文章内容:Linux 下查看进程依赖,不同的16进制编辑器,与关掉Windows驱动签名认证
图源:《Magic》 Snowcow 107927390
最近又学到了一些零零碎碎的 Linux、Windows 命令,和一些可能今后会用得着的小技巧,怕自己忘记,所以把它们写在博客里面提醒一下自己,免得到时候再花费大量时间去百度、Google 找文章。
Linux 下查看进程树?
查看进程有好几种方式,top
、htop
这种可视化的,还有 ps
这种纯文本输出的程序都可以做到。但是如果想要查看某一进程的父进程或者子进程PID该怎么办?可以借助另一个程序,pstree
。参数很灵活,可以根据需要启用或关闭。程序截图如下:

WinHex 的替代品?
WinHex是很强大的一个二进制文件查看和编辑工具(尤其是做 CTF 杂项题的时候 :)。虽然说现在全网随便搜搜就有破解版(Cracked Version)可以用,但是多了解几个 WinHex 的替代品,有备无患。
EditPlus
说起来很巧,这个神器还是我在学校图书馆电脑上发现的。本来以为这东西只能编辑编辑文本,做 Notepad++ 的小弟,没想到这还能打开二进制文件查看16进制数据(emmm,不能编辑),而且…还支持 Windows ARM。
