Главная

Sunday, 28 April 2019

MS Outlook и SQL.

Всем привет.

На днях пришлось поглубже залезть в почтовый клиент MS Outlook. Думаю вы знаете что этот клиент является еще и многофункциональным органайзером. Так вот в нем можно организовать свои пользовательские представления сообщений и запланированных мероприятий. Естественно все это связано с настройкой фильтрации материала.

И как тут было не "удивиться" что любопытным пользователям вроде меня даже доступна фильтрация с помощью SQL.



Отличная возможность "вылизать" свой фильтр по вашим потребностям.
Успехов.

Sunday, 14 April 2019

Кинооператор сегодня.

Всем привет.

Наверное профессия кинооператора сейчас выглядит несколько по другому.

Для показа презентации страховой кампании нужна была организация показа что-то типа телемоста. Почему так пафосно? Дело в том, что часть слушателей были собраны в зале где собственно и проводилась сама презентация. А другая часть слушателей было приглашена в собрание Skype на эту же презентацию. 

При этом нас обязали одновременно:
- передать картинку презентации на большой экран чрез проектор
- передать картинку презентации в Skype
- передать картинку самого выступающего в Skype
- передать голос выступающего в Skype
- сделать запись всего выступления.

Skype, как оказалось, чудесно с этим справляется. Он захватывает и поток с web-камеры (выступающий) и слайды с презентации (проектор) располагая их рядом. Вам, как оператору, надо только время от времени решать что передавать тем кто находится в собрании Skype. Более того, к качестве основного ПК был выбран моноблок, который в ввиду большого зала находился в WiFi-сетке. Единственное чего мы не угадали, так это формата самой презентации. Им оказался документ PDF-формата. Листается также просто как в Adobe Reader так и в SumatraPDF.

Такая вот премьера состоялась.

Через неделю приехал лектор учить наших топов "корпоративным ценностям". Нам, как обычно, надо обеспечить показ презентации лектора.

Tuesday, 9 April 2019

Ping me gently.

Всем привет.

Вам случалось, как администратору, ловить необычные пинги? Вот такие например. С небольшими вариациями.


- Что случилось?

- Она больше не пингуется. Совсем.

- Ты уверен? Совсем, совсем? И как давно?

- Да, черт возьми, я себе места не нахожу... С этого понедельника.

- Как это произошло?

- Да не знаю я. Как обычно, все было хорошо - регулярные пинги, нормальный отклик. Все кадры без потерь. Полный трафик общения в обе стороны. Все транзакции без потерь, даже те которые были не в рамках протокола.

- А потом вдруг?

- Да не вдруг. Вначале начали пропадать пакеты, редко но пропадать. Я решил что она занята еще одной задачей, ну там память перегружена, мой запрос становится в очередь... на который ответ будет позже,.. с задержкой но будет. 

- Но ответ не пришел.

- Не пришел, к сожалению. Я перестроил запрос и повторил пакет. Он канул в никуда как и прежний. Я начал волноваться, решил полностью переписать код транзакции, и...

- И что?

- Ответ пришел.

- Вот и отлично. Она освободилась, увидела твой запрос, приняла его, и ответила. Транзакция завершена. Все хорошо?

- Нет, не так. Ответ пришел не на мой запрос.

- Не понял...

- Это был не мой пакет, не для меня. Как будто он попал ко мне случайно. Понимаешь? НЕ МОЙ.

- Хм, а ты пробовал запускать трассировку к ней? Может между вами нарушен коммуникационный канал. Так бы ты увидел с чьей стороны проблема. Может тебе надо поменять протокол общения, ну там размер кадра подстроить или частотность посылок. Не мешало бы проверить и версию.

Thursday, 4 April 2019

Про АЦСК ИСД ДФС.

Всем привет.

Поскольку персональная ЭЦП входит в каждый дом приходиться мириться с тем софтом с которым мы сталкиваемся каждый новый день для ее обслуживания. Не то чтобы он был криво написан, но вечно ему чего то не хватает, однако в промышленной эксплуатации он уже используется. Точно как с Медком - сначала выпустим, потом допилим...

Так вот есть такой клиент АЦСК ИСД ГФС для работы с ЭЦП. Красивый такой, но во время инсталляции забыли один ключик реестра прописать который делает пустяк - распределяет типы ключей по их типам. А для государственного учреждения это оказалось важно.



Собственно ключик ниже и его надо прописать как Enabled=1.

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Institute of Informational Technologies\Certificate Authority-1.3\End User\InternationalMode]
"Enabled"=dword:00000001  


Вроде мелочь.)

Wednesday, 3 April 2019

Фреймворки анализа памяти Volatility и Rekall.

Всем привет.

Фреймворки существуют не только для web-разработки, но и в цифровой криминалистике. Самые известные среди них это Volatility и Rekall.

*** Volatility ***

Для работа с дампом оперативной памяти существует отличный фреймворк написанный на языке python - Volatility. Он обладает удобными консольным интерфейсом, который также обладает возможностью напрямую получить доступ к питон шеллу для работы внутри образа.

Основной инструмент использует большое количество плагинов позволяющий выполнить разнообразный анализ изображений памяти. В результате Volatility может работать на любой операционной системе, которая поддерживает Python. Кроме того, волатильность может быть использована против файлы образов памяти из большинства распространенных операционных систем, включая Windows, macOS и Linux.

Пример использования.

sudo apt-get install volatility 

volatility -f image.mem imageinfo - первым делом можно посмотреть информацию о дампе

volatility -f image.mem pslist - возможность увидеть процессы

volatility -f image.mem pstree - дерево процессов

volatility -f image.mem screenshot --dump-dir ~/ -получить скриншот

volatility -f image.mem volshell - получаем интерактивный шелл python

volatility -f image.mem cmdscan - история команд cmd.exe

volatility -f image.mem clipboard - извлечь контент буфера обмена

volatility -f image.mem connscan - увидеть открытые соединения

Monday, 1 April 2019

Своя картина по номерам.

Всем привет.

В последнее время набрала популярность разрисовывать картины по номерам.

Кто-то их называет как "рисовать" т.е. писать картину, но на самом деле это картинка-раскраска для взрослых. Т.е. если маленьким такое предлагалось для умения держать карандаш и различать цвета, то для нас это скорее убить время и успокоить нервы. Кому что нравится. Но в конце концов получается картина маслом (акрил), на которую вы потратили несколько вечеров и которая очень даже неплохо смотрится на расстоянии в пару метров от стены

Общий недостаток у такой картины один - она не уникальна. Такая же может висеть у вашего соседа. Выполненная на том же художественном уровне.) Вы конечно можете попробовать добавить в разрисовку нечто свое но результат предопределен и будет тот же. Есть мнение что такое художество вас развивает как будущего художника. Сомнительно. Разве что это будет хорошей проверкой вашего зрения на способность различать цвета палитры. Больше ничего оно не затронет. Все заранее начертано и все строго по номерам.

Проведу аналогию со сборкой мебели. Там тоже инструкция по сборке, по номерам деталей, и даже указано приблизительное время на сборку. Соблюдай последовательность и все у тебя получится. Похоже? Один в один. Я, к примеру, чтобы было не так скучно собираю мебель без инструкции, а чисто по внешнему виду. Так интересней!

Что можно придумать по поводу картинки по номерам? Самое очевидное это написать свою собственную картину. А что делать если я писать не умею? Это сделать свою, уникальную, картинку по номерам из своего фото.