Windows內(nèi)網(wǎng)信息收集:從基礎(chǔ)命令到自動化腳本的防御實踐
1. 項目概述內(nèi)網(wǎng)信息收集的核心價值與邊界在任何一個稍具規(guī)模的企業(yè)或組織的內(nèi)部網(wǎng)絡(luò)中都運行著成百上千臺Windows計算機。對于系統(tǒng)管理員和安全工程師而言全面、準確地掌握這些資產(chǎn)的信息是進行日常運維、漏洞修復、策略合規(guī)性檢查乃至應(yīng)急響應(yīng)的基石。這就像一位船長必須清楚自己船隊的每一艘船的位置、狀態(tài)和載貨情況。我們今天要深入探討的“內(nèi)網(wǎng)信息收集”正是這樣一個旨在系統(tǒng)性地盤點、梳理和記錄內(nèi)網(wǎng)Windows主機所有關(guān)鍵信息的實踐過程。它的核心價值在于“看見”。在安全領(lǐng)域你無法保護你看不見的東西。一次成功的攻擊往往始于攻擊者對目標內(nèi)網(wǎng)細致入微的信息刺探。同樣一次有效的防御也始于防御者對自身資產(chǎn)的清晰認知。因此這個項目并非一個攻擊性工具的簡單羅列而是一套系統(tǒng)性的、以防御和資產(chǎn)管理為出發(fā)點的技術(shù)方法學。它涵蓋了從主機基礎(chǔ)信息、用戶與權(quán)限、網(wǎng)絡(luò)配置、運行服務(wù)與進程到已安裝軟件、計劃任務(wù)、共享資源、日志痕跡等方方面面。掌握這些方法意味著你能夠構(gòu)建起一張動態(tài)的、詳細的內(nèi)網(wǎng)資產(chǎn)地圖無論是為了加固自身防線還是在進行授權(quán)的滲透測試如紅隊評估時模擬攻擊者的偵察行為都至關(guān)重要。需要明確的是本文所討論的所有技術(shù)、命令和工具其正當用途僅限于授權(quán)的安全評估、內(nèi)部資產(chǎn)審計和合法的系統(tǒng)管理。任何未經(jīng)授權(quán)對他人或組織網(wǎng)絡(luò)進行信息收集的行為都可能違反法律法規(guī)。我們的目標是提升安全從業(yè)者的“看見”能力從而更好地構(gòu)建防御。2. 信息收集的總體思路與分層模型進行內(nèi)網(wǎng)信息收集最忌諱的就是毫無章法地運行一堆命令然后面對海量的輸出不知所措。一個高效的收集過程應(yīng)該是結(jié)構(gòu)化、分層級的。我通常將其分為四個層次由表及里由基礎(chǔ)到深入。2.1 第一層主機自身信息畫像這是收集的起點目標是回答“這是一臺什么樣的電腦”這個問題。我們需要獲取的信息包括系統(tǒng)標識計算機名、所屬工作組或域。系統(tǒng)配置操作系統(tǒng)版本、架構(gòu)x64/x86、安裝日期、最后啟動時間。硬件概要CPU型號與核心數(shù)、物理內(nèi)存總量、磁盤空間與分區(qū)情況。關(guān)鍵位置系統(tǒng)目錄路徑、用戶目錄路徑、臨時文件夾路徑。這一層的信息最為基礎(chǔ)也最容易獲取它們?yōu)楹罄m(xù)更深入的收集提供了上下文環(huán)境。例如知道了操作系統(tǒng)是Windows Server 2016還是Windows 10會直接影響你后續(xù)查找漏洞和配置錯誤的方向。2.2 第二層身份、權(quán)限與網(wǎng)絡(luò)配置在明確了“誰”之后接下來要弄清“誰在用”以及“如何連接”。這一層聚焦于訪問控制與連通性。用戶與組當前登錄用戶、本地用戶列表、本地管理員組成員、最近登錄過的用戶歷史。網(wǎng)絡(luò)接口所有網(wǎng)卡的IP地址、子網(wǎng)掩碼、默認網(wǎng)關(guān)、DNS服務(wù)器、MAC地址。網(wǎng)絡(luò)連接當前活躍的網(wǎng)絡(luò)連接TCP/UDP包括本地和遠程地址、端口、狀態(tài)這對于發(fā)現(xiàn)異常外聯(lián)或內(nèi)部橫向移動跡象非常關(guān)鍵。防火墻狀態(tài)Windows防火墻是否啟用有哪些入站/出站例外規(guī)則。注意在域環(huán)境中用戶和組的信息收集會擴展到域?qū)用孢@通常需要相應(yīng)的域用戶權(quán)限。本地收集是基礎(chǔ)域內(nèi)收集是進階。2.3 第三層運行態(tài)與持久化配置這一層關(guān)注系統(tǒng)正在“做什么”以及被設(shè)定為“定期做什么”。這是發(fā)現(xiàn)惡意活動或配置問題的關(guān)鍵。進程與服務(wù)所有正在運行的進程列表及其路徑、所有者、命令行參數(shù)所有已安裝的系統(tǒng)服務(wù)及其狀態(tài)運行中/已停止、啟動類型自動/手動/禁用、可執(zhí)行文件路徑。自啟動項注冊表RunRunOnce等、啟動文件夾、計劃任務(wù)、服務(wù)中所有配置為開機或定時自動啟動的程序。計劃任務(wù)所有已創(chuàng)建的計劃任務(wù)的詳細配置包括觸發(fā)器、執(zhí)行的操作運行的程序、執(zhí)行身份等。已安裝軟件通過注冊表和Win32_ProductWMI類枚舉系統(tǒng)內(nèi)安裝的所有應(yīng)用程序及其版本、安裝時間。2.4 第四層敏感數(shù)據(jù)與痕跡這是最深入的一層目標是發(fā)現(xiàn)可能存儲敏感信息的位置和系統(tǒng)留下的各種日志痕跡。文件與共享本地各磁盤的目錄結(jié)構(gòu)瀏覽尋找特定名稱的文件夾如backupconfpassword等、所有設(shè)置的網(wǎng)絡(luò)共享列表及其權(quán)限。密碼相關(guān)痕跡保存的RDP連接憑據(jù)、瀏覽器中保存的密碼需特定工具且涉及倫理法律僅限授權(quán)測試、各類配置文件如web.config*.ini*.env中的明文密碼。日志分析安全日志登錄/注銷、特權(quán)使用、系統(tǒng)日志、應(yīng)用程序日志。雖然實時分析日志量很大但收集關(guān)鍵日志的存儲位置和篩選方法本身是信息收集的一部分。這個分層模型就像一個檢查清單確保你的收集工作沒有遺漏。在實際操作中我們通常使用一系列命令和工具來逐層獲取這些信息。3. 核心命令與工具實戰(zhàn)解析我們將主要依賴Windows自帶的強大命令行工具輔以一些輕量級、免安裝的Sysinternals工具集來完成絕大部分收集工作。所有操作均假設(shè)你已在目標主機上獲得了至少一個命令行會話如CMD或PowerShell。3.1 基礎(chǔ)信息收集命令1. 系統(tǒng)信息 (systeminfo)這是你的“起手式”。一條命令能獲取大量一、二層信息。systeminfo這條命令的輸出包括主機名、OS名稱、版本、制造商、系統(tǒng)啟動時間、物理內(nèi)存總量、網(wǎng)卡列表等。為了更聚焦可以配合findstr進行過濾systeminfo | findstr /B /C:“OS Name” /C:“OS Version” /C:“System Boot Time” /C:“Total Physical Memory” /C:“Host Name”2. 網(wǎng)絡(luò)配置 (ipconfignetstat)ipconfig /all是查看所有網(wǎng)絡(luò)接口詳細配置IP 網(wǎng)關(guān) DNS MAC的標準命令。netstat用于查看網(wǎng)絡(luò)連接和監(jiān)聽端口是發(fā)現(xiàn)異常連接的利器。# 查看所有活動的TCP連接并顯示進程ID需要管理員權(quán)限 netstat -ano | findstr ESTABLISHED # 查看所有監(jiān)聽端口 netstat -ano | findstr LISTENING-a顯示所有連接和監(jiān)聽端口-n以數(shù)字形式顯示地址和端口更快-o顯示關(guān)聯(lián)的進程ID。結(jié)合任務(wù)管理器或tasklist命令你可以定位到是哪個程序在對外通信。3. 用戶與權(quán)限 (whoaminet usernet localgroup)# 當前用戶身份 whoami whoami /priv # 查看當前用戶的特權(quán) whoami /groups # 查看當前用戶所屬的組 # 枚舉本地用戶 net user # 查看指定用戶詳情 net user [username] # 枚舉本地管理員組 net localgroup administrators4. 進程與服務(wù) (tasklistscwmic)# 查看進程列表 tasklist /v # 詳細信息模式 tasklist /svc # 顯示進程與服務(wù)關(guān)聯(lián) # 使用WMIC獲取更詳細的進程信息包括路徑 wmic process get name,processid,executablepath,commandline # 查看服務(wù) sc query state all # 查看所有服務(wù) sc qc [service_name] # 查看某個服務(wù)的詳細配置5. 計劃任務(wù) (schtasks)# 查詢所有計劃任務(wù)格式較友好 schtasks /query /fo LIST /v6. 已安裝程序 (wmic或 PowerShell)# 使用WMIC wmic product get name,version實操心得wmic product get命令只列出通過Windows Installer安裝的程序可能會漏掉很多。更推薦使用PowerShell命令Get-WmiObject -Class Win32_Product或直接查詢注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall和其下的Wow6432Node32位程序。3.2 PowerShell更強大的信息收集引擎對于Windows 7及以上系統(tǒng)PowerShell是更現(xiàn)代、更強大的選擇。你可以將多條命令組合成一個腳本一次性收集所有信息并輸出到文件。一個簡單的收集腳本框架如下# 定義輸出文件路徑 $reportPath “$env:USERPROFILE\Desktop\SystemInventory_$(Get-Date -Format ‘yyyyMMdd_HHmmss’).txt” “ 系統(tǒng)信息收集報告 $(Get-Date) n” | Out-File -FilePath $reportPath # 1. 系統(tǒng)信息 “n[1] 系統(tǒng)信息” | Out-File -FilePath $reportPath -Append systeminfo | Out-File -FilePath $reportPath -Append # 2. 網(wǎng)絡(luò)信息 “n[2] 網(wǎng)絡(luò)適配器配置” | Out-File -FilePath $reportPath -Append Get-NetIPConfiguration -All | Out-File -FilePath $reportPath -Append “n[3] 網(wǎng)絡(luò)連接” | Out-File -FilePath $reportPath -Append netstat -ano | Out-File -FilePath $reportPath -Append # 3. 用戶信息 “n[4] 當前用戶及特權(quán)” | Out-File -FilePath $reportPath -Append whoami /all | Out-File -FilePath $reportPath -Append “n[5] 本地用戶” | Out-File -FilePath $reportPath -Append Get-LocalUser | Format-Table -AutoSize | Out-File -FilePath $reportPath -Append “n[6] 本地管理員組成員” | Out-File -FilePath $reportPath -Append Get-LocalGroupMember -Group “Administrators” | Out-File -FilePath $reportPath -Append # 4. 進程與服務(wù) “n[7] 運行進程帶路徑” | Out-File -FilePath $reportPath -Append Get-WmiObject Win32_Process | Select-Object Name, ProcessId, ExecutablePath, CommandLine | Format-Table -AutoSize | Out-File -FilePath $reportPath -Append “n[8] 系統(tǒng)服務(wù)” | Out-File -FilePath $reportPath -Append Get-Service | Where-Object {$_.Status -eq ‘Running’} | Select-Object Name, DisplayName, Status, StartType | Format-Table -AutoSize | Out-File -FilePath $reportPath -Append # 5. 自啟動項 “n[9] 自啟動程序注冊表” | Out-File -FilePath $reportPath -Append Get-ItemProperty -Path “HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run” “HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run” -ErrorAction SilentlyContinue | Out-File -FilePath $reportPath -Append # 6. 計劃任務(wù) “n[10] 計劃任務(wù)” | Out-File -FilePath $reportPath -Append Get-ScheduledTask | Where-Object {$_.State -ne ‘Disabled’} | Select-Object TaskName, TaskPath, State | Format-Table -AutoSize | Out-File -FilePath $reportPath -Append Write-Host “收集完成報告已保存至$reportPath”這個腳本將關(guān)鍵信息輸出到桌面一個帶時間戳的文本文件中便于歸檔和分析。你可以根據(jù)需要增刪模塊。3.3 Sysinternals 工具集瑞士軍刀微軟Sysinternals套件中的工具在內(nèi)部信息收集中不可或缺它們通常不需要安裝直接運行即可。PsExec最著名的工具之一可用于在遠程系統(tǒng)上執(zhí)行命令。但在非授權(quán)環(huán)境中使用需極度謹慎因為它功能強大。PsInfo類似于systeminfo但能以更靈活的格式輸出并支持遠程查詢。Autoruns這是查看自啟動項的“終極工具”。它比檢查注冊表和啟動文件夾全面得多涵蓋了幾乎所有操作系統(tǒng)和應(yīng)用程序設(shè)置自啟動的位置包括服務(wù)、驅(qū)動、計劃任務(wù)、瀏覽器插件等。圖形界面和命令行版本Autorunsc.exe都有。Process Explorer增強版的任務(wù)管理器可以查看進程的詳細屬性、加載的DLL、句柄、網(wǎng)絡(luò)連接等是分析可疑進程的神器。TCPView圖形化的netstat實時顯示所有TCP和UDP端點并可以方便地關(guān)閉連接或結(jié)束進程。注意事項首次運行某些Sysinternals工具時會彈出許可協(xié)議窗口這在自動化腳本中可能造成中斷。可以通過添加/accepteula參數(shù)來靜默接受協(xié)議例如Autorunsc.exe /accepteula。4. 自動化收集腳本的構(gòu)建與優(yōu)化手動運行命令只適用于單臺或少量主機。面對成百上千臺內(nèi)網(wǎng)機器自動化是唯一可行的路徑。這里分享一個我常用的、更健壯的PowerShell自動化收集腳本思路。4.1 腳本設(shè)計要點錯誤處理網(wǎng)絡(luò)不通、權(quán)限不足、命令不存在等情況必須被妥善處理避免整個腳本因一臺主機失敗而中止。使用Try-Catch-Finally塊或檢查命令的返回值$LASTEXITCODE。結(jié)果結(jié)構(gòu)化將結(jié)果輸出為結(jié)構(gòu)化的格式如CSV JSON比純文本更利于后續(xù)分析。PowerShell的Export-Csv或ConvertTo-Json命令非常好用。并行執(zhí)行對于多臺主機使用Invoke-Command配合-ComputerName參數(shù)需要WinRM啟用或Start-Job/ForEach-Object -ParallelPS 7進行并行收集大幅提升效率。日志記錄腳本自身應(yīng)有運行日志記錄開始、結(jié)束時間以及每臺主機的收集狀態(tài)成功、失敗及原因。4.2 一個進階腳本示例框架這個腳本假設(shè)你已在域環(huán)境中有足夠的權(quán)限并且WinRMPowerShell Remoting已在目標主機上啟用。# 定義目標計算機列表可以從文件讀取或通過AD查詢獲取 $computers (“PC01” “PC02” “SRV01”) # 或從文本文件讀取$computers Get-Content -Path “C:\temp\computers.txt” # 定義收集函數(shù) function Invoke-SystemInventory { param([string]$ComputerName) $result [PSCustomObject]{ ComputerName $ComputerName CollectionTime $null OSInfo $null LocalAdmins $null ListeningPorts $null # ... 添加更多你需要的屬性 Error $null } try { $session New-PSSession -ComputerName $ComputerName -ErrorAction Stop $result.CollectionTime Get-Date # 通過會話遠程執(zhí)行命令 $result.OSInfo Invoke-Command -Session $session -ScriptBlock { systeminfo | findstr /B /C:“OS Name” /C:“OS Version” } $result.LocalAdmins Invoke-Command -Session $session -ScriptBlock { net localgroup administrators } $result.ListeningPorts Invoke-Command -Session $session -ScriptBlock { netstat -ano | findstr LISTENING } # ... 執(zhí)行其他收集命令 Remove-PSSession -Session $session } catch { $result.Error $_.Exception.Message } return $result } # 并行收集PS 7 $collectionResults $computers | ForEach-Object -Parallel { Invoke-SystemInventory -ComputerName $_ } -ThrottleLimit 10 # 控制并發(fā)數(shù) # 輸出結(jié)果到CSV $collectionResults | Export-Csv -Path “C:\Reports\Full_Inventory_$(Get-Date -Format ‘yyyyMMdd’).csv” -NoTypeInformation這個框架展示了自動化、并行化和結(jié)構(gòu)化輸出的核心思想。在實際使用中你需要根據(jù)網(wǎng)絡(luò)環(huán)境和權(quán)限情況調(diào)整遠程連接方式WinRM WMI over DCOM等。5. 信息整理、分析與報告呈現(xiàn)收集到海量數(shù)據(jù)只是第一步從中提煉出有價值的信息才是目的。5.1 數(shù)據(jù)整理技巧標準化確保所有主機的同類信息格式一致。例如服務(wù)狀態(tài)統(tǒng)一用“Running”/“Stopped”避免混用“運行中”、“已停止”。關(guān)鍵信息提取編寫腳本或使用Excel/文本編輯器的查找功能快速篩選出你關(guān)心的內(nèi)容。例如找出所有啟動類型為“自動”但狀態(tài)為“停止”的服務(wù)可能配置錯誤或服務(wù)崩潰。找出所有監(jiān)聽在非標準端口如不是80 443 3389 445等常見端口上的進程。對比所有主機的已安裝軟件列表找出缺失關(guān)鍵安全補丁或安裝了非授權(quán)軟件的機器。檢查所有本地管理員組是否存在不應(yīng)存在的普通用戶或通用賬戶如“test” “admin”。5.2 常見風險模式識別通過分析收集的信息可以快速定位一些常見的安全風險檢查項風險描述排查方法基于收集信息弱口令或空口令賬戶容易被暴力破解。檢查net user輸出中是否有“密碼永不過期”或“用戶下次登錄須更改密碼”為否的賬戶結(jié)合其他手段驗證注意不能直接獲取密碼。多余的管理員權(quán)限權(quán)限過大增加攻擊面。檢查net localgroup administrators 除默認管理員和必要的服務(wù)賬戶外不應(yīng)有普通用戶??梢傻淖詥禹椏赡苁浅志没箝T。使用Autoruns對比基線查找陌生的、路徑異常如Temp目錄下的啟動項。異常網(wǎng)絡(luò)監(jiān)聽可能開放了未授權(quán)的服務(wù)。分析netstat -ano輸出識別非業(yè)務(wù)需要的監(jiān)聽端口并定位對應(yīng)進程。過時或存在漏洞的軟件是攻擊的主要入口。整理已安裝軟件列表對比已知漏洞庫如NVD識別出存在高危漏洞的軟件版本。共享權(quán)限過大可能導致信息泄露或橫向移動。檢查net share和共享文件夾的NTFS權(quán)限確保沒有配置“Everyone”完全控制等寬松權(quán)限。5.3 報告生成建議一份好的資產(chǎn)/安全評估報告不應(yīng)是原始數(shù)據(jù)的堆砌而應(yīng)包含執(zhí)行摘要一兩句話說明檢查的范圍、時間和核心發(fā)現(xiàn)。資產(chǎn)概覽統(tǒng)計主機數(shù)量、操作系統(tǒng)分布、關(guān)鍵服務(wù)器列表等。詳細發(fā)現(xiàn)按風險等級高、中、低或按檢查類別賬戶安全、配置安全、軟件安全等列出發(fā)現(xiàn)的問題。每個問題應(yīng)包含主機名、問題描述、證據(jù)截圖或命令輸出、風險分析、整改建議。附錄可以附上完整的原始數(shù)據(jù)或部分關(guān)鍵數(shù)據(jù)的匯總表格供技術(shù)人員深入查閱。6. 高級場景與防御視角從防御者藍隊的角度看內(nèi)網(wǎng)信息收集不僅是攻擊者的專利更是日常安全運營SecOps的重要組成部分。6.1 用于持續(xù)監(jiān)控與基線建立你可以將自動化收集腳本設(shè)置為定期如每周運行的任務(wù)。通過對比歷次收集的結(jié)果你可以建立資產(chǎn)基線了解內(nèi)網(wǎng)“正?!睜顟B(tài)下應(yīng)該有什么樣的服務(wù)、進程、賬戶。檢測異常變更任何偏離基線的變化都可能是安全事件的信號。例如突然新增了一個管理員賬戶、一個陌生的服務(wù)被安裝并設(shè)置為自動啟動、一個非業(yè)務(wù)端口開始監(jiān)聽。合規(guī)性檢查定期檢查是否所有主機都安裝了指定的安全軟件、補丁是否及時更新、是否存在違規(guī)安裝的軟件等。6.2 與SIEM/SOC平臺集成將收集到的結(jié)構(gòu)化數(shù)據(jù)如進程列表、服務(wù)列表、網(wǎng)絡(luò)連接通過Syslog或API發(fā)送到安全信息與事件管理SIEM平臺或安全運營中心SOC。這樣這些資產(chǎn)數(shù)據(jù)就能和網(wǎng)絡(luò)流量日志、終端檢測與響應(yīng)EDR告警等數(shù)據(jù)關(guān)聯(lián)分析極大地提升威脅檢測和事件調(diào)查的效率。6.3 攻擊者視角的模擬與狩獵在紅隊演練或威脅狩獵中防御者可以主動模擬攻擊者的信息收集行為。部署誘餌在關(guān)鍵服務(wù)器上放置一些偽裝成敏感文件如passwords.txtbackup_config.xml的“蜜罐”文件并監(jiān)控對這些文件的訪問。攻擊者在進行文件搜索時很容易觸發(fā)告警。監(jiān)控敏感命令通過Sysmon等高級審計工具監(jiān)控net usernet groupsysteminfonetstattasklist等命令的執(zhí)行。在非管理員或非特定維護時段大量、頻繁地執(zhí)行這些命令是明顯的橫向移動和偵察跡象。分析日志仔細審查安全日志中的賬戶登錄事件特別是失敗登錄、進程創(chuàng)建事件特別是來自可疑父進程或路徑的cmd.exepowershell.exewhoami.exe等。6.4 權(quán)限與邊界的思考最后必須反復強調(diào)權(quán)限的重要性。本文展示的絕大多數(shù)命令都需要在目標主機上具備一定的執(zhí)行權(quán)限。在真實的防御體系中實施最小權(quán)限原則確保普通用戶賬戶沒有不必要的本地管理員權(quán)限。加強本地管理員密碼避免所有機器使用相同的本地管理員密碼“橫向密碼”這曾是很多大規(guī)模內(nèi)網(wǎng)失陷的根源。限制遠程管理協(xié)議嚴格控制RDP WinRM WMI等遠程管理協(xié)議的訪問來源IP白名單和使用賬戶。啟用并細化審計策略在組策略中啟用詳細的進程創(chuàng)建、賬戶管理、策略更改等審計項目為事后追溯留下足夠證據(jù)。內(nèi)網(wǎng)信息收集是一把雙刃劍。攻擊者用它來尋找弱點而我們防御者學習它是為了更好地理解攻擊者的思路從而查漏補缺構(gòu)建更立體、更主動的防御體系。掌握這些方法意味著你不僅能看到自己網(wǎng)絡(luò)里的每一臺設(shè)備更能理解它們應(yīng)該如何被正確地配置和保護。這才是這項技術(shù)在現(xiàn)代安全運維中的真正價值所在。

相關(guān)新聞

深入解析IPv4數(shù)據(jù)報:從結(jié)構(gòu)到實戰(zhàn)排查網(wǎng)絡(luò)問題

深入解析IPv4數(shù)據(jù)報:從結(jié)構(gòu)到實戰(zhàn)排查網(wǎng)絡(luò)問題

1. 項目概述:從“信封”到“數(shù)字郵差”的IP數(shù)據(jù)報如果你接觸過網(wǎng)絡(luò),哪怕只是配置過家里的Wi-Fi,大概率也聽過“IP地址”這個詞。但IP地址是如何承載著你的聊天信息、視頻流,跨越千山萬水準確抵達目的地的?這背后的核心…

2026/7/29 13:26:44 閱讀更多
物聯(lián)網(wǎng)設(shè)備低功耗設(shè)計:NBM7100A與PIC32MX675F512L優(yōu)化方案

物聯(lián)網(wǎng)設(shè)備低功耗設(shè)計:NBM7100A與PIC32MX675F512L優(yōu)化方案

1. 項目背景與核心挑戰(zhàn) 在物聯(lián)網(wǎng)設(shè)備和便攜式電子產(chǎn)品的設(shè)計中,初級電池(不可充電電池)的壽命優(yōu)化一直是個棘手問題。我曾參與過一個野外氣象監(jiān)測項目,設(shè)備需要在不更換電池的情況下持續(xù)工作5年以上。當時我們測試了市面上各種方案…

2026/7/29 14:47:16 閱讀更多
面試官大笑:“一個任務(wù)拆給 5 個 Subagent 并行跑,不比 1 個快 5 倍?“我搖頭:“快不了,還可能更慢“

面試官大笑:“一個任務(wù)拆給 5 個 Subagent 并行跑,不比 1 個快 5 倍?“我搖頭:“快不了,還可能更慢“

前兩個月,我在重構(gòu) AlgoMooc 網(wǎng)站過程中,發(fā)現(xiàn)一個問題:在 Claude Code 里把一個任務(wù)拆給 5 個 Subagent 并行跑,結(jié)果可能比 1 個 agent 從頭干到尾還慢? 大多數(shù)人的第一反應(yīng)是反過來的:活是并行干的&#…

2026/7/29 0:15:24 閱讀更多
# 鴻蒙 HarmonyOS 應(yīng)用開發(fā)實戰(zhàn)(第25期)|骰子(Dice Roller)— Unicode 符號與動畫渲染精講

# 鴻蒙 HarmonyOS 應(yīng)用開發(fā)實戰(zhàn)(第25期)|骰子(Dice Roller)— Unicode 符號與動畫渲染精講

一、應(yīng)用概述 骰子(Dice Roller) 是一款經(jīng)典的休閑娛樂應(yīng)用,模擬了真實擲骰子的過程。應(yīng)用投擲兩個骰子(六面標準骰),使用 Unicode 骰面符號直觀展示每個骰子的點數(shù),并伴有快速滾動的動畫效果?!?/p>

2026/7/29 0:15:24 閱讀更多