实是 Area 吧
#net 想想写局域网聊天测试,tcp recvfrom 和 sendto 两 buf ... 不,其实是两方的 recv buf ,没有主动方或从动方
#relational 关系式, 不是我读一次你,而是我与你相关,双向的关系 (双边 setter )
不过这个不算真关系式…… 但关系式的内心不止是求一个满足等式的变量表 state , React 这些自动更新的、甚至数据库查询都算关系式。
#game #python 想弄个真心话大冒险,当然游戏逻辑本身太简单了,作为 web 应用应该要 9patch 背景图(工具?)和动画什么的
fs:scan/read/save 9patch async-quest-loop xhr-gists&files expand[a,b] listanim
#windows 同学居然做出一个 winform 还是啥的 C++ form+table 『疫情登记表』…… 回头也想做一个
#web #js push&update, form Date, table sort/filter/select, export, grid-opto
#functional 程序序列 生成/归纳 ,比如对第一次/第一项的特殊处理或重复语句
数据序列 操作/绑定 恒等关系
嘛,很多方法,我能说出它在编程领域的技巧名,但却不知道它具体是什么,都是经验,甚至赋技巧模式以名字本身也是经验
#math 编程相对于数学最好的一点就是懂把重复的规律提取为常见易懂的子程序
r.stepCount(nStep).zipWithNext().reduceWithLeft(y) { (acc,x,yL)
Rect(x,0,x+r.step,avg(yL,y(x))).area
}
(求和曲边梯形面积 定积分)Rect 要是带算法可视化的副作用就更好🤔 #cg #statics 觉得建模易扩展十分有必要! #DOM Rect 还带 x,y 的就很灵性,其实是 Area 吧
#net 想想写局域网聊天测试,tcp recvfrom 和 sendto 两 buf ... 不,其实是两方的 recv buf ,没有主动方或从动方
#relational 关系式, 不是我读一次你,而是我与你相关,双向的关系 (双边 setter )
不过这个不算真关系式…… 但关系式的内心不止是求一个满足等式的变量表 state , React 这些自动更新的、甚至数据库查询都算关系式。
#game #python 想弄个真心话大冒险,当然游戏逻辑本身太简单了,作为 web 应用应该要 9patch 背景图(工具?)和动画什么的
fs:scan/read/save 9patch async-quest-loop xhr-gists&files expand[a,b] listanim
datasets=dict(enumerate(basename(fp,".txt") for fp in listdir()))
selBanner=" ".join(f"{k}{v}" for k,v in datasets.items())
while(1) print(randPick(datasets[input(selBanner)]))
#windows 同学居然做出一个 winform 还是啥的 C++ form+table 『疫情登记表』…… 回头也想做一个
#web #js push&update, form Date, table sort/filter/select, export, grid-opto
#windows #js qv2ray.net install doc (#powersh)
choco PM:
另,支持 form widgets 和 Word 主题的 html 编辑器 fckeditor 的 samples 告诉我,原来 ff 的 about:config 里可以调 security.fileuri.strict_origin 看本地项目的啊😒 可惜 ff 好像不能用 svg 和 es6
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser # Allow script execution iwr -useb get.scoop.sh | iex
choco PM:
Set-ExecutionPolicy Bypass -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))
另,支持 form widgets 和 Word 主题的 html 编辑器 fckeditor 的 samples 告诉我,原来 ff 的 about:config 里可以调 security.fileuri.strict_origin 看本地项目的啊😒 可惜 ff 好像不能用 svg 和 es6
tg侧边栏的落雪特效: 每.5s/100 移动 P=随机点 随机(雪花,白球) .5s P+随机xy
前几天做的粒子动画实验,隔2状态随机1次 就很合适,可惜点赞不够 我懒得做 [xy,+-雪/白球 透明];而且雪花咋画呢.. 但tg客户端代码质量真不行,我估计它为这写了一个文件,但其实客户端交互动画挺多的。
#windows #api #hack https://tttttt.me/yscschan/6968
Win32 窗口置顶zIndex问题.任务栏开始菜单 都是窗口
Win8+的Band层z序最大如果想在任务栏上显示UIAccess或注入CreateWInBand /SetWBand (shell32常规是注入?..
ysc发现有key EnableAMAccess (w32kfull.sys活动管理) 后可以使用后者自由提升窗口,key限取一次,SetShellWindow 登录时 pcshell.dll 管理,只能重启explorer.exe hook NtUserAcquirel 获取key ;好奇怪的私有API
窗口置底问题.Win8+ 桌面图标可独立窗口,只要 SendMessage 0x52C 给某窗口,它变成最底;再将 shelldll_DefView 图标下方 WorkerW 隐藏,ffplay --noborder xy=00wh=屏幕宽高 这样的播放器就是动态桌面
ShowWin(,SW_) SetParent(w,w0)
EnumWindows(f(w,argv)) FindWindow(k,fl=0) -Ex(in_w?,next?,k,fl)
SendMessageTimeout(w,k, 3x, dt, fl)
#py 计划
100粉的头图黏合Py PIL生成。为啥不是canvas或OCV或Java? Pillow Image.open/new/resize 和 getpix, Draw(im) 的API想必是熟悉了,这次我们要用100张图片 拼出小宽高的灰度图,流程是:mask.png w h *.png
若mask不存在,求得(x,y,cp) 网格排布 绘制。输出 mask 再编辑
否则,对 a=mask (x,y,resize(1,1)lum亮度) 和 b=cycle(im list) 共同 sort, imOut.paste(bim,axy) 后高亮图肯定在高亮mask点
前几天做的粒子动画实验,隔2状态随机1次 就很合适,可惜点赞不够 我懒得做 [xy,+-雪/白球 透明];而且雪花咋画呢.. 但tg客户端代码质量真不行,我估计它为这写了一个文件,但其实客户端交互动画挺多的。
#windows #api #hack https://tttttt.me/yscschan/6968
Win32 窗口置顶zIndex问题.任务栏开始菜单 都是窗口
Win8+的Band层z序最大如果想在任务栏上显示UIAccess或注入CreateWInBand /SetWBand (shell32常规是注入?..
ysc发现有key EnableAMAccess (w32kfull.sys活动管理) 后可以使用后者自由提升窗口,key限取一次,SetShellWindow 登录时 pcshell.dll 管理,只能重启explorer.exe hook NtUserAcquirel 获取key ;好奇怪的私有API
窗口置底问题.Win8+ 桌面图标可独立窗口,只要 SendMessage 0x52C 给某窗口,它变成最底;再将 shelldll_DefView 图标下方 WorkerW 隐藏,ffplay --noborder xy=00wh=屏幕宽高 这样的播放器就是动态桌面
ShowWin(,SW_) SetParent(w,w0)
EnumWindows(f(w,argv)) FindWindow(k,fl=0) -Ex(in_w?,next?,k,fl)
SendMessageTimeout(w,k, 3x, dt, fl)
#py 计划
100粉的头图黏合Py PIL生成。为啥不是canvas或OCV或Java? Pillow Image.open/new/resize 和 getpix, Draw(im) 的API想必是熟悉了,这次我们要用100张图片 拼出小宽高的灰度图,流程是:mask.png w h *.png
若mask不存在,求得(x,y,cp) 网格排布 绘制。输出 mask 再编辑
否则,对 a=mask (x,y,resize(1,1)lum亮度) 和 b=cycle(im list) 共同 sort, imOut.paste(bim,axy) 后高亮图肯定在高亮mask点
Telegram
YSC 的频道
看到有人在问有没有 Windows 下的 Notch Simulator,于是想到了 Windows 下窗口置顶的问题。
传统的 WS_EX_TOPMOST 还是会被别的 top most 窗口挡住,而且像任务管理器,开始菜单还是能在其之上。
曾经个人调查过背后的原因,是从 Win8 开始引入了 Window Band 的功能,任务管理器或开始菜单把它们自己设置到了更高层次的 Band 上,于是能比 top most 更 top。具体可见这篇文章。
其中一种显示在上层的方法是使用 UIAccess,但是…
传统的 WS_EX_TOPMOST 还是会被别的 top most 窗口挡住,而且像任务管理器,开始菜单还是能在其之上。
曾经个人调查过背后的原因,是从 Win8 开始引入了 Window Band 的功能,任务管理器或开始菜单把它们自己设置到了更高层次的 Band 上,于是能比 top most 更 top。具体可见这篇文章。
其中一种显示在上层的方法是使用 UIAccess,但是…
Forwarded from Solidot
Windows 11 使用的磁盘格式化 UI 仍然与 1994 年相同
2024-03-26 22:07 by 失忆的星球
有些东西可能几十年都没变,比如 Windows 上的磁盘格式化 UI。前微软程序员 Dave Plummer 回顾了 Windows 的早年历史,称 Windows 11 仍然使用他在 1994 年为 Windows NT 编写的磁盘格式化对话框。当时他所在团队正忙于将 UI 从面向消费者的 Windows 95(1995 年中发布)移植到更稳定资源更密集的 Windows NT(NT 4.0、1996 年中发布)。Windows 95 主要使用 FAT16 文件系统,而 Windows NT 能处理 FAT 和 NTFS 等不同文件系统。Plummer 称,他在纸上写下了格式化磁盘时的所有选项和选择,如文件系统、标签、簇大小、压缩、加密等等,然后用 Visual C++ 2.0 和资源编辑器做了一个简单的垂直堆叠。结果是这个临时做的对话框现在还在用。Plummer 称 FAT 卷的 32GB 限制是他武断的一个决定,现代 Windows 仍然遵循这一限制。Plummer 于 2003 年离开微软。
https://arstechnica.com/gadgets/2024/03/windows-current-disk-formatting-ui-is-a-30-year-old-placeholder-from-windows-nt/
#Windows
2024-03-26 22:07 by 失忆的星球
有些东西可能几十年都没变,比如 Windows 上的磁盘格式化 UI。前微软程序员 Dave Plummer 回顾了 Windows 的早年历史,称 Windows 11 仍然使用他在 1994 年为 Windows NT 编写的磁盘格式化对话框。当时他所在团队正忙于将 UI 从面向消费者的 Windows 95(1995 年中发布)移植到更稳定资源更密集的 Windows NT(NT 4.0、1996 年中发布)。Windows 95 主要使用 FAT16 文件系统,而 Windows NT 能处理 FAT 和 NTFS 等不同文件系统。Plummer 称,他在纸上写下了格式化磁盘时的所有选项和选择,如文件系统、标签、簇大小、压缩、加密等等,然后用 Visual C++ 2.0 和资源编辑器做了一个简单的垂直堆叠。结果是这个临时做的对话框现在还在用。Plummer 称 FAT 卷的 32GB 限制是他武断的一个决定,现代 Windows 仍然遵循这一限制。Plummer 于 2003 年离开微软。
https://arstechnica.com/gadgets/2024/03/windows-current-disk-formatting-ui-is-a-30-year-old-placeholder-from-windows-nt/
#Windows
Forwarded from MiaoTony's Box (MiaoTony 🐱)
#今天又看了啥 #security #Windows
搜狗输入法0day,绕过锁屏有手就行
搜狗输入法可绕过Window10锁屏,该方法目前仍然有效,且Win11复现成功,有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题。
https://mp.weixin.qq.com/s/naqT_o6Q-DHU9f6pJffAbg
TL;DR
在锁屏界面切换搜狗输入法,打开虚拟键盘,右键搜狗 logo 进入游戏中心,任意打开游戏弹出网页 QQ 登录界面,使用 QQ 下载拉起资源管理器,cmd 启动!甚至还是 system 权限!
震惊!Windows 2000 锁屏绕过又回来了!
搜狗输入法0day,绕过锁屏有手就行
搜狗输入法可绕过Window10锁屏,该方法目前仍然有效,且Win11复现成功,有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题。
https://mp.weixin.qq.com/s/naqT_o6Q-DHU9f6pJffAbg
TL;DR
在锁屏界面切换搜狗输入法,打开虚拟键盘,右键搜狗 logo 进入游戏中心,任意打开游戏弹出网页 QQ 登录界面,使用 QQ 下载拉起资源管理器,cmd 启动!甚至还是 system 权限!
震惊!Windows 2000 锁屏绕过又回来了!