Process Dump is a Windows reverse-engineering command-line tool to dump malware memory components back to disk for analysis. Often malware files are packed and obfuscated before they are executed in order to avoid AV scanners, however when these files are executed they will often unpack or inject a clean version of the malware code in memory. A common task for malware researchers when analyzing ma
「ファイル・フォルダ名を一括で変更する機能」とか、標準装備で良いじゃん! Microsoft謹製、Windowsの作業効率をアップさせる「PowerToys」というソフトの紹介・解説です。 記事のベースと画像はバージョンは0.27.1。執筆時現在は0.29.3が最新版ですが、内容はバグの修正と日本語化なので機能面の差異はなし。 PowerToysとは? PowerToysは、Microsoftがオープンソースで開発中のソフト。元々Windowsに搭載するつもりだったが搭載されなかった利便性向上機能を複数提供するもの。 元々Windows 95時代から名前が続いているソフト。Windows XPまで提供が続けられていました。Vista以降は提供されていませんでしたが、2019年5月にWindows 10向けにオープンソースとして提供を再開しています。 各機能の詳細 FancyZones(複数
2023/8/21 追記 もっと良いやつ出てるのでそっちを買いましょう polamjag.hatenablog.jp 以下は 2020/9 時点の内容です 今北産業 HDMI キャプチャーボード的なやつって最低でも 1 万円くらいはするよね、みたいな常識を破壊された。個人的には完全にお値段以上 ある程度制限や難はあるものの、それを受け入れられるなら驚くほど普通に使えてしまっている 音声入力の挙動に難があるのが一番大きそう このあたりの話題。 pc.watch.impress.co.jp note.com 似たようなのを 2 台 AliExpress で買って持っている。似たようなのというだけであって、サウンドハウスのそれや Amazon で売られてる似たような商品に以下の話題が当てはまるとは限らないし、この note のエントリで言及されているデバイスについても然り、という感じです。値段が
やりたいたこと いわゆるシンクライアント。 ラズパイや超小型PCなんかを使って遠隔地にある Windows マシンに接続し作業をする。 できればPCにログインしたら、自動かつ無認証で Windows で作業ができる。 Windows から抜けたら PC も自動でシャットダウンする。 必要なもの ホスト: リモートデスクトップが利用できる Windows(Pro 以上) マシン ゲスト: 物理マシン or 仮想マシン (VirtualBox) 準備 ホストに他のマシンからリモートデスクトップできるか確認しておく CentOS7 minimal をダウンロードしてゲスト側にインストールしておく yum upgrade, yum update をやっておく (結構時間がかかる) RDP 用で使うためのユーザをゲスト側に追加しておく (ホストのユーザと一致させる必要はない) 割愛 VirtualB
7. macOSやWindowsでLinuxバイナリを動かすプログラムを作った話 (ぬるぽへ) で聞いた Noah をインストールして使ってみた。 Noahとは ハイパーバイザ技術を用いたクロスOSなLinuxバイナリ互換プラットフォームの構築 佐伯 学哉・西脇 友一 ー Noah : Hypervisor-Based Darwin Subsystem for Linux ー Noah NoahはmacOS上でLinuxアプリケーションをそのまま動作させるアプリケーションです。ハイパーバイザを用いた新しい手法で、従来のバイナリ互換技術よりも安全かつ高速なLinuxエミュレーションを実現。Noahを使えば、apt-getやLinux向けgcc、それにあなたがこれから作る新しいLinuxアプリケーションが、そのままmacOSで動作します。 もう移植を待つ必要も、する必要もありません。 Noah
OS起動中に保持されるDNSキャッシュを表示するには、ipconfig /displaydns または powershell -c Get-DNSClientCache (Windows 8以降)を使う。 >ipconfig /displaydns Windows IP 構成 www.gstatic.com ---------------------------------------- タイプ AAAA のレコードがありません www.gstatic.com ---------------------------------------- レコード名 . . . . . . . : www.gstatic.com レコードの種類 . . . . . : 1 Time To Live . . . . . .: 236 データの長さ . . . . . . : 4 セクション . . . .
このブログは、株式会社フィックスターズのエンジニアが、あらゆるテーマについて自由に書いているブログです。 はじめに https://msdn.microsoft.com/en-us/library/windows/hardware/dn653559(v=vs.85).aspx で公開されている文書に記載されているとおり、Windows Vista以降のWindowsでは、64bit版 (x64) のカーネルモードドライバはデジタル署名がついていないとロードされないようになっています。実際に製品としてドライバを出荷するためには正式なデジタル署名が必要になりますが、開発途中でビルドしたドライバに毎回正規のデジタル署名を付加するのは手間が大きいため、開発段階で簡易的にテストを行うためのテスト署名の仕組みが提供されています。 https://docs.microsoft.com/en-us/win
LLVM Project Blog: LLVM on Windows now supports PDB Debug Info この数年、clangをWindowsでソフトウェア開発するための世界級のツールチェインにするために尽力してきた。このことについては、すでに何度も書いてきたことだ。LLVMは完全なABI互換を実現した(ただしバグ互換ではない)。互換性を実現するのが難しい分野にデバッグ情報があるが、この2年間で、LLVMは飛躍的な発展をとげた。とりあえず結論を先に書くとこうだ。WindowsでClangを使うと、PDBデバッグ情報が出せる。 背景:CodeView VS PDB CodeViewは1980年台の中頃にMicrosoftによって考案されたデバッグ情報フォーマットだ。様々な理由で、他のデバッガーはDWARFという独立したフォーマットを開発し、これは標準化されて、多くのコンパ
今回はGPUの数値実験についての記事です。 計算環境 OS: Windows 7 64bit CPU: Intel Core i7-4771 CPU @ 3.50GHz GPU: NVIDIA GeForce GTX 650 MEM: 32GB 我が家の計算マシンです。 これをWindowsで構成しているのは、もったいない気がしていますが、 LinuxにGPU載せても用途が限られすぎるので妥協です。 環境構築 ここまで、特に環境構築について触れて来ませんでしたがGPUを使うと苦労したので少し書きます。 結論としては、『Anacondaを入れましょう!』が最善手のようです。 Download Anaconda Python Distribution Win機64bitで環境を揃えるのはかなりめんどくさいです。というか頑張ったんですが エラーが直らず断念しました GPU使わないなら、Gohlk
このブログは、株式会社フィックスターズのエンジニアが、あらゆるテーマについて自由に書いているブログです。 はじめに 前回までは、簡単なデバイスドライバを作成し、DbgPrint関数によるログ出力だけでドライバの基本動作を確認するというものでしたが、今回は本格的なカーネルデバッグを行うための手順について紹介します。Windowsのカーネルデバッグは、 https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/getting-started-with-windows-debugging に記載されているように、実際にドライバを動作させるターゲットPCと、デバッガを起動してデバッグ作業を行うホストPCとを接続し、PC間の通信によって行います。実ハードウェアを制御するデバイスドライバの開発においては、ターゲットPCはホスト
設定後、[ソフトウェアライセンス条項に同意する] にチェックし、[ダウンロードとインストール] をクリックします。確認メッセージが表示されるので、[続ける] をクリックすると、ダウンロードとインストールが開始されます。 ※microSD カードの中身は消去されるので、書き込み前に問題ないか確認してください。 以下の画面が表示されれば完了です。 microSD を Raspberry Pi 3 に挿して起動 さきほどの microSD カードを作業 PC から取り出して、Raspberry Pi 3 に挿し込みます。また、LAN ケーブルも挿し込んでおきます。HDMI でモニターを接続することもできますが、とりあえずはモニターレスで作業を進めます。 USB を繋いで電源を供給するとセットアップが開始されるので、完了するまで 10 ~ 20 分ほど放置します。 セットアップを待っている間、ダッ
バージョン番号が変わるのに日付が全部同じという不思議な仕組みのWindowsのドライバー。そこには秘密が。 なぜWindowsのドライバーの日付が2006年6月21日なのか?ドライバーをアップデートしたことないの?単なるなまけ者集団? もっと重要なことに、2006年6月21日という日付は、Storage Spacesのように2006年に存在すらしていなかったドライバーにも適用されているのです!また開発部門がタイムマシンを使ったのでしょうか? Windowsのすべてのドライバーの日付は2006年6月21日に設定されています。バージョン番号は時とともに増えていきますが、タイムスタンプは変わらないままです。 私の同僚Zacがこう説明しています。ある特定のハードウェアのために使うドライバーを探す時、システムは色々な基準に基づいてドライバーをランク付けします。ドライバーがハードウェアIDとぴったり一
OpenCV は物体認識などのライブラリが含まれているので、Windows IoT Core で使えると利用できる幅が広がりそうですよね。Linux 系の Raspbian の場合はソースコードをダウンロードしてビルドして導入という手順になりますが、Windows IoT Core の場合は UWP アプリにしないといけない難点があってちょっとハードルが高くなっています。が、できないことはないです。 Windows 10ユニバーサルアプリ(Universal Windows Application)でOpenCVを使う(その2) - embeddedなブログ なところに、導入&プロジェクト作成手順が書いてあるので、それに従うとうまくいきます。 いくつかのポイントがあって、 github の Microsoft/opencv の vs2015-samples というブランチを使う。 このブラ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く