🌠 Summary And Schedule
这篇文章是我的日常总览,用来整理正在进行的事情、长期计划、生活经验和阶段思考。
📝 1、博客总览内容汇总: 🕰️ 时间轴 · 🏷️ 标签 · 🗂️ 分类
.summary-structure .table-wrap {
overflow-x: auto;
margin-bottom: 0;
}
.summary-structure-table {
width: 100%;
table-layout: fixed;
}
.summary-structure-table th {
text-align: center;
}
.summary-structure-table th:first-child,
.summary-structure-table td:first-child {
width: 10em;
text-align: center;
white-space: normal;
}
.summary-link-grid {
display: grid;
grid-template-columns: repeat(4 ...
🌸 301数一思维导图合集 🌸
(不用背,不理解自己看看视频)
(只会知识是做不了题的,要刷题才有做题思路)
(要求:用绿色,理解蓝色,熟悉红色,记忆橙色,有点乱随缘看吧)
网盘链接:https://pan.baidu.com/s/1Rl6eM84CSYPOy1e1JaODmQ?pwd=ub9d 提取码: ub9d
1.1 一元函数微分🌺🌺🌺 知识导图ヾ(^▽^)ゞ🌼🌼🌼
1.2 一元函数积分+多元函数微分🌺🌺🌺 知识导图ヾ(^▽^)ゞ🌼🌼🌼
1.3 二重积分+微分方程+无穷级数+多元函数积分🌺🌺🌺 知识导图ヾ(^▽^)ゞ🌼🌼🌼
1.4 线性代数🌺🌺🌺 知识导图ヾ(^▽^)ゞ🌼🌼🌼
1.5 概率论与数理统计🌺🌺🌺 知识导图ヾ(^▽^)ゞ🌼🌼🌼
Blog个人博客
🌸性质类似把静态的页面放到github上,github会这个公开项目解析成github page(所有人都可以访问)
🌼然后把github page解析到我们的域名,别人就可以通过域名访问我们的博客(访问域名变成我们的)
🌺总的来说,这样搭建个人博客不需要花钱,没什么难度,很适合当一个计算机入门项目来做。
🌹还有比较好的类似https://store.mmbkz.cn,在线购买部署到自己服务器,个人觉得做图库汇总一类都挺好用的。
💐自己本地的hexo也可以推送到服务器,公网ip解析到域名,Nginx反向代理就OK(域名需先备案才能访问)
🪻介于时间精力有限,第一部分使用Hexo部署在线博客,本教程只针对MacOS系统 ,Win系统有别的教程推荐
总体来说分为四部分:
🎉1、本地部署 Hexo 博客,本地博客推送到 GitHub 生成在线的 GitHub Pages,把 GitHub Pages 解析到自己的域名
🎄主题配置 landscape(默认)优化示例🚀test.ruiqingyan.com
🎉2、使用 Hexo 的 Butterfly 主题 ...
9001、R0 内核安全防御专题:R0Guard 笔记目录
返回:网络安全学习主页 · 三个月路线 · Rootkit 检测/取证报告模板
1、项目定位R0Guard 的定位是:
Windows 内核安全遥测、Rootkit 异常检测与全审计远程取证平台。
它不是“无痕远程”或隐蔽控制工具,而是一个防御项目:通过受控实验环境理解 R0/R3 边界、驱动安全、系统遥测、检测规则、内存取证和审计型远程取证。
2、能力边界
可以做
不做
学习 KMDF、驱动生命周期、签名和调试
不做绕过驱动签名
采集进程、映像加载、注册表、文件和网络元数据
不采集凭据、聊天内容、隐私文件内容
使用 ETW、Sysmon、WPP 做审计与关联
不清除日志、不绕过安全产品
做 Rootkit 行为识别、异常检测和取证报告
不实现隐藏进程、隐藏模块、隐藏网络连接
做 mTLS、RBAC、JEA 的只读远程取证设计
不提供任意远程 Shell 或未授权控制
用 AI 解释告警、聚类事件和生成调查摘要
不让 AI 自动执行高风险处置
3、总体架构12345678KMDF 内核传感器 ├─ 进程 / 映像 / 注册 ...
9000、三个月网络安全路线:Ferry 优先与 R0Guard 防御专项
返回:网络安全学习主页 · Ferry 学院安全开发 · Windows 逆向 · R0Guard 防御专题
1、目标定位未来三个月的目标不是泛泛地把“网络安全全领域”都学一遍,而是先把主线打通:
网络安全完整基础闭环 + Windows R0 防御专项 + 一个可用于复试展示的 AI 安全项目雏形。
第一优先级是 Ferry 学院七部分。这条线覆盖 C/C++ 安全开发、Windows 逆向基础、PE、调试、Hook、ETW、WMI、反调试和检测复盘,和我后续想走的 Windows 逆向、内核安全方向最贴近。
涉及 R0、Rootkit、远程取证的内容只按合法防御研究来做:学习内核机制、驱动安全、遥测、检测、内存取证和报告,不整理隐藏驻留、绕过安全软件、未授权远控、凭据提取、日志清除等实现流程。
2、12 周路线
周
学习重点
必须完成的产出
1
TCP/IP、DNS、HTTP、TLS;隔离实验环境
Windows 测试环境、系统/进程/驱动/网络基线、快照恢复说明
2
Windows/Linux ...
9002、Rootkit 检测与内存取证报告模板
返回:网络安全学习主页 · 三个月路线 · R0Guard 防御专题
1、模板定位这份模板用于 授权实验、蓝队调查、内存取证和学习复盘。它不记录 Rootkit 开发步骤,不记录隐藏、绕过、远控、凭据提取或日志清除方法,只记录证据、判断依据、影响范围和处置建议。
2、报告摘要
项目
内容
报告编号
R0-IR-YYYYMMDD-001
调查对象
主机名、系统版本、用途、实验/生产属性
调查原因
告警、异常现象、练习题、授权实验
调查时间
开始时间、结束时间
调查人员
姓名或账号
结论级别
正常 / 可疑 / 高危 / 已确认
主要结论
用三句话说明发生了什么、证据是什么、建议怎么做
3、环境与授权
项目
记录
授权范围
哪些主机、账号、时间段允许调查
数据来源
Sysmon、ETW、事件日志、EDR、内存镜像、磁盘镜像
采集方式
本地采集、只读远程采集、离线镜像分析
隔离状态
是否在虚拟机或隔离网络中分析
证据保全
哈希、文件路径、采集时间、操作者
4、时间线
时间
事件 ...
010、安全开发篇(一):语法规范风格
返回:网络安全学习主线 · 上一篇:009、控制台指令
对应视频:1.9 基础-语法规范风格.mp4
1、学习目标这一节整理代码风格。代码风格不决定程序能不能编译,但会影响能不能长期维护、能不能快速审计、能不能定位安全问题。
需要掌握:
缩进统一;
命名清楚;
括号风格统一;
空行分隔逻辑;
注释解释原因和边界;
安全相关代码要主动暴露风险点。
2、基本规范
项目
建议
缩进
同一项目统一 4 空格或 Tab,不混用
命名
变量名表达含义,不用 a1、tmp2 到处乱飞
括号
{} 风格统一,嵌套层级清楚
空行
用空行分隔逻辑块,不要整篇挤在一起
注释
解释原因、边界和坑点,不重复代码表面意思
函数
一个函数只做相对清楚的一件事
代码规范不是为了好看,而是为了降低理解成本。能快速读懂的代码,才更容易被调试、审计和修复。
3、较乱的写法12#include<stdio.h>int main(){int a=1;int b=2;printf("%d",a+b);return 0; ...
009、安全开发篇(一):控制台指令
返回:网络安全学习主线 · 上一篇:008、函数调用过程 · 下一篇:010、语法规范风格
对应视频:1.8 基础-控制台指令.mp4
1、学习目标这一节学习控制台基础。安全开发和安全工具经常需要在命令行运行程序、传入参数、查看输出、批处理文件,所以控制台能力必须补上。
需要掌握:
常用控制台指令;
如何从命令行运行 .exe;
相对路径和当前目录;
命令行参数的基本形式;
控制台程序和安全工具的关系。
2、常用指令
指令
说明
cls
清屏
cd
切换目录
dir
查看当前目录文件
cd /d D:\demo
切换到指定盘符目录
.\demo.exe
运行当前目录下的程序
echo %cd%
查看当前目录
初学阶段最重要的是能进入程序所在目录,并从命令行运行生成的 .exe。
3、运行程序假设程序生成在:
1D:\code\hello_c\x64\Debug\hello_c.exe
可以先进入目录:
1cd /d D:\code\hello_c\x64\Debug
再运行:
1.\hello_c.exe
这样运行时,控制台不会一闪而过, ...
008、安全开发篇(一):函数调用过程
返回:网络安全学习主线 · 上一篇:007、程序入口点 · 下一篇:009、控制台指令
对应视频:1.7 基础-函数调用过程.mp4
1、学习目标这一节理解函数是如何被调用的。后续学习函数栈、调用约定、返回地址、栈溢出和逆向分析时,函数调用过程是绕不开的基础。
需要掌握:
函数声明;
函数定义;
函数调用;
参数和返回值;
调用完成后回到原位置继续执行。
2、函数基本写法123456789101112131415161718192021#include <stdio.h>void print_banner(void){ printf("==== C Security Demo ====\n");}int add(int a, int b){ return a + b;}int main(void){ print_banner(); int result = add(3, 5); printf("result = %d\n", result); ...
007、安全开发篇(一):程序入口点
返回:网络安全学习主线 · 上一篇:006、include 预处理指令 · 下一篇:008、函数调用过程
对应视频:1.6 基础-程序入口点.mp4
1、学习目标这一节理解 C 程序从哪里开始执行。对普通控制台程序来说,最重要的入口就是 main 函数。
需要掌握:
main 函数的作用;
int main(void) 的含义;
返回值的作用;
命令行参数入口形式;
入口点和后续逆向分析的关系。
2、最常见入口1234567#include <stdio.h>int main(void){ printf("program start\n"); return 0;}
这里 main 是程序入口函数。程序运行时,执行流程从入口开始,再按照语句顺序继续向下执行。
部分
含义
int
main 返回一个整数状态码
main
入口函数名
void
不接收参数
return 0
正常结束
3、带参数的入口命令行程序常用下面这种形式:
12345678910111213#include <st ...



