Seni Bina Windows
Proses dan perkhidmatan
Seni Bina Windows ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Mengapa Dalaman Windows Penting
Kebanyakan persekitaran perusahaan menggunakan Windows. Memahami cara ia berfungsi secara dalaman - proses, perkhidmatan dan sempadan keistimewaan - adalah penting untuk menyerang dan mempertahankannya.
Pelajaran ini merangkumi seni bina teras yang akan anda gunakan untuk membuat penaakulan semasa tugasan.
Mod Pengguna berbanding Mod Kernel
Windows membahagikan pelaksanaan kepada dua gelang:
- Mod pengguna - aplikasi dijalankan di sini dengan akses terhad.
- Mod kernel - teras OS dan pemacu dijalankan dengan akses perkakasan penuh.
Eksploit yang mencapai mod kernel (contohnya melalui pemacu yang terdedah) memberikan kawalan sepenuhnya.
Proses dan Jalur Benang
Proses ialah atur cara yang sedang berjalan dengan memorinya sendiri; jalur benang ialah unit pelaksanaan di dalamnya. Setiap proses mempunyai PID yang unik.
Senaraikan proses daripada gesaan arahan atau PowerShell.
tasklist
Get-Process | Sort-Object CPU -DescendingProses Sistem Utama
Beberapa proses sentiasa berjalan; penyamaran proses ini menandakan perisian hasad:
- System (PID 4) - jalur benang kernel.
- smss.exe - pengurus sesi.
- csrss.exe - masa jalan klien/pelayan.
- lsass.exe - menyimpan bukti kelayakan, sasaran utama penyerang.
- winlogon.exe, services.exe.
lsass dan Bukti Kelayakan
lsass.exe (Subsistem Pihak Berkuasa Keselamatan Tempatan) mengurus pengesahan dan menyimpan bahan bukti kelayakan dalam cache memori.
Alat seperti Mimikatz membuang kandungan lsass untuk mencuri cincangan kata laluan dan tiket Kerberos - salah satu serangan terpenting untuk difahami.
Perkhidmatan
Perkhidmatan ialah atur cara latar belakang yang diurus oleh Pengurus Kawalan Perkhidmatan, dan sering dijalankan dengan keistimewaan tinggi semasa but.
Perkhidmatan yang tersalah konfigurasi (kebenaran lemah, laluan tanpa petikan) ialah laluan peningkatan keistimewaan yang klasik.
sc query
Get-Service | Where-Object Status -eq 'Running'API Windows
Aplikasi berkomunikasi dengan OS melalui API Windows yang didedahkan oleh DLL seperti kernel32.dll dan ntdll.dll.
Perisian hasad dan alat ofensif memanggil API ini secara langsung (CreateProcess, VirtualAlloc, WriteProcessMemory) untuk menyuntik kod dan mengelakkan pengesanan.
Token Akses
Setiap proses membawa token akses yang menerangkan pengguna, kumpulan dan keistimewaannya. Windows menyemak token tersebut bagi setiap tindakan yang dilindungi.
Penyerang mencuri atau menyamar sebagai token untuk bertindak sebagai pengguna yang mempunyai keistimewaan lebih tinggi - asas bagi banyak teknik peningkatan keistimewaan.
whoami /priv
whoami /groupsTahap Integriti dan UAC
Windows menetapkan tahap integriti (Rendah, Sederhana, Tinggi, Sistem). User Account Control (UAC) menjalankan pentadbir pada tahap Sederhana sehingga mereka meningkatkan keistimewaan.
Pemintasan UAC ialah langkah biasa untuk beralih daripada integriti Sederhana kepada Tinggi tanpa gesaan.
DLL dan Susunan Carian
Atur cara memuatkan kod dikongsi daripada DLL. Windows mencari direktori tertentu mengikut susunan untuk mencarinya.
Jika direktori yang boleh ditulis muncul dahulu, penyerang boleh menanam DLL berniat jahat - ini ialah perampasan DLL / penyalahgunaan susunan carian.
Memeriksa dengan Sysinternals
Suite Sysinternals Microsoft amat berguna untuk pihak pertahanan dan penyerang:
- Process Explorer - pepohon proses dan pemegang yang terperinci.
- Process Monitor - peristiwa fail/daftar/proses secara langsung.
- Autoruns - setiap lokasi mula automatik (sangat baik untuk mencari pengekalan akses).
Semakan Pantas
Ingat semula proses yang menyimpan bukti kelayakan.
Imbas Kembali
Anda telah memetakan seni bina Windows:
- Mod pengguna berbanding kernel; mencapai kernel bermaksud kawalan penuh.
- Proses utama, khususnya lsass.exe untuk bukti kelayakan.
- Perkhidmatan, token akses, tahap integriti dan UAC.
- Penyalahgunaan susunan carian DLL dan Sysinternals untuk pemeriksaan.
Seterusnya: Registry Windows.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Seni Bina Windows” percuma?
Ya — teks penuh “Seni Bina Windows” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Seni Bina Windows”?
Proses dan perkhidmatan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Seni Bina Windows” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Seni Bina Windows
- Registry
- Pengesahan Windows
- PowerShell untuk Penyerang