Windows 泄露文件目录分析

Andrew2020-10-05 11:35:44

(1)种子链接:

https://itorrents.org/torrent/3D8B16242B56A3AAFB8DA7B5FC83EF993EBCF35B.torrent?title=[limetorrents.info]Microsoft.leaked.source.code.archive_2020-09-24(你不会想用手敲吧?)

看了下大小是42.93GB(应该是对的~)

(2)用某雷下载有坑。下载成功了,但是发现每次只下了10几个G,折腾很久,终于全部拿到。

(3)主目录如下:

(4)照惯例先读下txt

Torrent description.txt

  • MS-DOS 3.30 OEM Adaptation Kit (source code)

  • MS-DOS 6.0 (source code)

  • DDKs / WDKs stretching from Win 3.11 to Windows 7 (source code)

  • Windows NT 3.5 (source code)

  • Windows NT 4 (source code)

  • Windows 2000 (source code)

  • Windows XP SP1 (source code)

  • Windows Server 2003 (build 3790) (source code)

    (file name is ‘nt5src.7z’)

  • Windows CE 3.0 Platform Builder (source code)

  • Windows CE 4.2 Shared Source (source code)

  • Windows CE 5.0 Shared Source (source code)

  • Windows CE 6.0 R3 Shared Source (source code)

  • Windows Embedded Compact 7.0 Shared Source (source code)

  • Windows Embedded Compact 2013 (CE 8.0) Shared Source (source code)

  • Windows 10 Shared Source Kit (source code)

  • Windows Research Kernel 1.2 (source code)

  • Xbox Live (source code)

    (most recent copyright notice in the code says 2009)

  • Xbox OS (source code)

    (both the “Barnabas” release from 2002, and the leak that happened in May 2020)

以上这些文件在主目录下都有,XP和2003的在那个nt5src.7z的压缩包里,解开就行了。

后面还有一堆英文,可以直接丢进翻译里看下。大意就是这不一定是完整的代码,请大家fck 微软。

另外就是changelog.txt是这个版本的种子里面与之前的种子的区别,md5.db是每个文件的md5值,不放心的小伙伴们可以校验一下对照下。

(5)Media目录

Media目录有3.5G左右,但是仔细看下都是历史上Bill Gates和Steve Jobs的采访视频,有一个用hashcat和John 来破解RAR密码的视频可以看下。(其余的下不下载无所谓了)

(6)Misc

Misc文件夹的目录结构如下:

ebooks:随便解压了两个,都是书籍哈,可以看到有Windows的注册表原理的说明,还有NT-2000API等,全英文的,可以慢慢啃(相信也有不少大佬以前都读过了,毕竟不是第一次泄露)。

Wikileaks:顾名思义,就是wiki泄露的东西。

一个是微软牌的咖啡,一个是微软牌的间谍(you know,I’m kidding,微软怎么可能(不)从事间谍)。

Computer Online Forensic Evidence Extractor (COFEE) is a live information and volatile data forensics acquisition system.是一个实时的信息和易失性数据取证系统。里面有安装包和工具文档,可以44。

那这个spy到底是啥呢,Microsoft®联机服务全球犯罪合规手册,大意也是如何取证一些东西(感兴趣的朋友可仔详细阅读下)。

windows_research_kernel目录:

这个目录下有两个压缩包,一个是Windows Kernel Source Code like,一个是wrktools。第一个目录下有一个子目录是undocumented file formats,这个感觉比较有意思哈。

一个ddk_wdk.7z,里面是从win2k_me到winxp的所有版本的ddk工具。(设备开发包)

来解压一个叫Documented Windows Nt Kernel And Source Code Html.7z的压缩包,解压后接近400M,都是html格式的,打开index.html,比较清晰了(难道这个就是宝藏?)。

接下来是

microsoft-gaming-zone和

misc_microsoft_gamedev_source_code两个跟游戏开发有关的源码包。

接着是最大的单体文件ms_patents.7z,高达27.5GB,这不是源代码,是所有的专利文件,最早的可以追溯到1986年,最下面的是一个刚申请的,如下,如前面作者描述,他下载了微软的所有专利,再看看这个大小,共44561个PDF,压缩后还有27.5G,没有十分真也有八分了。

【这个也是宝藏呀】

OpenNT_final_build:作者在描述中提到,这个项目官方已经不维护了,但是在上面提到的GitHub存储库似乎仍然不时地收到一些小的更新。包括在’github.com/stephanosio’是截至2020-08-21的最新版本。

最新的官方OpenNT版本(sr687)的完整源代码在

‘file.opennt.net/release/obsolite/sr687/old文件-src-sr687.tar’。

然后是Windows 2000 Native API (source code),里面有C语言的示例及原始API代码。

windows_xp_source.rar,XP的源码,收集的人卖了个关子,加了密,要自己破解。(不知道怎么破解?Media目录下不是有个视频教程嘛~)

还有两个激活码的txt,不再赘述。

(7)Pdf目录:

搜集的一些文档,比如2017年win10泄露32T源码事件等

(8)Script目录:

是3个脚本,作者用来对比每次泄露的目录差异,将它分享出来是想让其他人也可以使用。

(9)主目录下的windows_research_kernel与misc下的一样,属于重复。

(10)Xbox目录

三个文件如下,可以看到最下面的是一个2020年5月刚泄露的版本。

(11)剩下这一堆就是每个版本源码了:

nt5src.7z这个解压后是2003和XPSp1的代码,解压后有13G左右,也有一些文档和工具。有兴趣的慢慢啃,没兴趣的就无奖竞猜一下,多久会有新的0day出来?

原创: 我电脑桌面很乱 安全365
原文链接:https://mp.weixin.qq.com/s/EBBYUfYIjjoTB7g...

文件目录
本作品采用《CC 协议》,转载必须注明作者和本文链接
目录扫描可以让我们发现这个网站存在多少个目录,多少个页面,探索出网站的整体结构。通过目录扫描我们还能扫描敏感文件,后台文件,数据库文件,和信息泄漏文件等等 目录扫描有两种方式: •使用目录字典进行暴力才接存在该目录或文件返回200或者403;•使用爬虫爬行主页上的所有链接,对每个链接进行再次爬行,收集这个域名下的所有链接,然后总结出需要的信息。
ACL保护文件目录
2021-09-24 08:29:06
ACl (Access Control List),主要目的是提供传统的 owner、group、others 的 read、write、execute 权限之外的特殊权限需求设置。
大意就是这不一定是完整的代码,请大家fck 微软。windows_research_kernel目录: 这个目录下有两个压缩包,一个是Windows Kernel Source Code like,一个是wrktools。接下来是 microsoft-gaming-zone和 misc_microsoft_gamedev_source_code两个跟游戏开发有关的源码包。包括在’’是截至2020-08-21的最新版本。然后是Windows 2000 Native API ,里面有C语言的示例及原始API代码。,XP的源码,收集的人卖了个关子,加了密,要自己破解。Pdf目录: 搜集的一些文档,比如2017年win10泄露32T源码事件等。Xbox目录 三个文件如下,可以看到最下面的是一个2020年5月刚泄露的版本。
ACl (Access Control List),主要目的是提供传统的 owner、group、others 的 read、write、execute 权限之外的特殊权限需求设置。ACL 可以针对单一使用者、单一文件或目录来进行 r、w、x 的权限规范,对于需要特殊权限的使用状况非常有帮助
Linux常用命令总结
2021-11-20 05:45:17
系统信息 关机网卡命令 文件目录 find命令 ps命令 防火墙命令 用户命令 其他命令 最近再使用Linux感觉Linux系统使用起来也挺顺手的不过就是命令掌握的并不是很牢固,今天整理一下Linux一些常用命令。
根据台积电的公告,导致数据泄漏的第三方供应商是中国台湾系统集成商Kinmax Technology,但未透露泄露数据的性质。“事件发生后,台积电已立即按照该公司的安全协议和标准操作程序终止与该供应商的数据交换。”但是“国家危害机构”表示,准备发布一份所谓的台积电网络“入口点”清单以及相关的密码和登录信息。台积电和Kinmax均未公开证实LockBit宣称的获取了台积电关键数据的说法。
目前支持的功能有:爬虫、目录爆破、端口探测、C段探测、子域名探测、fastjson检测、xss探测、指纹识别、漏洞扫描、漏洞告警。
经过我花了数小时仔仔细细,认认真真把 x64dbg 手册翻了个遍,终于我悟了,老王他不行,我行!
上周四,勒索软件团伙LockBit宣称已成功入侵台积电的系统,并要挟台积电支付7000万美元的赎金,否则就将公开其窃取的信息。他们表示,台积电必须在8月6日之前支付赎金。台积电在声明中指出,客户不必担心这次攻击,并解释称,其每个硬件组件在安装到台积电系统之前都经过一系列广泛的检查和调整,包括安全配置。台积电还承诺帮助其供应商提高安全意识,并表示将确保他们遵守安全标准。
8、获取文件目录,dir9、利用模块收集信息WIN-5FMG87H62FN:C:\phpstudy_pro\WWW $ :system_info -info uname
Andrew
暂无描述