当前位置: 首页 > article >正文

安全见闻(4)

操作系统和驱动程序
前面我说过这两个也可以称为软件程序的一种,很多程序都是杂糅在一块的

操作系统

注册表(在linux里没有)linux有类似的,windows才有(注册表)
防火墙
自启动
计划任务
事件日志
内核驱动
系统服务
进程线程
系统编程

以上这些都是操作系统中常规的一些东西,linux,Windows,macos各有各的特点,
但是他们基本该有的东西都是会有的,比如说自启动所有的操作系统都是有的,没有这种东西是没办法运行的。

  • widows下有很多这种机制的问题,比如说一个病毒,它添加自启动功能,在哪里添加?有多少种方式添加?能否通过计划任务添加自启动?什么时候启动病毒?能否规避事件?
  • 这些是不是我们应该懂的应该去了解的,也就是说你学了操作系统起码你可以为,内网渗透,逆向工程,病毒编写打好基础?

驱动程序(了解即可)

驱动程序也是软件程序的一种,只不过可能大家没有编写过。

内核驱动
设备驱动

潜在漏洞:

  • 内网渗透,逆向工程,病毒分析,安全对抗,外挂保护(比如腾讯的外挂保护,你怎么去绕过外挂保护?可能就需要用到驱动底层逻辑去和他对抗)
    驱动主要是干嘛的:
  • 主要是操控硬件,和操作,操作系统内核的,你们可能没有看过windows内核因为他是exe程序,总的来说操作系统就是一个软件而已,驱动程序也是一个软件,只不过这个软件运行的比较底层

http://www.kler.cn/news/364379.html

相关文章:

  • Oracle 第3章:Oracle数据库体系结构
  • ANSI C、ISO C、POSIX标准、GNU的含义
  • TCP全连接队列与 tcpdump 抓包
  • sqli-labs靶场安装以及刷题记录-docker
  • docker常用命令整理
  • 当数据遇到威胁:强化治理以抵御网络攻击
  • 什么是恶意爬虫,有什么应对措施
  • iOS 18.2开发者预览版 Beta 1版本发布,欧盟允许卸载应用商店
  • 字符串使用方法:
  • AI模型架构如(CNN)、(RNN)(LSTM、GRU)、(如BERT、GPT等)在不同领域中的具体应用
  • 分布式---raft算法
  • 民峰金融智能交易模型的应用与未来趋势
  • 【操作系统】Linux之进程管理一
  • 51单片机快速入门之 步进电机的使用与 ULN2003 2024/10/21
  • 没有AWS账号能不能在手机上使用AWS服务吗?
  • 【MAC OS】rocketmq搭建可视化工具rocketmq-dashboard
  • Openlayers高级交互(7/20):点击某点弹出窗口,自动播放视频
  • CSS Id 和 Class选择器
  • [表达式]真假计算
  • 【黑马Redis原理篇】Redis内存回收
  • reactive中声明ref对象,怎么使用
  • vue-vant框架引入
  • obesi-daemon.log这个日志一直在不断输出?
  • Centos编写mysql备份脚本
  • 好用的vscode内置GPT中文版插件 ,可问答 , 可生成代码! (AI程序员 , 出列 !)
  • 新手向-C接口调用dbus