Ethical Hacking Academy · Pelajaran

Seni Bina Windows

Proses dan perkhidmatan

Pelajaran 1 daripada 413 langkah

Seni Bina Windows ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Mengapa Dalaman Windows Penting

Kebanyakan persekitaran perusahaan menggunakan Windows. Memahami cara ia berfungsi secara dalaman - proses, perkhidmatan dan sempadan keistimewaan - adalah penting untuk menyerang dan mempertahankannya.

Pelajaran ini merangkumi seni bina teras yang akan anda gunakan untuk membuat penaakulan semasa tugasan.

Mod Pengguna berbanding Mod Kernel

Windows membahagikan pelaksanaan kepada dua gelang:

  • Mod pengguna - aplikasi dijalankan di sini dengan akses terhad.
  • Mod kernel - teras OS dan pemacu dijalankan dengan akses perkakasan penuh.

Eksploit yang mencapai mod kernel (contohnya melalui pemacu yang terdedah) memberikan kawalan sepenuhnya.

Proses dan Jalur Benang

Proses ialah atur cara yang sedang berjalan dengan memorinya sendiri; jalur benang ialah unit pelaksanaan di dalamnya. Setiap proses mempunyai PID yang unik.

Senaraikan proses daripada gesaan arahan atau PowerShell.

tasklist
Get-Process | Sort-Object CPU -Descending

Proses Sistem Utama

Beberapa proses sentiasa berjalan; penyamaran proses ini menandakan perisian hasad:

  • System (PID 4) - jalur benang kernel.
  • smss.exe - pengurus sesi.
  • csrss.exe - masa jalan klien/pelayan.
  • lsass.exe - menyimpan bukti kelayakan, sasaran utama penyerang.
  • winlogon.exe, services.exe.

lsass dan Bukti Kelayakan

lsass.exe (Subsistem Pihak Berkuasa Keselamatan Tempatan) mengurus pengesahan dan menyimpan bahan bukti kelayakan dalam cache memori.

Alat seperti Mimikatz membuang kandungan lsass untuk mencuri cincangan kata laluan dan tiket Kerberos - salah satu serangan terpenting untuk difahami.

Perkhidmatan

Perkhidmatan ialah atur cara latar belakang yang diurus oleh Pengurus Kawalan Perkhidmatan, dan sering dijalankan dengan keistimewaan tinggi semasa but.

Perkhidmatan yang tersalah konfigurasi (kebenaran lemah, laluan tanpa petikan) ialah laluan peningkatan keistimewaan yang klasik.

sc query
Get-Service | Where-Object Status -eq 'Running'

API Windows

Aplikasi berkomunikasi dengan OS melalui API Windows yang didedahkan oleh DLL seperti kernel32.dll dan ntdll.dll.

Perisian hasad dan alat ofensif memanggil API ini secara langsung (CreateProcess, VirtualAlloc, WriteProcessMemory) untuk menyuntik kod dan mengelakkan pengesanan.

Token Akses

Setiap proses membawa token akses yang menerangkan pengguna, kumpulan dan keistimewaannya. Windows menyemak token tersebut bagi setiap tindakan yang dilindungi.

Penyerang mencuri atau menyamar sebagai token untuk bertindak sebagai pengguna yang mempunyai keistimewaan lebih tinggi - asas bagi banyak teknik peningkatan keistimewaan.

whoami /priv
whoami /groups

Tahap Integriti dan UAC

Windows menetapkan tahap integriti (Rendah, Sederhana, Tinggi, Sistem). User Account Control (UAC) menjalankan pentadbir pada tahap Sederhana sehingga mereka meningkatkan keistimewaan.

Pemintasan UAC ialah langkah biasa untuk beralih daripada integriti Sederhana kepada Tinggi tanpa gesaan.

DLL dan Susunan Carian

Atur cara memuatkan kod dikongsi daripada DLL. Windows mencari direktori tertentu mengikut susunan untuk mencarinya.

Jika direktori yang boleh ditulis muncul dahulu, penyerang boleh menanam DLL berniat jahat - ini ialah perampasan DLL / penyalahgunaan susunan carian.

Memeriksa dengan Sysinternals

Suite Sysinternals Microsoft amat berguna untuk pihak pertahanan dan penyerang:

  • Process Explorer - pepohon proses dan pemegang yang terperinci.
  • Process Monitor - peristiwa fail/daftar/proses secara langsung.
  • Autoruns - setiap lokasi mula automatik (sangat baik untuk mencari pengekalan akses).

Semakan Pantas

Ingat semula proses yang menyimpan bukti kelayakan.

Imbas Kembali

Anda telah memetakan seni bina Windows:

  • Mod pengguna berbanding kernel; mencapai kernel bermaksud kawalan penuh.
  • Proses utama, khususnya lsass.exe untuk bukti kelayakan.
  • Perkhidmatan, token akses, tahap integriti dan UAC.
  • Penyalahgunaan susunan carian DLL dan Sysinternals untuk pemeriksaan.

Seterusnya: Registry Windows.

Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “Seni Bina Windows” percuma?

Ya — teks penuh “Seni Bina Windows” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Seni Bina Windows”?

Proses dan perkhidmatan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Seni Bina Windows” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Seni Bina Windows
  2. Registry
  3. Pengesahan Windows
  4. PowerShell untuk Penyerang
← Kembali ke Ethical Hacking Academy