검색결과 리스트
글
Windows 단축키 및 주요 프로세스
1.알면 편한 단축키
윈도우 + R = 실행
윈도우 + D = 바탕화면 바로가기
alt+tap = 작업표시줄
alt+shift+tap = 작업표시줄 역방향
ctrl + a = 전체지정
shift + 방향키 or home or end = 텍스트 범위 지정
윈도우 + e : 내컴퓨터
실행 : msconfig, calc, mstsc, control, regedit
2. 윈도우 주요 프로세스
레지스터리 : 윈도우의 설정값들이 저장되는 데이터베이스
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- alg.exe : 인터넷 연결 공유 응용프로그램과 인터넷 연결 방화벽에
대한 써드 파티 프로토콜 플러그인들을 지원함.
#써드 파티 : 주개발사와 사용자 외의 개발사
- ctfmon.exe : 고급텍스트 서비스 , 필기, 음성인식과 같이 보다
향상된 입력방법을 제공
- csrss.exe : 윈도우 콘솔 , 쓰레드 생성/삭제
- dllhost.exe : dll에 기초를 둔 어플리케이션을 관리 담당
- explorer.exe : 우리가 보는 화면 작업표시줄, 바탕화면을 지원.
- lsass.exe : 윈도우 보안 메커니즘 핸들링
- mstask.exe : 시스템 백업이나 업데이트 작업
- services.exe : 윈도우즈 서비스를 관리
- smss : 시스템 변수를 설정하고, winlogon 및 csrss.exe 프로세스를 구동함
- spoolsv : 프린터의 작업을 저장하고, 프린터가 저장되었을때 해당 작업들을 프린터로
포워딩 하는 서비스 담당
- svchost : DLL에 의해 실행되는 프로세스의 기본 프로세스로 한 시스템에 여러개의 svchost가 존재하고, 여러개의 svchost 프로세스가 있음
- system : 대부분의 커널 모드 스레드의 시작점이 됨
- system idle process : cpu의 잔여 프로세스 처리량을 %로 나타낸 값
- taskmgr : 작업관리자
- wdfmgr.exe : 윈도우 미디어 플레이어 10 이상 설치했을때 생성됨
- winlogon.exe : winnt 기반 프로세스 사용자 로그온과 로그오프를 관리함
#winnt : 2000,xp 같은 운영체제를 Winnt라 한다. (NT는 Network)
3.레지스트리
-윈도우의 설정값들이 저장된느 데이터베이스
-HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Run
-HKEY_LOCAL+MACHINE\SOFTWARE\Microsoft\windows\Currentversion\Run
출처 == 12sec
'i2sec > System hacking' 카테고리의 다른 글
백도어 탐지 (0) | 2014.04.27 |
---|---|
백도어(Backdoor) (0) | 2014.04.27 |
SetUID (0) | 2014.04.27 |
Unix & Windows 인증 구조 (0) | 2014.04.27 |
패스워드 크래킹 (0) | 2014.04.23 |