- 0
- 0
- 约1.26万字
- 约 73页
- 2025-06-15 发布于河北
- 举报
*网络攻防技术与实践课程*Windows安全性设计目标一致的、健壮的、基于对象的安全模型满足商业用户的安全需求,达到CC评估标准EAL4AAA:身份验证、授权、审计一台机器上多个用户之间安全地共享资源进程,内存,设备,文件,网络安全模型服务器管理和保护各种对象客户通过服务器访问对象服务器扮演客户,访问对象访问的结果返回给服务器攻击者目标在拥有最高权限的用户帐户环境中执行命令。*网络攻防技术与实践课程*WindowsNT5.x安全体系结构winlogonLSASSAuthentication身份验证Authorization授权Auditing审计SRMEventLogSRM-安全引用监控器SRM(SecurityReferenceMonitor)安全引用监控器Windows资源宝库的看门人位置:Windows执行体Ntoskrnl.exe上层内核模式,负责对运行在用户模式代码的各种资源存取请求进行检查*网络攻防技术与实践课程*S.Ames,M.Gasser,andR.Schell,JohnS.SecurityKernelDesignandImplementation:AnIntroduction,IEEEComputer,Vol.16,No.7,1983.Subject–安全主体WindowsNT5.x的安全主体用户(users)和用户帐户(accounts)用户组(groups)计算机(computers)AccountIdentifier:Securityidentifier(SID)安全标识符时间和空间唯一的安全主体帐户标识48位数值:S-1-N-Y1-Y2-Y3-Y4Somewell-knownSIDs:AdministratorY4(RID)=500*网络攻防技术与实践课程*AutoRuns*网络攻防技术与实践课程*360安全卫士-系统诊断功能*网络攻防技术与实践课程**网络攻防技术与实践课程*Windows文件系统FAT(FileAllocationTable文件分配表)1980:FAT12?1987:FAT16?1995:FAT32文件目录表:Table;文件分配表:LinkedList安全性弱,正在被NTFS取代NTFS(NTFileSystem)1990s:M$/IBMjointproject,从OS/2文件系统HPFS继承NTFSv3.xforWindowsNT5.x,较FAT更具安全性(ACL),更好的性能、可靠性和磁盘利用效率基于访问控制列表机制保证文件读写安全性支持任意UTF-16命名,使用B+树进行索引,…Metadata保存文件相关各种数据,保存在MetaFileTable(MFT)BootSectorMFT表文件数据MFT备*网络攻防技术与实践课程*PE文件格式DOSMZheaderDOSstubPEheaderSectiontableSection1Section2Section...SectionnHighLow*网络攻防技术与实践课程*Windows的进程和线程管理Windows下的进程和线程可执行程序:静态指令序列进程:一个容器,包含至少一个执行线程线程:进程内部的指令执行实体Windows进程构成元素私有虚拟内存地址空间映射至进程内存空间的可执行程序资源句柄列表访问令牌(SecurityAccessToken)进程ID,父进程ID至少一个执行线程Windows线程包含基本部件(context)处理器状态CPU寄存器内容两个栈(内核模式、用户模式)线程局部存储区(TLS),共享进程虚拟地址空间和资源列表线程ID进程访问令牌VADVAD虚拟地址描述符资源句柄列表对象对象线程线程访问令牌*网络攻防技术与实践课程*执行体进程块(EPROCESS/
KPROCESS/PEB)*网络攻防技术与实践课程*执行体线程块(ETHREAD/
KTHREAD/TEB)*网络攻防技术与实践课程*Windows的内存管理系统核心内存区间0xFFFFFFFF~0(4G~2G)映射内核、HAL、Win32k.sys子系统等内核态可操纵(DKOM)用户内存区间0x0000000
您可能关注的文档
- 网络攻防与技术实践 扫描对抗分析参考.docx
- 网络攻防技术与实践课件 chat缓冲区溢出分析.ppt
- 网络攻防技术与实践课件 案例演示:OpenProxy被滥用发送FLG邮件.ppt
- 网络攻防技术与实践课件 课程1-网络攻防技术概述与课程简介.ppt
- 网络攻防技术与实践课件 课程3-网络探测技术及分析防御方法.ppt
- 网络攻防技术与实践课件 课程5-Windows攻击技术及防御方法_pub.pptx
- 网络攻防技术与实践课件 课程6-Linux操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程7-Linux攻击技术及防御方法.ppt
- 网络攻防技术与实践课件 课程8-攻击分析和防御技术基础.pptx
- 网络攻防技术与实践课件 课程10-恶意代码基础知识与分析方法.ppt
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 安徽省芜湖市弋江区2023-2024学年六上数学期末统考模拟试题含答案.doc VIP
- 组织学和胚胎学泌尿系统.pdf VIP
- 2025年高性能复合材料在新能源储能设备中的应用研究报告.docx
- 医疗器械用复合材料市场分析报告:2025年现状与未来五到十年趋势展望.docx
- 《2025年工程机械行业复合材料应用前景分析报告》.docx
- GB∕T 40112-2021 地质灾害危险性评估规范.pdf
- 2025年海洋工程装备高性能复合材料研发与应用创新报告.docx
- 2025年中国睡眠研究报告.docx VIP
- 人教版三年级上册数学期末卷-小学数学三年级上册-期末复习试卷-人教版---.docx VIP
- 2025-2026学年高二物理期末模拟卷01【测试范围:人教版选必一+选必二】(考试版)(新高考通用).docx VIP
原创力文档

文档评论(0)