// BLOG
Blog
从我的 CSDN 同步的笔记!
WindowsWindows MSVC 命令行编译环境一键部署(Scoop Extras #1861)
很多 Windows 开发者习惯用Scoop统一管理所有开发工具,轻量化、便携、无冗余,体验远胜于 Chocolatey、官方安装包。但当你需要编译 C/C++ 代码、Python 扩展、node-gyp、原生 Windows 项目时,需要微软官方的Visual C++ Build Tools(MSVC 命令行编译环境)。没有新版 VS Build Tools,只有远古 VC6 编译器 visualc,完全无法用于现代开发。这不是你的问题,是 Scoop 官方extras仓库。
阅读 →
Windows设计哲学的分野:为什么Windows在系统工程层面领先Linux,却输在代码质量
回到最初的问题:Windows和Linux谁更先进?在底层内核架构和系统核心机制上,Windows NT的设计更先进、更精密、更工程化;但在上层API和代码质量上,Linux更简洁、更干净、包袱更少。这不是谁对谁错的问题,而是不同目标下的不同选择。微软选择了向后兼容和企业级特性,代价是技术债务;Linux社区选择了快速迭代和开放,代价是架构一致性。有意思的是,两个系统正在向中间靠拢:Windows在不断开放,推出了WSL、WinGet、PowerShell,吸收了很多Linux的优点;
阅读 →
WindowsWindows 常用好用软件分享
在仓库目录里敲一下,用 ASCII 图打出这个项目的语言构成、提交数、贡献者、许可证。好看,而且真的能一眼看出这是个什么项目。
阅读 →
杂记被埋没的效率神器:QQ影音界面操作与快捷键指南
QQ影音虽已停更,却凭借无广告、快启动、零捆绑的纯净体验持续受用户青睐。本文深入解析其界面隐藏功能与完整快捷键体系,从鼠标悬停工具栏、右下角“影音工具箱”到键盘组合键(如空格播放、Shift+回车迷你模式、Alt+方向键5分钟跳转),揭示其高效操控逻辑。通过自定义快捷键与实战组合,助你实现“手不离键盘”的流畅观影,真正释放这款经典播放器的潜力。
阅读 →VMware 虚拟机掩盖虚拟化
前置硬性要求:虚拟机必须完全关机!原理:修改.vmx虚拟机配置文件,隐藏 CPUID 虚拟化标记、屏蔽 VMware 后门、修改主板 / BIOS 信息,规避 VPN 客户端的虚拟化检测。
阅读 →
安全研究Windows 包管理器 Scoop 指南:安装、恢复与日常使用
Scoop 是 Windows 平台上的用户级包管理器,主打便携、无权限依赖和可恢复性。它将软件安装在用户目录(如 D 盘),避免污染系统,适合开发者管理 Git、Python、Node.js 等 CLI 工具。通过环境变量与 scoop reset * 可快速重装系统后还原开发环境。配合优化版(如 xrgzs 版)可加速国内下载。常用命令简洁高效,支持备份导出,实现跨机一键复现。对追求整洁、可控的开发者而言,Scoop 是提升效率的利器。
阅读 →
安全研究逆向笔记:锐捷 802.1X 客户端多网卡检测机制与 VirtualBox 兼容补丁
锐捷认证客户端5.0.2014.108在检测多网卡时,因未豁免VirtualBox Host-Only网卡,导致其通过真实联网探测后被踢下线。分析发现,该机制依赖三步:建可疑名单(跳过含“VMWARE”或特定关键词的网卡)、真实连通性探测(绑定网卡IP并连接百度)、触发StopAuthentication(102)下线。针对此,提出3处等长字节补丁:一、绕过处罚逻辑;二、修改关键词表使“virtualbox”命中跳过规则。两方案均不改变代码长度,可安全应用,彻底解决虚拟机网卡误判问题。
阅读 →
红队渗透红队钓鱼场景下的Nginx反向代理技术分析
在红队钓鱼中,攻击者通过Nginx反向代理(AiTM)透明转发受害者流量至真实站点,同时利用proxy_pass配合日志变量捕获明文账密()与会话Cookie(在受害主机侧,则通过tcpdump配合BPF过滤表达式,直接从TCP payload中提取账号、密码、验证码。两者结合,实现的完整攻击链。
阅读 →
Windows给英文文件夹穿件“中文外套”:用 desktop.ini 实现显示名与实际路径分离
本文介绍如何利用Windows的desktop.ini文件,实现文件夹实际路径保持英文、资源管理器中显示中文别名的技巧。通过在文件夹内创建编码为UTF-16 LE的desktop.ini并设置只读属性,可让系统显示自定义名称,解决老旧软件不支持中文路径的问题。该方法适用于路径敏感场景,如游戏或工程目录,但对第三方工具和命令行无效,且配置需注意编码与属性设置。
阅读 →
Linux常用终端模拟器全面对比:Kitty、WezTerm、Ghostty 与 Konsole
2026年,终端模拟器因AI编程工具兴起迎来复兴。本文对比四款主流终端:Kitty以GPU加速与自研图形协议领先;WezTerm凭借跨平台一致性和内置多路复用成全能选手;Ghostty凭Zig语言实现极低延迟与轻量性能迅速崛起;Konsole则依托KDE生态深度集成稳守阵地。四者在渲染架构、图像协议、配置体系与快捷键设计上各具特色,反映出现代开发者对效率、兼容性与原生体验的多元追求。
阅读 →
AIClaude Code 高级使用教程:从 Worktree 并行到 Dynamic Workflows
Claude Code 进阶用法聚焦于构建可编排的工程执行环境:通过 Worktree 隔离实现多任务并行,子代理结合 worktree 避免冲突;利用 Dynamic Workflows 实现自动任务拆解与交叉验证,支持大规模重构;配合 Ultracode 努力等级与 Opus 模型提升决策质量;辅以 ccstatusline 状态栏实时监控上下文、Token 消耗等关键指标。这套组合拳将 AI 从“代码补全”升级为“团队级生产力引擎”,核心在于让开发者聚焦于设计与判断,而非状态管理。
阅读 →从 IP 查询说起:那些值得收藏的命令行服务与工具
本文介绍了命令行中“curl即服务”的趣味与实用工具:从IP查询(如ipinfo.io、ifconfig.co)到天气(wttr.in)、编程速查(cheat.sh)、汇率(rate.sx)、文件分享(0x0.st)等,再到ASCII动画(ascii.live)、终端玩具(cowsay、cmatrix)及本地工具(nali、tldr)。这些零安装或轻量级服务让终端兼具效率与乐趣,拓展了命令行的边界。
阅读 →Linux 运维经验手册:从系统初始化到规模化管理的实战指南
本文面向Linux运维、SRE与DevOps从业者,强调“先标准化、后自动化”的核心原则。从系统初始化入手,通过锁定版本、统一命名、时间同步、文件描述符限制等操作实现环境一致性;构建以流程、职责、评估为核心的运维体系,推动从“人治”向“法治”转型;基于Ansible实现无Agent自动化,注重安全性与可审计性;最后提出带外监控必要性,强调建立性能基线,实现真正可控的运维管理。
阅读 →
WindowsPSCompletions + PSReadLine:打造更顺手的 PowerShell Tab 补全体验
PSCompletions 用 Rust+Lua 构建,为 PowerShell 带来强大补全体验。通过 Scoop 安装后,直接导入模块并运行 psc update 同步库,再用 psc add 启用所需补全(如 git、npm)。配合 PSReadLine 实现行内预测、历史搜索与无音提示,提升交互流畅度。支持通配符过滤、子序列匹配与鼠标操作,配置简洁高效,显著改善命令行效率。
阅读 →
AIAI 提示词缓存命中机制解析
Prompt Cache是降低大模型长会话延迟与成本的核心机制,依赖精确的Token前缀匹配与模型专属缓存。关键在于:模型切换、MCP增删/重载、动态修改System/Tools等操作,均会破坏缓存前缀,导致全链路失效,引发延迟飙升与成本暴涨。缓存失效常无报错,隐蔽性强。工程上应坚持主会话模型固定、工具集启动即定、动态内容放末尾、子任务用Sub-Agent隔离,并监控cache_read_input_tokens指标,避免“静默失效”反模式。
阅读 →
Linuxbyobu: tmux 的豪华壳
tmux 是引擎,byobu 是座舱。状态栏由 40 多个读/proc的小脚本 + 一条#()命令替换撑起来;配置由 janitor 按模板自动生成、F9 菜单点选即改;按键用一套 F 键覆盖了 tmux 的九成高频操作。理解了"壳脚本 → tmux 配置 → 状态脚本"这条加载链,你就既会用 byobu,也能随时掀开盖子回到原生 tmux。清场、F5重载配置、Shift-F12临时交还按键。
阅读 →
Linuxfortunes / fortunes-zh:从一条命令行到词库底层
一份文本、一张偏移表、一个加权随机。数据文件决定"有什么",.dat决定"怎么快",百分比语法决定"怎么偏"。理解了这三层,fortune在你眼里就不再是黑盒——它甚至不如你自己写的 Python 复杂。下次想在终端里"撞见"一句诗,记得先。
阅读 →
安全研究GitHub 隐藏URL技巧
本文总结了GitHub URL操作的高级技巧合集,包括:1)通过添加.patch/.diff后缀直接获取原始diff/补丁文件;2)使用.raw获取原始源码、.blame查看代码历史;3)利用URL参数实现忽略空格变更(?w=1)、调整tab宽度(?ts=N)等功能;4)通过域名替换快速进入网页版VS Code;5)Compare页面的高级对比语法;6)常用键盘快捷键;7)安全审计相关的SSH公钥获取(.keys)和绕过git-blame忽略列表的方法。这些技巧可显著提升代码审查、历史追溯和版本对比的效率。
阅读 →
LinuxOpenSSH 波浪号逃逸:不用断开连接,就能玩转 SSH 会话
配置项。
阅读 →
WindowsWindows WiFi显示“无Internet”但实际能上网?一篇搞懂原因和修复
操作结果重启电脑NLA 在网络未就绪时探测 → 再次失败 → 状态依旧重启 NLA 服务网络已就绪时探测 → 成功 → 状态修正网络重置清理更深层网络堆栈,适用于顽固情况。
阅读 →
红队渗透composer.json 可写场景下的利用手段
可写场景下,攻击面远比表面看起来广阔。从最直接的预加载 RCE,到复杂的远程包劫持和 Composer 自身漏洞利用,攻击者拥有多层路径实现代码执行。对于实际渗透测试场景,向可写目录注入恶意 PHP 文件是最简单高效的路径——无需外网、无需依赖其他条件、任意请求触发。而对于防御方,关键不在于保护本身,而在于对配置变更的严格审计和 Composer 运行环境的权限控制。
阅读 →
开发工具从Conda到UV:Python项目依赖管理的现代演进
在开源社区中,越来越多的现代Python项目开始采用UV来管理依赖和虚拟环境。这些项目的README文档中,你可以看到它们明确推荐或要求使用UV。例如近期备受关注的Index TTS 2项目,在它的开发文档中就使用了UV作为环境管理工具。如果你还不熟悉UV,那么当你遇到这类项目时,可能会感到困惑,看不懂项目的搭建流程,甚至无法顺利运行项目。因此,跟上工具链的演进趋势,对于保持技术敏感度和开发效率都是有帮助的。
阅读 →
红队渗透dirsearch v0.5.0 字典扫描进阶玩法
本文详细介绍了 dirsearch v0.5.0 版本的核心功能改进: 三层字典体系: 分类字典按技术栈细分(32个文件) 模板字典支持动态占位符扩展 支持自定义字典混合使用 提供多种字典变换技巧(前后缀、大小写、扩展名等) 高级过滤系统: 8维度过滤(状态码、大小、正则等) 支持AND/OR逻辑组合 通配符校准与阈值过滤 可针对响应头/体进行精确匹配 性能优化: 提供Python异步、线程及Rust原生三种后端
阅读 →
安全研究Windows运维常用内置工具与命令
本文总结了Windows系统运维中的核心命令行工具和快捷管理命令,涵盖系统诊断、进程管理、网络配置、用户权限、存储日志和远程自动化六大场景。文章详细列出每个命令的功能及典型应用示例,如systeminfo查看系统信息、taskkill终止进程、netsh配置网络、diskpart管理磁盘等,并提供了组合命令解决实际问题的思路。这些内置工具无需安装,能大幅提升运维效率,特别适合批量操作、远程管理和故障排查场景。掌握这些命令是Windows运维人员的基础技能。
阅读 →