numbers文件怎么打開(蘋果numbers文件怎么打開)
前沿拓展:
numbers文件怎么打開
.numbers格式文件是蘋果系統(tǒng),Mac OS 下使用 iWork 辦公時(shí)生成的電子表格文件,沒有 numbers for
windows版本。
如果想在windows系統(tǒng)下打開.numbers格式文件是不行的,但是可以先在Mac OS 下使用 iWork轉(zhuǎn)換成Excel
文件,這樣我們就可以在windows下使用offfice辦公軟件打開電子表格了。 具體方法如下:
1、在Numbers中點(diǎn)擊左上角的“文件”再點(diǎn)擊“導(dǎo)出到”之后在點(diǎn)擊“Excel”。
2、接著在導(dǎo)出表格窗口中,默認(rèn)情況下是導(dǎo)出為 xlsx 文件。如果你想導(dǎo)出為 xls 文件,請點(diǎn)擊高級(jí)選項(xiàng),再選擇 xls 文件格式。
3、命名好文件名,選擇要保存的位置,點(diǎn)擊“導(dǎo)出”按鈕。
4、最后找到剛剛導(dǎo)出的 Excel 電子表格傳輸?shù)诫娔X中。
5、現(xiàn)在在電腦上可以直接用Excel打開了。
一.Process Monitor
1.基本介紹
Process Monitor是微軟推薦的一款系統(tǒng)監(jiān)視工具,能夠?qū)崟r(shí)顯示文件系統(tǒng)、注冊表(讀寫)、網(wǎng)絡(luò)連接與進(jìn)程活動(dòng)的高級(jí)工具。它整合了舊的Sysinternals工具、Filemon與Regmon,其中Filemon專門用來監(jiān)視系統(tǒng)中的任何文件**作過程,Regmon用來監(jiān)視注冊表的讀寫**作過程。
Filemon:文件監(jiān)視器
Regmon:注冊表監(jiān)視器
同時(shí),Process Monitor增加了進(jìn)程ID、用戶、進(jìn)程可靠度等監(jiān)視項(xiàng),可以記錄到文件中。它的強(qiáng)大功能足以使Process Monitor成為您系統(tǒng)中的核心組件以及**探測工具。
Process?Monitor可以幫助使用者對系統(tǒng)中的任何文件、注冊表**作進(jìn)行監(jiān)視和記錄,通過注冊表和文件讀寫的變化,有效幫助診斷系統(tǒng)故障或發(fā)現(xiàn)惡意軟件、**及木馬。
Github下載地址:https://github.com/eastmountyxz/Security-Software-Based
2.使用場景
運(yùn)行Process Monitor建議使用管理員模式,當(dāng)你啟動(dòng)Process Monitor后,它就開始**三類**作,包括:文件系統(tǒng)、注冊表、進(jìn)程。
文件系統(tǒng)
Process Monitor顯示所有的Windows文件系統(tǒng)活動(dòng),包括本地磁盤和遠(yuǎn)程文件系統(tǒng)。它會(huì)自動(dòng)探測到新的文件系統(tǒng)設(shè)備并**它們。所有的系統(tǒng)路徑都會(huì)被顯示為相對于在用戶會(huì)話中的一個(gè)文件系統(tǒng)**作的執(zhí)行。想在列表中清除文件系統(tǒng)的**作,在Process Monitor工具欄上反選“文件系統(tǒng)”按鈕,再按下可以增加對文件系統(tǒng)的**。
注冊表
Process Monitor記錄所有的注冊表**作并顯示使用常見的注冊表根鍵縮寫來顯示注冊表路徑(如HEKY_LOCAL_MACHINE 縮寫為HKLM)。想在列表中清除注冊表的**作,在Process Monitor工具欄上反選“注冊表”按鈕,再次按下可以增加對注冊表的**。
進(jìn)程
在Process Monitor的進(jìn)程/線程**子系統(tǒng)中,它將跟蹤所有進(jìn)程/線程的創(chuàng)建和退出**作,包括DLL和設(shè)備驅(qū)動(dòng)程序的加載**作。想在列表中清除進(jìn)程的**作,在Process Monitor工具欄上反選“進(jìn)程”按鈕,再次按下可以增加對進(jìn)程的**。
網(wǎng)絡(luò)
Process Monitor使用“Windows事件跟蹤(ETW)”來跟蹤并記錄TCP和UDP活動(dòng)。每個(gè)網(wǎng)絡(luò)**作包括源地址和目標(biāo)地址,還有發(fā)送和接受到的一些數(shù)量的數(shù)據(jù),但不包括真實(shí)的數(shù)據(jù)。想在列表中清除網(wǎng)絡(luò)的**作,在Process Monitor工具欄上反選“網(wǎng)絡(luò)”按鈕,再次按下可以增加對網(wǎng)絡(luò)的**。
性能分析
這個(gè)事件類可以在“選項(xiàng)”菜單中啟用。當(dāng)處于“啟用”狀態(tài),Process Monitor掃描系統(tǒng)中所有活動(dòng)的線程并為每個(gè)線程生成一個(gè)性能分析事件,記錄了內(nèi)核模式和用戶模式的CPU時(shí)間消耗,還有許多在上個(gè)性能分析事件后已被線程執(zhí)行的環(huán)境開關(guān)。
3.**事件
關(guān)于Procmon軟件的傳聞:曾經(jīng)360隱私保護(hù)器曝出騰訊“窺私門”事件。當(dāng)年的QQ聊天工具在暗中密集掃描電腦硬盤、窺視用戶的隱私文件,另兩款聊天工具M(jìn)SN和阿里旺旺則沒有類似行為。隨即有網(wǎng)友曝料稱,早有人通過微軟Procmon(進(jìn)程監(jiān)視工具)發(fā)現(xiàn)QQ窺私的秘密。
據(jù)悉,微軟這款Windows系統(tǒng)進(jìn)程監(jiān)視工具Procmon,通過對系統(tǒng)中的任何文件和注冊表**作進(jìn)行監(jiān)視和記錄,也能幫助用戶判斷軟件是否存在“越軌”行為。與360隱私保護(hù)器相比,Procmon采用了類似的原理,但是監(jiān)測對象更廣泛,適合具備一定電腦知識(shí)的用戶使用。
Procmon監(jiān)測記錄表明,當(dāng)時(shí)的QQ會(huì)自動(dòng)訪問許多與聊天無關(guān)的程序和文檔,例如“我的文檔”等敏感位置,上網(wǎng)記錄等。隨后,QQ還會(huì)產(chǎn)生大量網(wǎng)絡(luò)通訊,很可能是將數(shù)據(jù)上傳到騰訊服務(wù)器。短短10分鐘內(nèi),它訪問的無關(guān)文件和網(wǎng)絡(luò)通訊數(shù)量多達(dá)近萬項(xiàng)!正常的聊天工具行為是只訪問自身文件和必要的系統(tǒng)文件。
二.Procmon分析可執(zhí)行文件
1.常見用法
下載Procmon.exe軟件后,直接雙擊啟動(dòng),Procmon會(huì)自動(dòng)掃描分析系統(tǒng)當(dāng)前程序的運(yùn)行情況。其中,下圖框出來的4個(gè)常用按鈕作用分別為:捕獲開關(guān)、清屏、設(shè)置過濾條件、查找。最后5個(gè)并排的按鈕,是用來設(shè)置捕獲哪些類型的事件,分別表示注冊表的讀寫、文件的讀寫、網(wǎng)絡(luò)的連接、進(jìn)程和線程的調(diào)用和配置事件。一般選擇前面2個(gè),分別為注冊表和文件**作。
輸出結(jié)果中包括序號(hào)、時(shí)間點(diǎn)、進(jìn)程名稱、PID、**作、路徑、結(jié)果、描述等,**項(xiàng)通常包括:
文件系統(tǒng)
注冊表
進(jìn)程:跟蹤所有進(jìn)程和線程的創(chuàng)建和退出**作
剖析事件:掃描系統(tǒng)中所有活動(dòng)線程,為每個(gè)線程創(chuàng)建一個(gè)剖析事件,記錄它耗費(fèi)的核心和用戶CPU時(shí)間,以及該線程自上次剖析事件以來執(zhí)行了多少次上下文轉(zhuǎn)換
為了更好地定制選擇,可以在過濾器中進(jìn)行設(shè)置(見上圖),也可以在Options菜單中選擇Select Columns選項(xiàng),然后通過彈出的列選擇對話框來定制列的顯示。常用列的選擇包括:
Application Details
– Process Name:產(chǎn)生事件的那個(gè)進(jìn)程的名字
– Image Path:進(jìn)程鏡像的完整路徑
– Command Line:命令行,用于啟動(dòng)進(jìn)程
– Company Name:進(jìn)程鏡像文件中的企業(yè)名稱。這個(gè)文本是由應(yīng)用程序的開發(fā)者來定義的
– Description:進(jìn)程鏡像文件中的產(chǎn)品描述信息。這個(gè)文本是由應(yīng)用程序的開發(fā)者定義的
– Version:進(jìn)程鏡像文件中的產(chǎn)品版本號(hào)。這個(gè)文本是由應(yīng)用程序的開發(fā)者定義的
Event Details
– Sequence Number:**作在全體事件中的相對位置,也包括當(dāng)前的過濾
– Event Class:事件的類別(文件,注冊表,進(jìn)程)
– Operation:特殊事件**作,比如Read、RegQueryValue等
– Date & Time:**作的日期和時(shí)間
– Time of Day:只是**作的時(shí)間
– Path:一個(gè)事件引用資源的路徑
– Detail:事件的附加信息
– Result:一個(gè)完成了的**作的狀態(tài)碼
– Relative Time:一個(gè)**作相對于Process Monitor的啟動(dòng)后的時(shí)間,或者相對于Process Monitor的信息清除后的時(shí)間
– Duration:一個(gè)已經(jīng)完成了的**作所持續(xù)的時(shí)間
Process Management
– User Name:正在執(zhí)行**作的進(jìn)程的用戶賬戶名
– Session ID:正在執(zhí)行**作的進(jìn)程的Windows會(huì)話ID
– Authentication ID:正在執(zhí)行**作的進(jìn)程的登錄會(huì)話ID
– Process ID:執(zhí)行了**作的進(jìn)程的進(jìn)程ID
– Thread ID:執(zhí)行了**作的線程的線程ID
– Integrity Level:正在運(yùn)行的進(jìn)程執(zhí)行**作時(shí)的可信級(jí)別(僅支持Vista以上系統(tǒng))
– Virtualized:執(zhí)行了**作的進(jìn)程的虛擬化狀態(tài)
2.實(shí)例分析
下面我們采用分析開機(jī)自啟動(dòng)的某個(gè)“hi.exe”程序。注意,作者之前第36篇文章CVE漏洞復(fù)現(xiàn)文章中,將“hi.exe”惡意加載至自啟動(dòng)目錄,這里分析它。
C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
第一步,設(shè)置過濾器。打開軟件Process Moniter,并點(diǎn)擊filter->filter。
在彈出的對話框中Architecture下拉框,選擇Process Name填寫要分析的應(yīng)用程序名字,點(diǎn)擊Add添加,最后點(diǎn)擊右下角的Apply。
第二步,執(zhí)行被分析的應(yīng)用。雙擊應(yīng)用程序會(huì)彈出“計(jì)算器”。
可以看到Process Mointor**到應(yīng)用的行為。
第三步,查看可執(zhí)行文件的位置。點(diǎn)擊查找按鈕,然后輸入“CreateFile”。
找到該選項(xiàng)之后,我們右鍵點(diǎn)擊“Jump To”。
我們可以去到該文件所在的文件夾下,即:
Win 7/10:C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Win XP:C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動(dòng)
第四步,查看注冊表選項(xiàng)。查尋文件“RegSetValue”。
右鍵選擇jump to跳轉(zhuǎn)到注冊表。
可以看到注冊表的內(nèi)容,如果自啟動(dòng)還能看到相關(guān)鍵對的設(shè)置。
Windows自動(dòng)重啟運(yùn)行的程序可以注冊在下列任一注冊表的位置。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
三.Promon分析壓縮包
接著我們分析該壓縮包。
第一步,過濾器設(shè)置。打開軟件Process Moniter,并點(diǎn)擊filter->filter。在彈出的對話框中Architecture下拉框,選擇Process Name填寫要分析的應(yīng)用程序名字,點(diǎn)擊Add添加、Apply應(yīng)用。注意,也可以增加其他過濾規(guī)則。
第二步,打開壓縮包及某個(gè)文件。未打開壓縮包前運(yùn)行結(jié)果如下圖所示:
打開該壓縮包中的“2020-02-22-china.csv”文件,這是作者Python大數(shù)據(jù)分析武漢**的開源代碼,也推薦感興趣的讀者閱讀。
Procmon顯示了與WinRAR相關(guān)的**作,如下圖所示。我們可以查看運(yùn)行的進(jìn)程、注冊表等信息。
第三步,查詢“china.csv”相關(guān)的文件。
可以看到臨時(shí)文件,其路徑為:
C:\Users\xxxx\AppData\Local\Temp\Rar$DIa14092.24700
第四步,右鍵點(diǎn)擊“Jump To”跳轉(zhuǎn)查看文件。
跟蹤這個(gè)目錄,在C盤對應(yīng)目錄下找到了這個(gè)文件,打開之后和本來打開的文件內(nèi)容相同。
AppData\Local\Temp它是電腦Windows系統(tǒng)臨時(shí)存儲(chǔ)的文件夾,會(huì)把瀏覽者瀏覽過的網(wǎng)站或者其它記錄保存在這里。如果下次打開相應(yīng)的地址,電腦會(huì)更快提取文件,甚至在沒有網(wǎng)絡(luò)時(shí)也能查看到。這是不安全的,你保密的文件文件也可能存在該位置,建議及時(shí)刪除。
第五步,WinRAR壓縮包內(nèi)文件直接打開后,有兩種關(guān)閉方式:先關(guān)閉打開的文件,再關(guān)閉打開的壓縮包。另外一種方式是先關(guān)閉打開的壓縮包,再關(guān)閉打開的文件。建議大家利用Process Moniter分析上述兩種方式的不同點(diǎn)。
打開壓縮包時(shí)加載的文件個(gè)數(shù)如下圖所示。
先關(guān)閉word文件,再關(guān)閉winrar。注意,關(guān)閉word文件后,Process Monitor監(jiān)測到了事件;再關(guān)閉winrar,Process Monitor也監(jiān)測到了事件。
這僅是一篇基礎(chǔ)性用法文章,更多實(shí)例作者希望深入學(xué)習(xí)后分享出來。比如**某個(gè)目錄下文件的創(chuàng)建、修改、刪除、訪問**作,從而保存日志為文件,以便日后分析。
WriteFile:寫**作,依照文件大小可能產(chǎn)生多條
ReadFile:讀**作,一次讀會(huì)產(chǎn)生很多條
SetAllocationInformationFile:改寫文件時(shí)觸發(fā)
SetEndOfFileInformationFile:改寫文件時(shí)觸發(fā)
SetRenameInformationFile:重命名時(shí)觸發(fā)
SetDispositionInformationFile:刪除文件時(shí)觸發(fā)
四.總結(jié)
寫到這里,這篇文章就介紹完畢,主要包括三部分內(nèi)容:
Procmon軟件介紹
Procmon分析可執(zhí)行文件
Procmon分析壓縮包文件加載項(xiàng),包括進(jìn)程和注冊表
接下來,作者將采用該工具在虛擬機(jī)中分析惡意樣本,涉及知識(shí)點(diǎn)包括:
文件活動(dòng)行為分析:Procmon**木馬客戶端的文件行為
注冊表活動(dòng)行為分析:Procmon**木馬客戶端的注冊表設(shè)置值行為
網(wǎng)絡(luò)活動(dòng)行為分析:Wireshark**網(wǎng)絡(luò)行為、TCP三次握手連接、被控端與控制端之間的通信過程
拓展知識(shí):
numbers文件怎么打開
Numbers格式需要在蘋果的macOS中使用iWork套件內(nèi)的Numbers軟件打開。
Numbers是蘋果公司開發(fā)的電子表格應(yīng)用,作為辦公軟件套裝iWork的一部分,與Pages、Keynote同時(shí)面向用戶全部免費(fèi)。而且,它與Office辦公套件兼容。
借助適用于 iPad、iPhone 和 iPod touch 的 Numbers,你可以設(shè)計(jì)電子表格,并計(jì)劃、組織或分析任何信息。無論你使用哪部設(shè)備,iCloud 都能讓你的電子表格自動(dòng)在所有設(shè)備上保持更新。
Numbers和Excel是絕大多數(shù)用戶創(chuàng)建電子表格使用的工具,雖然在數(shù)據(jù)一樣的情況下二者做出的文件沒有什么不同,但是制作過程的用戶體驗(yàn)還是Numbers更勝一籌。
擴(kuò)展資料:
在macOS中導(dǎo)出Numbers為Excel
1、在 Mac 上的 Numbers 中打開電子表格,單擊菜單欄中的 “文件”,在 “導(dǎo)出到” 彈出菜單中選擇 “Excel” ;
2、你可以單擊 “高級(jí)選項(xiàng)” 選擇將文件導(dǎo)出為 xlsx 還是 xls 格式;
3、選擇導(dǎo)出位置,點(diǎn)擊 “導(dǎo)出”,等待完成即可。
參考資料:
百度百科-Numbers
numbers文件怎么打開
可以使用EXCEL打開。
直接導(dǎo)出成 Excel 文件
在 Numbers 中點(diǎn)擊菜單欄中的“文件-導(dǎo)出到-Excel”選項(xiàng),如圖所示
接著在導(dǎo)出表格窗口中,默認(rèn)情況下是導(dǎo)出為 xlsx 文件。如果你想導(dǎo)出為 xls 文件,請點(diǎn)擊高級(jí)選項(xiàng),再選擇 xls 文件格式。之后再點(diǎn)擊“下一步”按鈕繼續(xù),如圖所示
隨后命名好文件名,選擇要保存的位置,點(diǎn)擊“導(dǎo)出”按鈕,如圖所示
4最后找到剛剛導(dǎo)出的 Excel 電子表格,如圖所示
本回答被提問者采納
numbers文件怎么打開
numbers文件怎么打開
原創(chuàng)文章,作者:九賢互聯(lián)網(wǎng)實(shí)用分享網(wǎng)小編,如若轉(zhuǎn)載,請注明出處:http://www.uuuxu.com/20220914471987.html