免责声明:所有内容仅面向信息研究、学习交流等,正常合规化使用。谢谢。
前言
项目介绍
跨学科信息化综合应用与分析:桌面基线排查、软件激活破解、免杀及特权执行、渗透式支援固件识别读写、主机账户密码空值检测、Wi-Fi密码扫描、云主机终端安全加固、主机系统日志分析、自然语言处理、人文社科信息数据分析等。
- 系统平台:Windows/Mac/Linux;脚本语言:多种、不限;我流,按需编写。
- 研究对象:基础信息自动化、云主机/本地桌面安全处理、社会科学信息化及数据分析。
项目代码涉及到部分组件版本兼容问题 点击此处;关于ipynb无法在GitHub进行预览,请查看这里;生成自动化信息处理报表内容,可查阅 d-xlsx 目录了解详情。
Windows桌面技术基线检查
首先,确保你的系统已开启 PowerShell
- 打开PowerShell功能:
Set-ExecutionPolicy RemoteSigned
- 关闭PowerShell功能:
Set-ExecutionPolicy Restricted
点击详情
一键使用,本地下载使用转GB2312编码 图文版
irm https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-pwsh/frontline_helpdesk.ps1|iex
功能概览:
- 检查IP与网络设备连接近况
- 检查打印机、打印池、扫描仪状态
- 检查硬盘、CPU、内存、显卡等基础驱动信息
- 检查设备安全性、近期升级补丁、定时任务项、证书策略、系统核心文件控制访问状况
- 检查主机主动共享协议相关信息
- 检查电脑休眠、重启频次、异常关机、程序崩溃等信息
- 执行1~6选项的所有功能
- 生成"设备驱动检查"、"五天内预警事件"、"登录登出活动记录"、"月度已存威胁概况"分析报表
- 查看指导建议与开发说明
Mac基础终端操控知会
想要自由使用Mac步骤:
- 允许所有来源:
sudo spctl --master-disable
- 恢复模式下,关闭SIP:
csrutil disable
- 解除苹果签名验证系统的校验隔离:
sudo xattr -d com.apple.quarantine
- 运行终端工具包前提 —— homebrew,复制如下指令安装
/bin/bash -c "$(curl -fsSL https://gitee.com/ineo6/homebrew-install/raw/master/install.sh)"
点击详情
关闭Safari浏览器的腾讯安全浏览
defaults write com.apple.Safari WarnAboutFraudulentWebsites -bool false
重置macOS ~/.zshrc (仅环境变量配置失误,造成不可逆后果使用)
export PATH=/usr/bin:/usr/sbin:/bin:/sbin:/usr/X11R6/bin; sudo rm -rf ~/.zshrc
Mac查看当前Wi-Fi密码 图文版
sudo bash -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/mac_show_wifi.sh)"
GitHub的ipynb文件地址 转换 在线ipynb查看链接粘贴。(Ruby)
ruby -e "$(wget -qO- https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-ruby/nbview.rb)"
Mac 一键支持NTFS 图文版
sudo -u $USER python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/mac_ntfs_ninja.py)"
Mac 激活各类相关软件 图文版(DMCA)
sudo bash -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/QiuChenly/MyMacsAppCrack/main/Shells/simple_crack.sh)"
macOS MS-AutoUpdate 一键带走
sudo /usr/bin/osascript -e "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-apple/no_ms_autoupdate.scpt)"
一键RAR密码爆破 图文版
bash -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/7z_rar_sensei.sh)"
自动化下载 Office Mac2021 激活工具
sudo /usr/bin/osascript -e "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-apple/office2021.scpt)"
最后,转朋友的:自在拉基 - Mac打印机一键安装。(没需求,所以没写;原理都差不多,确实挺厉害的。)
Linux云主机毛坯房安全改造
购买云服务商提供的云主机,系统基本没有任何的安全软件保护。每天都有各地不法分子扫描公网,并不断远程暴破、入侵主机。所以需要采取防治措施。
点击详情
一键搞定SSH登录、用户密码策略配置、Ban IP配置 图文版
- SSH登录: 免密的密钥模式、心跳长时间连接,客户端不掉线
- 密码策略: 不限特殊字符、大小写,并支持4~5位长度下限
- Ban IP: 除自己IP外,30秒内短时间三次输错密码,永久封禁IP。
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/lite_ssh_n_ban.sh)"
SSH单项配置:一键调用SSH快速配置 SSH密钥登录策略、用户简单密码配置规则。(单项部分是开启限定自己IP访问的,即 AllowUsers)
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/simple_ssh.sh)"
fail2ban单项配置:一键fail2ban从下载到安装及生成配置与启动服务。(再次允许单项部分可以刷新自己公网IP配置)
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/simple_ban.sh)"
一键搞定Linux自定义创建具有管理员权限的用户 图文版
- 自定义用户名
- su、sudo及wheel组成员免密
- sshd_config锁root远程登录,提高安全性
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/diy_add_wheel.sh)"
一键搞定FTP 图文版
- 共享目录: /var/ftp/share
- 限制越权出逃共享访问,可读写。
- 安全,私有化,限定自己的公网IP访问。
不输密码版,用户名:ftpuser 密码:P@ssw0rd
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/simple_vsftpd.sh)"
自定义用户版
sudo bash -c "$(curl -fL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/lite_vsftpd.sh)"
企业系统基础环境需求
主要涉及:
- IE、Windows defender、Windows更新、Flash & Chrome v87、钉钉静默安装、打印机自动化安装
- C盘空间释放:钉钉、微信、Foxmail本地缓存、Windows.old、Windows升级日志、文件等一键清理工作(C盘灭霸脚本)
点击详情
IE防Edge劫持 图文版
curl -L https://ghproxy.com/https://github.com/hoochanlon/scripts/raw/main/d-bat/keep_ie.bat|cmd
一键永久关闭Windows更新设置 图文版
curl -L https://ghproxy.com/https://github.com/hoochanlon/scripts/raw/main/d-bat/stop_update.bat|cmd
一键恢复被关闭的Windows更新设置
curl -L https://ghproxy.com/https://github.com/hoochanlon/scripts/raw/main/d-bat/re_update.bat|cmd
一键开启或关闭Windows defender实时保护
curl -OfsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/choice_wdrt.bat&&call choice_wdrt.bat
C盘灭霸脚本:钉钉、微信、Foxmail本地缓存、Windows.old、Windows升级日志、文件等一键清理工作
curl -OfsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/mieba.bat&&call mieba.bat
一键调用设置程序是否以管理员权限运行
curl -OfsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/nano_runas.bat&&call nano_runas.bat
去掉win10/win11热搜条目(需注销或重启) admx.help 上见
reg add "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\explorer" /v DisableSearchBoxSuggestions /t reg_dword /d 1 /f
一键安装flash以及配置支持的87版Chrome浏览器
curl -OfsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/fxxk_chxxa.bat&&call fxxk_chxxa.bat
钉钉静默安装源码: fuck_dingding.bat;打印机安装详情见:打印机自动化安装研究.ipynb
壁纸设定
一面工作,一面生活。
- ruby 必须在3.0以上版本
- ruby 在Windows平台融入性,一体化程度不如Linux/macOS。
- 通过此次ruby抓图及文本处理,ruby支持的功能库远不如python,适用基础简单的爬虫操作。
- 基于国内网络环境考量,不做原生写入处理,改用aira2下载,以便监控进度。
点击详情
一键爬取bing壁纸 图文版
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/get_bing_wallpapers.py)"
一键下载微软官方设计壁纸 ruby
ruby -e "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-ruby/get_msdesign_wallpapers.rb)"
一键定时切换壁纸,一面工作,一面生活(Mac)
bash -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-shell/mac_corn_diy_wallpaper.sh)"
移花接木与细枝末节
这部分都是自己发现好玩的,根据不少参考网上资料的文章、源码、神Key,结合自己的思考分析,而做的二创改写,并加工成调用指令。
- Windows/Office、winrar、emeditor、idm、XchangePDF
- Wi-Fi、PE查看局域网IP、解析主机IP运营商及归属地查询
- 其他更多...
点击查看详情
移花接木
CMD一键调用windows版本切换与Windows/Office激活 图文版
curl -O https://ghproxy.com/https://raw.githubusercontent.com/TerryHuangHD/Windows10-VersionSwitcher/master/Switch.bat&&TIMEOUT /T 1&&start Switch.bat&&powershell -command "irm https://massgrave.dev/get|iex"
CMD一键安装winrar注册激活
powershell -command Invoke-WebRequest -Uri "https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/winrar_down_reg.bat" -OutFile "C:/Users/${env:UserName}/Downloads/winrar_down_reg.bat"&&TIMEOUT /T 1&&start /b C:\Users%username%\Downloads\winrar_down_reg.bat
Powershell一键生成Emeditor序列号
irm https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-pwsh/emeditor_random_keygen.ps1|iex
Powershell一键IDM激活(自己写的方案已失效,国内版权原因不做更新)
iwr -useb https://ghproxy.com/https://raw.githubusercontent.com/lstprjct/IDM-Activation-Script/main/IAS.ps1 | iex
Powershell从XchangePDF Editor下载安装到生成许可证
curl https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-pwsh/xchange_v8_active.ps1 -Outfile xchange_v8_active.ps1 | powershell -c xchange_v8_active.ps1
win7 打开图片报错“内存不足” 图文版
powershell -c "irm https://ghproxy.com/https://github.com/hoochanlon/scripts/raw/main/d-bat/exifhelper.bat -Outfile exifhelper.bat" && exifhelper.bat
细枝末节
CMD获取本机公网详情
powershell -c irm "https://freeipapi.com/api/json/$(irm http://api.ipify.org)"
Shell获取本机公网详情(需安装 brew install jq
)
curl -s https://freeipapi.com/api/json/$(curl -s https://api.ipify.org) | jq .
一键安装打印机原理代码 图文版
https://github.com/hoochanlon/scripts/blob/main/d-bat/install_public_network_hp_printer_driver.bat
powershell active,以及微PE显示IP脚本
explorer https://github.com/hoochanlon/scripts/blob/main/d-bat/weipe_showip.bat
一键安装Java 图文版
curl -O https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/install_jdk.bat&&call install_jdk.bat
win11一键显示当前WiFi与密码并生成二维码分享 图文版
curl -O https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/show_wifi.bat&&call show_wifi.bat
一键显示所有WiFi
curl -OfsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/oh_my_wifi.bat&&call oh_my_wifi.bat
一键RAR密码爆破 图文版
curl -Os https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-bat/seven_z_sensei.bat&&call seven_z_sensei.bat
新闻资讯基础信息收集
初上手时的基础操作,简单收集信息测试。
点击详情
一键获取中国新闻网资讯 图文版
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/get_chinanews.py)"
一键获取中国新闻网资讯 Ruby版
ruby -e "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-ruby/get_chinanews.rb)"
一键生成全球信息报表 图文版
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-ruby/get_worldometers.py)"
常见平台热搜与辟谣信息分析
对人文社科期刊、论文研究对象进行跨学科、基础调研(不限于同事访谈、网络论坛问卷调查)等综合性分析。
- html网页解析、webui自动化
- 数据收集、过滤、分类归档
- "平均/极值"基础数学统计、分词、文本情绪值计算汇总(自然语言处理)
点击详情
前提:开始前,先复制如下指令安装 pip 工具包。涉及到斯坦福大学语言模型 [stanza](https://stanfordnlp.github.io/stanza) 处理的数据需要外网连接。pip3 install --no-cache-dir -r https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-txt/requirements.txt
头条、抖音、微博热搜采集分析
一键获取今日头条、抖音、微博热搜。图文版 (NLP:Stanza)
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/get_resou_today_s.py)"
- 自动化分类;整体匹配率:84%~96% 区间左右。
- 词频统计;三者共存的热搜,说明为持久公共热度,信息密度较高。
- 文本情感平均值、每条标题的情感数值;主:人为置顶热搜的文本情绪强烈程度。
- 词性分析;标记可能存有引导与被植入意识成分用词,只要定语、状语叠得多,总能是宣传正态形势。
微博在自动化分类中,噪音三者最大,信息价值低,话题含水量大,失真度偏高;各家平台的热搜标题也存有未标识谣言成分,最好用国家辟谣平台查询鉴别其真伪;虽然娱乐属性极重,但微博其本身具有一对多公共属性的社交模式,当某个社会事件被挂上热搜,它可在短时间内迅速传播信息,引发公众的关注和讨论。
推荐论文:
- 毛贺祺《大数据背景下微博热搜的新闻阅读服务功能》吉林大学新闻学专业硕士学位论文,2017.3
- 喻国明《大数据分析下的中国社会舆情 总体态势与结构性特征》中国人民大学学报,2013年第5期
- 王小新《当前我国受众网络新闻的阅读倾向——以百度热搜词为例》《今传媒》,2013年第9期
- 许诺《基于百度热搜新闻词的社会风险事件5W提取研究》《系统工程理论与实践》,2022年第40卷第2期
自动化收集辟谣条目及语言分析
功能大体与上例相当,对词频的较高词语进行语法分析。(NLP:ThuLAC)
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/get_rumor_analysis.py)"
urllib3:https://github.com/urllib3/urllib3/issues/3020#issuecomment-1557412175
对谣言的定义:阿尔波特(Gordom W.Allport)和波兹曼(Leo Postman)最早为谣言下了定义,即谣言是一个与当时事件相关联的命题,是为了使人相信,一般以口传媒介的方式在人们之间流传,但是却缺乏具体的资料以证实其确切性。(胡琦,2022)
谣言概念界定:究其本质而言,谣言普遍具有的属性,一是广泛传播,二是不确定性,基于此,本文将谣言界定为被广泛传播的、含有极大的不确定性的信息。“不确定性”主要是指对信息真实与否的不确定性。(雷霞,2023)
目前,在突发事件中的各类谣言中,有明确目标性和破坏性的攻击型谣言和以实现政治、经济等利益为目标的宣传型或牟利型谣言出现的频率较低。多数谣言是出于恐惧心理和基于错误的认识判断而形成的。(胡琦,2022) 从这次的谣言收集分析已证明,最大的两个类别是,社会话题与健康饮食,两者分别占比48%、43%。
但“后真相”时代多元文化的糅合共存和碎片化的解读方式加剧了民众的价值分歧,侵蚀了信任防线。一方面,复杂的利益诉求、多元的社会思潮与多样的传播方式交织叠加,催生出“后真相”时代多元的网络文化,加大了主流与非主流文化之间的碰撞和摩擦。虽然非主流文化是主流文化的有益补充,但诸如佛系文化、网红文化、躺平文化等难免有背离主流文化的消极因素,尤其是污丑文化、拜金文化等更是尽显畸形审美和金钱至上的错误思想,若不加警惕和批判,极易误导一些认知不足、阅历不够的受众,诱发政治偏见,不断冲击和侵蚀业已形成的政治信任。另一方面,“后真相”时代人们面对海量信息,惯以碎片化的方式拼凑事实、解读真相。一旦关涉社会分化、利益分配、政治腐败和政策失误等复杂的政治谣言鉴别,人们极易陷入碎片化信息的不断解读和重组,制造出多种“真相”,并借此持续发酵,非但无益于阻断网络政治谣言的传播,反而会频繁质疑已有政治共识,造成政治信任的流失,为谣言惑众创设了可能。(杨芸伊,赵惜群,2022)
就参考(杨芸伊,赵惜群,2022) 来说,个人生活无非涉及钱的吃穿住行,社会分化也是正常现象,“个人-集体”、“集体-个人”的差异、非一致性,这话更多“是以国家建设为中心”为首纲。下面这两条信息很值得参考研究:
B站用户评论、弹幕调研
脚本功能如下:
- 视频标题、作者、发布时间、播放量、收藏量、分享量、累计弹幕、评论数、视频简介、视频类别、视频链接、封面链接。
- 100条弹幕、情绪值、词性分析、发表时间、用户ID
- 20篇热门评论、点赞数、情绪值、话题回复条目、会员ID、会员名、评论时间。
- 威力增强:弹幕:用户名、生日、注册时间、粉丝数、关注数(cookie);评论:显示评论用户的IP归属地(webbui)。
- 最后生成xlsx,文本情绪值中位数、词频统计、词云、柱形统计图。
点击详情
前提:先确保你的基础库组件完善pip3 install --no-cache-dir -r https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-txt/requirements.txt
然后运行该脚本 图文版
python3 -c "$(curl -fsSL https://ghproxy.com/https://raw.githubusercontent.com/hoochanlon/scripts/main/d-python/get_bv_baseinfo.py)"
文本基础分析
停用词文本聚类综合统计分析,见下图(2017,官琴, 邓三鸿, 王昊)实际上,不同的停用词表都有其的适用范围。教育机构语料库大多由文献期刊构成,因此复旦、川大等教育科研机构的停用词表,更适合文献与邮件文本。而门户网站的语料库更适合新闻报道,各有其特点。(2017,官琴, 邓三鸿, 王昊)
文本发掘及分词统计涉及到的停用词问题,借助 [goto456/stopwords](https://github.com/goto456/stopwords) 提供的哈工大、川大、百度的停用词语料库,以及从CSDN收集到复旦停用词本进行整合,强化文本对“经济”、“社会”、“文艺”聚类效果,从而达到更精准命中关键词的目的。
文本分析工作内容,如下引用图(黄俊,2021)。目的性都差不多,只不过方式略有不同而已,殊途同归了,算是。
选题对象研究
除了对亚文化视域评论及弹幕调研,此外还进行一些有关“社会”、“教育”等领域展开统计调查分析。亚文化视域评论及弹幕调研总结
整体来说,后情感时代,让我发现人的情感体验是多元的。单从就“嗑CP”、“萌宠”话题的被采访人语录来看,就得出部分被采访人思维单一、理想化。这是不可靠的,不能一概而论。比较切实的观点应该是,部分被采访人对此类信息可能并不在意,或对这方面未有较深入的认知与关注。并且,该项数据并不能对采访人的情绪、思维、行为逻辑做定论,只是某些事物的关联,需要去理清事情的真相与内在逻辑,这些都要花时间下功夫研究的。民生及时评类新闻媒体与受众行为浅析
民生时评媒体积极方面行为作用 在单向度的社会(范晓丽,李超,2014.7;维基百科)中,不同地域的人往往面临着相似的生活困境与社会纠纷,经由媒体选择典型民生个例加以报道,很容易使民众获得切身体会,产生跨地域的情感共鸣。而在此基础上的时评,遵守实事求是的原则,通过解释报道框架,对各类舆论热点事件进行科学理性的分析,同时提出面向未来的可行性建设性方案。从一定程度上缓释社会矛盾,疏导大众情绪,有促进开启民智的作用。不过,额外强调一点:开启民智目是民众具备批判性思维,自主思考和客观分析问题;它强调的是社会共同进步的需要,而不是贬低民众的智识水平及行为能力。 民生时评类新闻受众失焦现象归因 一方面受众因切身体会共鸣感、猎奇感等作用下接收民生、时评信息,而另一方面身处风险社会(张文霞,赵延东,2011)中、受众对严肃内容产生了排斥心理,需要一个可供闲谈与娱乐的话题排解忧虑,获得快感、同时也在探求相同爱好的趣缘群体。由此,这也可以解释我之前的疑问 “为什么我看同事日常精干处理工作事务,但涉及到电视剧、新闻报道却是人云亦云没多少见解,像个白痴一样?” 总的说来,舆论失焦现象也是必然且常态的现象。用户对新闻标题的猎奇点击,对事件的耐心等待与深入思考已不符合这方面一部分受众用户的期望了。在注意力、精力有限的情况下,这部分受众用户从而转向其他具有话题性、娱乐性的闲谈讨论,爆米花式的休闲娱乐(吃瓜)以此舒缓压力获得快感。参考文献
注:由于研究范围较广泛,部分专题涉及内容较深,因此采用 ipynb 独立开题综述具体内容,并放置相关链接的形式。故此处参考文献列表仅限于 README.Markdown
胡琦《全媒体时代网络谣言产生的心理机制与治理路径》,《社会科学家》2022年第11期,135页,137页
雷霞《老年群体的谣言认知不协调及其纠偏机制》,《现代传播》2023年第3期
杨芸伊,赵惜群 《“后真相”时代网络政治谣言的表征、归因及治理》,湖南科技大学学报(社会科学版),2022年第11期,155页
黄俊《传播创新研究(第四辑)· 职场辱虐的情绪影响和行为反应研究、B站等社交媒体的传播研究》2021年12月,149页
官琴, 邓三鸿, 王昊 《数据分析与知识发现·中文文本聚类常用停用词表对比研究》2017年第3期,76页
李煜申,邢天意《新闻网站报道的媒介框架差异分析 ——基于人民网等四家新闻网站的“8.3鲁甸地震事故”再现对比研究》2015年03月 人民网研究院
范晓丽,李超 《“单向度的人”及其对当代中国的启示》2014年7月 人民论坛网
维基百科 - 单向度的人
张文霞,赵延东 《风险社会:概念的提出及研究进展》 2011年1月 知网协办