: C:\Users\Administrator\AppData\Roaming\npm-cache\gitbook C:\Users\Administrator\AppData\Roaming\npm-cache...\Roaming\npm-cache\gitbook-plugin-sharing C:\Users\Administrator\AppData\Roaming\npm-cache\gitbook-plugin-theme-default...在npm-cache\registry.npm.taobao.org路径也有: C:\Users\Administrator\AppData\Roaming\npm-cache\registry.npm.taobao.org...\Administrator\AppData\Roaming\npm-cache\registry.npm.taobao.org\gitbook-plugin-theme-default 临时缓存路径...网页中查看 我们运行命令行gitbook serve,会生成文件夹_book,打开会发现生成是的html等能被浏览器识别的文件,能够部署在服务器或者github中,可以直接上传到github。
本文将详细分享Microsoft Windows操作系统的基础数字取证知识,了解数据的存放位置和对应部件,便于快速确定关键证据,内容包括windows时间规则、文件下载、程序执行、文件删除/文件信息、浏览器资源...\Users\\Documents\WeChat Files\微信号\Files 4 QQ电脑版 C:\Users\\Documents\Tencent Files...Win7/8/10: 在任何地方自动创建并通过UNC路径(本地或远程)访问。...• C:\$Recycle.bin 7 XP回收站 隐藏的系统文件夹 • C:\RECYCLER" 2000/NT/XP/2003 05 浏览器资源 ?...%\AppData\Roaming\Microsoft\Office\Recent\ 6 prefetch WinXP/7/8/10: C:\Windows\Prefetch 7 最后访问的MRU XP
今早在恢复iPhone手机备份的时候一直恢复不成功,研究后才发现是因为C盘的空间不够了。于是想把iTunes的默认存储路径修改一下,发现与Windows 7不同,Windows的路径变了。...Windows 7的路径为: C:\Users\你的用户名\AppData\Roaming\Apple Computer\MobileSync Windows 10的路径为: C:\Users\你的用户名...mklink/j "C:\Users\Eric\Apple\MobileSync" "E:\MyiPhoneBackup" 此时再打开Itunes默认备份路径:"C:\Users\用户\Apple”即可发现新建立的文件夹...2019.11.28更新: 点击展开 今天安装了iTunes企业版,备份后发现在Windows 10中的备份路径变了,新的备份路径为: C:\Users\Eric\AppData\Roaming\Apple...Computer\MobileSync\Backup ---- 注意事项: 如果出现上面情况,说明你并未将MobileSync删除,如果你当心已经备份的资料,最简单的办法就是讲原文件夹改名,比如MobileSync1
选项卡,若有,恭喜你,直接可用;若没有,再进行以下操作: 3.word文件选项卡 - 选项 - 信任中心 - 受信任位置 - 找到 “启动”的文件夹路径,复制到资源管理器中回车(win10一般就是...C:\Users\你的电脑名\AppData\Roaming\Microsoft\Word\Startup\) 注:要看自己的word是32位还是64位 4.保持以上窗口不要关,再新建一个资源管理器窗口...,进入刚刚安装MathType的位置,在MathPage 文件夹中找到自己电脑位数对应的“MathPage”文件(可在Word - 开始 - 账户 -关于 中查看自己的位数,以下以64位为例),复制黏贴到...C:\Users\你的电脑名\AppData\Roaming\Microsoft\Word\Startup\ 文件夹内,再从…\MathType\Office Support\64\ 中 复制文件 MathType...文件复制到这个文夹 三个常见问题 1、出现两个Mathtype:删除路径C:\Users\用户名\AppData\Roaming\Microsoft\Word\STARTUP\ 中的.dotm文件,只保留
在日常通过可疑路径检索新兴恶意软件时,一个在%APPDATA%/Microsoft中伪装 svchost.exe 的样本引起了我们的注意。该样本是ConfuserEx加壳的 .NET 程序。.../写入值 proc_kill 通过进程名称或 ID 终止进程 proc_list 将所有正在运行的进程名称发送到 C&C 服务器 proc_start 通过指定路径执行文件 file_delete 删除文件或文件夹...这会在登录后执行 explorer.exe 和伪装的 svchost.exe 在C:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs...由于快捷方式位置是硬编码的,所以对于系统不安装在 C 盘的计算机上不起作用 最后,会执行三遍 ping 8.8.8.8.然后删除原始文件并复制%USERPROFILE%\AppData\Roaming\...9dfffcbfb6537dc051b60f630ed1cd3f768bb0024a8e998752ab9ef6f4c30c65 C:\Users\%USERNAME%\AppData\Roaming
前言 电脑使用时间一长,C盘就会空间不够用,其中大部分都是AppData文件夹占用的,我们就可以迁移 我们可以使用WizTree这个软件来查看磁盘空间占用情况。...如果没有可以使用PE进行操作 PE中自带的cmd没有robocopy命令,可以使用C:\Windows\System32下的cmd.exe 输入命令 # 将USer复制到自己的其它盘我是D盘 robocopy..."C:\Users" "D:\Users" /E /COPYALL /XJ # 复制完成之后将原有文件重命名 ren "C:\Users" "Users2" # 建立软连接 mklink /J..."C:\Users" "D:\Users" 重启后可以删除Users2 rd /s /q C:\Users2 注:如果重启不了,那么通过以下方式恢复 重启3次进入恢复命令行 # 删除软连接 rmdir..."C:\Users" /S /Q # 将之前重命名的文件夹变回员User ren "C:\Users2" "Users" 方式2 只更改AppData文件夹 这种方式会导致部分软件无法运行。
注意WixTools下直接是文件,不要再有文件夹 比如解压后其中的一个文件路径: C:\Users\Administrator\AppData\Local\tauri\WixTools\candle.exe.../databases/*"] } } } } 此作用域配置仅允许访问 APPDATA 目录的数据库文件夹中的文件,注意 APPDATA 变量的使用。...可用的变量是: $APPCONFIG => C:\Users\psvmc\AppData\Roaming\cn.psvmc.tauri01\ $APPDATA => C:\Users\psvmc\AppData...=> C:\Users\psvmc\AppData\Local\cn.psvmc.tauri01\ $APPLOG => C:\Users\psvmc\AppData\Roaming\cn.psvmc.tauri01...\AppData\Roaming\ $DATA => C:\Users\psvmc\AppData\Roaming\ $LOCALDATA => C:\Users\psvmc\AppData\Local
下载后,将其解压,将其中的三个文件夹复制到C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\下面对应的地方(同样能看到bin、include、lib目录的地方...Toolkit\CUDA\v10.1”(实际的安装路径)。...ctypes.byref(out_stypes))) File "C:\Users\space\AppData\Roaming\Python\Python36\site-packages\...\* c:\users\space\appdata\roaming\python\python36\site-packages\mxnet\* Proceed (y/n)?...) (2020.4.5.2) Requirement already satisfied: idna=2.5 in c:\users\space\appdata\roaming\python
\AppData\LocalLow\Unity和C:\Users\Administrator\AppData\Roaming\Unity下的所有文件。...案例分析:假设你正在删除C:\ProgramData\Unity、C:\Users\Administrator\AppData\Local\Unity、C:\Users\Administrator\AppData...\LocalLow\Unity和C:\Users\Administrator\AppData\Roaming\Unity下的所有文件,确保只删除Unity相关的文件。...C:\ProgramData\Unity(ProgramData文件夹可能隐藏,显示隐藏文件查看) C:\Users\Administrator\AppData\Local\Unity C:\Users...\Administrator\AppData\LocalLow\Unity C:\Users\Administrator\AppData\Roaming\Unity 通过以上3步,就可以把Unity卸载干净了
不小心删除了C:\Users\Administrator\AppData\Roaming\npm 的Roaming下面的npm ,然后npm安装怎么都无效,这时候把npm 与npm-cache都删除再重新安装...node js就好了(安装nodejs的时候选第四个) 全局安装默认的位置C:\Users\Administrator\AppData\Roaming\npm(查看npm配置的信息npm config...ls),修改全局安装的位置如下,新建文件夹并指定路径,环境变量不需要改变 npm config set prefix "F:\nodejs\npm_global_modules\node_modules
早期版本的后门 其他分析 持久化 样本文件会在启动文件夹中进行复制,使其在计算机开机时保持启动,其路径为:C:\Users\User\AppData\Roaming\Microsoft\Windows...[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Network\Cookies] [C:\Users\User\AppData...Default\Login Data] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Last Version] 从 Yandex 浏览器收集的数据...: [C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Network\Cookies] [C:\Users\User...\AppData\Local\Yandex\YandexBrowser\User Data\Default\Network\History] [C:\Users\User\AppData\Local\Yandex
细心的朋友会发现,右下角 会经常出现防火墙关闭等提示信息,表示该程序,在向外链接。 Error Could not open Postman....Please contact help@getpostman.com 一、解决办法 卸载PostMan 清理PostMan残留的配置文件夹 PostMan的文件都是放在用户文件下,所以在Local和Roaming...文件夹下查看,并删除所有PostMan相关文件夹。...我电脑上的路径在C:\Users\Administrator\AppData\Local 和 C:\Users\Administrator\AppData\Roaming【Administrator为系统对应的用户名...】 个人装了PostMan和PostManCanary二个版本,所以每个目录会有2个PostMan开头的文件夹
2、每当在内存中创建进程时,都会记录Event ID为1的事件,其中包含命令行、哈希、进程路径、父进程路径等详细信息。...:注册表对象创建和删除 13:注册表值设置 22:DNS查询 23:文件删除(带归档) 26:文件删除(不带归档) 工具 本文所进行的安全分析都将在一台Windows VM虚拟机中执行,并配置好Linux...v=4 C:\\Users\\CyberJunkie\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\avsa4d81.default-release\\saved-telemetry-pings...v=4 C:\\\\Users\\\\CyberJunkie\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\avsa4d81.default-release...v=4 C:\\\\Users\\\\CyberJunkie\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\avsa4d81.default-release
\Users\Default\AppData\Local\Temp\*.exe&attrib -s -h -r C:\Users\Default\AppData\Roaming\Tempo\*.exe&...&cacls C:\Users\asp\AppData\Roaming\Tempo\*.exe /e /d system&cacls C:\Users\Default\AppData\Roaming\Tempo...Default\AppData\Roaming\Tempo /e /d system&cacls C:\Users\Default\AppData\Roaming\Tempo /e /d everyone...&cacls C:\Users\Default\AppData\Roaming\Tempo\*.exe /e /d system&cacls C:\Users\asp\AppData\Roaming\*...cacls C:\Users\Default\AppData\Roaming /e /g system:f&cacls C:\Users\Default\AppData\Local\Temp\*.exe
先手动删除文件夹,这些都是临时文件夹,尽管放心删除 C:\Users\firecat\AppData\Local\CodeMaid C:\Users\firecat\AppData\Local\Microsoft...\VisualStudio C:\Users\firecat\AppData\Local\Microsoft\VisualStudio Services C:\Users\firecat\AppData...\AppData\Roaming\CppcheckVisualStudioAddIn C:\Users\firecat\AppData\Roaming\Microsoft\VisualStudio...C:\Users\firecat\AppData\Roaming\VisualAssist C:\Users\firecat\AppData\Roaming\VSColorOutput 再删除注册表信息...,可以定期手动删除Data文件夹 可通过修改注册表的方式,修改该缓存路径的默认位置。
如果你细心查找,会发现在C:\Users\Administrator\AppData\Roaming\Ethereum下面有对应的geth和keystore文件夹。...对了,这就是默认存储数据和证书的文件夹。随着同步的进行,geth文件会疯狂的增加,目前几十个G的数据,而且还会持续的上升。C盘空间小的电脑,马上就会出现磁盘不足的情况。...使用如下命令: mklink /j C:\Users\Administrator\AppData\Roaming\Ethereum E:\Ethereum 上面的路径可根据本机具体路径进行修改; 其中...建立连接之后,C盘下的文件会出现一个箭头,同时颜色变浅。 删除硬链接 最简单直接的方法就是将C盘的文件删除。...操作过程中的问题 通过Win+R启动命令行操作时由于权限不足导致无法操作,可选择在菜单中找到对应的命令操作,通过使用管理员权限来进行操作。 后语 如有问题可以留言或私下联系。
控制面板 -> 卸载程序 -> 卸载nodejs 确保彻底删除node,看下node安装目录中有没有node文件夹,删除以下文件夹(如果存在的话) C:\Program Files (x86)...\Nodejs C:\Program Files\Nodejs C:\Users{User}\AppData\Roaming\npm C:\Users{User}\AppData\Roaming\npm-cache...删除C:\Users\用户名 下的 .npmrc文件以及 .yarnrc 文件 环境变量中npm、node的所有相关统统删掉 下载安装包: 访问 nvm-windows 发布页面,下载最新的 nvm-setup.exe...建议使用默认路径,例如: nvm 根目录: C:\Users\的用户名>\AppData\Roaming\nvm Node.js 符号链接: C:\Program Files\nodejs...对于 nvm-windows: 在 nvm 的安装目录(如 C:\Users\\AppData\Roaming\nvm)下找到 settings.txt 文件,添加: node_mirror
两个机器密码相同(进行替换的时候需要修改攻击机密码更新频率) anydesk anydesk的配置文件在 C:\\Users\\用户名\\AppData\\Roaming\\AnyDesk 文件中...转到攻击机进行操作 (1)这里先去给攻击机下载anydesk(如果下载过的小伙伴,要先清除) C:\Users\用户名\AppData\Roaming\AnyDesk中的配置,没有的就不用看这一步,清除结束后如下...复制下来之后,给受害机的当前用户(拿到权限的用户)找到anydesk配置文件路径并且复制到其他(如果没有配置文件路径则进行创建配置文件路径),一定要注意这里攻击机复制完之后,一定要将攻击机中的配置文件进行删除...Users\用户目录\AppData\Roaming\AnyDesk\service.conf echo ad.anynet.pwd_salt=cb65156829a1d5a7281bfe8f6c98734a...>> C:\Users\用户目录\AppData\Roaming\AnyDesk\service.conf 然后查看用户的id type C:\Users\用户名\AppData\Roaming
两个机器密码相同(进行替换的时候需要修改攻击机密码更新频率) anydesk anydesk的配置文件在 C:\Users\用户名\AppData\Roaming\AnyDesk 文件中 而通常这个时候我们有权限修改...转到攻击机进行操作 (1)这里先去给攻击机下载anydesk(如果下载过的小伙伴,要先清除) C:\Users\用户名\AppData\Roaming\AnyDesk中的配置,没有的就不用看这一步,清除结束后如下...复制下来之后,给受害机的当前用户(拿到权限的用户)找到anydesk配置文件路径并且复制到其他(如果没有配置文件路径则进行创建配置文件路径),一定要注意这里攻击机复制完之后,一定要将攻击机中的配置文件进行删除...>> C:\Users\用户目录\AppData\Roaming\AnyDesk\service.conf echo ad.anynet.pwd_salt=cb65156829a1d5a7281bfe8f6c98734a...>> C:\Users\用户目录\AppData\Roaming\AnyDesk\service.conf 然后查看用户的id type C:\Users\用户名\AppData\Roaming\AnyDesk
两个机器密码相同(进行替换的时候需要修改攻击机密码更新频率)anydeskanydesk的配置文件在 C:\Users\用户名\AppData\Roaming\AnyDesk 文件中而通常这个时候我们有权限修改...转到攻击机进行操作(1)这里先去给攻击机下载anydesk(如果下载过的小伙伴,要先清除) C:\Users\用户名\AppData\Roaming\AnyDesk中的配置,没有的就不用看这一步,清除结束后如下...复制下来之后,给受害机的当前用户(拿到权限的用户)找到anydesk配置文件路径并且复制到其他(如果没有配置文件路径则进行创建配置文件路径),一定要注意这里攻击机复制完之后,一定要将攻击机中的配置文件进行删除... >> C:\Users\用户目录\AppData\Roaming\AnyDesk\service.confecho ad.anynet.pwd_salt=cb65156829a1d5a7281bfe8f6c98734a... >> C:\Users\用户目录\AppData\Roaming\AnyDesk\service.conf然后查看用户的idtype C:\Users\用户名\AppData\Roaming\AnyDesk