安全见闻(4)

news/2024/10/29 5:09:28/

操作系统和驱动程序
前面我说过这两个也可以称为软件程序的一种,很多程序都是杂糅在一块的

操作系统

注册表(在linux里没有)linux有类似的,windows才有(注册表)
防火墙
自启动
计划任务
事件日志
内核驱动
系统服务
进程线程
系统编程

以上这些都是操作系统中常规的一些东西,linux,Windows,macos各有各的特点,
但是他们基本该有的东西都是会有的,比如说自启动所有的操作系统都是有的,没有这种东西是没办法运行的。

  • widows下有很多这种机制的问题,比如说一个病毒,它添加自启动功能,在哪里添加?有多少种方式添加?能否通过计划任务添加自启动?什么时候启动病毒?能否规避事件?
  • 这些是不是我们应该懂的应该去了解的,也就是说你学了操作系统起码你可以为,内网渗透,逆向工程,病毒编写打好基础?

驱动程序(了解即可)

驱动程序也是软件程序的一种,只不过可能大家没有编写过。

内核驱动
设备驱动

潜在漏洞:

  • 内网渗透,逆向工程,病毒分析,安全对抗,外挂保护(比如腾讯的外挂保护,你怎么去绕过外挂保护?可能就需要用到驱动底层逻辑去和他对抗)
    驱动主要是干嘛的:
  • 主要是操控硬件,和操作,操作系统内核的,你们可能没有看过windows内核因为他是exe程序,总的来说操作系统就是一个软件而已,驱动程序也是一个软件,只不过这个软件运行的比较底层

http://www.ppmy.cn/news/1542779.html

相关文章

Android Handler消息机制完全解析-IdleHandler和epoll机制(四)

Android 消息机制Handler完全解析(一) Android 消息机制Handler完全解析(二) Android Handler消息机制-消息屏障(三) 经过前面的学习相信大家对Handler已经有了比较全面且深入的认识,我在写第一篇的时候就说过Handler相关的知识远比我们想象的要多,到这…

如何将 HashiCorp Vault 与 Node.js 集成:安全管理敏感数据

在处理密码、API 密钥或个人用户信息等敏感数据时,安全存储它们至关重要。在源代码中硬编码机密或将其保存在纯文本文件中是一种危险的方法。这就是 HashiCorp Vault 发挥作用的地方。 Vault 是一个用于管理机密(例如凭证、API 密钥和敏感配置)的开源工具。 在本教程中,我将…

iview TreeSelect 异步加载子节点 编辑时不能正常回显

问题描述 因为分类数据太多,首次加载时间太长,和业务沟通改成异步加载子节点,解决了加载缓慢的问题,但编辑的时候回显就不能显示了,因为赋值的时候,下拉框数据中还没有加载已选中的项。该怎么办呢… 解决…

深度学习(五):语音处理领域的创新引擎(5/10)

一、深度学习在语音处理中的崛起 在语音处理领域,传统方法如谱减法、维纳滤波等在处理复杂语音信号时存在诸多局限性。这些方法通常假设噪声是平稳的,但实际噪声往往是非平稳的,导致噪声估计不准确。同时,为了去除噪声&#xff0…

Cursor零基础小白教程系列 - 创建你的第一个Cursor 项目

最适合小白零基础的Cursor教程 网站lookai.top相同作者,最新文章会在网站更新,欢迎收藏书签 创建你的第一个Cursor 项目 实操视频 概述 开始使用Cursor进行编程的第一步是创建或导入一个项目。本指南将帮助您了解如何在Cursor中创建新项目、导入现有项…

vscode 安装教程

双击vscode 安装包 同意,下一步 可以使用默认安装路径,也可以优化为这个 全选 取消勾选,点完成 在桌面创建一个空文件夹,拖动到vscode图标上 点击这个图标创建文件,注意必须以.py 结尾!&#xff0…

操作系统(6) (POSIX--Linux线程编程---c语言相关语法/pthread_t/create/join应用)

本文章基于操作系统(5) (POSIX--Linux线程编程pthread_t/create/join/exit)-CSDN博客​​​​​​ https://blog.csdn.net/2301_80176774/article/details/143078984创作,主要讲解c语言相关语法/pthread_t/create/join应用. 目录 1. 线程与pthread库 2. 代码结构与解释 3…

【SQL】SQL函数

📢 前言 函数 是指一段可以直接被另一段程序调用的程序或代码。主要包括了以下4中类型的函数。 字符串函数数值函数日期函数流程函数 🎄 字符串函数 ⭐ 常用函数 函数 功能 CONCAT(S1,S2,...Sn) 字符串拼接,将S1,S2&#xff0…