ລາຍລະອຽດກັບບົດຄວາມ
https://techsviewer.com/install-macos-mojave-vmware-windows/
Wednesday, February 6, 2019
ວິທີຕິດຕັ້ງ Macos Mojave 11.4 ເທິງ Vmware workstation 15 ໃນ Windows 10
Friday, April 20, 2018
ວິທີກວດລະຫັດ Wifi ແບບງ່າຍໆ
ມີຂັ້ນຕອນດັ່ງນີ້:
1. ໄປທີ່ Start > ຄົ້ນຫາ > ພິມ cmd ແລ້ວ [enter]
2. ຫລັງຈາກເຂົ້າ DOS ໃຫ້ພິມຄຳສັ່ງລຸ່ມນີ້
netsh wlan show profile [enter]
3. ລະບົບສະແດງຊື່ Access point ທີ່ເຄີຍໃຊ້ຜ່ານມາ
ຕົວຢ່າງ ຖ້າເຮົາຕ້ອງການເບິ່ງ ລະຫັດ Wifi ທີ່ຕ້ອງການ
netsh wlan show profile APname key=clear [enter]
APname = ຊື່ Access point
[tag]wifi, wifi key[/tag]
Monday, April 9, 2018
ລາຍລະອຽດ ແລະ ລັກສະນະການເຮັດວຽກຂອງ process ທົ່ວໄປໃນ Windows
Image does not exist: https://cdn.ghacks.net/wp-content/uploads/2014/08/anvir-task-manager-free.jpg
Windows ຈະມີ process ພື້ນຖານຢູ່ຫຼາຍຕົວນຳກັນ ມື້ນີ້ເຮົາຈະມາເບິ່ງວ່າ Process ທີ່ວ່າມີຫຍັງ ແລ້ວເຮັດຫນ້າທີ່ຫຍັງ
1. Session Manager Subsystem/SMSS.EXE
SMSS ເປັນ component ໜຶ່ງຂອງ Windows NT ເປັນຕົ້ນມາ ມີຫນ້າທີ່ໃນການສ້າງຄ່າ environment variable, DOS Device Mapping, ສ້າງ page ທີ່ເປັນ Virtual Memory, Run Winlogon.exe
ເປັນຕົວທີ່ຖືກຣັນຂະນະທີ່ OS ກຳລັງຈະເຮັດວຽກ ແລະ ເປັນ process ແຮກທີ່ຖືກຣັນໃນຮູບແບບທີ່ເປັນ user-mode ມີ Parent process ເປັນ System ແລະ ຈະຖືກຣັນດ້ວຍ user “NT AUTHORITY/SYSTEM” ສະເໝີ ແລະ path ທີ່ຣັນຄື %systemroot%/system32
2. Windows Logon Process/WINLOGON.EXE
Winlogon ເປັນ component ໜຶ່ງຂອງ Windows NT ຫນ້າທີ່ຄືການ load user profile ແລະ ເບິ່ງແຍງການ logon ຂອງ user
ຕົວ Winlogon ນັ້ນບໍ່ມີ Parent Process ແລະ ຖືກຣັນດ້ວຍ user “NT AUTHORITY/SYSTEM” ສະເໝີ ແລະ path ທີ່ຣັນຄື Windows/System32 ຫາກມີການໃຊ້ງານພວກ card/biometric authen ກໍຈະມີ process ລູກຄືພວກ device ເຫຼົ່ານັ້ນ
ຫາກ user ທຳການ logon ສຳເລັດ ຕົວ Winlogon ກໍຈະໄປຣັນ Userinit.exe ອີກທີ ໂດຍ Userinint.exe ກໍຈະໄປໂຫຼດ logon user script ຕໍ່ network ແລະ ຈະເລີ່ມການເຮັດວຽກງານ Explorer.exe ຕໍ່ອີກທີໜື່ງ
3. Explorer.exe / Windows Explorer
ຕົວ Explorer.exe ນັ້ນຈະຄອຍຖ້າເບິ່ງແຍງ Process ຕ່າງໆຂອງ User ໂດຍ Explorer.exe ນັ້ນບໍ່ມີ Parent Process ເພາະເມື່ອ userinit.exe run Explorer.exe ສຳເລັດກໍຈະປິດຕົວເອງໄປ ແລະ ມີ path ເປັນ %Systemroot%/Explorer.exe
4. CSRSS.EXE / Client-Server Run
CSRSS.EXE ເປັນ component ໜຶ່ງຂອງ Windows NT ຫນ້າທີ່ຄືຈັດການກ່ຽວກັບ Win32 console
ຕົວ Process ຈະຖືກຣັນດ້ວຍ “NT AUTHORITY/SYSTEM” ສະເໝີ ແລະ Process ຈະຢູ່ທີ່ /%SystemRoot%/system32/csrss.exe
5. WININIT.EXE / Windows Initialisation Process
ຕົວ process Wininit.exe ເປັນ 1 ໃນ startup process ໂດຍມັນຈະທຳການຣັນ Services.exe, LSASS.exe, Lsm.exe ແລະ ຈະເປັນ Process ລູກຂອງ SMSS.exe (ແຕ່ບພໍເບິ່ງປົກກະຕິຈະບໍ່ມີ Parent Process ເພາະ SMSS.exe ຈະປິດໄປຫຼັງຈາກ boot ທຸກຢ່າງສຳເລັດ)
ຕົວ Process ຈະຖືກຣັນດ້ວຍ “NT AUTHORITY/SYSTEM” ສະເໝີ ແລະ Process ຈະຢູ່ທີ່ /%SystemRoot%/system32/wininit.exe
6. SERVICES.EXE — Service Control Manager
Services.exe ຈະເປັນຕົວທີ່ໃຊ້ໃນການຈັດການ service ຕ່າງໆພາຍໃນ Windows
ຕົວ Process ຈະຖືກຣັນດ້ວຍ “NT AUTHORITY/SYSTEM” ສະເໝີ ແລະ Process ຈະຢູ່ທີ່ /%SystemRoot%/system32/services.exe ແລະ ມີ Parent Process ເປັນ wininit.exe
ຈະມີ process ລູກຄື svchost.exe ຫລວງຫລາຍ
7. SVCHOST.EXE / Service Hosting Process
svchost.exe ນັ້ນເປັນ Process ຂອງການຣັນ Windows services ທັງຫຼາຍໃນ Windows NT ໂດຍ svchost ຈຳເປັນຕ້ອງການໃຊ້ງານ shared service process ໂດຍ shared service process ຄືຈຳນວນ service ທີ່ມີການໃຊ້ງານ process ຮ່ວມກັນເພື່ອລົດການໃຊ້ງານ resource ທີ່ບໍ່ຈຳເປັນ ການທີ່ເອົາ service ຫຼາຍໆ service ມາລວມເຂົ້ານຳກັນແລ້ວຣັນດ້ວຍ process ດຽວ ນັ້ນເຮັດໃຫ້ການຫາວ່າມີ service ຫຍັງດ້ວຍນັ້ນເຮັດໄດ້ຍາກລຳບາກຂຶ້ນ
ຕົວ svchost ນັ້ນຖືກຣັນໄດ້ດ້ວຍຫຼາຍ user ບໍ່ວ່າຈະເປັນ NT AUTHORITY/SYSTEM, LOCAL SERVICE, ຫລື NETWORK SERVICE ແລະ svchost ຈະເປັນ process ລູກຂອງ services.exe ສະເໝີ ໂດຍລັກສະນະ command line ຂອງ svchost ຈະເປັນ
Wednesday, December 20, 2017
ວິທີການສົ່ງ log ຈາກເຄື່ອງ Windows ໄປຍັງ syslog server ດ້ວຍ nxlog
Image does not exist: https://nxlog.co/sites/default/files/nxlog_logo_large.png
ກ່ອນໜ້ານີ້ເຮົາໃຊ້ງານ Solarwind syslog ເພື່ອການສົ່ງ log ຂອງ Windows ໄປຍັງ syslog server ກັນມາແລ້ວ ຕອນນີ້ມາປ່ຽນໄປໃຊ້ Nxlog ເບິ່ງ
Nxlog Community Edition ເປັນຕົວໃຊ້ຟຣີສຳລັບການສົ່ງ log ໄປໃນຮູບແບບຕ່າງໆບໍ່ວ່າຈະເປັນ Syslog, CSV, GELF, JSON, XML, Windows EventLog ແລະ even custom formats ອື່ນໆ ທີ່ແລ້ວແຕ່ເຮົາຈະສ້າງຂຶ້ນມາ
ວິທີການຕິດຕັ້ງ
1. download nxlog community edition ຈາກ https://nxlog.co/products/nxlog-community-edition
[Read more…]
Tuesday, December 12, 2017
ວິທີການຂຽນ Autorun.inf ແລະ ຄຳສັ່ງພື້ນຖານ
Image does not exist: https://www.wikihow.com/images/9/9b/User-Completed-Image-Make-an-Autorun-CD-2015.06.03-11.34.57.0.jpg
ການເຮັດວຽກຂອງ Autorun.inf
ນັ້ນຈະເລີ່ມຕົ້ນມາຈາກທີ່ມີການໃສ່ສື່ຕ່າງໆເຂົ້າມາບໍ່ວ່າຈະເປັນແຜ່ນ CD,DVD, USB ຫລື Memory Card ເຂົ້າມາຫຼັງຈາກນັ້ນ window ກໍຈະເລີມທຳການສຳຫລວດສື່ນັ້ນໆ ຊຶ່ງຖ້າ function autorun ຖືກຕັ້ງຄ່າໃຫ້ເຮັດວຽກ (ໂດນພື້ນຖານຈະຖືກຕັ້ງຄ່າໃຫ້ເຮັດວຽກຢູ່ແລ້ວ) Window ກໍຈະເລີ່ມການຄົ້ນຫາວ່າມີ file “Autorun.inf” ຢູ່ ຫລື ບໍ່ ຖ້າພົບ window ກໍຈະເລີ່ມດຳເນີນການຕາມຄຳສັ່ງທັນທີແຕ່ຖ້າເກີດວ່າບໍ່ພົບ Window ກໍຈະເລີ່ມການດຳເນີນການຕາມຄ່າພື້ນຖານທີ່ໄດ້ຕັ້ງເອົາໄວ້ໂດຍ ທີ່ເນື້ອຫານັ້ນໆ ເຊັ່ນ Data, Audio, Picture ເປັນຕົ້ນ
ໃນປັດຈຸບັນໄດ້ມີການນຳເອົາ Autorun.inf ມາປະຍຸກເພື່ອໃຊ້ໃນການແຜ່ກະຈາຍຂອງ Malware
ຊຶ່ງສົ່ງຜົນໃຫ້ມີການແຜ່ກະຈາຍອອກໄປເປັນຈຳນວນຫລາຍ ແລະ ເປັນວົງກວ້າງດ້ວຍ
ຄຳຈຳກັດຄວາມຂອງ Autorun.inf
ຄືຂະບວນການທີ່ຈະເຮັດໃຫ້ມີການ Run ສື່ທີ່ເຂົ້າມາໂດຍອັດຈະນາໂນມັດເມື່ອມີການໃສ່ເຂົ້າມາ
ຄື icon ທີ່ຈະສະແດງໃນສື່ເມືອມີການເບິ່ງທີ່ My Computer ຫລື Explorer
ຄືເມນູຄຳສັ່ງທີ່ຈະສະແດງເມື່ອມີການຄລິກຂວາທີ່ My Computer ຫລື Explorer
ຄຳສັ່ງຂອງ Autorun.inf ທີ່ຫນ້າສົນໃຈ
OPEN=
ເປັນຄຳສັ່ງທີ່ໃຊ້ໃນການສັ່ງໃຫ້ Run ໂປຣແກຣມຕ່າງໆຂຶ້ນມາໂດຍອັດຈະນາໂນມັດເມືອມີການໃສ່ສື່ຕ່າງໆເຂົ້າມາຊຶ່ງຄຳສັ່ງນີ້ສາມາດໃສ່ parameter/argument ຕ່າງໆເຂົ້າມາໄດ້ດ້ວຍ
ຕົວຢ່າງຄຳສັ່ງ
OPEN=program.exe ICON= LABEL= SWELLEXECUTE= SHELL=
ຕົວຢ່າງການຂຽນ File autorun.inf
ຕົວຢ່າງທີ່ 1
[autorun] Icon=zero.ico Open=zero.exe
Saturday, November 11, 2017
ການລົບ Windows 7 ແຈ້ງວ່່າ windows is not genuine
ໃນວິນໂດວ 7 ບາງຄັ້ງທ່ານອາດພົບບັນຫາເລື່ອງ Windows 7 build 7601 this copy of windows is not genuine ອອກມາ ຊຶ່ງບົດຄວາມນີ້ເປັນວິທີຈະແກ້ບັນຫານີ້ ໃຫ້ ອອກໄປ ມີຂັ້ນຕອນເຮັດດັ່ງນີ້:
1. ເຂົ້າໄປທີ່ Start -> Search -> ພິມ cmd.exe -> ຄຣິກຂວາທີ່ໄຟລ cmd.exe -> Run as administrator
2. ໃນ command prompt ພິມຄຳສັ່ງ
slmgr -rearm
3. Restart computer
ເບິ່ງຄຣິບວີດີໂອນີ້ເພີ່ມ
[tag]Windows, Genuine[/tag]