2024HW 天眼&NGSOC告警分析学习笔记

目录

天眼系统基础知识学习

天眼系统常见协议字段和语法分析学习

天眼日志检索语法

协议字段学习

天眼告警的监测与分析

XML实体注入知识点补充


天眼系统基础知识学习

奇安信天眼的部署架构图如下:

天眼设备中传感器的介绍:

防火墙一般的页面:

这是流量传感器的整体导航图:

接下来是天眼的分析平台:

可以发现这个分析平台,某种程度上是一个用户的汇总终端,汇总了来自刚才学习的流量传感器的内容,并且进行了展示,适合操作者进行总体上的操作把控。

接下来是文件威胁鉴定器相关的内容:

基本功能如下:

整体上来说,类似于一个对于受控主机内部文件的一个app,就像每个系统上安装了杀毒软件一样

天眼系统常见协议字段和语法分析学习

天眼日志检索语法

常见的逻辑运算符

AND    &&     +

OR     ||

NOT     !       -

协议字段学习

接下来补充一下计算机网络基础课中关于TCP和UDP协议的内容:

自行补充TCP的三次握手和四次挥手相应的ack等的字段数值规律

UDP协议:

TCP和UDP的协议字段:

补充一下HTTP需要用的协议字段:

HTTP的状态码:

DNS的协议字段:

ssl协议的字段:

文件传输协议字段:

登录协议:

邮件协议:

数据库操作:

天眼告警的监测与分析

大多为基础知识,都已经熟练掌握。补充如下内容:

接下来是关于命令执行漏洞的补充:

再补充一点我不太熟悉的XML外部实体注入漏洞的知识:

XML实体注入知识点补充

  • 1
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
audio_hw.c 是 Android 系统中 Audio HAL 的一部分,它是实现音频硬件抽象层的代码文件之一。它主要负责与硬件交互,提供音频输入和输出的功能。下面简要分析一下该文件的主要内容。 1. 头文件包含 audio_hw.c 文件的头文件包含如下: ```c #include <errno.h> #include <pthread.h> #include <stdlib.h> #include <sys/time.h> #include <sys/resource.h> #include <unistd.h> #include <fcntl.h> #include <sys/stat.h> #include <sys/ioctl.h> #include <sys/mman.h> #include <cutils/atomic.h> #include <cutils/log.h> #include <cutils/list.h> #include <cutils/str_parms.h> #include <sound/asound.h> #include <tinyalsa/asoundlib.h> #include <audio_utils/channels.h> #include <audio_utils/sndfile.h> #include <hardware/audio.h> #include <hardware/hardware.h> ``` 这些头文件包含了一些系统库、音频相关的库和硬件抽象层的定义文件。 2. 结构体定义 audio_hw.c 中定义了许多结构体,其中最重要的是 `struct audio_hw_device`,它是整个音频 HAL 的核心,定义了 HAL 的接口和属性。 3. HAL 接口实现 audio_hw_device 结构体中定义了音频 HAL 的接口,这些接口都需要实现。接口包括: - `init()`:初始化音频硬件设备。 - `get_supported_devices()`:获取支持的音频设备列表。 - `open_output_stream()`:打开一个音频输出流。 - `close_output_stream()`:关闭一个音频输出流。 - `open_input_stream()`:打开一个音频输入流。 - `close_input_stream()`:关闭一个音频输入流。 - `set_parameters()`:设置音频参数。 - `get_parameters()`:获取音频参数。 - `dump()`:打印音频硬件的调试信息。 实现这些接口需要与具体的硬件进行交互,以提供音频输入和输出的功能。 4. 辅助函数 audio_hw.c 中还定义了一些辅助函数,用于处理音频参数、打开音频设备、配置音频流等。 5. 初始化函数 整个音频 HAL 的初始化函数是 `audio_hw_device_open()`,它会调用 `audio_hw_device_init()` 来初始化音频硬件设备,并返回一个 `audio_hw_device` 结构体。 以上是对 audio_hw.c 的简要分析,该文件实现了 Android 音频 HAL 的核心接口和一些辅助函数,是整个音频 HAL 的重要组成部分。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Simon_Smith

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值