
软件安全
文章平均质量分 59
克莉丝汀娜
此时一名自称平民的玩家路过
展开
-
软件安全学习笔记(1):系统引导与控制权
一、计算机系统引导过程:1、主板BIOS系统进行硬件自检 BIOS:基本输入输出系统,存储在主板BIOS Flash(或者ROM)芯片,为计算机提供最底层的最直接的硬件设置。 BIOS的自检和初始化:检测系统中的关键设备(内存、显卡等)是否存在和能否正常工作,进行初始化并将控制权交给后续引导程序。2、硬盘主引导程序(MBR) 硬盘主引导扇区:位于硬盘第一个扇区原创 2015-09-07 18:36:30 · 2245 阅读 · 0 评论 -
软件安全学习笔记(3):Windows内存结构和管理
一、CPU特权级与内存访问虚拟内存中用户模式区和内核模式区对应,处理器也分为用户模式(Ring 3)和内核模式(Ring 0)用户程序一般运行在用户模式,其访问内存空间也局限于用户区操作系统内核代码(如系统服务和设备趋同程序),则运行在内核模式,可以访问所有内存空间,使用所有处理器指令二、用户内存用户区是每个进程真正独立的可用内存空间,运行中的大部分数据都保存在这里。原创 2015-09-07 21:42:55 · 447 阅读 · 0 评论 -
软件安全学习笔记(5):FAT32文件系统与数据恢复
一、FAT32文件系统结构1、引导扇区:描述分区大小、簇的大小、FAT表个数与大小、分区引导程序等。2、FAT(文件分配表)FAT1+FAT2:记录数据存储区每一个簇的使用情况,形成每个文件的簇链表3、数据存储区:存储两类数据:目录项、文件数据二、几个概念1、簇:文件系统将磁盘以一定数量的扇区为单位进行划分,这样的单位称为簇。是文件空间分配的最小单位。2、FAT原创 2015-09-10 10:25:20 · 2400 阅读 · 1 评论 -
软件安全学习笔记(6):NTFS文件系统
一、总体结构1个引导扇区+15个扇区的NTLDR区域+MFT元数据文件+MFT分配的空间+文件存储区说明:引导扇区将NTLDR的代码读入内存并移交控制权。MFT是一个与文件相对应的文件属性数据库,以文件数组来实现,每个文件记录大小固定为1KB,它记录了除文件数据外的所有属性,甚至小文件的数据本身也包含在MFT中。二、引导分区前3个字节:跳转指令再8个字节:生产厂原创 2015-09-11 13:28:45 · 606 阅读 · 0 评论 -
软件安全学习笔记(4):磁盘的物理逻辑结构
一、硬盘物理结构:1、外部结构:接口(数据和电源)、控制电路、固定面板接口:并口(PATA)、串口(SATA),并口速度较慢、串口速度快固定面板:保证硬盘盘片和机构稳定运行。2、内部结构:盘片、主轴、磁头、磁头控制器、数据转换盘等二、逻辑结构1、寻址方式chs参数寻址:柱面(Cylinders):由多个盘片的半径均为R的同心圆形成。取值:0-10原创 2015-09-08 13:02:08 · 663 阅读 · 0 评论 -
软件安全学习笔记(7):PE文件总体格式
1、MS-DOS MZ文件头(64个字节)定位PE文件头开始位置,也用于PE文件合法性检测。最后四个字节(3C处):PE文件头开始位置2、DOS Stub一段小的DOS程序3、PE header:由字串(Signature)、影像文件头(FileHeader)、可选映像头(OptionalHeader)三部分组成(1)字串:四个字节,值为50h,45h,原创 2015-09-11 21:08:18 · 847 阅读 · 0 评论 -
软件安全学习笔记(2):80x86处理器的工作模式
实模式:80x86处理器在复位或加电时是以实模式启动的。寻址方式:20位、1M空间不能对内存进行分页管理不支持优先级,所有指令工作在特权级(优先级0)可切换到保护模式保护模式:是80x86处理器的常态工作模式寻址方式:32位,物理寻址空间达4G支持内存分页机制,为虚拟内存提供良好支持支持优先级机制,根据任务特性进行运行环境隔离可切换到实模式(通过原创 2015-09-07 18:49:34 · 906 阅读 · 0 评论