首页 > 其他分享 >安全见闻(4)

安全见闻(4)

时间:2024-11-24 22:35:35浏览次数:8  
标签:驱动程序 应用程序 硬件 安全 线程 内核 见闻 操作系统

安全见闻(4)

免责声明:
学习视频来自 B 站up主泷羽sec,如涉及侵权马上删除文章。
笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

操作系统和驱动程序都是软件程序的一种,本质都是代码

操作系统

操作系统(Operating System, OS)是计算机系统中一类重要的软件,它负责管理计算机硬件和软件资源,并为其他软件提供服务。
学习操作系统的操作机制就可以进行相应的渗透,例如学会windows的操作机制,学会分析潜在漏洞点就可以逆向分析内网渗透

所以需要了解操作系统

操作系统的常规组成(以windows为例)

  • 注册表:是windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个系统中起着核心作用。

    Linux系统没有注册表,Linux操作系统一直使用单独的文本文件来存放配置信息。

  • 防火墙:是一种网络安全系统,旨在监控和控制网络流量,根据预定义的安全规则决定是否允许数据包的传输。其主要功能是保护内部网络免受外部威胁,防止未经授权的访问。

  • 自启动:是指在计算机、智能手机等设备启动过程中,特定程序或服务能够无需用户介入而自动激活运行。

  • 计划任务:是系统的常见功能,利用任务计划功能,可以将任何脚本、程序或文档安排在某个最方便的时间运行。任务计划在每次系统启动的时候启动并在后台运行。

  • 事件日志:是系统或应用程序在运行过程中记录的一个重要组件,它用来记录所有发生在系统或应用程序中的事件、异常、警告或错误信息。

  • 内核驱动:是指在操作系统内核空间运行的程序,负责与硬件设备进行直接交互,并提供一个接口供用户空间的应用程序使用。

  • 系统服务:是指操作系统提供给用户和应用程序的一系列功能例如进程管理,内存管理等。

  • 进程线程:进程是指是一个正在执行的程序的实例,包括程序代码、当前活动的状态(如程序计数器)、堆栈、数据段等。进程是系统资源分配的基本单位,每个进程都有自己的地址空间和资源。线程是指是进程中的一个执行单元,多个线程可以共享进程的资源(如内存和文件句柄)。线程的创建和销毁比进程更轻量,且线程之间的切换开销相对较小。线程可以提高应用程序的并发性和响应能力。

  • 系统编程:是指与操作系统紧密相关的软件开发过程。

不同的操作系统各有各的特点,但基本的东西都会有。
Windows下有很多这种机制的问题,比如说一个病毒,添加自启动功能,在哪里添加?有多少种方式添加?能否通过计划任务添加自启动?什么时候启动病毒?能否规避事件? 我们都需要去了解

驱动程序

也是软件程序的一种

潜在漏洞:内网渗透,逆向工程,病毒分析,安全对抗,外挂保护(绕过游戏外挂保护,需要用到驱动底层逻辑)

  • 内核驱动:是一种运行在操作系统内核模式下的驱动程序,它直接与硬件和系统内核交互。内核驱动的设计目标是高效地执行与硬件相关的操作。
  • 设备驱动:是操作系统中的一种程序,它允许操作系统与硬件设备进行通信。每个硬件设备(如打印机、显卡、硬盘等)通常都需要相应的设备驱动,以便操作系统能够控制和使用这些设备。

驱动主要是用来操作操作系统内核,操控硬件的,总的来说操作系统就是个软件,驱动程序也是个软件,只不过比较底层。

标签:驱动程序,应用程序,硬件,安全,线程,内核,见闻,操作系统
From: https://www.cnblogs.com/oo-yaoyao/p/18566533

相关文章

  • 开箱即用的JAVA AI平台AI合集包含旦不仅限于(人脸识别、车牌识别、安全帽识别、开门关
    开箱即用的JAVAAI平台AI合集包含旦不仅限于(人脸识别、车牌识别、安全帽识别、开门关门、常用类物识别等)图片和视频识别前景我在写摄像头识别AI内容的时候被一些api需要付费所感觉到恶心自此自己开发离线化版本AI识别、chatgpt简介1.AI合集包含旦不仅限于(人脸识别、车牌......
  • 网络安全(黑客)详细自学路线 一一2024新版
       前言当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。一、网络安全的基本概念网络安全是一种保护:它涉及保护我们的设备和信息,从各种威胁,如病毒和蠕虫,到更复......
  • 数据集-目标检测系列- 安全背心 检测数据集 safety_vests >> DataBall
    数据集-目标检测系列-安全背心检测数据集safetyDataBall助力快速掌握数据集的信息和使用方式,会员享有百种数据集,持续增加中。 贵在坚持!数据样例项目地址:*相关项目1)数据集可视化项目:gitcode:https://gitcode.com/DataBall/DataBall-detections-100s/overview2......
  • 【资金趋势指标】安全买点的组合选股和指标操盘关键技术解密,操盘训练营核心技术点
    如上图,指标想要运用到精妙之处,我们就需要找到组合优化效用最大化的位置操作,如上图组合指标,我们主图选择【翻倍密码系统】,副图选择【资金趋势双档】副图指标。在上图标记AB两个买点位置,有什么需要注意的关键信号呢?(1)主图来看波段行情和趋势行情,紫色K线处于波段和趋势多头行情......
  • 深入理解JDBC API:从SQL注入到PreparedStatement的安全解决方案
    深入理解JDBCAPI:从SQL注入到PreparedStatement的安全解决方案引言在现代Web应用开发中,数据库操作是不可或缺的一部分。Java数据库连接(JDBC)API为Java开发者提供了一种与数据库交互的标准方式。然而,随着应用的复杂性增加,安全问题也随之而来。其中,SQL注入是最常见且危险的安全漏洞......
  • 开源平台上有哪些和安全内容自动化协议(SCAP)相关的工具?
    以下是一些开源平台上与安全内容自动化协议(SCAP)相关的工具:OpenSCAPOpenSCAPBase:命令行工具,可实现显示特定安全内容信息、漏洞和配置扫描以及不同SCAP格式之间的转换等功能1.OpenSCAPDaemon:守护进程工具,能确保按照计划对机器和容器进行评估1.SCAPWorkbench:图形界面工具,......
  • 【开源系列】insightlake:免费使用的商业化数据安全平台
    什么是InsightLake数据安全?如今,企业将大量数据存储在数据湖和数据存储中以获取洞察力。同时,GDPR、萨班斯-奥克斯利法案、健康保险隐私及责任法案、巴塞尔协议III等法规也迫使企业保护敏感数据集并进行定期审计。不合规可能导致法律诉讼、声誉受损和业务损失。这对企业如何集......
  • 安全见闻(3)
    安全见闻(3)免责声明:学习视频来自B站up主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。脚本程序脚本语言脚本性语言包括lua,php,go,python,javascript。脚本语言的特性:源......
  • 安全见闻(2)
    安全见闻(2)免责声明:学习视频来自B站up主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。Web程序软件程序代码软件程序是一种计算机程序,用于计算机计算和其他可编程设备。其......
  • 安全见闻(1)
    安全见闻(1)免责声明:学习视频来自B站up主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。编程语言C语言:一种通用的面向过程的编程语言,广泛应用于系统软件和嵌入式C++:在C语......