首页
Python
Java
IOS
Andorid
NodeJS
JavaScript
HTML5
【
USN日志
】的更多相关文章
USN日志
转载:https://www.iteye.com/blog/univasity-805234 https://blog.51cto.com/velika/1440105 源码:https://files.cnblogs.com/files/Toya/USN.7z 本程序需要管理员权限 #include<iostream> #include<stdio.h> #include<string> #include<tchar.h> #include<W…
NTFS文件系统简介(转载)
原文地址:http://www.cnblogs.com/watertao/archive/2011/11/28/2266595.html 1.简介 NTFS(New Technology File System)是Windows NT以及之后的Windows 2000.Windows XP.Windows Server 2003.Windows Server 2008.Windows Vista和Windows 7的标准文件系统. NTFS取代了文件分配表(FAT)文件系统,为Microsoft…
(其他)window10上好用的软件
1.everything:比我用电脑搜索快一些,(常用的搜索其实熟悉电脑的都会,不过想快一点) 如果你曾对效率工具有过研究,想必对 Everything 的名字不会陌生.这款仅有 1.3 MB 的小软件可以通过访问 NTFS 文件系统的 USN 日志,在数秒内检索完成几 TB 大小硬盘中的上百万个文件,并实时监测所有文件的增改情况,说是 Windows 平台上最快速的文件索引工具绝不为过. 2.印象笔记:有收费,有免费,我使用的是免费版,感觉真的是,云笔记首推. 3.teamviewer:远程连…
NTFS文件系统简介
原文地址:http://www.cnblogs.com/watertao/archive/2011/11/28/2266595.html 1.简介 NTFS(New Technology File System)是Windows NT以及之后的Windows 2000.Windows XP.Windows Server 2003.Windows Server 2008.Windows Vista和Windows 7的标准文件系统. NTFS取代了文件分配表(FAT)文件系统,为Microsoft…
Windows下的搜索神器 —— everything
介绍一款Windows下的神奇 -- everything,软件很小巧,但是搜索速度非常快,比Windows自带的搜索功能更强大.更快.掌握它的基本用法,在查找文件时能提升很高的效率 1.下载 2.基本设置(搜索历史) a) 如何开启搜索历史 默认搜索历史是关闭的,可以手工开启. 菜单栏"工具" –> "选项" 快捷键 ctrl + p 点击"历史" 确保勾选"启用搜索历史" 点击"应用"或"…
why "Everything" is so fast?
Everything并不扫描整个磁盘,只是读取磁盘上的USN日志,所以速度飞快.但因此缺点也明显:1.只支持NTFS格式的分区,因为USN日志是NTFS专有的.在FAT.FAT32格式分区上无法使用Everything.2.只索引文件名称.日期和大小,不索引文件内容和附加属性. 3.由于Everything只读取USN日志,所以也无法搜索网络邻居及映射的网络文件夹. -----------------------------------------------------------------…
kali linux之取证
取证简介: CSI:物理取证 指纹.DNA.弹道.血迹 无力取证的理论基础是物质交换原则 数字取证/计算机取证 智能设备.计算机.手机平板.loT.有线及无线信道.数据存储 事件响应调查------黑客攻击,渗透测试留痕 通用原则----(取证分析全部过程记录文档) 维护证据完整性 数字取证比物理取证幸运的多,可以有无限数量的拷贝进行分析 数字HASH值验证数据完整性 维护监管链 物理证物保存在证物袋中,每次取出使用严格记录,避免破坏污染 数字证物…
[转载]Delphi 版 everything、光速搜索代码
近日没啥事情,研究了一下 everything.光速搜索原理.花了一个礼拜时间,终于搞定. 废话不多说,直接上代码: unit uMFTSearchFile; { dbyoung@sina.com 2018-04-23 } interface uses Windows, System.Classes, Generics.Collections; { 获取磁盘所有文件列表 } function GetLogicalDiskAllFiles(const chrLogiclDiskName: Char…
仿照everything写的一个超级速查 原创
http://files.cnblogs.com/files/jacd/%E8%B6%85%E9%80%9F%E6%9F%A5%E6%96%87%E4%BB%B6.zip 速度奇快无比,体积奇小无比,要代码的留言 附上参考资料 绍: Everything(官网|中文主页|教程)是速度最快的文件搜索软件.其速度之快令人震惊,百G硬盘几十万个文件,可以在几秒钟之内完成索引:文件名搜索瞬间呈现结果.它小巧免费,支持中文,支持正则表达式,可以通过HTTP或FTP分享搜索结果.如果不满意Window…
<Win7硬件故障分析>
查看当前系统正在运行的硬件信息. 右击计算机——属性——设备管理器看到下面: 一些常见的硬件故障: 主板故障 >开机不正常,偶尔出现突然的断电现象 >明明自己选择了关机,但是还是无法关机或是重启,(主板短路现象) CPU故障: >无法通电 内存故障:常见的类型(DDR2/DDR3) >屏幕无显示,并发出“滴滴“声音,响个不停.(可能内存灰尘较多,这个上学时机房常见现象,有时踹一脚叫好了,呵呵) 显卡故障(集成显卡不容易坏,一般坏的都是独立显卡) >屏幕无显示,并发出一长二短的…