后门程序2

news2025/1/11 19:56:32

System\CurrentControlSet\Services\Disk\Enum

Windows 操作系统注册表中的一个路径。这个路径通常包含有关磁盘设备的信息。在这个特定的路径下,可能存储了有关磁盘枚举的配置和参数
Enum(枚举)子键通常包含了系统对磁盘的枚举信息,这可能包括硬件标识符、设备类型、驱动程序信息等。在这个路径下,系统和应用程序可以找到关于已连接磁盘设备的有关信息,以便进行适当的配置和管理

CIM是什么?(通用信息模型)

在这里插入图片描述在这个微软手册上我们看到CIM WMI 提供程序
Win32提供程序

通用信息模型 (CIM) 是一个可扩展并面向对象的数据模型,含有与企业各个部门有关的信息。 CIM 是由分布式管理任务组 (DMTF) 维护的跨平台标准

开发人员可以使用 CIM 来创建表示硬盘驱动器、应用程序、网络路由器甚至用户定义的技术(例如联网空调)的类

CIM通常与WMI(Windows Management Instrumentation)结合使用,WMI是微软在Windows操作系统中实现的基于CIM的系统管理框架。通过使用CIM标准,WMI提供了对Windows系统中各种硬件和软件组件的管理和监控功能

在后门程序中,去获取了以下信息
CIM_VoltageSensor:使用CIM(公共信息模型)标准表示的电压传感器,用于测量电压值。
CIM_TemperatureSensor:使用CIM标准表示的温度传感器,用于测量温度值。
CIM_Slot:使用CIM标准表示的插槽,用于连接扩展卡或其他设备。
CIM_Sensor:使用CIM标准表示的传感器,可监测各种物理参数如温度、湿度等。
CIM_PhysicalConnector:使用CIM标准表示的物理连接器,用于连接不同设备或组件。
CIM_NumericSensor:使用CIM标准表示的数值传感器,用于测量各种物理参数的数值。
CIM_Memory:使用CIM标准表示的内存设备,用于管理计算机系统中的内存资源。

win32?

不管是32位的Windows还是64位的,都是运行在NT内核之上的Win32子系统。

Win32既包括32位的Windows又包括64位的Windows。32位的Windows,叫Win32-i386。

i386架构也可叫做i686或者x86或者IA-32。通常所说的64位的Windows,叫Win32-x86_64,x86_64架构也可叫做AMD64或者x64。

虽然名字里有AMD,但是Intel的64位CPU也是这个指令集。
此外,还有一些基本上宣告失败的64位架构,比如Intel的IA-64。Windows 2000的64位版就是运行在IA-64架构而不是AMD64架构之上的

链接:https://www.zhihu.com/question/31768919/answer/192636911

Win32_PerfFormattedData_Counters_ThermalZoneInformation:Windows性能计数器类,用于监测热区信息,例如温度和风扇转速。
Win32_SMBIOSMemory:使用SMBIOS(系统管理BIOS)标准表示的内存设备,提供有关计算机内存配置的信息。

BIOS是计算机系统中的基本输入/输出系统,它提供了对计算机硬件和固件的底层控制和管理。SMBIOS代表"System Management
BIOS"(系统管理BIOS),它是一种在BIOS中定义系统硬件配置信息的标准。
SMBIOS通过提供与硬件相关的信息,如制造商、型号、序列号、内存配置、处理器等,使操作系统和管理软件能够获取和使用这些信息。通过SMBIOS,系统管理员和应用程序可以查询和识别计算机系统的硬件配置,并根据这些信息进行系统管理、监控和维护操作。
SMBIOS定义了一组结构化的数据表,这些表包含了有关系统硬件和配置的详细信息。这些数据表以二进制格式存储在BIOS固件中,并由操作系统和管理软件通过SMBIOS接口来读取和解析。
SMBIOS标准由DMI(Desktop Management
Interface)工作组负责制定和更新,它为系统管理提供了一种跨平台、统一的方式,使各种操作系统和管理软件能够获取和利用计算机硬件配置信息。

Win32_PortConnector:表示计算机系统中的端口连接器,如USB端口、串行端口等。
Win32_VoltageProbe:表示计算机系统中的电压探针,用于测量电压值。
Win32_MemoryArray:表示计算机系统中的内存阵列,如内存插槽或内存条组合。
Win32_MemoryDevice:表示计算机系统中的内存设备,如RAM模块。
Win32_PhysicalMemory:表示计算机系统中的物理内存,包括安装在系统中的所有RAM模块。
Win32_CacheMemory:表示计算机系统中的缓存内存,用于临时存储数据以提高处理器访问速度。
Win32_Processor:表示计算机系统中的处理器设备,提供有关处理器的信息和功能。
NumberOfCores:Win32_Processor类的一个属性,用于获取处理器的核心数量。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1203597.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Python实现WOA智能鲸鱼优化算法优化循环神经网络回归模型(LSTM回归算法)项目实战

说明:这是一个机器学习实战项目(附带数据代码文档视频讲解),如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 鲸鱼优化算法 (whale optimization algorithm,WOA)是 2016 年由澳大利亚格里菲斯大学的Mirjalili 等提…

Spring的Redis客户端

如何在Spring中操作redis 在创建springboot项目的时候引入redis的依赖. 在配置文件里指定redis主机的地址和端口,此处我们配置了ssh隧道,所以连接的就是本机的8888端口. 创建一个controller类,注入操作redis的对象. 前面使用jedis,是通过jedis对象里的各种方法来操作redis的,此…

[原创]仅需小小的改变,B++ Builder 12的代码完成提示即可完美工作.

[简介] 常用网名: 猪头三 出生日期: 1981.XX.XXQQ: 643439947 个人网站: 80x86汇编小站 编程生涯: 2001年~至今[共22年] 职业生涯: 20年 开发语言: C/C、80x86ASM、PHP、Perl、Objective-C、Object Pascal、C#、Python 开发工具: Visual Studio、Delphi、XCode、Eclipse、C Bui…

实验室试剂耗材安全管理:从热点事件看其重要性

随着科学技术的不断发展,实验室试剂耗材在各个学科领域的应用越来越广泛。然而,随之而来的实验室试剂耗材安全管理问题也日益凸显。近年来,一系列实验室安全事件引发了社会广泛关注,使我们深刻认识到实验室试剂耗材安全管理的重要…

HslCommunication模拟西门子读写数据

导入HslCommunication C#端代码(上位机) 这里要注意的是上位机IP用的当前电脑的IP。 using HslCommunication; using HslCommunication.Profinet.Siemens; using System; using System.Collections.Generic; using System.ComponentModel; using Syste…

Ridgeline plot / 远山图 / 山脊图 怎么画?怎么优化?

工具 Origin 2022 当然,用Matlab、Python也是可以的。 颜色配置 色卡调整

ehcart散点图x轴不按照顺序排列的问题

如图所示,一开始我x轴用的type为category,所以导致x轴的顺序是乱的,如下所示: 后来去官网看了下文档,才知道只需要type改成value就可以了!!!差点就去写for循环排序了呀

正交矩阵的定义

对于n阶矩阵A,如果,其中为单位矩阵,为A的转置矩阵,那么就称A为正交矩阵。 对于正交矩阵, 对于正交矩阵,其列向量都是单位向量,行向量都是单位向量

Databend 开源周报第 119 期

Databend 是一款现代云数仓。专为弹性和高效设计,为您的大规模分析需求保驾护航。自由且开源。即刻体验云服务:https://app.databend.cn 。 Whats On In Databend 探索 Databend 本周新进展,遇到更贴近你心意的 Databend 。 用户案例&#…

ENVI IDL:如何生成FY4A快照

01 数据说明 FY4A全圆盘(DISK,全球)多光谱影像,panoply软件打开数据层次结构如下: 我们生成快照主要使用到其中的NOMChannel01、NOMChannel02、NOMChannel03进行快照显示,注意我并没有进行辐射定标。 02 生…

《QT从基础到进阶·二十三》弹窗提示框QMessageBox和QCloseEvent事件

1、正常信息提示 QMessageBox::information(NULL, "Title", "Content", QMessageBox::Yes | QMessageBox::No, QMessageBox::Yes);消息框按钮判断: if(QMessageBox::Ok QMessageBox::warning(this,"温馨提示","是否保存设置?…

【Android】TabLayout设置使用自定义的样式的图片显示问题

序言 TabLayout我们经常使用,用来和ViewPager2进行组合使用,做多Fragment切换页面效果。 TabLayout我们经常看到的的显示效果是上面文字,下面一个线段,在各大浏览器/新闻类APP可以看到,这个效果也是对TabLayout配置参…

2609. 最长平衡子字符串

2609. 最长平衡子字符串 难度: 简单 来源: 每日一题 2023.11.08 给你一个仅由 0 和 1 组成的二进制字符串 s 。 如果子字符串中 所有的 0 都在 1 之前 且其中 0 的数量等于 1 的数量,则认为 s 的这个子字符串是平衡子字符串。请注意,空子字符串也…

【数据结构】树与二叉树(十四):二叉树的基础操作:查找给定结点的父亲(算法Father )

文章目录 5.2.1 二叉树二叉树性质引理5.1:二叉树中层数为i的结点至多有 2 i 2^i 2i个,其中 i ≥ 0 i \geq 0 i≥0。引理5.2:高度为k的二叉树中至多有 2 k 1 − 1 2^{k1}-1 2k1−1个结点,其中 k ≥ 0 k \geq 0 k≥0。引理5.3&…

C# Spire.Pdf将PDF文件转换为Word文件

一.开发框架: .NetCore6.0 工具:Visual Studio 2022 二.思路: 1.界面上传PDF文件,并保存 2.PDF文件转换为Word文件并保存 3.使用SHA256Hash判断文件是否已经转换过了,转换过了的话,就返回原先转换过的文…

数据——最为直接的答案

身处于这样一个数字化快速发展、竞争强烈的时代,不管是企业还是个人,大家都需要及时获取前沿动态信息,密切关注市场的变化。但是,在不计其数的企业中,到底行业top 是哪些企业引领潮流? 只有数据能告诉你最…

一款免费好用的制作电子杂志网站,发现新大陆~

你是不是也厌倦了传统纸质杂志的限制,想要尝试一种全新的阅读体验?那么,今天我要向你推荐的这款免费好用的制作电子杂志网站,绝对能让你眼前一亮! 这款网站就是FLBOOK在线制作电子杂志平台,并且界面简洁、操…

设计模式之模版方法(TemplateMethod)

模版方法 钩子函数 回调函数 在父类里面有一个模版方法,在这个方法里面调用了op1,op2,op3… 在子类里面如果想要改变父类的op1和op2 只需要重写op1和op2,那么这个重写之后的方法,可以在父类里面直接调用的到 例子: J…

LabVIEW中NIPackageManager功能介绍

LabVIEW中PackageManager功能介绍 使用NIPackage Manager可安装、更新、修复和删除NI软件。 安装NI软件 使用PackageManager浏览和安装NI软件。 1. 在浏览产品选项卡上,单击产品类别以显示该类别中的可用产品。 2. 选择要安装的产品,然后单击…

20 个好用的一行 Java代码

今天分享给大家20个 令人惊叹的 Java一行代码,让你们的工作更轻松。一起来看看吧! 1. 获取浏览器 Cookie 的值 使用document.cookie 来获取 Cookie 的值。 2. 将 RGB 转换为十六进制 3. 复制到剪贴板 使用 navigator.clipboard.writeText 轻松将任何文本…