Windows系统中C盘的重要文件
- drivers:该文件在C:\Windows\System32下,放置了部分驱动程序文件,是重要的目录之一。后缀为sys的文件均是驱动文件。里面的ect文件内的hosts文件为最重要的,它相当于系统中负责域名解析的文件(可用于劫持一个网站到其他不相关的网址或屏蔽一个网站)。
- config:该文件同样在system32下,里面放置了一个名为SAM的文件。SAM文件是用来保存用户的账号和密码,在系统启动的时候就会被系统调用,所以会显示此文件已经被占用,无法打开(应用:与PE结合来登录系统)。
- 用户:放置了用户的设置信息,包括用户文档、上网浏览信息、配置文件等的数据。用户一旦登陆,被置放在这个文件夹中的程序就回自动启动。也有可能会包括木马。
- PerfLogs:放置日志信息(系统日志包括系统日志、应用程序日志和安全日志),记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件,如磁盘扫描错误信息。它是系统自动生成的,可以通过它来检查错误发生的原因或某些入侵痕迹。
Windows服务
打开服务:cmd中输入命令services.msc。
区分进程与服务:
进程是正在进行的程序。
服务是支持系统运行的必要程序。
一个进程包含一个或多个服务。
注:用C++/C#编写服务