Windows系统介绍

news2024/11/26 10:19:22

文章目录

  • 1、Windows启动过程
    • 1.1 启动过程BIOS
    • 1.2 启动过程MBR
    • 1.3 启动过程 GPT
    • 1.4 启动过程BootMgr
    • 1.5 启动过程Winload.exe
    • 1.6 启动过程
    • 1.7 explorer.exe
  • 2、Windows重要进程及组件
    • 2.1 注册表
      • Services注册表
      • 服务管理器Services.msc
      • sc.exe
      • 计划任务taskschd.msc
      • 计划任务schtasks.exe
    • 组策略Gpedit.msc
    • WMI——Windows Management Instrumentation
  • 3、Windows安全机制
    • UAC
    • 虚拟化
    • Session
    • Applocker

参考:参考文献

1、Windows启动过程

在这里插入图片描述

1.1 启动过程BIOS

F2(与主板厂商有关)进入

1.2 启动过程MBR

MBR位于物理硬盘的0柱面,0磁头,1扇区,也就是整个硬盘的第一个扇区(偏移量为0),共占512个字节(即一个扇区)。每个物理硬盘只有一个MBR扇区。

MBR由三部分构成:
1)446字节的引导代码。引导代码主要负责在分区表中寻找活动的分区,找到后,会使用INT 13h将活动分区的引导扇区加载到内存中,加载成功后,将执行权移交过去
2)64字节的DPT(Disk Partition Table,硬盘分区表)。包含4个表项,每个表项16字节,共占用64字节
3)2个字节的结束标志,0x55AA
在这里插入图片描述
在这里插入图片描述

1.3 启动过程 GPT

在这里插入图片描述

1.4 启动过程BootMgr

在C盘目录下会存在一个Boot目录,主要是BCD文件
在注册表中也会存在一个HKEY_LOCAL_MACHINE\BCDXXXX
可使用cmd在c:\windows\system32中执行bcdedit查看windows启动管理器的相关信息

1.5 启动过程Winload.exe

在这里插入图片描述

1.6 启动过程

  • NTOSKRNL.exe (NT Kernel)
  • Smss.exe (Session Manager)
  • Csrss.exe (Windows subsystem process)
  • Wininit.exe (Session 0 initialization)
  • Lsass.exe (Local Security Authority process)
  • Lsm.exe (Local session manager)
  • Service.exe (Service control manager)

使用Promon查看启动过程
在这里插入图片描述

  • Winlogon.exe
  • LogonUI.exe
  • Userinit.exe

在这里插入图片描述

1.7 explorer.exe

  • Desktop
  • Shell Extensions
  • Startup

2、Windows重要进程及组件

2.1 注册表

Regedit.exe
按下“Win+R”,输入regedit回车即可
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Services注册表

计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
在这里插入图片描述

  • 名称
  • 路径
  • 启动类型
  • 服务类型

服务管理器Services.msc

按住“Win+R”,输入services.msc
在这里插入图片描述
在这里插入图片描述

sc.exe

  • sc query
  • sc create
  • sc start
  • sc stop
  • sc config

在这里插入图片描述

计划任务taskschd.msc

按住“Win+R”,输入taskschd.msc
在这里插入图片描述

  • 账户
  • 时机
  • 任务
  • 条件

计划任务schtasks.exe

  • NetScheduleJobAdd
  • NetScheduleJobDel
  • NetScheduleJobEnum
  • NetScheduleJobGetInfo

Win8以上,计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration
在这里插入图片描述
在这里插入图片描述

组策略Gpedit.msc

打开方式同上
在这里插入图片描述

WMI——Windows Management Instrumentation

wmi explorer工具地址: git clone https://gitcode.com/gh_mirrors/wm/wmie2.git

在这里插入图片描述

  • CPU: SELECT * FROM win32_Processor
  • Displaycard: SELECT * FROM win32_VideoController
  • Harddisk: SELECT * FROM win32_DiskDrive
  • Memory: SELECT * FROM Win32_PhysicalMemory
  • AntiVirusProduct: Select * from AntiVirusProduct

WMI

3、Windows安全机制

UAC

在这里插入图片描述

在这里插入图片描述
在VS中的链接器——Manifest File——UAC Execution Level可设置程序运行权限

虚拟化

在这里插入图片描述

1)启用虚拟化
在这里插入图片描述
UAC虚拟机对应行状态变成已启用

2)确保windows目录下存在1.txt

dir > c:\windows\1.txt
dir c:\windows\1.txt

在这里插入图片描述
3)任务管理器禁用虚拟机后

dir c:\windows\1.txt

资源管理器查看文件c:\windows\1.txt 及%LocalAppdata%\VirtualStore\Windows\1.txt
c:\windows\1.txt 不存在,%localappdata%\VirtualStore\Windows\1.txt存在

4)已管理员身份启动cmd,启用虚拟化,创建文件
文件创建成功但windows目录下不存在

Session

打开procexp64.exe
在这里插入图片描述

Applocker

打开Secpol.msc
在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2128768.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

营销前瞻丨2024小红书「黑科技」数据报告

随着科技对人们日常生活的逐渐渗透,对有更高生活质量追求的人来说,产品的智能化、科技化程度已经成为影响他们消费决策的重要因素。 千瓜数据显示,小红书平台2024年1月到7月,“科技”相关种草笔记数较去年同期增长超140%&#xff…

HashMap线程不安全|Hashtable|ConcurrentHashMap

文章目录 常见集合线程安全性HashMap为什么线程不安全?怎么保证HashMap线程安全 HashtableConcurrentHashMap 引入细粒度锁代码中分析总结 小结 常见集合线程安全性 ArrayList、LinkedList、TreeSet、HashSet、HashMap、TreeMap等都是线程不安全的。 HashTable是线…

50ETF期权可以当天买卖吗?

今天期权懂带你了解50ETF期权可以当天买卖吗?期权日内交易指的是在一个交易日内买入和卖出期权合约,以从价格波动中获取短期收益。 50ETF期权可以当天交易 在这里,可以负责任的告诉大家,50ETF期权当天买入,也可以当天…

安泰电压放大器对参数的要求有哪些

电压放大器是电子电路中常见的一种基本电路,用于将输入信号的电压放大至更大的幅值输出。在设计和应用电压放大器时,需要考虑一系列参数来确保放大器的性能和稳定性。下面将详细介绍电压放大器对参数的要求。 电压放大器对增益的要求非常重要。增益是指输…

2024年6款强力电脑监控软件推荐

随着数字化办公的普及,电脑监控软件已成为企业管理和个人安全的重要工具。无论是企业主监控员工工作效率,还是家长防范孩子沉迷网络,强力的电脑监控软件都能提供有效的解决方案。本文将为您推荐6款功能强大且广受好评的电脑监控软件&#xff…

UDS 诊断 - RequestDownload(请求下载)(0x34)服务

UDS 诊断服务系列文章目录 诊断和通信管理功能单元 UDS 诊断 - DiagnosticSessionControl(诊断会话控制)(0x10)服务 UDS 诊断 - ECUReset(ECU重置)(0x11)服务 UDS 诊断 - SecurityA…

【Hot100算法刷题集】双指针-02-盛水最多的容器(含暴力枚举、双指针法及其合理性证明)

🏠关于专栏:专栏用于记录LeetCode中Hot100专题的所有题目 🎯每日努力一点点,技术变化看得见 题目转载 题目描述 🔒link->题目跳转链接 给定一个长度为 n 的整数数组 height 。有 n 条垂线,第 i 条线的…

Linux系统部署SmartKG(知识图谱安装)

基本要求 #docker需要高版本 Docker version 20.10.14, build a224086docker 20.10.14离线安装 SmartKG官网 官方详细文档 下载部署包 SmartKG官网 准备部署 #上传到服务器 [roottest-server01 opt]# ll SmartKG-master.zip -rw-r--r-- 1 root root 79708691 Sep 11 17:4…

网络层协议介绍

目录 一、网络层的功能 二、ip数据包格式 三、ICMP协议(Internet控制报文协议) 3.1功能 3.2 ping命令 3.2.1ping命令的用法 3.2.2扩展 3.3 tracert命令(windows) 四、arp协议 4.1ARP协议是如何工作的 4.2工作原理&#x…

解码未来:H.265与H.266技术对比及EasyCVR视频汇聚平台编码技术优势

随着视频技术的不断发展,视频编码标准也在不断更新迭代。H.265(也称为HEVC,High Efficiency Video Coding)和H.266(也称为VVC,Versatile Video Coding)作为当前和未来的主流视频编码标准&#x…

本地部署大语言模型详细讲解

​ 大家好,我是程序员小羊! 前言: 本地部署大语言模型(LLM,Large Language Model)需要相应的硬件资源和技术栈支持,如GPU计算能力、大量内存、存储空间,以及模型部署框架。以下是如…

46页PPT说清楚数据资产目录建设,数据资产目录建设方案

数据资产管理的必要性 为了更好地管理和利用这些资产,构建一个全面的数据资产目录变得至关重要。本方案旨在通过一系列策略和步骤,帮助企业实现数据资产的有效管理和利用。政策层面,数据已被纳入生产要素,强调了数据安全与保护的…

Qt 中openMp 配置

Qt 中openMp 配置 前言 openMP是使用CPU进行并行计算,在实际项目中处理耗时的for循环等,简单有效,本文记录下使用Qt \C项目开发时如何配置openMP 二、工程配置 1.Qt Creator pro工程 区分编译器,配置pro文件 MSVXXX编译器&am…

Adobe Firefly 视频模型测试版即将推出,具备文本、图像或视频添加元素的多种功能

Adobe Firefly Video 是一款由 Adobe 推出的新型人工智能视频生成模型,旨在为视频专业人士提供强大的创意工具,该模型计划在年底前推出。 演示视频在喜好儿网 Firefly Video 模型具备多种功能,包括从文本生成视频、图像生成视频或视频添加元…

I2C-Tools的安装与使用方法(详解,一篇教会你熟练使用)

1.前言: i2c-tools是一个开源的I2C总线工具集,它包括了用于访问和操作I2C设备的各种命令行工具。这些工具可以帮助用户读取和写入I2C设备的数据,检测和诊断I2C总线的问题等。 2.各系统的安装: 接下里会展示在不同操作系统中如何使…

00 目前大模型介绍

1 大模型种类 目前 主流的开源模型体系 分三种: 第一种: prefix Decoder 系 代表模型: ChatGLM 、ChatGLM2,第二种: causal Decoder 系 : LLaMA-7B 、 LLaMa 衍生物、Bloom,第三种:Encoder-De…

企业ESG表现、制造业的数字化转型及其高质量发展(2011-2022年)

在当今全球经济一体化的背景下,企业不仅要追求经济效益的最大化,还要关注环境、社会和治理(ESG)的表现,以及通过数字化转型实现高质量的发展。本文将基于2011-2022年的数据,探讨企业ESG表现与制造业数字化转…

pcs升压变流一体机

在当今全球积极推进能源转型的大背景下,新能源技术的发展日新月异。其中,PCS 升压变流一体机作为一种关键的能源转换设备,正发挥着越来越重要的作用。它一般可分为10KV与35KV等级的。 PCS 升压变流一体机,全称为 Power Conversion…

外卖跑腿APP开发详解:基于同城O2O系统源码的实现路径

近年来,随着O2O(OnlinetoOffline)模式的普及和发展,外卖跑腿服务已经成为了生活中不可或缺的一部分。外卖跑腿APP通过将用户、商家和骑手三方紧密连接,解决了用户日常所需的各种服务需求,为企业提供了新的商…

web基础之RCE

简介:RCE称为远程代码执行漏洞;是互联网的一种安全漏洞;攻击者可以直接向后台服务器远程注入操作系统命令;从而操控后台系统;也是CTF比较常考的一个方面 1、eval执行 (1)分析后端代码&#xf…