草庐IT

密码技术

全部标签

windows - 用于调试异常内存泄漏的调试技术

我有一个泄漏大量内存的Windows应用程序(旧版)。它不会泄漏私有(private)字节,我只在进程资源管理器中看到它会不时加载相同(局部)Windowsdll-s的许多实例。是否有一种工具可以用来“捕获”dll-s被映射到进程空间的时刻,以便我可以(使用应用程序符号)将其跟踪到源代码? 最佳答案 在ProcessMonitor中,您可以获得每个记录的操作的堆栈跟踪,因此您可以看到谁打开了某个文件。定义一个过滤器,其中包括:Pathcontainsiologgingmsg.dll。如果噪音太大,可以尝试添加过滤器,例如Operat

windows - GNUPG - Windows 上的标准输入加密文件和密码

如何在gpg.exe中传输密码和加密文件?我尝试了几种不同的组合,但我无法让它发挥作用。这是我的尝试,C:\>gpg.exe--output[OUTPUT_FILE]--batch--passphrase-fd0--decrypt从这里我得到错误gpg:decrypt_messagefailed:eof交换输入和密码我得到错误gpg:novalidOpenPGPdatafound.gpg:decrypt_messagefailed:eof如果我不尝试通过标准输入发送加密文件,那么解密工作正常。最终我想要做的是根据文件名中带有日期时间戳的文件掩码解密文件。概述如下,C:\>gpg.exe

c# - 用于在 Windows Phone 和商店应用程序中进行测试的用户名/密码

我编写了一个小型库,可以通过https链接获取受密码保护的数据。这个库在Windows8.1、windowsphone8和windowsstore8.1的桌面下运行。我现在需要为它完成我的测试工具。这个项目很快就会出现在github上。为了正确测试它,我需要一个用户名/密码。由于这是开源的,我不想在那里存储我的用户名/密码(显然)。当针对桌面应用程序运行时,我倾向于使用Windows提供的密码存储(凭据管理器控制面板,存储在通用凭据下。这工作正常。代码扫描凭据缓存以查找所需的任何内容,加载它并运行测试。但是WindowsPhone或WindowsStore的测试呢?我怎样才能安全地缓存

windows - 向 witadmin 提供用户名和密码

使用witadmin我正在尝试删除不同域中TFS上的工作项。因此,我使用的登录名与我的Windows登录名不同,打开Web界面时系统会询问我。但是,witadmin失败并显示以下消息,不提示输入用户名和密码:Unabletodestroyworkitem(s)1.TF237090:Doesnotexistoraccessisdenied.有没有办法提供凭据作为参数或显式地让witadmin提示输入凭据? 最佳答案 CredentialManager解决了我的问题,它位于ControlPanel>UserAccounts>Manage

windows - 推送后输入 key/.ssh/id_rsa' 的密码

这个问题在这里已经有了答案:Gitenterlongpassphraseforeverypush(3个答案)GitHubforMacpopsup"enteryourpasswordforthesshkeyid_rsa"atstartupeachtime(3个答案)关闭8年前。我花了很多时间在git上,有一次,当我推送我的提交时-我有:输入key/.ssh/id_rsa'的密码。阅读了很多关于它的解决方案但最终找不到正确答案。有人知道如何修复它以及会发生什么吗?

.net - 从注册表中检索 Windows 密码提示

我一直在尝试以编程方式提取Windows7的Windows登录密码提示,我了解到可以从注册表中的以下位置检索它HKLM\SAM\SAM\Domains\Account\Users\"userkey"\UserPasswordHint但是,我无法弄清楚是否有任何方法可以通过编程方式为当前登录的用户找到userkey? 最佳答案 如果您可以获取当前用户名,使用相同的注册表树就很容易了。查看HKLM\SAM\SAM\Domains\Account\Users\Names\{username}。条目的值将与正确的userkey相关。当然记住

零信任嵌入式安全沙箱技术,企业应用软件的技术底座

零信任概念的提出,彻底颠覆了原来基于边界安全的防护模型,近年来受到了国内外网络安全业界的追捧。所谓零信任顾名思义就是“从不信任”,那么企业是否需要摒弃原有已经建立或正在搭建的传统基于边界防护的安全模型,而向零信任安全模型进行转变呢?一、零信任是什么?零信任是一种设计安全防护架构的方法,它的核心思路是:默认情况下,所有交互都是不可信的。这与传统的架构相反,后者可能会根据通信是否始于防火墙内部来判断是否可信。零信任是一种有积极意义的网络安全思想和理念,适应了信息化应用和技术发展趋势,对降低云计算、大数据条件下的网络安全风险有效。在企业安全建设中,零信任是必须经历的安全防护体系技术革新,但它必然要经

python - 从命令行运行程序提示密码并自动为其提供密码(cmd.exe,python)

我有提示密码的命令行程序:>cwrsyncroot@NN.NN.NN.NN:/src/cygdrive/c/dst输出(当我从cmd.exe命令行运行它时):root@NN.NN.NN.NN'spassword:当我手动输入密码时,一切正常。输出:skippingdirectorysrc我想从命令行或python脚本自动为其提供密码。我试过:一个。从命令行:>echopass|cwrsync-rroot@NN.NN.NN.NN:/src/cygdrive/c/dst不工作。输出:root@NN.NN.NN.NN'spassword:两个。来自python脚本。测试.py:imports

c++ - 是否可以在没有密码的情况下使用 LogonUser API?

我正在开发一个C++应用程序,这个应用程序作为Windows服务运行。我需要模拟当前用户来访问网络位置,为此我使用WindowsAPILogonUser和ImpersonateLoggedOnUser。问题是我只有用户名和域信息,但没有密码。那么是否可以在不提供密码的情况下调用LogonUser来获取用户句柄? 最佳答案 不,那将是一个相当明显的安全漏洞。但是,您可以在当前用户的UI进程和您的服务之间使用命名管道。然后您的服务可以模拟命名管道的另一端。这是安全的,因为您控制管道的两端。

在不回显的情况下读取 R 中的用户输入(如密码)(对于 Windows 操作系统)

这个问题在这里已经有了答案:WaytosecurelygiveapasswordtoRapplicationfromtheterminal?(5个答案)关闭6年前。与基于Linux的系统的工作解决方案相关的问题:Readinguserinputwithoutechoing从上述问题的答案之一派生的以下代码在Windows中无法正常工作。我希望这个函数不会回显用户输入,但它正在回显用户输入:get_password我想知道是否有一种方法可以在运行Rscript时从R控制台读取用户输入,而无需在屏幕上实际显示它。具体来说,我要问的是适用于Windows操作系统的解决方案。编辑:我在Wind